概述
应用权限决定 ChatGPT 何时可以从已连接账号读取信息,或代表你执行操作。
这些设置控制的是获得访问权限后如何使用应用。它们不会连接账号、授予提供商权限、更改源系统的访问权限,也不会覆盖工作空间政策。你可以在连接单个应用账号之前,配置适用于整个账号或工作空间的默认设置。
有关账号设置和断开连接的说明,请参阅:在 ChatGPT 中连接和管理应用账号。
可用性
可用设置取决于你的账号、应用、已连接账号及工作空间。
个人账号在安装包含应用的插件后,可能会看到权限选项。针对特定连接的控制选项可能需要符合条件的已连接账号。受管理工作空间的成员可能会看到受工作空间政策约束的审批提示,而非上述设置。
了解权限选项
根据账号和应用的不同,你可能会看到以下选项:
始终询问:ChatGPT 会在读取应用信息或进行更改前征求你的同意。
允许读取操作:ChatGPT 可以直接读取,无需询问,但会在进行更改前征求你的同意。
允许低风险操作:ChatGPT 会自动批准低风险操作。风险较高的操作可能需要确认,也可能被拒绝。当没有账号、工作空间、应用或连接政策覆盖此设置时,此设置才会生效。
允许所有操作:ChatGPT 可以执行受支持的操作,而无需额外的审批提示。此选项存在较高风险。
有关敏感功能安全警告的更多信息,请参阅:“较高风险”标签。
标准的账号级和工作空间级权限选择器不提供允许所有操作选项。单个应用或已连接账号可能提供此选项,现有的工作空间政策也可能有所不同。
某些菜单会将这些标签简写为允许读取、允许低风险或全部允许。
了解操作风险
如果某项操作可能影响其他服务、泄露敏感信息或难以撤销,就可能需要额外审查。
例如:
发送电子邮件、消息、评论或邀请。
创建、编辑或删除文件或记录。
更改账号、访问权限、共享或安全设置。
购物或进行其他金融交易。
共享敏感的个人、财务、健康或身份信息。
系统会根据可用的应用功能、提供商权限、工作空间政策和安全防护措施来评估操作。某些请求可能会被直接拒绝,而不会显示审批提示。
设置默认权限
如果你使用的是符合条件的个人账号,且设置中显示插件,请按以下步骤操作。
如果设置中显示的是应用,请打开应用,查看你的账号可用的权限控制选项。其中可能没有相同的账号级权限选择器。
打开个人资料菜单,选择设置。
选择插件。
打开权限。
选择你想使用的默认权限。
安装包含应用的插件后,可能会显示全局设置。特定应用或账号的控制选项可能需要符合条件的连接,并且并非所有应用都支持相同的设置。
为某个已连接账号设置权限
打开设置,然后根据显示的选项选择应用或插件。
选择相应的插件或应用。
如果显示已连接账号,请打开相应账号的更多选项菜单 (•••),然后选择设置。
查看该账号的权限。如果应用只有一个账号,则打开页面上可用的权限设置。
选择一个可用的权限选项;如果显示保存,请选择它。
针对特定账号的设置仅适用于该连接。连接到同一应用的另一个账号可以采用不同的设置。
要让已连接账号恢复使用继承的设置,请选择标有默认的选项,然后选择保存。单账号页面可能会显示重置;旧版应用设置中可能会显示重置为默认值。
处理审批提示
在执行受支持的操作前,ChatGPT 可能会显示一张审批卡片,说明所用应用和拟执行的操作。
根据操作和账号的不同,可用的控制选项可能包括:
拒绝或不允许:不执行所请求的操作。
允许或允许一次:批准当前操作。
允许低风险操作:批准当前操作,并允许今后通过同一个已连接账号执行低风险操作。风险较高的操作可能需要确认,也可能被拒绝。
始终允许:如果符合条件且已明确连接的个人账号提供此选项,选择后即可允许今后执行受支持的操作,而不再反复提示。
对于此处所述的应用操作审批,始终允许不会作为持久权限提供给受管理工作空间的成员,也不适用于自动可用的连接或需要额外安全审查的操作。
批准请求前,请仔细查看应用、账号及拟执行的操作。已保存的批准不会凌驾于工作空间限制、提供商权限或安全防护措施之上。根据所用产品界面的不同,敏感操作可能会被直接拒绝,而不会显示审批提示。
了解工作空间限制
在受管理的工作空间中,不同设置分别控制应用访问的不同环节:
插件安装设置决定插件是否可用。
工作空间的应用设置决定能否使用插件所依赖的应用。
Enterprise 和 Edu 的角色控制选项可以限制哪些成员能访问应用。
提供商授权决定连接哪个外部账号以及授予哪些权限。
操作控制选项决定哪些应用操作可用。
应用权限决定 ChatGPT 何时需要在执行可用操作前征求你的同意。
Business 管理员可以控制是否为工作空间启用某个应用。在支持的情况下,Enterprise 和 Edu 管理员还可以配置基于角色的访问权限。
针对应用直接操作的限制,不一定会限制从已同步数据中检索信息。同步内容的选择设置不一定会限制独立执行的实时应用操作。
工作空间智能体使用单独的智能体级操作安全设置,但这些设置仍受工作空间政策约束。
有关管理员指南,请参阅:插件和应用的管理员控制、安全性与合规性。
移除应用的访问权限
更改应用权限不会断开应用连接,也不会撤销对提供商账号已授予的访问权限。
要停止今后通过某个账号进行访问,请打开设置,选择应用或插件,选中该应用,然后断开该账号的连接。提供商也可能提供单独的账号解绑选项。
在工作空间中禁用应用可能会影响其他成员、依赖该应用的插件或由管理员管理的索引。更改整个工作空间的访问权限前,请仔细阅读显示的警告。
应用权限与记忆、个性化、数据保留及模型训练的控制选项相互独立。
有关数据处理的说明,请参阅:ChatGPT 中的已连接应用。
