플러그인은 재사용 가능한 워크플로우를 패키지로 묶으며, 다른 도구에 연결하는 스킬과 MCP 서버를 포함할 수 있습니다. ChatGPT와 Codex는 지원되는 환경에서 동일한 공개 플러그인 디렉터리를 사용하며, 관리자는 워크스페이스에서 사용할 수 있는 플러그인을 결정합니다. 플러그인, 스킬, 연결된 서비스에 대해 자세히 알아보세요.
멤버는 자신의 역할에 플러그인과 MCP 서버 사용이 허용되고 연결된 서비스에 대한 접근 권한이 있을 때만 MCP 서버의 기능을 사용할 수 있습니다.
플러그인은 웹, 데스크톱, 모바일용 ChatGPT의 채팅과 Work, ChatGPT 데스크톱 앱의 Codex, Codex CLI 플러그인 브라우저에서 사용할 수 있습니다. IDE 확장에서는 사용할 수 없습니다.
이러한 제어 기능이 워크스페이스 역할 및 권한과 어떻게 연계되는지는 역할 및 워크스페이스 권한을 참고하세요.
기능을 제어하는 계층 이해하기
플러그인에는 다음과 같은 여러 제어 계층이 적용될 수 있습니다.
| 계층 | 결정하는 사항 | 관리 위치 |
|---|---|---|
| 사용 가능 여부 | 사용자가 플러그인 번들을 사용할 수 있는지 여부 | 지원되는 웹 및 데스크톱 환경에서는 워크스페이스 설정, CLI에서는 CLI 플러그인 브라우저 |
| 포함된 스킬 | 설치된 플러그인이 제공하는 재사용 가능한 지침 | 플러그인 패키지 및 스킬 제어 |
| MCP 서버 접근 권한 | 사용자가 MCP 서버의 기능을 사용할 수 있는지 여부 | 워크스페이스 앱 및 권한 및 역할 |
| 액션 및 권한 | 사용자가 실행할 수 있는 액션과 ChatGPT가 도구를 사용하기 전에 확인을 요청하는 시점 | 워크스페이스 앱에 있는 해당 연결의 액션 제어 및 앱 권한 |
| 서비스 인가 | 인증된 주체가 접근할 수 있는 외부 데이터와 액션 | 연결된 서비스 및 해당 ID 공급자 |
| 런타임 권한 | 에이전트가 데이터나 도구를 받은 후 수행할 수 있는 작업 | 현재 사용 중인 환경의 런타임, 샌드박스 및 승인 제어 |
이러한 계층을 두 단계로 도입하세요. 먼저 적절한 플러그인을 사용할 수 있도록 설정한 다음, 각 워크플로우에 필요한 기능과 권한을 구성하세요.
1단계: 플러그인 사용 허용하기
지원되는 웹 및 데스크톱 환경에서는 워크스페이스 플러그인 제어를 통해 플러그인을 사용하거나 설치할 수 있는 역할을 결정합니다. Codex CLI에서는 자체 플러그인 브라우저를 사용해 설치합니다. 패키징 및 배포에 관한 내용은 플러그인 빌드를 참고하세요.
GitHub에서 워크스페이스 플러그인을 가져오고 최신 상태로 유지하는 방법은 플러그인 관리를 참고하세요.
검토를 위해 공개 카탈로그 내보내기
자격 요건을 충족하는 ChatGPT Enterprise 워크스페이스 소유자와 관리자는 워크스페이스에서 사용할 수 있는 공개 플러그인 목록을 CSV로 다운로드할 수 있습니다. 플러그인 사용 가능 여부를 변경하기 전에 내보낸 파일에서 플러그인, MCP 서버 및 스킬 메타데이터를 검토하세요.
- 관리자 > 플러그인을 여세요.
- 공개를 선택하세요.
- 페이지 헤더에서 다운로드 아이콘(CSV 내보내기)을 선택하세요.
다운로드한 파일의 이름은 public-plugins-security-review.csv이며, 다음 내용이 포함됩니다.
- 플러그인 메타데이터:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer Name,Version. - MCP 서버 메타데이터:
App Name(s),App Description(s). - 채팅 스킬 메타데이터:
Skill Name(s),Skill Description(s).
플러그인에 MCP 서버나 스킬이 여러 개 포함된 경우 해당 값은 세미콜론으로 구분됩니다. 내보내기에는 최대 48시간 전의 공개 카탈로그 스냅샷이 사용됩니다. 현재 워크스페이스에 표시되는 공개 플러그인만 포함되며, 해당 워크스페이스용으로 만든 플러그인은 포함되지 않습니다. FedRAMP 워크스페이스에서는 내보내기를 사용할 수 없습니다.
2단계: 기능 관리하기
ChatGPT에서 MCP 서버나 플러그인을 사용할 수 있도록 설정해도 연결된 서비스의 파일, 레코드 또는 액션에 대한 접근 권한이 부여되지는 않습니다. 문제를 해결하거나 접근 범위를 확대하기 전에 멤버의 워크스페이스 역할과 승인된 액션 설정을 확인하세요. 그런 다음 인증된 계정이나 공유 연결에 연결된 서비스에서 의도한 권한이 있는지 확인하세요.
ChatGPT와 Codex의 플러그인에는 외부 시스템에서 검색, 조회, 동기화 또는 액션을 수행하는 MCP 서버 연결이 포함될 수 있습니다. 플러그인 사용 가능 여부와 각 연결에 부여되는 접근 권한 및 액션은 별도로 제어됩니다.
워크스페이스 앱과 권한 및 역할에서 MCP 서버 기능을 관리하세요. 관리자는 제공되는 제어 기능으로 다음을 수행할 수 있습니다.
- MCP 서버 연결을 활성화하고 워크스페이스 역할별로 접근 권한을 할당합니다.
- 액션 제어를 지원하는 연결에서는 읽기 전용 액션이나 승인된 사용자 지정 액션 집합을 허용하고, 워크스페이스에서 새로 추가된 액션을 처리하는 방식도 설정합니다.
- ChatGPT가 연결을 사용하기 전에 확인을 요청하는 시점을 결정하는 앱 권한을 설정합니다.
- 각 연결된 서비스와 인증된 사용자가 부여한 범위 및 권한 내로 접근을 제한합니다.
현재 사용 가능 여부와 절차는 앱의 관리자 제어, 보안 및 컴플라이언스를 참고하세요.
처음에는 꼭 필요한 플러그인부터 선택하기
명확한 업무상 필요를 충족하는 플러그인부터 시작하세요. 각 플러그인을 모든 사용자에게 허용할지, 특정 역할이나 시범 운영 그룹으로 제한할지, 아니면 추가 검토가 필요한지 결정하세요.
연결된 서비스마다 업무 책임자, 허용된 데이터, 승인된 읽기 또는 쓰기 액션, 인증 방법, 지원이나 제거 요청을 위한 연락처를 기록하세요.
쓰기 액션을 활성화하거나 새로운 연결 기능을 게시하기 전에 해당 기능을 사용할 수 있는 역할 범위를 확인하고, 연결된 서비스에서 의도한 권한만 가진 계정으로 테스트하세요.
광범위하게 도입하려면 이메일, 캘린더, 파일 또는 문서 시스템처럼 팀에서 매일 사용하는 범주부터 시작하세요. 플러그인 디렉터리에서 지원되는 ChatGPT 및 Codex 환경별로 현재 사용 가능한 플러그인과 기능을 확인하세요.
처음에 어떤 플러그인을 선택하든 읽기 액션부터 시작하세요. 쓰기 액션을 활성화하기 전에 플러그인 소유자를 파악하고, MCP 서버의 범위와 서비스 권한을 검토하고, 데이터 접근 권한을 확인하고, 외부 시스템에 미치는 영향과 복구 방법을 문서화하세요.
데이터 플로우 및 보안 이해하기
ChatGPT는 플러그인에 포함된 MCP 서버를 사용할 때 연결된 서비스로 요청을 보내고, 해당 서비스에서 인증된 사용자에게 부여된 권한에 따라 허용되는 데이터나 액션 결과를 반환합니다.
ChatGPT는 연결된 서비스의 데이터를 두 가지 방식으로 처리합니다.
- 동기화 안 함: ChatGPT는 채팅과 심층 리서치의 데이터를 일시적으로 처리하며 인덱싱하지 않습니다.
- 동기화: ChatGPT는 선택된 연결 콘텐츠를 미리 인덱싱합니다. 연결의 동기화 지원 여부는 해당 플러그인 페이지에서 확인할 수 있습니다.
이 모드는 ChatGPT가 연결된 콘텐츠를 인덱싱하는 방식을 바꾸며, 일반적인 채팅 보존 제어를 대체하지 않습니다. 이러한 연결을 사용하는 ChatGPT 대화는 Compliance API를 통해 계속 조회할 수 있습니다.
OpenAI의 연결 서비스 가이드에는 전송 중 및 저장 시 암호화, 사용자별 권한 부여, 역할 및 작업 제어, 이러한 연결을 사용하는 대화의 네트워크 액세스 제한이 명시되어 있습니다. 또한 Business, Enterprise, Edu 고객이 이러한 연결을 통해 액세스한 정보는 모델 학습에 사용하지 않는다고 명시되어 있습니다. 요청이 연결된 서비스에 도달하면 해당 서비스의 권한 범위, 보존 정책, 데이터 레지던시 및 기타 정책도 적용됩니다.
최신 데이터 처리 정보는 연결 서비스의 보안 및 컴플라이언스와 동기화를 지원하는 연결에서 확인하세요. ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에서 로컬로 구성한 MCP 서버에 대해서는 Codex MCP 구성을 참조하세요.