> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# ChatGPT ya lee y envía tus iMessage en Mac, y OpenAI documenta una falla en el aviso de envío
- URL: https://fomoera.com/chatgpt-ya-lee-y-envia-tus-imessage-en-mac-y-openai-documenta-una-falla-en-el-aviso-de-envio/
- Published: 2026-08-20T23:13:55.000Z
- Updated: 2026-08-20T23:13:55.000Z
- Description: OpenAI lanzó el plugin de Apple Messages para la app de escritorio de ChatGPT en macOS: lee y busca chats de iMessage, SMS y RCS, y envía mensajes en tu nombre. Solo corre en Codex y ChatGPT Work, en Macs con Apple Silicon, y su guía documenta una falla conocida en el aviso de confirmación.
- Author: Dilis Salazar
- Tags: Tecnología y Ciencia, IA

**TL;DR:**

- OpenAI lanzó el 20 de agosto de 2026 el plugin de Apple Messages para la app de escritorio de ChatGPT en macOS: lee y busca chats de iMessage, SMS y RCS, y envía mensajes en nombre del usuario.
- Está en todos los planes, pero solo funciona dentro de Codex y ChatGPT Work, no en los chats normales de ChatGPT, y en esta versión viaja únicamente en la compilación para Apple Silicon.
- Cada envío pide aprobación de fábrica; la guía de OpenAI advierte que dejarla abierta para un chat elimina la última revisión y documenta una falla conocida cuando la tarea corre en modo de acceso total.

---

OpenAI publicó el jueves 20 de agosto de 2026 un plugin de Apple Messages para la app de escritorio de ChatGPT en macOS. Con él, el asistente puede leer y buscar conversaciones de iMessage, SMS y RCS guardadas en la Mac, redactar respuestas y enviarlas en nombre del usuario a través de la app Messages. La función llega a todos los planes, pero no al chat corriente de ChatGPT: solo responde dentro de Codex y de ChatGPT Work, y en esta primera entrega viaja únicamente en la compilación para Apple Silicon. La empresa dejó como valor predeterminado que cada envío pase por una aprobación del usuario, y en la guía del plugin explica qué se pierde al abrir ese permiso y en qué configuración el aviso deja de aparecer.

## El plugin corre en la Mac y queda fuera del chat normal

La documentación de OpenAI delimita el alcance con precisión. El plugin lee y busca chats de iMessage, SMS y RCS en la Mac y envía mensajes por medio de la app Messages. No permite conversar con ChatGPT a distancia desde Messages y no aparece en los chats normales del asistente: vive en dos superficies, **Codex** y **ChatGPT Work**, y solo dentro de la app de escritorio.

Después de instalarlo desde el directorio de plugins hay un segundo permiso que no depende de OpenAI. macOS pide autorización explícita antes de que ChatGPT toque Messages. La guía también aclara dónde no existe la función: ni en ChatGPT web o móvil, ni en el Codex CLI, ni en la extensión para IDE. En espacios de trabajo administrados, un administrador puede apagarla desde el mismo control de **Computer Use** que ya gobierna las acciones del agente sobre el escritorio.

El mismo paquete del 20 de agosto tocó otra pieza de ese control. Computer History, la función que convierte la actividad en la Mac en memorias para ChatGPT y Codex, llegó al Espacio Económico Europeo, Suiza y Reino Unido para las cuentas Pro, Business y Enterprise, apagada de fábrica y con Memories como requisito.

[Computer History lleva tu actividad a ChatGPTOpenAI estrena Computer History en macOS: registra eventos de apps para dar memoria a ChatGPT y Codex.![](https://fomoera.com/content/images/icon/favicon-420ea9c3-cb73-4f45-a496-19bb7fdc3306.ico)FomoEraAlejandro Castillo Leone![](https://fomoera.com/content/images/thumbnail/fomoera-pexels-8284724--source-df17e7dd-739e-4acb-acce-5d072b9f0e6c.jpg)](https://fomoera.com/openai-lanza-computer-history-para-que-chatgpt-y-codex-recuerden-tu-actividad-en-mac/)

![A tattooed man uses a smartphone at a desk with a laptop and a phone, symbolizing modern communication.](https://fomoera.com/content/images/2026/08/fomoera-pexels-7504897--source.jpg)

Imagen ilustrativa: el plugin solo funciona con los mensajes que ya están guardados en la Mac · Foto de [Olha Ruskykh](https://www.pexels.com/@olha-ruskykh?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/person-using-a-smartphone-7504897/?ref=fomoera.com)

## La aprobación por envío es el control, y la guía explica cómo se apaga

De fábrica, ChatGPT no manda nada hasta que el usuario aprueba el texto y sus destinatarios. Ahí se abren dos caminos. La opción "Allow once" autoriza ese envío y nada más. La opción "Always allow sending to this chat" habilita todos los mensajes futuros a esa conversación sin volver a preguntar.

OpenAI no deja el segundo camino sin advertencia. Su guía pide mantener la aprobación por envío cuando una conversación pueda traer instrucciones ajenas o engañosas, y dice que la aprobación persistente elimina la última oportunidad de revisar un mensaje antes de que ChatGPT "lo envíe como si fueras tú". La recomendación de la empresa es usarla solo si se acepta ese riesgo.

Las dos formas de autorizar un envío no se distinguen solo en la cantidad de clics.

| Punto                   | Aprobación por envío           | Aprobación persistente                          |
| ----------------------- | ------------------------------ | ----------------------------------------------- |
| Qué autoriza            | Un mensaje y sus destinatarios | Todos los envíos futuros a ese chat             |
| Cómo se activa          | Viene de fábrica               | Botón "Always allow sending to this chat"       |
| Revisión antes de salir | Mensaje por mensaje            | Ninguna, según la guía de OpenAI                |
| Cómo se revierte        | No aplica                      | Settings, Computer use, Manage junto a Messages |

Volver atrás es posible y la guía detalla la ruta completa: dentro de "Always allowed to send" se borra el chat con el icono de basura y se confirma con Remove. Después de eso, ChatGPT vuelve a preguntar antes de escribirle a ese contacto.

## La falla conocida aparece en el modo más permisivo

En ese mismo apartado, la documentación agrega una advertencia con el rótulo de falla conocida. Si la tarea está configurada en modo de acceso total, o desactiva de otro modo los avisos de aprobación, Apple Messages puede quedarse sin mostrar la confirmación que necesita para enviar. La salida que propone OpenAI es cambiar el preset a "Ask for approval" o a "Approve for me" e intentarlo de nuevo. La guía describe el disparador y la salida, y no dice cuándo quedará corregido.

El modo de acceso total no es un ajuste menor en Codex. Es el que deja al agente leer, escribir y ejecutar comandos sin el sandbox ni las aprobaciones que trae el sistema por defecto, y en julio quedó en el centro de otra historia: OpenAI atribuyó a esa configuración, corriendo sin sandbox ni auto review, los borrados de archivos que reportaron varios desarrolladores.

[GPT-5.6 borra archivos: la explicación de OpenAIOpenAI atribuye los borrados de GPT-5.6 al modo de acceso total sin sandbox. Su system card ya lo advertía en junio.![](https://fomoera.com/content/images/icon/favicon-8db42533-814e-454f-a923-1151305fdfc3.ico)FomoEraDilis Salazar![](https://fomoera.com/content/images/thumbnail/pexels-photo-37657434-70cc3bfe-844c-4cdf-b766-057e6e75dd5f.jpeg)](https://fomoera.com/gpt-5-6-sol-borra-archivos-openai-dice-que-pasa-en-modo-de-acceso-total-y-sin-sandbox/)

## Lo que OpenAI dijo sobre la privacidad y lo que quedó abierto

OpenAI dijo a Bloomberg, en declaraciones que recogió TechCrunch, que el plugin corre en la máquina del usuario y que no construye un índice de todos sus mensajes. Ese mismo medio anotó que la frase no aclara qué significa en la práctica y pidió más detalles a la compañía. En su nota aparece además una acción que la documentación no describe: pedirle a ChatGPT que borre mensajes. La guía oficial habla de leer, buscar, redactar y enviar.

Hay un contexto que la propia OpenAI publicó antes. En noviembre de 2025 explicó en su sitio qué es una inyección de prompts: instrucciones maliciosas que un tercero mete en el contexto de la conversación para que el asistente haga algo que el usuario no pidió. Uno de sus ejemplos es un agente al que se le encarga contestar el correo de la noche y termina compartiendo estados de cuenta. Ahí mismo la compañía llamó a la resistencia frente a esos ataques "un problema difícil y abierto", recomendó revisar con cuidado cada confirmación que pida un agente y desaconsejó las órdenes amplias, del estilo de pedirle que revise el correo y haga lo que haga falta. Un hilo de Messages lo puede abrir cualquiera que tenga el número.

El plugin ya está disponible, y por ahora solo alcanza a las Macs con Apple Silicon y a quienes trabajen dentro de Codex o ChatGPT Work. Para ese grupo el cambio concreto es que un agente puede escribirle a sus contactos con su nombre, y que lo que separa un borrador automático de un mensaje enviado es el botón de aprobación que la propia documentación explica cómo apagar.

*Fuentes:* [1](https://learn.chatgpt.com/docs/plugins?surface=app&ref=fomoera.com), [2](https://learn.chatgpt.com/docs/changelog?ref=fomoera.com), [3](https://techcrunch.com/2026/08/20/chatgpt-can-now-send-texts-for-you-with-new-apple-messages-plugin/?ref=fomoera.com), [4](https://openai.com/index/prompt-injections/?ref=fomoera.com)