用户正在解决什么问题
目录里能看到某个插件,只说明当前页面展示了该条目;它不会自动证明插件已安装、外部账户已连接、工作区已允许或源系统数据有权限。
适合哪些用户
准备安装插件的普通用户,以及需要为团队配置、解释或排查权限的管理员与支持人员。
核心结论
目录可见只表示当前界面展示了该条目。安装把插件包加入当前支持环境;连接或登录建立外部服务身份;某些使用入口还允许单独启用或停用;源系统授权决定该身份能读写哪些数据;真正执行时仍要通过工作区策略、Action control、App permissions、运行时审批和源系统权限。各层互不替代。
判断流程与操作步骤
- 确认当前使用入口和目录是否支持该插件;可见仅作为发现证据,不是可用证据
- 安装插件,并按官方说明新建 chat;在 Codex CLI 中则新建 session,让新环境加载已安装能力
- 如果插件包含 App / Connector,按提示连接或登录外部服务;具体认证方式以该服务为准
- 检查用户或管理员是否还需在对应控制面启用 Plugin / App,以及当前角色是否在允许范围
- 在源系统核对当前登录身份、授权范围和目标对象权限
- 在工作区核对 App access、Action control 与 App permissions;执行时再处理产品确认或运行时审批
- 先读取一个已知存在且有权限的测试对象;空列表只有在源系统范围确实为空时才可能是正确结果
- 若连接器或源系统提供草稿、测试空间或可恢复对象,再验证最小写动作,并比较执行前后状态
六个状态不要混为一谈
| 状态 | 它说明什么 | 它不说明什么 | 最低验证 |
|---|---|---|---|
| 目录可见 | 当前界面能发现条目 | 未证明已安装或当前账号可用 | 打开条目并核对支持入口 |
| 已安装 | 插件包已加入当前环境 | 未证明 App 已连接 | 新建 chat / CLI session 后确认能力可发现 |
| 已连接 | 外部服务身份已建立 | 未证明能访问目标对象 | 确认连接账户并读取已知授权对象 |
| 已启用 | 相应控制面允许能力可用 | 未绕过工作区或源系统策略 | 核对允许的用户、群组和入口 |
| 源系统已授权 | 当前身份获准访问一定范围 | 不等于账户全部数据和动作 | 核对 Scope、对象权限与字段 |
| 允许动作 | 工具、工作区和源系统共同允许目标动作 | 不代表执行时无需确认 | 用低影响对象测试并检查最终状态 |
权限、限制和容易踩坑的地方
卸载 Plugin 不一定会断开已经连接的 App / Connector;需要按官方说明在相应连接设置中确认。App permissions 影响询问时机,但不会额外授予源系统权限。不要用真实敏感数据或不可逆动作做第一次测试。
如何验证最终结果
记录当前入口、插件安装状态、新 chat / CLI session、连接账户、工作区允许范围、源系统测试对象、动作控制、确认过程和最终状态。只有界面显示“Connected”而没有读取已知对象,不算完整通过。
参考来源
- ChatGPT Learn:Plugins
- ChatGPT Learn:Enterprise apps and connectors
- ChatGPT Learn:Roles and workspace permissions
- ChatGPT Help:Connectors in ChatGPT
最后核验日期:2026-07-30