OpenAI는 7월 9일 ChatGPT Work를 공개한 이후 숨 가쁘게 업데이트를 이어가고 있다. 강력하지만 그만큼 파악하기 까다로운 제품이기도 하다. 지금까지 알아낸 내용을 정리했다.
ChatGPT Work에서 더 흥미로운 쪽은 클라우드에서 실행되는 버전이다. chatgpt.com이나 ChatGPT 모바일 앱에서 접근할 수 있다. 이것을 Work Cloud라고 부르기로 하자.
이전에 Codex라고 불렸던 ChatGPT 데스크톱 앱을 설치하면, 파일에 접근하고 컴퓨터에서 직접 프로그램을 실행할 수 있는 ChatGPT Work를 사용할 수 있게 된다. 이쪽은 Work Local이라고 부르자. 소프트웨어 개발자가 아닌 사람도 거부감 없이 쓸 수 있도록 다듬어진, Codex의 리스킨 버전에 가까운 느낌이다.
(업데이트: Work Cloud는 ChatGPT 데스크톱 앱에서도 이용할 수 있다. 이 채팅을 어디서 실행할까요? 드롭다운을 통해 접근하면 된다.)
이 글의 나머지 부분은 Work Cloud에 대해서만 다룬다.
현재 ChatGPT Work(두 가지 모두)는 월 $20 이상 구독자에게만 제공된다. 무료 사용자와 월 $8 Go 플랜 사용자는 이용할 수 없다.
Work에 접근하는 인터페이스는 탭 선택기 형태로, Chat의 대안으로 제시된다:

당연히 드는 의문은 Chat과 Work, 언제 무엇을 써야 할까? 하는 것이다.
이에 대한 OpenAI의 공식 답변은 다음과 같다:
답변, 설명, 브레인스토밍, 짧은 초안이 필요할 때는 Chat을 사용하세요. 브리프, 프레젠테이션, 분석, 반복 업데이트, 워크플로우, 검토하거나 활용할 수 있는 파일처럼 명확한 결과물이 필요한 작업에는 ChatGPT Work를 사용하세요.
솔직히 이 설명은 거의 쓸모가 없다. 저 카테고리에 해당하는 작업들은 수년째 일반 ChatGPT Chat으로도 충분히 해왔기 때문이다!
더 나은 질문은 따로 있다. Chat에는 없는 Work만의 기능이 무엇인가?
직접 다양하게 실험해본 결과, 대략 파악이 됐다:
Work에서는 GPT-5.6의 Sol, Luna, Terra 중 하나를 선택할 수 있으며, 각각 Light, Medium, High, Extra High, Max, Ultra의 추론 수준을 지원한다. GPT-5.5도 선택 가능하며 Light, Medium, High, Extra High 수준이 제공된다.
OpenAI API를 통해 이용할 수 있는 모델과 동일한 것으로 보인다.
Chat에서는 다른 선택지를 제공한다. 5.6 Instant, Medium, High, Extra High, Pro가 있는데(Extra High와 Pro는 월 $100 이상 구독자 전용이며, 월 $20 구독자는 High까지만 이용 가능하다), Luna인지 Terra인지 Sol인지는 명시되어 있지 않다(아마 Sol이지 않을까). 5.6 Pro는 Chat 전용으로 보이며, Work에는 이에 상응하는 옵션이 없다.
Codex를 사용하며 파악한 바로는, Ultra는 서브 에이전트에 작업을 더 적극적으로 위임하는 특수 모드인 것 같다.
ChatGPT Work 세션은 Codex 사용량에 합산되고, ChatGPT Chat 세션은 별도의 사용량을 적용받는 것으로 보인다. 이것이 모델 선택 차이를 설명하는 이유일 수 있다.
2023년 OpenAI가 처음 선보인 코드 인터프리터 패턴을 오랫동안 좋아해온 입장에서, 이 기능이야말로 ChatGPT Work(Cloud)에서 단연 가장 흥미로운 부분이다.
이제 코드 실행 환경이 외부 인터넷과 직접 통신할 수 있다!
ChatGPT Chat은 이것이 불가능하다. 추가 패키지 설치를 요청하거나 웹사이트·API와 상호작용하려 하면, 컨테이너 프록시에 의해 차단된다.
(이상하게도 1월에는 패키지 설치 기능이 생겼었는데, 지금은 작동하지 않는 것 같다. 변경 이력이 좀 더 체계적으로 관리됐으면 좋겠다!)
Claude의 컨테이너는 지난 9월 출시 이후 제한적인 인터넷 접근을 허용해왔다. PyPI와 NPM에서 패키지를 설치하고 GitHub에서 저장소를 클론할 수 있다. 그러나 허용 도메인 목록이 매우 짧아, 사실상 이 정도가 전부다.
ChatGPT Work는 이보다 훨씬 폭넓게 허용한다. 허용 도메인 목록을 별도로 설정할 수 있지만, 기본값은 모든 도메인에 열려 있는 것으로 보인다.
덕분에 Work는 매우 강력한 도구가 된다. GitHub 저장소를 클론하고 의존성을 설치한 다음, 웹과 자유롭게 상호작용하는 것까지 가능하다!
ChatGPT Work의 또 다른 핵심 기능은 브라우저 도구다. ChatGPT Work는 Chrome 인스턴스를 직접 실행해 웹사이트를 열고, 폼을 작성하고, 스크린샷을 찍을 수 있다.

로그인이 필요한 사이트의 경우, 사용자에게 직접 개입을 요청해 비밀번호와 2단계 인증 코드를 입력받는다. 이 자격증명은 모델 자체를 거치지 않는다.
로드된 페이지의 DOM에 직접 JavaScript를 실행하는 것도 가능하다. 다음과 같이 프롬프트를 입력해봤다:
Load simonwillison.net in your browser and extract the headings using JavaScript
ChatGPT Work가 브라우저 인스턴스를 실행하고 코드를 구동했다:
await tab.playwright.evaluate(() => {
return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
level: heading.tagName.toLowerCase(),
text: heading.innerText.trim().replace(/\s+/g, " "),
id: heading.id || null
}));
});내가 만든 shot-scraper javascript 도구와 매우 비슷한 느낌인데, 이제는 스마트폰에서도 쓸 수 있다!
ChatGPT Chat은 채팅 세션마다 새로운 파일시스템을 할당한다. 다른 세션에서는 접근이 불가능하다.
ChatGPT Work에서는 세션마다 /workspace/scratch/e00a0a017944과 같은 이름의 개별 임시 폴더가 생성되는데, 이 폴더들은 세션이 끝나도 유지되어 이전 채팅의 파일에 접근할 수 있다. 현재 /workspace/scratch 안에만 폴더가 171개나 쌓여 있다!
파악한 바로는 /workspace 볼륨은 현재 실행 중인 모든 Work 세션에 마운트되어 있어, 한 세션에서 파일을 수정하면 다른 세션에서도 즉시 반영된다. 다만 프로세스 공간은 공유되지 않는 것 같아서, 한 세션에서 실행 중인 localhost 서버는 다른 세션에서 접근할 수 없다.
ChatGPT Work는 Cloudflare Workers를 활용해 웹사이트 전체를 빌드하고 배포하는 기능을 갖추고 있다. HTML과 JavaScript는 물론, Cloudflare D1과 R2 기반의 상태 저장 기능을 포함한 서버 사이드 기능도 구현 가능하다.
이 기능으로 직접 만들어본 간단한 사이트다:
london-pelicans-in-her-piety.simonw.chatgpt.site

사용한 프롬프트는 다음과 같다:
Figure out all of the places in London with a pelican in her piety, then turn that into a JSON file and build a ChatGPT sites site about them
(펠리컨 인 허 피어티(Pelican in Her Piety)는 중세 기독교 도상학의 흥미로운 소재로, 한 번 알고 나면 의외로 많은 곳에서 발견하게 된다.)
생성된 사이트는 기본적으로 작성자에게만 공개되지만, 공개로 전환하거나 (팀 플랜의 경우) 특정 사용자와 공유할 수도 있다.
특별히 설명할 내용이 많지는 않다. ChatGPT Chat은 서브 에이전트를 실행할 수 없지만, ChatGPT Work는 가능하다. 전형적인 파워 유저용 기능으로, 여러 에이전트가 병렬로 협력해야 하는 복잡한 프로젝트에 유용하다.
일반 ChatGPT에서 ChatGPT Work로 어느 순간 이전된 것으로 보이는 기능이다. 다음과 같이 프롬프트를 입력하면 된다:
run a search to see if Waymo have announced a launch date for Half Moon Bay every day at 8am
해당 주기로 프롬프트가 실행되도록 예약된다. 프롬프트는 특별한 변화가 없다고 판단하거나, 새로운 정보를 발견하면 알림을 보내는 방식으로 동작한다.
업데이트: 이 기능은 ChatGPT Chat에서도 동작하는 것으로 확인됐다.
그럼에도 여기서 언급할 가치가 있는 것은, ChatGPT Work 전용 기능과 함께 활용할 수 있기 때문이다. 예를 들어 ChatGPT Site를 매시간 자동으로 업데이트하는 예약 작업도 설정할 수 있다.
현재 여전히 의문으로 남는 것은 이 모든 기능이 얼마나 안전하냐는 점이다.
내가 제시한 치명적 삼중 조합 모델은, 개인 데이터 접근 권한·신뢰할 수 없는 콘텐츠 노출·탈취 정보 외부 전송 경로가 결합된 에이전트 시스템에 내재된 위험을 경고한다.
ChatGPT Work는 이 세 가지를 모두 갖추고 있다!
OpenAI가 ChatGPT Work 세션을 프롬프트 인젝션 공격으로부터 어떻게 보호하는지 더 자세히 밝혀주길 바란다. 아마도 Codex와 동일한 자동 검토 메커니즘을 사용할 것으로 예상하지만.
이 모든 내용을 파악하는 데 필요 이상으로 많은 시간이 걸렸다.
핵심 문제는 두 가지라고 본다:
ChatGPT Work 문서에 에이전트가 사용하는 정확한 시스템 프롬프트와 도구 설명이 포함되어 있었다면, 이 글을 쓸 필요도 없었을 것이다.
이 글을 게시한 직후 한 가지 아이디어가 떠올랐다. 새 Work 세션을 시작하고 다음과 같이 프롬프트를 입력했다:
Build a site that lists every one of your tools - nearly grouped into categories - and for each one explain what it does. Try to exactly duplicate arguments and tool descriptions where possible. Design aesthetic should be technical docs, minimal flare
Work가 빌드한 사이트에는 등록된 도구 223개의 상세 정보가 담겨 있다. 단, 그 중 6개는 datasette-mcp을 통해 제공하는 개인 MCP에서 온 것이다.
목록에서 브라우저 관련 도구는 web.run뿐이었다. 검색 실행, URL 열기, 링크 클릭 기능을 제공하지만, 헤드리스 브라우저 자동화의 전모를 담고 있다고 보기 어려웠다.
뭔가 빠진 게 있다는 의심이 들어, 도구 레퍼런스 사이트를 만들었던 ChatGPT Work 세션에 이렇게 입력했다:
Add full copies of every skill to the website (separate pages linked to from the homepage)
알고 보니 ChatGPT Work는 상당히 많은 스킬을 사용하고 있었다. 무려 44개나 된다!
control-browser 스킬은 브라우저 동작 방식을 다음과 같이 설명한다:
Run browser setup code through the Node REPL
jstool. In this environment the callable tool id typically appears asmcp__node_repl__js. [...]The ability to interact directly with the browser is exposed through the
browser-clientruntime via theagent.browsers.*API. Before trying to interact with it, you MUST emit and read the complete documentation returned byawait browser.documentation()in one go.
그래서 Work에 이렇게 입력했다:
Add the full output of await browser.documentation() to the bottom of the /skills/control-browser page
해당 내용은 이제 /skills/control-browser 페이지에서도 확인할 수 있다.
그 외 눈에 띄는 스킬 몇 가지:
.docx 파일 생성image_gen 도구로 이미지 생성 시 유용한 팁 포함.xlsx, .xls, .csv, .tsv 처리
지금은 블로그의 장문 아티클만 표시되고 있습니다. 모든 글을 받아보려면 /atom/everything/을 구독하거나, 다른 구독 옵션을 확인해 보세요.