Español

Controles de plugins

Elija qué plugins puede usar su equipo y administre el acceso a sus servicios conectados y acciones

Los plugins agrupan flujos de trabajo reutilizables y pueden incluir habilidades y servidores MCP que se conectan con otras herramientas. ChatGPT y Codex usan el mismo directorio público de plugins en las interfaces compatibles, mientras que los administradores deciden qué plugins están disponibles en su espacio de trabajo. Obtenga más información sobre los plugins, las habilidades y los servicios conectados.

En esta guía, app y servidor MCP se refieren a la misma integración conectada y son términos intercambiables. Usamos servidor MCP en el texto, pero conservamos app en etiquetas de la interfaz como Apps del espacio de trabajo y Permisos de apps, así como en los nombres de columnas CSV.

Un miembro solo puede usar las capacidades de un servidor MCP cuando el plugin y el servidor MCP están disponibles para su rol y tiene acceso al servicio conectado.

Los plugins funcionan en Chat y Work en ChatGPT para la web, el escritorio y los dispositivos móviles, en Codex dentro de la aplicación de escritorio de ChatGPT y mediante el explorador de plugins de Codex CLI. No están disponibles en la extensión del IDE.

Para saber cómo encajan estos controles con los roles y permisos del espacio de trabajo, consulte Roles y permisos del espacio de trabajo.

Comprenda la cadena de capacidades

Un plugin puede abarcar estas capas de control:

Capa Qué determina Dónde administrarla
Disponibilidad Si el paquete del plugin está disponible para el usuario Configuración del espacio de trabajo para las interfaces web y de escritorio compatibles; el explorador de plugins de la CLI para la CLI
Habilidades incluidas Qué instrucciones reutilizables aporta el plugin instalado El paquete del plugin y los Controles de habilidades
Acceso al servidor MCP Si los usuarios pueden usar las capacidades de un servidor MCP Apps del espacio de trabajo y Permisos y roles
Acciones y permisos Qué acciones pueden ejecutar los usuarios y cuándo ChatGPT pregunta antes de usar sus herramientas El Control de acciones y los Permisos de apps de la conexión en Apps del espacio de trabajo
Autorización del servicio A qué datos y acciones externos puede acceder la identidad autenticada El servicio conectado y su proveedor de identidad
Permisos de ejecución Qué puede hacer un agente después de recibir datos o una herramienta Los controles del entorno de ejecución, del sandbox y de aprobación de la interfaz activa

Use estas capas como una implementación en dos pasos: primero, haga que estén disponibles los plugins adecuados y, después, configure las capacidades y los permisos que necesita cada flujo de trabajo.

Paso 1: Habilite la disponibilidad de plugins

En las superficies web y de escritorio compatibles, los controles de plugins del espacio de trabajo determinan qué roles pueden usar o instalar un plugin. Codex CLI usa su propio explorador de plugins para la instalación. Consulte Crear plugins para obtener información sobre el empaquetado y la distribución.

Para importar plugins del espacio de trabajo desde GitHub y mantenerlos actualizados, consulte Gestión de plugins.

Exporte el catálogo público para revisarlo

Los propietarios y administradores de espacios de trabajo de ChatGPT Enterprise que cumplan los requisitos pueden descargar un CSV de los plugins públicos disponibles en su espacio de trabajo. Use la exportación para revisar los metadatos de plugins, servidores MCP y habilidades antes de cambiar la disponibilidad de los plugins.

  1. Abra Admin > Plugins.
  2. Seleccione Public.
  3. Seleccione el icono de descarga (Export CSV) en el encabezado de la página.

La descarga usa el nombre de archivo public-plugins-security-review.csv e incluye:

  • Metadatos del plugin: Plugin Name, Plugin Description, Date Added (UTC), OpenAI Verified, Developer Name y Version.
  • Metadatos del servidor MCP: App Name(s) y App Description(s).
  • Metadatos de habilidades de Chat: Skill Name(s) y Skill Description(s).

Cuando un plugin incluye más de un servidor MCP o habilidad, los puntos y coma separan los valores correspondientes. La exportación usa una instantánea del catálogo público que puede tener hasta 48 horas de antigüedad, incluye solo los plugins públicos visibles para el espacio de trabajo actual y no incluye los plugins creados para ese espacio de trabajo. No está disponible en los espacios de trabajo de FedRAMP.

Paso 2: Gestione las capacidades

Los plugins de ChatGPT y Codex pueden incluir conexiones a servidores MCP que buscan, recuperan, sincronizan u operan en sistemas externos. La disponibilidad de los plugins y el acceso y las acciones concedidos a cada conexión son controles independientes.

Administre las capacidades de los servidores MCP desde Apps del espacio de trabajo y Permisos y roles. Los controles disponibles permiten a los administradores:

  • Habilitar conexiones con servidores MCP y asignar acceso según el rol en el espacio de trabajo.
  • Para las conexiones que admiten Control de acciones, permitir acciones de solo lectura o un conjunto personalizado aprobado, incluida la forma en que el espacio de trabajo gestiona las acciones recién añadidas.
  • Establecer Permisos de apps que determinen cuándo ChatGPT pide confirmación antes de usar una conexión.
  • Mantener el acceso dentro de los ámbitos y permisos concedidos por cada servicio conectado y usuario autenticado.

Para conocer la disponibilidad y los procedimientos actuales, consulte Controles de administración, seguridad y cumplimiento en las aplicaciones.

Elija un conjunto inicial específico

Comience con plugins que respondan a una necesidad empresarial clara. Decida si desea que cada plugin esté disponible para todos, limitarlo a un rol o grupo piloto, o exigir una revisión adicional.

Para cada servicio conectado, registre al responsable empresarial, los datos permitidos, las acciones de lectura o escritura aprobadas, el método de autenticación y un contacto para soporte o retirada.

Antes de habilitar acciones de escritura o publicar una nueva capacidad conectada, verifique el ámbito de sus roles y pruébela con una cuenta que solo tenga los permisos previstos en el servicio conectado.

Para una implementación amplia, comience con las categorías que los equipos usan a diario, como el correo electrónico, el calendario y los sistemas de archivos o documentos. Use el Directorio de plugins para confirmar la disponibilidad y las capacidades actuales en las superficies compatibles de ChatGPT y Codex.

Sea cual sea el conjunto inicial, empiece con acciones de lectura. Antes de habilitar acciones de escritura, identifique al responsable del plugin, revise los ámbitos del servidor MCP y los permisos del servicio, confirme el acceso a los datos y documente los efectos externos y un procedimiento de recuperación.

Comprenda el flujo de datos y la seguridad

Cuando ChatGPT usa un servidor MCP incluido en un plugin, envía una solicitud al servicio conectado y devuelve los datos o resultados de acciones que permiten los permisos del usuario autenticado en ese servicio.

ChatGPT gestiona los datos de los servicios conectados de dos formas:

  • Sin sincronización: ChatGPT procesa los datos del chat y de la investigación en profundidad de forma transitoria y no los indexa.
  • Con sincronización: ChatGPT indexa de antemano el contenido conectado seleccionado. Puede consultar si una conexión admite sincronización en la página de su plugin.

El modo cambia la forma en que ChatGPT indexa el contenido conectado; no sustituye los controles habituales de retención de chats. Las conversaciones de ChatGPT que usan estas conexiones siguen estando disponibles a través de la Compliance API.

La guía de OpenAI sobre servicios conectados documenta el cifrado en tránsito y en reposo, la autorización por usuario, los controles de roles y acciones, el acceso restringido a la red para las conversaciones que usan estas conexiones y la exclusión del entrenamiento de modelos de la información obtenida a través de estas conexiones para los clientes de Business, Enterprise y Edu. Cuando una solicitud llega a un servicio conectado, también se aplican los ámbitos, la retención, la residencia de datos y las demás políticas de ese servicio.

Consulte seguridad y cumplimiento de los servicios conectados y conexiones con sincronización para conocer los detalles actuales sobre la gestión de datos. Para los servidores MCP configurados localmente en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, consulte configuración de MCP en Codex.

Use procedimientos y referencias actuales