Contrôles des plugins
Choisissez les plugins que votre équipe peut utiliser et gérez l’accès à leurs services connectés et à leurs actions
Les plugins regroupent des workflows réutilisables et peuvent inclure des skills et des serveurs MCP qui se connectent à d’autres outils. ChatGPT et Codex utilisent le même répertoire public de plugins sur les interfaces prises en charge, tandis que les administrateurs décident quels plugins sont disponibles dans leur espace de travail. En savoir plus sur les plugins, les skills et les services connectés.
Dans ce guide, app et serveur MCP désignent la même intégration connectée et sont des termes interchangeables. Nous utilisons serveur MCP dans le texte, mais conservons app dans les libellés de l’interface tels que Workspace apps et App permissions, ainsi que dans les noms de colonnes CSV.
Un membre ne peut utiliser les fonctionnalités d’un serveur MCP que si le plugin et le serveur MCP sont accessibles à son rôle et s’il a accès au service connecté.
Les plugins fonctionnent dans Chat et Work sur ChatGPT pour le Web, l'application de bureau et les appareils mobiles, dans Codex au sein de l'application de bureau ChatGPT, ainsi que dans le navigateur de plugins de Codex CLI. Ils ne sont pas disponibles dans l'extension IDE.
Pour comprendre comment ces contrôles s’articulent avec les rôles et les autorisations de l’espace de travail, consultez Rôles et autorisations de l’espace de travail.
Comprendre la chaîne de fonctionnalités
Un plugin peut couvrir les couches de contrôle suivantes :
| Niveau | Ce qu’il détermine | Où le gérer |
|---|---|---|
| Disponibilité | Si l’ensemble fourni par le plugin est accessible à l’utilisateur | Paramètres de l’espace de travail pour les interfaces web et de bureau prises en charge ; le navigateur de plugins de la CLI pour la CLI |
| Skills inclus | Les instructions réutilisables apportées par le plugin installé | Le package du plugin et les contrôles des skills |
| Accès aux serveurs MCP | Si les utilisateurs peuvent utiliser les fonctionnalités d’un serveur MCP | Applications de l’espace de travail et Autorisations et rôles |
| Actions et autorisations | Les actions que les utilisateurs peuvent exécuter et les cas où ChatGPT demande confirmation avant d’utiliser ses outils | Les paramètres Contrôle des actions et Autorisations des applications de la connexion dans Applications de l’espace de travail |
| Autorisation du service | Les données et actions externes auxquelles l’identité authentifiée peut accéder | Le service connecté et son fournisseur d’identité |
| Autorisations d’exécution | Ce qu’un agent peut faire après avoir reçu des données ou un outil | Les contrôles de l’environnement d’exécution, de la sandbox et des approbations pour l’interface active |
Utilisez ces couches pour un déploiement en deux étapes : commencez par rendre disponibles les plugins appropriés, puis configurez les fonctionnalités et les autorisations nécessaires à chaque workflow.
Étape 1 : activer la disponibilité des plugins
Pour les interfaces Web et de bureau prises en charge, les contrôles des plugins de l’espace de travail déterminent quels rôles peuvent utiliser ou installer un plugin. Codex CLI utilise son propre navigateur de plugins pour l’installation. Consultez Créer des plugins pour en savoir plus sur la création des paquets et leur distribution.
Pour importer les plugins de l’espace de travail depuis GitHub et les maintenir à jour, consultez Gestion des plugins.
Exporter le catalogue public pour examen
Les propriétaires et administrateurs d’espaces de travail ChatGPT Enterprise éligibles peuvent télécharger un fichier CSV des plugins publics disponibles pour leur espace de travail. Utilisez l’exportation pour examiner les métadonnées des plugins, des serveurs MCP et des skills avant de modifier la disponibilité des plugins.
- Ouvrez Admin > Plugins.
- Sélectionnez Public.
- Sélectionnez l’icône de téléchargement (Export CSV) dans l’en-tête de la page.
Le fichier téléchargé porte le nom public-plugins-security-review.csv et contient :
- Métadonnées des plugins :
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameetVersion. - Métadonnées des serveurs MCP :
App Name(s)etApp Description(s). - Métadonnées des skills Chat :
Skill Name(s)etSkill Description(s).
Lorsqu’un plugin inclut plusieurs serveurs MCP ou skills, des points-virgules séparent les valeurs correspondantes. L’exportation utilise un instantané du catalogue public pouvant dater de 48 heures au maximum, inclut uniquement les plugins publics visibles dans l’espace de travail actuel et ne contient pas les plugins créés pour cet espace de travail. Elle n’est pas disponible dans les espaces de travail FedRAMP.
Étape 2 : gérer les fonctionnalités
Les plugins de ChatGPT et Codex peuvent inclure des connexions à des serveurs MCP qui effectuent des recherches, récupèrent ou synchronisent des données, ou agissent sur des systèmes externes. La disponibilité des plugins et les accès et actions accordés à chaque connexion relèvent de contrôles distincts.
Gérez les fonctionnalités des serveurs MCP depuis Applications de l’espace de travail et Autorisations et rôles. Les contrôles disponibles permettent aux administrateurs de :
- Activer les connexions aux serveurs MCP et attribuer les accès par rôle dans l’espace de travail.
- Pour les connexions prenant en charge le Contrôle des actions, autoriser les actions en lecture seule ou un ensemble personnalisé approuvé, et définir la manière dont l’espace de travail gère les nouvelles actions.
- Définir les Autorisations des applications qui déterminent quand ChatGPT demande confirmation avant d’utiliser une connexion.
- Limiter les accès aux périmètres et aux autorisations accordés par chaque service connecté et chaque utilisateur authentifié.
Pour connaître la disponibilité et les procédures actuelles, consultez Contrôles d’administration, sécurité et conformité dans les apps.
Choisir un ensemble initial ciblé
Commencez par les plugins qui répondent à un besoin métier clair. Décidez si chaque plugin doit être disponible pour tout le monde, limité à un rôle ou à un groupe pilote, ou soumis à un examen supplémentaire.
Pour chaque service connecté, consignez le responsable métier, les données autorisées, les actions de lecture ou d’écriture approuvées, la méthode d’authentification et un contact chargé de l’assistance ou de la suppression.
Avant d’activer des actions d’écriture ou de publier une nouvelle fonctionnalité connectée, vérifiez la portée de son rôle et testez-la avec un compte qui ne possède que les autorisations prévues dans le service connecté.
Pour un déploiement à grande échelle, commencez par les catégories que les équipes utilisent quotidiennement, telles que la messagerie, le calendrier et les systèmes de fichiers ou de documents. Utilisez le Répertoire des plugins pour vérifier la disponibilité actuelle et les fonctionnalités sur les interfaces ChatGPT et Codex prises en charge.
Quel que soit l’ensemble initial, commencez par les actions de lecture. Avant d’activer les actions d’écriture, identifiez le responsable du plugin, examinez les périmètres des serveurs MCP et les autorisations des services, confirmez les accès aux données et documentez les effets externes ainsi qu’une procédure de récupération.
Comprendre le flux des données et la sécurité
Lorsque ChatGPT utilise un serveur MCP inclus dans un plugin, il envoie une requête au service connecté et renvoie les données ou les résultats d’actions autorisés par les permissions de l’utilisateur authentifié dans ce service.
ChatGPT traite les données des services connectés de deux manières :
- Sans synchronisation : ChatGPT traite temporairement les données du chat et de la recherche approfondie sans les indexer.
- Avec synchronisation : ChatGPT indexe à l’avance les contenus connectés sélectionnés. Vous pouvez vérifier si une connexion prend en charge la synchronisation sur la page de son plugin.
Ce mode modifie la façon dont ChatGPT indexe les contenus connectés ; il ne remplace pas les contrôles habituels de conservation des conversations. Les conversations ChatGPT qui utilisent ces connexions restent accessibles via la Compliance API.
La documentation d’OpenAI sur les services connectés décrit le chiffrement en transit et au repos, les autorisations par utilisateur, les contrôles des rôles et des actions, les restrictions d’accès réseau pour les conversations utilisant ces connexions, ainsi que l’absence d’entraînement des modèles sur les informations consultées via ces connexions pour les clients Business, Enterprise et Edu. Lorsqu’une requête parvient à un service connecté, les périmètres d’accès, les règles de conservation, de résidence des données et les autres politiques de ce service s’appliquent également.
Consultez les pages consacrées à la sécurité et à la conformité des services connectés et aux connexions avec synchronisation pour connaître les modalités actuelles de traitement des données. Pour les serveurs MCP configurés localement dans l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, consultez la configuration MCP de Codex.