Bahasa Indonesia

Kontrol plugin

Pilih plugin yang dapat digunakan tim Anda, dan kelola akses ke layanan serta tindakan yang terhubung melalui plugin tersebut

Plugin mengemas alur kerja yang dapat digunakan kembali dan dapat menyertakan skill serta server MCP yang terhubung ke alat lain. ChatGPT dan Codex menggunakan direktori plugin publik yang sama pada antarmuka yang didukung, sementara admin menentukan plugin yang tersedia di ruang kerja mereka. Pelajari lebih lanjut tentang plugin, skill, dan layanan terhubung.

Dalam panduan ini, app dan server MCP merujuk pada integrasi terhubung yang sama dan merupakan istilah yang dapat saling menggantikan. Kami menggunakan server MCP dalam uraian, tetapi mempertahankan app dalam label UI seperti Workspace apps dan App permissions, serta dalam nama kolom CSV.

Anggota hanya dapat menggunakan kapabilitas server MCP jika plugin dan server MCP tersedia untuk perannya dan ia memiliki akses ke layanan terhubung.

Plugin berfungsi di Chat dan Work pada ChatGPT di web, desktop, dan perangkat seluler, di Codex dalam aplikasi desktop ChatGPT, serta melalui browser plugin Codex CLI. Plugin tidak tersedia di ekstensi IDE.

Untuk memahami keterkaitan kontrol ini dengan peran dan izin ruang kerja, lihat Peran dan izin ruang kerja.

Pahami rantai kemampuan

Sebuah plugin dapat mencakup lapisan kontrol berikut:

Lapisan Yang ditentukan Tempat mengelolanya
Ketersediaan Apakah paket plugin tersedia bagi pengguna Pengaturan ruang kerja untuk antarmuka web dan desktop yang didukung; peramban plugin CLI untuk CLI
Skill yang disertakan Instruksi yang dapat digunakan kembali yang disediakan plugin terinstal Paket plugin dan Kontrol skill
Akses server MCP Apakah pengguna dapat menggunakan kapabilitas server MCP Aplikasi ruang kerja dan Izin & peran
Tindakan dan izin Tindakan yang dapat dijalankan pengguna dan kapan ChatGPT meminta persetujuan sebelum menggunakan alatnya Action control dan App permissions koneksi di Aplikasi ruang kerja
Otorisasi layanan Data dan tindakan eksternal yang dapat diakses oleh identitas yang diautentikasi Layanan terhubung dan penyedia identitasnya
Izin runtime Hal yang dapat dilakukan agen setelah menerima data atau alat Kontrol runtime, sandbox, dan persetujuan untuk antarmuka aktif

Gunakan lapisan ini sebagai penerapan dua langkah: pertama, sediakan plugin yang tepat, lalu konfigurasikan kemampuan dan izin yang diperlukan setiap alur kerja.

Langkah 1: Aktifkan ketersediaan plugin

Untuk antarmuka web dan desktop yang didukung, kontrol plugin ruang kerja menentukan peran mana yang dapat menggunakan atau menginstal plugin. Codex CLI menggunakan browser plugin-nya sendiri untuk penginstalan. Lihat Membuat plugin untuk pengemasan dan distribusi.

Untuk mengimpor plugin ruang kerja dari GitHub dan menjaganya tetap mutakhir, lihat Pengelolaan plugin.

Ekspor katalog publik untuk ditinjau

Pemilik dan admin ruang kerja ChatGPT Enterprise yang memenuhi syarat dapat mengunduh CSV berisi plugin publik yang tersedia bagi ruang kerja mereka. Gunakan ekspor tersebut untuk meninjau metadata plugin, server MCP, dan skill sebelum mengubah ketersediaan plugin.

  1. Buka Admin > Plugins.
  2. Pilih Public.
  3. Pilih ikon unduh (Export CSV) di header halaman.

Unduhan menggunakan nama file public-plugins-security-review.csv dan mencakup:

  • Metadata plugin: Plugin Name, Plugin Description, Date Added (UTC), OpenAI Verified, Developer Name, dan Version.
  • Metadata server MCP: App Name(s) dan App Description(s).
  • Metadata skill Chat: Skill Name(s) dan Skill Description(s).

Jika plugin menyertakan lebih dari satu server MCP atau skill, titik koma memisahkan nilai yang bersesuaian. Ekspor menggunakan snapshot katalog publik yang dapat berusia hingga 48 jam, hanya menyertakan plugin publik yang terlihat oleh ruang kerja saat ini, dan tidak menyertakan plugin yang dibuat untuk ruang kerja tersebut. Ekspor ini tidak tersedia di ruang kerja FedRAMP.

Langkah 2: Kelola kemampuan

Plugin di ChatGPT dan Codex dapat menyertakan koneksi server MCP yang mencari, mengambil, menyinkronkan data, atau menjalankan tindakan pada sistem eksternal. Ketersediaan plugin serta akses dan tindakan yang diberikan kepada setiap koneksi merupakan kontrol yang terpisah.

Kelola kapabilitas server MCP dari Aplikasi ruang kerja dan Izin & peran. Kontrol yang tersedia memungkinkan admin untuk:

  • Aktifkan koneksi server MCP dan tetapkan akses berdasarkan peran ruang kerja.
  • Untuk koneksi yang mendukung Kontrol tindakan, izinkan tindakan hanya baca atau serangkaian tindakan khusus yang disetujui, termasuk cara ruang kerja menangani tindakan yang baru ditambahkan.
  • Tetapkan Izin aplikasi yang menentukan kapan ChatGPT meminta persetujuan sebelum menggunakan koneksi.
  • Batasi akses sesuai cakupan dan izin yang diberikan oleh setiap layanan yang terhubung dan pengguna yang terautentikasi.

Untuk ketersediaan dan prosedur terkini, lihat Kontrol admin, keamanan, dan kepatuhan dalam aplikasi.

Pilih kumpulan awal yang terfokus

Mulailah dengan plugin yang mendukung kebutuhan bisnis yang jelas. Tentukan apakah akan menyediakan setiap plugin bagi semua orang, membatasinya untuk peran atau grup percontohan, atau mewajibkan peninjauan lebih lanjut.

Untuk setiap layanan yang terhubung, catat pemilik bisnis, data yang diizinkan, tindakan baca atau tulis yang disetujui, metode autentikasi, serta kontak untuk dukungan atau penghapusan.

Sebelum mengaktifkan tindakan tulis atau memublikasikan kemampuan terhubung baru, verifikasi cakupan perannya dan lakukan pengujian dengan akun yang hanya memiliki izin yang dimaksud dalam layanan terhubung.

Untuk penerapan luas, mulailah dengan kategori yang digunakan tim setiap hari, seperti email, kalender, serta sistem file atau dokumen. Gunakan Direktori Plugin untuk memastikan ketersediaan terkini dan kemampuan di seluruh antarmuka ChatGPT dan Codex yang didukung.

Apa pun pilihan awalnya, mulailah dengan tindakan baca. Sebelum mengaktifkan tindakan tulis, identifikasi pemilik plugin, tinjau cakupan server MCP dan izin layanan, konfirmasikan akses data, serta dokumentasikan dampak eksternal dan prosedur pemulihan.

Pahami aliran data dan keamanan

Saat ChatGPT menggunakan server MCP yang disertakan dalam plugin, ChatGPT mengirim permintaan ke layanan yang terhubung dan mengembalikan data atau hasil tindakan yang diizinkan oleh izin pengguna yang terautentikasi di layanan tersebut.

ChatGPT menangani data dari layanan yang terhubung dengan dua cara:

  • Tanpa sinkronisasi: ChatGPT memproses data dari Chat dan deep research secara sementara dan tidak mengindeksnya.
  • Dengan sinkronisasi: ChatGPT mengindeks konten terhubung yang dipilih terlebih dahulu. Anda dapat melihat apakah suatu koneksi mendukung sinkronisasi di halaman pluginnya.

Mode ini mengubah cara ChatGPT mengindeks konten yang terhubung; mode ini tidak menggantikan kontrol retensi percakapan yang biasa digunakan. Percakapan ChatGPT yang menggunakan koneksi ini tetap tersedia melalui Compliance API.

Panduan layanan terhubung OpenAI mendokumentasikan enkripsi saat data dikirim dan disimpan, otorisasi per pengguna, kontrol peran dan tindakan, pembatasan akses jaringan untuk percakapan yang menggunakan koneksi ini, serta tidak digunakannya informasi yang diakses melalui koneksi ini untuk pelatihan model bagi pelanggan Business, Enterprise, dan Edu. Saat permintaan mencapai layanan yang terhubung, cakupan, retensi, residensi data, dan kebijakan lain layanan tersebut juga berlaku.

Lihat keamanan dan kepatuhan untuk layanan yang terhubung dan koneksi dengan sinkronisasi untuk rincian terkini penanganan data. Untuk server MCP yang dikonfigurasi secara lokal di aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE, lihat konfigurasi MCP Codex.

Gunakan prosedur dan referensi terkini