你以为你买的是一个聊天机器人但有人用lscpu命令一敲,发现自己手里攥着的,是一台货真价实的9核、15GB内存的云端Linux主机。
全网为此热议时,OpenAI的工程师只回了一句,
“9 cores ✌️”
就两个字,加一个剪刀手
事情发生在2026年7月下旬一场由社区用户发起的“硬件开盒”运动,正在改写人们对“AI聊天产品”的认知边界。起点只是一条不到200字的推文
不到200字的“开盒”风暴
7月22日,X上一位自称OpenAI Codex Ambassador的用户max.berlin(@maxjendrall)发了一条帖子,语气像在说一个天大的秘密:
“嘘,人们还没意识到,OpenAI刚刚在ChatGPT里给所有付费用户塞了一台15GB内存、9核的虚拟机。”


▲ 原帖配图:左为Teams账户,右为Plus账户,均显示约9核CPU与15GiB内存
他配了两张截图左边是ChatGPT Teams账户,右边是普通Plus账户,智能体在容器内执行了系统自检命令,白纸黑字吐出来的数字几乎一样:9个逻辑处理器,约15GiB可用内存,无swap。处理器型号一个是Intel Xeon Platinum,一个是AMD EPYC 9V74,都是数据中心级别的“重型武器”。
帖子最后那句话,杀伤力最大:
“对大多数人来说,不再需要单独租一台服务器或VPS了。”
这句话像一根火柴,扔进了开发者社区的火药桶。
OpenAI工程师的“表情包式确认”
互联网的运作方式是:有人放料,就有人求证。
第二天,一个关键人物出现了OpenAI侧负责Codex与ChatGPT的工程师Tibo(@thsottiaux,简介写着“Codex & ChatGPT @OpenAI”),在原帖下留了一条回复:
▲ OpenAI工程师Tibo回复:“9 cores ✌️”,轻描淡写,却是最有力的官方侧背书
“9 cores ✌️”
他省去了长篇解释、产品文档链接和公关话术,只留下一个数字和一个emoji。这条回复随后被大量引用和截图,成了证明用户确实读到这些资源参数的一条有力旁证。
有人立刻在下面追问了一个非常实际的问题:“那我能不能把它当VPS用,然后把DigitalOcean的订阅退了?”
▲ 有用户在Tibo回复下追问:能否当VPS用并退掉云服务器订阅
这个问题,比所有技术参数都更能说明这件事的冲击力,人们开始用“服务器”的标准来审视一个聊天产品。
“拆机党”出场:Kata虚拟机、root权限、SSH会话
社区从来不缺硬核玩家几天后,开发者Mehul Mohan(@mehulmpt)发了一份更详细的“拆机报告”:


▲ Mehul的终端截图:root@codex-linux (ssh) 标题、htop进程表与完整硬件指纹
- 9 vCPU,Intel Xeon Platinum 8573C
- 15 GiB内存
- 63GB磁盘
- 使用Kata Containers,每个容器是一个独立的micro-VM,带独立内核
注意看他的终端标题栏:写着root@codex-linux (ssh)。用户与这台云端机器的交互,确实呈现为SSH远程会话形态。htop进程表里密密麻麻跑着codex-app-server,足以看出这个沙盒里有一台正在干活的真机器。
给不太熟悉技术的读者翻译一下:Kata Containers就像给每个租客不仅分了一间房,还给每间房装了独立的门锁和保险柜,比普通Docker容器隔离得更彻底。无swap意味着内存吃紧时不会偷偷用硬盘凑合,直接OOM崩掉,这对视频处理和大型编译是个硬约束。
原帖作者的“压测实验”:同一台物理机,多人合租
max.berlin并没有止步于晒参数。他做了一个更有意思的实验:在一个Work线程里跑满载压测,同时在另一个线程观察。
▲ 作者的压测发现:不同Work线程的进程互不可见,但可用资源会减少
结果是:两个线程看不到对方的进程,但可用CPU和内存确实在减少。结合hostname等标识,他推断出一个关键结论,
多个Work智能体落在同一底层物理机上,用户组隔离、共享CPU与内存池、/workspaces为共享挂载点。
翻译成大白话:你拿到的可以看作合租公寓里属于自己的那间卧室。 门能锁,隔壁看不见你在干什么,但热水器和带宽是共用的。
这个发现至关重要它解释了为什么OpenAI能给付费用户提供9核环境:vCPU属于逻辑资源,同时满载也不会成为所有人的常态。这和云计算行业经典的超售逻辑如出一辙:航空公司能卖出比座位多的票,是因为总有人不来。
它与VPS还有多远
这里必须泼一盆冷水,帮你校准预期
ChatGPT Work云环境像VPS的地方:有shell、有CPU和内存、能装软件包、能跑命令、有浏览器。
与VPS的差别:容器状态最长缓存约12小时就可能失效,出站流量走HTTP/HTTPS代理;它缺少固定公网IP与任意端口暴露能力,计费方式也不按独立基础设施的小时数计算。有用户反映项目沙箱目录里的内容突然消失;按照产品边界,它属于带有效期的任务环境,无法充当私人NAS。
▲ 作者澄清:左图Teams、右图Plus;Pro 20x据说可达20GB+内存
OpenAI官方文档把这套环境称为container、sandbox、cloud environment、virtual computer,并未使用“VPS”这个词。帮助中心还明确区分了cloud Work(云端运行)和local Work(桌面端可访问本地文件),企业侧能分别控制网络与浏览器权限。
而它与VPS之间的距离,也正是这件事有趣的地方。
“Token是主菜,机器是配菜”
Mehul Mohan说了一句很精辟的话,在20美元档订阅里,token才是主菜,机器是配菜。
这揭示了一种商业逻辑转换:传统云计算的计费单元是CPU小时、内存GB、流量TB;到了AI智能体时代,计算环境逐渐成为让token产生有效动作的“跑道”,订阅购买的是机器人完成工作的能力。
▲ 有开发者对比:Claude Cowork每次都是干净容器,无法保留登录;ChatGPT Work可登录一次后让智能体持续工作
有开发者拿Claude的Cowork做了直接对比:Cowork每次给你一个干净容器,登录后才能完成的操作会受限;ChatGPT Work则可以让你登录一次,然后由智能体在带状态的环境里持续工作。区别落在产品哲学的分叉:一边偏向极致安全的无状态,另一边偏向“替你干完活”的有状态。
从更大的产品脉络看,这一步其实早有铺垫。2025年5月,OpenAI发布Codex时就强调“每个任务在独立云沙箱中运行”;同年7月,ChatGPT agent文案直接用了“自己的计算机”这个措辞。2026年,当产品线收束为Chat(闲聊)、Work(干活)、Codex(写代码)三驾马车时,社区用户只是第一次用free -h把那台“计算机”的配置单扒了出来。
配置单背后的变化
站远一点看,这件事的意义远不止“OpenAI送了台免费服务器”。
它标志着AI产品正在经历一个从“工具调用”到“环境代理”的范式跃迁。过去的AI助手像一个只能按按钮的遥控器,你给它API,它帮你调用。现在的AI代理被放进了一间有围墙的房间:有操作系统、有文件系统、有网络(虽然受限)、有CPU和内存。它已经能够在环境中动手做事
当一个月付20美元的聊天订阅背后,静静运行着一台9核、15GB、63GB磁盘的Linux机器,很多人还在拿它问“今天中午吃什么”。
这大概就是max.berlin那句“嘘,人们还没意识到”背后的潜台词。