Contrôles des plugins
Comprendre la disponibilité des plugins, les fonctionnalités reposant sur des connecteurs, les actions et l’accès aux systèmes connectés
Un plugin étend ChatGPT et Codex en regroupant des skills et des connecteurs facultatifs afin que les équipes puissent distribuer des workflows et des connaissances. Les produits partagent un répertoire universel de plugins, tandis que les administrateurs contrôlent leur disponibilité et leur installation pour leur espace de travail. En savoir plus sur les plugins, les skills et les apps et connecteurs.
Lorsqu’un plugin comprend un connecteur, les administrateurs de l’espace de travail doivent rendre le plugin disponible au moyen des contrôles des plugins et configurer l’accès au connecteur avant que les membres puissent utiliser la fonctionnalité reposant sur celui-ci.
Les plugins sont disponibles avec ChatGPT Work sur le Web, avec ChatGPT Work et Codex dans l’application de bureau ChatGPT, ainsi que dans le navigateur de plugins de Codex CLI. Leur disponibilité sur ces interfaces ne les rend pas disponibles dans Chat, l’extension IDE ou sur mobile.
Pour consulter le modèle d’administration complet, reportez-vous à Rôles et autorisations de l’espace de travail.
Comprendre la chaîne de fonctionnalités
Chaque couche possède une portée et une interface de contrôle distinctes :
| Couche | Ce qu’elle détermine | Où la gérer |
|---|---|---|
| Disponibilité et installation du plugin | Si le package du plugin est disponible pour l’utilisateur | Paramètres de l’espace de travail pour les interfaces Web et de bureau prises en charge ; le navigateur de plugins de la CLI pour la CLI |
| Skills inclus | Les instructions réutilisables fournies par le plugin installé | Le package du plugin et les Contrôles des skills |
| Accès au connecteur | Si les utilisateurs peuvent employer une fonctionnalité reposant sur un connecteur | Apps de l’espace de travail et Autorisations et rôles |
| Actions et autorisations du connecteur | Les actions que les utilisateurs peuvent exécuter et les cas dans lesquels ChatGPT demande confirmation avant d’utiliser le connecteur | Les contrôles des actions du connecteur et les autorisations de l’app dans Apps de l’espace de travail |
| Autorisation du système source | Les données et actions externes auxquelles l’identité authentifiée peut accéder | Le service connecté et son fournisseur d’identité |
| Autorisations d’exécution | Ce qu’un agent peut faire après avoir reçu des données ou un outil | Les contrôles d’exécution, de sandbox et d’approbation de l’interface active |
Selon le workflow, les administrateurs peuvent régir indépendamment la disponibilité des plugins, l’accès aux connecteurs, les actions et autorisations des connecteurs, l’autorisation du fournisseur et la politique d’exécution.
Contrôles de disponibilité des plugins
Les contrôles des plugins de l’espace de travail déterminent si un plugin est disponible ou installé pour les rôles pris en charge dans l’espace de travail. Le navigateur de plugins de Codex CLI contrôle l’installation dans la CLI par sa propre voie. Consultez Créer des plugins pour en savoir plus sur le packaging et la distribution.
Contrôles des fonctionnalités reposant sur des connecteurs
Les plugins dans ChatGPT et Codex peuvent inclure des connecteurs qui recherchent, récupèrent ou synchronisent des données dans des systèmes externes, ou qui agissent sur ceux-ci. Les administrateurs de l’espace de travail configurent la disponibilité des plugins séparément de l’accès et des actions accordés à chaque connecteur.
Gérez les fonctionnalités reposant sur des connecteurs depuis Apps de l’espace de travail et Autorisations et rôles. Les contrôles disponibles permettent aux administrateurs d’effectuer les opérations suivantes :
- Activer les connecteurs examinés et attribuer l’accès en fonction du rôle dans l’espace de travail.
- Pour les connecteurs qui prennent en charge le contrôle des actions, autoriser les actions en lecture seule ou un ensemble personnalisé approuvé, notamment en définissant la façon dont l’espace de travail gère les nouvelles actions ajoutées.
- Définir les autorisations des apps qui déterminent quand ChatGPT demande confirmation avant d’utiliser un connecteur.
- Maintenir l’accès dans les limites des portées et autorisations accordées par chaque service connecté et chaque utilisateur authentifié.
Pour connaître la disponibilité et les procédures actuelles, consultez Contrôles d’administration, sécurité et conformité dans les apps.
Choisir un ensemble initial de plugins
Pour un déploiement initial étendu, envisagez les catégories de plugins que les équipes utilisent quotidiennement : les systèmes de messagerie, de calendrier et de fichiers ou de documents, tels que Google Drive ou Notion. Utilisez le Répertoire des plugins pour vérifier la disponibilité et les fonctionnalités actuelles sur les interfaces ChatGPT et Codex prises en charge.
Commencez par les actions de lecture. N’activez les actions d’écriture qu’après avoir examiné le propriétaire du plugin, les portées demandées par chaque connecteur, l’accès aux données, les effets externes et la procédure de récupération.
Comprendre le flux des données et la sécurité
Lorsque ChatGPT utilise un plugin reposant sur un connecteur, ce dernier envoie une requête au service connecté et renvoie les données ou les résultats d’actions autorisés par les autorisations du fournisseur de l’utilisateur authentifié. Les serveurs MCP personnalisés exposent ces opérations sous forme d’outils via Model Context Protocol (MCP).
Lors de l’utilisation d’un connecteur sans synchronisation, ChatGPT traite temporairement les données issues de Chat et de la recherche approfondie, sans les indexer. Les connecteurs avec synchronisation indexent à l’avance une sélection du contenu connecté. Cette distinction relative à l’indexation ne remplace pas les contrôles habituels de conservation des chats ; les chats qui utilisent des plugins restent disponibles via Compliance API.
Les recommandations actuelles d’OpenAI concernant les connecteurs décrivent également le chiffrement en transit et au repos, l’autorisation par utilisateur, les contrôles des rôles et des actions, l’accès réseau restreint pour les chats qui utilisent des plugins et l’absence d’entraînement des modèles sur les informations consultées via les plugins pour les clients Business, Enterprise et Edu. Examinez les portées, les règles de conservation et les politiques de résidence des données du service connecté, car ces politiques s’appliquent lorsqu’une requête atteint ce service.
Consultez Sécurité et conformité des apps et Apps avec synchronisation pour connaître les modalités actuelles de traitement des données. Pour les serveurs MCP configurés localement dans l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, consultez Configuration MCP de Codex.