For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navigation principale

Contrôles des plugins

Choisissez les plugins que votre équipe peut utiliser et gérez l’accès aux services et aux actions auxquels ils donnent accès

Les plugins regroupent des workflows réutilisables et peuvent inclure des skills et des serveurs MCP qui se connectent à d’autres outils. ChatGPT et Codex utilisent le même répertoire public de plugins dans les interfaces prises en charge, tandis que les administrateurs décident des plugins disponibles dans leur espace de travail. Pour en savoir plus, consultez les pages consacrées aux plugins, aux skills et aux services connectés.

Un membre ne peut utiliser les capacités d’un serveur MCP que si le plugin et le serveur MCP sont accessibles à son rôle et s’il a accès au service connecté.

Les plugins fonctionnent dans Discussion et Work sur ChatGPT sur le web, sur ordinateur et sur mobile, dans Codex au sein de l’application de bureau ChatGPT, ainsi que via le navigateur de plugins de Codex CLI. Ils ne sont pas disponibles dans l’extension IDE.

Pour comprendre comment ces contrôles s’articulent avec les rôles et les autorisations de l’espace de travail, consultez Rôles et autorisations de l’espace de travail.

Comprenez la chaîne d’accès aux capacités

Un plugin peut relever des niveaux de contrôle suivants :

NiveauCe qu’il détermineOù le gérer
DisponibilitéSi le package du plugin est disponible pour l’utilisateurParamètres de l’espace de travail pour les interfaces web et de bureau prises en charge ; navigateur de plugins pour la CLI
Skills inclusesLes instructions réutilisables fournies par le plugin installéLe package du plugin et les Contrôles des Skills
Accès au serveur MCPSi les utilisateurs peuvent utiliser les capacités d’un serveur MCPApplications de l’espace de travail et Autorisations et rôles
Actions et autorisationsLes actions que les utilisateurs peuvent exécuter et les cas où ChatGPT demande leur accord avant d’utiliser ses outilsLes paramètres Contrôle des actions et Autorisations de l’application de la connexion dans Applications de l’espace de travail
Autorisations du serviceLes données et actions externes auxquelles l’identité authentifiée peut accéderLe service connecté et son fournisseur d’identité
Autorisations de l’environnement d’exécutionCe qu’un agent peut faire une fois qu’il reçoit des données ou un outilLes contrôles de l’environnement d’exécution, du bac à sable et des approbations pour l’interface active

Appuyez-vous sur ces niveaux pour un déploiement en deux étapes : rendez d’abord les plugins appropriés disponibles, puis configurez les capacités et les autorisations nécessaires à chaque workflow.

Étape 1 : Rendez les plugins disponibles

Dans les interfaces web et de bureau prises en charge, les contrôles des plugins de l’espace de travail déterminent les rôles qui peuvent utiliser ou installer un plugin. Codex CLI utilise son propre navigateur de plugins pour l’installation. Consultez Créer des plugins pour en savoir plus sur la création de packages et leur distribution.

Pour importer les plugins de l’espace de travail depuis GitHub et les maintenir à jour, consultez Gestion des plugins.

Exportez le catalogue public pour l’examiner

Les propriétaires et administrateurs d’espaces de travail ChatGPT Enterprise éligibles peuvent télécharger un fichier CSV répertoriant les plugins publics disponibles dans leur espace de travail. Utilisez cet export pour examiner les métadonnées des plugins, des serveurs MCP et des skills avant de modifier la disponibilité des plugins.

  1. Ouvrez Administration > Plugins.
  2. Sélectionnez Public.
  3. Sélectionnez l’icône de téléchargement (Exporter au format CSV) dans l’en-tête de la page.

Le fichier téléchargé porte le nom public-plugins-security-review.csv et contient les éléments suivants :

  • Métadonnées des plugins : Plugin Name, Plugin Description, Date Added (UTC), OpenAI Verified, Developer Name et Version.
  • Métadonnées des serveurs MCP : App Name(s) et App Description(s).
  • Métadonnées des skills de Discussion : Skill Name(s) et Skill Description(s).

Lorsqu’un plugin inclut plusieurs serveurs MCP ou skills, les valeurs correspondantes sont séparées par des points-virgules. L’export utilise un instantané du catalogue public qui peut dater de 48 heures au maximum. Il contient uniquement les plugins publics visibles dans l’espace de travail actuel et n’inclut pas les plugins créés pour cet espace de travail. Il n’est pas disponible dans les espaces de travail FedRAMP.

Étape 2 : Gérez les capacités

Rendre un serveur MCP ou un plugin disponible dans ChatGPT ne donne pas accès aux fichiers, aux enregistrements ou aux actions du service connecté. Avant de rechercher la cause d’un problème ou d’élargir l’accès, vérifiez le rôle du membre dans l’espace de travail et les paramètres des actions approuvées. Confirmez ensuite que le compte authentifié ou la connexion partagée dispose des autorisations attendues dans le service connecté.

Les plugins de ChatGPT et de Codex peuvent inclure des connexions à des serveurs MCP qui recherchent, récupèrent ou synchronisent des données, ou effectuent des actions sur des systèmes externes. La disponibilité des plugins et les accès et actions accordés à chaque connexion relèvent de contrôles distincts.

Gérez les capacités des serveurs MCP depuis Applications de l’espace de travail et Autorisations et rôles. Les contrôles disponibles permettent aux administrateurs d’effectuer les opérations suivantes :

  • Activez les connexions aux serveurs MCP et attribuez les accès selon le rôle dans l’espace de travail.
  • Pour les connexions qui prennent en charge le Contrôle des actions, autorisez les actions en lecture seule ou un ensemble personnalisé approuvé, et définissez la façon dont l’espace de travail gère les nouvelles actions ajoutées.
  • Définissez les Autorisations de l’application qui déterminent quand ChatGPT demande votre accord avant d’utiliser une connexion.
  • Limitez les accès aux périmètres et aux autorisations accordés par chaque service connecté et chaque utilisateur authentifié.

Pour connaître la disponibilité et les procédures actuelles, consultez Contrôles d’administration, sécurité et conformité des applications.

Choisissez une sélection initiale ciblée

Commencez par des plugins qui répondent à un besoin métier clair. Pour chaque plugin, décidez s’il doit être accessible à tous, réservé à un rôle ou à un groupe pilote, ou soumis à un examen complémentaire.

Pour chaque service connecté, consignez le responsable métier, les données autorisées, les actions de lecture ou d’écriture approuvées, la méthode d’authentification et un contact pour l’assistance ou le retrait du service.

Avant d’activer des actions d’écriture ou de publier une nouvelle capacité connectée, vérifiez les rôles qui y ont accès et testez-la avec un compte disposant uniquement des autorisations prévues dans le service connecté.

Pour un déploiement à grande échelle, commencez par les catégories que les équipes utilisent au quotidien, comme la messagerie, les calendriers et les systèmes de gestion de fichiers ou de documents. Utilisez le Répertoire des plugins pour vérifier la disponibilité actuelle et les capacités dans les interfaces ChatGPT et Codex prises en charge.

Quelle que soit la sélection initiale, commencez par les actions de lecture. Avant d’activer les actions d’écriture, identifiez le responsable du plugin, examinez les périmètres des serveurs MCP et les autorisations des services, confirmez l’accès aux données et documentez les effets sur les systèmes externes ainsi qu’une procédure de récupération.

Comprenez les flux de données et la sécurité

Lorsque ChatGPT utilise un serveur MCP inclus dans un plugin, il envoie une requête au service connecté et renvoie les données ou les résultats d’actions permis par les autorisations de l’utilisateur authentifié dans ce service.

ChatGPT traite les données des services connectés de deux façons :

  • Sans synchronisation : ChatGPT traite temporairement les données de Discussion et de la recherche approfondie sans les indexer.
  • Avec synchronisation : ChatGPT indexe à l’avance certains contenus sélectionnés issus des services connectés. Vous pouvez vérifier si une connexion prend en charge la synchronisation sur la page de son plugin.

Le mode modifie la façon dont ChatGPT indexe le contenu des services connectés ; il ne remplace pas les contrôles habituels de conservation des discussions. Les conversations ChatGPT qui utilisent ces connexions restent accessibles via l’API de conformité.

La documentation d’OpenAI sur les services connectés décrit le chiffrement en transit et au repos, les autorisations par utilisateur, les contrôles des rôles et des actions, les restrictions d’accès au réseau pour les conversations utilisant ces connexions, ainsi que l’absence d’entraînement des modèles sur les informations consultées via ces connexions pour les clients Business, Enterprise et Edu. Lorsqu’une requête parvient à un service connecté, les périmètres d’autorisation et les politiques de ce service, notamment en matière de conservation et de résidence des données, s’appliquent également.

Consultez les pages sur la sécurité et la conformité des services connectés et les connexions avec synchronisation pour obtenir les informations à jour sur le traitement des données. Pour les serveurs MCP configurés localement dans l’application de bureau ChatGPT, Codex CLI ou l’extension IDE, consultez la page Configuration MCP de Codex.

Consultez les procédures et références à jour