プラグインは再利用可能なワークフローをまとめたもので、 他のツールに接続するスキルや MCP サーバーを含めることができます。ChatGPT と Codex は、 対応する利用環境で同じ公開プラグインディレクトリを使用します。ワークスペースで利用できるプラグインは管理者が決定します。 詳しくは、プラグイン、 スキル、 接続先のサービスをご覧ください。
このガイドでは、 アプリ と MCP サーバー は同じ接続先の連携機能を指し、 同じ意味で使われています。本文では MCP サーバー を使用しますが、 ワークスペースのアプリ や アプリの権限などの UI ラベルと CSV の列名では、 アプリ という表記を維持しています。
メンバーが MCP サーバーの機能を利用できるのは、そのメンバーのロールでプラグインと MCP サーバーが利用可能であり、かつ接続先のサービスへのアクセス権を持っている場合に限られます。
プラグインは、Web 版、デスクトップ版、モバイル版の ChatGPT のチャットと Work、ChatGPT デスクトップアプリ内の Codex、および Codex CLI のプラグインブラウザで利用できます。IDE 拡張機能では利用できません。
これらの制御とワークスペースのロールや権限との関係については、 ロールとワークスペースの権限をご覧ください。
機能を制御する各層の関係
プラグインには、次のような複数の制御層が関わる場合があります。
| 制御層 | 決定する内容 | 管理場所 |
|---|---|---|
| 利用可否 | ユーザーがプラグインのバンドルを利用できるかどうか | 対応する Web 版とデスクトップ版ではワークスペースの設定、CLI では CLI のプラグインブラウザ |
| 含まれるスキル | インストールしたプラグインが提供する再利用可能な指示 | プラグインパッケージとスキルの制御 |
| MCP サーバーへのアクセス | ユーザーが MCP サーバーの機能を利用できるかどうか | ワークスペースのアプリと権限とロール |
| アクションと権限 | ユーザーが実行できるアクションと、ChatGPT がツールを使用する前に確認を求めるタイミング | ワークスペースのアプリにある、各接続の アクション制御 と アプリの権限 |
| サービスの認可 | 認証済みの ID がアクセスできる外部データとアクション | 接続先のサービスとその ID プロバイダー |
| ランタイムの権限 | データやツールを受け取った後にエージェントが実行できること | 使用中の利用環境におけるランタイム、サンドボックス、承認の制御 |
これらの制御層を使い、2 段階で導入を進めます。まず適切なプラグインを利用可能にし、次に各ワークフローで必要な機能と権限を設定します。
ステップ 1:プラグインの利用を有効化
対応する Web 版とデスクトップ版では、ワークスペースのプラグイン制御によって、 プラグインを利用またはインストールできるロールが決まります。Codex CLI では、 専用のプラグインブラウザを使ってインストールします。 パッケージ化と配布については、 プラグインを作成するをご覧ください。
GitHub からワークスペースのプラグインをインポートし、最新の状態に保つ方法については、 プラグイン管理をご覧ください。
レビュー用の公開カタログのエクスポート
対象となる ChatGPT Enterprise ワークスペースのオーナーと管理者は、そのワークスペースで利用可能な公開プラグインの CSV をダウンロードできます。プラグインの利用可否を変更する前に、エクスポートしたファイルでプラグイン、MCP サーバー、スキルのメタデータを確認してください。
- 管理 > プラグインを開きます。
- 公開を選択します。
- ページヘッダーのダウンロードアイコン(CSV をエクスポート)を選択します。
ダウンロードするファイルの名前は public-plugins-security-review.csv で、次の情報が含まれます。
- プラグインのメタデータ:
Plugin Name、Plugin Description、Date Added (UTC)、OpenAI Verified、Developer Name、Version - MCP サーバーのメタデータ:
App Name(s)、App Description(s) - チャットのスキルのメタデータ:
Skill Name(s)、Skill Description(s)
プラグインに複数の MCP サーバーやスキルが含まれる場合、該当する値はセミコロンで区切られます。エクスポートには、最大 48 時間前の公開カタログのスナップショットが使用されます。現在のワークスペースで表示される公開プラグインのみが含まれ、そのワークスペース向けに作成されたプラグインは含まれません。FedRAMP ワークスペースではエクスポートを利用できません。
ステップ 2:利用機能の管理
ChatGPT で MCP サーバーやプラグインを利用可能にしても、接続先のサービスのファイル、レコード、アクションへのアクセス権が付与されるわけではありません。トラブルシューティングやアクセス範囲の拡大を行う前に、メンバーのワークスペースでのロールと、承認済みアクションの設定を確認してください。そのうえで、認証済みアカウントまたは共有接続が、接続先のサービスで想定どおりの権限を持っていることを確認します。
ChatGPT と Codex のプラグインには、外部システムで検索、取得、同期、操作を行う MCP サーバー接続を含めることができます。プラグインの利用可否と、各接続に許可するアクセスやアクションは、別々に制御します。
MCP サーバーの機能は、 ワークスペースのアプリと 権限とロールで管理します。利用可能な制御を使って、 管理者は次のことを行えます。
- MCP サーバー接続を有効にし、ワークスペースのロールごとにアクセス権を割り当てます。
- アクション制御に対応する接続では、読み取り専用のアクション、または承認済みのカスタムアクションの組み合わせを許可し、 新しく追加されたアクションをワークスペースでどう扱うかも設定します。
- ChatGPT が接続を使用する前に確認を求めるタイミングを決める アプリの権限 を設定します。
- アクセスを、各接続先サービスと認証済みユーザーによって付与されたスコープと権限の範囲内に保ちます。
現在の提供状況と手順については、 アプリの管理者向け制御、セキュリティ、コンプライアンスをご覧ください。
初期導入するプラグインの絞り込み
明確な業務ニーズに応えるプラグインから始めてください。各プラグインを全員が利用できるようにするか、特定のロールや試験導入グループに限定するか、追加のレビューを必要とするかを決めます。
接続先のサービスごとに、業務上の責任者、利用を許可するデータ、承認済みの読み取りまたは書き込みアクション、認証方法、サポートや削除依頼の窓口を記録してください。
書き込みアクションを有効にしたり、新しい連携機能を公開したりする前に、対象となるロールの範囲を確認し、接続先のサービスで意図した権限のみを持つアカウントでテストしてください。
広く導入する場合は、メール、 カレンダー、ファイルやドキュメントの管理システムなど、チームが日常的に使うカテゴリーから始めてください。 プラグインディレクトリで、対応する ChatGPT と Codex の各利用環境における現在の提供状況と、 利用できる機能を確認してください。
初期導入するプラグインが何であっても、読み取りアクションから始めてください。書き込みアクションを有効にする前に、プラグインの責任者を特定し、MCP サーバーのスコープとサービスの権限をレビューし、データへのアクセスを確認したうえで、外部への影響と復旧手順を文書化してください。
データの流れとセキュリティ
ChatGPT がプラグインに含まれる MCP サーバーを使用すると、接続先のサービスにリクエストを送信し、そのサービスにおける認証済みユーザーの権限で許可されたデータやアクションの結果を返します。
ChatGPT は、接続先のサービスのデータを次の 2 つの方法で扱います。
- 同期なし: ChatGPT はチャットと deep research のデータを一時的に処理し、 インデックスには登録しません。
- 同期あり: ChatGPT は接続先で選択されたコンテンツを事前にインデックスに登録します。 接続が同期に対応しているかどうかは、そのプラグインのページで確認できます。
モードによって ChatGPT が接続先のコンテンツをインデックス化する方法は変わりますが、通常のチャット保持設定に代わるものではありません。これらの接続を使用する ChatGPT の会話は、引き続き Compliance API からアクセスできます。
OpenAI の接続サービスに関するガイダンスでは、転送中および保存時の暗号化、ユーザーごとの認可、ロールとアクションの制御、これらの接続を使用する会話のネットワークアクセス制限について説明しています。また、Business、Enterprise、Edu のお客様については、これらの接続を通じてアクセスした情報をモデルのトレーニングに使用しないことも明記しています。リクエストが接続先のサービスに届くと、そのサービスのスコープ、データ保持、データレジデンシー、その他のポリシーも適用されます。
データの取り扱いに関する最新の詳細は、接続サービスのセキュリティとコンプライアンスと 同期に対応した接続を 参照してください。ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能で ローカルに構成した MCP サーバーについては、 Codex の MCP 構成を参照してください。