For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

插件控制

选择团队可以使用的插件,并管理对其所连接服务及操作的访问权限

插件封装了可复用的工作流,可以包含技能以及用于连接 其他工具的 MCP 服务器。ChatGPT 和 Codex 在受支持的使用界面上共用同一个公共插件目录, 由管理员决定工作空间中哪些插件可用。 进一步了解插件技能所连接的服务

只有当成员的角色可以使用插件及其 MCP 服务器,且成员有权访问所连接的服务时, 该成员才能使用 MCP 服务器的能力。

插件可用于 ChatGPT 网页版、桌面版和移动版中的聊天和 Work, 也可用于 ChatGPT 桌面应用中的 Codex,以及 Codex CLI 插件浏览器。 IDE 扩展不支持插件。

要了解这些控制如何与工作空间角色和权限配合使用,请参阅 角色与工作空间权限

了解能力控制链

一个插件可能涉及以下控制层:

控制层决定的内容管理位置
可用性用户是否可以使用该插件包受支持的网页和桌面界面:工作空间设置;CLI:CLI 插件浏览器
包含的技能已安装的插件提供哪些可复用指令插件包和技能控制
MCP 服务器访问权限用户是否可以使用 MCP 服务器的能力工作空间应用权限与角色
操作与权限用户可以执行哪些操作,以及 ChatGPT 在什么情况下会在使用工具前询问用户工作空间应用中该连接的 操作控制App 权限
服务授权经过身份验证的身份可以访问哪些外部数据和操作所连接的服务及其身份提供商
运行时权限智能体获取数据或工具后可以做什么当前使用界面的运行时、沙盒和审批控制

利用这些控制层分两步推行:先开放合适的插件, 再配置各工作流所需的能力和权限。

第 1 步:开放插件使用

对于受支持的网页和桌面界面,工作空间的插件控制决定 哪些角色可以使用或安装插件。Codex CLI 使用自己的插件浏览器 进行安装。有关打包和分发的说明, 请参阅 构建插件

要从 GitHub 导入工作空间插件并使其保持最新,请参阅 插件管理

导出公共目录以供审查

符合条件的 ChatGPT Enterprise 工作空间所有者和管理员可以下载 CSV 文件, 其中列出了工作空间可用的公共插件。在更改插件可用性之前,可使用导出文件 审查插件、MCP 服务器和技能的元数据。

  1. 打开管理 > 插件
  2. 选择 公共
  3. 选择页首的下载图标(导出 CSV)。

下载文件的文件名为 public-plugins-security-review.csv,包含以下内容:

  • 插件元数据:Plugin NamePlugin DescriptionDate Added (UTC)OpenAI VerifiedDeveloper NameVersion
  • MCP 服务器元数据:App Name(s)App Description(s)
  • 聊天技能元数据:Skill Name(s)Skill Description(s)

当插件包含多个 MCP 服务器或技能时,对应的值用分号分隔。 导出文件使用的公共目录快照可能距今已有 48 小时, 仅包含当前工作空间可见的公共插件, 不包含为该工作空间创建的插件。FedRAMP 工作空间 不支持此导出功能。

第 2 步:管理能力

在 ChatGPT 中开放 MCP 服务器或插件,并不意味着授予对所连接服务中 文件、记录或操作的访问权限。在排查问题或扩大访问范围之前, 请检查成员的工作空间角色和已批准的操作设置。 然后确认经过身份验证的账户或共享连接 在所连接的服务中拥有预期权限。

ChatGPT 和 Codex 中的插件可以包含 MCP 服务器连接,用于在外部系统中搜索、检索、同步 或执行操作。插件可用性与授予各连接的访问权限和操作权限 分别控制。

您可以在 工作空间应用权限与角色中管理 MCP 服务器的能力。可用的控制 允许管理员:

  • 启用 MCP 服务器连接,并按工作空间角色分配访问权限。
  • 对于支持 操作控制的连接,允许只读操作或 经过批准的自定义操作集,并设置工作空间如何处理新增操作。
  • 设置 App 权限 ,决定 ChatGPT 在什么情况下会在使用连接前询问用户。
  • 将访问限制在各个所连接服务和经过身份验证的用户 授予的范围与权限内。

有关当前的可用性和操作步骤,请参阅 应用中的管理员控制、安全与合规

有针对性地选择首批插件

先选择能满足明确业务需求的插件。逐一决定是向所有人开放, 还是仅限某个角色或试点组使用, 或是需要进一步审查。

针对每项所连接的服务,记录业务负责人、允许访问的数据、已批准的 读取或写入操作、身份验证方式,以及支持或移除服务的联系人。

在启用写入操作或发布新的外部服务连接能力之前,请核实 其适用的角色范围,并使用在所连接服务中仅拥有预期权限的账户 进行测试。

大范围推行时,先从团队日常使用的类别入手,例如电子邮件、 日历以及文件或文档系统。通过 插件目录确认在受支持的 ChatGPT 和 Codex 使用界面上,插件当前的可用性 及其提供的能力。

无论首批选择哪些插件,都应先从读取操作开始。在启用写入 操作之前,明确插件负责人,审查 MCP 服务器的授权范围和服务 权限,确认数据访问权限,并记录对外部系统的影响及恢复 方案。

了解数据流与安全

当 ChatGPT 使用插件中包含的 MCP 服务器时,它会向 所连接的服务发送请求,并根据经过身份验证的用户在该服务中的权限, 返回允许访问的数据或操作结果。

ChatGPT 通过两种方式处理来自所连接服务的数据:

  • 非同步: ChatGPT 临时处理聊天和深度研究中的数据, 不为其建立索引。
  • 同步: ChatGPT 提前为所连接服务中的选定内容建立索引。您可以在插件页面上 查看连接是否支持同步。

该模式改变的是 ChatGPT 为所连接服务的内容建立索引的方式,并不取代 常规的聊天保留控制。使用这些连接的 ChatGPT 对话 仍可通过合规 API 获取。

OpenAI 的已连接服务指南介绍了传输中和静态数据加密、按用户授权、角色与操作控制,以及对使用这些连接的对话实施的网络访问限制。指南还说明,对于 Business、企业版和 Edu 客户,通过这些连接访问的信息不会用于模型训练。当请求到达已连接的服务时,该服务的权限范围、数据保留、数据驻留及其他政策也同样适用。

有关最新的数据处理详情,请参阅已连接服务的安全与合规支持同步的连接。 对于在 ChatGPT 桌面应用、 Codex CLI 或 IDE 扩展中本地配置的 MCP 服务器,请参阅 Codex MCP 配置

使用最新的操作流程和参考资料