MUSE RADAR / Skills、连接器与权限
OpenAI 插件不只是连接器:先分清 Skill、App 和权限
新版官方说明把插件拆成可复用指令、外部应用和交互界面。安装插件不等于已经授权数据,也不等于所有端都能运行。
一个插件,可以有三层能力
OpenAI 在 9 月 29 日宣布新版插件能力,近 24 小时更新的帮助文档把结构讲得更清楚:Skill 负责可复用的做事方法,connected app 负责读取或操作外部服务,extension 负责侧边栏、对话内面板或文件查看器等交互。插件还可以带给管理员配置连接的 app template。
所以“装了插件”只代表装了一套能力包。里面可能只有 Skill,也可能还需要连接 Slack、Drive 或其他服务;有些交互只在桌面端、网页端或特定套餐出现。
先从一个只读周报插件开始
最容易验收的第一步,是把已有周报格式做成 Skill,只连接一两个必要来源。让插件列出本周变化、原始记录、缺失信息和最多三项待决定事项,不要自动发送或修改数据。
这样可以分别检查三件事:Skill 有没有按固定格式整理;App 实际读到了哪些账户和字段;最终动作有没有停在人工确认之前。问题出在哪一层会更清楚。
安装、连接和授权是三件事
官方说明明确写着,安装插件不能绕过服务商授权或工作区权限。连接应用后,插件也只能访问对应账户本来有权看到的内容;管理员控制插件能否安装,App 设置控制数据和动作,两套开关并不互相替代。
企业管理员还要分别检查 Use plugins、Upload plugins、Create plugins with MCPs、Share plugins 和 Publish plugins 等权限。可选 App 被关闭时,纯 Skill 部分可能还能运行;必需 App 不可用时,对应流程就不能完成。
自动化和市场同步也有延迟边界
插件可以参与定时任务;部分插件还支持事件触发,但并不是每个插件都有事件能力。配置时要重新检查触发条件、连接账户和允许动作,不能因为它会定时运行就默认扩大权限。
工作区管理员可以从 GitHub 导入插件 marketplace 并做每日同步。官方同时提醒目录和同步结果可能有延迟;需要确认某个版本时,应查看插件详情和来源,而不是只看列表有没有刷新。
社区把它看成应用平台,但还不能跳过验收
开发者 Simon Willison 在 DevDay 现场记录中,把 plugin extensions 概括为更像完整应用、并能原生进入 ChatGPT 和 Codex 的方向。这是个人观察,不代表每个插件已经具备完整界面或跨端能力。
本站现有的 Skills、MCP、Zapier 工作流和经营周报教程,正好可以分别拿来检查方法、工具、自动化与输出。后续如果开放套餐、桌面限制或工作区权限变化,会更新这一事件页。
核验来源
事件日期与本站发布时间分别标注。社区反馈表示作者个人经历;后续发现变化会更新同一页面。