繁體中文

外掛控制

瞭解 plugin 可用性、連接器能力、操作和已連線系統的存取邊界

外掛通過打包 skills 和可選連接器擴充套件 ChatGPT 與 Codex,讓團隊能夠分發工作流程與知識。兩個產品共用同一個公共外掛目錄,管理員則控制外掛在工作區中的可用性與安裝。進一步瞭解外掛skills以及 Apps 與連接器

當外掛包含連接器時,工作區管理員必須先通過 plugin 控制開放該外掛,並設定連接器存取權限,成員才能使用由連接器支援的能力。

外掛可用於 Web 端 ChatGPT Work、ChatGPT 桌面 App 中的 ChatGPT Work 與 Codex,以及 Codex CLI 外掛瀏覽器。能在這些入口使用,並不意味著外掛也能用於 Chat、IDE 擴充套件或移動端。

完整管理模型請參見角色與工作區權限

瞭解能力鏈

每一層都有獨立的作用域和控制面:

層級 決定的內容 管理位置
外掛可用性與安裝 外掛包是否向用戶開放 受支援 Web 和桌面入口使用工作區設定;CLI 使用 CLI 外掛瀏覽器
內建 skills 已安裝外掛提供哪些可複用指令 外掛包與 Skill 控制
連接器存取 使用者能否使用由連接器支援的能力 Workspace appsPermissions & roles
連接器操作與權限 使用者可以執行哪些操作,以及 ChatGPT 何時在使用連接器前詢問 Workspace apps 中連接器的 Action control 和 App permissions
來源系統授權 已認證身份可以存取哪些外部資料和操作 連線服務及其身份提供商
執行時權限 智能體在收到資料或工具後可以執行什麼 當前入口的執行時、沙箱與審批控制

根據工作流程需要,管理員可以獨立管理外掛可用性、連接器存取、連接器操作與權限、提供商授權和執行時策略。

外掛可用性控制

工作區外掛控制決定外掛是否向受支援的工作區角色開放或安裝。Codex CLI 外掛瀏覽器通過自己的流程控制 CLI 安裝。打包和分發方式請參見建置外掛

管理連接器提供的能力

ChatGPT 與 Codex 中的 plugins 可以包含能夠搜尋、檢索、同步外部系統或對其執行操作的連接器。工作區管理員需要分別設定 plugin 可用性,以及每個連接器被授予的存取權限和操作。

請在 Workspace appsPermissions & roles 中管理由連接器支援的能力。可用控制允許管理員:

  • 啟用經過稽核的連接器,並按工作區角色分配存取權限。
  • 對支援 Action control 的連接器允許只讀操作或經過核准的自定義操作集,並設定工作區如何處理新增操作。
  • 設定 App permissions,決定 ChatGPT 何時應在使用連接器前詢問。
  • 把存取限制在各連線服務和已認證使用者獲授的作用域與權限內。

當前可用性和操作流程請參見 Apps 中的管理員控制、安全與合規

選擇首批 plugins

進行廣泛的初始釋出時,可以優先考慮團隊日常使用的 plugin 類別:電子郵件、日曆,以及 Google Drive 或 Notion 等檔案與文件系統。請通過 Plugins Directory 確認這些外掛在受支援的 ChatGPT 與 Codex 入口中的當前可用性和能力。

先從讀取操作開始。只有在審查 plugin 所有者、每個連接器請求的作用域、資料存取、外部影響和恢復路徑後,才啟用寫入操作。

瞭解資料流與安全

ChatGPT 使用由連接器支援的 plugin 時,連接器會向連線服務傳送請求,並返回已認證使用者的提供商權限所允許的資料或操作結果。自定義 MCP servers 通過 Model Context Protocol(MCP)把這些操作暴露為工具。

對於未同步的連接器使用,ChatGPT 會臨時處理 Chat 和 deep research 資料,不會建立索引。帶同步能力的連接器會預先索引選定的連線內容。這一區別不會取代常規聊天保留控制;使用 plugins 的聊天仍可通過 Compliance API 獲取。

OpenAI 當前的連接器指南還記錄了傳輸中與靜態加密、按使用者授權、角色與操作控制、plugin 聊天的受限網路存取,以及 Business、Enterprise 和 Edu 客戶通過 plugins 存取的資訊不會用於模型訓練。請求到達連線服務後,該服務自己的作用域、保留和資料駐留策略仍然適用,因此也需要審查。

當前資料處理細節請參見 App 安全與合規帶同步能力的 Apps。對於在 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充套件中本機設定的 MCP servers,請參見 Codex MCP 設定

使用當前流程