AREX Feed Article
ChatGPT 接入 Apple Messages 插件:代发短信默认逐条批准
2026 年 8 月 20 日,OpenAI 官方账号 @ChatGPT 在 X 上宣布,macOS 桌面版 ChatGPT 上线 Apple Messages 插件:用户可以在 Mac 上搜索消息、梳理对话,并让 ChatGPT 起草、发送回复。官方推文称,该插件「现已在 ChatGPT Work 与 Codex 桌面端可用」(Now available in ChatGPT Work and Codex on desktop)。
这条推文发布于 UTC 时间 8 月 20 日 18:01,截至 8 月 21 日核验时已有约 5400 次点赞、190 万次浏览。与 在当天分别核实了更多细节:插件支持所有套餐,覆盖 iMessage、SMS 与 RCS,但仅限 Apple silicon Mac。OpenAI 的与随后给出了完整的边界。
官方宣布:macOS 版 ChatGPT 上线 Apple Messages 插件
官方推文原文写道:「Everyday conversations just got easier with the new Apple Messages plugin. Search messages, catch up on conversations, draft and send replies—all with ChatGPT on your Mac.」意思是:新的 Apple Messages 插件让日常对话更省事——搜索消息、跟进对话、起草并发送回复,都在 Mac 上的 ChatGPT 里完成。
OpenAI 8 月 20 日的更新日志确认,插件在 macOS 桌面版 ChatGPT 的所有套餐中可用,可在 ChatGPT Work 与 Codex 中使用,用于读取和搜索 Mac 上的 Messages 聊天、准备或发送消息。插件文档补充了三个限制:它不允许通过 Messages 远程与 ChatGPT 交互;不适用于普通 ChatGPT 聊天;本次发布仅包含在 Apple silicon(arm64)版本的桌面应用中,Intel Mac 无法使用。网页版、移动端、Codex CLI 与 IDE 扩展都不提供该插件,受管工作区的管理员可以通过 Computer Use 控制项禁用。
9to5Mac 在报道中附上了,打开后桌面应用会加载名为「Messages」的插件。
发送前先批准:逐条确认是默认设置
读取与发送权限分开授予。按官方文档的流程,用户安装插件后先授予 macOS 权限,ChatGPT 才能读取 Messages;此后每当 ChatGPT 要发送消息,都会先展示消息内容和收件人,等待用户批准。
默认设置下,用户可以选择「Allow once」只批准这一次发送;如果勾选「Always allow sending to this chat」,ChatGPT 之后向该聊天发送消息就不再需要逐条确认。OpenAI 在插件文档里明确劝阻这种持久批准:「Persistent approval removes your final chance to review a message before ChatGPT sends it as you. Use it only when you accept that risk.」(持久批准会移除你在 ChatGPT 以你的身份发送前最后一次审核消息的机会,只有接受这一风险时才使用。)TechCrunch 引用了同一句警告。
官方文档建议,对可能包含不可信或误导性指令的聊天,保留逐条批准。想撤销持久批准,需要在 Settings > Computer use 的 Messages 管理项中,删除 Always allowed to send 列表里对应的聊天。文档还披露了一个已知问题:当任务被设置为 Full access、或以其他方式禁用批准提示时,Apple Messages 可能无法显示发送所需的确认,官方建议切回 Ask for approval 或 Approve for me 重试。
OpenAI 员工当场演示:查收件箱、清理垃圾短信
9to5Mac 的报道里嵌入了两条 OpenAI 员工的演示推文。Ari Weinstein 在 中标注为 OpenAI Computer Use 与 Frontier Interfaces 团队成员,此前担任苹果 Shortcuts 负责人并联合创办了 Workflow,他写道:「We've added native integration with iMessage, so ChatGPT can now send & read messages for you! It can also analyze your messages!」他说分析消息「真的很有意思」(It's really fun),能看看你常和谁聊、聊些什么。
的简介标注为 Codex at OpenAI,他用语音听写演示:「hey Codex, check my inbox and clean up those spam messages for me, please」(嘿 Codex,查一下我的收件箱,帮我把垃圾短信清理掉)。
同批更新:Codex 只读快照、Sites 协作编辑与 Computer History 扩容
Messages 插件之外,同一次发布还带来几项桌面端更新。置顶聊天现在会在桌面应用与 iOS 之间保持同步;Codex 线程可以分享只读快照,快照不随原线程变化,个人账号生成的链接任何持有者都能打开,工作区链接仅限本工作区成员。Codex 会脱敏已知的密钥模式,但官方提醒分享内容中仍可能残留敏感信息,并可在数据控制中查看或撤销链接。
Sites 方面,所有者可以邀请同一工作区的活跃成员担任编辑者,编辑者能更新站点与数据库数据、保存版本,并在所有者首次发布后发布更改;所有者保留对受众、设置、分析、所有权、版本恢复和编辑者访问的控制。部分所有者还能直接修改 ChatGPT 托管的站点地址,无需重新部署,旧地址会自动重定向,自定义域名不受影响。在 中标注为 Codex at OpenAI 的 Kath Korevec 发推说:「Our most requested feature thus far just shipped. Add a co-editor to ChatGPT Sites.」(呼声最高的功能终于上线:给 ChatGPT Sites 添加协作编辑者。)
上周刚推出的 Computer History 功能也在扩容:从 8 月 20 日起覆盖 EEA、瑞士和英国的 Pro、Business、Enterprise 用户(macOS 桌面版),默认关闭且需要开启 Memories,Business 与 Enterprise 管理员须先放开权限。该功能 8 月 13 日首次上线时,初始范围明确排除了这些地区。
「本地运行、不建索引」:隐私边界还差一层解释
把整个 Messages 收件箱交给模型,隐私问题绕不开。TechCrunch 报道,插件可以用来排序、分析、编辑消息,也可以让 ChatGPT 删除消息、代写并发送消息,或搜索深埋在消息历史里的信息;一则宣传短片里,用户请 ChatGPT 根据前一天收到的消息,为联系人建议跟进回复。
TechCrunch 写道,OpenAI 对 Bloomberg 表示,插件在用户机器上本地运行,且「不会为所有消息建立索引」(doesn't create an index of all someone's messages)。但这句话的具体含义尚不明确——本地运行到什么程度、消息是否会上传参与处理、索引与读取的差别在哪,都没有展开。TechCrunch 已就此事向 OpenAI 提出进一步询问。
在官方给出更具体的解释之前,「本地运行、不建索引」到底意味着什么,仍是这个插件留下的最大未解问题。