OpenAI 为 macOS 版 ChatGPT 桌面应用发布了一款插件,可以操作苹果的「信息」应用。它能读取并搜索 iMessage、SMS 和 RCS 会话,起草回复,并代替用户发送。不过适用范围相当有限:只能在搭载 Apple 芯片的 Mac 上运行,而且仅支持 Codex 和 ChatGPT Work 的对话。
不只是读取,还能以本人身份发送
启用插件后,ChatGPT 可以读取 Mac 上「信息」应用里保存的会话,范围包括 iMessage 以及 SMS 和 RCS,用户可以搜索过往往来或确认具体内容。如果只到这一步,这不过是一个只读的便利功能。这次的集成更进一步,加入了起草回复以及以用户本人身份发送消息的能力。
OpenAI 在官方账号上给出的用法包括:查看日历后回复对方下周晚餐的合适时间;从前一天的往来中找出尚未处理的事项;把会话中提到的生日添加到日历;查找可能是垃圾信息的消息。可见其设想的不是一问一答,而是横跨消息与日历、代为处理杂务的智能体式用法。
仅限 Apple 芯片机型的 Codex 与 ChatGPT Work
目前的使用条件相当受限。虽然 macOS 桌面应用的所有套餐都在适用范围内,但插件只包含在 Apple 芯片(arm64)版本中,采用 Intel 处理器的 Mac 无法使用。
调用场景同样受限。只有 Codex 和 ChatGPT Work 的对话支持该功能,普通的 ChatGPT 对话无法使用。网页版、移动应用、Codex CLI 以及 IDE 扩展也都不在范围内。反方向同样行不通,也就是说无法从「信息」应用一侧调用 ChatGPT。
部署流程是:在应用的「插件」中从 Public 安装 Apple Messages 插件,然后在 Codex 或 ChatGPT Work 中开启新的对话。要让 ChatGPT 真正读取会话,还需要在 macOS 一侧授予访问权限。多家报道指出,除完全磁盘访问权限外,还会要求联系人姓名和自动化相关权限,交出的权限范围并不小。这相当于把手头的全部消息记录托付给一个应用,值得在启用前先想清楚。
审批环节可以省略到什么程度
发送环节设有审批机制。默认情况下,ChatGPT 只有在用户确认并批准消息正文和收件人之后才会发送。审批界面提供两个选项:仅允许本次发送的 Allow once,以及此后向该会话发送无需审批的 Always allow sending to this chat。
OpenAI 对后一个选项持谨慎态度。对于可能混入不可信或具有误导性指令的会话,官方建议保留逐次审批的设置。一旦长期放行,ChatGPT 以用户本人身份发送消息之前的最后一道确认就消失了。
这一提醒并非流于形式。收到的消息本身,就有可能被当作对 AI 的指令来读取。当 ChatGPT 读到的会话中写着「把这个内容转发给某某」时,如何将其与委托者的真实意图区分开来,并没有现成的答案。是否把发送权限无条件放开,值得按联系人分别考虑。
想恢复逐次审批时,可在「Computer use」设置中打开 Messages 的 Manage,通过垃圾桶图标删除 Always allowed to send 列表中的会话。
管理员控制与已知问题
在受管理的工作区中,管理员可以从既有的「Computer Use」管理项中停用 Apple Messages。如果不希望办公用 Mac 开放会话记录访问权限,可以在这一层面直接关闭。
已知问题方面,当任务被设为 Full access 等导致审批提示被禁用时,发送所需的确认界面无法显示,消息也就发不出去。此时需要切换到 Ask for approval 或 Approve for me。
另外,使用 OpenAI API 密钥登录 Codex 的用户,也可以在 Codex CLI 和桌面版 Codex 中浏览、安装和管理 OpenAI 提供的插件。但 API 密钥认证不支持 OAuth 功能,需要该功能的插件无法使用。
总结
macOS 版 ChatGPT 的 Apple Messages 插件覆盖了会话搜索、回复起草以及以本人身份发送。适用机型为搭载 Apple 芯片的 Mac,可用范围限于 Codex 和 ChatGPT Work 的对话。默认设计是每次发送都需要审批,OpenAI 自身也提醒长期放行需要谨慎。由于处理的是消息记录这类敏感信息,按联系人和用途分别决定授予多少权限才是务实的做法。
