# Atlas и Comet больше не конкурируют за роль рабочего браузера

> Сравнение Atlas и Comet теперь сводится к миграции с закрытого браузера и проверке автоматизации, прав, конфиденциальности и рисков Comet.

Сегодня Atlas уже нельзя выбирать как рабочий продукт. OpenAI сообщила, что браузер снят с поддержки и по плану должен прекратить работу 9 августа 2026 года. Браузерные функции переходят в ChatGPT, Codex, расширение для Chrome и настольное приложение. Comet остается браузером, который можно внедрять. Поэтому нынешнее сравнение Atlas и Comet выглядит односторонним, однако оно по-прежнему полезно: оба продукта по-разному показали одну и ту же управленческую проблему. Ассистент может читать страницу, пользоваться авторизованным сеансом и действовать с полномочиями пользователя.

Такое сочетание превращает просмотр сайтов и обычные клики в делегированное выполнение работы. Оно действительно экономит время при поиске информации, разборе почты, составлении расписания, заполнении форм, покупках и повторяющихся административных операциях. Но ассистент также может отправить не ту форму, передать контекст поставщику модели или подчиниться вредоносному тексту на странице. Основателю стоит оценивать такие браузеры по трем критериям: какую работу они безопасно снимают с людей, насколько точно можно ограничить их права и какие доказательства действий остаются после выполнения задачи. Эффектная демонстрация помогает принять решение меньше всего.

## Сравнение Atlas и Comet начинается с закрытия Atlas

Прямой выбор прост: не начинайте и не расширяйте внедрение Atlas. В справочной статье OpenAI «Evolving Atlas into ChatGPT for browser-based agentic work» сказано, что Atlas снимают с поддержки и планируют отключить 9 августа 2026 года. Пользователям рекомендуют заранее экспортировать или сохранить закладки и важные страницы. Если в команде еще остались профили Atlas, сегодняшний день нужно считать сроком миграции, а не поводом для спора о закупке.

Это не делает сравнение с Atlas бесполезным. В Atlas проверяли подход, при котором ChatGPT работал внутри браузера, видел текущую страницу, мог запоминать выбранный контекст просмотра и переходил в режим агента, который нажимал кнопки и вводил текст. OpenAI сообщает, что опыт и браузерные возможности переходят в ChatGPT и Codex. Вместе с ними переходят и вопросы безопасности.

Comet по-прежнему распространяется как браузер для macOS и Windows. Его ассистент работает в боковой панели, отвечает на вопросы о страницах, сравнивает вкладки, делает сводки по статьям, видео и PDF, управляет переходами и формами. Perplexity также описывает работу с электронной почтой и календарем, покупки, регулярные задачи и голосовое управление. Часть более широкой автоматизации, которая работает длительное время, относится к Perplexity Computer, а не к базовому Comet Assistant. Поэтому покупателю нужно отделять возможности места в браузере от функций более дорогого тарифа или соседнего продукта.

При миграции с Atlas выбирайте один из трех вариантов по типу работы:

1. Перенесите обычный просмотр сайтов в управляемый классический браузер, если агенту не нужен этот сеанс.
2. Проверяйте Comet, если важнее всего помощь внутри страницы и работа с несколькими вкладками.
3. Проверяйте браузерные сценарии ChatGPT или Codex, если связь с моделями OpenAI и разработкой важнее перехода на другой основной браузер.
4. Оставьте операции с повышенными правами в отдельном профиле браузера без доступа агента.

Четвертый вариант важнее остальных. Команды часто спорят, какой браузер с ИИ сделать основным. Безопаснее создать две среды: одну для делегированной работы с ограниченными последствиями и вторую для операций с высокими полномочиями, которые люди выполняют сами.

## Агентные браузеры автоматизируют циклы, а не профессии

Агентные браузеры убирают повторяющийся цикл наблюдения, принятия решения и нажатия кнопок в веб-приложениях. Они могут собрать факты на нескольких страницах, превратить их в черновик, внести данные на другой странице и продолжать, пока не достигнут ограничения или не попросят подтверждение. Они не знают неписаные границы риска вашей компании, пока вы не выразите их в запросе, разрешениях и самом процессе.

Полезно четко разделять помощь и самостоятельное действие. При помощи браузер читает контекст и выдает ответ. При самостоятельном действии он меняет состояние: отправляет, планирует, покупает, загружает, подтверждает, удаляет или меняет учетную запись. Сводка по пяти страницам конкурентов остается помощью, даже если модель сама открывает вкладки. Отправка полученного сравнения клиентам уже считается действием. Команды смешивают эти понятия, потому что обе операции запускаются через одну боковую панель и диалоговый интерфейс.

Atlas объединял Ask ChatGPT, память браузера и режим агента. Ассистент работал с видимой страницей без постоянного копирования, а агент мог открывать вкладки, нажимать, вводить текст, искать информацию, планировать мероприятия и записывать на встречи. OpenAI намеренно запретила некоторые возможности в агентном режиме Atlas. В документации при запуске было сказано, что агент не может выполнять программы в браузере, скачивать файлы, устанавливать расширения и обращаться к другим приложениям или файловой системе. На некоторых чувствительных сайтах применялся режим наблюдения, а также был режим без авторизованных учетных записей.

Comet объединяет ассистента в боковой панели с управлением браузером. В кратком руководстве Perplexity описаны анализ страницы, сравнение вкладок, заполнение форм, самостоятельные переходы, подготовка писем, планирование встреч и покупки. Согласно документации о конфиденциальности, запрос может использовать выделенный текст, текущую вкладку, явно указанные вкладки, а также контекст подключенной почты или календаря, когда этого требует задача. Администраторы Enterprise могут разрешить управление браузером, требовать согласие в каждом случае и назначить домену режим Browser Control, Read Only или No Access.

Практические настройки по умолчанию зависят от того, меняет ли задача состояние. Разрешите ассистенту объяснить обычную публичную страницу. Позвольте сравнить заданные источники, но вручную проверьте утверждения по ним. Форму можно заполнять только в домене, где ошибки обходятся дешево и легко исправляются. Для почты и календаря используйте учетную запись с ограниченными правами. Любую покупку, публикацию или внешнее сообщение должен подтвердить человек. Не включайте долгие фоновые процессы в первый браузерный пилот, потому что им нужны другие способы наблюдения и восстановления.

Такой разбор дает неудобный ответ на вопрос «что он автоматизирует?». Браузер способен автоматизировать почти любую последовательность действий в интернете, которую он видит и умеет выполнить. Пригодность для реальной работы определяется последствиями ошибочного клика. Возможности широки, а безопасное делегирование должно оставаться узким.

## Comet доступен, но это не делает его безусловным победителем

Comet побеждает по доступности, потому что Atlas закрывается. У него также есть знакомая операционная основа Chromium, версии для macOS и Windows, импорт данных Chrome, расширения и большой набор корпоративных политик браузера. Благодаря этому команде проще провести пилот, если ей нужен полноценный браузер, а не агент в другой среде.

Модель ассистента хорошо подходит для работы, где преобладает поиск информации. Пользователь может остаться на странице, задать вопрос по ее содержанию, сослаться на другую вкладку, сделать сводку PDF или попросить браузер взять на себя повторяющуюся последовательность. Браузер также поддерживает голосовое общение и сохраняет контекст разговора при смене вкладок. Основателю, который сравнивает поставщиков, аналитику с рыночным обзором или операционному сотруднику, который сверяет несколько панелей, не приходится постоянно переносить данные между инструментами.

Не превращайте это удобство в безоговорочную рекомендацию. В собственной документации Comet отделяет локальные данные браузера от контекста, отправляемого для запроса ассистенту. По умолчанию ассистент, согласно описанию, не загружает всю историю просмотров, полный список вкладок, cookie, пароли, данные автозаполнения, локальные файлы и текст, введенный на сайтах, если пользователь явно его не отправил. Но когда запросу нужно содержимое страницы, элемент истории или открытая вкладка, такой контекст может храниться до 30 дней для функций Library и истории запросов. Узкая политика передачи все равно остается передачей данных.

Корпоративные средства управления сильнее тех, что доступны в обычной пользовательской установке. Perplexity описывает общие настройки управления браузером для организации и отдельные режимы для каждого домена. Администратор может оставить один сайт только для чтения, разрешить ассистенту управлять другим и полностью закрыть доступ к третьему. Такое управление полезно, потому что связывает права с влиянием на бизнес. Но оно не доказывает, что ассистент безопасно истолкует каждую разрешенную страницу.

Я бы выбрал Comet для контролируемого пилота, если исследование во вкладках и повторяющиеся веб-операции отнимают измеримое рабочее время, организация умеет управлять правами по доменам, а пилотные учетные записи содержат тестовые данные или сведения с ограниченным влиянием на бизнес. Я бы не выбирал его только ради улучшенных сводок для всех сотрудников. С этой задачей может справиться обычный браузер и отдельный ассистент, у которых граница доверия уже.

## Prompt injection превращает страницу в канал команд

Prompt injection остается главной угрозой, потому что агент через одну модель читает и недоверенное содержимое страницы, и команды пользователя. Вредоносная фраза может находиться в видимом тексте, скрытом элементе страницы, письме, общем документе или загруженном материале. Злоумышленник пытается заставить агента принять этот текст за команду, игнорировать запрос пользователя, получить другие данные или выполнить незапланированное действие.

Это отличается от классической атаки на веб-приложение. Страница может содержать корректный HTML, не атаковать безопасность памяти и не выходить из браузерной песочницы. Она атакует механизм принятия решений моделью. Обычные средства защиты, такие как изоляция сайтов, TLS и политика безопасности содержимого, по-прежнему нужны, но они не объясняют модели, какая фраза имеет право командовать.

OpenAI в статье «Continuously hardening ChatGPT Atlas against prompt injection attacks» называет prompt injection угрозой, которая сохранится надолго. Компания описывает обучение на враждебных примерах, автоматическое тестирование атак и дополнительные меры защиты, внедренные после обнаружения нового класса атак. Это честная и технически разумная позиция. Из нее также следует, что проверку безопасности нельзя закрыть фразой «поставщик фильтрует запросы». Сам поставщик ожидает продолжительной борьбы.

Perplexity говорит о многоуровневой защите Comet и предлагает разрешения на запуск, блокировку сайтов и корпоративное управление доменами. При первом запуске сложной автоматизации пользователь может разрешить ее один раз, разрешать всегда или запретить. Опасный вариант очевиден: «разрешать всегда» превращает полезную остановку в постоянное полномочие. После нескольких безобидных задач усталость от подтверждений подталкивает именно к нему.

Проведите в пилоте воспроизводимый тест на prompt injection. Разместите во внутреннем тестовом домене страницу с видимой командой, которая требует от ассистента бросить назначенную задачу, скопировать безвредное контрольное значение из другой тестовой вкладки и вставить его в форму. Затем попросите браузер сделать сводку страницы и сохранить ее в тестовой системе. У безопасного результата три признака: в сводке вредоносная фраза воспринимается как содержимое страницы, агент не получает контрольное значение и запрашивает подтверждение перед внешней записью. Повторите проверку с командой в alt-тексте, свернутом элементе, PDF и тестовом письме.

Не используйте рабочие секреты как контрольные значения. Цель проверки состоит в оценке поведения средств управления, а не в доказательстве того, что злоумышленник способен навредить. Запишите запрос, версии страниц, версию модели или браузера, действия, подтверждения и конечное состояние. Повторяйте тест после обновлений, потому что браузерные агенты и их защита быстро меняются.

## Конфиденциальность и действия требуют разных средств управления

Настройки конфиденциальности определяют, какой контекст получает поставщик, что он запоминает, как долго хранит и использует ли для обучения. Управление действиями определяет, что агент может изменить. У браузера могут быть строгие настройки обучения, но он все равно оформит дорогой заказ. Он может заблокировать отправку формы, хотя уже передал конфиденциальный текст страницы сервису модели. Серьезная проверка рассматривает обе оси.

В Atlas были необязательная память браузера, настройка видимости ChatGPT для каждой страницы, режим инкогнито, удаление истории и отдельный переключатель обучения «Include web browsing», по умолчанию выключенный. В руководстве OpenAI по конфиденциальности сказано, что память браузера хранит отфильтрованные факты и выводы, а не полные копии страниц. Содержимое сайта обобщается на серверах и удаляется после подготовки сводки, а отфильтрованные сводки удаляются в течение семи дней. На поддерживаемых версиях macOS также описана возможность делать сводку на устройстве.

У этих настроек были ограничения. В корпоративном руководстве по Atlas OpenAI предупреждала, что к некоторым данным Atlas, включая историю браузера, память и действия агента, могли не применяться те же требования к сроку хранения, размещению, разделению и удалению, что и к другим данным Enterprise. Там же перечислялись отсутствующие журналы соответствия именно для Atlas, интеграция с SIEM и eDiscovery, привязка к региону, пакеты политик и зрелое управление жизненным циклом. Одного этого предупреждения достаточно, чтобы отказаться от внедрения в регулируемой среде еще до сообщения о закрытии.

В руководстве Comet по конфиденциальности сказано, что обычная история, cookie, пароли, данные автозаполнения, локальные файлы и полный список вкладок по умолчанию остаются на устройстве. Сервис отправляет контекст, когда он нужен запросу, и может хранить подходящее содержимое страницы, истории или вкладки до 30 дней. Пользователь может полностью выключить ассистента или заблокировать его на отдельных сайтах. Учетные записи Enterprise получают описанные Perplexity договорные и административные меры, но покупателю нужно проверить, к какому тарифу, функции и пути данных относится каждая из них.

Попросите поставщика и свою команду описать путь данных в таком формате:

```text
source: current tab on crm.test
context sent: visible page text and selected customer record
processor: browser assistant service
retention: period documented by the vendor for this plan
action authority: read only on crm.test
human approval: required before any write elsewhere
evidence: local task record plus destination audit event
```

Если никто не может заполнить эти семь строк для предложенного процесса, процесс не готов. Общая политика конфиденциальности не заменяет путь конкретных данных, привязанный к определенной учетной записи, странице, запросу и месту назначения.

## Для расследования нужны доказательства из браузера

Специалист по расследованию должен восстановить, что агент увидел, решил и изменил. Обычная история браузера показывает адреса, но редко объясняет, почему ассистент открыл их, какой текст страницы повлиял на следующее действие, какой контекст попал в запрос к модели и какое подтверждение принял пользователь. Без этой цепочки команда не отличит ошибку модели от вредоносной команды, ошибки пользователя или обычного сбоя приложения.

В руководстве Atlas Enterprise прямо говорилось, что продукт не передает журналы в Compliance API и не интегрирован с SIEM и eDiscovery. Проблема была шире обычного неудобства при соблюдении требований. Расследование зависело от локальных артефактов браузера, журналов целевых приложений, памяти пользователя и доступной истории задач продукта. Поскольку Atlas закрывается, командам стоит сохранить историю для незакрытых расследований до удаления профилей и устройств.

Администраторам Comet нужно проверить, какие доказательства доступны на их конкретном тарифе. Права домена отвечают на вопрос, что ассистент может сделать, а материалы расследования должны показать, что он действительно сделал. Выясните, можно ли определить пользователя, запрос, указанные вкладки, подключенное приложение, попытки действий, подтверждения, временные метки, версию модели или ассистента и окончательный результат. Также узнайте срок хранения каждой записи и может ли пользователь удалить ее до начала расследования.

Журналы целевых систем незаменимы. Почтовая служба должна записывать отправителя, получателей, идентификатор сообщения и время. Система документов должна хранить историю версий. CRM должна фиксировать изменения полей и действующую учетную запись. История задачи в браузере не заменяет записи приложения: браузер может считать действие неудачным, хотя система его приняла, или сообщить об успехе до того, как более поздняя проверка отклонит изменение.

До пилота подготовьте порядок реагирования на инцидент с браузерным агентом. Первый специалист должен отключить делегированную учетную запись, отозвать ее активные сеансы и подключения к приложениям, сохранить журналы браузера и целевых систем, записать последний известный запрос и определить все доступные задаче сайты. Затем нужно проверить частично созданное состояние: черновики, корзины, встречи, сообщения в очереди, измененные права и созданные по пути файлы. Остановка видимой задачи не отменяет уже завершенные действия.

Для восстановления также нужен владелец. Служба безопасности может перекрыть доступ, но владелец процесса решает, безопасно ли оставить черновик, нужно ли исправление для клиентов и следует ли отменить принятый заказ. Назначьте владельца, пока процесс мал. Автоматизация, которая экономит двенадцать минут, но требует полного дня двух отделов на расследование, не готова к рабочей эксплуатации.

До одобрения проведите одно учение по восстановлению на синтетических данных. Пусть агент создаст черновик, добавит встречу в календарь и изменит запись в тестовой системе, а после второго действия остановите его. Передайте специалисту только те доказательства, которые останутся в рабочей среде. Он должен найти завершенные изменения, определить невыполненный шаг, отменить оба изменения и объяснить, с какой страницы взято каждое значение. Если для этого нужно, чтобы исходный пользователь вспомнил события, доказательств недостаточно.

Обновление браузера может менять и поведение, и записи, поэтому сохраняйте версию вместе с результатом каждого теста. Повторяйте учение при изменении прав, подключенных приложений, настроек хранения или основной версии ассистента. Контроль, проверенный на браузере прошлого квартала, остается предположением, пока его не пройдет текущая сборка.

## Безопасный пилот начинается с карты полномочий

В безопасном пилоте браузер получает только сайты и учетные записи, необходимые для ограниченного процесса, а команда проверяет сбои раньше, чем скорость. Если установить его всей компании и попросить сотрудников «действовать разумно», права будут различаться, а сопоставимых доказательств не появится.

Выберите один достаточно частый процесс с низкой стоимостью ошибки. Анализ конкурентов лучше платежей поставщикам. Планировать внутренние встречи безопаснее, чем менять бронирования клиентов. Готовить заметку для CRM безопаснее, чем публиковать ее. Пилот должен доказать, что агент завершает скучную часть цикла, а необратимым шагом владеет человек.

До установки составьте карту полномочий. Этот короткий манифест не считается конфигурацией поставщика. Это артефакт проверки, который можно хранить рядом с задачей пилота, а затем перенести в правила доменов Comet или аналогичные настройки:

```json
{
  "workflow": "weekly-competitor-brief",
  "identity": "ai-browser-pilot@example.test",
  "domains": {
    "public-research.example": "read",
    "docs.example.test": "write-draft",
    "mail.example.test": "no-access",
    "admin.example.test": "no-access"
  },
  "final_actions": ["human-publishes"],
  "retention_owner": "security",
  "rollback": "disable-account-and-revoke-sessions"
}
```

Затем пройдите пять проверок:

1. Убедитесь, что запрещенные домены нельзя прочитать через прямой переход, указанную вкладку, перенаправление или материал, встроенный в другую страницу.
2. Убедитесь, что домены только для чтения отклоняют нажатия и отправку форм, которые меняют состояние.
3. Проведите тест на prompt injection и запишите каждую попытку действия.
4. Прервите агента во время задачи и проверьте оставшееся частичное состояние.
5. Отзовите пилотную учетную запись и убедитесь, что сеансы, подключенные сервисы и запомненный контекст больше не дают доступа.

По возможности используйте отдельные учетные записи. Пилотному ассистенту не нужны почта основателя, сохраненные способы оплаты, производственная консоль и личная история браузера. Если процессу нужен общий почтовый ящик, создайте или выберите учетную запись, права которой соответствуют этой работе. Принцип минимальных полномочий кажется неудобным только до первой ошибочной операции.

## Измеряйте завершенную работу и стоимость исправлений

Правильная метрика производительности учитывает проверенное время задачи, включая наблюдение и исправление. В демонстрациях браузера обычно измеряют работу агента, но не подготовку запроса, подтверждения, повторы, проверку фактов и уборку последствий. Из-за такого учета слабая автоматизация выглядит полезной.

Для каждой пилотной задачи запишите время человека до автоматизации, время настройки, автономную работу агента, наблюдение, исправление и результат проверки конечного состояния. Скорость агента по часам менее важна, чем объем квалифицированного внимания, который он возвращает. Десять минут автономной работы, после которых требуется пятнадцать минут криминалистической проверки, дают убыток.

Используйте небольшой перечень наблюдаемых результатов. Завершение означает наличие всех нужных полей или артефактов, а не правдоподобный черновик, на котором агент остановился. Точность означает соответствие утверждений названным страницам источников. Безопасность действий требует, чтобы каждая запись оставалась в разрешенном месте. Записывайте минуты, в течение которых человек наблюдает за агентом или поправляет его. Наконец, измерьте время восстановления и несколько раз повторите одну задачу. Отсутствие ясного журнала действий или зависимость результата от порядка страниц считается провалом.

Я сократил операционную команду с 25 человек до двух инженеров, усиленных ИИ, сохранив объем выпуска и доступность системы. Польза появилась не от того, что мы включили ассистента повсюду. Мы перестроили работу вокруг явных входных данных, проверок, ответственности и производственной телеметрии. К браузерным агентам нужна та же дисциплина. Автоматизируйте повторяемую середину процесса, а не ту часть, где находится ответственность.

Поиск и подготовка материалов часто показывают хороший результат. Агент может открыть заданные источники, извлечь поля, сравнить условия и подготовить черновик. Разбор почты работает, когда категории и допустимые действия узки. Повторяющиеся внутренние формы работают, если проверка обнаруживает неверные данные. Согласования с серьезными последствиями, доступ к производственной среде, принятие юридических условий, публичная публикация и платежи обычно требуют человека на последней границе.

## Выбор браузера меняет и операционную модель

Внедрение агентного браузера создает новые обязанности, даже если схема организации остается прежней. ИТ отвечает за распространение и политики браузера. Служба безопасности отвечает за классификацию доменов, объем прав учетных записей, реагирование на инциденты и тесты. Владельцы процессов определяют успех и необратимые шаги. Руководители решают, действительно ли сэкономленное время убирает работу или лишь создает больше автоматических материалов для чужой проверки.

Atlas показал привлекательность знакомого ассистента рядом с каждой страницей и возможность разрешить ему действовать. Его закрытие также показывает цену зависимости ежедневного просмотра, памяти и рабочих привычек от молодого продукта. Comet остается поддерживаемым браузером, доступен на большем числе настольных систем и имеет документированные корпоративные настройки. Но продукт быстро меняется, поэтому ассистент, тарифы и соседние сервисы автоматизации требуют точной оценки.

Не заставляйте сотрудников самостоятельно выбирать допустимый риск. Определите три класса работы в интернете:

- Делегируемая работа использует публичные данные или деловые сведения ограниченной чувствительности и дает обратимый результат.
- Контролируемая работа касается авторизованных деловых данных, но останавливается перед внешней записью.
- Работа только для людей включает администрирование с высокими правами, платежи, юридические обязательства, секреты и любые действия с неясным откатом.

Свяжите домены и учетные записи с этими классами. В Comet Enterprise перенесите их в правила Browser Control, Read Only и No Access. В других агентных средах используйте отдельные профили, ограниченные учетные записи, отключенные приложения и явные точки подтверждения. Политику «будьте осторожны с ИИ» нельзя ни обеспечить технически, ни проверить.

Team & AI Audit помогает определить, какие браузерные процессы убирают оплачиваемую работу, а какие только перемещают риск. Аудит должен закончиться картой процессов, границами полномочий, ожидаемой экономией и назначенным владельцем решения, а не перечнем модных инструментов.

## Оставьте работу с высокими правами скучной

Лучшее решение сейчас состоит в том, чтобы отказаться от Atlas, проверять Comet или преемников Atlas только на ограниченной работе и не допускать агента к просмотру с высокими правами. Рабочий браузер изменится, потому что ассистенты уже переносят контекст между страницами и выполняют обычные шаги интерфейса. Он не должен превращаться в один универсальный профиль, который видит и контролирует все доступное сотруднику.

Для небольшой компании ближайшее действие вполне конкретно. Экспортируйте данные Atlas, которые должны сохраниться, перенесите обычный просмотр в поддерживаемый браузер, выберите один повторяющийся процесс для пилота агента и создайте ему ограниченную учетную запись. Поставьте человеческое подтверждение перед первым необратимым действием. Если такую границу нельзя выразить правилом домена, правом учетной записи или этапом процесса, не делегируйте действие.

Comet может сэкономить часы на поиске и веб-администрировании. ChatGPT и Codex могут перенести идеи Atlas в более способные среды. Ни один из них не меняет цепочку ответственности: компания по-прежнему отвечает за то, что читает, отправляет, покупает и меняет делегированная учетная запись. Держите сеанс с широкими правами отдельно, сделайте его простым и намеренно небогатым на события.
