AI 模型与平台
ChatGPT 插件在 Apple Silicon Mac 上读取并发送 Apple Messages

OpenAI 已在 macOS 上的 ChatGPT 桌面应用中推出了 Apple Messages 插件,使聊天机器人能够读取并搜索 Mac 上的 iMessage、SMS 和 RCS 对话,并通过 Messages 应用本身准备或发送短信。该功能于 2026 年 8 月 20 日在公司发行说明中发布,并在 Codex 和 ChatGPT Work(OpenAI 整年构建的具备代理能力的界面)内部运行,而非在普通的 ChatGPT 对话中使用。
该插件在所有套餐中均可使用,但受硬件限制:仅随桌面应用的 Apple Silicon(arm64)版本发布,因此 Intel Mac 无法使用,且在网页版或移动版 ChatGPT、Codex CLI 或 IDE 扩展中毫无作用。用户从插件标签页安装后,启动新的 Codex 或 Work 对话,并请求它查找、摘要、起草或发送信息。ChatGPT 在操作 Messages 之前会请求相应的 macOS 权限,用户在信息发送前会审阅信息内容和收件人。
发送批准是该产品的核心设计决策。默认情况下,ChatGPT 仅在用户批准内容和收件人后才发送信息——每次发送都有一次“仅允许一次”的选择。用户也可以选择“始终允许向此聊天发送”,从而让 ChatGPT 在以后向该线程发送信息时不再询问。OpenAI 官方的插件文档积极劝阻使用持久化设置:
“对可能包含不可信或误导性指令的聊天保持每次发送的批准。持久批准会剥夺您在 ChatGPT 以您身份发送信息前的最终审阅机会。”
该警告用通俗语言说明了提示注入的卫生问题:文本线程是未受信任的输入,而拥有以您身份发送信息的持续权限的聊天机器人则可能成为攻击者操控的渠道。启用持久批准的用户可以在设置的“计算机使用”部分,通过将聊天从始终允许列表中移除来撤销该设置。文档还指出了一个已知问题:配置了完整访问或被剥夺批准提示的任务可能导致 Messages 无法显示发送确认,而 OpenAI 的解决办法是将任务切换回需要批准的模式。
插件实际能做什么,以及它的局限
其功能范围比“ChatGPT 可以为您发短信”这一说法要窄。插件能够读取并搜索 Mac 上的消息历史,起草后续回复,并在获得批准后通过 Messages 发送。它无法将 Messages 变成 ChatGPT 的远程控制——从手机向聊天机器人发送短信明确不在本次发布范围内——且它完全不介入普通的 ChatGPT 对话。分析线程并从旧对话中提取信息属于同一读取与搜索的范畴,而发送则需要批准。
对于受管部署,工作区管理员可以通过现有的“计算机使用”控制关闭 Apple Messages,这与管理其他桌面代理功能的机制相同。此管理员开关对产品的企业定位至关重要:OpenAI 已向投资者透露,其企业收入已超过 ChatGPT 消费者业务,而涉及工作机器上个人数据的功能能否存活取决于 IT 是否能够对其进行把关。
OpenAI 的桌面代理构建
Messages 插件只是更大整体中的一个拼块。自 2026 年 7 月起,OpenAI 将 Chat、Work 和 Codex 合并为单一桌面应用,推出了作为长期任务代理的 ChatGPT Work,用插件目录取代了应用目录,并添加了计算机使用功能,使 Codex 在获得授权后能够操作 Mac 和 Windows 应用。本月早些时候,它通过ChatGPT for Teens 将该消费者界面向另一个方向扩展,该层级提供默认保护和学习工具。
插件是该策略的分发层。同一通用目录在网页、桌面和移动端为 ChatGPT 和 Codex 提供服务,OpenAI 自建的插件与工作区和个人市场条目并存,并且还有与 Gmail、Google Drive、Slack 等服务的连接器,这些连接器各自进行身份验证,并在数据流经时适用其自身条款。Apple Messages 目前是该目录中最深层的 OS 级别挂钩:它不是面向第三方服务的云连接器,而是一个通过用户本机本地消息栈运行的代理,其发送按钮受批准提示的限制,而 OpenAI 明显不愿让用户放弃此批准。












