用户正在解决什么问题
“找不到插件”“Connect 不可用”“能看到但读不到”“只能读不能写”可能发生在不同层。反复重装或更换入口不能替代分层定位。
适合哪些用户
插件使用者、管理员、客服、实施、支持和需要提交可复现问题的产品人员。
核心结论
问题可能分别出在支持入口、插件安装、App / Connector 连接、工作区策略、源系统授权、动作控制或运行时权限。应逐层定位,不先假定单一原因;不同使用入口的支持范围本来就可能不同。
判断流程与操作步骤
- 核对官方当前支持的使用入口、套餐、工作区设置、角色和地区;不要求不同入口表现完全一致
- 确认插件确实已安装,并按官方说明新建 chat;Codex CLI 中新建 session 后再复现
- 如果需要外部服务,确认 App / Connector 显示已连接,且登录的是预期账户
- 检查管理员是否允许该 Plugin / App,以及当前用户或群组是否有 App access
- 用一个已知存在且已授权的对象测试读取;同时检查对象权限、Scope、同步或索引状态
- 若只能读不能写,先确认该工具是否提供目标写动作,再查 Action control、App permissions、产品确认和运行时审批
- 最后核对源系统账户是否真的拥有目标对象的创建、修改、发送或删除权限
- 记录可复现输入、错误信息、时间、入口、账户、对象和每一层结论,再交给管理员或支持处理
按现象选择第一条排查分支
| 现象 | 先检项 | 下一步 | 判断信号 |
|---|---|---|---|
| 找不到插件 | 支持入口、工作区可见范围、安装状态 | 在官方支持入口核对目录并新建 chat / session | 目录可见和安装成功要分别记录 |
| Connect 不可用 | 是否需要管理员配置、App access、认证方式 | 核对管理控制面与该服务连接要求 | 不要通过猜测认证参数绕过策略 |
| 能看到但读不到数据 | 登录账户、Scope、对象权限、索引状态 | 读取已知授权测试对象并与源系统直接结果比较 | 空列表不能单独证明连接成功 |
| 只能读不能写 | 工具是否提供写动作及四层控制 | 依次核对 Action control、询问/确认、运行时审批、源系统权限 | 可读权限不会自动升级成可写权限 |
| 客户端或套餐不同 | 当前官方支持范围 | 记录入口、套餐、角色和地区,向管理员或支持核验 | 不要把合理的 surface 差异直接判为故障 |
权限、限制和容易踩坑的地方
不要通过更换模型、购买套餐或扩大源系统权限来“试错”。先根据官方支持范围和管理员策略确认是否具备条件。不得使用无数据支持的次数阈值,也不要把跨入口差异、空数据或界面状态当成唯一故障证据。
如何验证最终结果
复现场景至少包含:使用入口、插件与会话状态、连接账户、已知测试对象、工作区策略、工具动作、确认过程、源系统权限、原始错误和最终状态。修复后用同一输入复测,确认结果和外部状态均正确。
参考来源
- ChatGPT Learn:Plugins
- ChatGPT Learn:Enterprise apps and connectors
- ChatGPT Learn:Roles and workspace permissions
最后核验日期:2026-07-30