For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

外掛程式控制措施

選擇團隊可使用的外掛程式,並管理其所連接服務與動作的存取權

外掛程式將可重複使用的工作流程封裝在一起,也可包含技能,以及能連接 其他工具的 MCP 伺服器。ChatGPT 和 Codex 在支援的介面上 使用相同的公開外掛程式目錄,而管理員可決定工作區中有哪些外掛程式可用。 進一步瞭解外掛程式技能已連接的服務

只有在成員的角色可使用該外掛程式與 MCP 伺服器, 且成員具備已連接服務的存取權時,才能使用該 MCP 伺服器的能力。

外掛程式可用於網頁版、桌面版及行動版 ChatGPT 的對話與 Work, 也可用於 ChatGPT 桌面版應用程式中的 Codex,以及 Codex CLI 外掛程式瀏覽器。 IDE 擴充功能不支援外掛程式。

若要瞭解這些控制措施如何與工作區角色及權限搭配使用,請參閱 角色與工作區權限

瞭解能力的各層控制機制

外掛程式可能涉及下列控制層級:

層級決定的事項管理位置
可用性使用者是否能使用外掛程式套件支援的網頁版與桌面版介面使用工作區設定;CLI 使用 CLI 外掛程式瀏覽器
隨附技能已安裝的外掛程式提供哪些可重複使用的指示外掛程式套件與技能控制措施
MCP 伺服器存取權使用者是否能使用 MCP 伺服器的能力工作區應用程式權限與角色
動作與權限使用者可執行哪些動作,以及 ChatGPT 何時會在使用工具前詢問工作區應用程式中該連線的 動作控制App 權限
服務授權通過驗證的身分可存取哪些外部資料與動作已連接的服務及其身分提供者
執行階段權限智慧體取得資料或工具後可執行哪些操作目前使用介面的執行階段、沙盒與核准控制措施

依據這些層級,分兩個步驟導入:先開放適當的外掛程式, 再設定各工作流程所需的能力與權限。

步驟 1:開放外掛程式使用

在支援的網頁版與桌面版介面上,工作區的外掛程式控制措施 決定哪些角色可使用或安裝外掛程式。Codex CLI 則使用自己的 外掛程式瀏覽器來安裝。關於封裝 與發佈方式,請參閱 建置外掛程式

若要從 GitHub 匯入工作區外掛程式並保持更新,請參閱 外掛程式管理

匯出公開目錄以供審查

符合資格的 ChatGPT Enterprise 工作區擁有者與管理員,可下載 CSV 檔案, 列出工作區可用的公開外掛程式。變更外掛程式的可用性之前, 可使用匯出的檔案審查外掛程式、MCP 伺服器與技能的中繼資料。

  1. 開啟管理員 > 外掛程式
  2. 選取 公開
  3. 選取頁首的下載圖示(匯出 CSV)。

下載的檔案名稱為 public-plugins-security-review.csv,其中包含:

  • 外掛程式中繼資料:Plugin NamePlugin DescriptionDate Added (UTC)OpenAI VerifiedDeveloper NameVersion
  • MCP 伺服器中繼資料:App Name(s)App Description(s)
  • 對話技能中繼資料:Skill Name(s)Skill Description(s)

外掛程式包含多個 MCP 伺服器或技能時,對應的值會以分號分隔。 匯出內容採用公開目錄的快照, 最久可能是 48 小時前的資料, 只包含目前工作區可見的公開外掛程式, 不包含為該工作區建立的外掛程式。FedRAMP 工作區無法使用這項匯出功能。

步驟 2:管理能力

在 ChatGPT 中開放 MCP 伺服器或外掛程式,並不代表授予已連接服務中 檔案、記錄或動作的存取權。進行疑難排解或擴大存取權之前, 請先檢查成員的工作區角色與已核准的動作設定。 接著確認通過驗證的帳戶或共用連線, 在已連接的服務中具有預期的權限。

ChatGPT 和 Codex 中的外掛程式可包含 MCP 伺服器連線,用於在外部系統中搜尋、擷取、同步資料, 或執行動作。外掛程式是否可用,與各連線獲授予的存取權及動作, 由不同的控制措施管理。

您可以透過 工作區應用程式權限與角色管理 MCP 伺服器的能力。可用的控制措施 讓管理員能夠:

  • 啟用 MCP 伺服器連線,並依工作區角色分配存取權。
  • 針對支援 動作控制的連線,允許唯讀動作或 已核准的自訂動作集,並設定工作區如何處理新加入的動作。
  • 設定 App 權限 ,決定 ChatGPT 何時會在使用連線前詢問。
  • 將存取限制在各已連接服務及通過驗證的使用者 所授予的範圍與權限內。

如需目前的可用性資訊與操作程序,請參閱 應用程式的管理員控制措施、安全性與合規性

初期選用的外掛程式應有明確重點

先從能滿足明確業務需求的外掛程式開始。針對每個外掛程式,決定要 開放給所有人、限制特定角色或試用群組使用, 還是需要進一步審查。

針對每個已連接的服務,記錄業務負責人、允許存取的資料、已核准的 讀取或寫入動作、身分驗證方式,以及支援或移除服務的聯絡窗口。

啟用寫入動作或發佈新的連線能力之前,請確認其適用的角色範圍, 並使用在已連接服務中僅具備預定權限的帳戶 進行測試。

若要大規模導入,請先從團隊日常使用的類別開始,例如電子郵件、 行事曆,以及檔案或文件系統。請透過 外掛程式目錄確認支援的 ChatGPT 與 Codex 介面 目前有哪些外掛程式可用,以及它們提供的能力。

無論初期選用哪些外掛程式,都先從讀取動作開始。啟用寫入動作之前, 請確認外掛程式負責人、審查 MCP 伺服器的存取範圍與服務 權限、確認資料存取權,並記錄對外部系統的影響及復原 方式。

瞭解資料流向與安全性

當 ChatGPT 使用外掛程式隨附的 MCP 伺服器時,會向已連接的服務傳送請求, 並依通過驗證的使用者在該服務中的權限, 傳回允許存取的資料或動作結果。

ChatGPT 以下列兩種方式處理來自已連接服務的資料:

  • 未同步: ChatGPT 會暫時處理對話與深度研究中的資料, 但不會為這些資料建立索引。
  • 已同步: ChatGPT 會預先為選定的已連接內容建立索引。您可以在外掛程式頁面上 查看該連線是否支援同步。

這些模式會改變 ChatGPT 為已連接內容建立索引的方式,但不會取代 一般的對話保留控制措施。使用這些連線的 ChatGPT 對話 仍可透過 Compliance API 取得。

OpenAI 的連線服務指南說明了傳輸中與靜態資料加密、個別使用者授權、角色與動作控制,以及使用這些連線的對話所受的網路存取限制。指南也說明,對於 Business、Enterprise 和 Edu 客戶,透過這些連線存取的資訊不會用於模型訓練。當請求送達連線服務時,該服務的存取範圍、保留政策、資料駐留及其他政策也同樣適用。

如需最新的資料處理詳情,請參閱連線服務的安全性與合規支援同步的連線。 若要瞭解在 ChatGPT 桌面應用程式、 Codex CLI 或 IDE 擴充功能中於本機設定的 MCP 伺服器,請參閱 Codex MCP 組態

使用最新程序與參考資料