
7月22-23:Claude Voice、Security 与 ChatGPT Health 把模型接进真实权限
Claude Voice、Claude Security Plugin 和 Health in ChatGPT 在两天内把模型推进语音工具、代码审查与健康数据入口,本文拆解三条更新的能力、权限和部署边界。
三个更新,把模型推向更敏感的工作入口
7 月 22-23 日,Anthropic 和 OpenAI 的三条产品更新分别进入语音协作、代码安全和个人健康。共同变化不是再加一个聊天按钮,而是让模型接触真实账户、代码仓库和健康数据。能力越接近工作现场,权限、隔离和数据删除就越需要先被说清楚。
| 时间 | 更新 | 产品层变化 | 使用前要核对 |
|---|---|---|---|
| 7 月 23 日 | Claude Voice Mode | Opus、Sonnet、Haiku 可在语音对话中切换,并能调用已连接应用 | 免费版限 Haiku 和 1 个工具,语音消耗常规额度 1 |
| 7 月 22 日前后 | Claude Security Plugin Beta | 在 Claude Code 里用多 Agent 流程扫描代码库、变更和补丁 | 只读不等于隔离;插件不替代静态分析和人工审查 2 |
| 7 月 23 日 | Health in ChatGPT | 将 Apple Health 和支持的医疗记录接入健康对话 | 当前面向美国 18 岁以上用户,连接数据不用于训练基础模型或广告 3 |
Claude Voice Mode:语音从回答界面变成工具入口
Anthropic 把 Voice Mode 从原先偏快速回答的 Haiku 体验扩展为 Opus、Sonnet、Haiku 三档模型。用户可以在对话中途切换,默认沿用文本聊天最近使用的模型,但语音调用的是所选模型的最快版本。该功能仍处于 beta,覆盖 mobile、desktop 和 web,并计入常规使用额度。1
连接器才是这次更新的产品重点。获得权限后,Claude 可以调用 Gmail、Google Calendar、Slack、Canva 和 Notion,改会议时间、草拟邮件、把 pitch 整理成 Canva 单页或创建 Notion 文档。免费用户只能使用 Haiku 并连接一个应用,付费用户才能使用更高阶模型和全部已连接工具。4
Voice Mode 还支持英语、法语、德语、印地语、印尼语、意大利语、日语、韩语、巴西葡萄牙语及两种西班牙语,但不会自动检测语言,用户要单独设置。对团队来说,测试重点不是语音是否自然,而是连接器权限是否足够细,语音下达的写入动作是否仍有确认步骤。TechCrunch 同期指出,OpenAI 的语音模式虽更新了对话风格,仍不能调用这类工具。4
Claude Security:多 Agent 扫描的价值在于覆盖,不在于自动判真
Claude Security 以 Claude Code 官方插件形式进入 beta,可通过
/plugin install claude-security@claude-plugins-official 安装。Anthropic 管理的官方插件目录也提醒,安装者仍需信任插件,目录不控制插件包含的 MCP server、文件或其他软件。5扫描分六段:Inventory 拆分组件;Threat Model 找入口、sink 和信任边界;Research 按组件与漏洞类别分配任务;Sweep 补齐空白;Panel 用三个视角做对抗式验证;Adversarial 在 max effort 下复核边缘发现并做红队验证。它支持扫描代码库、分支或 PR diff,也能把发现转换成
.patch 文件。2限制比流程名称更值得关注:扫描代理使用只读工具,但插件没有自己的隔离机制,仓库里的
.claude/ 设置、hooks 和 CLAUDE.md 仍会生效。对不受信任的代码,MarkTechPost 建议额外使用 sandbox-runtime;扫描也是非确定性的,会消耗账户 token,不能替代静态分析、依赖扫描或代码审查。它适合扩大审查覆盖面,不适合直接签发安全结论。企业试用时,应先在隔离副本中记录误报率、token 消耗和人工复核时间,再决定是否接入 CI。2Health in ChatGPT:个人数据接入后,权限说明就是功能的一部分
OpenAI 于 7 月 23 日推出 Health in ChatGPT,先向美国已登录、18 岁以上用户的 Web 和 iOS 端开放,覆盖 Free、Go、Plus、Pro。用户可以连接 Apple Health、受支持的美国医院医疗记录、One Medical 和 Function Health。经许可后,ChatGPT 可比较新旧检测结果、总结就诊后的变化,并把睡眠、活动和锻炼放进同一段对话;用户也能用
@Health 指定使用健康上下文。3免费用户的健康对话使用 GPT-5.5 Instant,付费用户可使用 GPT-5.6 Sol。OpenAI 说明,连接的医疗记录、Apple Health 信息以及使用这些信息的对话不用于训练基础模型或投放广告。系统默认先请求许可,用户可以逐次批准,也可以选择始终允许;断开连接后,来自该来源的数据会在 30 天内删除。3
Health 的难点不在接入 API,而在把「谁能读、何时读、断开后多久删」做成用户看得懂的控制面。健康对话可以创建记忆,但系统不会直接从连接的医疗记录和 Apple Health 信息创建记忆;用户仍可使用 Temporary Chat 或关闭 Memory。连接范围、授权、记忆策略和删除时限,已经和模型回答质量同等重要。
三条更新放在一起看
Claude Voice 让模型获得外部应用的行动入口,Claude Security 把多 Agent 放进代码审查环境,Health in ChatGPT 则把个人数据带入长期对话。三者的权限形态不同:语音关注写入动作,安全插件关注执行环境,健康功能关注敏感数据的读取与留存。共同的评估标准很具体:每一步能否回看,危险动作是否需要确认,出了错能否撤回,数据能否按承诺删除。
开发团队可以先做三项小规模验证:给 Voice Mode 配置最小连接器权限;在隔离副本上比较 Claude Security 与现有扫描器的增量;在 Health 中逐项检查数据源和授权状态。下一轮要看的,不是入口数量,而是这些入口能否把默认权限、成本和回滚路径交代清楚。
関連コンテンツ
- ログインするとコメントできます。
