外掛控制
選擇團隊可以使用的外掛,並管理對其所連線服務及操作的存取權限
外掛封裝了可複用的工作流程,可以包含技能以及連線 其他工具的 MCP 伺服器。ChatGPT 和 Codex 在受支援的介面中使用同一個公共外掛目錄, 而管理員決定工作區中可用的外掛。 瞭解更多關於外掛、 技能和 已連線服務的資訊。
在本指南中,應用 和 MCP 伺服器 指的是同一種已連線的 整合,兩者可以互換使用。正文中使用 MCP 伺服器, 但在工作區應用 和 應用權限 等 UI 標籤以及 CSV 列名中保留應用 這一用語。
只有當成員的角色可以使用相應外掛和 MCP 伺服器, 且成員擁有已連線服務的存取權限時,才能使用該 MCP 伺服器的功能。
外掛可在 ChatGPT Web 版、桌面版和移動版的 Chat 與 Work 中使用,也可在 ChatGPT 桌面應用的 Codex 中以及通過 Codex CLI 外掛瀏覽器使用。 IDE 擴充套件中不提供外掛。
要了解這些控制項如何與工作區角色和權限配合使用,請參閱 角色和工作區權限。
瞭解能力鏈
一個外掛可以涵蓋以下控制層:
| 層級 | 決定的內容 | 管理位置 |
|---|---|---|
| 可用性 | 使用者能否使用外掛包 | 受支援的網頁端和桌面端在工作區設定中管理;CLI 在 CLI 外掛瀏覽器中管理 |
| 包含的技能 | 已安裝外掛提供哪些可複用指令 | 外掛包和技能控制 |
| MCP 伺服器存取權限 | 使用者能否使用 MCP 伺服器的功能 | 工作區應用和權限與角色 |
| 操作與權限 | 使用者可以執行哪些操作,以及 ChatGPT 何時在使用工具前詢問使用者 | 工作區應用中連線的操作控制 和應用權限 |
| 服務授權 | 已通過身份驗證的身份可以存取哪些外部資料和操作 | 已連線服務及其身份提供方 |
| 執行時權限 | 智能體收到資料或工具後可以執行哪些操作 | 當前介面的執行時、沙箱和審批控制 |
將這些層級用於分兩步推出:先開放適當的外掛, 再設定每個工作流程所需的功能和權限。
第 1 步:啟用外掛可用性
對於支援的 Web 和桌面介面,工作區外掛控制項決定 哪些角色可以使用或安裝外掛。Codex CLI 使用自己的外掛 瀏覽器進行安裝。有關打包和分發的資訊,請參閱 建置外掛。
要從 GitHub 匯入工作區外掛並使其保持最新,請參閱 外掛管理。
匯出公共目錄以供審查
符合條件的 ChatGPT Enterprise 工作區所有者和管理員可以下載 CSV, 其中列出了其工作區可用的公共外掛。更改外掛可用性之前,可使用匯出檔案審查 外掛、MCP 伺服器和技能的後設資料。
- 開啟 Admin > Plugins。
- 選擇 Public。
- 選擇頁面標題欄中的下載圖示(Export CSV)。
下載檔案的檔名為 public-plugins-security-review.csv,其中包括:
- 外掛後設資料:
Plugin Name、Plugin Description、Date Added (UTC)、OpenAI Verified、Developer Name和Version。 - MCP 伺服器後設資料:
App Name(s)和App Description(s)。 - Chat 技能後設資料:
Skill Name(s)和Skill Description(s)。
當外掛包含多個 MCP 伺服器或技能時, 相應的值以分號分隔。匯出使用公共目錄快照,該快照最多可能有 48 小時的延遲, 僅包含當前工作區可見的公共外掛,不 包含專為該工作區建立的外掛。此功能不適用於 FedRAMP 工作區。
第 2 步:管理功能
ChatGPT 和 Codex 中的外掛可以包含 MCP 伺服器連線,用於搜尋、檢索、同步 外部系統中的內容,或在外部系統中執行操作。外掛可用性與每個連接獲授的存取權限及操作權限 由不同的控制項管理。
可通過以下位置管理 MCP 伺服器功能: 工作區應用和 權限與角色。可用的控制項 允許管理員:
- 啟用 MCP 伺服器連線,並按工作區角色分配存取權限。
- 對於支援操作控制 的連線,允許只讀操作或 經核准的一組自定義操作,並設定工作區如何處理新增操作。
- 設定應用權限,決定 ChatGPT 何時在使用連線前詢問使用者。
- 將存取限制在每個已連線服務和已通過身份驗證的使用者 所授予的範圍與權限內。
當前可用性和操作流程請參見 Apps 中的管理員控制、安全與合規。
選擇一組重點明確的初始外掛
從支援明確業務需求的外掛入手。確定是向所有人開放 每個外掛、僅限某個角色或試點群組使用,還是要求 進一步審查。
對於每項所連線的服務,請記錄業務負責人、允許使用的資料、核准的 讀取或寫入操作、身份驗證方法,以及負責支援或移除的聯絡人。
在啟用寫入操作或發布新的連線功能之前,請驗證 其角色範圍,並使用在所連線服務中僅擁有預期權限的帳戶 進行測試。
若要廣泛推出,請從團隊日常使用的類別入手,例如電子郵件、 日曆以及檔案或文件系統。使用 外掛目錄確認當前在受支援的 ChatGPT 和 Codex 介面上的 可用性和功能。
無論最初選擇哪些外掛,都應從讀取操作開始。啟用寫入 操作之前,請明確外掛負責人,審查 MCP 伺服器的授權範圍和服務 權限,確認資料存取權限,並記錄對外部系統的影響和恢復 方法。
瞭解資料流與安全
當 ChatGPT 使用外掛中包含的 MCP 伺服器時,它會傳送請求 至已連線服務,並傳回已通過身份驗證的使用者在該服務中的 權限所允許的資料或操作結果。
ChatGPT 通過兩種方式處理來自已連線服務的資料:
- 非同步: ChatGPT 對來自 Chat 和深度研究的資料進行臨時處理, 不為其建立索引。
- 同步: ChatGPT 提前為選定的已連線內容建立索引。你可以在外掛頁面上檢視 連線是否支援同步。
該模式會改變 ChatGPT 為已連線內容建立索引的方式;它不會取代 常規的聊天保留控制。使用這些連線的 ChatGPT 對話仍可 通過 Compliance API 存取。
OpenAI 的已連線服務指南介紹了傳輸中和靜態資料加密、按使用者 授權、角色和操作控制、對使用這些連線的對話 限制網路存取,以及不將 Business、Enterprise 和 Edu 客戶通過這些連線存取的資訊 用於模型訓練。當請求到達 已連線的服務時,該服務的權限範圍、保留期限、資料駐留及其他 政策也同樣適用。
請參閱已連線服務的安全與合規 和支援同步的連線,瞭解最新的 資料處理詳情。對於在 ChatGPT 桌面 應用、Codex CLI 或 IDE 擴充套件中本機設定的 MCP 伺服器,請參閱 Codex MCP 設定。