Português

Controlos de plugins

Escolha os plugins que a sua equipa pode utilizar e gira o acesso aos respetivos serviços ligados e ações

Os plugins agrupam fluxos de trabalho reutilizáveis e podem incluir skills e servidores MCP que se ligam a outras ferramentas. O ChatGPT e o Codex utilizam o mesmo diretório público de plugins nas interfaces suportadas, enquanto os administradores decidem quais os plugins disponíveis na respetiva área de trabalho. Saiba mais sobre plugins, skills e serviços ligados.

Neste guia, aplicação e servidor MCP referem-se à mesma integração ligada e são termos intercambiáveis. Utilizamos servidor MCP no texto, mas preservamos aplicação nos rótulos da interface, como Aplicações da área de trabalho e Permissões da aplicação, e nos nomes das colunas CSV.

Um membro só pode utilizar as capacidades de um servidor MCP quando o plugin e o servidor MCP estão disponíveis para a sua função e tem acesso ao serviço ligado.

Os plugins funcionam no Chat e no Work no ChatGPT na Web, no computador e em dispositivos móveis, no Codex na aplicação ChatGPT para computador e através do navegador de plugins do Codex CLI. Não estão disponíveis na extensão IDE.

Para compreender como estes controlos se articulam com as funções e permissões do espaço de trabalho, consulte Funções e permissões do espaço de trabalho.

Compreender a cadeia de capacidades

Um plugin pode abranger estas camadas de controlo:

Camada O que determina Onde gerir
Disponibilidade Se o pacote de plugins está disponível para o utilizador Definições da área de trabalho para as interfaces Web e de computador suportadas; o navegador de plugins da CLI para a CLI
Skills incluídas As instruções reutilizáveis disponibilizadas pelo plugin instalado O pacote do plugin e os Controlos de skills
Acesso ao servidor MCP Se os utilizadores podem utilizar as capacidades de um servidor MCP Aplicações da área de trabalho e Permissões e funções
Ações e permissões As ações que os utilizadores podem executar e quando o ChatGPT pede confirmação antes de utilizar as suas ferramentas O Controlo de ações e as Permissões da aplicação da ligação em Aplicações da área de trabalho
Autorização do serviço Os dados e as ações externos a que a identidade autenticada pode aceder O serviço ligado e o respetivo fornecedor de identidade
Permissões de execução O que um agente pode fazer após receber dados ou uma ferramenta Os controlos de execução, sandbox e aprovação da interface ativa

Utilize estas camadas numa implementação em duas etapas: primeiro, disponibilize os plugins adequados; em seguida, configure as funcionalidades e permissões necessárias para cada fluxo de trabalho.

Etapa 1: Ativar a disponibilidade de plugins

Nas interfaces Web e de computador suportadas, os controlos de plugins do espaço de trabalho determinam quais as funções que podem utilizar ou instalar um plugin. O Codex CLI utiliza o seu próprio navegador de plugins para a instalação. Consulte Criar plugins para obter informações sobre o empacotamento e a distribuição.

Para importar plugins do espaço de trabalho a partir do GitHub e mantê-los atualizados, consulte Gestão de plugins.

Exportar o catálogo público para revisão

Os proprietários e administradores elegíveis de áreas de trabalho do ChatGPT Enterprise podem transferir um CSV com os plugins públicos disponíveis para a respetiva área de trabalho. Utilize a exportação para analisar os metadados de plugins, servidores MCP e skills antes de alterar a disponibilidade dos plugins.

  1. Abra Admin > Plugins.
  2. Selecione Public.
  3. Selecione o ícone de transferência (Export CSV) no cabeçalho da página.

A transferência utiliza o nome de ficheiro public-plugins-security-review.csv e inclui:

  • Metadados do plugin: Plugin Name, Plugin Description, Date Added (UTC), OpenAI Verified, Developer Name e Version.
  • Metadados do servidor MCP: App Name(s) e App Description(s).
  • Metadados das skills de Chat: Skill Name(s) e Skill Description(s).

Quando um plugin inclui mais de um servidor MCP ou uma skill, os pontos e vírgulas separam os valores correspondentes. A exportação utiliza uma captura do catálogo público que pode ter até 48 horas, inclui apenas os plugins públicos visíveis para a área de trabalho atual e não inclui plugins criados para essa área de trabalho. Não está disponível em áreas de trabalho FedRAMP.

Etapa 2: Gerir funcionalidades

Os plugins no ChatGPT e no Codex podem incluir ligações a servidores MCP que pesquisam, obtêm dados, sincronizam ou atuam em sistemas externos. A disponibilidade dos plugins e o acesso e as ações concedidos a cada ligação são controlos separados.

Gira as capacidades dos servidores MCP em Aplicações da área de trabalho e Permissões e funções. Os controlos disponíveis permitem aos administradores:

  • Ativar ligações a servidores MCP e atribuir acesso por função na área de trabalho.
  • Para ligações que suportam Controlo de ações, permitir ações só de leitura ou um conjunto personalizado aprovado, incluindo a forma como a área de trabalho trata as ações adicionadas posteriormente.
  • Definir Permissões da aplicação que determinam quando o ChatGPT pede autorização antes de utilizar uma ligação.
  • Manter o acesso dentro dos âmbitos e das permissões concedidos por cada serviço ligado e utilizador autenticado.

Para conhecer os procedimentos e a disponibilidade atuais, consulte Controlos de administração, segurança e conformidade nas aplicações.

Escolher um conjunto inicial específico

Comece por plugins que respondam a uma necessidade empresarial clara. Decida se pretende disponibilizar cada plugin a todos, limitá-lo a uma função ou grupo-piloto, ou exigir uma revisão adicional.

Para cada serviço ligado, registe o responsável da empresa, os dados permitidos, as ações de leitura ou escrita aprovadas, o método de autenticação e um contacto para suporte ou remoção.

Antes de ativar ações de escrita ou publicar uma nova funcionalidade ligada, verifique o âmbito da respetiva função e teste-a com uma conta que tenha apenas as permissões pretendidas no serviço ligado.

Para uma implementação ampla, comece pelas categorias que as equipas utilizam todos os dias, como sistemas de e-mail, calendário e ficheiros ou documentos. Utilize o Diretório de plugins para confirmar a disponibilidade atual e as funcionalidades nas interfaces suportadas do ChatGPT e do Codex.

Seja qual for o conjunto inicial, comece pelas ações de leitura. Antes de ativar ações de escrita, identifique o responsável pelo plugin, reveja os âmbitos do servidor MCP e as permissões do serviço, confirme o acesso aos dados e documente os efeitos externos e um procedimento de recuperação.

Compreender o fluxo de dados e a segurança

Quando o ChatGPT utiliza um servidor MCP incluído num plugin, envia um pedido ao serviço ligado e devolve dados ou resultados de ações permitidos pelas permissões do utilizador autenticado nesse serviço.

O ChatGPT trata os dados dos serviços ligados de duas formas:

  • Sem sincronização: o ChatGPT processa temporariamente os dados do Chat e da investigação aprofundada e não os indexa.
  • Com sincronização: o ChatGPT indexa antecipadamente os conteúdos selecionados dos serviços ligados. Pode verificar se uma ligação suporta sincronização na página do respetivo plugin.

O modo altera a forma como o ChatGPT indexa os conteúdos dos serviços ligados; não substitui os controlos habituais de retenção de conversas. As conversas do ChatGPT que utilizam estas ligações continuam disponíveis através da Compliance API.

As orientações da OpenAI sobre serviços ligados documentam a encriptação em trânsito e em repouso, a autorização por utilizador, os controlos de funções e ações, o acesso restrito à rede para conversas que utilizam estas ligações e a não utilização das informações acedidas através destas ligações para treinar modelos para clientes Business, Enterprise e Edu. Quando um pedido chega a um serviço ligado, também se aplicam os âmbitos, a retenção, a residência dos dados e as restantes políticas desse serviço.

Consulte segurança e conformidade dos serviços ligados e ligações com sincronização para obter informações atuais sobre o tratamento de dados. Para servidores MCP configurados localmente na aplicação de computador do ChatGPT, na Codex CLI ou na extensão para IDE, consulte configuração de MCP no Codex.

Utilize procedimentos e referências atuais