9 сентября 2026 года OpenAI опубликовала бизнес-пост про GPT-6 Astra. Компания пишет, что модель представили на прошлой неделе, и теперь отдельно разбирает, как её ставить в рабочие контуры: ChatGPT Work, Codex и API.
Это новая frontier-модель, не кейс лаборатории и не обновление картинок. Весов нет. Self-host нет. Чат, файлы, скрин рабочего стола и токены уезжают в облако OpenAI, плюс Microsoft Azure и AWS Bedrock, если берёте их. Отдельного Linux-пакета модели в анонсе нет.
Откуда это известно
Первичка, пост OpenAI от 9 сентября: «GPT-6 Astra: The next generation in intelligence for work». Дата в RSS: 9 сентября 2026, 11:00 GMT. К нему компания сама ставит соседний анонс модели и карточку gpt-6-astra в API. Других изданий в разборе нет.
Маркетинговый слой густой. «World’s most intelligent and aligned», «state-of-the-art», «unmatched speed, accuracy, and judgment», цитаты Cognition, Databricks, Hebbia, Box, Figma и Thomson Reuters. Это заявления вендора и партнёров, не ваш p95 и не независимый замер.
Зачем это человеку с сайтом или сервером
Практический смысл не в английском заголовке, а в трёх вещах. Появился id модели в API. Модель умеет computer use: ходить по обычным приложениям, даже если у них нет API. У Enterprise доступ на старте выключен, его включает администратор.
Для WordPress, бота и VPS это не плагин и не пакет в apt. Это либо чат Work / Codex, либо вызов API. Если агенту отдать админку сайта, SSH и root, в посте такого рецепта нет. Там как раз про confirmation policy, ограничение сайтов и приложений и про то, что модель дошла до порога Critical по кибербезопасности в их Preparedness Framework.
Про preview-клиент ChatGPT для Linux в этом анонсе ни слова. Названы ChatGPT Work, Codex, API, Azure, Bedrock и плагины ChatGPT Desktop. Дистрибутив и deb/rpm не фигурируют. Гадать про доступ из РФ не буду: в первоисточнике этого вопроса нет.
Что именно выложили
По бизнес-посту Astra уже стоит в ChatGPT Work, Codex и API. Связанный анонс модели формулирует раскатку так: сначала ограниченный набор организаций, в ближайшие дни Plus, Pro, Business и Enterprise, плюс OpenAI API, Azure и Bedrock. Usage входит в текущие лимиты подписки, доп. кредиты можно докупить. На тарифах Pro, Business и Enterprise обещают ещё GPT-6 Astra Pro. Что именно отличается у Pro, в этих двух текстах по цифрам не расписано.
Enterprise: администратор включает Astra в воркспейсе. На старте доступ выключен. Это не «всем сразу в пикере», а отдельный тумблер под rate card и договор.
Компания отдельно хвалит письмо, слайды и «design judgment»: модель якобы лучше держит шаблон, тон и раскладку. Демо на странице, слайды про вымышленную модель GPT-Gaia по нескольким кадрам шаблона OpenAI. Это продуктовая заявка. На макете чужого лендинга её всё равно проверять своими глазами.
API, цена и лимиты
Идентификатор в API: gpt-6-astra. Карточка модели на developers.openai.com это подтверждает. Контекст 1 050 000 токенов, максимум ответа 128 000. Knowledge cutoff: 30 апреля 2026. Вход: текст и картинка. Выход: текст. Аудио и видео как модальности не поддерживаются. Fine-tuning: нет.
Standard: $10 за миллион входных токенов и $50 за миллион выходных. Кэш чтения: $1.00. Запись в кэш: $12.50, то есть 1,25× к обычному входу. Если во входе больше 272K токенов, на весь запрос ставят 2× на вход и кэш и 1,5× на выход. Batch и Flex: 50% от Standard. Fast mode: до 2× скорости Standard и 2× к цене.
Это не «дешевле ChatGPT Plus». Это облачный счёт за токены. На своих задачах цифра будет другой: computer use, ретраи и длинный контекст едят выход быстрее, чем короткий чат.
reasoning.effort в карточке: low, medium, high, xhigh и max. Чем выше effort, тем длиннее размышление и тем жирнее чек. Вендор советует модель на сложный end-to-end: рассуждение, код, computer use, исследование, документы. Для «переписать абзац» это, скорее всего, избыточный тариф.
В Responses API у модели заявлены web search, file search, image generation, code interpreter, hosted shell, apply patch, skills, computer use, MCP и tool search. Streaming, function calling и structured outputs есть. Free-тир API для этой модели не поддерживается. Дальше лимиты по тирам: у Tier 1 это 500 RPM и 500 000 TPM, у Tier 5 уже 15 000 RPM и 40 000 000 TPM. Свою квоту смотрите в кабинете, не в чужом скрине.
Zero Data Retention: для подходящих API-клиентов на поддерживаемых endpoint, по согласованию. Это не галочка в .env и не обещание «данные никуда не едут» для чата Work.
Computer use и периметр
Главный продуктовый тезис бизнес-поста: большинству систем сначала нужно подготовить данные, переписать процессы и собрать интеграции. Astra, по словам OpenAI, может писать код и работать в тех же приложениях, которыми люди пользуются каждый день, даже когда у приложения нет API. Отсюда Excel, CRM, почта, редактор документов, Figma, десктоп.
Вендорский пример: задачи Financial Modeling World Cup через computer use примерно в четыре раза быстрее победителя-человека. Оговорка в том же абзаце: речь про чемпионат Microsoft Excel 2023. Это их замер на чужом контесте, не ваш квартальный отчёт.
Ещё один вендорский столбик, Terminal-Bench 4.0: Astra 57,9%, GPT-5.6 Sol 37,3%, Claude Fable 5.1 55,8%. Компания добавляет, что у Astra ниже расчётная цена за задачу. Бенчмарк без вашей задачи ничего не доказывает. Имеет смысл прогнать свой репозиторий, свой nginx-конфиг или свой бот, а не спорить про 57,9%.
Для админа важнее контроль, не график. Новые enterprise-настройки, по тексту: ограничить одобренные сайты и десктоп-приложения, управлять загрузками и скачиваниями, контролировать историю браузинга. В ChatGPT Work и Codex есть confirmation policy: подтверждение перед существенным действием. Плюс автоматический разбор потенциально небезопасных или неавторизованных tool call. Компания прямо предлагает начать с узкой конфигурации и расширять доступ позже.
Внутренний computer use safety benchmark OpenAI: сценарии вроде утечки конфиденциального, слишком широкого шаринга дашборда, удаления данных. В этой оценке у Astra нежелательный исход был на 89% реже, чем у GPT-5.6 Sol, и на 74,7% реже, чем у Claude Fable 5.1. Это их внутренний стенд. Дополнительное подтверждение и auto-review картину ещё улучшили, снова по их цифрам.
Рядом с Astra в ChatGPT Desktop обещают enterprise-плагины: Oracle Analytics, Power BI (сервис Microsoft Fabric), Navan и Avalara. Это коннекторы к корпоративным приложениям через browser use, не Linux-пакет и не замена wp-cli.
В связанном анонсе модели для Codex появляется экспериментальный режим заметок между окнами контекста. Раньше длинную сессию сжимали compaction-ом, и из саммари выпадало, почему фикс не сработал. Astra может вести заметки и искать по предыдущим окнам, даже если деталь в саммари не попала. Включается в config.toml Codex, для Astra обещают сделать дефолтом в ближайшие недели. Это заявление по Codex, не по вашему самописному агенту.
Порог Critical и что с этим делать
OpenAI пишет: Astra первой дошла до порога Critical по кибервозможностям в их Preparedness Framework. Формулировка компании: модель лучше находит и собирает zero-day, это полезно защитнику и повышает цену ошибки, если периметр широкий.
На ExploitBench без production-safeguard, по их таблице, 100% против 78,5% у GPT-5.6 Sol. На ExploitGym 42,4% против 30,3%. На внутреннем ExploitBench по уязвимостям июня–августа 2026 компания говорит, что Astra в ходе оценки нашла и использовала два ранее неизвестных zero-day; оба обещают раскрыть мейнтейнерам. Экспертные прогоны без production-safeguard, по тексту, доходили до произвольного выполнения кода в ужесточённых браузерах и privilege escalation в ужесточённых ОС.
Поставленная сегодня версия, пишет OpenAI, для защитника годится на review кода и патчи. Более продвинутые киберзадачи вроде proof-of-concept по уязвимости модель должна отвергать. Расширение этого контура компания обещает позже через OpenAI Daybreak. Пока этого нет, не надо «выключать проверки, чтобы завелось».
В API лишняя safety-проверка может остановить задачу. В ChatGPT и Codex могут попросить подтвердить действие. Компания сама предупреждает, что фильтры иногда режут легитимную работу, включая оборонный киберконтур, и что они это ещё крутят.
Что проверить руками
Если контур вам вообще близок, я бы начал с этого списка, а не с «дать агенту админку».
- Виден ли
gpt-6-astraв вашем API-кабинете и в пикере ChatGPT Work / Codex, или Enterprise ещё выключен. - Какой effort стоит по умолчанию и что делает счёт на вашей задаче при
lowпротивmax. - Включён ли computer use, и какие сайты и десктоп-приложения ему вообще разрешены.
- Стоит ли confirmation policy на удаление, деплой, оплату, смену DNS и всё, что нельзя откатить чатом.
- Куда уезжают файлы, скрины и логи: OpenAI, Azure, Bedrock. Нужен ли вам ZDR, и есть ли на него апрув.
- Не путаете ли вы чат Work, Codex и API. Это три разных двери с разными лимитами и разными галочками retention.
- Есть ли у Codex экспериментальные заметки в
config.toml, если вы уже на длинных сессиях упираетесь в compaction.
Свою задачу имеет смысл прогнать узко: один репозиторий, один черновик, один тестовый воркспейс. Боевой WordPress, root и чужие ключи в этот контур не кладут. Computer use без API у приложения как раз и означает, что агент видит то же, что человек на экране. Экран админки сайта для этого слишком жирный периметр.
Вендорские 57,9% Terminal-Bench, «в четыре раза быстрее Excel» и 89% меньше нежелательных исходов, это их слайды. На вашей теме они могут разъехаться в обе стороны. Весов нет, локально модель не встанет. Отдельного Linux-клиента Astra в этих страницах нет: кто уже сидит в web или в desktop-preview, проверяет пикер, а не apt.
Если завтра этот анонс принесут как аргумент выключить auto-review или скормить агенту боевой проект, в первоисточнике этого рецепта нет. Там наоборот: доступ Enterprise выключен, сайты и приложения режутся списком, существенные действия просят подтверждение, а по киберу модель сами завели за порог Critical.