插件控制
插件通过打包技能和可选连接器来扩展 ChatGPT 和 Codex,使团队能够分发工作流和知识。产品共享一个通用的插件目录,同时管理员可以控制插件在其工作区中的可用性和安装。详细了解插件、技能以及应用和连接器。
当插件包含连接器时,工作区管理员必须通过插件控制使插件可用,并配置连接器访问权限,成员才能使用由连接器支持的功能。
插件可在 Web 端的 ChatGPT Work 中使用,也可在 ChatGPT 桌面应用中的 ChatGPT Work 和 Codex 中使用,还可通过 Codex CLI 插件浏览器使用。在这些界面上的可用性并不意味着插件可在 Chat、Codex IDE extension 或移动端使用。
有关完整的管理模型,请参阅角色和工作区权限。
每一层都有独立的范围和控制界面:
| 层级 | 决定的内容 | 管理位置 |
|---|---|---|
| 插件可用性和安装 | 插件包是否对用户可用 | 对于受支持的 Web 和桌面界面,前往工作区设置;对于 CLI,前往 CLI 插件浏览器 |
| 随附技能 | 已安装插件提供哪些可复用指令 | 插件包和技能控制 |
| 连接器访问权限 | 用户是否可以使用由连接器支持的功能 | 工作区应用和权限和角色 |
| 连接器操作和权限 | 用户可以执行哪些操作,以及 ChatGPT 何时会在使用连接器前询问 | 工作区应用中的连接器操作控制和应用权限 |
| 源系统授权 | 经过身份验证的身份可以访问哪些外部数据和操作 | 已连接的服务及其身份提供商 |
| 运行时权限 | 代理在收到数据或工具后可以执行哪些操作 | 当前界面的运行时、沙箱和审批控制 |
根据工作流的不同,管理员可以独立管理插件可用性、连接器访问权限、连接器操作和权限、服务提供商授权以及运行时策略。
插件可用性控制
Section titled “插件可用性控制”工作区插件控制决定插件是否对受支持的工作区角色可用或已安装。Codex CLI 插件浏览器通过自身路径控制 CLI 安装。有关打包和分发,请参阅构建插件。
连接器支持的功能控制
Section titled “连接器支持的功能控制”ChatGPT 和 Codex 中的插件可以包含用于搜索、检索、同步或操作外部系统的连接器。工作区管理员可以分别配置插件可用性,以及授予每个连接器的访问权限和操作权限。
通过工作区应用和权限和角色管理连接器支持的功能。可用的控制项允许管理员:
- 启用经过审核的连接器,并按工作区角色分配访问权限。
- 对于支持操作控制的连接器,允许只读操作或经批准的自定义操作集,包括设置工作区如何处理新添加的操作。
- 设置应用权限,以决定 ChatGPT 何时会在使用连接器前询问。
- 将访问权限限制在每个已连接服务和经过身份验证的用户所授予的范围和权限内。
有关当前的可用性和操作流程,请参阅应用中的管理员控制、安全性和合规性。
选择一组初始插件
Section titled “选择一组初始插件”对于大范围的初始推广,可以考虑团队每天都会使用的插件类别:电子邮件、日历,以及 Google Drive 或 Notion 等文件或文档系统。使用插件目录确认受支持的 ChatGPT 和 Codex 界面上的当前可用性和功能。
从读取操作开始。只有在审核插件所有者、每个连接器请求的范围、数据访问权限、外部影响和恢复路径后,才启用写入操作。
了解数据流和安全性
Section titled “了解数据流和安全性”当 ChatGPT 使用由连接器支持的插件时,连接器会向已连接的服务发送请求,并返回经过身份验证的用户的服务提供商权限所允许的数据或操作结果。自定义 MCP 服务器通过 Model Context Protocol (MCP) 将这些操作公开为工具。
对于非同步连接器的使用,ChatGPT 会临时处理来自 Chat 和深度研究的数据,不会将其编入索引。具有同步功能的连接器会预先将选定的已连接内容编入索引。这种索引区别不会取代常规的聊天保留控制;使用插件的聊天仍可通过 Compliance API 使用。
OpenAI 当前的连接器指南还介绍了传输中和静态数据加密、按用户授权、角色和操作控制、使用插件的聊天所受的受限网络访问,以及不会使用 Business、Enterprise 和 Edu 客户通过插件访问的信息进行模型训练。请审核已连接服务的范围、保留和数据驻留政策,因为请求到达该服务时将适用这些政策。
有关当前的数据处理详情,请参阅应用安全性和合规性以及具有同步功能的应用。对于在 ChatGPT 桌面应用、Codex CLI 或 Codex IDE extension 中本地配置的 MCP 服务器,请参阅Codex MCP 配置。