← 返回 GPT / Codex IP 检测更多资讯 →

ChatGPT for Mac 接上了 iMessage:读、搜、代发都行

GPT 资讯 · 2026-08-21 · Net.Coffee

功能只要「消息」一格,权限却要整块磁盘——差的这一截才是重点

一句话:OpenAI 给 macOS 版 ChatGPT 上线了 Apple Messages 插件,可以读取、搜索 iMessage / SMS / RCS 聊天并起草、发送消息;全套餐可用,ChatGPT Work 和 Codex 里都能调,但只支持 Apple 芯片的 Mac,发送与收件人默认需要用户逐次批准。

插件从 ChatGPT 的插件界面安装,归在 Public 分类下。功能描述本身不复杂,值得多看两眼的是它启用时向系统要的那几项权限——那部分决定了这个插件到底算「一个聊天助手」还是「一把主钥匙」。

要的不是「消息」这一格权限

据 9to5Mac 等媒体的说明,这个插件要跑起来,需要在系统设置里给 ChatGPT 完全磁盘访问权限(Full Disk Access),外加通讯录名称访问和自动化权限。

这不是 OpenAI 贪心,是 macOS 的权限模型只有这一档:Messages 的聊天记录存在受 TCC 保护的用户库目录里,系统没有提供「只放行消息数据库」这种中间粒度,应用要么拿不到,要么拿到的是几乎整台机器上所有受保护目录的读取权。发送那一半则走自动化权限去驱动 Messages 应用。

换句话说,你在授权面板上点下去的那一下,语义远大于「让它看看我的短信」。这是苹果的设计带来的错配,但承担后果的是点授权的人。

「默认需要批准」的有效期,取决于你自己

OpenAI 强调默认设置下发送消息和收件人都要经用户确认,同时也提醒了持续授权可能带来的隐私与控制风险——后半句才是关键。逐次批准是安全的,但一个每天用几十次的功能,逐次批准会迅速变成负担,而所有这类开关都有一个「不再询问」的选项在旁边等着。

真正的风险点不在插件上线这一刻,而在两周后你嫌烦、把它设成长期允许的那一刻。到那时这台 Mac 上就有一个能读全部历史聊天、能以你的名义发消息、且不再向你确认的进程。

只支持 Apple 芯片,说明活是在本机干的

功能目前只在 Apple 芯片的 Mac 上可用,Intel 机型不支持。这条限制透露了实现方式:如果只是把聊天记录传到云端处理,芯片架构不该成为门槛;卡在 Apple silicon 上,更像是有一部分索引或检索工作依赖本机的能力去做。

这对隐私来说算好消息,但也别过度解读——本机处理不等于内容不出本机,用户提出的问题和模型的回答仍然要走 ChatGPT 的常规链路。在 OpenAI 给出明确的数据流说明之前,「哪些内容会被上传、哪些只在本地」这个问题没有答案。

越自动的用法,误判越贵

这个插件在 ChatGPT Work 和 Codex 里同样可用,而 Codex 恰恰是最容易一口气跑完多步、中间不停下来问人的那一类用法。代理跑偏的代价在这里变了性质:以前最坏是生成一段错代码,现在最坏是替你给真实联系人发出去一条消息,而消息是收不回来的。要把它接到真实通讯录上,至少先把 Codex 本身的配置 调到跑得稳,别让一次超时重试变成一条已发送。

这块地上已经有人在打官司了

时间点也不能忽略。据 Bloomberg、CNBC 等媒体报道,苹果已于 7 月 10 日在加州北区联邦法院起诉 OpenAI、io Products 及两名前苹果员工,指控其系统性获取未发布产品的商业机密;OpenAI 方面回应称对其他公司的商业机密没有兴趣。诉讼未了,苹果自己的下一代 Siri 能力也在路上。

在这样的背景下推一个深度接管 iMessage 的插件,商业意味相当明显:它走的是 macOS 面向用户开放的公共权限通道,苹果不需要点头,但苹果随时可以在下一版系统里收紧这条通道。这个插件能活多久,可能不取决于它做得好不好。