OpenAI 為 macOS 版 ChatGPT 桌面應用程式推出外掛,可操作蘋果的「訊息」App。它能讀取並搜尋 iMessage、SMS 與 RCS 對話,草擬回覆,並代替使用者發送。不過適用範圍相當窄:僅能在採用 Apple 晶片的 Mac 上運作,且只支援 Codex 與 ChatGPT Work 的對話。

不只是讀取,還能以本人身分發送

啟用外掛後,ChatGPT 就能讀取 Mac 上「訊息」App 所儲存的對話,範圍涵蓋 iMessage 以及 SMS 與 RCS,使用者可以搜尋過往往來或確認內容。若只到這裡,這不過是唯讀的便利功能。這次的整合更往前一步,加入了草擬回覆,以及以使用者本人身分發送訊息的能力。

OpenAI 在官方帳號上提出的用法包括:查看行事曆後回覆對方下週晚餐的合適時段;從前一天的往來中找出尚未處理的事項;把對話中提到的生日加入行事曆;尋找可能是垃圾訊息的內容。可以看出,其設想的並非一問一答,而是橫跨訊息與行事曆、代為處理雜務的代理式用法。

僅限 Apple 晶片機種的 Codex 與 ChatGPT Work

現階段的使用條件相當受限。雖然 macOS 桌面應用程式的所有方案都在適用範圍內,但外掛只收錄於 Apple 晶片(arm64)版本,採用 Intel 處理器的 Mac 無法使用。

可呼叫的場合同樣有限。支援的只有 Codex 與 ChatGPT Work 的對話,一般的 ChatGPT 對話並不適用。網頁版、行動應用程式、Codex CLI 以及 IDE 擴充功能也都不在範圍內。反方向也沒有做,也就是無法從「訊息」App 這一端呼叫 ChatGPT。

導入流程是:在應用程式的「外掛」中從 Public 安裝 Apple Messages 外掛,接著在 Codex 或 ChatGPT Work 開啟新的對話。要讓 ChatGPT 實際讀取對話,還必須在 macOS 這一側授予存取權限。多家報導指出,除了完整磁碟存取權限之外,還會要求聯絡人姓名與自動化相關權限,交出的權限範圍並不算小。這等於把手邊的全部訊息紀錄託付給單一應用程式,啟用前值得先想清楚。

核准流程能省略到什麼程度

發送設有核准機制。預設情況下,ChatGPT 只有在使用者確認並核准訊息內文與收件人之後才會發送。核准畫面提供兩個選項:僅允許這一次發送的 Allow once,以及之後向該對話發送不再需要核准的 Always allow sending to this chat。

OpenAI 對後者抱持謹慎態度。對於可能夾雜不可信或具誤導性指示的對話,官方建議維持每次發送都要核准的設定。一旦長期放行,ChatGPT 以使用者本人身分送出訊息之前的最後一道確認就不存在了。

這項提醒並非只是形式。收到的訊息本身,就有可能被當成給 AI 的指示來解讀。當 ChatGPT 讀到的對話中寫著「把這個內容轉給某某」時,要如何與委託者的真正意圖區分開來,並沒有現成的答案。是否把發送權限無條件打開,值得依對象分別考量。

想改回逐次核准時,可在「Computer use」設定中開啟 Messages 的 Manage,用垃圾桶圖示刪除 Always allowed to send 清單中的對話。

管理者控制與已知問題

在受管理的工作區中,管理者可以從既有的「Computer Use」管理項目停用 Apple Messages。若不希望公務用 Mac 開放對話紀錄的存取權限,可以在這個層級直接關閉。

已知問題方面,當任務被設為 Full access 等情況導致核准提示被停用時,發送所需的確認畫面無法顯示,訊息也就送不出去。此時需要切換為 Ask for approval 或 Approve for me。

此外,以 OpenAI API 金鑰登入 Codex 的使用者,也能在 Codex CLI 與桌面版 Codex 中瀏覽、安裝並管理 OpenAI 提供的外掛。但 API 金鑰認證不支援 OAuth 功能,需要該功能的外掛無法使用。

總結

macOS 版 ChatGPT 的 Apple Messages 外掛,涵蓋了對話搜尋、回覆草擬,以及以本人身分發送。適用機種為採用 Apple 晶片的 Mac,可用範圍限於 Codex 與 ChatGPT Work 的對話。預設是每次發送都需要核准,OpenAI 本身也提醒長期放行需要謹慎。由於處理的是訊息紀錄這類敏感資訊,依對象與用途分別決定要給出多少權限,才是務實的做法。