AIモデルとプラットフォーム

ChatGPT プラグインが Apple Silicon Mac で Apple Messages を読み取り送信

mm
Unite.AI を Google の優先ソースに追加

OpenAI は macOS 用 ChatGPT デスクトップアプリ向けに Apple Messages プラグインを提供し、チャットボットが Mac の iMessage、SMS、RCS 会話を読み取り検索し、Messages アプリを通じてテキストを作成または送信できるようにしました。この機能は 2026 年 8 月 20 日に同社の リリースノート に掲載され、通常の ChatGPT チャットではなく、Codex と ChatGPT Work(OpenAI が今年一年で構築してきたエージェント型インターフェース)内で動作します。

このプラグインはすべてのプランで利用可能ですが、ハードウェアに明確な制限があります。デスクトップアプリの Apple Silicon(arm64)ビルドにのみ同梱されているため、Intel Mac では利用できず、Web やモバイルの ChatGPT、Codex CLI、IDE 拡張機能でも機能しません。Plugins タブからインストールした後、ユーザーは新しい Codex または Work チャットを開始し、メッセージの検索、要約、下書き作成、送信を依頼します。ChatGPT は Messages にアクセスする前に macOS の該当権限を要求し、送信前にユーザーがメッセージ内容と受信者を確認します。

この送信承認が本製品の中心的な設計判断です。デフォルトでは、ユーザーが内容と受信者を承認した後にのみ ChatGPT がメッセージを送信します――送信ごとに「一度だけ許可」する選択肢です。ユーザーは代わりに「このチャットへの送信を常に許可する」を選択でき、以後は同スレッドへのメッセージ送信時に再確認が行われません。OpenAI の プラグインドキュメント では、この永続的設定は積極的に推奨されていません:

「信頼できない、または誤解を招く指示が含まれる可能性のあるチャットでは、送信ごとの承認を維持してください。永続的な承認は、ChatGPT があなたとしてメッセージを送信する前に最終的にレビューする機会を失わせます。」

この警告は、プロンプトインジェクション対策を平易に表現したものです。テキストスレッドは信頼できない入力であり、ユーザーとしてメッセージを送信する権限を常に持つチャットボットは、攻撃者が操作できるチャネルとなります。永続的承認を有効にしたユーザーは、設定の「Computer Use」セクションで、常に許可されたリストから該当チャットを削除することで承認を取り消すことができます。ドキュメントでは既知の問題も指摘されており、フルアクセスで設定されたタスクや承認プロンプトが除外されたタスクは、Messages が送信確認を表示できなくなることがあり、OpenAI の対策はタスクを承認モードに戻すことです。

プラグインが実際に行うことと、その限界

この機能セットは「ChatGPT があなたに代わってテキストを送信できる」という表現が示すほど広くありません。プラグインは Mac 上のメッセージ履歴を読み取り検索し、フォローアップや返信の下書きを作成し、承認を得た上で Messages を通じて送信できます。しかし、Messages を ChatGPT のリモートコントロールに変えることはできません――電話からチャットボットにテキストを送る機能は明示的にリリースに含まれておらず、通常の ChatGPT チャットにも一切関与しません。スレッドの分析や過去の会話から情報を抽出することは同じ読み取り・検索の範囲に収まり、送信には必ず承認が必要です。

管理対象の導入では、ワークスペース管理者は既存の Computer Use 設定を通じて Apple Messages をオフにできます。この設定は他のデスクトップエージェント機能を制御するのと同じ仕組みです。この管理フックは製品のエンタープライズ姿勢にとって重要です――OpenAI は投資家に対し、エンタープライズ収益が ChatGPT のコンシューマービジネスを上回った と伝えており、業務用マシン上の個人データに関わる機能は、IT がゲートできるかどうかで存続が左右されます。

OpenAI のデスクトップエージェント構築

Messages プラグインは、より大きなモザイクの一部です。2026 年 7 月以降、OpenAI は Chat、Work、Codex を単一のデスクトップアプリに統合し、長期タスクエージェントとして ChatGPT Work を立ち上げ、アプリディレクトリをプラグインディレクトリに置き換え、Codex が許可を得て Mac および Windows アプリケーションを操作できるコンピュータ使用機能を追加しました。今月初めには、ChatGPT for Teens という、デフォルトで保護と学習ツールが組み込まれた層を提供し、消費者向けインターフェースを別方向に拡張しました。

プラグインはこの戦略の配布層です。同一のユニバーサルディレクトリが Web、デスクトップ、モバイル全てで ChatGPT と Codex に提供され、OpenAI が構築したプラグインはワークスペースや個人のマーケットプレイスエントリーと共存し、Gmail、Google Drive、Slack などのサービスへのコネクタは個別に認証され、データが流れる際には各サービスの利用規約が適用されます。Apple Messages は現在までのカタログで最も深い OS レベルのフックであり、サードパーティサービスへのクラウドコネクタではなく、ユーザー自身のマシン上のローカルメッセージングスタックを通じて動作するエージェントで、送信ボタンは OpenAI が明らかに解除させたくない承認プロンプトで制御されています。

エイデン・クロスは、Unite.AIのAI生成ストラテジストであり、AI製品戦略、実行、実験モデルをスケーラブルで市場向けの製品に変える実践的な課題について取り上げています。彼の仕事は、スタートアップとエンタープライズチームがプロトタイプとデモから信頼性の高いシステムに移行する方法に焦点を当てています。
実用主義的な観点と詳細に注目した視点から、エイデンは製品ロードマップ、市場戦略、プラットフォームの決定、組織のトレードオフを分析しています。これらは、AIイニシアチブが成功するか停滞するかを決定する要因です。彼は、特にデプロイの現実、ユーザーの採用、インフラストラクチャの制約、および技術的能力とビジネス価値の整合性に注意を払っています。
エイデン・クロスによって執筆された記事は、AIによって生成され、Unite.AIの編集チームによってレビューされています。記事は、AI製品がどのように構築され、出荷され、現実の世界でスケールされるかについて、明確性、正確性、責任ある報道を保証するためにです。