跳到正文

ChatGPT 插件:安装、调用与权限边界

插件目录在哪、插件由哪几部分组成、各个界面上的可用性差异、如何用 @ 明确调用,以及安装一个插件到底意味着授予了什么。

当前有效最后核验

适用平台

  • ChatGPT 网页版
  • ChatGPT 桌面应用
  • ChatGPT 手机端
  • Codex CLI(插件浏览器)

官方文档怎么说

  • ChatGPT 和 Codex 共用同一个通用插件目录,同样的公开插件在各自受支持的界面上都能被发现。

    Plugins
  • 插件在 ChatGPT 网页版、桌面版和手机端的 Chat 与 Work 中可用,也在桌面应用的 Codex 中可用;Codex CLI 也有插件浏览器;IDE 扩展不支持插件。

    Plugins
  • 标记为 Desktop only 的插件需要 ChatGPT 桌面应用,可以在网页上发现但必须在桌面应用中安装和使用,且不在手机端可用。

    Plugins
  • 一个插件可以包含技能、MCP servers、浏览器扩展能力和生命周期钩子四类组成部分。

    Plugins
  • 在网页上安装插件不会部署钩子脚本;钩子脚本必须在执行环境中可用,企业管理员可以通过 MDM 部署所需脚本。

    Plugins
  • 插件目录按标签组织为 OpenAI、你的工作区名称、Personal 三类,另有独立的 Installed 行查看已安装插件。

    Plugins
  • 在 Codex CLI 中输入 /plugins 打开插件浏览器,按 Space 可以开启或关闭某个已安装插件。

    Plugins
  • 捆绑的技能在安装后需要开始一个新的对话或 CLI 会话才会可用。

    Plugins
  • 输入 @ 可以显式调用插件或它捆绑的某个技能。

    Skills & Plugins
  • 卸载插件会从该 ChatGPT 或 Codex 环境中移除插件包,但单独连接的 MCP server 集成在 ChatGPT 中仍保持连接,直到你在那里断开。

    Plugins
  • Sign in with ChatGPT 处于 beta 阶段,登录时只会向合作方分享你的姓名、电子邮件地址和头像(若有),不会授予插件访问你数据的权限,也不会自动批准操作。

    Plugins
  • OpenAI 开发者文档索引把 ChatGPT plugins 与 Apps SDK 列为独立文档集,覆盖用 MCP servers 构建插件、工具、UI 组件、认证、元数据、测试、部署、评审与提交。

    OpenAI developer documentation index (llms.txt)

插件是"能力包",不是"应用商店里的 App"

官方对插件的定义是:把能力打包成 ChatGPT 和 Codex 里的可复用工作流。它可以包含技能、MCP servers 和生命周期钩子。

这个定义值得认真读,因为它意味着装一个插件可能同时引入四类东西

  • 技能 —— 针对特定工作的可复用指令。ChatGPT 和 Codex 会在需要时加载它们,从而按正确的步骤、用正确的参考资料或辅助脚本完成任务。
  • MCP servers —— 把 ChatGPT 和 Codex 连到 GitHub、Slack、Google Drive 这类系统里的工具和信息。它们定义工具、强制认证、返回结构化数据、对外部系统执行操作,可以带自定义 UI。
  • 浏览器扩展能力 —— 某个工作流需要的浏览器能力。
  • 钩子 —— 在 Codex 运行时(包括 ChatGPT Work 和 Codex)配置的生命周期节点上执行的命令。

第四类需要特别小心,官方给了明确的要求:在钩子运行之前先审阅并信任插件的钩子。还有一个容易漏掉的事实——在网页上安装插件并不会部署那些钩子脚本,脚本必须在执行环境中可用;企业场景下管理员可以通过 MDM 部署。

哪些界面能用,差别不小

这一块的差异比想象中大,值得列清楚:

| 界面 | 插件可用性 | |---|---| | ChatGPT 网页版(Chat / Work) | 可用 | | ChatGPT 桌面应用(Chat / Work / Codex) | 可用 | | ChatGPT 手机端(Chat / Work) | 可用(账号可用的插件) | | Codex CLI | 有插件浏览器 | | IDE 扩展 | 不支持 |

另外还有一个跨界面的标记:标记为 Desktop only 的插件需要桌面应用。你可以在网页上发现它们,但必须在桌面应用里安装和使用,并且它们在手机端不可用

安装流程与一个必须记住的时序

流程本身很短:

  1. 搜索或浏览找到插件,打开详情。
  2. 选加号按钮安装。
  3. 如果插件需要 MCP server 连接,按提示连接。有的插件在安装时就要求认证,有的等到第一次使用时才要求。
  4. 安装之后开始一个新的对话,再让 ChatGPT 或 Codex 使用这个插件。

第 4 步是最常被跳过的一步。官方明确写道:捆绑的技能在安装后需要开始一个新的对话或 CLI 会话才会可用。在当前对话里试用刚装的插件而发现"它好像没生效",多半就是这个原因。

插件目录本身按标签组织:OpenAI(OpenAI 自建的插件)、你的工作区名称(工作区提供的插件)、Personal(个人 marketplace 插件,包含 Created by me 和 Shared with me)。另有一行独立的 Installed 用来查看已安装的插件。

Codex CLI 里则是输入 /plugins 打开插件浏览器,按 marketplace 分组,可以切换来源、查看详情、安装或卸载,在已安装的插件上按 Space 开关它。

两种调用方式,各有各的场合

装好之后有两种用法:

  • 直接描述任务 —— 说出你要的结果,比如"汇总今天 Gmail 里未读的线程"或"从 Google Drive 拉最新的发布说明"。适合你希望 ChatGPT 自己为这个任务挑合适的已安装工具。
  • 明确选择插件 —— 输入 @ 调用插件或它捆绑的某个技能。适合你明确知道该用哪个的时候。

Sign in with ChatGPT 分享了什么

这项功能目前是 beta,覆盖受支持的插件与合作方站点,官方列出的包括 Airtable、GitLab、HubSpot、Notion、Supabase 和 Vercel。

需要澄清的是它的边界:登录只会分享你的姓名、电子邮件地址和头像(在可用时)给合作方。它不会授予插件访问你数据的权限,也不会自动批准操作。插件请求的权限需要你在单独的一步里审阅并批准。

权限与数据流向

官方分了几种情况说明:

  • 网页版,Chat 和 Work 使用该对话可用的工作区权限和工具,MCP servers 仍然需要各自的登录和访问权限。
  • 桌面应用和 CLI,插件能力通过 Codex host 运行时,遵循该 host 的沙箱与审批策略;连接外部服务时使用该服务自己的认证和访问控制。
  • 通用规则:当 ChatGPT 通过 MCP server 发送数据时,适用该服务自己的条款和隐私政策

卸载之后还剩什么

卸载会从该 ChatGPT 或 Codex 环境中移除插件包。但有两件事不会自动发生:

  1. 单独连接的 MCP server 集成在 ChatGPT 中仍然保持连接,需要你去那边手动断开。
  2. 工作区安装的插件或默认插件可能根本没有卸载选项——那些由工作区管理员控制。

实际操作

  1. 打开 Plugins 标签浏览插件目录(网页版或桌面应用),或在 Codex CLI 中输入 /plugins。
  2. 搜索或浏览找到需要的插件,打开它的详情页。
  3. 选择加号按钮安装。
  4. 如果该插件需要 MCP server 连接,按提示完成连接;有的插件在安装时要求认证,有的等到第一次使用时才要求。
  5. 安装完成后开始一个新的对话(CLI 里是新会话),捆绑的技能才会可用。
  6. 使用时二选一:直接描述任务让 ChatGPT 自己挑工具,或者输入 @ 显式调用某个插件或它捆绑的技能。

Windows 步骤

  1. Windows 版 ChatGPT 桌面应用支持插件,插件目录同样在 Plugins 标签下。
  2. 标记为 Desktop only 的插件在 Windows 桌面应用里同样适用这一限制:可以在网页上发现,但必须在桌面应用中安装和使用。
  3. 注意 Apple Messages 插件是 macOS 专有的,且仅包含在 Apple Silicon(arm64)版桌面应用中,Windows 上不适用。

手机步骤

  1. 官方说明:在手机端可以在 Chat 或 Work 中使用你账号可用的插件。
  2. 标记为 Desktop only 的插件在手机端不可用。
  3. 手机端不提供插件的安装管理界面细节以外的额外能力;桌面专属能力(如 Apple Messages)不会出现在手机上。

使用案例

  • 装上 Gmail 插件,让 ChatGPT 汇总今天未读的邮件线程。
  • 装上 Google Drive 插件,跨 Drive、Docs、Sheets 和 Slides 取材料。
  • 装上 Slack 插件,汇总频道内容或起草回复。
  • 装上 Codex Security 插件,扫描已授权的代码并确认可能的漏洞发现。

常见错误

  • 安装完插件就在当前对话里直接用。捆绑的技能要在**新**对话或新 CLI 会话开始后才可用。
  • 在网页上安装带钩子的插件,然后期待钩子脚本自动生效。官方说明在网页安装不会部署那些脚本。
  • 在 IDE 扩展里找插件。IDE 扩展不支持插件,需要用桌面应用或 Codex CLI。
  • 把 Sign in with ChatGPT 当成授权。它只分享姓名、邮箱和头像,插件的权限需要你单独审阅和批准。
  • 卸载插件后以为相关的 MCP server 集成也一并断开了。

常见问题

插件到底由什么组成?
官方列了四类:技能(针对特定工作的可复用指令)、MCP servers(把 ChatGPT 和 Codex 连到 GitHub、Slack、Google Drive 这类系统里的工具和信息,负责定义工具、强制认证、返回结构化数据并对外部系统执行操作,可选带自定义 UI)、浏览器扩展能力,以及钩子(在 Codex 运行时的生命周期节点执行的命令)。
钩子有什么要注意的?
两点。第一,钩子脚本必须在执行环境中可用——在网页上安装插件并不会部署这些脚本,企业管理员可以通过 MDM 部署所需脚本。第二,官方明确要求在钩子运行之前先审阅并信任它。
怎么显式指定用哪个插件?
输入 @ 来调用插件或它捆绑的某个技能。官方给的选择标准是:想让 ChatGPT 自己挑合适的工具就直接描述任务(比如"汇总今天 Gmail 里未读的线程");想明确指定用哪个插件或技能时才用 @。
用 API key 登录还能用插件吗?
官方说明,用 OpenAI API key 登录 Codex 时,可以在 Codex CLI 和桌面应用的 Codex 中浏览、安装和管理受支持的 OpenAI 精选插件。部分插件因为其连接流程需要不受支持的 OAuth 能力,在 API key 认证下不可用。
卸载插件之后还剩什么?
卸载会从该 ChatGPT 或 Codex 环境中移除插件包。但单独连接的 MCP server 集成在 ChatGPT 中仍然保持连接,需要你在那里手动断开。另外,工作区安装的插件或默认插件可能没有卸载选项——那些由你的工作区管理员控制。

官方来源

这些是本教程对照核验的官方页面。需要厂商的原始措辞时请直接查阅。

来源状态