ChatGPT Agent ist ein am 17. Juli 2025 von OpenAI vorgestellter Betriebsmodus von ChatGPT, der browserbasierte Aufgabenausführung, Recherche und den Zugriff auf verbundene Dienste in einem einzigen agentischen System bündelt und den bisherigen, separaten Dienst Operator ablöste.
Zusammenfassung
ChatGPT Agent kann eigenständig Websites durchsuchen, Formulare ausfüllen, Tabellen und Dokumente bearbeiten sowie Programmcode ausführen, um mehrstufige Aufgaben ohne fortlaufende manuelle Anleitung abzuschließen. Über sogenannte Konnektoren lässt sich der Agent zudem direkt mit Diensten wie Gmail, GitHub oder Google Drive verbinden, statt Informationen nur über den Browser zu beschaffen.
Begriffsgeschichte
OpenAI stellte Operator im Januar 2025 als eigenständigen, auf Browsersteuerung spezialisierten Dienst vor. Bereits im August 2025 wurde Operator zugunsten von ChatGPT Agent eingestellt, das dieselbe Browserfähigkeit mit Recherchefunktionen und Konnektoren zu einem umfassenderen System zusammenführte, direkt innerhalb von ChatGPT selbst statt als separates Produkt.
Methodische Grundlagen
Der Agent nutzt einen eigenen virtuellen Computer, navigiert selbstständig durch Webseiten, filtert Suchergebnisse und fasst gefundene Informationen zusammen. Bei sicherheitsrelevanten oder folgenreichen Handlungen – etwa dem Absenden einer Zahlung oder dem endgültigen Löschen von Daten – fordert das System vor der Ausführung ausdrücklich eine Bestätigung der Nutzer:innen an.
Anwendungsfelder
ChatGPT Agent eignet sich für Aufgaben, die mehrere Schritte über verschiedene Webdienste hinweg erfordern, etwa Recherchen mit anschließender Dokumenterstellung, das Organisieren von Terminen über verbundene Kalenderdienste oder das Zusammenstellen von Informationen aus mehreren Quellen zu einem einzigen Bericht.
Kontroversen und Kritik
Die Bündelung weitreichender Handlungsfähigkeiten – Web-Navigation, Dateizugriff, Code-Ausführung – in einem einzigen System wirft dieselben Sicherheitsfragen auf, die bereits bei Operator diskutiert wurden, in verschärfter Form.
Je mehr verbundene Dienste ein Agent gleichzeitig ansteuern kann, desto größer der potenzielle Schaden einer Fehlhandlung oder eines erfolgreichen Prompt-Injection-Angriffs. OpenAIs eigener System Card zu ChatGPT Agent widmet sich diesen Risiken ausführlich und begründet die Freigabepflicht für folgenreiche Handlungen.
Verwandte Begriffe
- Computer Use – zugrunde liegendes Paradigma bildschirmsteuernder Agenten
- Agentic AI – übergeordnetes Konzept, dem ChatGPT Agent zuzurechnen ist
Quellenangaben
- OpenAI, 2025. Introducing ChatGPT Agent: Bridging Research and Action. OpenAI, 17. Juli 2025.
- OpenAI, 2025. ChatGPT Agent System Card. OpenAI.