外掛控制
瞭解 plugin 可用性、連接器能力、操作和已連線系統的存取邊界
外掛通過打包 skills 和可選連接器擴充套件 ChatGPT 與 Codex,讓團隊能夠分發工作流程與知識。兩個產品共用同一個公共外掛目錄,管理員則控制外掛在工作區中的可用性與安裝。進一步瞭解外掛、skills以及 Apps 與連接器。
當外掛包含連接器時,工作區管理員必須先通過 plugin 控制開放該外掛,並設定連接器存取權限,成員才能使用由連接器支援的能力。
外掛可用於 Web 端 ChatGPT Work、ChatGPT 桌面 App 中的 ChatGPT Work 與 Codex,以及 Codex CLI 外掛瀏覽器。能在這些入口使用,並不意味著外掛也能用於 Chat、IDE 擴充套件或移動端。
完整管理模型請參見角色與工作區權限。
瞭解能力鏈
每一層都有獨立的作用域和控制面:
| 層級 | 決定的內容 | 管理位置 |
|---|---|---|
| 外掛可用性與安裝 | 外掛包是否向用戶開放 | 受支援 Web 和桌面入口使用工作區設定;CLI 使用 CLI 外掛瀏覽器 |
| 內建 skills | 已安裝外掛提供哪些可複用指令 | 外掛包與 Skill 控制 |
| 連接器存取 | 使用者能否使用由連接器支援的能力 | Workspace apps 和 Permissions & roles |
| 連接器操作與權限 | 使用者可以執行哪些操作,以及 ChatGPT 何時在使用連接器前詢問 | Workspace apps 中連接器的 Action control 和 App permissions |
| 來源系統授權 | 已認證身份可以存取哪些外部資料和操作 | 連線服務及其身份提供商 |
| 執行時權限 | 智能體在收到資料或工具後可以執行什麼 | 當前入口的執行時、沙箱與審批控制 |
根據工作流程需要,管理員可以獨立管理外掛可用性、連接器存取、連接器操作與權限、提供商授權和執行時策略。
外掛可用性控制
工作區外掛控制決定外掛是否向受支援的工作區角色開放或安裝。Codex CLI 外掛瀏覽器通過自己的流程控制 CLI 安裝。打包和分發方式請參見建置外掛。
管理連接器提供的能力
ChatGPT 與 Codex 中的 plugins 可以包含能夠搜尋、檢索、同步外部系統或對其執行操作的連接器。工作區管理員需要分別設定 plugin 可用性,以及每個連接器被授予的存取權限和操作。
請在 Workspace apps 和 Permissions & roles 中管理由連接器支援的能力。可用控制允許管理員:
- 啟用經過稽核的連接器,並按工作區角色分配存取權限。
- 對支援 Action control 的連接器允許只讀操作或經過核准的自定義操作集,並設定工作區如何處理新增操作。
- 設定 App permissions,決定 ChatGPT 何時應在使用連接器前詢問。
- 把存取限制在各連線服務和已認證使用者獲授的作用域與權限內。
當前可用性和操作流程請參見 Apps 中的管理員控制、安全與合規。
選擇首批 plugins
進行廣泛的初始釋出時,可以優先考慮團隊日常使用的 plugin 類別:電子郵件、日曆,以及 Google Drive 或 Notion 等檔案與文件系統。請通過 Plugins Directory 確認這些外掛在受支援的 ChatGPT 與 Codex 入口中的當前可用性和能力。
先從讀取操作開始。只有在審查 plugin 所有者、每個連接器請求的作用域、資料存取、外部影響和恢復路徑後,才啟用寫入操作。
瞭解資料流與安全
ChatGPT 使用由連接器支援的 plugin 時,連接器會向連線服務傳送請求,並返回已認證使用者的提供商權限所允許的資料或操作結果。自定義 MCP servers 通過 Model Context Protocol(MCP)把這些操作暴露為工具。
對於未同步的連接器使用,ChatGPT 會臨時處理 Chat 和 deep research 資料,不會建立索引。帶同步能力的連接器會預先索引選定的連線內容。這一區別不會取代常規聊天保留控制;使用 plugins 的聊天仍可通過 Compliance API 獲取。
OpenAI 當前的連接器指南還記錄了傳輸中與靜態加密、按使用者授權、角色與操作控制、plugin 聊天的受限網路存取,以及 Business、Enterprise 和 Edu 客戶通過 plugins 存取的資訊不會用於模型訓練。請求到達連線服務後,該服務自己的作用域、保留和資料駐留策略仍然適用,因此也需要審查。
當前資料處理細節請參見 App 安全與合規和帶同步能力的 Apps。對於在 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充套件中本機設定的 MCP servers,請參見 Codex MCP 設定。