Français

Contrôles des plugins

Comprendre la disponibilité des plugins, les fonctionnalités reposant sur des connecteurs, les actions et l’accès aux systèmes connectés

Un plugin étend ChatGPT et Codex en regroupant des skills et des connecteurs facultatifs afin que les équipes puissent distribuer des workflows et des connaissances. Les produits partagent un répertoire universel de plugins, tandis que les administrateurs contrôlent leur disponibilité et leur installation pour leur espace de travail. En savoir plus sur les plugins, les skills et les apps et connecteurs.

Lorsqu’un plugin comprend un connecteur, les administrateurs de l’espace de travail doivent rendre le plugin disponible au moyen des contrôles des plugins et configurer l’accès au connecteur avant que les membres puissent utiliser la fonctionnalité reposant sur celui-ci.

Les plugins sont disponibles avec ChatGPT Work sur le Web, avec ChatGPT Work et Codex dans l’application de bureau ChatGPT, ainsi que dans le navigateur de plugins de Codex CLI. Leur disponibilité sur ces interfaces ne les rend pas disponibles dans Chat, l’extension IDE ou sur mobile.

Pour consulter le modèle d’administration complet, reportez-vous à Rôles et autorisations de l’espace de travail.

Comprendre la chaîne de fonctionnalités

Chaque couche possède une portée et une interface de contrôle distinctes :

Couche Ce qu’elle détermine Où la gérer
Disponibilité et installation du plugin Si le package du plugin est disponible pour l’utilisateur Paramètres de l’espace de travail pour les interfaces Web et de bureau prises en charge ; le navigateur de plugins de la CLI pour la CLI
Skills inclus Les instructions réutilisables fournies par le plugin installé Le package du plugin et les Contrôles des skills
Accès au connecteur Si les utilisateurs peuvent employer une fonctionnalité reposant sur un connecteur Apps de l’espace de travail et Autorisations et rôles
Actions et autorisations du connecteur Les actions que les utilisateurs peuvent exécuter et les cas dans lesquels ChatGPT demande confirmation avant d’utiliser le connecteur Les contrôles des actions du connecteur et les autorisations de l’app dans Apps de l’espace de travail
Autorisation du système source Les données et actions externes auxquelles l’identité authentifiée peut accéder Le service connecté et son fournisseur d’identité
Autorisations d’exécution Ce qu’un agent peut faire après avoir reçu des données ou un outil Les contrôles d’exécution, de sandbox et d’approbation de l’interface active

Selon le workflow, les administrateurs peuvent régir indépendamment la disponibilité des plugins, l’accès aux connecteurs, les actions et autorisations des connecteurs, l’autorisation du fournisseur et la politique d’exécution.

Contrôles de disponibilité des plugins

Les contrôles des plugins de l’espace de travail déterminent si un plugin est disponible ou installé pour les rôles pris en charge dans l’espace de travail. Le navigateur de plugins de Codex CLI contrôle l’installation dans la CLI par sa propre voie. Consultez Créer des plugins pour en savoir plus sur le packaging et la distribution.

Contrôles des fonctionnalités reposant sur des connecteurs

Les plugins dans ChatGPT et Codex peuvent inclure des connecteurs qui recherchent, récupèrent ou synchronisent des données dans des systèmes externes, ou qui agissent sur ceux-ci. Les administrateurs de l’espace de travail configurent la disponibilité des plugins séparément de l’accès et des actions accordés à chaque connecteur.

Gérez les fonctionnalités reposant sur des connecteurs depuis Apps de l’espace de travail et Autorisations et rôles. Les contrôles disponibles permettent aux administrateurs d’effectuer les opérations suivantes :

  • Activer les connecteurs examinés et attribuer l’accès en fonction du rôle dans l’espace de travail.
  • Pour les connecteurs qui prennent en charge le contrôle des actions, autoriser les actions en lecture seule ou un ensemble personnalisé approuvé, notamment en définissant la façon dont l’espace de travail gère les nouvelles actions ajoutées.
  • Définir les autorisations des apps qui déterminent quand ChatGPT demande confirmation avant d’utiliser un connecteur.
  • Maintenir l’accès dans les limites des portées et autorisations accordées par chaque service connecté et chaque utilisateur authentifié.

Pour connaître la disponibilité et les procédures actuelles, consultez Contrôles d’administration, sécurité et conformité dans les apps.

Choisir un ensemble initial de plugins

Pour un déploiement initial étendu, envisagez les catégories de plugins que les équipes utilisent quotidiennement : les systèmes de messagerie, de calendrier et de fichiers ou de documents, tels que Google Drive ou Notion. Utilisez le Répertoire des plugins pour vérifier la disponibilité et les fonctionnalités actuelles sur les interfaces ChatGPT et Codex prises en charge.

Commencez par les actions de lecture. N’activez les actions d’écriture qu’après avoir examiné le propriétaire du plugin, les portées demandées par chaque connecteur, l’accès aux données, les effets externes et la procédure de récupération.

Comprendre le flux des données et la sécurité

Lorsque ChatGPT utilise un plugin reposant sur un connecteur, ce dernier envoie une requête au service connecté et renvoie les données ou les résultats d’actions autorisés par les autorisations du fournisseur de l’utilisateur authentifié. Les serveurs MCP personnalisés exposent ces opérations sous forme d’outils via Model Context Protocol (MCP).

Lors de l’utilisation d’un connecteur sans synchronisation, ChatGPT traite temporairement les données issues de Chat et de la recherche approfondie, sans les indexer. Les connecteurs avec synchronisation indexent à l’avance une sélection du contenu connecté. Cette distinction relative à l’indexation ne remplace pas les contrôles habituels de conservation des chats ; les chats qui utilisent des plugins restent disponibles via Compliance API.

Les recommandations actuelles d’OpenAI concernant les connecteurs décrivent également le chiffrement en transit et au repos, l’autorisation par utilisateur, les contrôles des rôles et des actions, l’accès réseau restreint pour les chats qui utilisent des plugins et l’absence d’entraînement des modèles sur les informations consultées via les plugins pour les clients Business, Enterprise et Edu. Examinez les portées, les règles de conservation et les politiques de résidence des données du service connecté, car ces politiques s’appliquent lorsqu’une requête atteint ce service.

Consultez Sécurité et conformité des apps et Apps avec synchronisation pour connaître les modalités actuelles de traitement des données. Pour les serveurs MCP configurés localement dans l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, consultez Configuration MCP de Codex.

Utiliser les procédures actuelles