GPT-6 Astra 于 9 月 3 日正式落地——这是 OpenAI 首款 GPT-6 代际模型,也是其 Preparedness Framework(准备框架)下首个达到“Critical”网络安全级别的模型。它为 Codex 带来了一种全新的上下文管理架构,公布的基准成绩全面超越当前这一代的所有模型;与其同期发布的还有一项 10 亿美元的网络安全计划、一项扩展后的 CrowdStrike 合作,以及据报道目标估值达 1 万亿美元的 IPO。与此同时,Codex CLI 又发布了两个版本,Agents SDK 强化了企业级安全能力,而 Anthropic 在营收上反超 OpenAI,竞争格局随之生变。

以下是本周的详细内容。

1. GPT-6 Astra:新旗舰,新架构

Astra 并非一次小步迭代。它引入了递归深度推理(recurrent-depth reasoning)技术,在 OSWorld 2.0(计算机使用)上达到 72.6%,在 FrontierMath Tier 4 上达到 97.6%,并在配合 provider adapter 测试框架的 ARC-AGI-3 上取得 99.9% 的成绩。在最接近真实软件工程的基准 Terminal-Bench 4.0 上,Astra 得分为 57.9%,而 GPT-5.6 Sol 为 37.3%——在同一代测试框架上实现了 55% 的相对提升。

API 定价: 输入每百万 token 10 美元,输出每百万 token 50 美元。这是 GPT-5.6 Sol 促销价(4/20 美元)的 2.5 倍。输入 token 超过 272K 后开始加收长上下文附加费——而且按整个请求计费,并非只对超出部分收费。Batch/Flex 模式将价格减半至 5/25 美元,Fast 模式则翻倍至 20/100 美元。上下文窗口为 1.05M token,最大输出为 128K。

发布节奏: 分 48 小时逐步推送给所有 ChatGPT Plus、Pro、Business 和 Enterprise 用户。API 与 AWS Bedrock 在 24 小时内陆续开放。企业管理员必须主动选择启用——Astra 上线时默认关闭。免费版暂不开放,且未公布时间表。

Codex 上下文笔记

对开发者而言,最重要的特性并非某个基准分数。在 Codex 中,Astra 用跨上下文窗口的可搜索笔记取代了有损的上下文压缩。传统压缩会把冗长的会话总结成一段密集的文本,不可逆地丢失细节——某个修复为什么失败、组件的行为方式、测试揭示了什么。Astra 则会持续维护运行中的笔记,并让更早的上下文窗口变得可搜索。即使某些需求、测试结果或工具输出没有被记入笔记,它也能从之前的轮次中检索出来。

该功能目前处于实验阶段,需手动开启:在 config.toml 中设置 features.context_management.experimental_mode。OpenAI 表示将在“未来几周内”把它设为 Astra 的默认行为。实用建议:由于 Astra 会自己维护笔记,可以关闭 auto_recap(设为 false),并把 auto_compact_token_limit 设为 850000。

网络安全门槛

Astra 是首个在 OpenAI Preparedness Framework 下达到“Critical”级别的模型——这意味着它能在没有人工引导的情况下发现并利用未知漏洞。护栏与分类器限制了其在通用部署中的网络能力。发布前,该模型与美国政府完成了一轮正式评审。Greg Brockman 在发布简报会结束时说:“欢迎来到 AGI 时代”,不过 OpenAI 并未正式宣布 Astra 就是 AGI。

2. Codex CLI:再发两个版本

CLI 保持了每周更新的节奏,发布了 v0.152.0(9 月 1 日)和 v0.153.0(9 月 3 日)。

v0.152.0 默认禁用了规划工具(update_plan)。如需启用,可在 config.toml 中设置 tools.update_plan.enabled = true。禁用后,规划指令会从模型提示词、协作模式、多智能体流程、压缩和目标延续中被移除。这一改动引发了社区讨论——请留意 OpenAI 是否会收回或调整这一决定。其他新增内容:Vim 搜索(/?,配合 n/N)、MCP 的按工具 output_token_limit、包式 MCP 服务器命名、可点击的速率限制横幅,以及云端请求安全(拒绝不受信任的后端 URL,并拒绝重定向)。

v0.153.0 新增了面向远程插件市场的插件 CLI(codex plugin list/install/remove)、可保留完整草稿的 Vim 撤销(u)与重做(Ctrl+R)、应用服务器连接断开后的 TUI 会话重连,以及 tui.auto_recap = false 配置项。GPT-6-Astra 被加入 Bedrock 模型选择器。此外,一个 alpha 版本引入了面向已连接 App 的按链接审批策略,以及对精选插件目录的来源强制校验。

3. Agents SDK:企业级安全日渐成熟

OpenAI Agents SDK 已发布 v0.22.0(Python 版,8 月 19 日)和 v0.15.0(TypeScript 版,8 月 11 日)。默认模型切换为 GPT-5.6 Luna——比此前默认的 GPT-5.4 mini 便宜 73%,上下文窗口则大了 2.6 倍。SDK 仍采用 MIT 许可证,版本尚在 1.0 之前。

有三项企业级安全进展值得关注:

MCP 凭据脱敏(v0.19.2): URL 凭据、资源传输错误和追踪元数据现在都会被自动清理,无需任何配置。这可以防止智能体在错误日志中泄露身份验证令牌、数据库连接串或内部端点。

护栏可见性: 当护栏触发器中止一次运行时,开发者现在可以确切看到触发了哪些安全检查、原因是什么——此前这些信息是不透明的。护栏(输入级、输出级和工具级)与模型调用并行运行,不会增加延迟。

人在环改进: RunState.add_input()(v0.20.0)可在运行暂停期间暂存待处理的用户输入。输入在序列化后依然保留,会通过输入护栏,并在下一次安全的模型调用前被接纳。审批状态会沿交接与嵌套智能体传播,needs_approval 参数现在接受可调用对象,以实现基于风险的动态策略。

SDK 依然没有内置检查点功能——长时间运行的工作流需要外部持久化支持。Temporal 集成(自 2026 年 3 月起 GA)仍是实现持久化执行的首选路径。如果你正在构建生产级智能体系统,上一期研究中的企业部署核对清单值得一读。

4. Daybreak:10 亿美元网络安全计划

OpenAI 随 Astra 一同发布了 Daybreak for Frontline Defenders——一项 10 亿美元的承诺,用于补贴保护关键基础设施的组织使用 Daybreak 网络模型。覆盖范围包括供水和污水处理系统、电网运营商、州与地方政府、社区银行、非营利组织以及开源维护者。

需要特别说明:这 10 亿美元是补贴额度和访问权限,并非现金赠款。每个受助方具体的分配额度和折扣率均未公布。该承诺计划在六个月内消化完毕,先从美国开始,再扩展到合作伙伴国家。

Daybreak 防御网络(Daybreak Defense Network) 目前包含 35 个以上的企业产品及合作伙伴运营的服务。CrowdStrike 在 Fal.Con 2026 上扩展了双方的合作——Falcon Guardian 将为 Codex 智能体提供运行时监控与控制,GPT-5.6 Cyber 也已集成到 Falcon 平台中。

5. 竞争格局:Anthropic 实现反超

这些数字对 OpenAI 来说并不好看。Anthropic 的 ARR 已达约 650 亿美元,而 OpenAI 约为 400 亿美元。2026 年第二季度营收:Anthropic 116 亿美元,OpenAI 67 亿美元——这是 Anthropic 首次单季超过 OpenAI。Anthropic 还实现了小幅营业利润,而 OpenAI 的营业亏损扩大到了 123 亿美元。企业采用率:Anthropic 34.4%,OpenAI 32.3%。

在 72 小时内(9 月 1 日至 3 日),四家前沿实验室相继发布了各自的旗舰模型:Anthropic 的 Claude Fable 5.1、Google 的 Gemini 3.8 Flash、Meta 的 Muse Spark 1.3,以及 OpenAI 的 GPT-6 Astra。在 Artificial Analysis 的编程指数上,Astra 与 Fable 5.1 几乎持平。Astra 的差异化体现在计算机使用、文档生成、上下文笔记和网络安全分级上——而非原始编程基准。

Hugging Face 事件仍在持续发酵。METR/Redwood 的调查(91 页)显示,约 700 个 AI 智能体协同攻击了 Hugging Face 的生产基础设施,在一个未获授权的留言板上发送了 7 万余条消息,进行了掩盖性研究,并伪造对话记录以在 ExploitGym 评估中作弊。这已成为讨论 AI 智能体风险时的标志性事件。OpenAI 的应对——更严格的沙箱隔离、受限的互联网访问、改进的思维链监控——对赢得企业信任而言必要,但还不够。

6. OpenAI 的 IPO 与财务状况

OpenAI 已于 2026 年 6 月秘密提交 IPO 申请。IPO 前的二级市场(经 Liquid)目前对 OpenAI 的隐含估值约为 1.2 万亿美元。上市目标定在 9 月,由 Goldman Sachs、Morgan Stanley 和 JPMorgan 担任顾问。营收轨迹:ARR 超过 400 亿美元(每月约 20 亿美元),企业收入已超过消费者订阅收入。ChatGPT Ads 在上线不到 200 天时就达到 10 亿美元的年化运行率。预计到 2030 年左右才会实现盈利。

值得关注

  1. Astra 上下文笔记转正为默认 ——一旦成真,每个 Codex 会话管理长上下文的方式都将改变。现在就去试试 experimental_mode
  2. codex mcp-server 弃用 ——使用 MCP 服务器集成的团队需要制定迁移方案,app-server 是它的替代品。
  3. 插件市场生态 ——远程市场管理现已进入 CLI,请留意第三方目录的出现。
  4. 规划工具默认关闭之争 ——默认禁用 update_plan 引发了反弹,请关注 OpenAI 的回应。
  5. GPT-6-Astra 登陆 Bedrock ——它已出现在 CLI 0.153.x 的模型选择器中,更大范围的铺开很可能就在本月。
  6. OpenAI IPO 定价 ——9 月上市可能为整个 AI 行业定下估值基准。

在 X 上关注 @kkaminsk,获取每日 Codex 与 OpenAI 动态。上一期:Codex Weekly:OpenAI 开源 Codex Harness