OpenAI
页面内容为机器翻译。查看英文原文

ChatGPT 应用模板

了解工作空间管理员和所有者如何将应用模板转化为其组织的工作空间专属应用。

更新于:13 days ago

概述

对于需要工作空间专用版 ChatGPT 应用或连接器的托管工作空间,应用模板提供了一种设置方式。工作空间管理员和所有者可以通过可用的应用插件管理界面找到模板,添加组织专用配置,并创建应用草稿以供审核。托管应用模板不会显示在个人工作空间中。

如果 OpenAI 可以提供通用的应用功能,但每个工作空间都必须提供特定于提供商的配置,模板会很有用。具体配置取决于模板,可能包括租户或主机名、OAuth 客户端凭据、回调 URL、作用域、Webhook 详情、托管 MCP 服务器 URL 或其他提供商设置。例如,GitHub Enterprise 模板可以创建工作空间专用连接器,供 Codex 用来访问该组织的 GitHub Enterprise 主机。

设置完成后,成员不会使用原始模板。他们使用的是基于该模板创建并已发布的工作空间应用。之后,管理员可以像管理其他 ChatGPT 应用一样管理该应用,包括角色访问权限、操作控制、应用权限和提供商授权。

插件可以包含应用模板或基于模板创建的应用。如果插件包含应用模板,工作空间管理员或所有者必须先创建并发布工作空间专用应用,成员才能在 ChatGPT 中连接该应用或通过插件使用它。插件使用该工作空间中可用的应用实例;成员无需配置原始模板。

本文介绍模板的一般设置流程。有关特定提供商的设置,请参阅:

使用模板的常见原因包括:

  • 提供商 URL 中包含公司租户、账户、组织或工作空间的主机名。

  • 组织需要使用自己的 OAuth 客户端或提供商凭据。

  • 提供商要求设置客户专用的回调 URL。

  • 应用应采用相同的实现模式,而每个工作空间分别控制访问权限、操作和安全设置。

模板与常规应用有何不同

常规应用通常可以直接启用。而模板会启动由工作空间管理员执行的设置流程。

常规流程如下:

  1. 管理员根据可用界面,在工作空间的应用插件管理界面中找到模板。

  2. 管理员输入所需的工作空间专用配置。

  3. ChatGPT 为该工作空间创建应用草稿。

  4. 管理员审核并发布草稿。

  5. 管理员为已发布的应用配置访问权限和操作设置。

成员使用已发布的工作空间应用,而非原始模板。

查找并设置应用模板

以下步骤介绍应用管理界面。如果您的工作空间使用管理 > 插件,请打开相关插件或模板,并按照其设置流程操作。有关工作空间导航,请参阅:插件和应用的管理控制、安全性与合规性

  1. 前往工作空间设置 > 应用

  2. 选择目录

  3. 搜索提供商或应用名称。

  4. 查找标记为模板的条目。

  5. 选择启用以启动设置流程。

设置流程会要求您提供创建工作空间专用应用所需的详细信息。具体字段取决于模板。

例如,GitHub Enterprise 模板可能会要求提供以下信息:

  • 应用名称和说明。

  • GitHub Enterprise 主机名。

  • 回调 URL 配置。

  • OAuth 客户端 ID 和客户端密钥。

  • GitHub App 私钥。

  • 请求的作用域。

  • Webhook 设置详情。

创建草稿前,请仔细检查每个字段。如果您的组织集中管理 OAuth 或提供商凭据,请与负责这些凭据的团队协调。

有关特定提供商的设置,请参阅:GitHub EnterpriseSnowflakeDatabricks

OAuth 客户端设置

有些模板要求组织使用自己的 OAuth 客户端。如有此要求,请在外部提供商的管理控制台中创建或配置 OAuth 应用,然后将 ChatGPT 中的回调 URL 复制到提供商的重定向或回调 URL 设置中。

确认提供商配置与模板设置说明一致后,再在 ChatGPT 中输入 OAuth 客户端 ID 和密钥。

如果模板包含默认作用域,请保留默认值,除非您的组织已审核提供商权限,并有明确理由进行更改。

创建草稿

输入所需信息后,选择创建草稿

创建草稿不会自动让成员能够使用该应用。在要求成员使用该应用之前,请审核并发布草稿,然后配置访问权限和操作设置。

发布和管理生成的应用

发布后,请通过工作空间设置中可用的应用插件管理工作空间专用应用。

建议在发布后进行以下检查:

  • 确认该应用显示在已启用的应用中。

  • 为应使用该应用的角色设置角色访问权限

  • 检查操作中的读取和写入操作。

  • 检查应用权限,选择 ChatGPT 在哪些情况下应先征得成员同意再使用应用。

  • 让一名已获授权的测试用户前往可用的应用插件界面,确认已发布的应用是否显示。

  • 如果该应用需要提供商身份验证,请让测试用户连接其提供商账户。

  • 运行一个低风险测试提示词,确认应用按预期工作。

这些权限适用于 ChatGPT 对话。工作空间智能体使用由智能体构建者定义的单独控制项。有关详情,请参阅:适用于企业版和商业版的 ChatGPT 工作空间智能体

如果模板只能使用一次

有些模板可能只允许每个工作空间创建一个应用。如果模板已被使用,启用按钮可能无法使用。在这种情况下,请管理现有草稿或已发布的应用,而不要使用同一模板再创建一个应用。

成员看到的内容

成员看到的是基于模板创建并已发布的应用。成员能否看到或使用该应用,取决于工作空间设置和提供商授权。如果应用包含在插件中,成员可能会通过该插件接触到它,但仍须满足相同的工作空间访问权限和提供商授权要求。

如果插件需要使用基于模板创建的应用,那么在管理员创建并发布工作空间专用应用、为相关角色启用该应用,并完成所有必要的用户或管理员提供商授权之前,插件可能会显示需要进行设置。

请检查:

  • 应用已发布。

  • 已为工作空间启用该应用。

  • 成员的工作空间角色拥有访问权限。

  • 成员位于正确的工作空间中。

  • 成员在外部提供商处拥有所需权限。

已发布的应用会显示在工作空间设置中的可用应用插件内。如果该应用属于某个插件,它还可能在插件详情页面上显示为必需或可选应用。

排查应用模板问题

如果设置失败或应用未显示,请确认以下事项:

  • 租户、账户或工作空间主机名正确。

  • 回调 URL 已准确复制到提供商配置中。

  • OAuth 客户端 ID 和客户端密钥正确。

  • 请求的作用域与提供商 OAuth 应用允许的作用域一致。

  • 已创建草稿。

  • 草稿已发布。

  • 角色访问权限允许测试用户看到该应用。

  • 提供商端的权限允许访问正在测试的数据或执行相关操作。

检查安全要求

  • 请将 OAuth 客户端密钥和提供商凭据视为敏感信息。

  • 创建草稿前,请检查请求的作用域。

  • 发布后,使用操作限制应用可以执行的操作。

  • 使用应用权限决定 ChatGPT 在哪些情况下应先征得成员同意再使用应用。

  • 请注意,在 ChatGPT 中启用应用后,提供商权限仍然适用。

这篇文章对你有帮助吗?