自 2026 年 7 月 9 日起,我们已将应用目录迁移至插件目录。插件是在 ChatGPT 和 Codex 中发现工作流功能的主要方式。插件可以包含技能、应用和应用模板;应用仍是将 ChatGPT 或 Codex 连接到外部数据并执行操作的集成,而插件则让用户能更轻松地在 ChatGPT 中启用工作流。现有应用连接不受影响,用户可以从插件目录添加新插件,并像以前一样连接底层应用并进行身份验证。工作空间管理员可在“工作空间设置 > 插件”中管理插件安装,并可在插件配置中或“工作空间设置 > 应用”中管理每个底层应用的访问权限。
概述
应用可将 ChatGPT 连接到你已在使用的服务(例如 Google Drive 或 Slack),让你能在对话中处理其中的信息。根据应用的不同,你可以让 ChatGPT 查找文件、总结文档或查询消息。
有些应用还提供地图或卡片等交互式体验,或让 ChatGPT 在已连接的服务中执行支持的操作。
要开始使用,请选择一个可用的应用,按提示连接账号,然后告诉 ChatGPT 你想做什么。
可用性
应用是否可用取决于该应用、你的 ChatGPT 套餐、所在地区、工作空间、角色、模型以及你使用的 ChatGPT 界面。
应用功能
插件依靠应用的底层功能来完成特定任务。插件中的应用可能提供多项功能,帮助你在 ChatGPT 中完成任务。
交互式应用
部分应用提供丰富的对话内体验(例如交互式卡片、地图或播放列表)。
搜索
应用可以帮助你搜索和引用已连接第三方服务中的信息,并将相关上下文引入对话。
深度研究
部分应用可与深度研究配合使用,开展复杂的多来源分析,并提供原始资料引用。
同步
部分应用支持同步,可预先为内容编制索引,从而加快响应速度并提升质量。
写入操作
部分应用可能能够执行操作,例如在已连接的服务中创建或更新信息。可用性取决于应用及其配置方式。
应用权限用于控制 ChatGPT 在使用已连接应用前何时征求同意。默认情况下,ChatGPT 使用重要操作设置。此设置允许自动读取应用中的信息,但如果操作可能对 ChatGPT 之外产生重大影响、暴露敏感信息或难以撤销,则会事先征求同意。
工作空间管理员可以配置允许应用执行哪些操作;在支持的情况下,还可配置成员何时必须批准应用操作。
应用权限
应用权限设置决定 ChatGPT 在读取信息或执行操作前何时需要征得你的同意。
权限选项
可用选项可能包括:
始终询问
允许读取操作
允许低风险操作
对于符合条件的应用或账号,可选择允许所有操作
如果账号、工作空间、应用或连接设置均未覆盖此选项,则允许低风险操作生效。敏感操作可能需要审批,也可能会被拒绝。
允许所有操作的风险较高,因为支持的操作可能无需再次确认即可执行。标准的账号级和工作空间级权限选择器不提供此选项。
有关特定账号的设置、审批提示和工作空间限制,请参阅:管理 ChatGPT 中的应用权限。
重要操作
重要操作是指可能对 ChatGPT 之外产生重大影响、暴露敏感信息或难以撤销的应用操作。执行操作前,ChatGPT 会评估具体操作、所共享的信息以及操作上下文。
示例可能包括:
代表你发送或编辑电子邮件、消息、评论、帖子、邀请、预约或其他通信内容。
删除内容、取消预约或取消预订。
购买商品、发放退款,或管理金融交易或订阅。
上传文件,或在云存储中移动或重命名文件。
更改共享权限、账号访问权限或安全设置,或创建访问凭据。
与应用共享敏感的个人、财务、健康、身份或身份验证信息。
在评估请求是否可能属于重要操作时,ChatGPT 通常会考虑请求的完整上下文。例如,保存私人草稿的风险通常低于将其内容发送给他人。更新购物车但不完成购买的风险通常低于提交订单。更改普通偏好设置的风险通常低于更改安全设置。
如果一个请求包含多项操作,ChatGPT 会以其中适用的最高风险级别为准。应用内容中可疑或隐藏的指令也可能导致 ChatGPT 请求批准或阻止请求。
并非所有更改都被视为重要操作。在重要操作设置下,保存私人草稿、更改非安全类偏好设置或更新购物车但不完成购买等低风险操作可能无需询问即可执行。如需在任何更改前请求批准,请选择任何更改。
某些风险特别高的操作可能会被直接阻止,而不会提交审批。选择限制较少的应用权限不会覆盖特定安全或工作空间保护措施。
更改应用权限
对于个人账号,你可以更改默认应用权限:
打开个人资料菜单,然后选择设置。
选择应用。
在应用偏好设置下找到请求权限。
选择你偏好的选项。
除非你为特定应用选择其他权限,否则默认设置适用于所有已连接应用。
为某个应用选择其他权限:
打开插件目录。
选择已连接的应用。
在应用的偏好设置中,从请求权限下选择一个选项。
应用专属设置会覆盖默认设置。选择重置为默认值以移除覆盖设置,重新使用全局设置。
ChatGPT 何时会请求权限
操作运行前,ChatGPT 会显示一张审批卡片,其中包含应用和拟执行操作的相关信息。请查看详细信息后再做决定。
根据操作和账号的不同,您可能会看到:
拒绝:不执行此操作。
允许或仅允许一次:执行此操作,但不更改已保存的应用权限。
允许低风险操作:执行当前操作,并自动批准此已连接应用今后的低风险操作。对于风险较高的操作,ChatGPT 仍会事先询问。
始终允许:执行此操作,并允许此已连接应用今后执行操作,不再询问。
将应用用于事件触发的任务
符合条件的用户可以在工作中创建任务,在受支持的已连接应用收到匹配事件时运行。支持的事件包括收到新的 Gmail 邮件、Slack 频道消息,以及已授权的 github.com 仓库中的 GitHub pull request 活动。
任务只能访问已连接的账号,以及现有应用权限允许访问的信息。工作空间应用设置、角色权限和审批要求仍然适用。如果某项操作需要审批,任务会暂停,直到您完成审核。在 ChatGPT 医疗保健版中,事件触发的任务默认关闭,且不受业务伙伴协议 (BAA) 涵盖。请勿使用此类任务传输、存储或处理受保护的健康信息 (PHI)。
事件触发(基于 webhook)的任务可以共享。符合条件的接收者可使用自己连接的应用、账号权限和工作空间访问权限,为独立副本安排运行时间。
如需了解更多信息,请参阅:ChatGPT 中的计划任务。
应用权限不会更改的内容
应用权限不会向应用授予新的访问权限。应用可访问的数据和可执行的操作取决于应用本身、连接时授予的访问权限以及工作空间控制。
要撤销应用的访问权限,请将其断开连接,或要求工作空间管理员将其停用。更改应用权限只会改变 ChatGPT 在使用应用已有访问权限前何时征求同意。
应用权限独立于普遍适用于所有 ChatGPT 对话的设置,例如记忆、个性化、数据保留,以及是否允许使用内容改进模型的选择。请在 ChatGPT 的相应设置中管理这些功能。
构建自己的应用
你还可以构建自定义应用,将 ChatGPT 连接到自己的工具和内部数据。
使用模型上下文协议 (MCP) 构建应用,让 ChatGPT 调用获准工具并从服务中检索信息。
如果你使用工作空间方案,管理员可以控制是否允许自定义应用及其发布方式。
如果你是应用开发者,建议使用 Apps SDK 打包和发布应用体验,包括使用 MCP 支持工具的应用。你可以参阅Apps SDK 文档,开始构建应用。
发布自定义 MCP 应用后,该应用将按照工作空间设置提供使用。但这本身并不保证会向工作空间发布单独的插件。如果要将应用作为插件的一部分分发,还需要创建、导入或提交该插件,或将其提供给工作空间使用。
你可以提交应用以申请发布。如果获得批准,该应用可能会通过插件目录中的插件条目进行分发。有关详细信息,请参阅“提交应用”。
通过插件发现应用
插件目录是用户发现 ChatGPT 和 Codex 各类工作流功能的主要渠道。一个插件条目可以包含一个或多个应用、技能和应用模板。
打开插件目录并选择插件,即可查看其功能、所含应用、必要设置和连接要求。
所有 ChatGPT 方案均可看到插件目录。能否安装或调用插件取决于你的方案、工作空间设置、角色、支持的界面、地区以及插件所含应用的功能。
选择插件条目,即可查看其中各应用的功能、连接要求、条款和隐私政策。如果插件需要某个应用,必须先为你的工作空间和角色启用该应用,才能使用由其提供支持的功能。
注意:受地区限制、工作空间设置或方案类型影响,特定应用的连接按钮可能会显示为灰色。如果按钮或工具提示显示已被管理员停用,请先让工作空间管理员启用该应用,然后重试。
连接新应用
如果某应用适用于你的方案和工作空间,你可以从插件目录中的插件列表连接该应用。
打开插件目录。
找到包含所需应用的插件,打开其详情,并在该选项可用时选择“连接”。
如适用,请完成应用的登录和授权流程。
现在可以在 ChatGPT 对话中使用该应用。
Business 和 Enterprise/Edu 工作空间设置
管理员和所有者可以在工作空间设置 > 应用中控制应用的可用性。符合条件的工作空间可能还会提供工作空间设置 > 插件,用于管理插件可用性和安装策略。
Business 方案默认启用应用。
Enterprise/Edu 方案默认停用应用。
只有当成员的角色已启用所需应用时,依赖这些应用的插件才可用。
插件会继承其中各应用的角色访问权限、操作控制、批准设置、同步设置、域名限制及其他应用专属控制。
你可以在目录标签页中查看所有可用应用。已启用标签页显示当前为工作空间启用的应用;草稿标签页则包含为组织开发中的自定义应用。
在已启用标签页中,你可以搜索和筛选应用,并通过选择多个应用来批量执行操作。例如,你可以筛选出所有具有写入操作的应用,然后将其批量停用。
工作空间用户可以浏览插件目录,但只能连接和使用其方案、工作空间设置、角色、支持的界面、地区以及底层应用控制所允许的功能。
面向管理员和所有者的 Business 工作空间设置
Business 方案默认启用应用,包括具有同步功能的应用。你可以在已启用标签页中管理应用。
为要管理的应用选择更多选项菜单 (•••)。
选择应用详情以查看应用。
选择操作控制,查看该应用可执行哪些操作。
选择停用,让工作空间无法使用该应用。
如果要限制工作空间成员可使用哪些账号连接应用,请选择管理域名。
只要所有所选应用采用相同配置,你还可以利用搜索和筛选功能选择并配置多个应用。
面向管理员和所有者的 Enterprise/Edu 工作空间设置
Enterprise/Edu 工作空间默认停用应用。你可以打开目录标签页,并在应用条目中选择启用,为工作空间启用所需应用。根据应用的不同,你可以在启用过程中配置多项应用功能,然后选择发布使更改生效。
配置访问权限
选择此选项以配置RBAC。默认情况下,工作空间中的所有用户都可以使用该应用,但你可以将访问权限限制为特定群组。
配置操作
选择此选项可配置应用能够执行的操作。选择操作控制,查看该应用可在工作空间中使用哪些操作。管理员可以选择允许所有操作、仅允许读取操作或自定义一组操作,以决定如何处理应用当前的操作。如果管理员选择自定义,还可通过选择启用所有新操作、仅启用新的读取操作或停用新操作,决定如何处理以后新增的操作。
对于非同步应用,你还可以为操作添加参数约束。调用操作时,参数约束有助于控制模型可以向应用发送哪些参数。你可以对操作中的所有非对象字段应用约束,例如字符串、数字、布尔值、数组以及具有嵌套属性的对象。如果约束阻止了某项操作,最终用户会看到一条消息,说明该操作因工作空间配置而被阻止,并指出触发阻止的约束。
添加约束:
为要约束的操作选择参数约束。
找到要约束的参数,并设置所需的约束或筛选条件。
选择保存按钮,例如为字符串约束选择保存正则表达式,或为数值约束选择保存范围。
如果要移除约束,请为要还原的操作选择参数约束,找到相应参数,然后删除你设置的约束或选择重置为默认值。
管理域名
如果此选项可用,可选择它将允许工作空间成员连接到 ChatGPT 的账号限制为一组已批准域名下的账号。可为每个应用配置已批准域名列表。
启用同步
部分应用可能支持同步。默认情况下,用户连接应用时必须在用户设置中自行选择启用同步。部分应用可能允许你为整个团队启用同步。
要为应用启用同步,请选中复选框,然后选择发布。如果应用支持,你可能会看到其他选项,可在整个团队中部署或启用自助设置。
如果此选项可用,请选择部署到你的团队,为整个团队启用同步。团队成员无需进行任何额外设置。
选择自助设置,允许每位团队成员分别在设置 > 应用中设置应用或连接器。
选择选项并发布应用后,该应用会显示在已启用标签页中。你可以使用应用列表旁的更多选项菜单 (•••) 进一步配置应用。
选择应用详情,查看更多应用信息。
选择用户访问权限以控制 RBAC。
如果此选项可用,请选择操作控制来配置应用操作。
选择停用,让工作空间无法使用该应用。
只要所有所选应用采用相同配置,你还可以利用搜索和筛选功能选择并配置多个应用。
应用模板
部分工作空间应用基于应用模板创建。模板是 OpenAI 提供的设置流程,让工作空间管理员和所有者可以使用组织自己的提供商配置(例如 OAuth 凭据、回调 URL、Webhook 详情或托管 MCP 服务器 URL),创建工作空间专属的应用草稿。
管理员创建并发布草稿后,成员使用的是已发布的工作空间应用。他们不会直接使用模板。管理员可以在工作空间设置 > 应用 > 已启用中管理已发布的应用,包括访问权限、操作控制,以及可用情况下的应用权限。
有关常规设置指南,请参阅ChatGPT 应用模板。
管理应用
完成应用设置后,你可以在工作空间设置 > 应用中管理应用设置。选择已启用标签页,找到要管理的应用,然后为其选择更多选项菜单 (•••)。请查看上文,了解各种配置选项。
各方案支持的应用功能
所有方案均可看到插件目录,但具体应用和功能可能另有方案、工作空间、角色、界面和地区要求。
支持的应用和功能
如需查看当前可用的工作流列表,请打开插件目录。在受管理的工作空间中,管理员可在工作空间设置 > 应用中配置底层应用。
管理员控制、安全与合规
工作空间所有者和管理员可在设置中管理应用的可用性。Enterprise/Edu 工作空间可以为应用配置RBAC。
符合条件的 Business、Enterprise 和 Edu 工作空间可以通过工作空间插件控制来管理插件。管理员可以选择让插件对各角色可用或已安装;依赖特定应用的插件会继承该应用的访问和操作设置。
用户对话(包括使用任何应用的对话)已可通过合规 API 获取。
所有应用调用都会作为OpenAI 合规日志平台的一部分进行记录。
延伸阅读:面向 Enterprise 客户的合规 API。
常见问题
应用和插件有什么区别?
应用可将 ChatGPT 连接到 Google Drive 或 Slack 等外部服务,以便访问其中的信息或执行支持的操作。插件将各种功能整合到一个工作流中,可以包含一个或多个应用、技能,也可以同时包含两者。有些插件仅包含技能,不会连接到外部服务。安装插件并不会绕过应用的授权要求或工作空间权限。有关详情,请参阅:ChatGPT 和 Codex 中的插件。
哪些模型可以与应用搭配使用?
应用兼容性因应用、功能、方案、工作空间和模型而异。请打开插件或应用详情,确认当前可用性。
在 Enterprise、Edu 和 Business 工作空间中,谁可以启用或停用应用和插件?
工作空间所有者和管理员可在设置中管理可用性。对于 Enterprise 和 Edu,所有者可以配置基于角色的访问控制 (RBAC)。
对于插件,管理员可以选择让插件对符合条件的角色可用或已安装。只有当成员的角色已启用插件所需的应用时,才能使用该插件。如果应用已停用,或其角色访问权限不包含该成员,那么由该应用提供支持的插件功能将在受支持的 ChatGPT 和 Codex 界面中被阻止。
应用是否有特殊的速率限制?
没有。应用遵循你的方案所适用的常规 ChatGPT 速率限制(外部应用可能自行设置上限)。
我可以从工作空间或账号中移除应用吗?
管理员和所有者可以在工作空间设置中停用应用。用户可以在设置 > 应用中断开应用连接。
已连接的第三方应用程序可能也提供自己的取消关联选项。
ChatGPT 会与应用共享哪些信息?
启用应用后,该应用可能会访问 ChatGPT 中的信息,以便了解你的请求背景。例如,如果你启用了 Canva 应用并询问:“Canva,能把这些想法做成演示文稿吗?”,该应用便可能访问和使用 ChatGPT 对话中的相关上下文(例如你构思的名称或宣传语),以根据讨论内容生成设计。
如果你已开启记忆,应用在响应请求时还可能利用记忆中的相关信息,为你提供更个性化、更实用的互动体验。例如,如果你已开启记忆并询问:“Canva,能为我的企业设计一张宣传单吗?”,该应用便可能访问和使用记忆中的相关上下文(例如你经营遛狗业务这一事实),从而更有针对性地定制所需宣传单。你可以进一步了解记忆,包括如何将其关闭或管理各条记忆。
你启用的应用还可能看到你访问网站时通常会共享的基本信息,例如 IP 地址、设备或浏览器类型、语言和地区设置以及大致位置,并可使用这些信息提高结果的准确性。大致位置根据你的 IP 地址确定,仅反映城市或地区等大致区域,并非确切街道地址或 GPS 坐标。例如,如果你启用了 Zillow 应用并要求查找附近的房屋,该应用可以利用你的大致位置显示所在地区的房源,无需你输入城市或邮政编码。
与应用共享的数据将按照各应用的服务条款和隐私政策处理;启用应用前,你会看到这些内容。
ChatGPT 如何使用应用中的信息?
启用应用后,ChatGPT 可以使用其中的信息作为上下文来帮助生成回复。如果你已在设置中启用记忆,ChatGPT 可能会记住从应用中访问的相关信息,除非该应用或已连接来源禁止记忆保存这些信息。当 ChatGPT 通过搜索网页为你提供信息时,也可以使用从应用中访问的相关信息来生成网页搜索查询。
语音模式是否支持应用?
语音模式目前不支持应用。
OpenAI 是否会使用应用中的信息训练模型?
对于 ChatGPT Business、Enterprise 和 Edu 客户:默认情况下,OpenAI 不会使用通过连接器访问的信息训练模型。
对于 ChatGPT 免费版、ChatGPT Plus、Go 和 ChatGPT Pro 用户:如果你开启了“为所有人改进模型”设置,OpenAI 可能会使用通过应用访问的信息训练模型。你可以阅读帮助中心的这篇文章,进一步了解你的数据如何存储和使用。
