截至 2026 年 7 月 9 日,我们已将应用目录迁移到插件目录。插件是发现 ChatGPT 和 Codex 工作流功能的主要方式。一个插件可以包含技能、应用和应用模板——应用仍是将 ChatGPT 或 Codex 连接到外部数据和操作的集成,而插件让在 ChatGPT 中启用工作流变得更简单。现有应用连接不受影响,用户可从插件目录添加新插件,并像以前一样连接和认证底层应用。工作空间管理员可在工作空间设置 > 插件中管理插件安装,并可在插件配置中或通过工作空间设置 > 应用管理每个底层应用的访问权限和许可。
概述
应用可将 ChatGPT 与外部工具、信息和操作连接起来。有些插件包含一个或多个应用,以及针对特定工作流的技能。
在所属插件中,应用可以代您执行操作、搜索和引用数据源中的信息、对多个来源开展带引用的深度研究、在界面中显示信息,或预先同步内容,让您能按需从工作空间的知识库获取最新信息。
应用功能
插件依靠应用的底层功能完成特定任务。插件中的应用可能提供多项功能,帮助您在 ChatGPT 中完成任务。
交互式应用
有些应用提供丰富的聊天内体验(例如交互式卡片、地图或播放列表)。
搜索
应用可帮助您搜索和引用已连接的第三方服务中的信息,并将相关上下文引入对话。
深度研究
有些应用可配合深度研究,对多个来源进行复杂分析,并提供原始资料引用。
同步
有些应用支持同步,可预先为内容编制索引,从而加快响应并提升质量。
写入操作
有些应用或许能够执行操作,例如在已连接的服务中创建或更新信息。是否可用取决于应用及其配置方式。
应用权限用于控制 ChatGPT 在使用已连接应用前何时需要询问。默认情况下,ChatGPT 使用重要操作设置:它可以自动读取应用信息,但对于可能在 ChatGPT 外部产生重大影响、泄露敏感信息或难以撤销的操作,会事先询问。
工作空间管理员可以配置应用获准执行哪些操作,并在支持时设定成员必须批准应用操作的情形。
应用权限
应用让 ChatGPT 能够读取已连接服务中的信息并执行操作。应用权限用于控制 ChatGPT 在使用应用前何时必须询问。
这些应用权限适用于 ChatGPT 对话。工作空间智能体使用构建者为各智能体设置的控制项,确定可用的应用操作以及何时要求最终用户批准。有关智能体行为,请参阅:适用于 Enterprise 和 Business 的 ChatGPT 工作空间智能体。
这些设置在应用连接后生效。它们不会连接应用、扩大您连接应用时授予的访问权限,也不会更改应用自身的权限。
权限选项
可用选项可能包括:
始终询问:ChatGPT 在执行任何应用操作(包括读取信息)前都会询问。
任何更改:ChatGPT 可以自动读取信息,但在更改任何内容前都会询问。
重要操作:ChatGPT 可以自动读取信息,但在执行重要操作前会询问。这是默认选项。
从不询问:ChatGPT 可以自动读取信息并执行操作。此选项风险较高,因为操作可能在没有确认提示的情况下执行。
并非所有账户或工作空间都能将从不询问设为整体默认选项。但它仍可能作为单个应用的设置提供。
重要操作
重要操作是指可能在 ChatGPT 外部产生重大影响、泄露敏感信息或难以撤销的应用操作。ChatGPT 会在执行前评估具体操作、共享的信息和操作上下文。
示例可能包括:
代您发送或编辑电子邮件、消息、评论、帖子、邀请、预约或其他通信。
删除内容、取消预约或取消预订。
购买商品、发放退款,或管理金融交易或订阅。
上传文件,或在云存储中移动或重命名文件。
更改共享权限、账户访问权限或安全设置,或创建访问凭据。
与应用共享敏感的个人、财务、健康、身份或身份验证信息。
ChatGPT 在评估某项操作是否可能属于重要操作时,通常会考虑请求的完整上下文。例如,保存私人草稿的风险通常低于将其发送给他人。更新购物车但不完成购买的风险通常低于提交订单。更改普通偏好设置的风险通常低于更改安全设置。
如果一个请求包含多项操作,ChatGPT 会按其中适用的最高风险级别处理。应用内容中的可疑或隐藏指令也可能导致 ChatGPT 要求批准或阻止请求。
并非所有更改都被视为重要操作。在重要操作设置下,保存私人草稿、更改非安全类偏好设置或更新购物车但不完成购买等低风险操作,可能无需询问即可执行。如需在任何更改前获得批准,请选择任何更改。
某些风险特别高的操作可能会被直接阻止,而不会提交批准。选择限制较少的应用权限不会覆盖某些安全或工作空间保护措施。
更改应用权限
对于个人账户,您可以更改默认应用权限:
打开个人资料菜单,然后选择设置。
选择应用。
在应用偏好设置下,找到询问权限。
选择您偏好的选项。
除非您为特定应用选择其他权限,否则默认设置适用于所有已连接应用。
要为某个应用选择不同的权限:
打开插件目录。
选择已连接的应用。
在应用的偏好设置中,从询问权限下选择一个选项。
针对应用的选择会覆盖默认设置。选择重置为默认设置可移除此覆盖设置,并恢复使用整体设置。
ChatGPT 何时询问权限
执行操作前,ChatGPT 会显示批准卡片,其中包含应用及拟执行操作的相关信息。请查看详细信息后再做决定。
视操作和账户而定,您可能会看到:
拒绝:不执行此操作。
允许或允许一次:执行此操作,但不更改已保存的应用权限。
允许低风险操作:执行当前操作,并自动批准该已连接应用今后的低风险操作。ChatGPT 在执行风险较高的操作前仍会询问。
始终允许:执行此操作,并允许该已连接应用今后无需再次询问即可执行操作。
应用权限不会更改哪些内容
应用权限不会向应用授予新的访问权限。应用可访问的数据和操作取决于应用本身、连接时授予的访问权限以及工作空间的控制设置。
要撤销应用的访问权限,请断开连接或要求工作空间管理员将其停用。更改应用权限只会改变 ChatGPT 在使用应用已有访问权限前何时询问。
应用权限与通常适用于所有 ChatGPT 对话的设置彼此独立,例如记忆、个性化、数据保留,以及您是否允许将内容用于改进模型的选择。请在 ChatGPT 中各自对应的设置中管理这些功能。
构建自己的应用
您也可以构建自定义应用,将 ChatGPT 连接到自己的工具和内部数据。
使用模型上下文协议 (MCP) 构建应用,让 ChatGPT 调用获准工具并从服务中检索信息。
如果您使用工作空间方案,管理员可以控制是否允许自定义应用及其推出方式。
如果您是应用开发者,建议使用 Apps SDK 打包和发布应用体验,包括使用 MCP 支持工具的应用。您可以参阅Apps SDK 文档,开始构建应用。
发布自定义 MCP 应用后,该应用将按照您的工作空间设置提供。但这本身并不保证会向您的工作空间发布单独的插件。如果希望将该应用作为插件的一部分分发,还需要创建、导入或提交插件,或使其可供工作空间使用。
您可以提交应用以供发布。如获批准,应用可能会通过插件目录中的插件条目分发。有关更多信息,请参阅“提交应用”。
通过插件发现应用
插件目录是用户发现 ChatGPT 和 Codex 各类工作流功能的主要入口。一个插件条目可以包含一个或多个应用、技能和应用模板。
打开插件目录并选择一个插件,查看其功能、所含应用、必要设置和连接要求。
所有 ChatGPT 方案均可看到插件目录。您能否安装或调用插件,取决于您的方案、工作空间设置、角色、支持的界面、地区及其所含应用的功能。
选择插件条目,可查看其中各应用的功能、连接要求、条款和隐私政策。如果插件需要某个应用,必须先为您的工作空间和角色启用该应用,才能使用由其支持的功能。
注意:受地区限制、工作空间设置或方案类型影响,特定应用的连接按钮可能呈灰色。如果按钮或工具提示显示已被管理员停用,请让工作空间管理员启用该应用后再试。
连接新应用
当应用适用于您的方案和工作空间时,您可以从插件目录中的插件条目连接该应用。
打开插件目录。
找到包含所需应用的插件,打开其详细信息,并在该选项可用时选择“连接”。
如适用,请完成应用的登录和授权流程。
现在即可在 ChatGPT 对话中使用该应用。
Business 和 Enterprise/Edu 工作空间设置
管理员和所有者可以在工作空间设置 > 应用中控制应用的可用性。符合条件的工作空间还可能提供工作空间设置 > 插件,用于管理插件可用性和安装政策。
Business 方案默认启用应用。
Enterprise/Edu 方案默认停用应用。
只有为成员角色启用必需应用后,需要这些应用的插件才可用。
插件会继承其中各应用的角色访问权限、操作控制、批准设置、同步设置、域名限制及其他应用专属控制项。
您可以在目录标签页查看所有可用应用。已启用标签页显示工作空间当前已启用的应用;草稿标签页包含为贵组织开发中的自定义应用。
在已启用标签页中,您可以搜索和筛选应用,并选择多个应用以批量执行操作。例如,您可以筛选出所有具有写入操作的应用,然后将它们批量停用。
工作空间用户可以浏览插件目录,但只能连接和使用其方案、工作空间设置、角色、支持的界面、地区及底层应用控制项所允许的功能。
面向管理员和所有者的 Business 工作空间设置
Business 方案默认启用应用,包括支持同步的应用。您可以在已启用标签页中管理应用。
为要管理的应用选择更多选项菜单 (•••)。
选择应用详细信息以查看应用。
选择操作控制以查看应用可使用哪些操作。
选择停用,使工作空间无法使用该应用。
如果要限制工作空间成员可使用哪些账户连接应用,请选择管理域名。
您也可以使用搜索和筛选功能选择并配置多个应用,但相关配置必须适用于所有选定应用。
面向管理员和所有者的 Enterprise/Edu 工作空间设置
Enterprise/Edu 工作空间默认停用应用。您可以前往目录标签页,在应用条目中选择启用,为工作空间启用所需应用。视应用而定,您可以在启用过程中配置多项应用功能,然后选择发布使更改生效。
配置访问权限
选择此选项以配置RBAC。默认情况下,工作空间中的所有用户都能使用该应用,但您可以将访问权限限制为特定群组。
配置操作
选择此选项以配置应用可执行的操作。选择操作控制,查看该应用可以在您的工作空间中使用哪些操作。管理员可以选择允许所有操作、仅允许读取操作,或选择自定义操作集,以决定如何处理应用当前的操作。如果管理员选择自定义,还可以选择启用所有新操作、仅启用新的读取操作或停用新操作,决定如何处理今后新增的操作。
对于非同步应用,您还可以为操作添加参数约束。参数约束有助于控制调用操作时,允许模型向应用发送哪些参数。您可以对操作中的所有非对象字段应用约束,例如字符串、数字、布尔值、数组以及含嵌套属性的对象。当约束阻止某项操作时,最终用户会看到一条消息,说明该操作因工作空间配置而被阻止,以及具体是哪项约束所致。
添加约束的方法:
为要约束的操作选择参数约束。
找到要约束的参数,并设置所需约束或筛选条件。
选择保存按钮,例如为字符串约束选择保存正则表达式,或为数值约束选择保存范围。
如需移除约束,请为要恢复的操作选择参数约束,找到相应参数,然后删除您设置的约束或选择重置为默认设置。
管理域名
如果此选项可用,您可以将已连接账户限制在获准域名范围内,从而限制工作空间成员可使用哪些账户连接 ChatGPT。可按应用配置获准域名列表。
启用同步
有些应用可能支持同步。默认情况下,用户连接应用时必须在用户设置中自行选择启用同步。有些应用可能允许您为整个团队启用同步。
要为应用启用同步,请选中复选框,然后选择发布。如果应用支持,您可能还会看到在整个团队中部署或启用自助设置的选项。
如有此选项,请选择部署到您的团队,为整个团队启用同步。团队成员无需进行任何其他设置。
选择自助设置,允许每位团队成员通过设置 > 应用单独设置应用或连接器。
选择选项并发布应用后,该应用会显示在已启用标签页中。您可以使用应用条目旁的更多选项菜单 (•••) 进一步配置。
选择应用详细信息,进一步了解该应用。
选择用户访问权限以控制 RBAC。
如果可用,请选择操作控制以配置应用操作。
选择停用,使工作空间无法使用该应用。
您也可以使用搜索和筛选功能选择并配置多个应用,但相关配置必须适用于所有选定应用。
应用模板
有些工作空间应用以应用模板为起点。模板是 OpenAI 提供的设置流程,工作空间管理员和所有者可使用本组织自己的提供商配置(例如 OAuth 凭据、回调 URL、Webhook 详细信息或托管 MCP 服务器 URL),创建工作空间专属的应用草稿。
管理员创建并发布草稿后,成员将使用已发布的工作空间应用。他们不会直接使用模板。管理员可以在工作空间设置 > 应用 > 已启用中管理已发布的应用,包括访问权限、操作控制,以及在可用时管理应用权限。
有关常规设置指南,请参阅ChatGPT 应用模板。
管理应用
应用设置完成后,您可以在工作空间设置 > 应用中管理应用设置。选择已启用标签页,找到要管理的应用,然后打开该应用的更多选项菜单 (•••)。有关各种配置选项,请查看上一节。
各方案的应用功能
所有方案均可看到插件目录,但特定应用和功能可能还有方案、工作空间、角色、界面及地区方面的要求。
支持的应用和功能
要查看当前可用的工作流列表,请打开插件目录。在受管理的工作空间中,管理员可在“工作空间设置 > 应用”中配置底层应用。
管理员控制、安全与合规
工作空间所有者和管理员可在设置中管理应用可用性。Enterprise/Edu 工作空间可以为应用配置RBAC。
符合条件的 Business、Enterprise 和 Edu 工作空间可以通过工作空间插件控制项管理插件。管理员可以为各角色选择将插件设为可用或已安装;需要应用的插件会继承该应用的访问和操作设置。
用户对话(包括使用任何应用的对话)已可通过合规 API 获取。
所有应用调用都会记录在OpenAI 合规日志平台中。
了解更多:面向企业客户的合规 API。
常见问题
哪些模型可以与应用搭配使用?
应用兼容性因应用、功能、方案、工作空间和模型而异。请打开插件或应用的详细信息,确认当前可用性。
在 Enterprise、Edu 和 Business 工作空间中,谁可以启用或停用应用和插件?
工作空间所有者和管理员可在设置中管理可用性。对于 Enterprise 和 Edu,所有者可以配置基于角色的访问控制 (RBAC)。
对于插件,管理员可以选择将插件设为对符合条件的角色可用或已安装。只有为成员角色启用必需应用后,需要该应用的插件才可使用。如果应用已停用,或其角色访问权限不包括该成员,则所有受支持的 ChatGPT 和 Codex 界面都会阻止由该应用支持的插件功能。
应用是否有特殊的速率限制?
没有。应用遵循您方案的常规 ChatGPT 速率限制(外部应用可能另设上限)。
我可以从工作空间或账户中移除应用吗?
管理员和所有者可以在工作空间设置中停用应用。用户可以在设置 > 应用中断开应用连接。
已连接的第三方应用也可能提供自己的取消关联选项。
ChatGPT 会与应用共享哪些信息?
启用应用后,该应用可能会访问 ChatGPT 中的信息,为您的请求提供所需上下文。例如,如果您启用了 Canva 应用并询问:“Canva,能把这些想法制作成演示文稿吗?”,该应用可能会访问和使用 ChatGPT 对话中的相关上下文(例如您构思的名称或宣传语),根据讨论内容帮助生成设计。
如果您开启了记忆,应用在响应请求时还可能利用记忆中的相关信息,为您提供更个性化、更实用的交互体验。例如,如果您开启了记忆并询问:“Canva,能为我的企业设计一张宣传单吗?”,该应用可能会访问和使用记忆中的相关上下文(例如您经营遛狗业务这一事实),从而更有针对性地定制宣传单。您可以进一步了解记忆,包括如何将其关闭或控制单条记忆。
您启用的应用还可能看到您访问网站时通常会共享的基本信息,例如 IP 地址、设备或浏览器类型、语言和地区设置以及大致位置,并可使用这些信息提高结果的准确性。大致位置根据您的 IP 地址确定,仅反映城市或地区等大致范围,而非确切街道地址或 GPS 坐标。例如,如果您启用了 Zillow 应用并要求查找附近的房屋,该应用可以使用您的大致位置显示当地房源,无需您输入城市或邮政编码。
与应用共享的数据将按照各应用的服务条款和隐私政策处理;您会在启用应用前看到这些内容。
ChatGPT 如何使用来自应用的信息?
启用应用后,ChatGPT 可以将应用中的信息作为上下文,用于帮助生成响应。如果您已在设置中启用记忆,ChatGPT 可能会记住从应用访问的相关信息,除非该应用或连接的数据源禁止记忆保存这些信息。当 ChatGPT搜索网页为您提供信息时,还可以使用从应用访问的相关信息来帮助构建网页搜索查询。
语音模式支持应用吗?
语音模式目前不支持应用。
OpenAI 是否会使用来自应用的信息训练模型?
对于 ChatGPT Business、Enterprise 和 Edu 客户:默认情况下,OpenAI 不会使用从连接器访问的信息训练模型。
对于 ChatGPT 免费版、ChatGPT Plus、ChatGPT Go 和 ChatGPT Pro 用户:如果您开启了“为所有人改进模型”设置,OpenAI 可能会使用从应用访问的信息训练我们的模型。您可以阅读帮助中心的这篇文章,进一步了解数据的存储和使用方式。
