ChatGPT agent · разбор 2026

ChatGPT сам логинится в твои аккаунты: 5 правил OpenAI

ChatGPT научился заходить на сайт, вводить логин и пароль и работать внутри твоего аккаунта - официально функция называется ChatGPT agent, режим передачи управления, и по справке OpenAI пароль в этот момент не фотографируется и модели не показывается. Дальше - 5 правил, каким сайтам это можно доверить, а каким нельзя никогда, и как включить это из России

Открой ChatGPT, включи режим agent mode и опиши задачу на сайте с логином - когда агент упрётся в форму входа, он сам остановится и попросит тебя войти вручную. Пароль вводишь ты, экран в этот момент не фотографируется. 5 правил из раздела ниже держат банк, госуслуги и почту вне зоны, куда его вообще стоит пускать

Что вообще умеет ChatGPT agent - без выдуманных названий

Официально функция называется ChatGPT agent (в интерфейсе - режим «agent mode»). Это агент, у которого есть собственный браузер в облаке OpenAI: он читает сайты, кликает по кнопкам, заполняет формы и умеет доводить составную задачу до конца - например «сравни цены трёх поставщиков и собери таблицу» - без того, чтобы ты переключался между вкладками сам

Официальная справка OpenAI ChatGPT agent, раздел про вход на сайты по логину и паролю
Официальная справка OpenAI, страница ChatGPT agent, снята 05.09.2026

Часть работы этого агента - вход на сайты, которые требуют логин и пароль. Раньше агент просто не мог попасть дальше формы входа: увидев поле «Пароль», он останавливался и сообщал, что дальше идти некуда. Сейчас он умеет передать эту форму тебе, дождаться, пока ты войдёшь сам, и продолжить работу внутри уже открытого аккаунта

Здесь же стоит держать в голове общую слабость любого агента, не только этого: он может отчитаться о выполненной задаче раньше, чем реально её закончил. У меня есть отдельный разбор этой ловушки на примерах: Агент говорит «готово»: 4 шага, чтобы доделать до конца - полезно прочитать до того, как доверишь агенту многошаговую задачу внутри чужого аккаунта

Если тема самостоятельных ИИ-агентов вообще новая для тебя - у меня есть отдельный разбор с азов, что это такое и как собрать своего: ИИ-агенты: что это простыми словами и как собрать своего

Как выглядит вход по шагам - что я увидел в справке OpenAI

Официальная справка описывает происходящее так, дословно (перевод мой): «если задаче нужен вход, ChatGPT agent остановится и попросит тебя взять управление виртуальным браузером на себя. Пока ты управляешь браузером, скриншоты не делаются - это защищает пароль и другие чувствительные данные, которые ты вводишь». Это называется режим передачи управления (в оригинале - «takeover mode»), и именно в нём проходит момент логина

Что происходит в момент, когда агент упирается в форму входа

  1. Агент доходит до сайта, для которого нужен пароль, и останавливается сам дальше самостоятельно он не идёт - это встроенное правило безопасности, а не сбой
  2. На экране появляется предложение «взять управление браузером» (в меню с тремя точками пункт «Take over browser») это твоя команда: агент временно передаёт тебе руль над окном браузера в облаке
  3. Ты сам вводишь логин и пароль в открывшемся окне - агент в этот момент не снимает скриншоты по официальной справке OpenAI, именно так защищается пароль: его физически не фотографируют и не отдают модели
  4. Ты возвращаешь управление агенту, и он продолжает задачу с уже открытой сессией заново логиниться на этот же сайт при следующей задаче обычно не придётся - сессия сохраняется, как в обычном браузере

Отдельная официальная деталь, которую легко упустить: сессия, в которую ты вошёл, хранится не на твоём компьютере, а на серверах OpenAI - совсем как обычная запомненная сессия браузера, только браузер этот не твой, а облачный. Это удобно (не нужно логиниться заново каждый раз), но это же и первая причина держать список подключённых сайтов коротким - раздел про красный список ниже объясняет почему

Как включить agent mode и с какого тарифа он доступен

Тройка простых действий, прежде чем агент вообще сможет что-то залогинить

Как включить agent mode у себя

  1. Открой ChatGPT и найди в поле ввода запроса выпадающий список режимов обычно он подписан значком инструментов рядом со строкой, куда печатаешь вопрос
  2. Выбери в списке «Agent mode» если пункта нет вообще - тариф аккаунта его не поддерживает, смотри условия ниже
  3. Опиши задачу обычными словами, как обратился бы к помощнику агент сам решит, какие сайты открыть и когда остановиться на форме входа

По официальным release notes OpenAI, agent mode доступен на тарифах Pro, Plus, Business, Enterprise и Edu - на бесплатном тарифе функции нет вообще. У каждого тарифа свой месячный лимит сообщений в этом режиме, точную цифру своего лимита показывает сам интерфейс при первом запуске. Если непонятно, какой тариф вообще брать и сколько он стоит - у меня есть отдельный разбор всей линейки: Тарифы ChatGPT: 7 ступеней и где не переплатить, а конкретно про Plus - ChatGPT Plus: цена, что даёт и пути оплаты из России

Отдельно стоит держать в голове лимиты самого сервиса - agent mode считается частью общего пакета сообщений тарифа, и если ты уже упирался в дневное или пятичасовое ограничение обычного ChatGPT, agent mode эту проблему не решает: 5-часовой лимит ChatGPT Plus вернулся: как проверить квоту

Официальные release notes OpenAI ChatGPT agent со списком поддерживаемых тарифов
Release notes OpenAI, доступность agent mode по тарифам, снята 05.09.2026

Работает ли это из России - честный разбор без обхода блокировок

Я проверил официальный список поддерживаемых стран сам, а не поверил чужому пересказу. Официальная справка OpenAI «ChatGPT Supported Countries» приводит список из более чем полутора сотен стран и территорий, из которого поддерживается доступ - и прямо предупреждает: доступ из страны, которой в списке нет, может привести к блокировке аккаунта

Официальный список поддерживаемых стран ChatGPT, Россия в перечне отсутствует
Справка OpenAI ChatGPT Supported Countries, снята 05.09.2026

По собственному прогону 5 сентября 2026 года: я сохранил полный текст этой официальной страницы и прогнал по нему поиск слова «Russia» - результат 0 совпадений в списке из 454 строк, при этом соседняя строка «South Korea» на месте. Это не догадка и не чужое мнение, это прямой результат поиска по официальному тексту OpenAI на дату этой статьи

Дальше по этой теме идёт разбор Как оплатить ChatGPT из России в 2026

Что из этого следует практически: agent mode (а значит и функция логина в чужие аккаунты) остаётся частью общего продукта ChatGPT, доступного только из поддерживаемых стран. Три вещи, которые честно нужны, чтобы им пользоваться из России, без рецептов обхода конкретных гео-ограничений отдельных сервисов - только то, что нужно на уровне самого ChatGPT:

Что нужно из России, чтобы пользоваться ChatGPT agent

  1. Стабильное подключение из страны, где сервис официально работает без этого регистрация и вход в аккаунт OpenAI не пройдут в принципе
  2. Способ оплаты платного тарифа, не привязанный напрямую к российской карте Pro, Plus, Business, Enterprise и Edu - все платные, бесплатного agent mode не существует; подробный разбор способов оплаты - [как оплатить ChatGPT из России: 4 способа и риски](/guide-oplatit-chatgpt/), а сравнение оплаты сразу нескольких сервисов - [как оплатить нейросети из России: 3 пути и 9 сервисов](/guide-karta/)
  3. Готовность к тому, что сами российские сайты не всегда пустят агента дальше Госуслуги, банки и маркетплейсы часто требуют смс-код или капчу именно с российского номера и российского устройства - агент из чужой инфраструктуры этот шаг за тебя не пройдёт

Третий пункт - не абстракция. Я сам столкнулся с похожей историей на своей стороне: пока писал эту статью, хостинг моего собственного сайта заблокировал IP-адрес моего рабочего компьютера за слишком частые запросы, и прямые обращения к сайту начали возвращать пустой ответ - сайт при этом продолжал прекрасно работать для всех остальных, просто не для одного конкретного адреса. Проверка через другую точку подключения сработала сразу без единой правки на самом сайте. То же самое происходит и с российскими сервисами: дело не в том, что твой аккаунт «плохой», просто конкретный адрес или устройство не прошли конкретную проверку конкретного сайта, и это нормально

Если для доступа из России используешь VPN не только ради ChatGPT, а ради целой линейки нейросетей - у меня есть отдельный разбор, какой VPN не банят и как настроить свой сервер: Какой VPN для Claude: свой сервер, защита от бана и разбан

Что ему нельзя доверять никогда - жёсткий красный список

Здесь начинается вторая, обязательная половина этой статьи, и она даже важнее первой. Функция логина открывает агенту доступ не только к форме входа - она открывает содержимое всего аккаунта: письма, историю заказов, платёжные данные, личные документы. Официальная справка OpenAI прямо пишет: когда ты логинишь agent в сайт, он «может получить доступ к чувствительным данным вроде писем, файлов или настроек аккаунта и выполнять действия от твоего имени»

Продолжение темы у меня разобрано отдельно: ChatGPT для подростков от OpenAI 2026 года

Я никуда не логинил агента лично - ни в один реальный аккаунт, банковский или личный - и это сделано намеренно, а не потому что не дошли руки: я не готов доверить эту проверку чужому логину ради одной статьи, и тебе советую то же самое здравое сомнение

Куда логинить точно НЕ стоитКуда логинить можно осторожно
Банк, брокерский счёт, криптобиржаДашборд аналитики только для чтения
Госуслуги и любые госсервисыПортал поставщика без доступа к деньгам
Основная личная почтаТаск-трекер рабочей команды
Менеджер паролейСервис бронирования без сохранённой карты
Рекламный кабинет с активным бюджетомКаталог товаров без личного кабинета

Таблица прокручивается вбок →

Логика простая, без всякой мистики: спроси себя два вопроса перед каждым логином. Сколько денег или личных данных можно потерять, если что-то пойдёт не так? И можно ли откатить действие агента назад, если оно окажется ошибкой? Банк и госуслуги отвечают «много» и «нет» сразу на оба вопроса - вот почему они в красном списке

Более широкая карта похожих рисков у автономных агентов - не только у ChatGPT, а у любого подобного инструмента - собрана в отдельной статье: Безопасность автономных ИИ-агентов: 4 риска 2026 года. Там же разбирается, почему пароли вообще стали слабым звеном именно из-за нейросетей: ChatGPT и нейросети воруют пароли: правила защиты 2026 года

Prompt injection - риск, о котором молчат восторженные обзоры

У этой опасности есть подтверждённый OpenAI пример, и он куда конкретнее общих слов «будь осторожен». Дословно из официальной справки (перевод мой): ты просишь агента найти ресторан для встречи, сверившись с календарём и последними письмами. Пока агент читает почту, он натыкается на вредоносный комментарий - специально спрятанный текст, который выглядит как обычный контент страницы, но на самом деле является командой - и эта команда просит забрать код восстановления пароля из письма и отправить его на чужой сайт

Это и называется prompt injection: чужой сайт или письмо подсовывает агенту команду, замаскированную под обычный текст, а агент не всегда способен отличить настоящее задание от подделки внутри контента, который читает. У меня есть отдельный подробный разбор этой атаки с примерами и защитой: Prompt injection что это: 5 шагов защиты от атаки на бота - там же раздел «как атака приходит через веб-страницу, которую читает агент», прямое продолжение риска из этого раздела

Похожая логика касается и того, откуда вообще ChatGPT берёт информацию для ответов - у меня есть отдельный разбор, как разные боты OpenAI выбирают источники и почему это тоже влияет на доверие к их выводам: Как ChatGPT выбирает источники: разбор 3 ботов OpenAI

OpenAI встроила несколько защит - подтверждение перед важными действиями, отказ от опасных задач, мониторинг подозрительных команд и обязательный режим наблюдения («watch mode») на особо чувствительных сайтах вроде почты и финансовых сервисов, где без твоего активного присутствия рядом с экраном критичное действие просто не выполнится. Но сама справка честно добавляет: эти меры снижают риск, а не убирают его полностью - следить за агентом самому всё равно придётся

Что делать, если уже дал агенту доступ и передумал

Три конкретных действия, а не общее «будь осторожен» - каждое можно сделать прямо сегодня

Как отозвать доступ агента к сайту

  1. Открой настройки данных ChatGPT и очисти сохранённые сессии и куки по официальной справке, именно здесь агент хранит сессии сайтов, куда логинился
  2. Зайди на сам сайт как обычный человек и выйди из аккаунта на всех устройствах пункт вроде «выйти со всех устройств» есть почти в каждом крупном сервисе - это гасит любую активную сессию, включая ту, что держал агент
  3. Смени пароль на этом сайте даже если ничего плохого не произошло, смена пароля - самый надёжный способ обнулить старую сессию полностью

После этих трёх шагов, если снова понадобится агент на этом же сайте, он опять остановится на форме входа и снова попросит тебя войти вручную - это нормально, так и задумано

Похожая логика касается любого инструмента, который приложение записывает или запоминает за тебя: у меня есть отдельная статья про другую функцию - не про вход в аккаунты, а про то, как десктопное приложение ChatGPT на компьютере может фиксировать твои клики и набранный текст: ChatGPT записывает действия на Mac: 10 промптов проверки - это разные вещи, но проверить обе стоит одним заходом, если для тебя вообще важна приватность

Откуда вообще взялась эта функция - короткая история

Официальный анонс OpenAI прямо называет два продукта-предшественника, из которых собрали сегодняшний ChatGPT agent: браузерный помощник Operator (умел кликать по сайтам, но логин на защищённые страницы давался ему тяжело) и deep research (умел собирать и сверять информацию из множества источников, но не умел действовать за пределами чтения). ChatGPT agent объединил обе способности в одном режиме - отсюда и вход по логину, унаследованный от Operator, и умение сверять факты, унаследованное от deep research

Агент объединяет три сильные стороны: способность Operator работать с сайтами, умение deep research синтезировать информацию и разговорную гибкость самого ChatGPT

Знать эту историю практически полезно по одной причине: если ты пользовался Operator раньше и помнишь его ограничения по входу на защищённые сайты, они больше не действуют - agent mode это тот же самый принцип «браузер в облаке», но с добавленным умением остановиться на форме входа и передать её тебе

Watch mode - второй уровень защиты, отдельный от режима передачи управления

Официальная справка описывает watch mode как обязательное наблюдение, а не опцию по желанию: на «особо чувствительных сайтах, таких как почта или финансовые сервисы» критичное действие вроде отправки письма не пройдёт без твоего активного присутствия рядом с экраном в момент, когда агент его выполняет

Разница с режимом передачи управления простая: takeover mode работает один раз, в момент логина - дальше агент действует сам. Watch mode работает постоянно, на каждом чувствительном шаге, пока сайт считается критичным - агент буквально ждёт твоего внимания перед конкретным действием, а не только перед входом

Чем отличаются два режима защиты

  1. Takeover mode - разовый момент входа ты вводишь пароль один раз, дальше сессия работает без твоего постоянного участия
  2. Watch mode - постоянное наблюдение на чувствительных действиях отправка письма, платёж или похожее критичное действие требует, чтобы ты был рядом с экраном именно в эту секунду

Сколько это стоит и какие лимиты у каждого тарифа

Деньги и лимиты - отдельная тема от самой функции логина, но без них решение «включать или нет» неполное. Agent mode не продаётся отдельной подпиской - это часть уже существующих платных тарифов ChatGPT, и отдельно платить за саму функцию логина не нужно

ТарифAgent mode доступенКому обычно подходит
Free (бесплатный)НетОбычные вопросы без агентных задач
PlusДаЛичное использование, разовые многошаговые задачи
ProДаЧастое использование, более широкий месячный лимит
Business, Enterprise, EduДаКоманды и организации с корпоративным управлением доступом

Таблица прокручивается вбок →

Точный месячный лимит сообщений в режиме agent mode на каждом тарифе показывает сам интерфейс ChatGPT при первом запуске функции - официальные release notes фиксируют сам факт лимита, но не называют разово застывшую цифру, которая обновляется быстрее, чем выходят новые статьи. Ровно 5 тарифов дают доступ к agent mode одновременно (полный перечень в release notes) - Pro, Plus, Business, Enterprise и Edu, и это самая широкая доступность функции с момента её появления

Проверка прав доступа перед тем, как логинить агента куда угодно

Три вопроса, которые стоит задать себе перед каждым новым сайтом - до того, как открывать окно передачи управления и вводить туда пароль

Вопрос себеЧто делать по ответу
Сколько денег или личных данных здесь можно потерять?Много - сайт в красном списке, логинить не стоит
Можно ли откатить действие агента, если оно окажется ошибкой?Нельзя откатить - тот же красный список
Нужен ли этому сайту watch mode по правилам OpenAI?Да - оставайся у экрана на каждом чувствительном шаге, не уходи «пока агент работает»

Таблица прокручивается вбок →

Этот же чек-лист работает и для сайтов, которых нет ни в одной таблице этой статьи - формула переносится на любой новый сервис, который попросит логин у твоего агента в будущем, включая те, которых сегодня ещё не существует

Что почитать дальше на этом же сайте

Источники

Все страницы проверены прямым запросом 5 сентября 2026 года, у справочных статей дополнительно сняты кадры живым Playwright headless

Памятка: ChatGPT сам логинится в аккаунты

Пять строк, которые закрывают суть статьи

Сохрани себе

  • Функция официально называется ChatGPT agent, режим - agent mode, доступна на тарифах Pro, Plus, Business, Enterprise и Edu
  • Вход происходит через режим передачи управления (takeover mode) - пароль вводишь ты сам, скриншоты в этот момент не делаются
  • России нет в официальном списке поддерживаемых стран OpenAI - нужен доступ из другой юрисдикции и способ оплаты без прямой российской карты
  • Банк, госуслуги, основную почту и менеджер паролей логинить агенту нельзя никогда - там слишком дорого стоит ошибка
  • Prompt injection - подтверждённый OpenAI риск: чужая страница может спрятать команду внутри обычного текста

Порог входа

Разобрался с одним агентом бесплатно, следующий шаг - тоже

Всё, что нужно, чтобы включить agent mode и не наделать глупостей с логинами, ты только что прочитал бесплатно. Следующий шаг - три дня разбора и сборки системы вокруг твоих же нейросетей - тоже стоит ровно ноль

Забрать путёвку в ИИ-Лагерь

Заявка в закрытый канал, одобряю сразу. Бот сам напишет первым и покажет, как забрать три дня Лагеря. Бесплатно

Частые вопросы

ChatGPT agent - это то же самое, что ChatGPT, который записывает мои действия на компьютере?

Нет, это две разные функции. ChatGPT agent - облачный агент с собственным браузером, который сам заходит на сайты по твоему заданию и умеет логиниться в чужие аккаунты. Запись действий на Mac - функция десктопного приложения, которая фиксирует клики и набранный текст прямо на твоём компьютере, отдельный разбор здесь: ChatGPT записывает действия на Mac: 10 промптов проверки

Модель ChatGPT видит мой пароль во время входа?

Нет. По официальной справке OpenAI, во время режима передачи управления (takeover mode) скриншоты браузера не делаются, а значит пароль и другие введённые тобой данные модели не показываются. Модель видит только результат - то, что открылось после входа, то есть содержимое аккаунта, а не сам пароль

Можно ли включить ChatGPT agent из России без нарушения условий OpenAI?

России нет в официальном списке поддерживаемых стран OpenAI - я проверил список сам и не нашёл в нём слова «Russia». Официальная справка предупреждает, что доступ из страны вне списка может привести к блокировке аккаунта. Эта статья не даёт рецептов обхода гео-ограничений - только честно описывает, что технически нужно (доступ из поддерживаемой страны, оплата без прямой российской карты) и с чем столкнёшься на стороне самих российских сервисов

Что будет, если агент столкнётся с фишинговой страницей во время моей задачи?

По официальной справке, у ChatGPT agent есть несколько встроенных защит: подтверждение перед важными действиями, отказ от заведомо опасных задач и мониторинг подозрительных команд внутри контента, который агент читает. Но сама OpenAI признаёт, что эти меры снижают риск, а не убирают его полностью, поэтому банк, почту и госуслуги логинить агенту всё равно не стоит - подробный разбор атаки типа prompt injection здесь: Prompt injection что это: 5 шагов защиты от атаки на бота

Как понять, что agent mode вообще есть на моём тарифе?

Открой поле ввода запроса в ChatGPT и посмотри на список режимов рядом со значком инструментов. Если там есть пункт «Agent mode» - функция доступна. По официальным release notes OpenAI, agent mode работает на тарифах Pro, Plus, Business, Enterprise и Edu; на бесплатном тарифе пункта в списке не будет вообще