为什么说“它只是一个快照”只对了一半
快照模型适用于个人账户。创建链接,它就会捕获那一刻存在的内容;继续输入,接收者是看不到的。如果你想让他们看到,OpenAI 的说明很明确——“打开对话,选择‘分享’,然后选择‘更新链接’”——这会用较新的快照替换旧的。
在托管工作区中,默认情况正好相反。工作区对话链接“可以包含分享后添加的消息”,OpenAI 直接附带了警告:“在向共享的工作区对话添加新信息之前,请查看共享通知。”因此,你周一发给同事的链接可以向他们展示你周四添加的内容,而无需你采取任何进一步的操作。
受众也不同。个人账户链接是开放的:“任何拥有从个人账户创建的链接的人都可以查看共享的对话或计划任务。”工作区链接是封闭的:在“ChatGPT 商业版、企业版或教育版工作区,或 ChatGPT 医疗保健工作区中创建的链接,只能由同一工作区的合格成员打开。该工作区以外的人员无法查看共享内容。”
将这些结合起来,你就会得到一个真正有用的经验法则。个人链接范围广但已冻结。工作区链接范围窄但处于活动状态。跨这两种账户工作的人(大多数人都是如此)正将一种心智模型带入两个不同的系统中。
还有一句话值得单独写一行,因为它是最容易被反向误读的一句话:“共享链接页面不适用于搜索引擎索引,但这并不意味着链接是私密的。任何可以访问链接的人也可以转发它。”这是 OpenAI 拒绝让“未索引”被理解为“未列出等于安全”,这是正确的框架,值得牢记。
人们尝试的其他做法(以及误区)
假设记忆和指令会随对话一起传递。 它们不会。对于共享的计划任务,OpenAI 公布了完整的排除列表:共享任务“不包括创建者的个人资料名称、聊天记录、以前的任务结果、保存的记忆、自定义指令、上传的或本地文件、连接的应用程序数据或连接的应用程序凭据。接收者使用他们自己的账户和应用程序权限。”因此,接收者看到的是产出物,而不是产生它的上下文——这正是为什么对于没有参与其中的人来说,共享的聊天可能会显得令人困惑的原因。上下文不随输出一起传递的普遍问题,正是我们在在您使用的工具之间保持一致的事实中所阐述的。
通过删除链接来收回。 删除会阻止未来的访问,但无法触及已经获取的内容。OpenAI 表示:“删除共享链接会阻止未来对该链接的访问,但不会删除原始对话或任务。它也不会删除其他人已经保存的对话或任务。”而且接收者对链接的操作会创建他们自己的副本——“继续共享对话会在接收者的账户中创建一个单独的、私密的对话。”
设置过期时间。 无法设置:“共享链接没有可配置的过期日期。当不再需要访问权限时,请删除链接。”
将链接限制给特定的人。 这也不是其机制:“共享链接不提供针对单个接收者的访问控制。个人账户链接对任何拥有该链接的人可用。托管工作区链接仅限于源工作区的成员。”
更改数据训练设置并期望链接关闭。 这是完全独立的控制:“对于个人账户,更改‘为每个人改进模型’不会删除现有的共享链接或更改谁可以打开它们。请单独管理或删除共享链接。”哪些控制会影响哪些层面,与我们在 ChatGPT 的历史记录和活动控制中理清的问题相同。
在生成过程中分享。 虽小但确实存在的问题:“仍在生成的回复可能在完成之前不会显示。在发送链接之前,请查看整个共享预览。”
忘记文件也会随之发送。 共享对话“可以包括对话历史记录、单个助手回复、支持的图像或上传的文件”。在 ChatGPT 中,文件通常作为其自身的层面存在,这就是为什么上传的文件会与聊天分开脱离上下文的原因——也是为什么它们值得在分享预览中多看一眼的原因。
解决方法:在链接发出前进行三步检查
每次 30 秒,按此顺序进行。
步骤 1:确认是哪个账户创建了链接
这决定了你发送的是快照还是窗口。来自你个人账户的链接在创建或上次更新时被冻结,并对任何拥有它的人开放。来自商业版、企业版、教育版或医疗保健工作区的链接仅限于该工作区,并可能继续包含你随后写的内容。
如果你即将继续在工作区中已经分享过的对话,这就是差异产生影响的时刻。OpenAI 的指示——在添加新信息之前查看共享通知——正是针对这种情况。
步骤 2:阅读预览,而不是对话本身
预览是产出物;对话是你对它的记忆。寻找三样东西:名字、文件,以及一段只有在你拥有而接收者没有的上下文下才有意义的内容。
关于名字,OpenAI 指出“共享对话链接默认是匿名的”,但“某些现有或较旧的共享体验可能会显示创建者的名字,因此在发送链接之前请查看预览。”默认匿名并不意味着永远匿名,预览就是你发现自己属于哪种情况的地方。
关于文件:上传的文件和支持的图像可以出现在共享对话中。除非你进行检查,否则你为某个问题粘贴进去的文档就是产出物的一部分。
步骤 3:在创建链接的瞬间决定其生命周期
由于过期时间不可配置,生命周期取决于你以后能记住做什么。让它成为一个决定,而不是默认设置:这个链接是永久的,还是在工作线程结束时将其删除?
管理屏幕就是进行此操作的地方——“转到‘设置’。选择‘数据控制’。对于‘共享链接’,选择‘管理’。”从那里你可以删除单个链接,或者“打开‘更多操作’并选择‘删除所有共享链接’”。一个有用的习惯是每季度打开一次该列表并阅读它;大多数人都会对其长度感到惊讶,这与审计您的助手保留了关于您的哪些信息背后的惊讶是一样的。
对于任何想要在文件中而不是在屏幕上查看清单的人,个人账户导出中包含该清单:“个人账户数据导出在 shared_conversations.json 中包含共享对话元数据。每条记录包括共享链接 ID、对话 ID、标题和匿名设置。”
在 MemoryLake 中进行设置
大多数分享之所以发生,是因为对话中包含别人需要的结论,而发送整个对话是发送该结论唯一显而易见的方法。MemoryLake 是一个您专门用来写入这些结论的存储库,与任何聊天记录分开,因此您传递的可以是发现,而不是产生它的过程。您可以用自己的语言亲自编写这些条目。不会从 OpenAI 的系统或任何其他供应商的存储库中读取、写入或删除任何内容——您的对话、共享链接和记忆完全保留在 ChatGPT 自身的控制之下。
步骤 1:创建 API 密钥
从控制面板生成一个密钥。正是它让产生发现的助手和您同事使用的助手能够访问相同的事实集。

步骤 2:上传您的第一批记忆
从您为了传达而分享了整个对话的内容开始:决定及其原因、数据及其来源、已签署同意的措辞。十几个简短的条目通常就能覆盖一个项目。将它们写成陈述句,而不是您如何得出结论的叙述。

步骤 3:连接您的 AI 和智能体
将您的工具指向该层,以便在对话开始时加载这些事实,而不是通过链接重新解释。然后进行测试:打开一个新聊天并询问其中一个事实。如果它做出了回答,那么分享链接就变成了一种选择,而不是移交内容的唯一方式。

这在实践中改变了什么
第一个变化是,个人与工作区之间的差异不再是一个陷阱。一旦你知道个人链接是快照,而工作区链接可以保持更新,你就会停止猜测,并开始检查你处于哪个账户中——这是一个只需一秒钟就能回答但影响深远的问题。
第二个变化是,删除功能被用在了刀刃上。它关闭了一扇门,但无法召回已经走过去的东西。了解这一点后,人们会在更早的时候删除链接(此时删除仍能起到作用),而不是将删除视为撤销操作。
第三个变化是,查看分享预览成为一种习惯。它是唯一能向你展示接收者所见内容的平台,包括是否显示名字以及附带了哪些文件,这只需花费十秒钟。
第四个变化是,共享任务的排除列表成为了一个有用的模板。个人资料名称、聊天记录、以前的结果、保存的记忆、自定义指令、文件、连接的应用程序数据和凭据都会留在身后。这很好地描述了你应该假设永远不会随你分享的任何内容一起传递的东西——也是一个很好的理由,说明为什么应该将确实需要传递的部分保存在专门设计供他人阅读的地方。同样的问题决定了我们如何界定临时聊天携带和不携带什么内容。
ChatGPT 分享链接的最佳实践
首先检查账户类型。 个人链接是开放且冻结的;工作区链接仅限于工作区,并且可以包含以后的消息。
发送前阅读预览。 在这里你可以发现显示的名字、附件文件,或者一段需要接收者所缺乏的上下文的内容。
谨慎更新。 个人链接只有在你选择“更新链接”时才会改变;而随着你继续输入,工作区对话可能会自行更新。
在工作结束时删除,而不是在后悔时删除。 过期时间不可配置,且删除不会移除某人已经保存的副本。
每季度审查一次“设置” > “数据控制” > “共享链接”。 该列表通常比人们预期的要长,并且可以在那里进行批量删除。
当发现是重点时,发送发现,而不是整个对话过程。 链接携带的是对话;大多数时候,你的同事只需要其中的一个段落。
结论
ChatGPT 分享链接是一项真正的发布行为,具有记录在案的机制。对于个人账户,它是一个快照,对任何持有该 URL 的人开放,并且只有在你更新它时才会改变。对于托管工作区,它仅限于该工作区,并且可以包含你随后添加的内容。两者都不提供针对单个接收者的控制或可配置的过期时间,OpenAI 也直接指出,页面不适用于搜索引擎索引“并不意味着链接是私密的”。
最值得借鉴的经验在于为共享任务公布的排除列表:个人资料名称、聊天记录、以前的结果、保存的记忆、自定义指令、文件和连接的应用程序数据都会留在你这里。你发送的是产出物,剥离了使其有意义的上下文。
这一切都不是缺陷;这是一个分享功能,其行为符合其定位,并且准确地描述了自己。实际的应对方法是养成一个 30 秒的习惯——检查账户类型、阅读预览、决定生命周期——以及一个更长期的习惯:将结论保存在可以直接移交的地方,这样分享整个对话就不再是传递单一事实的默认方式。