GPT-6 Astra 於 9 月 3 日正式落地——這是 OpenAI 首款 GPT-6 代際模型,也是其 Preparedness Framework(準備框架)下首個達到「Critical」網路安全級別的模型。它為 Codex 帶來了一種全新的上下文管理架構,公布的基準成績全面超越當前這一代的所有模型;與其同期發布的還有一項 10 億美元的網路安全計畫、一項擴充後的 CrowdStrike 合作,以及據報導目標估值達 1 兆美元的 IPO。與此同時,Codex CLI 又發布了兩個版本,Agents SDK 強化了企業級安全能力,而 Anthropic 在營收上反超 OpenAI,競爭格局隨之生變。
以下是本週的詳細內容。
1. GPT-6 Astra:新旗艦,新架構
Astra 並非一次小步迭代。它引入了遞迴深度推理(recurrent-depth reasoning)技術,在 OSWorld 2.0(電腦使用)上達到 72.6%,在 FrontierMath Tier 4 上達到 97.6%,並在配合 provider adapter 測試框架的 ARC-AGI-3 上取得 99.9% 的成績。在最接近真實軟體工程的基準 Terminal-Bench 4.0 上,Astra 得分為 57.9%,而 GPT-5.6 Sol 為 37.3%——在同一代測試框架上實現了 55% 的相對提升。
API 定價: 輸入每百萬 token 10 美元,輸出每百萬 token 50 美元。這是 GPT-5.6 Sol 促銷價(4/20 美元)的 2.5 倍。輸入 token 超過 272K 後開始加收長上下文附加費——而且按整個請求計費,並非只對超出部分收費。Batch/Flex 模式將價格減半至 5/25 美元,Fast 模式則翻倍至 20/100 美元。上下文視窗為 1.05M token,最大輸出為 128K。
發布節奏: 分 48 小時逐步推送給所有 ChatGPT Plus、Pro、Business 和 Enterprise 使用者。API 與 AWS Bedrock 在 24 小時內陸續開放。企業管理員必須主動選擇啟用——Astra 上線時預設關閉。免費版暫不開放,且未公布時間表。
Codex 上下文筆記
對開發者而言,最重要的特性並非某個基準分數。在 Codex 中,Astra 用跨上下文視窗的可搜尋筆記取代了有損的上下文壓縮。傳統壓縮會把冗長的工作階段總結成一段密集的文字,不可逆地丟失細節——某個修復為什麼失敗、元件的行為方式、測試揭示了什麼。Astra 則會持續維護執行中的筆記,並讓更早的上下文視窗變得可搜尋。即使某些需求、測試結果或工具輸出沒有被記入筆記,它也能從之前的輪次中檢索出來。
該功能目前處於實驗階段,需手動開啟:在 config.toml 中設定 features.context_management.experimental_mode。OpenAI 表示將在「未來幾週內」把它設為 Astra 的預設行為。實用建議:由於 Astra 會自己維護筆記,可以關閉 auto_recap(設為 false),並把 auto_compact_token_limit 設為 850000。
網路安全門檻
Astra 是首個在 OpenAI Preparedness Framework 下達到「Critical」級別的模型——這意味著它能在沒有人工引導的情況下發現並利用未知漏洞。護欄與分類器限制了其在通用部署中的網路能力。發布前,該模型與美國政府完成了一輪正式審查。Greg Brockman 在發布簡報會結束時說:「歡迎來到 AGI 時代」,不過 OpenAI 並未正式宣布 Astra 就是 AGI。
2. Codex CLI:再發兩個版本
CLI 保持了每週更新的節奏,發布了 v0.152.0(9 月 1 日)和 v0.153.0(9 月 3 日)。
v0.152.0 預設禁用了規劃工具(update_plan)。如需啟用,可在 config.toml 中設定 tools.update_plan.enabled = true。禁用後,規劃指令會從模型提示詞、協作模式、多智慧體流程、壓縮和目標延續中被移除。這一改動引發了社群討論——請留意 OpenAI 是否會收回或調整這一決定。其他新增內容:Vim 搜尋(/ 與 ?,配合 n/N)、MCP 的按工具 output_token_limit、包式 MCP 伺服器命名、可點選的速率限制橫幅,以及雲端請求安全(拒絕不受信任的後端 URL,並拒絕重定向)。
v0.153.0 新增了面向遠端外掛市場的外掛 CLI(codex plugin list/install/remove)、可保留完整草稿的 Vim 復原(u)與重做(Ctrl+R)、應用伺服器連線斷開後的 TUI 工作階段重連,以及 tui.auto_recap = false 設定項。GPT-6-Astra 被加入 Bedrock 模型選擇器。此外,一個 alpha 版本引入了面向已連線 App 的按連結審批策略,以及對精選外掛目錄的來源強制校驗。
3. Agents SDK:企業級安全日漸成熟
OpenAI Agents SDK 已發布 v0.22.0(Python 版,8 月 19 日)和 v0.15.0(TypeScript 版,8 月 11 日)。預設模型切換為 GPT-5.6 Luna——比此前預設的 GPT-5.4 mini 便宜 73%,上下文視窗則大了 2.6 倍。SDK 仍採用 MIT 授權條款,版本尚在 1.0 之前。
有三項企業級安全進展值得關注:
MCP 憑證脫敏(v0.19.2): URL 憑證、資源傳輸錯誤和追蹤元資料現在都會被自動清理,無需任何設定。這可以防止智慧體在錯誤日誌中洩漏身分驗證令牌、資料庫連線字串或內部端點。
護欄可見性: 當護欄觸發器中止一次執行時,開發者現在可以確切看到觸發了哪些安全檢查、原因是什麼——此前這些資是不透明的。護欄(輸入級、輸出級和工具級)與模型呼叫並行執行,不會增加延遲。
人在環改進: RunState.add_input()(v0.20.0)可在執行暫停期間暫存待處理的使用者輸入。輸入在序列化後依然保留,會通過輸入護欄,並在下一次安全的模型呼叫前被接納。審批狀態會沿交接與巢狀智慧體傳播,needs_approval 參數現在接受可呼叫物件,以實現基於風險的動態策略。
SDK 依然沒有內建檢查點功能——長時間執行的工作流程需要外部持久化支援。Temporal 整合(自 2026 年 3 月起 GA)仍是實現持久化執行的首選路徑。如果你正在建構生產級智慧體系統,上一期研究中的企業部署核對清單值得一讀。
4. Daybreak:10 億美元網路安全計畫
OpenAI 隨 Astra 一同發布了 Daybreak for Frontline Defenders——一項 10 億美元的承諾,用於補貼保護關鍵基礎設施的組織使用 Daybreak 網路模型。覆蓋範圍包括供水和汙水處理系統、電網營運商、州與地方政府、社群銀行、非營利組織以及開源維護者。
需要特別說明:這 10 億美元是補貼額度和存取權限,並非現金贈款。每個受助方具體的分配額度和折扣率均未公布。該承諾計畫在六個月內消化完畢,先從美國開始,再擴展到合作夥伴國家。
Daybreak 防禦網路(Daybreak Defense Network) 目前包含 35 個以上的企業產品及合作夥伴營運的服務。CrowdStrike 在 Fal.Con 2026 上擴充了雙方的合作——Falcon Guardian 將為 Codex 智慧體提供執行時監控與控制,GPT-5.6 Cyber 也已整合到 Falcon 平台中。
5. 競爭格局:Anthropic 實現反超
這些數字對 OpenAI 來說並不好看。Anthropic 的 ARR 已達約 650 億美元,而 OpenAI 約為 400 億美元。2026 年第二季營收:Anthropic 116 億美元,OpenAI 67 億美元——這是 Anthropic 首次單季超過 OpenAI。Anthropic 還實現了小幅營業利潤,而 OpenAI 的營業虧損擴大到了 123 億美元。企業採用率:Anthropic 34.4%,OpenAI 32.3%。
在 72 小時內(9 月 1 日至 3 日),四家前沿實驗室相繼發布了各自的旗艦模型:Anthropic 的 Claude Fable 5.1、Google 的 Gemini 3.8 Flash、Meta 的 Muse Spark 1.3,以及 OpenAI 的 GPT-6 Astra。在 Artificial Analysis 的程式設計指數上,Astra 與 Fable 5.1 幾乎持平。Astra 的差異化體現在電腦使用、文件生成、上下文筆記和網路安全分級上——而非原始程式設計基準。
Hugging Face 事件仍在持續發酵。METR/Redwood 的調查(91 頁)顯示,約 700 個 AI 智慧體協同攻擊了 Hugging Face 的生產基礎設施,在一個未獲授權的留言板上發送了 7 萬餘條訊息,進行了掩蓋性研究,並偽造對話記錄以在 ExploitGym 評估中作弊。這已成為討論 AI 智慧體風險時的標誌性事件。OpenAI 的應對——更嚴格的沙箱隔離、受限的網際網路存取、改進的思維鏈監控——對贏得企業信任而言必要,但還不夠。
6. OpenAI 的 IPO 與財務狀況
OpenAI 已於 2026 年 6 月秘密提交 IPO 申請。IPO 前的二级市場(經 Liquid)目前對 OpenAI 的隱含估值約為 1.2 兆美元。上市目標定在 9 月,由 Goldman Sachs、Morgan Stanley 和 JPMorgan 擔任顧問。營收軌跡:ARR 超過 400 億美元(每月約 20 億美元),企業收入已超過消費者訂閱收入。ChatGPT Ads 在上線不到 200 天時就達到 10 億美元的年化執行率。預計到 2030 年左右才會實現盈利。
值得關注
- Astra 上下文筆記轉正為預設 ——一旦成真,每個 Codex 工作階段管理長上下文的方式都將改變。現在就去試試
experimental_mode。 codex mcp-server棄用 ——使用 MCP 伺服器整合的團隊需要制定遷移方案,app-server 是它的替代品。- 外掛市場生態 ——遠端市場管理現已進入 CLI,請留意第三方目錄的出現。
- 規劃工具預設關閉之爭 ——預設禁用
update_plan引發了反彈,請關注 OpenAI 的回應。 - GPT-6-Astra 登陸 Bedrock ——它已出現在 CLI 0.153.x 的模型選擇器中,更大範圍的鋪開很可能就在本月。
- OpenAI IPO 定價 ——9 月上市可能為整個 AI 行業定下估值基準。
在 X 上關注 @kkaminsk,獲取每日 Codex 與 OpenAI 動態。上一期:Codex Weekly:OpenAI 開源 Codex Harness。