Plug-ins bündeln wiederverwendbare Arbeitsabläufe und können Skills und MCP-Server enthalten, die Verbindungen zu anderen Tools herstellen. ChatGPT und Codex nutzen auf unterstützten Oberflächen dasselbe öffentliche Plug-in-Verzeichnis. Admins entscheiden, welche Plug-ins in ihrem Workspace verfügbar sind. Erfahre mehr über Plug-ins, Skills und verbundene Dienste.
Ein Mitglied kann die Funktionen eines MCP-Servers nur nutzen, wenn das Plug-in und der MCP-Server für seine Rolle verfügbar sind und es Zugriff auf den verbundenen Dienst hat.
Plug-ins funktionieren in Chat und Work in ChatGPT im Web, auf dem Desktop und auf Mobilgeräten, in Codex in der ChatGPT-Desktop-App sowie über den Plug-in-Browser der Codex CLI. In der IDE-Erweiterung sind sie nicht verfügbar.
Wie diese Kontrollen mit Rollen und Berechtigungen im Workspace zusammenspielen, erfährst du unter Rollen und Berechtigungen im Workspace.
Das Zusammenspiel der Funktionsebenen verstehen
Ein Plug-in kann diese Kontrollebenen umfassen:
| Ebene | Was sie bestimmt | Wo du sie verwaltest |
|---|---|---|
| Verfügbarkeit | Ob das Plug-in-Paket für die jeweilige Person verfügbar ist | Workspace-Einstellungen für unterstützte Web- und Desktop-Oberflächen; der CLI-Plug-in-Browser für die CLI |
| Enthaltene Skills | Welche wiederverwendbaren Anweisungen das installierte Plug-in bereitstellt | Das Plug-in-Paket und die Kontrollen für Skills |
| Zugriff auf MCP-Server | Ob Nutzende die Funktionen eines MCP-Servers verwenden können | Workspace-Apps und Berechtigungen & Rollen |
| Aktionen und Berechtigungen | Welche Aktionen Nutzende ausführen können und wann ChatGPT vor der Verwendung seiner Tools nachfragt | Die Aktionssteuerung und die App-Berechtigungen der Verbindung unter Workspace-Apps |
| Autorisierung beim Dienst | Auf welche externen Daten und Aktionen die authentifizierte Identität zugreifen kann | Der verbundene Dienst und sein Identitätsanbieter |
| Laufzeitberechtigungen | Was ein Agent tun kann, nachdem er Daten oder ein Tool erhalten hat | Die Laufzeit-, Sandbox- und Genehmigungskontrollen für die aktive Oberfläche |
Nutze diese Ebenen für eine Einführung in zwei Schritten: Stelle zunächst die passenden Plug-ins bereit. Konfiguriere dann die Funktionen und Berechtigungen, die für den jeweiligen Ablauf erforderlich sind.
Schritt 1: Plug-ins verfügbar machen
Auf unterstützten Web- und Desktop-Oberflächen bestimmen die Kontrollen für Plug-ins im Workspace, welche Rollen ein Plug-in verwenden oder installieren können. Die Codex CLI hat einen eigenen Plug-in-Browser für die Installation. Informationen zum Paketieren und Verteilen findest du unter Plug-ins erstellen.
Wie du Workspace-Plug-ins aus GitHub importierst und aktuell hältst, erfährst du unter Plug-in-Verwaltung.
Den öffentlichen Katalog zur Überprüfung exportieren
Berechtigte Personen mit Eigentümer- oder Adminrolle in einem ChatGPT Enterprise-Workspace können eine CSV-Datei mit den öffentlichen Plug-ins herunterladen, die ihrem Workspace zur Verfügung stehen. Prüfe anhand des Exports die Metadaten zu Plug-ins, MCP-Servern und Skills, bevor du die Verfügbarkeit von Plug-ins änderst.
- Öffne Admin > Plug-ins.
- Wähle Öffentlich aus.
- Wähle im Seitenkopf das Downloadsymbol (CSV exportieren) aus.
Die heruntergeladene Datei heißt public-plugins-security-review.csv und enthält:
- Plug-in-Metadaten:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameundVersion. - MCP-Server-Metadaten:
App Name(s)undApp Description(s). - Metadaten zu Chat-Skills:
Skill Name(s)undSkill Description(s).
Enthält ein Plug-in mehrere MCP-Server oder Skills, sind die entsprechenden Werte durch Semikolons getrennt. Der Export basiert auf einer Momentaufnahme des öffentlichen Katalogs, die bis zu 48 Stunden alt sein kann. Er enthält nur öffentliche Plug-ins, die im aktuellen Workspace sichtbar sind. Plug-ins, die für diesen Workspace erstellt wurden, sind nicht enthalten. In FedRAMP-Workspaces ist der Export nicht verfügbar.
Schritt 2: Funktionen verwalten
Wenn du einen MCP-Server oder ein Plug-in in ChatGPT verfügbar machst, gewährt das keinen Zugriff auf Dateien, Datensätze oder Aktionen im verbundenen Dienst. Prüfe vor der Fehlerbehebung oder einer Erweiterung des Zugriffs die Workspace-Rolle des Mitglieds und die genehmigten Aktionseinstellungen. Vergewissere dich anschließend, dass das authentifizierte Konto oder die gemeinsam genutzte Verbindung im verbundenen Dienst über die erwarteten Berechtigungen verfügt.
Plug-ins in ChatGPT und Codex können Verbindungen zu MCP-Servern enthalten, die externe Systeme durchsuchen, Daten daraus abrufen oder synchronisieren oder dort Aktionen ausführen. Die Verfügbarkeit eines Plug-ins und die Zugriffsrechte und Aktionen, die jeder Verbindung gewährt werden, werden getrennt gesteuert.
Verwalte die Funktionen von MCP-Servern unter Workspace-Apps und Berechtigungen & Rollen. Mit den verfügbaren Kontrollen können Admins Folgendes tun:
- Verbindungen zu MCP-Servern aktivieren und den Zugriff nach Workspace-Rolle zuweisen.
- Für Verbindungen, die Aktionssteuerung unterstützen, Aktionen ohne Schreibzugriff oder eine genehmigte, benutzerdefinierte Auswahl zulassen und festlegen, wie der Workspace mit neu hinzugefügten Aktionen umgeht.
- App-Berechtigungen festlegen, die bestimmen, wann ChatGPT vor der Nutzung einer Verbindung nachfragt.
- Den Zugriff auf die Berechtigungsbereiche und Berechtigungen beschränken, die vom jeweiligen verbundenen Dienst und der authentifizierten Person gewährt wurden.
Aktuelle Informationen zur Verfügbarkeit und zu den Vorgehensweisen findest du unter Admin-Kontrollen, Sicherheit und Compliance in Apps.
Mit einer gezielten Auswahl beginnen
Beginne mit Plug-ins, die einen klaren geschäftlichen Bedarf erfüllen. Entscheide für jedes Plug-in, ob es allen zur Verfügung stehen soll, auf eine Rolle oder Pilotgruppe beschränkt wird oder zunächst weiter überprüft werden muss.
Dokumentiere für jeden verbundenen Dienst die fachlich verantwortliche Person, die zulässigen Daten, die genehmigten Lese- oder Schreibaktionen, die Authentifizierungsmethode und eine Kontaktperson für Support oder Entfernung.
Bevor du Schreibaktionen aktivierst oder eine neue Funktion mit Dienstanbindung veröffentlichst, prüfe, für welche Rollen sie verfügbar ist. Teste sie mit einem Konto, das im verbundenen Dienst nur über die vorgesehenen Berechtigungen verfügt.
Beginne bei einer Einführung für viele Teams mit Kategorien, die sie täglich nutzen, etwa E-Mail, Kalender sowie Datei- oder Dokumentensysteme. Prüfe im Plug-in-Verzeichnis, welche Plug-ins und Funktionen aktuell auf den unterstützten ChatGPT- und Codex-Oberflächen verfügbar sind.
Beginne unabhängig von deiner anfänglichen Auswahl mit Leseaktionen. Bevor du Schreibaktionen aktivierst, kläre, wer für das Plug-in verantwortlich ist. Prüfe die Berechtigungsbereiche der MCP-Server und die Berechtigungen der Dienste, bestätige den Datenzugriff und dokumentiere die Auswirkungen auf externe Systeme sowie ein Vorgehen zur Wiederherstellung.
Datenfluss und Sicherheit verstehen
Wenn ChatGPT einen MCP-Server verwendet, der in einem Plug-in enthalten ist, sendet es eine Anfrage an den verbundenen Dienst. Es gibt die Daten oder Aktionsergebnisse zurück, die gemäß den Berechtigungen der authentifizierten Person in diesem Dienst zulässig sind.
ChatGPT verarbeitet Daten aus verbundenen Diensten auf zwei Arten:
- Nicht synchronisiert: ChatGPT verarbeitet Daten aus Chat und Deep Research nur vorübergehend und indexiert sie nicht.
- Synchronisiert: ChatGPT indexiert ausgewählte Inhalte aus verbundenen Diensten im Voraus. Ob eine Verbindung die Synchronisierung unterstützt, siehst du auf ihrer Plug-in-Seite.
Der Modus beeinflusst, wie ChatGPT Inhalte aus verbundenen Diensten indexiert. Er ersetzt nicht die üblichen Kontrollen zur Aufbewahrung von Chats. ChatGPT-Unterhaltungen, die diese Verbindungen nutzen, bleiben über die Compliance API verfügbar.
Die Hinweise von OpenAI zu verbundenen Diensten beschreiben die Verschlüsselung bei der Übertragung und Speicherung, die benutzerspezifische Autorisierung, Rollen- und Aktionskontrollen sowie den eingeschränkten Netzwerkzugriff für Unterhaltungen, die diese Verbindungen nutzen. Sie halten außerdem fest, dass bei Business, Enterprise und Edu keine Informationen für das Modelltraining verwendet werden, auf die über diese Verbindungen zugegriffen wird. Wenn eine Anfrage einen verbundenen Dienst erreicht, gelten auch dessen Berechtigungsumfänge, Aufbewahrungsregeln, Datenresidenz und weitere Richtlinien.
Aktuelle Details zum Umgang mit Daten findest du unter Sicherheit und Compliance für verbundene Dienste und Verbindungen mit Synchronisierung. Informationen zu lokal konfigurierten MCP-Servern in der ChatGPT-Desktop-App, der Codex CLI oder der IDE-Erweiterung findest du unter MCP-Konfiguration für Codex.