Controles de plugins
Conoce la disponibilidad de los plugins, las capacidades respaldadas por conectores, las acciones y el acceso a sistemas conectados
Un plugin amplía ChatGPT y Codex mediante el empaquetado de habilidades y conectores opcionales para que los equipos puedan distribuir flujos de trabajo y conocimientos. Los productos comparten un directorio universal de plugins, mientras que los administradores controlan la disponibilidad y la instalación en su espacio de trabajo. Obtén más información sobre los plugins, las habilidades y las aplicaciones y los conectores.
Cuando un plugin incluye un conector, los administradores del espacio de trabajo deben hacer que el plugin esté disponible mediante los controles de plugins y configurar el acceso al conector antes de que los miembros puedan usar la capacidad respaldada por el conector.
Los plugins están disponibles con ChatGPT Work en la web, con ChatGPT Work y Codex en la aplicación de escritorio de ChatGPT y mediante el explorador de plugins de Codex CLI. La disponibilidad en esas superficies no hace que los plugins estén disponibles en Chat, la extensión de IDE ni los dispositivos móviles.
Para consultar el modelo de administración completo, consulta Roles y permisos del espacio de trabajo.
Comprende la cadena de capacidades
Cada capa tiene un ámbito y una superficie de control independientes:
| Capa | Qué determina | Dónde administrarla |
|---|---|---|
| Disponibilidad e instalación del plugin | Si el paquete del plugin está disponible para el usuario | Configuración del espacio de trabajo para las superficies web y de escritorio compatibles; el explorador de plugins de CLI para CLI |
| Habilidades incluidas | Qué instrucciones reutilizables aporta el plugin instalado | El paquete del plugin y los controles de habilidades |
| Acceso al conector | Si los usuarios pueden usar una capacidad respaldada por un conector | Aplicaciones del espacio de trabajo y Permisos y roles |
| Acciones y permisos del conector | Qué acciones pueden ejecutar los usuarios y cuándo pregunta ChatGPT antes de usar el conector | El control de acciones del conector y los permisos de la aplicación en Aplicaciones del espacio de trabajo |
| Autorización del sistema de origen | A qué datos externos y acciones puede acceder la identidad autenticada | El servicio conectado y su proveedor de identidad |
| Permisos de ejecución | Qué puede hacer un agente después de recibir datos o una herramienta | Los controles de ejecución, entorno aislado y aprobación de la superficie activa |
Según el flujo de trabajo, los administradores pueden gestionar de forma independiente la disponibilidad del plugin, el acceso al conector, las acciones y los permisos del conector, la autorización del proveedor y la política de ejecución.
Controles de disponibilidad de plugins
Los controles de plugins del espacio de trabajo determinan si un plugin está disponible o instalado para los roles compatibles del espacio de trabajo. El explorador de plugins de Codex CLI controla la instalación en CLI mediante su propia ruta. Consulta Crear plugins para obtener información sobre el empaquetado y la distribución.
Controles de capacidades respaldadas por conectores
Los plugins de ChatGPT y Codex pueden incluir conectores que buscan, recuperan, sincronizan o actúan en sistemas externos. Los administradores del espacio de trabajo configuran la disponibilidad del plugin por separado del acceso y las acciones concedidos a cada conector.
Administra las capacidades respaldadas por conectores desde Aplicaciones del espacio de trabajo y Permisos y roles. Los controles disponibles permiten a los administradores:
- Habilitar conectores revisados y asignar el acceso según el rol del espacio de trabajo.
- En los conectores compatibles con el control de acciones, permitir acciones de solo lectura o un conjunto personalizado aprobado, incluida la forma en que el espacio de trabajo gestiona las acciones recién añadidas.
- Establecer permisos de la aplicación que determinen cuándo pregunta ChatGPT antes de usar un conector.
- Mantener el acceso dentro de los ámbitos y permisos concedidos por cada servicio conectado y usuario autenticado.
Para conocer la disponibilidad y los procedimientos actuales, consulta Controles de administración, seguridad y cumplimiento en las aplicaciones.
Elige un conjunto inicial de plugins
Para una implementación inicial amplia, considera las categorías de plugins que los equipos usan a diario: correo electrónico, calendario y sistemas de archivos o documentos, como Google Drive o Notion. Usa el Directorio de plugins para confirmar la disponibilidad y las capacidades actuales en las superficies compatibles de ChatGPT y Codex.
Comienza con acciones de lectura. Habilita las acciones de escritura solo después de revisar al propietario del plugin, los ámbitos solicitados por cada conector, el acceso a los datos, los efectos externos y la ruta de recuperación.
Comprende el flujo de datos y la seguridad
Cuando ChatGPT usa un plugin respaldado por un conector, el conector envía una solicitud al servicio conectado y devuelve los datos o los resultados de las acciones que permiten los permisos del proveedor del usuario autenticado. Los servidores MCP personalizados exponen estas operaciones como herramientas mediante Model Context Protocol (MCP).
Para el uso de conectores sin sincronización, ChatGPT procesa de forma transitoria los datos de Chat y de la investigación profunda y no los indexa. Los conectores con sincronización indexan previamente el contenido conectado seleccionado. Esta diferencia de indexación no sustituye los controles habituales de conservación de chats; los chats que usan plugins siguen estando disponibles mediante la Compliance API.
La guía actual de OpenAI sobre conectores también documenta el cifrado en tránsito y en reposo, la autorización por usuario, los controles de roles y acciones, el acceso restringido a la red para los chats que usan plugins y la ausencia de entrenamiento de modelos con la información a la que se accede mediante plugins para los clientes Business, Enterprise y Edu. Revisa los ámbitos, la conservación y las políticas de residencia de datos del servicio conectado, porque esas políticas se aplican cuando una solicitud llega a dicho servicio.
Consulta seguridad y cumplimiento de las aplicaciones y aplicaciones con sincronización para conocer los detalles actuales del tratamiento de datos. Para los servidores MCP configurados localmente en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión de IDE, consulta Configuración de MCP en Codex.