For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation

Kontrollen für Plug-ins

Lege fest, welche Plug-ins dein Team verwenden kann, und verwalte den Zugriff auf die verbundenen Dienste und deren Aktionen

Plug-ins bündeln wiederverwendbare Arbeitsabläufe und können Skills und MCP-Server enthalten, die Verbindungen zu anderen Tools herstellen. ChatGPT und Codex nutzen auf unterstützten Oberflächen dasselbe öffentliche Plug-in-Verzeichnis. Admins entscheiden, welche Plug-ins in ihrem Workspace verfügbar sind. Erfahre mehr über Plug-ins, Skills und verbundene Dienste.

Ein Mitglied kann die Funktionen eines MCP-Servers nur nutzen, wenn das Plug-in und der MCP-Server für seine Rolle verfügbar sind und es Zugriff auf den verbundenen Dienst hat.

Plug-ins funktionieren in Chat und Work in ChatGPT im Web, auf dem Desktop und auf Mobilgeräten, in Codex in der ChatGPT-Desktop-App sowie über den Plug-in-Browser der Codex CLI. In der IDE-Erweiterung sind sie nicht verfügbar.

Wie diese Kontrollen mit Rollen und Berechtigungen im Workspace zusammenspielen, erfährst du unter Rollen und Berechtigungen im Workspace.

Das Zusammenspiel der Funktionsebenen verstehen

Ein Plug-in kann diese Kontrollebenen umfassen:

EbeneWas sie bestimmtWo du sie verwaltest
VerfügbarkeitOb das Plug-in-Paket für die jeweilige Person verfügbar istWorkspace-Einstellungen für unterstützte Web- und Desktop-Oberflächen; der CLI-Plug-in-Browser für die CLI
Enthaltene SkillsWelche wiederverwendbaren Anweisungen das installierte Plug-in bereitstelltDas Plug-in-Paket und die Kontrollen für Skills
Zugriff auf MCP-ServerOb Nutzende die Funktionen eines MCP-Servers verwenden könnenWorkspace-Apps und Berechtigungen & Rollen
Aktionen und BerechtigungenWelche Aktionen Nutzende ausführen können und wann ChatGPT vor der Verwendung seiner Tools nachfragtDie Aktionssteuerung und die App-Berechtigungen der Verbindung unter Workspace-Apps
Autorisierung beim DienstAuf welche externen Daten und Aktionen die authentifizierte Identität zugreifen kannDer verbundene Dienst und sein Identitätsanbieter
LaufzeitberechtigungenWas ein Agent tun kann, nachdem er Daten oder ein Tool erhalten hatDie Laufzeit-, Sandbox- und Genehmigungskontrollen für die aktive Oberfläche

Nutze diese Ebenen für eine Einführung in zwei Schritten: Stelle zunächst die passenden Plug-ins bereit. Konfiguriere dann die Funktionen und Berechtigungen, die für den jeweiligen Ablauf erforderlich sind.

Schritt 1: Plug-ins verfügbar machen

Auf unterstützten Web- und Desktop-Oberflächen bestimmen die Kontrollen für Plug-ins im Workspace, welche Rollen ein Plug-in verwenden oder installieren können. Die Codex CLI hat einen eigenen Plug-in-Browser für die Installation. Informationen zum Paketieren und Verteilen findest du unter Plug-ins erstellen.

Wie du Workspace-Plug-ins aus GitHub importierst und aktuell hältst, erfährst du unter Plug-in-Verwaltung.

Den öffentlichen Katalog zur Überprüfung exportieren

Berechtigte Personen mit Eigentümer- oder Adminrolle in einem ChatGPT Enterprise-Workspace können eine CSV-Datei mit den öffentlichen Plug-ins herunterladen, die ihrem Workspace zur Verfügung stehen. Prüfe anhand des Exports die Metadaten zu Plug-ins, MCP-Servern und Skills, bevor du die Verfügbarkeit von Plug-ins änderst.

  1. Öffne Admin > Plug-ins.
  2. Wähle Öffentlich aus.
  3. Wähle im Seitenkopf das Downloadsymbol (CSV exportieren) aus.

Die heruntergeladene Datei heißt public-plugins-security-review.csv und enthält:

  • Plug-in-Metadaten: Plugin Name, Plugin Description, Date Added (UTC), OpenAI Verified, Developer Name und Version.
  • MCP-Server-Metadaten: App Name(s) und App Description(s).
  • Metadaten zu Chat-Skills: Skill Name(s) und Skill Description(s).

Enthält ein Plug-in mehrere MCP-Server oder Skills, sind die entsprechenden Werte durch Semikolons getrennt. Der Export basiert auf einer Momentaufnahme des öffentlichen Katalogs, die bis zu 48 Stunden alt sein kann. Er enthält nur öffentliche Plug-ins, die im aktuellen Workspace sichtbar sind. Plug-ins, die für diesen Workspace erstellt wurden, sind nicht enthalten. In FedRAMP-Workspaces ist der Export nicht verfügbar.

Schritt 2: Funktionen verwalten

Wenn du einen MCP-Server oder ein Plug-in in ChatGPT verfügbar machst, gewährt das keinen Zugriff auf Dateien, Datensätze oder Aktionen im verbundenen Dienst. Prüfe vor der Fehlerbehebung oder einer Erweiterung des Zugriffs die Workspace-Rolle des Mitglieds und die genehmigten Aktionseinstellungen. Vergewissere dich anschließend, dass das authentifizierte Konto oder die gemeinsam genutzte Verbindung im verbundenen Dienst über die erwarteten Berechtigungen verfügt.

Plug-ins in ChatGPT und Codex können Verbindungen zu MCP-Servern enthalten, die externe Systeme durchsuchen, Daten daraus abrufen oder synchronisieren oder dort Aktionen ausführen. Die Verfügbarkeit eines Plug-ins und die Zugriffsrechte und Aktionen, die jeder Verbindung gewährt werden, werden getrennt gesteuert.

Verwalte die Funktionen von MCP-Servern unter Workspace-Apps und Berechtigungen & Rollen. Mit den verfügbaren Kontrollen können Admins Folgendes tun:

  • Verbindungen zu MCP-Servern aktivieren und den Zugriff nach Workspace-Rolle zuweisen.
  • Für Verbindungen, die Aktionssteuerung unterstützen, Aktionen ohne Schreibzugriff oder eine genehmigte, benutzerdefinierte Auswahl zulassen und festlegen, wie der Workspace mit neu hinzugefügten Aktionen umgeht.
  • App-Berechtigungen festlegen, die bestimmen, wann ChatGPT vor der Nutzung einer Verbindung nachfragt.
  • Den Zugriff auf die Berechtigungsbereiche und Berechtigungen beschränken, die vom jeweiligen verbundenen Dienst und der authentifizierten Person gewährt wurden.

Aktuelle Informationen zur Verfügbarkeit und zu den Vorgehensweisen findest du unter Admin-Kontrollen, Sicherheit und Compliance in Apps.

Mit einer gezielten Auswahl beginnen

Beginne mit Plug-ins, die einen klaren geschäftlichen Bedarf erfüllen. Entscheide für jedes Plug-in, ob es allen zur Verfügung stehen soll, auf eine Rolle oder Pilotgruppe beschränkt wird oder zunächst weiter überprüft werden muss.

Dokumentiere für jeden verbundenen Dienst die fachlich verantwortliche Person, die zulässigen Daten, die genehmigten Lese- oder Schreibaktionen, die Authentifizierungsmethode und eine Kontaktperson für Support oder Entfernung.

Bevor du Schreibaktionen aktivierst oder eine neue Funktion mit Dienstanbindung veröffentlichst, prüfe, für welche Rollen sie verfügbar ist. Teste sie mit einem Konto, das im verbundenen Dienst nur über die vorgesehenen Berechtigungen verfügt.

Beginne bei einer Einführung für viele Teams mit Kategorien, die sie täglich nutzen, etwa E-Mail, Kalender sowie Datei- oder Dokumentensysteme. Prüfe im Plug-in-Verzeichnis, welche Plug-ins und Funktionen aktuell auf den unterstützten ChatGPT- und Codex-Oberflächen verfügbar sind.

Beginne unabhängig von deiner anfänglichen Auswahl mit Leseaktionen. Bevor du Schreibaktionen aktivierst, kläre, wer für das Plug-in verantwortlich ist. Prüfe die Berechtigungsbereiche der MCP-Server und die Berechtigungen der Dienste, bestätige den Datenzugriff und dokumentiere die Auswirkungen auf externe Systeme sowie ein Vorgehen zur Wiederherstellung.

Datenfluss und Sicherheit verstehen

Wenn ChatGPT einen MCP-Server verwendet, der in einem Plug-in enthalten ist, sendet es eine Anfrage an den verbundenen Dienst. Es gibt die Daten oder Aktionsergebnisse zurück, die gemäß den Berechtigungen der authentifizierten Person in diesem Dienst zulässig sind.

ChatGPT verarbeitet Daten aus verbundenen Diensten auf zwei Arten:

  • Nicht synchronisiert: ChatGPT verarbeitet Daten aus Chat und Deep Research nur vorübergehend und indexiert sie nicht.
  • Synchronisiert: ChatGPT indexiert ausgewählte Inhalte aus verbundenen Diensten im Voraus. Ob eine Verbindung die Synchronisierung unterstützt, siehst du auf ihrer Plug-in-Seite.

Der Modus beeinflusst, wie ChatGPT Inhalte aus verbundenen Diensten indexiert. Er ersetzt nicht die üblichen Kontrollen zur Aufbewahrung von Chats. ChatGPT-Unterhaltungen, die diese Verbindungen nutzen, bleiben über die Compliance API verfügbar.

Die Hinweise von OpenAI zu verbundenen Diensten beschreiben die Verschlüsselung bei der Übertragung und Speicherung, die benutzerspezifische Autorisierung, Rollen- und Aktionskontrollen sowie den eingeschränkten Netzwerkzugriff für Unterhaltungen, die diese Verbindungen nutzen. Sie halten außerdem fest, dass bei Business, Enterprise und Edu keine Informationen für das Modelltraining verwendet werden, auf die über diese Verbindungen zugegriffen wird. Wenn eine Anfrage einen verbundenen Dienst erreicht, gelten auch dessen Berechtigungsumfänge, Aufbewahrungsregeln, Datenresidenz und weitere Richtlinien.

Aktuelle Details zum Umgang mit Daten findest du unter Sicherheit und Compliance für verbundene Dienste und Verbindungen mit Synchronisierung. Informationen zu lokal konfigurierten MCP-Servern in der ChatGPT-Desktop-App, der Codex CLI oder der IDE-Erweiterung findest du unter MCP-Konfiguration für Codex.

Aktuelle Anleitungen und Referenzen nutzen