Biện pháp kiểm soát plugin
Chọn các plugin mà nhóm của bạn có thể sử dụng và quản lý quyền truy cập vào các dịch vụ và thao tác được kết nối của chúng
Plugin đóng gói các quy trình làm việc có thể tái sử dụng và có thể bao gồm các kỹ năng cùng máy chủ MCP kết nối với các công cụ khác. ChatGPT và Codex dùng chung danh mục plugin công khai trên các giao diện được hỗ trợ, còn quản trị viên quyết định plugin nào khả dụng trong không gian làm việc của họ. Tìm hiểu thêm về plugin, kỹ năng và dịch vụ được kết nối.
Trong hướng dẫn này, ứng dụng và máy chủ MCP cùng chỉ một tích hợp được kết nối và là các thuật ngữ có thể dùng thay thế nhau. Chúng tôi dùng máy chủ MCP trong phần nội dung, nhưng giữ ứng dụng trong các nhãn giao diện như Ứng dụng của không gian làm việc và Quyền ứng dụng, cũng như trong tên cột CSV.
Thành viên chỉ có thể sử dụng các chức năng của máy chủ MCP khi plugin và máy chủ MCP khả dụng cho vai trò của họ và họ có quyền truy cập dịch vụ được kết nối.
Plugin hoạt động trong Chat và Work trên ChatGPT dành cho web, máy tính và thiết bị di động, trong Codex thuộc ứng dụng ChatGPT dành cho máy tính và thông qua trình duyệt plugin của Codex CLI. Plugin không khả dụng trong tiện ích mở rộng IDE.
Để xem các biện pháp kiểm soát này phối hợp với vai trò và quyền trong workspace như thế nào, hãy xem Vai trò và quyền trong workspace.
Tìm hiểu chuỗi chức năng
Một plugin có thể trải rộng trên các lớp kiểm soát sau:
| Lớp | Nội dung quyết định | Nơi quản lý |
|---|---|---|
| Tính khả dụng | Gói plugin có khả dụng cho người dùng hay không | Cài đặt không gian làm việc cho các giao diện web và máy tính được hỗ trợ; trình duyệt plugin CLI cho CLI |
| Kỹ năng đi kèm | Các hướng dẫn có thể tái sử dụng mà plugin đã cài đặt cung cấp | Gói plugin và Kiểm soát kỹ năng |
| Quyền truy cập máy chủ MCP | Người dùng có thể sử dụng các chức năng của máy chủ MCP hay không | Ứng dụng của không gian làm việc và Quyền và vai trò |
| Thao tác và quyền | Những thao tác người dùng có thể chạy và khi nào ChatGPT hỏi trước khi sử dụng công cụ của kết nối | Kiểm soát thao tác và Quyền ứng dụng của kết nối trong Ứng dụng của không gian làm việc |
| Ủy quyền dịch vụ | Dữ liệu và thao tác bên ngoài mà danh tính đã xác thực có thể truy cập | Dịch vụ được kết nối và nhà cung cấp danh tính của dịch vụ đó |
| Quyền trong thời gian chạy | Những gì tác nhân có thể làm sau khi nhận dữ liệu hoặc công cụ | Môi trường thực thi, môi trường cô lập và các cơ chế kiểm soát phê duyệt cho giao diện đang hoạt động |
Hãy sử dụng các lớp này cho quy trình triển khai gồm hai bước: trước tiên cung cấp đúng plugin, sau đó cấu hình các chức năng và quyền mà từng quy trình làm việc cần.
Bước 1: Bật tính khả dụng của plugin
Đối với các bề mặt web và máy tính được hỗ trợ, biện pháp kiểm soát plugin của workspace xác định vai trò nào có thể sử dụng hoặc cài đặt plugin. Codex CLI sử dụng trình duyệt plugin riêng để cài đặt. Xem Xây dựng plugin để biết thông tin về đóng gói và phân phối.
Để nhập các plugin của workspace từ GitHub và duy trì chúng ở phiên bản mới nhất, hãy xem Quản lý plugin.
Xuất danh mục công khai để xem xét
Chủ sở hữu và quản trị viên không gian làm việc ChatGPT Enterprise đủ điều kiện có thể tải xuống tệp CSV chứa các plugin công khai khả dụng cho không gian làm việc của họ. Dùng bản xuất để xem xét siêu dữ liệu của plugin, máy chủ MCP và kỹ năng trước khi thay đổi tính khả dụng của plugin.
- Mở Admin > Plugins.
- Chọn Công khai.
- Chọn biểu tượng tải xuống (Xuất CSV) trong phần đầu trang.
Tệp tải xuống sử dụng tên public-plugins-security-review.csv và bao gồm:
- Siêu dữ liệu plugin:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NamevàVersion. - Siêu dữ liệu máy chủ MCP:
App Name(s)vàApp Description(s). - Siêu dữ liệu kỹ năng Chat:
Skill Name(s)vàSkill Description(s).
Khi một plugin bao gồm nhiều máy chủ MCP hoặc kỹ năng, dấu chấm phẩy phân tách các giá trị tương ứng. Bản xuất sử dụng ảnh chụp danh mục công khai có thể đã được tạo cách đó tối đa 48 giờ, chỉ bao gồm các plugin công khai hiển thị với không gian làm việc hiện tại và không bao gồm các plugin được tạo riêng cho không gian làm việc đó. Tính năng này không khả dụng trong các không gian làm việc FedRAMP.
Bước 2: Quản lý chức năng
Plugin trong ChatGPT và Codex có thể bao gồm các kết nối máy chủ MCP để tìm kiếm, truy xuất, đồng bộ hóa hoặc thực hiện thao tác trên hệ thống bên ngoài. Tính khả dụng của plugin và quyền truy cập cùng các thao tác được cấp cho từng kết nối là các cơ chế kiểm soát riêng biệt.
Quản lý các chức năng của máy chủ MCP từ Ứng dụng của không gian làm việc và Quyền và vai trò. Các cơ chế kiểm soát hiện có cho phép quản trị viên:
- Bật các kết nối máy chủ MCP và cấp quyền truy cập theo vai trò trong không gian làm việc.
- Với các kết nối hỗ trợ Kiểm soát thao tác, cho phép các thao tác chỉ đọc hoặc một tập hợp tùy chỉnh đã được phê duyệt, bao gồm cách không gian làm việc xử lý các thao tác mới được thêm vào.
- Đặt Quyền ứng dụng để xác định khi nào ChatGPT hỏi trước khi sử dụng kết nối.
- Giữ quyền truy cập trong phạm vi và quyền hạn do từng dịch vụ được kết nối và người dùng đã xác thực cấp.
Để biết khả năng sử dụng và quy trình hiện tại, hãy xem Biện pháp kiểm soát dành cho quản trị viên, bảo mật và tuân thủ trong ứng dụng.
Chọn một tập hợp ban đầu có trọng tâm
Hãy bắt đầu với các plugin đáp ứng một nhu cầu kinh doanh rõ ràng. Quyết định xem có nên cung cấp từng plugin cho mọi người, giới hạn plugin cho một vai trò hoặc nhóm thí điểm hay yêu cầu xem xét thêm.
Với từng dịch vụ được kết nối, hãy ghi lại chủ sở hữu phụ trách nghiệp vụ, dữ liệu được phép, các thao tác đọc hoặc ghi đã được phê duyệt, phương thức xác thực và đầu mối liên hệ để hỗ trợ hoặc gỡ bỏ.
Trước khi bật thao tác ghi hoặc phát hành một chức năng kết nối mới, hãy xác minh phạm vi vai trò của chức năng đó và kiểm thử bằng một tài khoản chỉ có đúng các quyền dự kiến trong dịch vụ được kết nối.
Để triển khai rộng rãi, hãy bắt đầu với các nhóm công cụ mà đội ngũ sử dụng hằng ngày, chẳng hạn như email, lịch và hệ thống tệp hoặc tài liệu. Sử dụng Thư mục Plugin để xác nhận tính khả dụng hiện tại và các chức năng trên những bề mặt ChatGPT và Codex được hỗ trợ.
Dù tập hợp ban đầu là gì, hãy bắt đầu với các thao tác đọc. Trước khi bật các thao tác ghi, hãy xác định chủ sở hữu plugin, xem xét phạm vi của máy chủ MCP và quyền của dịch vụ, xác nhận quyền truy cập dữ liệu, đồng thời ghi lại các tác động bên ngoài và phương án khôi phục.
Tìm hiểu luồng dữ liệu và bảo mật
Khi ChatGPT sử dụng máy chủ MCP đi kèm với plugin, ChatGPT gửi yêu cầu đến dịch vụ được kết nối và trả về dữ liệu hoặc kết quả thao tác được cho phép theo quyền của người dùng đã xác thực trong dịch vụ đó.
ChatGPT xử lý dữ liệu từ các dịch vụ được kết nối theo hai cách:
- Không đồng bộ hóa: ChatGPT xử lý tạm thời dữ liệu từ Chat và nghiên cứu chuyên sâu mà không lập chỉ mục dữ liệu đó.
- Đồng bộ hóa: ChatGPT lập chỉ mục trước cho nội dung được kết nối đã chọn. Bạn có thể xem kết nối có hỗ trợ đồng bộ hóa hay không trên trang plugin của kết nối đó.
Chế độ này thay đổi cách ChatGPT lập chỉ mục nội dung được kết nối; chế độ này không thay thế các tùy chọn kiểm soát thông thường về thời gian lưu giữ cuộc trò chuyện. Các cuộc trò chuyện ChatGPT sử dụng những kết nối này vẫn có thể được truy cập qua Compliance API.
Hướng dẫn của OpenAI về dịch vụ được kết nối mô tả việc mã hóa dữ liệu khi truyền và khi lưu trữ, cấp quyền theo từng người dùng, kiểm soát vai trò và hành động, hạn chế quyền truy cập mạng đối với các cuộc trò chuyện sử dụng những kết nối này, cũng như việc không dùng thông tin được truy cập qua những kết nối này để huấn luyện mô hình đối với khách hàng Business, Enterprise và Edu. Khi một yêu cầu đến dịch vụ được kết nối, phạm vi quyền, chính sách lưu giữ, nơi lưu trú dữ liệu và các chính sách khác của dịch vụ đó cũng được áp dụng.
Xem bảo mật và tuân thủ đối với dịch vụ được kết nối và kết nối có đồng bộ hóa để biết thông tin hiện hành về cách xử lý dữ liệu. Đối với các máy chủ MCP được cấu hình cục bộ trong ứng dụng ChatGPT dành cho máy tính, Codex CLI hoặc tiện ích mở rộng IDE, hãy xem cấu hình MCP cho Codex.