# OpenAI 发布 ChatGPT agent 系统卡，主动把生物化学能力风险等级标为“高”

> 原标题：ChatGPT agent System Card

- 来源：OpenAI News
- 发布时间：2025-07-17T10:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/531
- 原文：https://openai.com/index/chatgpt-agent-system-card

## 摘要

OpenAI 在 7 月 17 日公开了 ChatGPT agent 的系统卡。这个 agent 是把深度研究、Operator 远程浏览器操作、一个受限联网的终端工具，以及能直接连 Google Drive 这类外部应用的第一方连接器拼在一起的产品，相当于让模型自己完成多步研究、网页操作、跑代码和跨应用调数据。OpenAI 按自己的预备框架，把这次发...

## 推荐理由

这篇系统卡不是例行公事的安全文档。它把 ChatGPT agent 的工具栈、防护措施和 High 评级一次性摊开，等于告诉市场：OpenAI 自己认为这个 agent 已经有能力碰高危领域了。我会先打个折——正文没给出它能帮新手搞出严重生物伤害的定论证据，但评级上调本身就是信号。对盯着 agent 落地和安全治理的读者来说，这条当天就该写。

## 锐评

OpenAI 这次把深度研究、远程浏览器操作、受限终端和外部应用连接器拼成了一个能自己干多步活儿的 agent。最值得看的是他们在安全上的表态：按内部预备框架，直接把这个产品在生物化学领域的风险标为“高”，并说这是预防性措施。但原文也坦白，并没有决定性证据表明模型能帮一个新手造成严重生物危害。换句话说，这次提级更多是出于谨慎，而不是因为测出了实打实的危险能力。

系统卡里提到了产品层面的额外防护，但具体怎么拦住恶意使用、终端工具的受限范围到底多窄，细节没展开。对从业者来说，这个 agent 把工具链打通了，但安全验证还停留在“先标个高风险”的阶段。如果真想在生产环境里用它跑代码、调外部数据，我会先打个折，等看到更具体的红队测试结果和绕过案例再说。
