본문으로 건너뛰기
Simon Willison조회 2

ChatGPT Work의 구조와 기능

ChatGPT Work는 Internet access 코드 실행, Headless Chrome, 영속 파일시스템, 서브 에이전트를 결합한 작업형 에이전트입니다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

Simon Willison은 ChatGPT Work를 클라우드에서 동작하는 Work Cloud와 데스크톱 앱에서 파일·프로그램에 직접 접근하는 Work Local로 나누어 살펴보고, 글의 대부분을 Work Cloud에 할애합니다. Work Cloud는 유료 구독자에게만 제공되며 ChatGPT Chat과 달리 Internet access가 가능한 코드 실행 환경, Headless Chrome, 세션 간 공유되는 영속 파일시스템, ChatGPT Sites 배포, Sol·Luna·Terra를 활용한 서브 에이전트 실행을 제공합니다. 이 조합으로 GitHub 저장소를 복제하고 의존성을 설치하거나, 웹사이트를 자동화하고, 데이터를 수집해 Cloudflare Workers 기반 사이트로 배포할 수 있습니다. 반면 private data와 untrusted content, 외부 통신 수단이 한 시스템에 함께 존재해 prompt injection 방어가 중요한 안전 문제로 남으며, OpenAI가 기능이 아니라 실제 도구와 system prompt를 기준으로 문서화해야 한다는 결론으로 이어집니다.

섹션별 상세

01
ChatGPT Work라는 이름 아래에는 서로 다른 두 제품이 있습니다. chatgpt.com과 모바일 앱에서 실행되는 Work Cloud는 클라우드 기반 환경이고, ChatGPT 데스크톱 앱에서 제공되는 Work Local은 파일에 접근하고 프로그램을 실행하는 형태로 Codex를 다시 구성한 제품에 가깝습니다. 작성자는 두 제품을 구분해야 기능과 사용 범위를 정확히 파악할 수 있다고 보고 Work Cloud만 자세히 다룹니다.
02
Work는 현재 월 20달러 이상 구독자에게만 열려 있으며 무료 사용자와 월 8달러 Go 사용자는 이용할 수 없습니다. OpenAI는 짧은 답변이나 설명에는 Chat을, 명확한 결과물이 필요한 brief·deck·analysis·recurring update·workflow·file 작업에는 Work를 쓰라고 안내합니다. 그러나 작성자는 ChatGPT Chat도 이미 같은 작업을 수행해 왔기 때문에, 실제 차이는 작업 목적보다 모델 선택과 도구 접근권에 있다고 판단합니다.
03
Work에서는 GPT-5.6 Sol·Luna·Terra를 Light부터 Ultra까지의 reasoning level과 함께 고를 수 있고 GPT-5.5도 일부 수준에서 선택할 수 있습니다. 반면 Chat에는 5.6 Instant와 여러 reasoning 수준, Pro가 별도 선택지로 나타나며 5.6 Pro는 Work에 대응 항목이 없습니다. 작성자는 Ultra가 sub-agent 위임을 더 적극적으로 수행하는 특수 모드로 보이며, Work 세션은 Codex allowance를 사용하고 Chat 세션은 별도 allowance를 사용할 가능성이 모델 구성 차이를 설명한다고 봅니다.
04
Work Cloud의 핵심 변화는 Code Interpreter 계열의 실행 환경이 Internet access를 얻었다는 점입니다. 이 환경은 허용 도메인 목록을 지정할 수 있고 기본값은 대부분의 인터넷에 열린 것으로 보이며, GitHub 저장소를 복제하고 의존성을 설치한 뒤 해당 코드로 웹과 상호작용할 수 있습니다. ChatGPT Chat은 컨테이너 프록시 때문에 패키지 설치나 웹사이트·API 접근이 막히는 반면, Work는 외부 데이터와 코드를 연결하는 자동화 작업에 사용할 수 있습니다.
javascript
await tab.playwright.evaluate(() => { return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({ level: heading.tagName.toLowerCase(), text: heading.innerText.trim().replace(/\s+/g, " "), id: heading.id || null })); });

브라우저에서 로드한 웹페이지의 h1부터 h6까지 제목 요소를 JavaScript로 추출하고 각 제목의 수준, 텍스트, id를 반환합니다.

05
Work는 완전한 Headless Chrome 인스턴스를 실행해 웹사이트를 열고 양식을 작성하며 스크린샷을 저장할 수 있습니다. 로그인 시에는 사용자가 브라우저를 직접 넘겨받아 비밀번호와 2FA 코드를 입력하므로 자격 증명이 모델을 거쳐 왕복하지 않으며, 로드된 페이지의 DOM에 JavaScript를 실행하는 기능도 제공합니다. 작성자는 simonwillison.net의 제목 요소를 Playwright 코드로 수집한 결과를 자신의 shot-scraper JavaScript 도구와 비슷한 기능으로 평가합니다.
06
ChatGPT Work의 파일시스템은 세션이 끝나도 각 세션의 scratch 폴더를 유지해 이전 작업의 파일을 다시 사용할 수 있게 합니다. 작성자의 /workspace/scratch에는 171개 폴더가 있었고, 동시에 실행 중인 Work 세션들은 같은 /workspace 볼륨을 마운트해 한 세션의 파일 편집을 다른 세션에서 즉시 볼 수 있습니다. 다만 프로세스 공간은 공유하지 않으므로 한 세션에서 실행한 localhost 서버를 다른 세션이 접근할 수는 없습니다.
07
Work는 자연어 요청으로 데이터를 모으고 결과물을 배포하는 ChatGPT Sites도 제공합니다. 작성자는 런던의 ‘pelican in her piety’ 위치를 조사해 JSON 파일로 만든 뒤 Cloudflare Workers에서 HTML·JavaScript와 Cloudflare D1·R2 기반 상태 기능을 사용하는 사이트로 배포했으며, 기본 공개 범위는 작성자 전용이고 public 전환과 팀 내 특정 사용자 공유가 가능합니다. 또한 Work는 Sol·Luna·Terra를 사용한 sub-agent 세션과 일정 기반 prompt automation을 지원해 정기 검색이나 시간 단위 사이트 갱신 같은 연속 작업으로 확장됩니다.
ChatGPT Work로 제작한 ‘Pelicans in her piety’ 데이터 탐색 사이트의 홈페이지 화면입니다.
Screenshot이미지는 ChatGPT Work의 ChatGPT Sites 기능으로 만든 런던 pelican 조사 결과물을 보여줍니다. 화면에는 28개 고정 위치, 4개 컬렉션, 3개 미해결 단서, 2개 소실 사례라는 통계와 데이터 다운로드 버튼이 있어, Work가 조사 결과를 JSON과 웹사이트 형태로 구성하고 배포할 수 있다는 본문 내용과 직접 연결됩니다.
08
이 기능 조합은 편의성과 함께 agent safety 문제를 만듭니다. Work가 private data 접근, untrusted content 읽기, 탈취한 정보를 외부로 전달하는 통신 수단을 동시에 갖추면서 prompt injection 공격의 조건을 모두 충족하기 때문입니다. 작성자는 Codex와 같은 auto-review mechanism이 적용될 것으로 예상하지만, OpenAI가 실제 system prompt와 tool descriptions를 공개하지 않아 사용자가 기능의 동작과 방어 수준을 확인하기 어렵다고 지적합니다.

용어 해설

Code Interpreter
대화형 환경에서 코드를 실행해 파일을 처리하거나 계산하는 방식입니다. ChatGPT Work는 이 실행 환경에 Internet access를 연결해 GitHub 저장소를 복제하고 의존성을 설치한 뒤 외부 웹과 상호작용할 수 있게 했습니다. 기존 ChatGPT Chat에서는 컨테이너 프록시가 웹사이트와 API 접근을 차단합니다.
Headless Chrome
화면을 직접 표시하지 않는 Chrome 브라우저를 자동화하는 실행 방식입니다. ChatGPT Work는 웹사이트를 열고 양식을 입력하며 스크린샷을 저장하고 JavaScript를 DOM에 실행할 수 있습니다. 로그인 과정에서는 사용자가 브라우저를 넘겨받아 비밀번호와 2FA 코드를 직접 입력할 수 있습니다.
영속 파일시스템(Persistent Filesystem)
세션이 끝나도 파일이 남아 이후 세션에서 다시 접근할 수 있는 저장 공간입니다. ChatGPT Work는 각 세션에 scratch 폴더를 만들지만 해당 폴더를 세션 사이에 유지하며, 실행 중인 Work 세션들이 같은 /workspace 볼륨을 공유합니다. 다만 프로세스 공간과 localhost 서버는 공유하지 않습니다.
서브 에이전트 세션(Sub-agent Sessions)
하나의 작업을 여러 에이전트 세션에 나누어 병렬 처리하는 방식입니다. ChatGPT Work는 Sol, Luna, Terra를 사용한 하위 세션을 실행할 수 있지만 ChatGPT Chat에는 이 기능이 없습니다. 복잡한 프로젝트에서 여러 작업을 동시에 진행할 때 쓰이는 power-user 기능입니다.
프롬프트 인젝션(Prompt Injection)
에이전트가 읽는 외부 콘텐츠에 숨겨진 지시가 모델의 원래 작업을 바꾸도록 유도하는 공격입니다. ChatGPT Work는 private data 접근, untrusted content 노출, 외부로 정보를 전달할 수단을 한 시스템에 결합합니다. 작성자는 이 조합이 데이터 탈취 위험을 만들 수 있다며 OpenAI의 방어 방식에 추가 설명을 요구합니다.

기술

  • ChatGPT Work
  • ChatGPT Chat
  • Work Cloud
  • Work Local
  • Codex
  • GPT-5.6 Sol
  • GPT-5.6 Luna
  • GPT-5.6 Terra
  • GPT-5.5
  • Chrome
  • JavaScript
  • Playwright
  • shot-scraper
  • Cloudflare Workers
  • Cloudflare D1
  • Cloudflare R2
  • Claude

활용 사례

  • GitHub 저장소 복제와 의존성 설치 후 웹·API와 상호작용
  • Headless Chrome을 이용한 웹사이트 탐색·양식 입력·스크린샷 저장
  • 웹페이지 DOM에서 제목 요소와 같은 구조화 데이터 추출
  • 조사 결과를 JSON 파일과 ChatGPT Sites로 배포
  • sub-agent를 이용한 복잡한 프로젝트의 병렬 처리
  • 정기 검색과 ChatGPT Site의 시간 단위 갱신
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 08. 31.수집 2026. 08. 31.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.