MUSE RADAR / Skills、连接器与权限

OpenAI 插件不只是连接器:先分清 Skill、App 和权限

新版官方说明把插件拆成可复用指令、外部应用和交互界面。安装插件不等于已经授权数据,也不等于所有端都能运行。

OpenAI 插件由 Skill、连接应用和交互扩展组成,并经过安装、授权和人工复核
MuseVIP 原创说明图;依据 OpenAI 官方文档整理,不是 ChatGPT 产品界面

一个插件,可以有三层能力

OpenAI 在 9 月 29 日宣布新版插件能力,近 24 小时更新的帮助文档把结构讲得更清楚:Skill 负责可复用的做事方法,connected app 负责读取或操作外部服务,extension 负责侧边栏、对话内面板或文件查看器等交互。插件还可以带给管理员配置连接的 app template。

所以“装了插件”只代表装了一套能力包。里面可能只有 Skill,也可能还需要连接 Slack、Drive 或其他服务;有些交互只在桌面端、网页端或特定套餐出现。

先从一个只读周报插件开始

最容易验收的第一步,是把已有周报格式做成 Skill,只连接一两个必要来源。让插件列出本周变化、原始记录、缺失信息和最多三项待决定事项,不要自动发送或修改数据。

这样可以分别检查三件事:Skill 有没有按固定格式整理;App 实际读到了哪些账户和字段;最终动作有没有停在人工确认之前。问题出在哪一层会更清楚。

Skill、连接应用和交互扩展进入插件后,仍需分别安装、授权和复核
MuseVIP 原创能力边界图;不是 OpenAI 产品截图

安装、连接和授权是三件事

官方说明明确写着,安装插件不能绕过服务商授权或工作区权限。连接应用后,插件也只能访问对应账户本来有权看到的内容;管理员控制插件能否安装,App 设置控制数据和动作,两套开关并不互相替代。

企业管理员还要分别检查 Use plugins、Upload plugins、Create plugins with MCPs、Share plugins 和 Publish plugins 等权限。可选 App 被关闭时,纯 Skill 部分可能还能运行;必需 App 不可用时,对应流程就不能完成。

自动化和市场同步也有延迟边界

插件可以参与定时任务;部分插件还支持事件触发,但并不是每个插件都有事件能力。配置时要重新检查触发条件、连接账户和允许动作,不能因为它会定时运行就默认扩大权限。

工作区管理员可以从 GitHub 导入插件 marketplace 并做每日同步。官方同时提醒目录和同步结果可能有延迟;需要确认某个版本时,应查看插件详情和来源,而不是只看列表有没有刷新。

社区把它看成应用平台,但还不能跳过验收

开发者 Simon Willison 在 DevDay 现场记录中,把 plugin extensions 概括为更像完整应用、并能原生进入 ChatGPT 和 Codex 的方向。这是个人观察,不代表每个插件已经具备完整界面或跨端能力。

本站现有的 Skills、MCP、Zapier 工作流和经营周报教程,正好可以分别拿来检查方法、工具、自动化与输出。后续如果开放套餐、桌面限制或工作区权限变化,会更新这一事件页。

核验来源

OpenAI Help Center · official · 2026-10-02OpenAI Help Center · Plugins in ChatGPT ↗
OpenAI · official · 2026-09-29OpenAI · DevDay 2026 recap ↗
OpenAI Developers · officialOpenAI Developers · Plugin Extensions ↗
Simon Willison · community · 2026-09-29Simon Willison · OpenAI DevDay 2026 live blog ↗

事件日期与本站发布时间分别标注。社区反馈表示作者个人经历;后续发现变化会更新同一页面。