OpenAI 在 ChatGPT Mac 桌面版加入了名为 Computer History 的新功能。它通过记录键盘事件、鼠标点击和应用切换等交互行为,把用户在电脑上的活动整理成可供 ChatGPT 和 Codex 检索的「记忆」与时间轴。OpenAI 于 13 日上线这项功能,默认状态为关闭,用户需要手动启用后才会开始记录。
按照官方设计,这套系统不会截取屏幕画面,也不会录音。它依赖 macOS 的辅助功能接口,抓取原本供无障碍工具读取界面元素所用的交互事件,包括点击、输入、键盘快捷键和切换应用。桌面版 App 随后把这些事件流交给一个短暂运行的 Codex session,总结为纯文本 Markdown 记忆文件,并保存在用户本地设备上。
启用之后,用户打开的文件、访问的网页,以及在不同程序之间切换的过程,都可能成为后续回答问题时引用的上下文。OpenAI 这次采用的事件记录方案,取代了 2026 年稍早研究预览版 Chronicle 所使用的截图方式。报道指出,Chronicle 因依赖屏幕截图被用户认为侵入性过强,而事件制设计除了降低主观上的侵入感,也减少了跨对话保留上下文所需的运算成本,因为系统不必逐张分析画面,只需处理文本化的事件记录。
开放范围与控制选项
目前,Computer History 面向 ChatGPT Pro、Business 和 Enterprise 订阅用户开放,并在全球分阶段上线。欧盟、英国和瑞士还需再等数周。
这项功能不通过 API 或 Amazon Bedrock 提供,企业如果想绕过官方界面自行整合,并不容易。OpenAI 在产品设计中把一部分控制权交给用户:可以排除或指定特定 App 和网站不被记录,也可以随时从菜单栏暂停收集;历史记录支持按最近 10 分钟、1 小时、1 天或全部范围删除。
未加密的本地记忆文件
争议主要集中在数据安全。原始事件流会先暂存在本地,再发送到 OpenAI 服务器处理,并在 48 小时内删除;但摘要后的记忆文件会保留在设备上,直到用户手动删除。
OpenAI 在官方说明中写道:「Computer History 文件可能包含敏感信息。Computer History 不会加密这些文件,以你的 macOS 用户身份运行的其他程序可能能够访问它们。」这意味着,只要有人能够以用户账户身份在同一台 Mac 上运行程序,理论上就可能读取这些记录电脑活动细节的文件。
提示注入与使用成本问题
除未加密存储外,OpenAI 也承认,Computer History 会提高提示注入攻击的风险。报道对这一点的解释是,恶意网站或应用中隐藏的指令,可能被 ChatGPT 或 Codex 误当成用户本人的命令执行;而 Computer History 读取的内容范围,远大于普通对话窗口,因此风险也随之上升。
另一个实际问题是成本。活动摘要本身会消耗 token,这意味着用户在使用这套记忆系统时,也要为相应的处理成本付费,账单会随着使用时长增加。
OpenAI 给出的建议包括:与他人通信时,应在获得对方明确同意前关闭这项功能;涉及健康、财务和个人资料的应用,也建议直接暂停收集。
与 Microsoft Recall 的相似与差异
The Register 记者 Thomas Claburn 对这项功能的评价很直接:「说白了,Computer History 就是一套键盘侧录与事件捕捉系统。」
相关争议也让人联想到 Microsoft Recall。Recall 在 2024 年因为每隔几秒为屏幕拍摄一次快照,被批评为「隐私噩梦」,随后经历多次延期和整改才推出。两者的共同点,在于都试图让系统在后台持续记录用户历史,再用自然语言方式检索过去做过的事情。
不过,两者的数据处理路径并不相同。Recall 全程在设备端借助 NPU 处理,数据不离开本机;而 OpenAI 的方案则需要把数据发送到自家服务器处理。报道认为,这让问题从单纯的本地存储风险,扩大到数据保管、司法调阅和跨司法辖区合规等层面,因为这些活动记录不仅留在用户硬盘里,也经过了用户看不到的服务器。
对 OpenAI 来说,这项设计用键盘和事件记录替代截图,表面上避开了 Recall 引发的部分争议;但数据处理移到云端后,新的隐私边界问题也随之出现。

