用户正在解决什么问题
“只读”“已授权”或“管理员已启用”都不能单独说明安全。读取可能暴露敏感数据,写入、发送和删除还会改变外部状态。
适合哪些用户
准备连接外部服务的普通用户,以及负责工作区、法务、安全、实施和支持的团队成员。
核心结论
读写不是风险高低的唯一标准。应同时判断数据敏感度、影响对象、动作可逆性和审批要求。App access 决定谁能用,Action control 决定允许哪些动作,App permissions 影响 ChatGPT 何时询问,源系统账户与授权范围决定实际可访问的数据和动作。
判断流程与操作步骤
- 确认插件或 App 的开发者、用途、官方列表信息、隐私政策与数据处理说明
- 检查工作区的 App access、Action control 与 App permissions,不把其中任一项当作全部权限
- 在源系统确认当前登录身份、授权范围、可见对象和可执行动作
- 识别读取、创建、更新、发送、删除、同步或索引等动作,并标出敏感数据和外部影响
- 优先开放完成任务所需的最小范围;写入能力只在审查责任人、权限范围、数据访问、外部影响和恢复方式后启用
- 确认源系统是否提供撤销、恢复、召回或版本历史;没有时明确标记为不可逆
- 从已知测试对象开始验证,并记录连接、审批、执行和结果证据
| 动作 | 动作含义 | 本站建议检查 | 验证方式 |
|---|---|---|---|
| 读取 | 查看或检索已有数据,不改变外部状态 | 字段是否敏感、对象范围是否过宽、结果会传给谁 | 用已知授权对象核对字段与来源;空结果不能单独证明成功 |
| 写入 / 更新 | 创建或修改外部记录 | 目标对象、字段范围、审批人和恢复能力 | 在测试对象上比较执行前后差异 |
| 发送 / 发布 | 把内容发给外部对象或公开 | 收件人、渠道、最终内容、时间和不可逆影响 | 执行前预览,执行后检查真实发送或发布状态 |
| 删除 | 移除外部数据或对象 | 影响范围、二次确认、回收站或备份是否存在 | 确认目标精确且恢复路径可用;不可恢复时不要用真实数据试验 |
| 同步 / 索引 | 官方 Apps with sync 可预先索引所选连接内容以供检索和回答 | 索引范围、更新延迟、保留策略和断开方式 | 抽查已选内容能否检索;不要把它解释成默认双向写回 |
权限、限制和容易踩坑的地方
只读不等于低风险,管理员允许使用也不等于用户获得源系统全部数据。连接、索引、写入和删除的实际行为因 App、工作区设置及源系统而异;卸载 Plugin 也不一定自动断开其底层 App / Connector。
如何验证最终结果
本站建议保留:能力所有者、工作区允许范围、源系统身份与 Scope、动作清单、批准人、测试对象、执行时间、结果证据和可恢复性结论。断开后再确认令牌、索引或连接状态是否按官方说明处理。
参考来源
- ChatGPT Learn:Enterprise apps and connectors
- ChatGPT Learn:Roles and workspace permissions
- ChatGPT Help:Connectors in ChatGPT
- OpenAI Plugins:Submission requirements
最后核验日期:2026-07-30