第四部分,扩展与协作
理解 Plugins 的组成
用 Plugins 打包 Skills、MCP 与应用连接能力,建立安装、权限、升级和卸载治理。
Plugin 是能力集合
Plugin 可以组合 Skills、MCP 服务器和应用连接器,让一组相关能力以统一方式分发。使用者看到的是能力,真正执行仍由其中的具体组件完成。
安装前要检查来源、版本、权限和数据去向。企业环境应维护允许列表,并区分开发试验与生产可用插件。
- 确认发布者和更新渠道可信。
- 审查所含 MCP 工具和外部服务。
- 记录插件版本与安装范围。
- 升级前运行代表性回归任务。
- 卸载后检查残留配置与凭据。
权限按组件治理
Plugin 名称本身不能说明风险。一个只读文档 Skill 与一个能修改工单的 MCP 工具需要完全不同的审批。
当插件能力不可用时,应明确缺失的是安装、身份验证还是权限,而不是尝试绕过连接器直接获取凭据。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。