Os plug-ins reúnem fluxos de trabalho reutilizáveis e podem incluir habilidades e servidores MCP que se conectam a outras ferramentas. O ChatGPT e o Codex usam o mesmo diretório público de plug-ins nas interfaces compatíveis, enquanto os administradores decidem quais plug-ins ficam disponíveis no workspace. Saiba mais sobre plug-ins, habilidades e serviços conectados.
Um membro só pode usar as capacidades de um servidor MCP quando o plug-in e o servidor MCP estão disponíveis para sua função e ele tem acesso ao serviço conectado.
Os plug-ins funcionam no Chat e no Work do ChatGPT na Web, no desktop e em dispositivos móveis, no Codex dentro do aplicativo do ChatGPT para desktop e pelo navegador de plug-ins da Codex CLI. Eles não estão disponíveis na extensão para IDE.
Para entender como esses controles se relacionam com as funções e permissões do workspace, consulte Funções e permissões do workspace.
Entenda a cadeia de capacidades
Um plug-in pode abranger estas camadas de controle:
| Camada | O que determina | Onde gerenciar |
|---|---|---|
| Disponibilidade | Se o pacote do plug-in está disponível para o usuário | Configurações do workspace para as interfaces compatíveis na Web e no desktop; navegador de plug-ins da CLI para a CLI |
| Habilidades incluídas | Quais instruções reutilizáveis o plug-in instalado fornece | O pacote do plug-in e os Controles de habilidades |
| Acesso ao servidor MCP | Se os usuários podem usar as capacidades de um servidor MCP | Apps do workspace e Permissões e funções |
| Ações e permissões | Quais ações os usuários podem executar e quando o ChatGPT pede confirmação antes de usar suas ferramentas | As opções Controle de ações e Permissões do App da conexão em Apps do workspace |
| Autorização do serviço | Quais dados e ações externos a identidade autenticada pode acessar | O serviço conectado e seu provedor de identidade |
| Permissões do ambiente de execução | O que um agente pode fazer após receber dados ou uma ferramenta | Os controles do ambiente de execução, do sandbox e de aprovação da interface ativa |
Use essas camadas para uma adoção em duas etapas: primeiro disponibilize os plug-ins adequados, depois configure as capacidades e permissões necessárias para cada fluxo de trabalho.
Etapa 1: Disponibilize os plug-ins
Nas interfaces compatíveis na Web e no desktop, os controles de plug-ins do workspace determinam quais funções podem usar ou instalar um plug-in. A Codex CLI usa seu próprio navegador de plug-ins para a instalação. Consulte Criar plugins para saber mais sobre empacotamento e distribuição.
Para importar plug-ins do GitHub para o workspace e mantê-los atualizados, consulte Gerenciamento de plug-ins.
Exporte o catálogo público para revisão
Proprietários e administradores de workspaces elegíveis do ChatGPT Enterprise podem baixar um CSV com os plug-ins públicos disponíveis no workspace. Use o arquivo exportado para revisar os metadados de plug-ins, servidores MCP e habilidades antes de alterar a disponibilidade dos plug-ins.
- Abra Administração > Plug-ins.
- Selecione Público.
- Selecione o ícone de download (Exportar CSV) no cabeçalho da página.
O arquivo baixado tem o nome public-plugins-security-review.csv e inclui:
- Metadados do plug-in:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer NameeVersion. - Metadados do servidor MCP:
App Name(s)eApp Description(s). - Metadados das habilidades do Chat:
Skill Name(s)eSkill Description(s).
Quando um plug-in inclui mais de um servidor MCP ou habilidade, os valores correspondentes são separados por ponto e vírgula. A exportação usa um retrato do catálogo público que pode ter sido gerado há até 48 horas, inclui apenas plug-ins públicos visíveis no workspace atual e não inclui plug-ins criados para esse workspace. A exportação não está disponível em workspaces FedRAMP.
Etapa 2: Gerencie as capacidades
Disponibilizar um servidor MCP ou plug-in no ChatGPT não concede acesso a arquivos, registros ou ações no serviço conectado. Antes de solucionar problemas ou ampliar o acesso, verifique a função do membro no workspace e as configurações de ações aprovadas. Em seguida, confirme se a conta autenticada ou a conexão compartilhada tem as permissões esperadas no serviço conectado.
Os plug-ins no ChatGPT e no Codex podem incluir conexões com servidores MCP que pesquisam, recuperam ou sincronizam dados, ou executam ações em sistemas externos. A disponibilidade dos plug-ins e o acesso e as ações permitidos para cada conexão são controles separados.
Gerencie as capacidades dos servidores MCP em Apps do workspace e Permissões e funções. Os controles disponíveis permitem que os administradores:
- Habilitem conexões com servidores MCP e atribuam acesso por função do workspace.
- Para conexões compatíveis com Controle de ações, permitam ações somente leitura ou um conjunto personalizado aprovado, definindo também como o workspace lida com ações recém-adicionadas.
- Definam as Permissões do App que determinam quando o ChatGPT pede confirmação antes de usar uma conexão.
- Mantenham o acesso dentro dos escopos e das permissões concedidos por cada serviço conectado e usuário autenticado.
Para consultar a disponibilidade e os procedimentos atuais, veja Controles de administração, segurança e conformidade em apps.
Escolha um conjunto inicial com foco definido
Comece com plug-ins que atendam a uma necessidade clara do negócio. Decida se cada plug-in ficará disponível para todos, se será limitado a uma função ou a um grupo piloto ou se exigirá uma revisão adicional.
Para cada serviço conectado, registre o responsável na área de negócio, os dados permitidos, as ações de leitura ou escrita aprovadas, o método de autenticação e um contato para suporte ou remoção.
Antes de habilitar ações de escrita ou publicar uma nova capacidade conectada, verifique quais funções terão acesso e teste com uma conta que tenha apenas as permissões pretendidas no serviço conectado.
Para uma adoção ampla, comece pelas categorias que as equipes usam todos os dias, como e-mail, calendário e sistemas de arquivos ou documentos. Use o Diretório de plug-ins para confirmar a disponibilidade atual e as capacidades nas interfaces compatíveis do ChatGPT e do Codex.
Seja qual for o conjunto inicial, comece com ações de leitura. Antes de habilitar ações de escrita, identifique o responsável pelo plug-in, revise os escopos dos servidores MCP e as permissões dos serviços, confirme o acesso aos dados e documente os efeitos externos e um procedimento de recuperação.
Entenda o fluxo de dados e a segurança
Quando o ChatGPT usa um servidor MCP incluído em um plug-in, ele envia uma solicitação ao serviço conectado e retorna dados ou resultados de ações permitidos pelas permissões do usuário autenticado nesse serviço.
O ChatGPT lida com dados de serviços conectados de duas maneiras:
- Sem sincronização: o ChatGPT processa temporariamente os dados do Chat e da pesquisa aprofundada e não os indexa.
- Com sincronização: o ChatGPT indexa antecipadamente os conteúdos selecionados dos serviços conectados. Você pode verificar se uma conexão oferece suporte à sincronização na página do plug-in correspondente.
O modo altera a forma como o ChatGPT indexa o conteúdo conectado; ele não substitui os controles normais de retenção de chats. As conversas do ChatGPT que usam essas conexões continuam disponíveis pela API de Compliance.
As orientações da OpenAI sobre serviços conectados documentam a criptografia em trânsito e em repouso, a autorização por usuário, os controles de funções e ações, o acesso restrito à rede para conversas que usam essas conexões e o não uso das informações acessadas por essas conexões para treinar modelos no caso de clientes Business, Enterprise e Edu. Quando uma solicitação chega a um serviço conectado, os escopos, as políticas de retenção e residência de dados e as demais políticas desse serviço também se aplicam.
Consulte segurança e conformidade para serviços conectados e conexões com sincronização para obter detalhes atualizados sobre o tratamento de dados. Para servidores MCP configurados localmente no aplicativo ChatGPT para desktop, na Codex CLI ou na extensão para IDE, consulte Configuração de MCP no Codex.