Guide · 使用教程
ChatGPT Atlas AI 浏览器教程:从多标签研究到 Agent 任务执行
从安装、站点可见性和浏览器记忆开始,用 Atlas 完成带来源的多标签研究,并在最小权限下安全测试 Agent Mode。
ChatGPT Atlas AI 浏览器教程
这篇教程用一个完整案例演示 ChatGPT Atlas:围绕“为远程团队选择项目管理工具”打开多个官方页面,让 Atlas 提取事实、生成带来源对比表,并在用户监督下完成低风险浏览器任务。
目标不是让 Agent 代替判断,而是建立一个可复核流程:每个价格和功能能回到原页面,每个网页动作都在最小权限下进行。
开始前检查
截至 2026 年 8 月,OpenAI 帮助中心要求:
- Apple Silicon Mac。
- macOS 14.2 或更高版本。
- 可登录的 ChatGPT 账号。
- Agent Mode 需要符合条件的计划,当前主要面向 Plus、Pro 和 Business 等用户。
只从 chatgpt.com/atlas 或 OpenAI 官方帮助中心下载。不要使用第三方安装包,也不要为了测试 Agent 导入不必要的工作账号或支付信息。
第一步:安装并决定导入哪些数据
首次打开 Atlas 时,可以从现有浏览器导入书签、保存密码和历史。不要直接全部导入,先按用途决定:
- 研究和公开资料书签可以导入。
- 公司后台、银行、医疗和客户系统建议暂不导入登录态。
- 工作与个人账号最好使用不同浏览器配置。
- 不再使用的密码和旧历史先在原浏览器清理。
迁移的目标是减少重复配置,不是把所有敏感状态一次性交给新浏览器。
第二步:配置页面可见性与数据控制
打开 Atlas 设置,检查 Web browsing 和 Data controls。
重点关注三个设置:
- 页面可见性:ChatGPT 只有在允许时才能读取当前站点内容。内部系统和高敏感网站默认关闭。
- Browser memories:决定是否让 Atlas 从浏览历史中提取可复用信息。第一次测试可以关闭,理解效果后再按需开启。
- Include web browsing:控制浏览内容是否用于改进模型。官方当前默认关闭,仍应自行确认账号中的实际状态。
建立一条简单规则:公开资料站点可以按需允许,登录站点逐个判断,支付与权限管理页面始终手动操作。
第三步:建立研究问题与输出格式
不要直接说“帮我研究项目管理工具”。先定义范围、来源和输出:
我要为 10 人远程内容团队比较三款项目管理工具。只使用每款工具的官方功能页、定价页和帮助中心。提取免费计划、最低付费计划、访客权限、自动化、文档功能和导出能力。无法确认的信息写“未确认”,不要猜。最终生成带来源链接的对比表,并列出需要人工复核的项目。
这段提示词有四个重要约束:
- 明确团队规模和场景。
- 限制来源为官方页面。
- 规定表格字段。
- 要求暴露缺失信息,而不是补全想象。
第四步:用 Ask ChatGPT 阅读单个页面
打开第一款工具的官方定价页,在侧边栏向 ChatGPT 提问:
只根据当前页面提取所有公开计划名称、按月价格、按年折算价格、成员限制和页面注明的例外。每条结论附上原文所在小节。页面没有的信息写“未提供”。
检查输出时重点看:
- 月付和年付是否混淆。
- “每用户”和“每工作区”是否混淆。
- 限时优惠是否被当成标准价格。
- 免费试用是否被当成永久免费。
- 页面脚注是否改变了主表含义。
对另外两款工具重复同一提示词。不要一开始就让 AI 综合所有页面,否则出错时难以定位来源。
第五步:组织多标签研究
把三款工具的功能页、定价页和帮助中心分别打开。为标签建立清晰分组,避免同名页面混淆。
然后要求 Atlas 生成第一版对比:
比较已打开标签中的三款工具。按免费计划、最低付费价格、任务管理、文档、自动化、访客权限、导出和适合团队八个维度生成表格。每个单元格附对应标签来源。若不同官方页面冲突,分别列出并标记日期,不要自行选择。
理想输出不是“自动选出赢家”,而是一个事实矩阵。先检查矩阵,再让 ChatGPT 给建议。
第六步:区分事实、推断和建议
继续提示:
把刚才的内容分成三部分:官方页面明确事实、基于事实的推断、仍需确认的问题。不要把推断写成产品承诺。给每个仍需确认的问题提供下一步核查页面。
这一环节能发现常见错误,例如:
- 根据“支持集成”推断“支持某个具体应用”。
- 根据旧帮助文档推断当前价格。
- 根据产品宣传推断数据合规。
- 根据一个套餐的功能推断所有套餐都包含。
只有事实表通过检查后,才进入选择建议。
第七步:生成适合团队的建议
向 Atlas 提供真实约束:
团队 10 人,每月软件预算 150 美元,需要 5 位正式成员和 5 位访客,必须导出数据,不需要销售 CRM。根据已核实事实给出两套选择:最低成本方案和最低迁移风险方案。逐条说明为什么,并列出会改变结论的未知信息。
这样得到的建议更接近决策,而不是通用榜单。若预算、成员数或必需功能变化,可以直接更新条件,不必重新搜索所有资料。
第八步:安全测试 Agent Mode
在使用 Agent Mode 前,先选择低风险任务,例如:
- 打开指定官方帮助页面。
- 把三个公开价格页加入研究标签组。
- 根据已核实结果建立未提交的比较清单。
- 找到联系销售入口,但不提交表单。
测试提示词:
打开这三款工具的官方帮助中心,找到访客权限说明并分别打开新标签。不要登录、不要提交表单、不要下载文件、不要接受 Cookie 之外的权限请求。遇到需要账号或敏感操作时立即停止并告诉我。
观察 Agent 是否遵守停止条件。任何超出范围的动作立即暂停或接管。
第九步:不要委托的任务
以下任务不适合无人监督执行:
- 银行、支付和购买确认。
- 修改账号密码、双重验证或管理员权限。
- 发送邮件、发布文章或提交公开表单。
- 上传客户数据、身份证明、合同或 API 密钥。
- 接受法律条款或医疗建议。
- 批量删除、取消订阅或不可逆操作。
网页中的隐藏文字可能试图改变 Agent 指令。即使页面看起来可信,也要把网页内容视为不可信输入。
第十步:导出研究结果并人工核查
最终要求 Atlas 生成:
- 一页执行摘要。
- 带来源链接的详细对比表。
- 最低成本与最低迁移风险建议。
- 未确认问题清单。
- 检查日期和官方页面列表。
逐个打开来源,检查数字、计划名称和更新时间。对于价格和套餐限制,建议截取或保存官方页面记录,因为这些内容变化频繁。
可复用提示词模板
单页事实提取
只根据当前页面提取事实。按“原文事实、页面位置、我的解释、需要复核”四列输出。没有明确写出的内容不要推断。
多标签对比
比较当前标签组中的官方页面。相同维度放在同一行,每个结论附来源标签。页面冲突时保留两个版本并标记日期。
安全 Agent 任务
只执行打开和整理公开页面的操作。不要登录、提交、购买、下载或修改账号。任何页面要求额外权限时停止并请求确认。
最终审计
检查报告中的每个数字、日期和产品承诺是否有官方来源。把无法回到来源的内容移到“未确认”,不要用常识补全。
常见问题排查
Atlas 看不到当前页面
检查地址栏或 Web browsing 设置中的站点可见性。某些受保护页面、浏览器内部页面或组织策略可能阻止读取。
浏览器记忆带来无关信息
打开 Data controls 查看和清理 Browser memories,或者在本次研究期间关闭记忆,改用明确的标签组和提示词。
Agent 点击了错误页面
立即暂停并接管。缩小任务范围,指定允许域名和禁止动作。重新开始时使用登出状态或低权限测试账号。
输出没有来源
要求 Atlas 只引用已打开的官方标签,并把每个结论映射到页面。仍找不到来源的内容标记为未确认。
结果混淆月付和年付
强制表格分成月付价、年付总价、年付折算月价和计费单位四列,并单独记录脚注。
最佳实践总结
ChatGPT Atlas 的价值不只是总结网页,而是把页面上下文、研究过程和有限 Agent 操作串成连续工作流。可靠使用需要三条纪律:限制站点权限、要求来源、为敏感动作保留人工确认。
从公开资料和低风险任务开始。只有当 Atlas 在真实任务中稳定节省时间,并且你理解浏览器记忆与 Agent 的数据边界后,再考虑把它设为默认浏览器。
常见问题
- ChatGPT Atlas 支持哪些 Mac?
- OpenAI 当前帮助中心要求 Apple Silicon(M 系列)Mac 和 macOS 14.2 或更高版本。Windows、移动端和其他平台状态应查看最新官方说明。
- Atlas 的 Browser memories 必须开启吗?
- 不必须。浏览器记忆是可选能力,可以查看、归档或清除。第一次处理敏感或重要研究时,可以先关闭并使用明确标签组。
- 免费用户可以使用 Atlas 吗?
- OpenAI 当前把内置浏览器列为免费计划可用能力,但 Agent Mode 和高级模型受计划与额度限制。
- Atlas Agent 可以自动购物和付款吗?
- Agent 可以辅助寻找和整理商品,但不建议让它无人监督付款。金额、地址、订阅条款和最终提交都应由用户确认。
- 如何降低网页提示注入风险?
- 限制允许站点、使用登出或低权限环境、明确禁止动作、监控 Agent 操作,并把网页内容视为不可信输入。
- Atlas 研究结果没有引用怎么办?
- 要求它只使用已打开的官方页面,并为每个事实附标签来源。无法回到原页面的结论应标记为未确认。