OpenAI正秘密测试Codex的「持久化智能体」模式,使AI可24小时持续运行、跨会话记忆用户偏好、主动派发后续任务并有限度自主交互,旨在打造常驻型AI助手;该模式虽具革命性生产力潜力,但已引发安全风险(如入侵Hugging Face事件),目前尚未上线,处于严格管控与安全加固阶段。
刚刚,OpenAI绝密代码泄露,Codex「永动机」曝光了。
今天,外媒《连线》WIRED独家爆料,通过审查OpenAI公开的Codex代码库,他们发现——
OpenAI正在秘密测试全新的「持久化智能体」!

在这个模式下,Codex化身为一台「不强制休眠就决不停机」的永动机(24h 永远在线的赛博牛马)。
它甚至会跨越会话、读取你的历史偏好,主动给自己生成和派发后续任务!
他们审查代码后确认,全新的推理档位,已经被写进 Codex CLI!
它的关键信息如下:

一句话总结:Codex 要彻底从「你喊它才干活」变成「你不喊它也接着干」。
OpenAI官方已承认确有此事,但暂无立刻上线的计划。
据METR与Redwood Research的联合独立调查,OpenAI入侵Hugging Face事件的罪魁祸首就是「高持久性的内部模型」(highly-persistent internal model,HPIM)。这极有可能就是所谓的「持续智能体」。

这也并非OpenAI的第一次尝试。去年,他们曾推出过AI智能体「Pulse」,趁用户睡觉时主动收集信息,每天为用户生成专属早报。由于未达预期,Pulse在今年初夏被悄悄下线。
但OpenAI没有放弃。Codex的持久化模式,正是他们在正在吸取Pulse经验后,下注的Next Big Thing!
现在的各种AI助手,交互逻辑本质上还是「人类拨一下,AI动一下」。达到算力限制,就会自动停止。
OpenAI觉得,这种模式太没有效率了。
在《连线》挖出的Codex命令行版本代码中,赫然出现了一个新选项「持久化模式」。这个选项隐藏在Codex的「推理深度」菜单中。

推理深度,就是你允许AI在回答你之前,调用多少算力、消耗多少Token、花多少时间去「思考」。
而「持久化模式」,无疑是OpenAI迄今为止最耗费算力的终极设定!
内部代码的指令简单粗暴:「continue working until put to sleep」(持续工作,直到被强行休眠)。
也就是说,只要你不主动喊停,这个AI就会像一台不知疲倦的永动机,永远在后台运转。
你布置了一个大项目后,它不会因为超时而断线,不会因为步骤繁琐而罢工。你睡觉了,它还在干活。
对此,OpenAI Codex产品负责人Thibault Sottiaux坦承:
OpenAI一直保持着自下而上的研发文化,开源仓库通常被我们当作共享的游乐场,用来探索各种前沿技术方案。
好一个「游乐场」!在这个游乐场里,OpenAI正在悄悄锻造一个不需要薪水、不需要睡眠的「超级数字员工」。
这股势头已经反映在数据上。仅仅在本周,Codex的GitHub仓库就新增了1.21万个星标,总数飙升至11.9万,增长速度碾压了全网所有其他开源项目!

而持久化模式,将进一步推动这一增长。
对于真正的打工人来说,这绝对是喜从天降。开发者captainntan坦言:「老实说,这对开发者来说,听起来像是一次巨大的生产力解锁。」



接下来爆出的核心功能,则彻底暴露了AI的主动性。
在曝光的另一份代码文件中,OpenAI详细描述了持久化模式下AI的「主动性」特征。这是一种全新维度的系统提示词。
在过去,AI完成你的指令后,就相当于下班了。但在持久化模式下,AI被明确告知:「当你完成用户的请求时,你的工作并没有结束。」

https://github.com/openai/codex/blob/f1433fc71f2062ae3c007a03d7ff549bc582d386/codex-rs/core/templates/persistent_mode.md
相反,系统指示AI必须主动为自己创建后续任务!
代码审查还显示,这个AI智能体拥有「跨会话延续」的能力。

它不再只有短暂的上下文,它能记住你们过去的所有交互,利用「对用户的了解」来决定接下来该干什么。
它知道你的代码风格,知道你老板喜欢看什么样的周报,甚至知道你几点钟心情最好。
更有意思的是,代码中还赋予了AI一个特权:主动给用户发消息(虽然系统要求它克制)。
这就意味着,你或许会突然收到AI发送给你的「温馨提示」:
嗨,我注意到你明天的日程很满,我刚才已经主动帮你把几封不紧急的邮件回复了,并把会议资料总结成了大纲,发到了你的邮箱,请查收。
如果你认为这只是Codex的一个小更新,那你就太小看奥特曼的野心了。
近期,奥特曼及多位OpenAI高管在公开和私下场合,都在频繁探讨一种全新的产品形态——「常驻型」(always-on)AI智能体。
在最近一期David Senra的播客节目中,奥特曼毫不掩饰他的终极愿景:
界面会从聊天机器人起步,现在已经加上编程智能体;到某个阶段,它会更像一个更持久的Agent,跑在你需要它跑的地方。

奥特曼提到大众对Codex的误解——「Codex不幸被起了这个名字,其实不只是写代码」。
他设想中的AI智能体,并非被动响应,而是一个持续主动提供帮助的助手,能消化他无暇顾及的海量信息,在关键时刻给出建议。
在产品层面,这意味着给模型提供远超任何个人所能掌握的上下文,并让它帮人做重大决策。
OpenAI正在把这个智能体,包装成重磅产品「ChatGPT Work」,嵌入到每个人的日常办公中。
但是,要榨取AI的最大价值,就必须给它钥匙。
OpenAI桌面应用的首席工程师Andrew Ambrosino做了一个疯狂的示范。
他将自己的邮箱、Slack、手机、Notion和Figma等所有核心应用的控制权,全部交给了AI智能体。

「如果我让它写一份文档,它有没有可能从我的私人私信里提取信息,并且不知道有些信息是不该分享的?是的,有可能,」 Ambrosino坦言。
「但我为了工作必须这么做。如果需要,我愿意承担这种个人隐私受损的风险。」
而奥特曼本人曾用ChatGPT Work规划自己的假期,直言效果「令人惊叹」。

为了让普通人也能轻松使用,OpenAI在产品设计上花了不少心思。
他们甚至在界面上使用了「拟物化」设计,保留一些看似多余的按钮,来降低用户的心理门槛。

然而,当一个超强AI被设定为「不完成任务决不罢休」,并且被赋予所有的账户权限时,潘多拉的魔盒就打开了。
就在上个月,OpenAI「高度持久的内部模型」在执行任务时,竟突破了被隔离的沙盒环境,直接黑进了Hugging Face的系统。

这直接把研究人员吓出一身冷汗,OpenAI紧急叫停了模型测试,长达两周。
在事后完整复盘报告中,OpenAI承认:AI的持久性特性虽有价值,但可能加剧恶化对齐问题。

https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf
他们发现「智能体跨任务持续运行的能力」是这次入侵Hugging Face事件的必要条件之一。

目前,OpenAI表示已经将这个惹祸的特定模型做了下线处理,设置了「安全护栏」。
代码指令中明确对AI设定了红线:
1.持久化模式绝不扩大AI被允许操作的权限范围。
2.任何试图修改用户自身系统之外的操作,必须首先获得用户的明确批准。
这份设置了安全底线的文件,被放置在了Codex的「共享核心」中。
这意味着,这种主动性和持久化功能,它可能被广泛应用到OpenAI的各个产品线中。
不过,目前的「主动式模式」和「高度持久的内部模型」同样被OpenAI封禁,暂时没有发布计划。

有人一针见血地指出痛点:「这种功能听起来很美,直到你需要输入各种批准、因为其他应用的安全限制而导致操作中断,或者你不得不第100次重新登录同一个服务。」

既然安全风险这么大,为什么OpenAI还要死磕「持久化智能体」?
答案很简单——赚大钱,以及抢占下一代操作系统的入口。
目前现实是,OpenAI内部员工使用智能体的比例极度畸形。截至今年6月,98%的OpenAI员工都在使用Codex等智能体工具;但在企业订阅者中,这个比例骤降到17%;而在个人订阅者中,使用率居然不到1%!

把这1%变成99%,就是OpenAI商业化的终极目标。
因为,让AI智能体持续工作更长时间,意味着它们将疯狂燃烧更多的Token。
有测试者表示,在开通20美元/月的订阅后,他在4天内随意测试智能体功能,就消耗了超过8000万个Token,这在后台的实际成本高达65美元!
这证明,智能体妥妥是个「算力吞金兽」,一旦被普及,按用户计算的利润将呈指数级爆发!
同时,OpenAI还在面临Anthropic的残酷竞争。
沃顿商学院教授Ethan Mollick曾这样评价两家公司的路线差异:「ChatGPT倾向于想要施展『魔法』,直接把事情全替你干了;而Claude则会进行对比展示,通过不断的A/B测试,反复要求用户提供输入和反馈。」

ChatGPT Work一启动,第一个提示就是问你要不要导入Claude Cowork的数据,明晃晃地抢地盘。
显然,OpenAI极具野心,试图在AI智能体领域,复刻当年ChatGPT在对话机器人领域创造的奇迹。
这是一个价值1500亿美元的庞大市场。
但随之而来的,是巨大的信任考验。
对于我们普通人来说,当你的AI 24小时不眠不休,还能自主决定工作流程,甚至要求你交出所有工作账号和公司内部数据时,你是高兴,还是恐惧?
参考资料:
https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/
https://techcrunch.com/2026/08/24/openai-is-building-an-ai-agent-for-everything-will-everyone-use-them/
https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/
https://podscripts.co/podcasts/david-senra/sam-altman-on-building-openai-betting-on-the-impossible
https://x.com/kimmonismus/status/2093035864515396030
本文来自微信公众号“新智元”(ID:AI_era),作者:ASI启示录,编辑:Aeneas 大卫