ChatGPT 插件:安装、调用与权限边界
插件目录在哪、插件由哪几部分组成、各个界面上的可用性差异、如何用 @ 明确调用,以及安装一个插件到底意味着授予了什么。
适用平台
- ChatGPT 网页版
- ChatGPT 桌面应用
- ChatGPT 手机端
- Codex CLI(插件浏览器)
官方文档怎么说
ChatGPT 和 Codex 共用同一个通用插件目录,同样的公开插件在各自受支持的界面上都能被发现。
Plugins插件在 ChatGPT 网页版、桌面版和手机端的 Chat 与 Work 中可用,也在桌面应用的 Codex 中可用;Codex CLI 也有插件浏览器;IDE 扩展不支持插件。
Plugins标记为 Desktop only 的插件需要 ChatGPT 桌面应用,可以在网页上发现但必须在桌面应用中安装和使用,且不在手机端可用。
Plugins一个插件可以包含技能、MCP servers、浏览器扩展能力和生命周期钩子四类组成部分。
Plugins在网页上安装插件不会部署钩子脚本;钩子脚本必须在执行环境中可用,企业管理员可以通过 MDM 部署所需脚本。
Plugins插件目录按标签组织为 OpenAI、你的工作区名称、Personal 三类,另有独立的 Installed 行查看已安装插件。
Plugins在 Codex CLI 中输入 /plugins 打开插件浏览器,按 Space 可以开启或关闭某个已安装插件。
Plugins捆绑的技能在安装后需要开始一个新的对话或 CLI 会话才会可用。
Plugins输入 @ 可以显式调用插件或它捆绑的某个技能。
Skills & Plugins卸载插件会从该 ChatGPT 或 Codex 环境中移除插件包,但单独连接的 MCP server 集成在 ChatGPT 中仍保持连接,直到你在那里断开。
PluginsSign in with ChatGPT 处于 beta 阶段,登录时只会向合作方分享你的姓名、电子邮件地址和头像(若有),不会授予插件访问你数据的权限,也不会自动批准操作。
PluginsOpenAI 开发者文档索引把 ChatGPT plugins 与 Apps SDK 列为独立文档集,覆盖用 MCP servers 构建插件、工具、UI 组件、认证、元数据、测试、部署、评审与提交。
OpenAI developer documentation index (llms.txt)
插件是"能力包",不是"应用商店里的 App"
官方对插件的定义是:把能力打包成 ChatGPT 和 Codex 里的可复用工作流。它可以包含技能、MCP servers 和生命周期钩子。
这个定义值得认真读,因为它意味着装一个插件可能同时引入四类东西:
- 技能 —— 针对特定工作的可复用指令。ChatGPT 和 Codex 会在需要时加载它们,从而按正确的步骤、用正确的参考资料或辅助脚本完成任务。
- MCP servers —— 把 ChatGPT 和 Codex 连到 GitHub、Slack、Google Drive 这类系统里的工具和信息。它们定义工具、强制认证、返回结构化数据、对外部系统执行操作,可以带自定义 UI。
- 浏览器扩展能力 —— 某个工作流需要的浏览器能力。
- 钩子 —— 在 Codex 运行时(包括 ChatGPT Work 和 Codex)配置的生命周期节点上执行的命令。
第四类需要特别小心,官方给了明确的要求:在钩子运行之前先审阅并信任插件的钩子。还有一个容易漏掉的事实——在网页上安装插件并不会部署那些钩子脚本,脚本必须在执行环境中可用;企业场景下管理员可以通过 MDM 部署。
哪些界面能用,差别不小
这一块的差异比想象中大,值得列清楚:
| 界面 | 插件可用性 | |---|---| | ChatGPT 网页版(Chat / Work) | 可用 | | ChatGPT 桌面应用(Chat / Work / Codex) | 可用 | | ChatGPT 手机端(Chat / Work) | 可用(账号可用的插件) | | Codex CLI | 有插件浏览器 | | IDE 扩展 | 不支持 |
另外还有一个跨界面的标记:标记为 Desktop only 的插件需要桌面应用。你可以在网页上发现它们,但必须在桌面应用里安装和使用,并且它们在手机端不可用。
安装流程与一个必须记住的时序
流程本身很短:
- 搜索或浏览找到插件,打开详情。
- 选加号按钮安装。
- 如果插件需要 MCP server 连接,按提示连接。有的插件在安装时就要求认证,有的等到第一次使用时才要求。
- 安装之后开始一个新的对话,再让 ChatGPT 或 Codex 使用这个插件。
第 4 步是最常被跳过的一步。官方明确写道:捆绑的技能在安装后需要开始一个新的对话或 CLI 会话才会可用。在当前对话里试用刚装的插件而发现"它好像没生效",多半就是这个原因。
插件目录本身按标签组织:OpenAI(OpenAI 自建的插件)、你的工作区名称(工作区提供的插件)、Personal(个人 marketplace 插件,包含 Created by me 和 Shared with me)。另有一行独立的 Installed 用来查看已安装的插件。
Codex CLI 里则是输入 /plugins 打开插件浏览器,按 marketplace 分组,可以切换来源、查看详情、安装或卸载,在已安装的插件上按 Space 开关它。
两种调用方式,各有各的场合
装好之后有两种用法:
- 直接描述任务 —— 说出你要的结果,比如"汇总今天 Gmail 里未读的线程"或"从 Google Drive 拉最新的发布说明"。适合你希望 ChatGPT 自己为这个任务挑合适的已安装工具。
- 明确选择插件 —— 输入
@调用插件或它捆绑的某个技能。适合你明确知道该用哪个的时候。
Sign in with ChatGPT 分享了什么
这项功能目前是 beta,覆盖受支持的插件与合作方站点,官方列出的包括 Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。
需要澄清的是它的边界:登录只会分享你的姓名、电子邮件地址和头像(在可用时)给合作方。它不会授予插件访问你数据的权限,也不会自动批准操作。插件请求的权限需要你在单独的一步里审阅并批准。
权限与数据流向
官方分了几种情况说明:
- 在网页版,Chat 和 Work 使用该对话可用的工作区权限和工具,MCP servers 仍然需要各自的登录和访问权限。
- 在桌面应用和 CLI,插件能力通过 Codex host 运行时,遵循该 host 的沙箱与审批策略;连接外部服务时使用该服务自己的认证和访问控制。
- 通用规则:当 ChatGPT 通过 MCP server 发送数据时,适用该服务自己的条款和隐私政策。
卸载之后还剩什么
卸载会从该 ChatGPT 或 Codex 环境中移除插件包。但有两件事不会自动发生:
- 单独连接的 MCP server 集成在 ChatGPT 中仍然保持连接,需要你去那边手动断开。
- 工作区安装的插件或默认插件可能根本没有卸载选项——那些由工作区管理员控制。
实际操作
- 打开 Plugins 标签浏览插件目录(网页版或桌面应用),或在 Codex CLI 中输入 /plugins。
- 搜索或浏览找到需要的插件,打开它的详情页。
- 选择加号按钮安装。
- 如果该插件需要 MCP server 连接,按提示完成连接;有的插件在安装时要求认证,有的等到第一次使用时才要求。
- 安装完成后开始一个新的对话(CLI 里是新会话),捆绑的技能才会可用。
- 使用时二选一:直接描述任务让 ChatGPT 自己挑工具,或者输入 @ 显式调用某个插件或它捆绑的技能。
Windows 步骤
- Windows 版 ChatGPT 桌面应用支持插件,插件目录同样在 Plugins 标签下。
- 标记为 Desktop only 的插件在 Windows 桌面应用里同样适用这一限制:可以在网页上发现,但必须在桌面应用中安装和使用。
- 注意 Apple Messages 插件是 macOS 专有的,且仅包含在 Apple Silicon(arm64)版桌面应用中,Windows 上不适用。
手机步骤
- 官方说明:在手机端可以在 Chat 或 Work 中使用你账号可用的插件。
- 标记为 Desktop only 的插件在手机端不可用。
- 手机端不提供插件的安装管理界面细节以外的额外能力;桌面专属能力(如 Apple Messages)不会出现在手机上。
使用案例
- 装上 Gmail 插件,让 ChatGPT 汇总今天未读的邮件线程。
- 装上 Google Drive 插件,跨 Drive、Docs、Sheets 和 Slides 取材料。
- 装上 Slack 插件,汇总频道内容或起草回复。
- 装上 Codex Security 插件,扫描已授权的代码并确认可能的漏洞发现。
常见错误
- 安装完插件就在当前对话里直接用。捆绑的技能要在**新**对话或新 CLI 会话开始后才可用。
- 在网页上安装带钩子的插件,然后期待钩子脚本自动生效。官方说明在网页安装不会部署那些脚本。
- 在 IDE 扩展里找插件。IDE 扩展不支持插件,需要用桌面应用或 Codex CLI。
- 把 Sign in with ChatGPT 当成授权。它只分享姓名、邮箱和头像,插件的权限需要你单独审阅和批准。
- 卸载插件后以为相关的 MCP server 集成也一并断开了。
常见问题
- 插件到底由什么组成?
- 官方列了四类:技能(针对特定工作的可复用指令)、MCP servers(把 ChatGPT 和 Codex 连到 GitHub、Slack、Google Drive 这类系统里的工具和信息,负责定义工具、强制认证、返回结构化数据并对外部系统执行操作,可选带自定义 UI)、浏览器扩展能力,以及钩子(在 Codex 运行时的生命周期节点执行的命令)。
- 钩子有什么要注意的?
- 两点。第一,钩子脚本必须在执行环境中可用——在网页上安装插件并不会部署这些脚本,企业管理员可以通过 MDM 部署所需脚本。第二,官方明确要求在钩子运行之前先审阅并信任它。
- 怎么显式指定用哪个插件?
- 输入 @ 来调用插件或它捆绑的某个技能。官方给的选择标准是:想让 ChatGPT 自己挑合适的工具就直接描述任务(比如"汇总今天 Gmail 里未读的线程");想明确指定用哪个插件或技能时才用 @。
- 用 API key 登录还能用插件吗?
- 官方说明,用 OpenAI API key 登录 Codex 时,可以在 Codex CLI 和桌面应用的 Codex 中浏览、安装和管理受支持的 OpenAI 精选插件。部分插件因为其连接流程需要不受支持的 OAuth 能力,在 API key 认证下不可用。
- 卸载插件之后还剩什么?
- 卸载会从该 ChatGPT 或 Codex 环境中移除插件包。但单独连接的 MCP server 集成在 ChatGPT 中仍然保持连接,需要你在那里手动断开。另外,工作区安装的插件或默认插件可能没有卸载选项——那些由你的工作区管理员控制。
官方来源
这些是本教程对照核验的官方页面。需要厂商的原始措辞时请直接查阅。
- Plugins
https://learn.chatgpt.com/docs/plugins.md
- Skills & Plugins
https://learn.chatgpt.com/docs/skills-and-plugins.md
- OpenAI developer documentation index (llms.txt)
https://developers.openai.com/llms.txt