2026年4月,当OpenAI在Codex中推出Chronicle时,它做了一个在当时看来再自然不过的决定:让AI通过截图“看”你的屏幕。
四个月后,这个功能被彻底废弃了。取而代之的Computer History,不再截取任何一张屏幕图像。它只“听”事件——你点击了什么、键入了什么、切换了哪个窗口。从“拍屏”到“监听”的一小步,背后是AI行业在隐私、信任和代理能力三者关系上的一次重新校准。
Chronicle死了,Computer History来了
2026年8月13日,OpenAI在ChatGPT桌面版更新日志中悄然上线了Computer History功能。它被定位为Chronicle研究预览的正式替代品,但OpenAI特意强调这是一套“重新构建的系统”,而非简单的更名或升级。
两条推文在同一天引爆了科技圈。OpenAI产品负责人Ari Weinstein写道:“今天我们在ChatGPT中发布Computer History。它让ChatGPT从你在电脑上做的一切中学习,从而更好地理解你的工作方式,完成任务,并基于你的使用习惯建议技能和自动化。”前苹果工程师、现OpenAI工程负责人Victor E. Nunez则晒出了自己的时间线截图:“它在评估演讲机会,然后建议我把这个工作流变成一个可复用的技能。你可以在设置 > Computer History中找到你的时间线。”
这两个场景揭示了一个更深层的转变:Computer History不再是“被动记录”,而是“主动理解”。它试图让你的AI助手知道你离开前在做什么、你在看什么文档、你最近在重复什么工作流——然后在你开口之前,就准备好帮你完成下一步。
从截图到事件:一次技术路线的主动纠偏
Chronicle的技术路线在今天看来几乎是一种“技术天真”。它通过macOS的屏幕录制权限,定期截取屏幕截图,上传到OpenAI服务器进行OCR和视觉分析,生成文本摘要后存入本地未加密的Markdown文件。原始截图在服务器上处理后删除,但摘要文件永久保存在本地的 ~/.codex/memories_extensions/chronicle/ 目录下。
这套方案从诞生第一天就面临三重压力,任何一重都足以致命。
隐私风险是最先被引爆的。任何人的屏幕截图一旦被截取,就包含密码、私人对话、银行信息、商业机密。微软的Recall在2024年宣布时引发了一场全球性的隐私风暴——安全研究人员发现它以明文存储截图数据,甚至不需要管理员权限就能读取。微软被迫将Recall从“默认开启”改为“明确选择加入”,并推迟了整整一年才正式发布。Chronicle的命运几乎如出一辙:它被限制在ChatGPT Pro用户(每月100美元以上)、Apple Silicon Mac、且不向欧盟、英国和瑞士开放。这些地理限制本身就是对GDPR合规问题的无声承认。
资源消耗是第二重硬伤。截图加OCR加视觉分析的管线,无论token消耗还是处理延迟,都远高于轻量级的事件监听方案。对于需要实时响应的AI助手来说,这种“厚重”的架构在规模化时不可持续。
还有用户信任成本。Chronicle上线后,安全社区迅速将其与Recall并列比较。TNW当时的标题直言不讳——“OpenAI的Codex for Mac现在通过看你的屏幕来构建上下文,但先把截图发到它的服务器上”。这种舆论压力对一个正在筹备IPO的公司来说,代价越来越高。
Computer History的回应是:彻底换一条路。
新架构的四个关键设计选择
Computer History不再截图。它通过macOS辅助功能API,记录交互事件:点击、键入、键盘快捷键、应用切换。这些事件数据在本地暂存最多48小时,上传到OpenAI服务器处理后生成记忆,处理完成后原始事件数据即被丢弃,不用于训练。
这套架构最根本的区别在于不截图不录屏。OpenAI明确声明Computer History“不捕获屏幕截图、屏幕录制、麦克风输入或系统音频”,私密浏览活动也被排除在外。事件的文本性质决定了它天然比图像数据更轻量、更易处理、更难提取敏感信息。
在授权机制上,Computer History默认关闭。Pro用户可以自行开启;Business和Enterprise用户需要管理员先授权,然后每个成员再单独选择加入。这意味着即便公司购买了服务,老板也不能替你打开这个功能。
它同时具备可审计和可删除的能力。用户可以在设置中查看时间线条目,在Finder中定位单个记忆文件,删除特定条目,或一键清除最近10分钟、1小时、1天或全部历史。OpenAI明确告知这些纯文本记忆文件“以明文形式存储在macOS本地,可能被同一台Mac的其他用户访问”——这并非安全漏洞,而是透明度。
OpenAI还做了一件大多数AI公司不会主动做的事:坦诚告知风险。它同时警告Computer History可能增加来自恶意内容的“提示注入”风险。如果你访问某个网页,网页里隐藏了一段恶意指令,AI读取后可能被引导执行危险操作。OpenAI建议在与他人通信时暂停记录,并排除包含敏感信息的应用。
超级应用拼图上的最后一块
理解Computer History的真正意义,不能只看功能本身,而要放在OpenAI 2026年的超级应用战略中考量。
2026年3月,OpenAI被曝计划将ChatGPT、Codex和Atlas浏览器合并为一款桌面超级应用,由前Instacart CEO Fidji Simo负责统筹。7月,Atlas浏览器正式停用,Codex并入ChatGPT桌面版。8月13日——Computer History发布的同一天——OpenAI同时推出了Linux版桌面应用。
这一系列动作勾勒出一条清晰的路径:OpenAI正在将ChatGPT从一个“对话窗口”改造成一个“操作系统层”的存在。而任何操作系统层的产品,都需要一个“记忆层”——知道用户是谁、在做什么、需要什么。Computer History就是那个记忆层。
它和ChatGPT已有的记忆系统、历史聊天参考、以及Record & Replay(将演示过的工作流变成可复用的技能)一起,构成了一个完整的闭环:系统观察你的工作,记住你的工作,自动建议自动化方案。正如Nunez的体验所示,Computer History不只是“记住”,而是主动“建议”——把工作流变成可复用的技能。
这意味着OpenAI正在从“问答引擎”转向“工作流引擎”。ChatGPT不再只是回答问题,而是理解你的工作模式,预判你的下一步需求,并在你意识到之前就准备好工具。
与Recall的对比:OpenAI做对了什么?
微软的Recall在2024年5月首次亮相时,几乎踩了所有可能的坑:默认开启、截图存储、明文数据、缺乏用户控制。安全社区的反应是铺天盖地的批评,微软被迫召回、延迟、重新设计,直到2025年4月才正式发布。
Computer History的发布策略几乎是Recall的“反义词”。Recall默认开启,Computer History默认关闭;Recall截图,Computer History记录交互事件;Recall本地AI处理但明文存储,Computer History云端处理但不保留事件数据;Recall最初缺乏细粒度控制,Computer History支持逐应用选择、随时删除;Recall缺乏企业级授权机制,Computer History要求管理员先授权、成员再选择;Recall未明确排除训练数据,Computer History明确声明不用于训练;Recall无地理限制,Computer History暂不面向EEA、英国和瑞士开放。
但这并不意味着Computer History没有争议。它仍然需要将用户行为数据上传到OpenAI服务器进行处理——虽然不保留,但“上传”这一步本身就对隐私敏感用户构成门槛。明文存储的记忆文件也意味着如果Mac被他人访问,记忆内容可以被读取。OpenAI没有选择端到端加密或本地推理的方案,而是在“隐私”和“实用”之间选择了一个折中。
AI桌面代理的“得体”之战
Computer History的真正意义,不在于它比Chronicle多做了什么,而在于它选择不做什么。
不截图,因为它知道截图一旦被滥用,就会重蹈Recall的覆辙。不训练,因为它知道用户愿意分享数据的前提是数据不被用来“喂养”模型。不擅自记录,因为它知道在AI代理能力扩张的时代,信任是所有商业化的前提。
AI桌面代理的竞争已经进入深水区。微软有Recall,谷歌有Project Mariner,Anthropic有Computer Use,Apple有Apple Intelligence。每一家都在试图让AI“理解”你的数字生活。但谁能在“理解”和“尊重”之间找到平衡,谁才能真正赢得用户。
当全行业都在追求AI“看更多”时,OpenAI选择教它“看更少”。这或许才是AI代理时代最稀缺的能力,不是更强的感知,而是更得体的边界感。






快报