플러그인은 재사용 가능한 워크플로우를 패키지로 묶은 것으로, 다른 도구에 연결하는 스킬과 MCP 서버를 포함할 수 있습니다. ChatGPT와 Codex는 지원되는 환경에서 동일한 공개 플러그인 디렉터리를 사용하며, 관리자가 워크스페이스에서 사용할 수 있는 플러그인을 결정합니다. 플러그인, 스킬, 연결된 서비스에 대해 자세히 알아보세요.
이 가이드에서 앱 과 MCP 서버 는 동일한 서비스 연동을 가리키며, 서로 바꿔 쓸 수 있는 용어입니다. 본문에서는 MCP 서버 라는 용어를 사용하지만, 워크스페이스 앱 및 앱 권한 같은 UI 레이블과 CSV 열 이름에서는 앱 이라는 표현을 유지합니다.
멤버는 자신의 역할에서 플러그인과 MCP 서버를 사용할 수 있고 연결된 서비스에 대한 접근 권한도 있어야 MCP 서버의 기능을 사용할 수 있습니다.
플러그인은 웹, 데스크톱, 모바일의 ChatGPT에서 채팅과 Work에 사용할 수 있으며, ChatGPT 데스크톱 앱의 Codex와 Codex CLI 플러그인 브라우저에서도 사용할 수 있습니다. IDE 확장에서는 사용할 수 없습니다.
이러한 제어가 워크스페이스 역할 및 권한과 어떻게 연관되는지는 역할 및 워크스페이스 권한을 참고하세요.
기능을 제어하는 계층 이해하기
플러그인에는 다음과 같은 제어 계층이 적용될 수 있습니다.
| 계층 | 결정하는 사항 | 관리 위치 |
|---|---|---|
| 사용 가능 여부 | 사용자가 플러그인 번들을 사용할 수 있는지 여부 | 지원되는 웹 및 데스크톱 환경에서는 워크스페이스 설정, CLI에서는 CLI 플러그인 브라우저 |
| 포함된 스킬 | 설치된 플러그인이 제공하는 재사용 가능한 지침 | 플러그인 패키지 및 스킬 제어 |
| MCP 서버 접근 권한 | 사용자가 MCP 서버의 기능을 사용할 수 있는지 여부 | 워크스페이스 앱 및 권한 및 역할 |
| 액션 및 권한 | 사용자가 실행할 수 있는 액션과 ChatGPT가 도구를 사용하기 전에 확인을 요청하는 시점 | 워크스페이스 앱에 있는 해당 연결의 액션 제어 및 앱 권한 |
| 서비스 권한 부여 | 인증된 계정이 접근할 수 있는 외부 데이터와 액션 | 연결된 서비스 및 해당 ID 공급자 |
| 런타임 권한 | 에이전트가 데이터나 도구를 받은 후 수행할 수 있는 작업 | 현재 사용 중인 환경의 런타임, 샌드박스 및 승인 제어 |
이러한 계층을 두 단계로 나누어 도입하세요. 먼저 적절한 플러그인을 사용할 수 있도록 설정한 다음, 각 워크플로우에 필요한 기능과 권한을 구성하세요.
1단계: 플러그인을 사용할 수 있도록 설정하기
지원되는 웹 및 데스크톱 환경에서는 워크스페이스 플러그인 제어를 통해 플러그인을 사용하거나 설치할 수 있는 역할을 결정합니다. Codex CLI에서는 자체 플러그인 브라우저로 플러그인을 설치합니다. 패키징 및 배포에 관한 내용은 플러그인 빌드를 참고하세요.
GitHub에서 워크스페이스 플러그인을 가져오고 최신 상태로 유지하는 방법은 플러그인 관리를 참고하세요.
검토를 위해 공개 카탈로그 내보내기
이 기능을 이용할 수 있는 ChatGPT Enterprise 워크스페이스의 소유자와 관리자는 워크스페이스에서 사용 가능한 공개 플러그인 목록을 CSV로 다운로드할 수 있습니다. 플러그인 사용 가능 여부를 변경하기 전에 내보낸 파일에서 플러그인, MCP 서버 및 스킬 메타데이터를 검토하세요.
- 관리자 > 플러그인을 여세요.
- 공개를 선택하세요.
- 페이지 헤더에서 다운로드 아이콘(CSV 내보내기)을 선택하세요.
다운로드되는 파일의 이름은 public-plugins-security-review.csv이며, 다음 항목이 포함됩니다.
- 플러그인 메타데이터:
Plugin Name,Plugin Description,Date Added (UTC),OpenAI Verified,Developer Name,Version. - MCP 서버 메타데이터:
App Name(s),App Description(s). - 채팅 스킬 메타데이터:
Skill Name(s),Skill Description(s).
플러그인에 MCP 서버나 스킬이 여러 개 포함되어 있으면 해당 값은 세미콜론으로 구분됩니다. 내보내기에는 최대 48시간 전의 공개 카탈로그 스냅샷이 사용되며, 현재 워크스페이스에 표시되는 공개 플러그인만 포함됩니다. 해당 워크스페이스용으로 생성된 플러그인은 포함되지 않습니다. FedRAMP 워크스페이스에서는 내보내기를 사용할 수 없습니다.
2단계: 기능 관리하기
ChatGPT에서 MCP 서버나 플러그인을 사용할 수 있도록 설정해도 연결된 서비스의 파일, 레코드 또는 액션에 대한 접근 권한이 부여되지는 않습니다. 문제를 해결하거나 접근 권한을 확대하기 전에 멤버의 워크스페이스 역할과 승인된 액션 설정을 확인하세요. 그런 다음 인증된 계정이나 공유 연결에 해당 서비스에서 의도한 권한이 부여되어 있는지 확인하세요.
ChatGPT와 Codex의 플러그인에는 외부 시스템에서 검색, 데이터 조회, 동기화 또는 액션을 수행하는 MCP 서버 연결이 포함될 수 있습니다. 플러그인의 사용 가능 여부와 각 연결에 허용된 접근 권한 및 액션은 별도로 제어됩니다.
MCP 서버 기능은 워크스페이스 앱과 권한 및 역할에서 관리하세요. 관리자는 제공되는 제어 기능으로 다음을 수행할 수 있습니다.
- MCP 서버 연결을 활성화하고 워크스페이스 역할별로 접근 권한을 부여합니다.
- 액션 제어를 지원하는 연결에서는 읽기 전용 액션 또는 승인된 사용자 지정 액션 집합을 허용하고, 워크스페이스에서 새로 추가된 액션을 처리하는 방식도 설정합니다.
- ChatGPT가 연결을 사용하기 전에 확인을 요청하는 시점을 결정하는 앱 권한을 설정합니다.
- 각 연결된 서비스와 인증된 사용자가 부여한 범위 및 권한 내로 접근을 제한합니다.
현재 사용 가능 여부와 절차는 앱의 관리자 제어, 보안 및 규정 준수를 참고하세요.
처음에는 꼭 필요한 플러그인부터 선택하기
명확한 업무 요구를 충족하는 플러그인부터 시작하세요. 각 플러그인을 모든 사용자에게 제공할지, 특정 역할이나 시범 운영 그룹으로 제한할지, 추가 검토를 거칠지 결정하세요.
연결된 서비스마다 업무 담당자, 허용되는 데이터, 승인된 읽기 또는 쓰기 액션, 인증 방식, 지원 또는 제거 요청 연락처를 기록하세요.
쓰기 액션을 활성화하거나 새로운 연동 기능을 게시하기 전에 해당 기능을 사용할 수 있는 역할 범위를 확인하고, 연결된 서비스에서 의도한 권한만 가진 계정으로 테스트하세요.
광범위하게 도입할 때는 이메일, 캘린더, 파일 또는 문서 시스템처럼 팀에서 매일 사용하는 범주부터 시작하세요. 플러그인 디렉터리에서 지원되는 ChatGPT 및 Codex 환경별로 현재 사용 가능 여부와 기능을 확인하세요.
어떤 플러그인으로 시작하든 먼저 읽기 액션부터 사용하세요. 쓰기 액션을 활성화하기 전에 플러그인 담당자를 파악하고, MCP 서버의 범위와 서비스 권한을 검토하며, 데이터 접근 권한을 확인하세요. 외부에 미치는 영향과 복구 방법도 문서화하세요.
데이터 플로우와 보안 이해하기
ChatGPT는 플러그인에 포함된 MCP 서버를 사용할 때 연결된 서비스로 요청을 보내고, 해당 서비스에서 인증된 사용자의 권한으로 허용되는 데이터나 액션 결과를 반환합니다.
ChatGPT는 연결된 서비스의 데이터를 두 가지 방식으로 처리합니다.
- 동기화하지 않는 경우: ChatGPT는 채팅과 심층 리서치의 데이터를 일시적으로 처리하며, 인덱싱하지 않습니다.
- 동기화하는 경우: ChatGPT는 연결된 콘텐츠 중 선택된 항목을 미리 인덱싱합니다. 연결의 동기화 지원 여부는 해당 플러그인 페이지에서 확인할 수 있습니다.
이 모드에 따라 ChatGPT가 연결된 콘텐츠를 인덱싱하는 방식이 달라지지만, 기존 채팅 보존 제어를 대체하지는 않습니다. 이러한 연결을 사용하는 ChatGPT 대화는 계속해서 Compliance API로 확인할 수 있습니다.
OpenAI의 연결된 서비스 관련 지침에는 전송 중 및 저장 시 암호화, 사용자별 권한 부여, 역할 및 작업 제어, 이러한 연결을 사용하는 대화의 네트워크 접근 제한이 명시되어 있습니다. 또한 Business, Enterprise, Edu 고객이 이러한 연결을 통해 접근한 정보는 모델 학습에 사용하지 않는다고 명시되어 있습니다. 요청이 연결된 서비스에 도달하면 해당 서비스의 접근 범위, 보존, 데이터 레지던시 및 기타 정책도 적용됩니다.
최신 데이터 처리 세부 사항은 연결된 서비스의 보안 및 컴플라이언스와 동기화를 지원하는 연결을 참조하세요. ChatGPT 데스크톱 앱, Codex CLI 또는 IDE 확장에서 로컬로 구성한 MCP 서버에 대해서는 Codex MCP 구성을 참조하세요.