插件控制
如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加
.md来获取 URL。
插件扩展 ChatGPT 和 Codex 通过打包技能和可选连接器 让团队能够分发工作流和知识。这些产品共享一个 通用插件目录,而管理员控制其工作区的可用性和安装 。进一步了解 插件, 技能,以及 应用和连接器。
当插件包含连接器时,工作区管理员必须先通过插件控制使该插件 可用,并配置连接器访问权限,成员 才能使用由连接器支持的功能。
插件可在 Web 上与 ChatGPT Work 一起使用,也可在 ChatGPT Work 和 Codex 的 ChatGPT 桌面应用中使用,并可通过 Codex CLI 插件浏览器使用。 这些界面上的可用性并不意味着插件也可在 Chat、 该 IDE 扩展或移动端中使用。
有关完整的管理模型,请参阅 角色和工作区权限。
每一层都有独立的范围和控制界面:
| 层级 | 它决定什么 | 在哪里管理 |
|---|---|---|
| 插件可用性和安装 | 插件包是否对用户可用 | 工作区设置 用于受支持的 Web 和桌面界面; CLI 用于 CLI |
| 捆绑技能 | 已安装插件提供哪些可复用指令 | 插件包和 技能控制 |
| 连接器访问 | 用户是否可以使用由连接器支持的功能 | 工作区应用 和 权限与角色 |
| 连接器操作和权限 | 用户可以运行哪些操作,以及何时 ChatGPT 在使用连接器前请求确认 | 连接器在 工作区应用 |
| 源系统授权 | 已认证身份可以访问哪些外部数据和操作 | 已连接的服务及其身份提供方 |
| 运行时权限 | Agent 在收到数据或工具后可以做什么 | 当前界面的运行时、沙箱和审批控制 |
根据工作流,管理员可以独立管理插件可用性、连接器 访问、连接器操作和权限、提供方授权以及运行时 策略。
插件可用性控制
Section titled “插件可用性控制”工作区插件控制决定插件是否对受支持的工作区角色可用或已安装 。 Codex CLI 插件浏览器控制 CLI 通过其自身路径进行安装。请参阅 构建插件 了解 打包和分发。
连接器支持的功能控制
Section titled “连接器支持的功能控制”中的插件 ChatGPT 和 Codex 可以包含用于搜索、检索、同步 或操作外部系统的连接器。工作区管理员会将插件可用性 与授予每个连接器的访问权限和操作分开配置。
从 工作区应用 和 权限与角色管理由连接器支持的功能。可用控制 允许管理员:
- 启用已审核的连接器,并按工作区角色分配访问权限。
- 对于支持操作控制的连接器,允许只读操作或 已批准的自定义集合,包括工作区如何处理新增操作。
- 设置应用权限,用于决定 ChatGPT 在使用连接器前何时请求确认。
- 将访问限制在每个已连接 服务和已认证用户授予的范围与权限内。
如需了解当前可用性和流程,请参阅 应用中的管理员控制、安全性和合规性。
选择一组初始插件
Section titled “选择一组初始插件”对于广泛的初始推出,可以考虑团队日常使用的插件类别: 电子邮件、日历,以及 Google Drive 或 Notion 等文件或文档系统。 使用 插件目录 确认当前 在受支持的 ChatGPT 和 Codex 界面上的可用性和功能。
从读取操作开始。只有在审查插件的 所有者、每个连接器请求的范围、数据访问、外部影响以及 恢复路径后,才启用写入操作。
了解数据流和安全性
Section titled “了解数据流和安全性”当 ChatGPT 使用由连接器支持的插件时,连接器会向 已连接服务发送请求,并返回 已认证用户的提供方权限允许的数据或操作结果。自定义 MCP 服务器通过 将这些操作公开为工具 Model Context Protocol (MCP)。
对于非同步连接器使用, ChatGPT 会临时处理来自 Chat 和深度 研究的数据,且不会将其编入索引。带同步功能的连接器会预先索引选定的 已连接内容。这种索引区别不会取代常规的 聊天保留控制;使用插件的聊天仍可通过 合规性 API访问。
OpenAI的当前连接器指南还记录了传输中和静态 加密、按用户授权、角色和操作控制、使用插件的聊天的受限网络 访问,以及对于 Business、Enterprise 和 Edu 客户,不会使用通过插件访问的 信息进行模型训练。请查看 已连接服务的范围、保留和数据驻留政策,因为当请求到达该服务时,这些 政策会适用。
请参阅 应用安全性和合规性 以及 带同步功能的应用 了解 当前的数据处理详情。对于在 MCP 桌面应用、 ChatGPT 、 Codex CLI或 IDE 扩展中本地配置的服务器,请参阅 Codex MCP 配置。