Eklenti denetimleri
Ekibinizin hangi eklentileri kullanabileceğini seçin ve bunların bağlı hizmetlerine ve eylemlerine erişimi yönetin
Eklentiler yeniden kullanılabilir iş akışlarını paketler ve diğer araçlara bağlanan beceriler ile MCP sunucuları içerebilir. ChatGPT ve Codex, desteklenen arayüzlerde aynı herkese açık eklenti dizinini kullanırken yöneticiler çalışma alanlarında hangi eklentilerin kullanılabileceğine karar verir. Daha fazla bilgi için eklentiler, beceriler ve bağlı hizmetler sayfalarına bakın.
Bu kılavuzda uygulama ve MCP sunucusu, aynı bağlı entegrasyonu ifade eder ve birbirinin yerine kullanılabilir. Metinde MCP sunucusu terimini kullanırız, ancak Workspace apps ve App permissions gibi arayüz etiketlerinde ve CSV sütun adlarında app ifadesini koruruz.
Bir üye, MCP sunucusunun yeteneklerini yalnızca eklenti ve MCP sunucusu kendi rolüne sunulmuşsa ve bağlı hizmete erişimi varsa kullanabilir.
Eklentiler, web, masaüstü ve mobilde ChatGPT genelindeki Chat ve Work'te, ChatGPT masaüstü uygulamasındaki Codex'te ve Codex CLI eklenti tarayıcısı aracılığıyla çalışır. IDE uzantısında kullanılamazlar.
Bu denetimlerin çalışma alanı rolleri ve izinleriyle nasıl bir araya geldiğini görmek için Roller ve çalışma alanı izinleri belgesine bakın.
Yetenek zincirini anlayın
Bir eklenti şu denetim katmanlarını kapsayabilir:
| Katman | Neyi belirler | Nereden yönetilir |
|---|---|---|
| Kullanılabilirlik | Eklenti paketinin kullanıcıya sunulup sunulmadığı | Desteklenen web ve masaüstü arayüzleri için Çalışma alanı ayarları; CLI için CLI eklenti tarayıcısı |
| Dahil edilen beceriler | Yüklü eklentinin hangi yeniden kullanılabilir talimatları sağladığı | Eklenti paketi ve Beceri denetimleri |
| MCP sunucusuna erişim | Kullanıcıların bir MCP sunucusunun yeteneklerini kullanıp kullanamayacağı | Workspace apps ve Permissions & roles |
| Eylemler ve izinler | Kullanıcıların hangi eylemleri çalıştırabileceği ve ChatGPT’nin araçlarını kullanmadan önce ne zaman onay isteyeceği | Workspace apps içindeki bağlantının Action control ve App permissions ayarları |
| Hizmet yetkilendirmesi | Kimliği doğrulanmış kimliğin hangi harici verilere ve eylemlere erişebileceği | Bağlı hizmet ve kimlik sağlayıcısı |
| Çalışma zamanı izinleri | Bir ajanın veri veya araç aldıktan sonra neler yapabileceği | Etkin arayüzün çalışma zamanı, korumalı alan ve onay denetimleri |
Bu katmanları iki aşamalı bir kullanıma alma süreci olarak değerlendirin: önce doğru eklentileri kullanıma açın, ardından her iş akışının ihtiyaç duyduğu özellikleri ve izinleri yapılandırın.
1. Adım: Eklenti kullanılabilirliğini etkinleştirin
Desteklenen web ve masaüstü yüzeylerinde, çalışma alanı eklenti denetimleri hangi rollerin bir eklentiyi kullanabileceğini veya yükleyebileceğini belirler. Codex CLI, yükleme için kendi eklenti tarayıcısını kullanır. Paketleme ve dağıtım için Eklenti oluşturma belgesine bakın.
Çalışma alanı eklentilerini GitHub'dan içe aktarmak ve güncel tutmak için Eklenti yönetimi bölümüne bakın.
İncelemek üzere herkese açık kataloğu dışa aktarın
Uygun ChatGPT Enterprise çalışma alanı sahipleri ve yöneticileri, çalışma alanlarına sunulan herkese açık eklentilerin CSV dosyasını indirebilir. Eklenti kullanılabilirliğini değiştirmeden önce eklenti, MCP sunucusu ve beceri meta verilerini incelemek için dışa aktarılan dosyayı kullanın.
- Yönetici > Eklentiler sayfasını açın.
- Herkese Açık seçeneğini belirleyin.
- Sayfa başlığındaki indirme simgesini (CSV'yi Dışa Aktar) seçin.
İndirme, public-plugins-security-review.csv dosya adını kullanır ve şunları içerir:
- Eklenti meta verileri:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameveVersion. - MCP sunucusu meta verileri:
App Name(s)veApp Description(s). - Chat becerisi meta verileri:
Skill Name(s)veSkill Description(s).
Bir eklenti birden fazla MCP sunucusu veya beceri içerdiğinde, ilgili değerler noktalı virgülle ayrılır. Dışa aktarma işleminde herkese açık kataloğun en fazla 48 saat öncesine ait bir anlık görüntüsü kullanılır; yalnızca mevcut çalışma alanının görebildiği herkese açık eklentiler dahil edilir, bu çalışma alanı için oluşturulan eklentiler dahil edilmez. Bu özellik FedRAMP çalışma alanlarında kullanılamaz.
2. Adım: Özellikleri yönetin
ChatGPT ve Codex eklentileri, harici sistemlerde arama yapan, veri alan, eşitleme yapan veya işlem gerçekleştiren MCP sunucusu bağlantıları içerebilir. Eklenti kullanılabilirliği ile her bağlantıya tanınan erişim ve eylemler ayrı denetimlerdir.
MCP sunucusu yeteneklerini Workspace apps ve Permissions & roles üzerinden yönetin. Mevcut denetimler yöneticilerin şunları yapmasını sağlar:
- MCP sunucusu bağlantılarını etkinleştirin ve çalışma alanı rolüne göre erişim atayın.
- Action control özelliğini destekleyen bağlantılarda, çalışma alanının yeni eklenen eylemleri nasıl ele alacağını da belirleyerek salt okunur eylemlere veya onaylanmış özel bir eylem kümesine izin verin.
- ChatGPT’nin bir bağlantıyı kullanmadan önce ne zaman onay isteyeceğini belirleyen App permissions ayarlarını yapılandırın.
- Erişimi, her bağlı hizmet ve kimliği doğrulanmış kullanıcı tarafından verilen kapsam ve izinlerle sınırlı tutun.
Güncel kullanılabilirlik ve prosedürler için Uygulamalarda yönetici denetimleri, güvenlik ve uyumluluk bölümüne bakın.
Odaklı bir başlangıç kümesi seçin
Net bir iş ihtiyacını karşılayan eklentilerle başlayın. Her eklentiyi herkesin kullanımına mı sunacağınıza, erişimi bir rol veya pilot grupla mı sınırlayacağınıza ya da ek inceleme mi gerektireceğinize karar verin.
Her bağlı hizmet için iş sahibini, izin verilen verileri, onaylanmış okuma veya yazma eylemlerini, kimlik doğrulama yöntemini ve destek ya da kaldırma için iletişim kişisini kaydedin.
Yazma eylemlerini etkinleştirmeden veya yeni bir bağlı özelliği yayımlamadan önce rol kapsamını doğrulayın ve bağlı hizmette yalnızca amaçlanan izinlere sahip bir hesapla test edin.
Geniş çaplı bir kullanıma sunma sürecinde, ekiplerin her gün kullandığı e-posta, takvim ve dosya ya da belge sistemleri gibi kategorilerle başlayın. Desteklenen ChatGPT ve Codex yüzeylerindeki mevcut kullanılabilirliği ve özellikleri doğrulamak için Eklentiler Dizini'ni kullanın.
Başlangıç kümesi ne olursa olsun, okuma eylemleriyle başlayın. Yazma eylemlerini etkinleştirmeden önce eklenti sahibini belirleyin, MCP sunucusu kapsamlarını ve hizmet izinlerini inceleyin, veri erişimini doğrulayın ve harici etkiler ile bir kurtarma yolunu belgeleyin.
Veri akışını ve güvenliği anlayın
ChatGPT, bir eklentiyle birlikte gelen MCP sunucusunu kullandığında bağlı hizmete bir istek gönderir ve kimliği doğrulanmış kullanıcının o hizmetteki izinlerinin izin verdiği verileri veya eylem sonuçlarını döndürür.
ChatGPT, bağlı hizmetlerden gelen verileri iki şekilde işler:
- Eşitlenmemiş: ChatGPT, Chat ve derin araştırmadan gelen verileri geçici olarak işler ve dizine eklemez.
- Eşitlenmiş: ChatGPT, seçilen bağlı içeriği önceden dizine ekler. Bir bağlantının eşitlemeyi destekleyip desteklemediğini eklenti sayfasında görebilirsiniz.
Bu mod, ChatGPT’nin bağlı içeriği dizine ekleme şeklini değiştirir; normal sohbet saklama denetimlerinin yerini almaz. Bu bağlantıları kullanan ChatGPT konuşmalarına Compliance API üzerinden erişilmeye devam edilebilir.
OpenAI'ın bağlı hizmetlere ilişkin kılavuzu; aktarım sırasında ve depolamada şifrelemeyi, kullanıcı bazında yetkilendirmeyi, rol ve eylem denetimlerini, bu bağlantıları kullanan konuşmalar için kısıtlı ağ erişimini ve Business, Enterprise ve Edu müşterileri için bu bağlantılar üzerinden erişilen bilgilerin model eğitiminde kullanılmamasını belgeler. Bir istek bağlı bir hizmete ulaştığında, söz konusu hizmetin yetki kapsamları, saklama, veri yerleşimi ve diğer politikaları da geçerli olur.
Verilerin işlenmesine ilişkin güncel ayrıntılar için bağlı hizmetlerde güvenlik ve uyumluluk ve senkronizasyonlu bağlantılar sayfalarına bakın. ChatGPT masaüstü uygulamasında, Codex CLI'da veya IDE uzantısında yerel olarak yapılandırılan MCP sunucuları için Codex MCP yapılandırması sayfasına bakın.