跳转到内容

插件控制

身份 非官方简体中文镜像
翻译状态 AI 翻译
来源版本 官方未提供
同步日期 2026-07-31
官方原文 learn.chatgpt.com

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

插件扩展 ChatGPT 和 Codex 通过打包技能和可选连接器 让团队能够分发工作流和知识。这些产品共享一个 通用插件目录,而管理员控制其工作区的可用性和安装 。进一步了解 插件技能,以及 应用和连接器

当插件包含连接器时,工作区管理员必须先通过插件控制使该插件 可用,并配置连接器访问权限,成员 才能使用由连接器支持的功能。

插件可在 Web 上与 ChatGPT Work 一起使用,也可在 ChatGPT Work 和 Codex 的 ChatGPT 桌面应用中使用,并可通过 Codex CLI 插件浏览器使用。 这些界面上的可用性并不意味着插件也可在 Chat、 该 IDE 扩展或移动端中使用。

有关完整的管理模型,请参阅 角色和工作区权限

每一层都有独立的范围和控制界面:

层级 它决定什么 在哪里管理
插件可用性和安装 插件包是否对用户可用 工作区设置 用于受支持的 Web 和桌面界面; CLI 用于 CLI
捆绑技能 已安装插件提供哪些可复用指令 插件包和 技能控制
连接器访问 用户是否可以使用由连接器支持的功能 工作区应用权限与角色
连接器操作和权限 用户可以运行哪些操作,以及何时 ChatGPT 在使用连接器前请求确认 连接器在 工作区应用
源系统授权 已认证身份可以访问哪些外部数据和操作 已连接的服务及其身份提供方
运行时权限 Agent 在收到数据或工具后可以做什么 当前界面的运行时、沙箱和审批控制

根据工作流,管理员可以独立管理插件可用性、连接器 访问、连接器操作和权限、提供方授权以及运行时 策略。

工作区插件控制决定插件是否对受支持的工作区角色可用或已安装 。 Codex CLI 插件浏览器控制 CLI 通过其自身路径进行安装。请参阅 构建插件 了解 打包和分发。

中的插件 ChatGPT 和 Codex 可以包含用于搜索、检索、同步 或操作外部系统的连接器。工作区管理员会将插件可用性 与授予每个连接器的访问权限和操作分开配置。

工作区应用权限与角色管理由连接器支持的功能。可用控制 允许管理员:

  • 启用已审核的连接器,并按工作区角色分配访问权限。
  • 对于支持操作控制的连接器,允许只读操作或 已批准的自定义集合,包括工作区如何处理新增操作。
  • 设置应用权限,用于决定 ChatGPT 在使用连接器前何时请求确认。
  • 将访问限制在每个已连接 服务和已认证用户授予的范围与权限内。

如需了解当前可用性和流程,请参阅 应用中的管理员控制、安全性和合规性

对于广泛的初始推出,可以考虑团队日常使用的插件类别: 电子邮件、日历,以及 Google Drive 或 Notion 等文件或文档系统。 使用 插件目录 确认当前 在受支持的 ChatGPT 和 Codex 界面上的可用性和功能。

从读取操作开始。只有在审查插件的 所有者、每个连接器请求的范围、数据访问、外部影响以及 恢复路径后,才启用写入操作。

当 ChatGPT 使用由连接器支持的插件时,连接器会向 已连接服务发送请求,并返回 已认证用户的提供方权限允许的数据或操作结果。自定义 MCP 服务器通过 将这些操作公开为工具 Model Context Protocol (MCP)。

对于非同步连接器使用, ChatGPT 会临时处理来自 Chat 和深度 研究的数据,且不会将其编入索引。带同步功能的连接器会预先索引选定的 已连接内容。这种索引区别不会取代常规的 聊天保留控制;使用插件的聊天仍可通过 合规性 API访问。

OpenAI的当前连接器指南还记录了传输中和静态 加密、按用户授权、角色和操作控制、使用插件的聊天的受限网络 访问,以及对于 Business、Enterprise 和 Edu 客户,不会使用通过插件访问的 信息进行模型训练。请查看 已连接服务的范围、保留和数据驻留政策,因为当请求到达该服务时,这些 政策会适用。

请参阅 应用安全性和合规性 以及 带同步功能的应用 了解 当前的数据处理详情。对于在 MCP 桌面应用、 ChatGPT 、 Codex CLI或 IDE 扩展中本地配置的服务器,请参阅 Codex MCP 配置