插件封装了可复用的工作流,可以包含技能以及用于连接 其他工具的 MCP 服务器。ChatGPT 和 Codex 在受支持的使用界面上共用同一个公共插件目录, 由管理员决定工作空间中哪些插件可用。 进一步了解插件、 技能和 所连接的服务。
只有当成员的角色可以使用插件及其 MCP 服务器,且成员有权访问所连接的服务时, 该成员才能使用 MCP 服务器的能力。
插件可用于 ChatGPT 网页版、桌面版和移动版中的聊天和 Work, 也可用于 ChatGPT 桌面应用中的 Codex,以及 Codex CLI 插件浏览器。 IDE 扩展不支持插件。
要了解这些控制如何与工作空间角色和权限配合使用,请参阅 角色与工作空间权限。
了解能力控制链
一个插件可能涉及以下控制层:
| 控制层 | 决定的内容 | 管理位置 |
|---|---|---|
| 可用性 | 用户是否可以使用该插件包 | 受支持的网页和桌面界面:工作空间设置;CLI:CLI 插件浏览器 |
| 包含的技能 | 已安装的插件提供哪些可复用指令 | 插件包和技能控制 |
| MCP 服务器访问权限 | 用户是否可以使用 MCP 服务器的能力 | 工作空间应用和权限与角色 |
| 操作与权限 | 用户可以执行哪些操作,以及 ChatGPT 在什么情况下会在使用工具前询问用户 | 工作空间应用中该连接的 操作控制 和 App 权限 |
| 服务授权 | 经过身份验证的身份可以访问哪些外部数据和操作 | 所连接的服务及其身份提供商 |
| 运行时权限 | 智能体获取数据或工具后可以做什么 | 当前使用界面的运行时、沙盒和审批控制 |
利用这些控制层分两步推行:先开放合适的插件, 再配置各工作流所需的能力和权限。
第 1 步:开放插件使用
对于受支持的网页和桌面界面,工作空间的插件控制决定 哪些角色可以使用或安装插件。Codex CLI 使用自己的插件浏览器 进行安装。有关打包和分发的说明, 请参阅 构建插件。
要从 GitHub 导入工作空间插件并使其保持最新,请参阅 插件管理。
导出公共目录以供审查
符合条件的 ChatGPT Enterprise 工作空间所有者和管理员可以下载 CSV 文件, 其中列出了工作空间可用的公共插件。在更改插件可用性之前,可使用导出文件 审查插件、MCP 服务器和技能的元数据。
- 打开管理 > 插件。
- 选择 公共。
- 选择页首的下载图标(导出 CSV)。
下载文件的文件名为 public-plugins-security-review.csv,包含以下内容:
- 插件元数据:
Plugin Name、Plugin Description、Date Added (UTC)、OpenAI Verified、Developer Name和Version。 - MCP 服务器元数据:
App Name(s)和App Description(s)。 - 聊天技能元数据:
Skill Name(s)和Skill Description(s)。
当插件包含多个 MCP 服务器或技能时,对应的值用分号分隔。 导出文件使用的公共目录快照可能距今已有 48 小时, 仅包含当前工作空间可见的公共插件, 不包含为该工作空间创建的插件。FedRAMP 工作空间 不支持此导出功能。
第 2 步:管理能力
在 ChatGPT 中开放 MCP 服务器或插件,并不意味着授予对所连接服务中 文件、记录或操作的访问权限。在排查问题或扩大访问范围之前, 请检查成员的工作空间角色和已批准的操作设置。 然后确认经过身份验证的账户或共享连接 在所连接的服务中拥有预期权限。
ChatGPT 和 Codex 中的插件可以包含 MCP 服务器连接,用于在外部系统中搜索、检索、同步 或执行操作。插件可用性与授予各连接的访问权限和操作权限 分别控制。
您可以在 工作空间应用和 权限与角色中管理 MCP 服务器的能力。可用的控制 允许管理员:
- 启用 MCP 服务器连接,并按工作空间角色分配访问权限。
- 对于支持 操作控制的连接,允许只读操作或 经过批准的自定义操作集,并设置工作空间如何处理新增操作。
- 设置 App 权限 ,决定 ChatGPT 在什么情况下会在使用连接前询问用户。
- 将访问限制在各个所连接服务和经过身份验证的用户 授予的范围与权限内。
有关当前的可用性和操作步骤,请参阅 应用中的管理员控制、安全与合规。
有针对性地选择首批插件
先选择能满足明确业务需求的插件。逐一决定是向所有人开放, 还是仅限某个角色或试点组使用, 或是需要进一步审查。
针对每项所连接的服务,记录业务负责人、允许访问的数据、已批准的 读取或写入操作、身份验证方式,以及支持或移除服务的联系人。
在启用写入操作或发布新的外部服务连接能力之前,请核实 其适用的角色范围,并使用在所连接服务中仅拥有预期权限的账户 进行测试。
大范围推行时,先从团队日常使用的类别入手,例如电子邮件、 日历以及文件或文档系统。通过 插件目录确认在受支持的 ChatGPT 和 Codex 使用界面上,插件当前的可用性 及其提供的能力。
无论首批选择哪些插件,都应先从读取操作开始。在启用写入 操作之前,明确插件负责人,审查 MCP 服务器的授权范围和服务 权限,确认数据访问权限,并记录对外部系统的影响及恢复 方案。
了解数据流与安全
当 ChatGPT 使用插件中包含的 MCP 服务器时,它会向 所连接的服务发送请求,并根据经过身份验证的用户在该服务中的权限, 返回允许访问的数据或操作结果。
ChatGPT 通过两种方式处理来自所连接服务的数据:
- 非同步: ChatGPT 临时处理聊天和深度研究中的数据, 不为其建立索引。
- 同步: ChatGPT 提前为所连接服务中的选定内容建立索引。您可以在插件页面上 查看连接是否支持同步。
该模式改变的是 ChatGPT 为所连接服务的内容建立索引的方式,并不取代 常规的聊天保留控制。使用这些连接的 ChatGPT 对话 仍可通过合规 API 获取。
OpenAI 的已连接服务指南介绍了传输中和静态数据加密、按用户授权、角色与操作控制,以及对使用这些连接的对话实施的网络访问限制。指南还说明,对于 Business、企业版和 Edu 客户,通过这些连接访问的信息不会用于模型训练。当请求到达已连接的服务时,该服务的权限范围、数据保留、数据驻留及其他政策也同样适用。
有关最新的数据处理详情,请参阅已连接服务的安全与合规 和支持同步的连接。 对于在 ChatGPT 桌面应用、 Codex CLI 或 IDE 扩展中本地配置的 MCP 服务器,请参阅 Codex MCP 配置。