Настройки плагинов
Выбирайте, какие плагины может использовать ваша команда, и управляйте доступом к их подключённым сервисам и действиям
Плагины объединяют многократно используемые рабочие процессы и могут включать навыки и MCP-серверы, которые подключаются к другим инструментам. ChatGPT и Codex используют один и тот же общедоступный каталог плагинов в поддерживаемых интерфейсах, а администраторы определяют, какие плагины доступны в их рабочем пространстве. Узнайте больше о плагинах, навыках и подключённых сервисах.
В этом руководстве приложение и MCP-сервер обозначают одну и ту же подключённую интеграцию и используются как взаимозаменяемые термины. В тексте мы используем MCP-сервер, но сохраняем приложение в названиях элементов интерфейса, таких как Приложения рабочего пространства и Разрешения приложения, а также в названиях столбцов CSV.
Участник может использовать возможности MCP-сервера только в том случае, если плагин и MCP-сервер доступны для его роли и у него есть доступ к подключённому сервису.
Плагины работают в Chat и Work в ChatGPT в веб-версии, настольном и мобильном приложениях, в Codex в настольном приложении ChatGPT, а также через браузер плагинов Codex CLI. В расширении IDE они недоступны.
Чтобы понять, как эти элементы управления соотносятся с ролями и разрешениями рабочего пространства, см. раздел Роли и разрешения рабочего пространства.
Как устроена цепочка возможностей
Плагин может охватывать следующие уровни управления:
| Уровень | Что определяет | Где управлять |
|---|---|---|
| Доступность | Доступен ли пользователю пакет плагина | Настройки рабочего пространства для поддерживаемых веб-интерфейсов и настольных приложений; браузер плагинов CLI для CLI |
| Включённые навыки | Какие многократно используемые инструкции добавляет установленный плагин | Пакет плагина и управление навыками |
| Доступ к MCP-серверу | Могут ли пользователи использовать возможности MCP-сервера | Приложения рабочего пространства и Разрешения и роли |
| Действия и разрешения | Какие действия могут выполнять пользователи и когда ChatGPT запрашивает подтверждение перед использованием инструментов подключения | Управление действиями и Разрешения приложения для подключения в разделе Приложения рабочего пространства |
| Авторизация в сервисе | К каким внешним данным и действиям может обращаться аутентифицированная учётная запись | Подключённый сервис и его поставщик удостоверений |
| Разрешения среды выполнения | Что агент может делать после получения данных или инструмента | Средства управления средой выполнения, песочницей и подтверждениями для используемого интерфейса |
Используйте эти уровни для двухэтапного развёртывания: сначала сделайте нужные плагины доступными, затем настройте возможности и разрешения, необходимые каждому рабочему процессу.
Шаг 1. Включите доступность плагинов
В поддерживаемых веб-интерфейсах и настольных приложениях элементы управления плагинами рабочего пространства определяют, какие роли могут использовать или устанавливать плагин. Codex CLI использует собственный браузер плагинов для установки. Сведения об упаковке и распространении см. в разделе Создание плагинов.
Сведения об импорте плагинов рабочего пространства из GitHub и их своевременном обновлении см. в разделе Управление плагинами.
Экспортируйте общедоступный каталог для проверки
Владельцы и администраторы рабочих пространств ChatGPT Enterprise, которым доступна эта функция, могут скачать CSV со списком общедоступных плагинов своего рабочего пространства. Используйте экспорт, чтобы изучить метаданные плагинов, MCP-серверов и навыков, прежде чем менять доступность плагинов.
- Откройте раздел Admin > Plugins.
- Выберите Public.
- Нажмите значок скачивания (Export CSV) в заголовке страницы.
Скачиваемый файл имеет имя public-plugins-security-review.csv и содержит:
- Метаданные плагина:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameиVersion. - Метаданные MCP-сервера:
App Name(s)иApp Description(s). - Метаданные навыка Chat:
Skill Name(s)иSkill Description(s).
Если плагин включает несколько MCP-серверов или навыков, соответствующие значения разделяются точками с запятой. Для экспорта используется снимок общедоступного каталога, сделанный не более 48 часов назад; экспорт включает только общедоступные плагины, видимые в текущем рабочем пространстве, и не включает плагины, созданные для этого рабочего пространства. Экспорт недоступен в рабочих пространствах FedRAMP.
Шаг 2. Управляйте возможностями
Плагины в ChatGPT и Codex могут включать подключения к MCP-серверам для поиска, получения и синхронизации данных или выполнения действий во внешних системах. Доступность плагинов, а также доступ и действия, разрешённые для каждого подключения, управляются отдельно.
Управляйте возможностями MCP-серверов в разделах Приложения рабочего пространства и Разрешения и роли. Доступные средства управления позволяют администраторам:
- Включать подключения к серверам MCP и назначать доступ по ролям рабочего пространства.
- Для подключений с поддержкой Управления действиями разрешать только действия чтения или утверждённый набор действий, в том числе определять порядок обработки новых действий в рабочем пространстве.
- Задавать Разрешения приложений, определяющие, когда ChatGPT запрашивает подтверждение перед использованием подключения.
- Ограничивать доступ областями доступа и разрешениями, предоставленными каждым подключённым сервисом и аутентифицированным пользователем.
Актуальные сведения о доступности и процедурах см. в разделе «Административное управление, безопасность и соответствие требованиям в приложениях».
Выберите ограниченный начальный набор
Начните с плагинов, которые решают конкретную бизнес-задачу. Решите, следует ли сделать каждый плагин доступным всем, ограничить доступ определённой ролью или пилотной группой либо потребовать дополнительной проверки.
Для каждого подключённого сервиса зафиксируйте ответственного со стороны бизнеса, разрешённые данные, одобренные действия чтения и записи, способ аутентификации и контактное лицо для поддержки или удаления.
Прежде чем включать действия записи или публиковать новую подключённую возможность, проверьте область действия её роли и протестируйте её с учётной записью, имеющей только предполагаемые разрешения в подключённом сервисе.
При широком развёртывании начните с категорий, которые команды используют каждый день, например с электронной почты, календаря и файловых систем или систем управления документами. Используйте Каталог плагинов, чтобы проверить текущую доступность и возможности в поддерживаемых интерфейсах ChatGPT и Codex.
Каким бы ни был первоначальный набор, начните с действий чтения. Прежде чем включать действия записи, определите владельца плагина, проверьте области доступа сервера MCP и разрешения сервиса, подтвердите доступ к данным и задокументируйте последствия для внешних систем и порядок восстановления.
Потоки данных и безопасность
Когда ChatGPT использует сервер MCP, входящий в состав плагина, он отправляет запрос подключённому сервису и возвращает данные или результаты действий в пределах разрешений аутентифицированного пользователя в этом сервисе.
ChatGPT обрабатывает данные подключённых сервисов двумя способами:
- Без синхронизации: ChatGPT временно обрабатывает данные из чатов и глубоких исследований и не индексирует их.
- С синхронизацией: ChatGPT заранее индексирует выбранные материалы из подключённых сервисов. Узнать, поддерживает ли подключение синхронизацию, можно на странице его плагина.
Режим меняет способ индексации материалов из подключённых сервисов в ChatGPT; он не заменяет стандартные настройки хранения чатов. Беседы ChatGPT, использующие эти подключения, остаются доступными через Compliance API.
В рекомендациях OpenAI по подключённым сервисам описаны шифрование при передаче и хранении, индивидуальная авторизация пользователей, управление ролями и действиями, ограниченный сетевой доступ для бесед, использующих эти подключения, а также отказ от обучения моделей на информации, полученной через эти подключения, для клиентов Business, Enterprise и Edu. Когда запрос поступает в подключённый сервис, также применяются его области доступа, правила хранения и размещения данных и другие политики.
См. безопасность и соответствие требованиям для подключённых сервисов и подключения с синхронизацией, чтобы узнать актуальные сведения об обработке данных. Для серверов MCP, настроенных локально в настольном приложении ChatGPT, Codex CLI или расширении IDE, см. настройку MCP в Codex.