Tiếng Việt

Biện pháp kiểm soát plugin

Tìm hiểu khả năng sử dụng plugin, các chức năng dựa trên trình kết nối, hành động và quyền truy cập hệ thống được kết nối

Plugin mở rộng ChatGPT và Codex bằng cách đóng gói các skill và trình kết nối tùy chọn để các nhóm có thể phân phối quy trình làm việc và kiến thức. Các sản phẩm dùng chung một thư mục plugin toàn cục, còn quản trị viên kiểm soát khả năng sử dụng và cài đặt cho không gian làm việc của họ. Tìm hiểu thêm về plugin, skillứng dụng và trình kết nối.

Khi plugin bao gồm một trình kết nối, quản trị viên không gian làm việc phải cung cấp plugin thông qua các biện pháp kiểm soát plugin và cấu hình quyền truy cập trình kết nối trước khi thành viên có thể sử dụng chức năng dựa trên trình kết nối.

Plugin khả dụng với ChatGPT Work trên web, với ChatGPT Work và Codex trong ứng dụng ChatGPT cho máy tính, cũng như thông qua trình duyệt plugin của Codex CLI. Việc khả dụng trên các bề mặt đó không khiến plugin khả dụng trong Chat, tiện ích mở rộng IDE hoặc thiết bị di động.

Để xem đầy đủ mô hình quản trị, hãy đọc Vai trò và quyền trong không gian làm việc.

Tìm hiểu chuỗi chức năng

Mỗi lớp có phạm vi và bề mặt kiểm soát riêng:

Lớp Nội dung lớp này xác định Nơi quản lý
Khả năng sử dụng và cài đặt plugin Liệu gói plugin có khả dụng cho người dùng hay không Cài đặt không gian làm việc cho các bề mặt web và máy tính được hỗ trợ; trình duyệt plugin CLI cho CLI
Các skill đi kèm Những hướng dẫn có thể tái sử dụng mà plugin đã cài đặt cung cấp Gói plugin và Biện pháp kiểm soát skill
Quyền truy cập trình kết nối Liệu người dùng có thể sử dụng chức năng dựa trên trình kết nối hay không Ứng dụng trong không gian làm việcQuyền và vai trò
Hành động và quyền của trình kết nối Những hành động người dùng có thể chạy và thời điểm ChatGPT yêu cầu xác nhận trước khi dùng trình kết nối Biện pháp kiểm soát Action và App permissions của trình kết nối trong Ứng dụng trong không gian làm việc
Ủy quyền của hệ thống nguồn Dữ liệu và hành động bên ngoài mà danh tính đã xác thực có thể truy cập Dịch vụ được kết nối và nhà cung cấp danh tính của dịch vụ đó
Quyền khi chạy Những gì tác nhân có thể làm sau khi nhận dữ liệu hoặc công cụ Môi trường chạy, sandbox và các biện pháp kiểm soát phê duyệt cho bề mặt đang hoạt động

Tùy thuộc vào quy trình làm việc, quản trị viên có thể quản lý độc lập khả năng sử dụng plugin, quyền truy cập trình kết nối, hành động và quyền của trình kết nối, ủy quyền của nhà cung cấp và chính sách khi chạy.

Biện pháp kiểm soát khả năng sử dụng plugin

Các biện pháp kiểm soát plugin của không gian làm việc xác định liệu plugin có khả dụng hoặc được cài đặt cho các vai trò không gian làm việc được hỗ trợ hay không. Trình duyệt plugin của Codex CLI kiểm soát việc cài đặt trên CLI qua luồng riêng. Xem Xây dựng plugin để biết cách đóng gói và phân phối.

Biện pháp kiểm soát chức năng dựa trên trình kết nối

Plugin trong ChatGPT và Codex có thể bao gồm các trình kết nối dùng để tìm kiếm, truy xuất, đồng bộ hóa hoặc thao tác trên hệ thống bên ngoài. Quản trị viên không gian làm việc cấu hình khả năng sử dụng plugin riêng với quyền truy cập và hành động được cấp cho từng trình kết nối.

Quản lý các chức năng dựa trên trình kết nối từ Ứng dụng trong không gian làm việcQuyền và vai trò. Các biện pháp kiểm soát hiện có cho phép quản trị viên:

  • Bật các trình kết nối đã được xem xét và chỉ định quyền truy cập theo vai trò trong không gian làm việc.
  • Đối với trình kết nối hỗ trợ biện pháp kiểm soát Action, cho phép hành động chỉ đọc hoặc một tập hợp tùy chỉnh đã được phê duyệt, bao gồm cách không gian làm việc xử lý các hành động mới được thêm.
  • Thiết lập App permissions để xác định thời điểm ChatGPT yêu cầu xác nhận trước khi dùng trình kết nối.
  • Giữ quyền truy cập trong phạm vi và quyền do từng dịch vụ được kết nối và người dùng đã xác thực cấp.

Để biết khả năng sử dụng và quy trình hiện tại, hãy xem Biện pháp kiểm soát dành cho quản trị viên, bảo mật và tuân thủ trong ứng dụng.

Chọn nhóm plugin ban đầu

Để triển khai rộng rãi ở giai đoạn đầu, hãy cân nhắc các danh mục plugin mà nhóm sử dụng hằng ngày: email, lịch và hệ thống tệp hoặc tài liệu như Google Drive hoặc Notion. Sử dụng Thư mục plugin để xác nhận khả năng sử dụng và chức năng hiện tại trên các bề mặt ChatGPT và Codex được hỗ trợ.

Hãy bắt đầu với các hành động đọc. Chỉ bật hành động ghi sau khi xem xét chủ sở hữu plugin, phạm vi mà từng trình kết nối yêu cầu, quyền truy cập dữ liệu, tác động bên ngoài và phương án khôi phục.

Tìm hiểu luồng dữ liệu và bảo mật

Khi ChatGPT sử dụng plugin dựa trên trình kết nối, trình kết nối gửi yêu cầu đến dịch vụ được kết nối và trả về dữ liệu hoặc kết quả hành động được quyền của nhà cung cấp cho người dùng đã xác thực cho phép. Máy chủ MCP tùy chỉnh cung cấp các thao tác này dưới dạng công cụ thông qua Model Context Protocol (MCP).

Khi dùng trình kết nối không đồng bộ hóa, ChatGPT xử lý tạm thời dữ liệu từ Chat và hoạt động nghiên cứu chuyên sâu mà không lập chỉ mục dữ liệu đó. Trình kết nối có tính năng đồng bộ hóa sẽ lập chỉ mục trước nội dung được chọn từ nguồn kết nối. Sự khác biệt về lập chỉ mục này không thay thế các biện pháp kiểm soát lưu giữ cuộc trò chuyện thông thường; các cuộc trò chuyện sử dụng plugin vẫn khả dụng qua Compliance API.

Hướng dẫn hiện tại của OpenAI về trình kết nối cũng mô tả việc mã hóa khi truyền và khi lưu trữ, ủy quyền theo từng người dùng, biện pháp kiểm soát vai trò và hành động, quyền truy cập mạng bị hạn chế cho các cuộc trò chuyện sử dụng plugin, cũng như việc không dùng thông tin được truy cập qua plugin để huấn luyện mô hình đối với khách hàng Business, Enterprise và Edu. Hãy xem xét phạm vi, chính sách lưu giữ và chính sách vị trí lưu trữ dữ liệu của dịch vụ được kết nối vì các chính sách đó sẽ áp dụng khi yêu cầu đến dịch vụ này.

Xem bảo mật và tuân thủ của ứng dụngứng dụng có tính năng đồng bộ hóa để biết chi tiết hiện tại về việc xử lý dữ liệu. Đối với máy chủ MCP được cấu hình cục bộ trong ứng dụng ChatGPT cho máy tính, Codex CLI hoặc tiện ích mở rộng IDE, hãy xem Cấu hình MCP của Codex.

Sử dụng quy trình hiện tại