AI 開發平台與治理
OpenAI Admin plugin 把用量、權限與成員管理變成代理工具,但不建立新的授權邊界
OpenAI 為 ChatGPT Work 與 Codex 推出 Admin plugin,讓管理員以對話查詢用量並執行受支援的管理操作。外掛沿用既有角色、應用程式及來源系統權限,安裝本身不等於取得資料或寫入權限。

OpenAI 於 8 月 25 日推出 Admin plugin,把原本分散於分析報表及 Admin Console 的部分功能,封裝成 ChatGPT Work 與 Codex 可呼叫的權限感知工具。管理員可在同一段對話檢查 Work、Codex 的活動與 credit 消耗,新增或移除成員、調整群組、診斷實際生效的權限,以及審批模型存取和額度要求;工具會把自然語言要求映射到受支援的讀取或寫入動作,再回傳結構化執行結果。
較值得工程團隊注意的是自動化路徑。官方示例可把待審額度要求送往 Slack 或 Microsoft Teams,由獲授權者批准;也可依預設條件自動處理功能存取要求,把例外送交人工。這使 IT 管理從「產生報表」跨到能改變工作區狀態的代理工作流,因此測試重點應包括重試後的冪等性、批次操作範圍、審批中止,以及結果是否確實寫回控制平面,而非只檢查聊天文字。
安全邊界並未因外掛而重新定義。OpenAI 文件指出,plugin 是 Skills、Apps 與 App templates 的封裝;可否呼叫底層能力仍由工作區角色、應用程式的讀寫與確認設定,以及來源系統 OAuth 權限共同決定。`Available` 或 `Installed` 只是安裝政策,不會自動授權資料。停用共用 App 還可能同時影響其他 plugin,而已安裝套件仍可見。企業部署宜先以唯讀及小型群組試行,分開稽核安裝、App 權限、來源權限與高影響寫入確認。官方目前也沒有公開 Admin plugin 的完整工具清單、錯誤率或第三方安全評測。