Los complementos agrupan flujos de trabajo reutilizables y pueden incluir habilidades y servidores MCP que se conectan a otras herramientas. ChatGPT y Codex usan el mismo directorio público de complementos en las interfaces compatibles, mientras que los administradores deciden qué complementos están disponibles en su espacio de trabajo. Obtén más información sobre los complementos, las habilidades y los servicios conectados.
Un miembro solo puede usar las capacidades de un servidor MCP cuando el complemento y el servidor MCP están disponibles para su rol y tiene acceso al servicio conectado.
Los complementos funcionan en Chat y Work en ChatGPT en la web, en computadoras de escritorio y en dispositivos móviles, en Codex en la aplicación de escritorio de ChatGPT y a través del navegador de complementos de Codex CLI. No están disponibles en la extensión para IDE.
Para entender cómo se relacionan estos controles con los roles y permisos del espacio de trabajo, consulta Roles y permisos del espacio de trabajo.
Comprende la cadena de capacidades
Un complemento puede abarcar estas capas de control:
| Capa | Qué determina | Dónde se administra |
|---|---|---|
| Disponibilidad | Si el paquete del complemento está disponible para el usuario | Configuración del espacio de trabajo para las interfaces web y de escritorio compatibles; el navegador de complementos de la CLI para la CLI |
| Habilidades incluidas | Qué instrucciones reutilizables aporta el complemento instalado | El paquete del complemento y los Controles de habilidades |
| Acceso al servidor MCP | Si los usuarios pueden usar las capacidades de un servidor MCP | Apps del espacio de trabajo y Permisos y roles |
| Acciones y permisos | Qué acciones pueden ejecutar los usuarios y cuándo ChatGPT pregunta antes de usar sus herramientas | El Control de acciones y los Permisos de la App de la conexión en Apps del espacio de trabajo |
| Autorización del servicio | A qué datos y acciones externos puede acceder la identidad autenticada | El servicio conectado y su proveedor de identidad |
| Permisos del entorno de ejecución | Qué puede hacer un agente después de recibir datos o una herramienta | Los controles del entorno de ejecución, del sandbox y de aprobación de la interfaz activa |
Aplica estas capas en una implementación de dos pasos: primero, pon a disposición los complementos adecuados; luego, configura las capacidades y los permisos que necesita cada flujo de trabajo.
Paso 1: habilita la disponibilidad de los complementos
En las interfaces web y de escritorio compatibles, los controles de complementos del espacio de trabajo determinan qué roles pueden usar o instalar un complemento. Codex CLI usa su propio navegador de complementos para la instalación. Consulta Crear plugins para obtener información sobre el empaquetado y la distribución.
Para importar complementos del espacio de trabajo desde GitHub y mantenerlos actualizados, consulta Administración de complementos.
Exporta el catálogo público para revisarlo
Los propietarios y administradores de espacios de trabajo de ChatGPT Enterprise que cumplan los requisitos pueden descargar un CSV con los complementos públicos disponibles en su espacio de trabajo. Usa el archivo exportado para revisar los metadatos de los complementos, servidores MCP y habilidades antes de cambiar la disponibilidad de los complementos.
- Abre Administración > Complementos.
- Selecciona Públicos.
- Selecciona el ícono de descarga (Exportar CSV) en el encabezado de la página.
El archivo descargado se llama public-plugins-security-review.csv e incluye:
- Metadatos del complemento:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameyVersion. - Metadatos del servidor MCP:
App Name(s)yApp Description(s). - Metadatos de las habilidades de Chat:
Skill Name(s)ySkill Description(s).
Cuando un complemento incluye más de un servidor MCP o una habilidad, los valores correspondientes se separan con punto y coma. La exportación usa una instantánea del catálogo público que puede tener hasta 48 horas de antigüedad, incluye únicamente los complementos públicos visibles para el espacio de trabajo actual y no incluye los complementos creados para ese espacio de trabajo. No está disponible en espacios de trabajo FedRAMP.
Paso 2: administra las capacidades
Poner un servidor MCP o un complemento a disposición en ChatGPT no otorga acceso a archivos, registros ni acciones en el servicio conectado. Antes de solucionar problemas o ampliar el acceso, verifica el rol del miembro en el espacio de trabajo y la configuración de las acciones aprobadas. Luego, confirma que la cuenta autenticada o la conexión compartida tenga los permisos previstos en el servicio conectado.
Los complementos de ChatGPT y Codex pueden incluir conexiones a servidores MCP que buscan, recuperan o sincronizan datos, o realizan acciones en sistemas externos. La disponibilidad de los complementos y el acceso y las acciones que se otorgan a cada conexión se controlan por separado.
Administra las capacidades de los servidores MCP desde Apps del espacio de trabajo y Permisos y roles. Los controles disponibles permiten a los administradores:
- Habilitar conexiones a servidores MCP y asignar acceso según el rol en el espacio de trabajo.
- En las conexiones que admiten el Control de acciones, permitir acciones de solo lectura o un conjunto personalizado aprobado, y definir cómo maneja el espacio de trabajo las acciones que se agregan.
- Configurar los Permisos de la App que determinan cuándo ChatGPT pregunta antes de usar una conexión.
- Mantener el acceso dentro de los alcances y permisos otorgados por cada servicio conectado y usuario autenticado.
Para conocer la disponibilidad y los procedimientos actuales, consulta Controles de administración, seguridad y cumplimiento en Apps.
Elige un conjunto inicial bien enfocado
Comienza con complementos que respondan a una necesidad clara del negocio. Decide si pondrás cada complemento a disposición de todos, si lo limitarás a un rol o grupo piloto, o si requerirás una revisión adicional.
Para cada servicio conectado, registra al responsable del área de negocio, los datos permitidos, las acciones de lectura o escritura aprobadas, el método de autenticación y un contacto para soporte o solicitudes de eliminación.
Antes de habilitar acciones de escritura o publicar una nueva capacidad conectada, verifica para qué roles estará disponible y realiza pruebas con una cuenta que tenga únicamente los permisos previstos en el servicio conectado.
Para una implementación amplia, comienza con las categorías que los equipos usan a diario, como correo electrónico, calendario y sistemas de archivos o documentos. Usa el Directorio de complementos para confirmar la disponibilidad actual y las capacidades en las interfaces compatibles de ChatGPT y Codex.
Sea cual sea el conjunto inicial, comienza con acciones de lectura. Antes de habilitar acciones de escritura, identifica al responsable del complemento, revisa los alcances del servidor MCP y los permisos del servicio, confirma el acceso a los datos y documenta los efectos externos y un procedimiento de recuperación.
Comprende el flujo de datos y la seguridad
Cuando ChatGPT usa un servidor MCP incluido en un complemento, envía una solicitud al servicio conectado y devuelve datos o resultados de acciones permitidos por los permisos del usuario autenticado en ese servicio.
ChatGPT maneja los datos de los servicios conectados de dos maneras:
- Sin sincronización: ChatGPT procesa los datos de Chat y de investigación profunda de forma transitoria y no los indexa.
- Con sincronización: ChatGPT indexa de antemano el contenido conectado seleccionado. Puedes consultar si una conexión admite la sincronización en la página de su complemento.
El modo cambia la manera en que ChatGPT indexa el contenido conectado; no reemplaza los controles habituales de retención de chats. Las conversaciones de ChatGPT que usan estas conexiones siguen estando disponibles a través de la API de Cumplimiento.
La documentación de OpenAI sobre servicios conectados describe el cifrado en tránsito y en reposo, la autorización por usuario, los controles de roles y acciones, el acceso restringido a la red para las conversaciones que usan estas conexiones y la exclusión del entrenamiento de modelos de la información a la que se accede mediante estas conexiones para los clientes de Business, Enterprise y Edu. Cuando una solicitud llega a un servicio conectado, también se aplican los alcances, la retención, la residencia de datos y las demás políticas de ese servicio.
Consulta seguridad y cumplimiento para servicios conectados y conexiones con sincronización para conocer los detalles actuales sobre el tratamiento de datos. Para los servidores MCP configurados localmente en la aplicación de escritorio de ChatGPT, Codex CLI o la extensión para IDE, consulta Configuración de MCP en Codex.