プラグインの制御
チームが使用できるプラグインを選び、接続先サービスとアクションへのアクセスを管理します
プラグインは再利用可能なワークフローをパッケージ化したもので、他のツールに接続する スキルや MCP server を含めることができます。ChatGPT と Codex は、対応する利用環境で同じ公開プラグインディレクトリを 使用し、管理者はワークスペースで利用できるプラグインを決定します。 詳しくは、プラグイン、 スキル、 接続先サービスを参照してください。
このガイドでは、アプリ と MCP server は同じ接続済みの 連携機能を指し、同義の用語として使用します。本文では MCP server を使用しますが、 ワークスペースのアプリ などの UI ラベルや アプリの権限、CSV の列名では、アプリ という表記を維持します。
メンバーが MCP server の機能を使用できるのは、そのロールでプラグインと MCP server が 利用可能であり、かつ接続先サービスへのアクセス権を持っている場合のみです。
プラグインは、Web、デスクトップ、モバイル上の ChatGPT の Chat と Work、 ChatGPT デスクトップアプリ内の Codex、および Codex CLI のプラグインブラウザーで利用できます。 IDE 拡張機能では利用できません。
これらのコントロールとワークスペースのロールおよび権限との関係については、 ロールとワークスペースの権限をご覧ください。
機能の連鎖を理解する
プラグインには、次のコントロールレイヤーが関係する場合があります。
| レイヤー | 決定する内容 | 管理する場所 |
|---|---|---|
| 利用可否 | ユーザーがプラグインバンドルを利用できるかどうか | 対応する Web 版とデスクトップ版ではワークスペース設定、CLI では CLI プラグインブラウザー |
| 含まれるスキル | インストール済みプラグインが提供する再利用可能な指示 | プラグインパッケージとスキルの制御 |
| MCP server へのアクセス | ユーザーが MCP server の機能を使用できるかどうか | ワークスペースのアプリと権限とロール |
| アクションと権限 | ユーザーが実行できるアクションと、ChatGPT がツールの使用前に確認するタイミング | ワークスペースのアプリにある接続のアクション制御 とアプリの権限 |
| サービスの認可 | 認証された ID がアクセスできる外部データとアクション | 接続先サービスとその ID プロバイダー |
| 実行時の権限 | データやツールを受け取った後にエージェントが実行できること | 使用中の利用環境のランタイム、サンドボックス、承認の制御 |
これらのレイヤーを使用し、2 段階でロールアウトします。まず適切なプラグインを利用可能にし、次に各ワークフローに必要な機能と権限を構成します。
ステップ 1:プラグインを利用可能にする
サポート対象の Web およびデスクトップサーフェスでは、ワークスペースのプラグインコントロールによって、プラグインを使用またはインストールできるロールが決まります。Codex CLI では、インストールに独自のプラグインブラウザを使用します。パッケージ化と配布については、 プラグインを構築するをご覧ください。
GitHub からワークスペースプラグインをインポートし、最新の状態に保つ方法については、 プラグイン管理を参照してください。
確認用に公開カタログをエクスポートする
対象となる ChatGPT Enterprise ワークスペースのオーナーと管理者は、 ワークスペースで利用可能な公開プラグインの CSV をダウンロードできます。エクスポートしたデータを使い、 プラグインの利用可否を変更する前に、プラグイン、MCP server、スキルのメタデータを確認してください。
- Admin > Plugins を開きます。
- Public を選択します。
- ページヘッダーのダウンロードアイコン(Export CSV)を選択します。
ダウンロードにはファイル名 public-plugins-security-review.csv が使用され、次の内容が含まれます。
- プラグインのメタデータ:
Plugin Name、Plugin Description、Date Added (UTC)、OpenAI Verified、Developer Name、Version。 - MCP server のメタデータ:
App Name(s)、App Description(s)。 - Chat スキルのメタデータ:
Skill Name(s)、Skill Description(s)。
プラグインに複数の MCP server またはスキルが含まれている場合、対応する値は セミコロンで区切られます。エクスポートには公開カタログのスナップショットが使用され、その情報は 最大 48 時間前のものである可能性があります。 現在のワークスペースに表示される公開プラグインのみが含まれ、 そのワークスペース向けに作成されたプラグインは含まれません。FedRAMP ワークスペースでは利用できません。
ステップ 2:機能を管理する
ChatGPT と Codex のプラグインには、外部システムで検索、取得、同期、 操作を行う MCP server 接続を含めることができます。プラグインの利用可否と、各接続に 付与されるアクセス権やアクションは、別々に制御します。
MCP server の機能は、 ワークスペースのアプリと 権限とロールで管理します。用意されている制御機能により、 管理者は次のことを行えます。
- MCP server 接続を有効にし、ワークスペースのロールごとにアクセス権を割り当てます。
- アクション制御 に対応する接続では、読み取り専用アクションまたは 承認済みのカスタムセットを許可し、新しく追加されたアクションをワークスペースでどう扱うかも設定します。
- ChatGPT が接続を使用する前に確認するタイミングを決めるアプリの権限 を設定します。
- アクセスを、各接続先サービスと認証済みユーザーによって付与された スコープと権限の範囲内に保ちます。
現在の提供状況と手順については、 アプリの管理者向け制御、セキュリティ、コンプライアンスを参照してください。
対象を絞った初期セットを選択する
明確なビジネスニーズに対応するプラグインから始めます。各プラグインを全員が利用できるようにするか、特定のロールやパイロットグループに限定するか、または追加の審査を必須にするかを決定します。
接続先サービスごとに、ビジネスオーナー、許可されるデータ、承認済みの読み取りまたは書き込みアクション、認証方法、サポートまたは削除に関する連絡先を記録します。
書き込みアクションを有効にしたり、接続を使用する新しい機能を公開したりする前に、そのロールの範囲を確認し、接続先サービスで意図した権限のみを持つアカウントを使用してテストします。
広範囲にロールアウトする場合は、メール、カレンダー、ファイルや文書のシステムなど、チームが日常的に使用するカテゴリから始めます。 Plugins Directory を使用して、サポート対象の ChatGPT と Codex の各サーフェスにおける現在の利用可否と機能を確認します。
最初にどのプラグインを選ぶ場合でも、読み取りアクションから始めます。書き込みアクションを 有効にする前に、プラグインのオーナーを特定し、MCP server のスコープとサービスの 権限を確認し、データへのアクセスを確かめ、外部への影響と復旧 手順を文書化してください。
データフローとセキュリティを理解する
ChatGPT がプラグインに含まれる MCP server を使用すると、接続先サービスにリクエストを 送信し、そのサービスにおける認証済みユーザーの権限で許可された データやアクションの結果を返します。
ChatGPT は接続先サービスのデータを次の 2 つの方法で扱います。
- 未同期: ChatGPT は Chat と deep research のデータを一時的に処理し、 インデックスには登録しません。
- 同期済み: ChatGPT は、選択された接続先のコンテンツを事前にインデックスに登録します。 接続が同期に対応しているかどうかは、プラグインのページで確認できます。
このモードによって、ChatGPT が接続先のコンテンツをインデックスに登録する方法が変わりますが、 通常のチャット保持の制御を置き換えるものではありません。これらの接続を使用する ChatGPT の会話は、 引き続き Compliance API から取得できます。
OpenAI の接続サービスに関するガイダンスには、転送中および保存時の暗号化、ユーザーごとの 認可、ロールとアクションの制御、これらの接続を利用する会話に対する ネットワークアクセスの制限に加え、Business、Enterprise、Edu のお客様については、これらの接続を通じてアクセスした情報を モデルのトレーニングに使用しないことが記載されています。リクエストが 接続先のサービスに届くと、そのサービスのスコープ、保持、データレジデンシー、その他の ポリシーも適用されます。
最新のデータの取り扱いについては、接続サービスのセキュリティとコンプライアンス および同期を伴う接続を 参照してください。ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能で ローカルに設定した MCP server については、 Codex の MCP 設定を参照してください。