Plugin-Steuerung
Wählen Sie aus, welche Plugins Ihr Team verwenden kann, und verwalten Sie den Zugriff auf die damit verbundenen Dienste und Aktionen
Plugins bündeln wiederverwendbare Workflows und können Skills und MCP-Server enthalten, die Verbindungen zu anderen Tools herstellen. ChatGPT und Codex verwenden auf unterstützten Oberflächen dasselbe öffentliche Plugin-Verzeichnis, während Administratoren entscheiden, welche Plugins in ihrem Arbeitsbereich verfügbar sind. Erfahren Sie mehr über Plugins, Skills und verbundene Dienste.
In diesem Leitfaden bezeichnen App und MCP-Server dieselbe verbundene Integration und werden synonym verwendet. Im Fließtext verwenden wir MCP-Server, behalten jedoch App in UI-Bezeichnungen wie Arbeitsbereichs-Apps und App-Berechtigungen sowie in CSV-Spaltennamen bei.
Ein Mitglied kann die Funktionen eines MCP-Servers nur nutzen, wenn das Plugin und der MCP-Server für seine Rolle verfügbar sind und es Zugriff auf den verbundenen Dienst hat.
Plugins funktionieren in Chat und Work in ChatGPT im Web, auf Desktopgeräten und Mobilgeräten, in Codex in der ChatGPT-Desktop-App sowie über den Plugin-Browser der Codex CLI. In der IDE-Erweiterung sind sie nicht verfügbar.
Wie diese Steuerelemente mit Workspace-Rollen und -Berechtigungen zusammenspielen, erfahren Sie unter Rollen und Workspace-Berechtigungen.
Funktionskette verstehen
Ein Plugin kann sich über die folgenden Steuerungsebenen erstrecken:
| Ebene | Was sie bestimmt | Wo sie verwaltet wird |
|---|---|---|
| Verfügbarkeit | Ob das Plugin-Paket für den Benutzer verfügbar ist | Arbeitsbereichseinstellungen für unterstützte Web- und Desktop-Oberflächen; der CLI-Plugin-Browser für die CLI |
| Enthaltene Skills | Welche wiederverwendbaren Anweisungen das installierte Plugin bereitstellt | Das Plugin-Paket und die Skill-Steuerung |
| MCP-Server-Zugriff | Ob Benutzer die Funktionen eines MCP-Servers nutzen können | Arbeitsbereichs-Apps und Berechtigungen und Rollen |
| Aktionen und Berechtigungen | Welche Aktionen Benutzer ausführen können und wann ChatGPT vor der Verwendung seiner Tools nachfragt | Die Aktionssteuerung und App-Berechtigungen der Verbindung unter Arbeitsbereichs-Apps |
| Dienstautorisierung | Auf welche externen Daten und Aktionen die authentifizierte Identität zugreifen kann | Der verbundene Dienst und sein Identitätsanbieter |
| Laufzeitberechtigungen | Was ein Agent tun kann, nachdem er Daten oder ein Tool erhalten hat | Die Laufzeit-, Sandbox- und Genehmigungssteuerung für die aktive Oberfläche |
Verwenden Sie diese Ebenen für eine zweistufige Einführung: Stellen Sie zunächst die richtigen Plugins bereit und konfigurieren Sie anschließend die Funktionen und Berechtigungen, die der jeweilige Workflow benötigt.
Schritt 1: Plugin-Verfügbarkeit aktivieren
Auf unterstützten Web- und Desktop-Oberflächen legen die Plugin-Steuerelemente des Workspace fest, welche Rollen ein Plugin verwenden oder installieren können. Codex CLI verwendet für die Installation einen eigenen Plugin-Browser. Informationen zu Paketierung und Verteilung finden Sie unter Plugins erstellen.
Informationen dazu, wie Sie Arbeitsbereich-Plugins aus GitHub importieren und auf dem neuesten Stand halten, finden Sie unter Plugin-Verwaltung.
Öffentlichen Katalog zur Prüfung exportieren
Berechtigte Inhaber und Administratoren von ChatGPT Enterprise-Arbeitsbereichen können eine CSV-Datei mit den öffentlichen Plugins herunterladen, die ihrem Arbeitsbereich zur Verfügung stehen. Verwenden Sie den Export, um Metadaten zu Plugins, MCP-Servern und Skills zu prüfen, bevor Sie die Plugin-Verfügbarkeit ändern.
- Öffnen Sie Admin > Plugins.
- Wählen Sie Öffentlich aus.
- Wählen Sie in der Kopfzeile der Seite das Downloadsymbol (CSV exportieren) aus.
Der Download verwendet den Dateinamen public-plugins-security-review.csv und enthält:
- Plugin-Metadaten:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameundVersion. - MCP-Server-Metadaten:
App Name(s)undApp Description(s). - Chat-Skill-Metadaten:
Skill Name(s)undSkill Description(s).
Wenn ein Plugin mehrere MCP-Server oder Skills enthält, werden die entsprechenden Werte durch Semikolons getrennt. Der Export verwendet eine Momentaufnahme des öffentlichen Katalogs, die bis zu 48 Stunden alt sein kann, enthält nur öffentliche Plugins, die für den aktuellen Arbeitsbereich sichtbar sind, und schließt Plugins aus, die für diesen Arbeitsbereich erstellt wurden. Er ist in FedRAMP-Arbeitsbereichen nicht verfügbar.
Schritt 2: Funktionen verwalten
Plugins in ChatGPT und Codex können MCP-Server-Verbindungen enthalten, die in externen Systemen suchen, Daten abrufen, synchronisieren oder Aktionen ausführen. Die Plugin-Verfügbarkeit sowie der Zugriff und die Aktionen, die jeder Verbindung gewährt werden, werden separat gesteuert.
Verwalten Sie die Funktionen von MCP-Servern unter Arbeitsbereichs-Apps und Berechtigungen und Rollen. Mit den verfügbaren Steuerelementen können Administratoren:
- MCP-Server-Verbindungen aktivieren und den Zugriff nach Arbeitsbereichsrolle zuweisen.
- Für Verbindungen, die Aktionssteuerung unterstützen, reine Leseaktionen oder eine genehmigte benutzerdefinierte Auswahl zulassen und festlegen, wie der Arbeitsbereich mit neu hinzugefügten Aktionen umgeht.
- App-Berechtigungen festlegen, die bestimmen, wann ChatGPT vor der Verwendung einer Verbindung nachfragt.
- Den Zugriff auf die Bereiche und Berechtigungen begrenzen, die vom jeweiligen verbundenen Dienst und authentifizierten Benutzer gewährt wurden.
Aktuelle Informationen zur Verfügbarkeit und zu den Verfahren finden Sie unter Administratorsteuerung, Sicherheit und Compliance in Apps.
Gezielte erste Auswahl treffen
Beginnen Sie mit Plugins, die einen klaren geschäftlichen Bedarf abdecken. Entscheiden Sie, ob das jeweilige Plugin für alle verfügbar sein, auf eine Rolle oder Pilotgruppe beschränkt oder einer weiteren Prüfung unterzogen werden soll.
Dokumentieren Sie für jeden verbundenen Dienst den fachlich Verantwortlichen, die zulässigen Daten, die genehmigten Lese- oder Schreibaktionen, die Authentifizierungsmethode und einen Kontakt für Support oder Entfernung.
Bevor Sie Schreibaktionen aktivieren oder eine neue verbundene Funktion veröffentlichen, überprüfen Sie ihren Rollenbereich und testen Sie sie mit einem Konto, das im verbundenen Dienst nur über die vorgesehenen Berechtigungen verfügt.
Beginnen Sie bei einer breiten Einführung mit Kategorien, die Teams täglich nutzen, etwa E-Mail-, Kalender- und Datei- oder Dokumentsysteme. Prüfen Sie im Plugin-Verzeichnis die aktuelle Verfügbarkeit und die Funktionen auf den unterstützten ChatGPT- und Codex-Oberflächen.
Beginnen Sie unabhängig von der anfänglichen Auswahl mit Leseaktionen. Bevor Sie Schreibaktionen aktivieren, bestimmen Sie die für das Plugin verantwortliche Person, prüfen Sie MCP-Server-Zugriffsbereiche und Dienstberechtigungen, bestätigen Sie den Datenzugriff und dokumentieren Sie externe Auswirkungen sowie ein Verfahren zur Wiederherstellung.
Datenfluss und Sicherheit verstehen
Wenn ChatGPT einen in einem Plugin enthaltenen MCP-Server verwendet, sendet es eine Anfrage an den verbundenen Dienst und gibt Daten oder Aktionsergebnisse zurück, die durch die Berechtigungen des authentifizierten Benutzers in diesem Dienst zulässig sind.
ChatGPT verarbeitet Daten aus verbundenen Diensten auf zwei Arten:
- Nicht synchronisiert: ChatGPT verarbeitet Daten aus Chat und Deep Research nur vorübergehend und indexiert sie nicht.
- Synchronisiert: ChatGPT indexiert ausgewählte verbundene Inhalte im Voraus. Auf der Plugin-Seite können Sie sehen, ob eine Verbindung die Synchronisierung unterstützt.
Der Modus ändert, wie ChatGPT verbundene Inhalte indexiert; er ersetzt nicht die üblichen Einstellungen zur Aufbewahrung von Chats. ChatGPT-Unterhaltungen, die diese Verbindungen nutzen, bleiben über die Compliance API verfügbar.
Die Hinweise von OpenAI zu verbundenen Diensten dokumentieren die Verschlüsselung bei der Übertragung und im Ruhezustand, die benutzerspezifische Autorisierung, Rollen- und Aktionskontrollen, eingeschränkten Netzwerkzugriff für Unterhaltungen, die diese Verbindungen nutzen, sowie den Verzicht auf Modelltraining mit Informationen, auf die über diese Verbindungen zugegriffen wird, für Business-, Enterprise- und Edu-Kunden. Wenn eine Anfrage einen verbundenen Dienst erreicht, gelten auch dessen Berechtigungsbereiche, Aufbewahrungsregeln, Datenresidenz und weitere Richtlinien.
Unter Sicherheit und Compliance für verbundene Dienste und Verbindungen mit Synchronisierung finden Sie aktuelle Details zum Umgang mit Daten. Informationen zu lokal konfigurierten MCP-Servern in der ChatGPT-Desktop-App, Codex CLI oder der IDE-Erweiterung finden Sie unter Codex-MCP-Konfiguration.