ChatGPT Work: OpenAIのAgentic Workflowツールの技術的深掘り

OpenAIのChatGPT Workは、標準的なChatGPTインターフェースの強力かつ複雑な拡張機能であり、ユーザー体験を単純なQ&Aから自律的なタスク完了へとシフトさせるように設計されています。「野心的な仕事」のためのツールとしてマーケティングされていますが、技術的には、永続的なクラウドファイルシステム、ヘッドレスブラウザ、およびインターネット対応のコード実行を含む、エージェント機能のスイートであり、モデルがテキスト生成器ではなく機能的なソフトウェアエージェントとして動作することを可能にします。

アーキテクチャ: Work Cloud vs. Work Local

ChatGPT Workは、実行環境がどこに存在するかに基づいて、2つの異なるデプロイメントモデルに分かれています。

  • Work Cloud: chatgpt.comまたはモバイルアプリ経由でアクセス可能。このバージョンはクラウドベースの仮想マシン(VM)で動作し、コード実行とウェブブラウジングのためのサンドボックス環境を提供します。
  • Work Local: ChatGPTデスクトップアプリ(旧称Codex)経由で利用可能。このバージョンはローカルファイルにアクセスし、ユーザーの物理マシン上で直接プログラムを実行できるため、実質的にローカルエージェントとして機能します。

コア技術機能

ChatGPT Workは、標準的な「Chat」モードにはない、いくつかの重要な機能を提供します。これらの機能は、LLMを外部システムと対話可能なエージェントへと変容させます。

インターネット対応のコード実行

ほとんどの外部API呼び出しやソフトウェアのインストールをブロックする制限されたコンテナプロキシを使用する標準的なChatGPT Chatとは異なり、ChatGPT Workのコード実行環境は広範なインターネットアクセス権限を持っています。これにより、エージェントは以下のことが可能になります:

  • GitHubリポジトリのクローン。
  • パッケージマネージャーを介した依存関係のインストール。
  • ライブな外部APIとの対話。

Headless Chromeブラウザ

ChatGPT Workは、フル機能のヘッドレスChromeインスタンスを統合しています。エージェントはウェブサイトを読み込み、フォームに入力し、読み込まれたページのDOMに対してJavaScriptを実行できます。認証が必要なサイトについては、ブラウザがユーザーにパスワードや2FAコードを手動で入力するよう促すことができ、それらの認証情報をLLM自体に渡すことなく実行可能です。

永続的な共有ファイルシステム

標準的なチャットセッションは、各セッション終了後に消去される一時的なファイルシステムを使用しますが、ChatGPT Workは永続的な/workspaceボリュームを使用します。各セッションにはスクラッチフォルダが割り当てられますが、これらのフォルダはセッションを跨いで保持されます。さらに、このボリュームは現在実行中のすべてのWorkセッションにマウントされており、あるセッションでのファイル編集が他のセッションに即座に反映されるようになっています。

ChatGPT Sites

このプラットフォームは、Cloudflare Workersを使用して、ライブなウェブサイトを構築・デプロイできます。これらのサイトには、HTML、JavaScript、およびCloudflare D1 (SQLデータベース) と R2 (オブジェクトストレージ) を活用したサーバーサイドロジックを含めることができます。これにより、エージェントは静的なレポートの生成から、機能的でステートフルなウェブアプリケーションのデプロイへと移行することが可能になります。

モデル選択と推論レベル

ChatGPT Workは、標準的なチャットインターフェースよりも、基盤となるモデルに対してよりきめ細かな制御を提供します。ユーザーは、GPT-5.6 Sol, Luna, or Terraから選択でき、推論レベルはLightからUltraまであります。

  • Ultra Reasoning: このモードは、タスクをサブエージェントに、より積極的に委任することを目的に特別に設計されています。
  • Sub-Agents: Workは、複雑なプロジェクトに取り組むために、複数の並列エージェントセッション(Sol, Luna, and Terraを使用)を起動することができ、これは標準的なChatモードでは全く不可能な機能です。

セキュリティと安全性の考慮事項

プライベートデータのアクセス、信頼できないウェブコンテンツへの露出、および外部との通信能力の統合は、重大なセキュリティ・サーフェス(攻撃対象領域)を形成します。この組み合わせ(「lethal trifecta」と呼ばれます)は、プロンプトインジェクション攻撃のリスクを高めます。悪意のあるウェブサイトが、エージェントを騙して/workspaceからプライベートなファイルを盗み出し、外部サーバーへ送信させる可能性があります。

コミュニティの洞察とユースケース

技術的なユーザーは、公式ドキュメントを超えた、ChatGPT Workのいくつかの高有用性なアプリケーションを特定しています。

"I can remote in from the app, voice it instructions, instructions, then let it work in the background... It opens its internal web browser and programmatically fills out the forms. It gets the task done in 5-10 minutes."

その他の報告されたユースケースには、クラウドVMをCI/CDランナーとして使用すること(9つのCPUと20GBのRAMを活用)や、モバイルデバイスから直接ネイティブAndroid APKを作成することなどが含まれます。

競合他社との比較

業界の観察者は、ChatGPT WorkがAnthropicのClaude Coworkへの直接的な回答であると指摘しています。Claude Coworkは、特定の専門的なワークフロー(法務、財務、金融、販売)をターゲットにすることで、エンタープライズ・セクターにおいて大きな支持を得ました。両方のツールが「computer use」機能を提供していますが、ユーザーは、ChatGPT Workの永続的なファイルシステムとワンクリックでのサイトデプロイ機能の統合が、迅速なプロトタイピングに独自の有用性を提供していると指摘しています。

Sources

関連

  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch