OpenAI 于 7 月 29 日开始以测试版形式推出 "Sign in with ChatGPT",用户可以用 ChatGPT 账号登录第三方服务。首批支持的合作方共 6 家:Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。把它理解为常见的"用 Google 账号登录"按钮的 ChatGPT 版本,大致就不会有偏差。
ChatGPT 成为"登录的起点"
在此之前,ChatGPT 一直处在连接方的位置。用户添加插件,再单独登录对方的服务,然后交出权限。这次的变化把这个顺序往前挪了一格:ChatGPT 自身开始承担证明身份的角色,也就是所谓的身份提供方。
使用方式有两种。一种是在 ChatGPT 的插件目录里连接受支持的服务;另一种是在合作方自己的登录页面上,点击并排出现的 "Sign in with ChatGPT" 或 "Continue with ChatGPT"。前者全程不必离开 ChatGPT,后者则是在照常从服务方进入时,多了一个选项。
覆盖范围是全球已通过身份验证的 ChatGPT 用户,包括隶属于 Enterprise 组织的使用者。不过如果属于某个组织,能否使用要看管理员的设置。
交给对方的只有姓名、邮箱和头像
这类机制最先让人在意的,是究竟会被带走多少信息。按照 OpenAI 的说明,登录环节交给外部服务的只有姓名、电子邮箱地址,以及设置过的话再加上头像,一共 3 项。
ChatGPT 的对话记录、记忆、上传的文件、令牌、账单信息这些账号内部的内容,仅凭登录并不会被共享。如果插件要求更多访问权限,会出现与登录分开的另一个授权界面。把"通过入口"和"交出内部权限"明确分开,是这套设计在规格层面的要点。
面向管理员的退路也已备好。在组织层面,可以进入全局管理控制台的 "Access",打开 "External Access",直接关闭 Sign in with ChatGPT。默认状态为启用,因此没有明确设置策略的组织一开始就处于可用状态。也可以选择只允许已批准的应用使用。
Supabase 和 Vercel 具体变了什么
看合作方自己的公告,实际变化会更清楚。
Supabase 同样在 7 月 29 日宣布支持测试版,范围包括 supabase.com 的登录页面,以及桌面端、网页端和移动端 ChatGPT 内的 Supabase 插件。已有用户如果使用与 ChatGPT 相同的邮箱地址,系统不会新建账号,而是自动关联到既有账号上,只是多了一种登录方式。SSO 账号属于例外,仍然保持分离。连接可以随时从控制台解除。
Vercel 也在同一天完成支持。除了在 ChatGPT 中添加 Vercel 插件时可用之外,Vercel 与 v0 的登录、注册页面上也出现了 "Continue with ChatGPT"。如果团队要求双因素认证或 SSO,这些要求依然照常生效。解除和重新认证可以在账号的 Authentication 设置中完成。
两家公司的共同动机是:缩短从在 ChatGPT 或 Codex 里动手,到真正抵达后端或部署目标之间的落差。写第一条提示词的地方和创建账号的地方彼此分离时,工作就会在那里停顿一下。把这几十秒抹掉,虽然不起眼,却是相当见效的一类改进。
把 ChatGPT 读作认证基础设施
退一步看,这不只是开发者便利性的话题。登录按钮在某种程度上,是衡量一项服务离日常基础设施有多近的指标。当 ChatGPT 出现在原本只列着 Google、Apple、GitHub 的界面上,也意味着 OpenAI 开始承担处理用户身份信息的角色。
首批 6 家清一色是开发者工具和工作空间类服务,考虑到与 Codex 的契合度,这个组合相当自然。今后能扩展到什么程度尚未可知,但支持范围越广,一旦失去 ChatGPT 账号,波及面也越大。为便利付出的代价究竟把什么集中到了一处,值得放在心上。
总结
OpenAI 于 7 月 29 日以测试版形式发布 "Sign in with ChatGPT",可用 ChatGPT 账号登录外部服务。首批支持 Airtable、GitLab、HubSpot、Notion、Supabase、Vercel 共 6 项服务。交给外部的只有姓名、邮箱地址和头像,访问对话或文件则需要另行授权。组织管理员可以从控制台直接停用该功能,或将其限制在已批准的应用范围内。
