插件控制
了解 plugin 可用性、连接器能力、操作和已连接系统的访问边界
插件将可复用工作流打包在一起,并可包含用于连接 其他工具的技能和应用。在支持的界面上,ChatGPT 和 Codex 使用同一个公共插件目录, 而管理员则决定工作区中可用的插件。 详细了解插件、 技能以及 应用和连接器。
只有当插件和应用对成员的角色可用,且成员有权访问所连接的服务时, 该成员才能使用由连接器支持的功能。
插件可在 ChatGPT Web 版、桌面版和移动版的 Chat 与 Work 中使用,也可在 ChatGPT 桌面应用的 Codex 中以及通过 Codex CLI 插件浏览器使用。 IDE 扩展中不提供插件。
要了解这些控制项如何与工作区角色和权限配合使用,请参阅 角色和工作区权限。
了解能力链
一个插件可以涵盖以下控制层:
| 层级 | 决定的内容 | 管理位置 |
|---|---|---|
| 可用性 | 插件包是否对用户可用 | 对于支持的 Web 和桌面界面,在工作区设置中管理;对于 CLI,则使用 CLI 插件浏览器 |
| 包含的技能 | 已安装插件提供哪些可复用指令 | 插件包和技能控制项 |
| 应用访问权限 | 用户能否使用由连接器支持的功能 | 工作区应用和权限与角色 |
| 操作和权限 | 用户可以运行哪些操作,以及 ChatGPT 何时会在使用连接器前询问 | 工作区应用中的连接器“操作”控制项和“应用权限” |
| 服务授权 | 已通过身份验证的身份可以访问哪些外部数据和操作 | 所连接的服务及其身份提供商 |
| 运行时权限 | 智能体收到数据或工具后可以执行哪些操作 | 当前界面的运行时、沙箱和审批控制项 |
将这些层级用于分两步推出:先开放适当的插件, 再配置每个工作流所需的功能和权限。
第 1 步:启用插件可用性
对于支持的 Web 和桌面界面,工作区插件控制项决定 哪些角色可以使用或安装插件。Codex CLI 使用自己的插件 浏览器进行安装。有关打包和分发的信息,请参阅 构建插件。
导出公共目录以供审查
符合条件的 ChatGPT Enterprise 工作区所有者和管理员可以下载一份 CSV, 其中列出了其工作区可用的公共插件。在更改插件可用性之前,可使用该导出文件审查 插件、应用和技能的元数据。
- 打开 Admin > Plugins。
- 选择 Public。
- 选择页面标题栏中的下载图标(Export CSV)。
下载文件的文件名为 public-plugins-security-review.csv,其中包括:
- 插件元数据:
Plugin Name、Plugin Description、Date Added (UTC)、OpenAI Verified、Developer Name和Version。 - 应用元数据:
App Name(s)和App Description(s)。 - Chat 技能元数据:
Skill Name(s)和Skill Description(s)。
当插件包含多个应用或技能时,相应的值用分号分隔。 导出文件使用公共目录的快照,该快照最长可能滞后 48 小时, 仅包含当前工作区可见的公共插件,不包含 为该工作区创建的插件。FedRAMP 工作区不提供此功能。
第 2 步:管理功能
ChatGPT 和 Codex 中的插件可以包含用于搜索、检索、同步 外部系统或对其执行操作的连接器。插件可用性与授予每个连接器的访问权限和操作权限 是相互独立的控制项。
请在 Workspace apps 和 Permissions & roles 中管理由连接器支持的能力。可用控制允许管理员:
- 启用应用或连接器,并按工作区角色分配访问权限。
- 对于支持“操作”控制项的连接器,允许只读操作或 经批准的自定义操作集,包括工作区如何处理新添加的操作。
- 设置“应用权限”,决定 ChatGPT 何时会在使用应用前询问。
- 将访问范围限制在每个所连接服务和已通过身份验证的用户 获得的作用域与权限之内。
当前可用性和操作流程请参见 Apps 中的管理员控制、安全与合规。
选择一组重点明确的初始插件
从支持明确业务需求的插件入手。确定是向所有人开放 每个插件、仅限某个角色或试点群组使用,还是要求 进一步审查。
对于每项所连接的服务,请记录业务负责人、允许使用的数据、批准的 读取或写入操作、身份验证方法,以及负责支持或移除的联系人。
在启用写入操作或发布新的连接功能之前,请验证 其角色范围,并使用在所连接服务中仅拥有预期权限的账户 进行测试。
若要广泛推出,请从团队日常使用的类别入手,例如电子邮件、 日历以及文件或文档系统。使用 插件目录确认当前在受支持的 ChatGPT 和 Codex 界面上的 可用性和功能。
无论初始插件集如何,都应从读取操作开始。启用写入 操作之前,请确定插件负责人,审查连接器作用域和服务 权限,确认数据访问权限,并记录外部影响和恢复 路径。
了解数据流与安全
当 ChatGPT 使用插件中包含的应用或连接器时,它会向 所连接的服务发送请求,并返回该服务中已通过身份验证的用户权限所允许的数据或操作 结果。
ChatGPT 通过两种方式处理所连接应用的数据:
- 未同步: ChatGPT 会临时处理来自 Chat 和深度研究的数据, 但不会为其编制索引。
- 已同步: ChatGPT 会预先为所连接的选定内容编制索引。你可以在 应用的插件页面查看该应用是否支持同步。
该模式会改变 ChatGPT 为所连接内容编制索引的方式,但不会取代 常规的聊天保留控制项。使用应用的 ChatGPT 对话仍可 通过 Compliance API 获取。
OpenAI 的应用指南说明了传输中和静态数据加密、按用户 授权、角色和操作控制、对使用应用的对话实施受限网络访问, 以及不使用 Business、Enterprise 和 Edu 客户通过应用访问的信息 训练模型。当请求到达所连接的服务时, 该服务的作用域、保留期限、数据驻留和其他 政策也同样适用。
有关当前的数据处理详情,请参阅应用安全与合规性 和支持同步的应用。对于在 ChatGPT 桌面 应用、Codex CLI 或 IDE 扩展中本地配置的 MCP 服务器,请参阅 Codex MCP 配置。