For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

外掛程式控制措施

選擇團隊可使用的外掛程式,並管理其所連接服務與動作的存取權

外掛程式將可重複使用的工作流程封裝在一起,可包含技能和用來連接 其他工具的 MCP 伺服器。ChatGPT 和 Codex 在支援的介面上使用 相同的公開外掛程式目錄,而管理員可決定工作區中有哪些外掛程式可供使用。 進一步了解外掛程式技能已連接的服務

在本指南中, 應用程式MCP 伺服器 指的是同一個已連接的 整合服務,兩個術語可互換使用。內文使用 MCP 伺服器 , 但在 UI 標籤(例如 工作區應用程式應用程式權限)以及 CSV 欄位名稱中,仍保留 應用程式 這個用語。

只有當成員的角色可使用該外掛程式及 MCP 伺服器,且成員具有已連接服務的存取權時, 才能使用該 MCP 伺服器的能力。

外掛程式可用於網頁版、桌面版和行動版 ChatGPT 的對話與 Work, 以及 ChatGPT 桌面版應用程式中的 Codex,也可透過 Codex CLI 外掛程式瀏覽器使用。 IDE 擴充功能不支援外掛程式。

若要了解這些控制措施如何與工作區角色和權限搭配運作,請參閱 角色與工作區權限

了解能力的各層控制關係

外掛程式可能涉及下列控制層級:

層級決定的事項管理位置
可用性使用者是否可使用此外掛程式套件支援的網頁版和桌面版介面使用工作區設定;CLI 使用 CLI 外掛程式瀏覽器
內含技能已安裝的外掛程式提供哪些可重複使用的指示外掛程式套件和技能控制措施
MCP 伺服器存取權使用者是否可使用 MCP 伺服器的能力工作區應用程式權限與角色
動作與權限使用者可執行哪些動作,以及 ChatGPT 何時會在使用工具前先詢問工作區應用程式中該連線的 動作控制應用程式權限
服務授權通過驗證的身分可存取哪些外部資料與動作已連接的服務及其身分提供者
執行階段權限智慧體取得資料或工具後可執行哪些操作目前使用介面的執行階段、沙盒和核准控制措施

依據這些層級分兩個步驟導入:先開放適當的外掛程式, 再設定每個工作流程所需的能力與權限。

步驟 1:開放外掛程式使用

在支援的網頁版和桌面版介面上,工作區外掛程式控制措施決定 哪些角色可使用或安裝外掛程式。Codex CLI 則透過自己的外掛程式 瀏覽器進行安裝。如需了解 封裝與散布方式,請參閱 建置外掛程式

若要從 GitHub 匯入工作區外掛程式並保持更新,請參閱 外掛程式管理

匯出公開目錄以供審查

符合資格的 ChatGPT Enterprise 工作區擁有者和管理員可下載 CSV, 其中列出工作區可用的公開外掛程式。在變更外掛程式的可用性之前, 可使用匯出檔案審查外掛程式、MCP 伺服器及技能的中繼資料。

  1. 開啟管理員 > 外掛程式
  2. 選取 公開
  3. 選取頁面頂端的下載圖示(匯出 CSV)。

下載檔案的名稱為 public-plugins-security-review.csv,內含:

  • 外掛程式中繼資料:Plugin NamePlugin DescriptionDate Added (UTC)OpenAI VerifiedDeveloper NameVersion
  • MCP 伺服器中繼資料:App Name(s)App Description(s)
  • 對話技能中繼資料:Skill Name(s)Skill Description(s)

當外掛程式包含多個 MCP 伺服器或技能時,對應的值會以分號分隔。 匯出資料使用公開目錄的快照, 最早可能是 48 小時前的資料, 且僅包含目前工作區可見的公開外掛程式, 不包含專為該工作區建立的外掛程式。FedRAMP 工作區 無法使用此匯出功能。

步驟 2:管理能力

在 ChatGPT 中開放使用 MCP 伺服器或外掛程式,並不會授予 已連接服務中檔案、記錄或動作的存取權。在排解問題或 擴大存取範圍之前,請檢查成員的工作區角色和已核准的動作 設定。接著,確認通過驗證的帳戶或共用連線 在已連接的服務中具有預期的權限。

ChatGPT 和 Codex 的外掛程式可包含 MCP 伺服器連線,用來搜尋、擷取、同步外部系統的資料, 或在外部系統上執行動作。外掛程式的可用性,以及授予各連線的存取權與動作, 是分開控制的。

透過 工作區應用程式權限與角色管理 MCP 伺服器的能力。可用的控制措施 讓管理員能夠:

  • 啟用 MCP 伺服器連線,並依工作區角色指派存取權。
  • 對於支援 動作控制的連線,允許唯讀動作或 一組已核准的自訂動作,並設定工作區如何處理新增的動作。
  • 設定 應用程式權限 ,決定 ChatGPT 何時會在使用連線前先詢問。
  • 將存取限制在各個已連接服務和通過驗證的使用者 所授予的範圍與權限內。

如需目前的可用性資訊與操作程序,請參閱 應用程式的管理員控制措施、安全性與合規性

精選初期導入的外掛程式

先從符合明確業務需求的外掛程式開始。針對每個外掛程式,決定要 開放所有人使用、限於特定角色或試用群組,還是需要 進一步審查。

針對每個已連接的服務,記錄業務負責人、允許存取的資料、已核准的 讀取或寫入動作、身分驗證方式,以及支援或移除事宜的聯絡人。

在啟用寫入動作或發布新的連接能力之前,請確認 其適用的角色範圍,並使用在已連接服務中僅具備預定權限的帳戶 進行測試。

若要大規模導入,請先從團隊每天使用的類別開始,例如電子郵件、 行事曆,以及檔案或文件系統。透過 外掛程式目錄確認支援的 ChatGPT 和 Codex 介面目前的可用性 與能力。

無論初期選擇哪些外掛程式,都先從讀取動作開始。在啟用寫入 動作之前,請確認外掛程式負責人、審查 MCP 伺服器的範圍與服務 權限、確認資料存取權,並記錄對外部系統的影響與復原 方式。

了解資料流與安全性

當 ChatGPT 使用外掛程式內含的 MCP 伺服器時,會向已連接的服務 傳送請求,並依據通過驗證的使用者在該服務中的權限, 傳回允許存取的資料或動作結果。

ChatGPT 以兩種方式處理來自已連接服務的資料:

  • 未同步: ChatGPT 會暫時處理對話和深度研究中的資料, 而不會為其建立索引。
  • 已同步: ChatGPT 會預先為選定的已連接內容建立索引。你可以在連線所屬的外掛程式頁面上 查看該連線是否支援同步。

這個模式會改變 ChatGPT 為已連線內容建立索引的方式,但不會取代 一般的對話保留控制。使用這些連線的 ChatGPT 對話仍可 透過 Compliance API 存取。

OpenAI 的已連線服務指南說明了傳輸中與靜態資料加密、個別使用者授權、 角色與動作控制,以及使用這些連線的對話所受的網路存取限制。 指南也說明,對於 Business、Enterprise 和 Edu 客戶,透過這些連線存取的資訊 不會用於模型訓練。請求送達已連線服務時, 該服務的授權範圍、資料保留、資料駐留及其他 政策也同樣適用。

如需最新的資料處理詳情,請參閱已連線服務的安全性與合規性支援同步的連線。 若要瞭解在 ChatGPT 桌面應用程式、 Codex CLI 或 IDE 擴充功能中於本機設定的 MCP 伺服器,請參閱 Codex MCP 組態

使用最新的操作程序與參考資料