你以为你在跟ChatGPT聊天,其实你背后已经跑着一套完整的Linux环境,9个CPU核心、15GB内存、63GB硬盘,Ubuntu系统,root权限,一应俱全。
起初,这件事听起来像创业公司的PPT或Reddit都市传说。一位简介显示任职OpenAI的工程师随后回复:"9 cores ✌️",给社区观测添了一份旁证。
2026年7月下旬,一场由社区用户发起的"拆机运动",揭开了ChatGPT Work云环境的资源配置,而这场讨论带来的冲击,可能远比一串硬件参数要大得多。
一条推文,百万围观
事情的起点,是一位自称OpenAI Codex Ambassador的用户 max.berlin(@maxjendrall)发了一条帖子。他做了一件极其简单的事:在ChatGPT Work的对话里,让AI自己查自己跑在什么机器上。
结果弹出来了
左边是Teams账号:9个逻辑处理器,Intel Xeon Platinum,约15 GiB内存,无Swap。右边是Plus账号:9个可用线程,AMD EPYC 9V74 80核处理器,15 GiB内存。两个不同等级的订阅,读出了几乎一模一样的硬件规格。


▲ max.berlin 的原帖引发讨论,左右分别为 Teams 与 Plus 账号下的机器自检结果,浏览量破百万
他在帖文中写下了一句让整个开发者社区炸锅的话:"多数人不再需要专门租一台VPS了。"
评论区里,有人震惊,有人质疑,也有人开始盘算,自己每月花在DigitalOcean上的那笔钱能否省下。
OpenAI员工下场"盖章"
单个用户的自述很难定论接下来出现的一条回复,让这项社区观测的可信度大增。
7月23日,一个名叫Tibo的账号回复了原帖。他的X简介写着:Codex & ChatGPT @OpenAI。
他的回复极其简短:
9 cores ✌️
▲ OpenAI工程师Tibo的四字回复,成为社区引用最多的"官方印证"
这条回复没有经过新闻稿或官方博客发布。一个V字手势emoji,构成了一次非正式但颇有分量的产品确认,随后被许多讨论者引用,作为用户观测属实的旁证。
而在Tibo的回复下面,一位用户austin(@buildleansaas)立刻追问了一句代表无数人心声的话:
"怎么把它当VPS用?这样我就能退掉DigitalOcean的订阅了 :)"
▲ "能不能取消我的云服务器订阅?",这条回复精准击中了所有人的第一反应
这个问题看似随口一问,却精准戳中了整件事的商业神经。
开发者的"尸检报告":这台机器到底是什么?
社区从来不满足于表面数字几天后,印度开发者Mehul Mohan(@mehulmpt)发布了一份堪称"尸检报告"级别的机器指纹清单:
- CPU:9 vCPU,Intel Xeon Platinum 8573C
- 内存:15 GiB,无Swap(意味着内存一旦吃满,程序直接崩,不会靠硬盘苟延残喘)
- 硬盘
- 系统
- 隔离技术:Kata Containers,每个容器拥有独立微型虚拟机和独立内核
- 网络:出站流量经Cloudflare Warp VPN
- 权限


▲ Mehul 的终端截图中,标题栏赫然显示 root@codex-linux (ssh),htop 中跑满了 codex-app-server 进程
他配图中最抓眼球的细节是终端标题栏,root@codex-linux (ssh)。用户查看这台机器时,使用的是以SSH标识的远程shell会话。htop进程表上密密麻麻列着codex-app-server进程,显示这套沙箱正在执行实际任务。
紧接着,开发者zero(@zerocaulk)也发帖佐证,并加了一个关键形容词,persistent(持久化的):
▲ "持久化的9核EPYC VM",zero 的描述指向一种可跨任务保留状态的环境
"ChatGPT Work is sick. Persistent, 9x EPYC vCPU, 15 gb ram VM."
另一位用户Allan Caeg的实例甚至报出了64GB存储、16GB内存的数字,与其他人略有出入,这恰好印证了一件事:OpenAI从未在官方文档中公布过固定的硬件规格表,不同账号、不同时段,读数可能不同。
▲ Allan 报告的 64GB 存储与 16GB 内存,与主流读数存在差异,侧面说明规格并非铁板一块
同一台机器上的"邻居":共享经济的AI版
晒完参数后,max.berlin接着做了压力测试。
他在一个Work线程里跑满CPU一分钟,然后切到另一个线程去看:对方的进程列表里看不到这边在干什么,但可用资源确实减少了。结合hostname等标识,他推断:多个Work智能体被部署在同一台底层虚拟机上,通过用户组隔离,共享CPU和内存容量,/workspaces为共享挂载点。
▲ 作者的压测实验揭示了多租户共享架构:看不见邻居的进程,但能感受到资源被挤占
翻译成人话就是:你以为自己独享一台9核机器,其实你和隔壁的AI任务住在同一间合租房里。 进程相互不可见,但墙薄,你编译的时候,邻居的内存就紧了。
这不新鲜所有云厂商都这么干但当这个事实被摆到"每月20美元的ChatGPT订阅"面前时,经济账就有意思了:AWS上一台9 vCPU、15GB内存的EC2实例,按需价格大约每月100美元以上。而你用ChatGPT Plus,除了模型推理、GPT-4o、DALL·E、联网搜索之外,居然还"附赠"了一台这个规格的云主机?
当然,token才是主菜,机器是配菜,正如Mehul调侃的那样。但当配菜好吃到让人想退掉隔壁餐厅的会员卡时,主厨也得重新想想定价策略了。
像VPS,却有更多限制
必须泼一盆冷水
ChatGPT Work的云环境与常规VPS差别明显,并受几个重要的产品边界约束:
第一,持久性有限官方文档写明容器状态最长缓存约12小时,改了setup配置就失效。有用户报告项目沙箱目录内容突然消失。这里的"persistent"主要描述它能跨越一次对话保留状态,和长期运行的DigitalOcean Droplet仍有差距。
第二,网络受限默认情况下,智能体执行阶段断外网即便开启联网,出站流量也经HTTP/HTTPS代理,无法任意开端口、绑域名、跑Web服务器。OpenAI文档甚至专门列出了开启联网的风险清单:提示注入、代码外泄、恶意依赖、许可证污染。
第三,root权限受限容器内虽然显示root权限,但被重度沙箱包裹。Kata Containers的micro-VM架构隔离了宿主机内核,权限范围与自有VPS上的root差别很大。
第四,没有Swap15GB用完就是用完了跑大型编译、开重量级浏览器、处理视频,一旦内存尖峰超限,进程会被直接OOM Kill,不会像普通服务器那样靠交换分区缓一缓。
所以,当有人问"能不能取消DigitalOcean"时,答案是:取决于你用DigitalOcean干什么。跑一个需要固定IP、长期在线、可SSH登录的Web服务?不行让AI帮你批量处理数据、调试代码、生成报告?绰绰有余
更深一层:从"工具调用"到"环境代理"
硬件参数和产品限制之外,更深的影响藏在架构思路的转变里。
技术评论者Cobus Greyling在一篇分析文章中指出:Codex的一项重要架构决策,是模型在哪里跑。多数AI编程助手,无论是Claude Code、Gemini CLI还是GitHub Copilot,都跑在用户本机,信任边界是你自己的电脑。OpenAI则选择了另一条路:把智能体放进一间有围墙的房间。
他把这概括为从tool-based agents(基于工具调用的智能体)到environment-based agents(基于环境的智能体)的范式跃迁。前者是给模型一串API让它调用;后者是给模型一整台计算机,让它像人类一样操作,开终端、装软件、跑测试、截屏幕、切浏览器。
OpenAI自己的产品路线也在朝这个方向推进。2025年7月发布ChatGPT agent时,官方用的词就是"own virtual computer",自己的计算机。到了2026年的ChatGPT Work,社区用lscpu和free -h读出了这台"自己的计算机"的配置。
尾声:一台看不见的电脑,正在改变算力的入口
回到最初那个让所有人兴奋的场景:你打开ChatGPT,选择Work模式,随口说一句"帮我处理这个数据",在你看不见的地方,一台9核、15GB内存的Ubuntu机器悄然启动,AI在里面安装依赖、编写脚本、执行命令、检查输出,最后把成品递到你面前。
用户可以完全不懂Linux和终端,也无须感知这台机器的存在。
这种变化让人兴奋,也伴随着不安曾经要跨过技术门槛才能触及的算力,如今被打包进每月20美元的聊天订阅里,配置服务器正从必修技能变成可选项。
也许有一天我们回头看,2026年7月那条"9 cores ✌️"的回复,就是云计算的消费化进程中,一个轻描淡写却意味深长的注脚。