PuppyIP 资源中心
AI 开发与自动化 9 分钟 发布于 2026-09-30

OpenAI Agents API Computer Use 怎么接?浏览器会话与授权检查

OpenAI 在 2026 年 9 月 29 日的 DevDay 回顾中宣布 Agents API 支持 computer use。开发者可以通过 Agents API 创建运行在 OpenAI 托管环境中的浏览器会话,让代理依据页面状态完成任务。接入的关键不只是创建会话:应用还要处理网站来源审批、登录请求、事件恢复和结果核验;公开文档不证明某个 API 项目或网站账号已经完成开通。

OpenAI Agents API Computer Use 浏览器代理 网站授权

服务对象与地域限制

PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。

代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。

本文要点

  • Agents API 本身于 9 月 10 日进入 public beta;9 月 29 日的新增事实是 Agents API 的 computer use 能力。不要把两次公告写成同一发布日期。
  • 浏览器任务从 Agents API session 开始:在 agent.tools 中加入 computer_use,并为 openai_hosted 环境开启 desktop;创建会话本身还不会执行任务。
  • 应用必须跟踪 session events;新网站来源要由用户审查并批准、拒绝或取消。启用网络访问不等于批准所有网站或账户操作。
  • 登录由应用界面处理;任务结束时核对主代理结果与浏览器活动,断线先恢复原会话,完成后删除会话。
  • 公开公告称 Agents API public beta 向开发者开放且不额外收取 API 平台费,token 和工具使用仍计费;computer use 的账户权限、实际费用和网站登录状态要逐项目核验。

先分清 9 月 29 日新增能力和原有 Agents API

OpenAI 9 月 10 日发布 Agents API public beta,提供托管代理会话、工具和运行环境。9 月 29 日 DevDay 回顾新增的是 Agents API 支持 computer use,并同时提到多代理、工具搜索、工具调用和上下文压缩。本文聚焦开发者如何判断托管浏览器流程能否接入,不把 DevDay 发布日期当成 Agents API 首发日期。

官方回顾把 API 可用性与 Codex、ChatGPT Work 的 Pro 500 和 Enterprise 产品范围并列描述;这不等于 ChatGPT 套餐自动授予某个 API 项目密钥权限,也不证明所有网站或账号可被代理操作。Agents API、Agents SDK 与 Responses API 是不同接入面;这里的会话和事件步骤应按 Agents API computer use 文档实施,不要直接套用旧的 Responses computer-use 示例。

第一步:确认密钥、工具与托管浏览器配置

先完成官方 Agents API quickstart 的 API key 与 SDK 前置条件,并确认自己的项目可以创建 beta Agents API 会话。官方 computer use 指南要求在 agent.tools 加入 type 为 computer_use 的工具,在 environment 中选择 openai_hosted 并设置 desktop.enabled 为 true;示例还启用环境网络访问。示例模型是 gpt-6-astra,但这不是所有项目可调用模型或计费层级的保证。

用 SDK 的 client.beta.agents.sessions.create 创建会话,或参照文档向 POST /v1/agents/sessions 发请求并带 OpenAI-Beta: agents=v1。保存返回的 session ID、创建结果和实际配置。创建会话尚未给代理任务,也未批准任何网站来源;若创建失败或响应结果不明,先核对项目状态和日志,避免无依据地重复创建。

第二步:发送任务并处理每个网站来源审批

应用向已创建的 session 发送任务后持续读取事件流。遇到 agent.session.requires_action 时,重新获取当前 required_actions,检查 computer_use_approval_request 的 request_id、请求类型、目标 origin 与原因,再把来源展示给用户。只有用户确认后,应用才通过该 session 的 events 接口回传 browser_origin_access 的 approve、deny 或 cancel;不能把配置了 network.access=enabled 当成已批准目标网站。

网页需要账户时应处理 browser_authentication 请求,让用户在应用提供的独立界面选择登录方式并输入凭据;不要把密码、验证码或会话 cookie 写进代理指令或文章示例。官方指南说目前此流程不支持 passkey 与二维码登录,且只有主代理能请求浏览器认证。审批事件返回被接受不代表导航或任务已完成,应用必须继续等待并检查会话事件。

第三步:核验结果、恢复原会话并清理

收到主代理 turn completed 后,先核对实际输出、目标页面状态及必要的浏览器活动记录;有截图时可以辅助确认,但单张截图也不能证明业务系统中的写入或付款已成功。连接中断时先恢复同一个 session 并读取其当前事件和结果,避免新建会话后重复执行有副作用的步骤。

完成后审查保存的 browser activity,按官方指南删除不再需要的 session。测试时使用权限受限的账号与可控网站,记录 session ID、审批选择、任务结果和失败阶段,避免在日志中保留凭据或客户敏感数据。本文依据公开文档,不宣称已用 PuppyIP 或任何特定账户跑通一次真实操作。

把来源批准与敏感操作确认分开设计

官方文档明确说,批准一个网站 origin 并不能保证代理在该站每一步操作前都再次询问。购买、删除数据或其他不可逆动作若必须逐次确认,开发者应把托管浏览器限制在无法执行这些动作的资源上,或使用自己控制、能强制执行确认规则的浏览器运行环境。网站正文和工具返回属于不可信输入,不能授予新权限,也不能覆盖用户指令。

因此接入前先列出允许访问的 origin、所需账号角色、可执行动作和必须人工确认的操作;首次验证以公开只读任务开始,再逐步增加范围。遇到无法核实的来源审批、登录失败、页面状态冲突或主代理未完成时停止后续动作,保留非敏感证据供排查。代理 IP、出口或网络连通性不会替代网站授权和业务操作确认;PRODUCT_FIT=NONE。

费用与可用范围按项目核对

OpenAI 9 月 10 日的 Agents API 公告称 public beta 面向开发者、Agents API 没有额外的平台使用费,仍按代理消耗的 token 和工具计费。9 月 29 日的 computer use 公告与指南没有提供可供本文确认的单独固定价格、项目配额或每个网站的登录可用性。上线预算应以当前官方价格页和自己项目的实际 usage 记录核对,不能把没有额外平台费理解成免费浏览器运行。

若目标是自己的应用接入托管浏览器,按 Agents API 会话文档验证;若目标是给个人在 Codex 或 ChatGPT Work 中使用类似能力,先检查该产品及套餐的实际可用性。模型支持、地区、组织策略和账户状态可能不同。出现 403、缺少工具或未收到审批请求时,先判断 API 项目权限、会话配置和目标网站限制,不能仅用更换网络出口当作解决方案。

资料来源

常见问题

Agents API Computer Use 是 2026 年 9 月 29 日首次推出的 Agents API 吗?

不是。Agents API 于 2026 年 9 月 10 日进入 public beta;9 月 29 日 DevDay 回顾宣布的是 Agents API 新增 computer use 支持。

创建浏览器 session 后任务会立即运行吗?

不会。官方指南先创建并保存 session ID,再通过会话事件发送任务、处理网站来源和登录审批,最后核对结果。

启用 network.access 后可以直接访问所有网站吗?

不可以。官方文档要求浏览器访问每个新网站来源前取得用户审批;应用必须处理相应 required_actions。

批准网站来源能保证每次购买前再次确认吗?

不能。来源审批不强制每个操作单独确认。若购买或删除等动作必须逐次确认,应限制浏览器可操作资源,或使用能强制确认的自控运行环境。

可以把登录密码直接交给代理吗?

不应这样做。登录请求应由应用在独立界面处理,让用户自己输入凭据;官方当前流程不支持 passkey 或二维码登录。

Agents API public beta 是否意味着 computer use 完全免费或所有账户都能使用?

不是。OpenAI 称 Agents API 不另收平台费,但 token 和工具仍计费;公开文档不证明某个项目的模型权限、配额、实际费用或网站账户登录已开放。