应用与产品

OpenAI推出Admin插件:ChatGPT Work与Codex开始进入工作区管理层

OpenAI 发布面向工作区管理员的 Admin 插件,允许在 ChatGPT Work 与 Codex 对话中查看使用情况、管理成员与权限,并在获授权下执行部分管理操作。该插件将分散的管理流程整合为对话式界面,支持自动化检查与批量审批,但不会绕过既有权限体系,企业需结合自身审批和审计机制评估风险与可用范围。

OpenAI推出Admin插件:ChatGPT Work与Codex开始进入工作区管理层

OpenAI 发布面向工作区管理员的 Admin 插件,允许在 ChatGPT Work 与 Codex 对话中查看使用情况、管理成员与权限,并在获授权下执行部分管理操作。该插件将分散的管理流程整合为对话式界面,支持自动化检查与批量审批,但不会绕过既有权限体系,企业需结合自身审批和审计机制评估风险与可用范围。

OpenAI推出一款面向工作区管理员的Admin插件,允许管理员直接在ChatGPT Work和Codex的对话中查看使用情况、管理成员与群组、调整权限和用量限制,并在获得授权的情况下执行部分管理操作。

这项更新的重点不在于让聊天机器人获得更高权限,而在于把原本分散在分析面板、设置页面和报告工具中的管理流程,整合为一个可以连续完成“提问—调查—操作—确认”的对话式界面。OpenAI在官方公告中表示,插件会遵循管理员已有的角色和权限,不会扩大其访问范围。

从查看数据到执行管理动作

按照OpenAI的说明,Admin插件可以处理几类日常工作。管理员可以通过对话查看ChatGPT Work和Codex的采用情况与信用额度消耗,识别接近用量上限的成员或群组;也可以完成成员加入和移除、群组调整,以及常规的入职、离职和团队变更流程。

在权限管理方面,插件能够帮助管理员检查成员的有效权限、诊断访问问题,并按角色或群组控制功能和模型的访问范围。对于用量和支出,它支持调整成员、群组和工作区的限制,也可以结合当前使用情况审查增额申请,决定批准或拒绝。

这意味着,管理员不必先在一个页面中查找数据,再切换到另一个页面修改设置,最后返回报告确认结果。OpenAI将这一流程描述为把Admin Console的部分能力变成“具备权限意识的工具”:插件先把自然语言指令映射到受支持的读取或写入动作,再返回结构化结果。

对于影响范围较大的变更,管理员可以在操作执行前查看请求内容和预期影响;操作完成后,系统会显示动作是否成功以及具体改变了什么。OpenAI没有表示Admin插件能够执行所有控制台操作,而是强调其能力范围取决于受支持的读写动作和工作区现有的审批要求。

自动化检查扩大了插件的作用范围

OpenAI还表示,管理员可以使用Admin插件自动执行周期性检查和批量请求,而不必为每一种流程单独开发软件。例如,插件可以把待处理的用量申请转发到Slack或Microsoft Teams,让获授权的审核者直接在熟悉的工具中批准或拒绝;对于符合预设条件的功能访问申请,系统也可以自动授予权限,把例外情况交给人工审核。

这使Admin插件不再只是一个新的查询入口,而可能成为企业内部管理流程的编排层。不过,OpenAI对这些自动化功能的描述仍停留在产品能力和示例层面,尚未在公告中披露不同套餐、地区或工作区类型的完整可用范围,也没有给出具体的审计记录格式和自动化任务保留期限。

OpenAI的说法是,管理员始终保留控制权,每个工作流都会确认请求的变更是否已经应用。实际部署时,企业仍需要结合自身的身份系统、审批制度以及外部应用权限,决定哪些操作可以自动完成,哪些必须保留人工确认。

插件并不绕过原有权限体系

Admin插件的一个关键限制是,它不会替代工作区角色、应用权限或外部系统本身的授权。OpenAI的插件说明显示,插件可以打包技能、应用和应用模板,但其中的应用仍然受到既有角色访问、读写权限、动作控制、同步设置和审批规则的约束。

例如,管理员在ChatGPT中批准了某个插件,并不意味着用户自动获得了底层仓库、文件、客户记录或消息频道的访问权。连接系统本身的权限仍然有效;如果用户在源系统中无法访问某项内容,插件原则上也不应通过ChatGPT Work或Codex提供这项内容。

OpenAI的企业管理员部署指南也把工作区访问、Codex本地运行策略、Codex云、平台API、插件和连接系统权限列为不同的管理边界。指南特别提醒,工作区访问并不等于获得代码仓库、文件或外部动作的权限,管理员需要分别验证每一层控制是否符合预期。

这种设计回应了企业引入代理式工具时最直接的担忧:如果自然语言能够触发写入、删除、分享或权限变更,那么“谁可以要求系统这样做”与“系统能对什么做这件事”必须分开管理。Admin插件的定位更像是把已有控制面板变成可对话操作的界面,而不是建立一套绕开原有治理体系的新授权机制。

ChatGPT Work的企业化也在同步推进

Admin插件建立在OpenAI最近对ChatGPT Work和Codex的产品整合之上。OpenAI在7月推出ChatGPT Work时,将其定位为能够跨应用、文件和浏览器执行多步骤任务的工作代理,并把Codex的部分技术能力带入更广泛的知识工作场景。AIFlux此前的报道曾梳理过这条从问答到持续执行工作的产品路线。

随着代理能够持续运行更长时间、调用更多连接器并修改外部系统,企业管理员面对的就不再只是“是否允许员工使用AI”,而是需要回答更细的问题:哪些成员可以使用某项能力,哪些数据可以被读取,哪些动作必须审批,以及如何在预算接近上限时及时介入。

OpenAI近期也在企业版中增加了更细的使用分析和消费管控。AIFlux此前的相关报道显示,管理员可以按用户、产品和模型查看信用消耗,并设置工作区、群组和个人层级的额度。Admin插件把这类可见性进一步接到日常管理动作上:管理员不仅能看见谁在使用、用了多少,也能在对话中处理相关申请和权限问题。

这种变化与OpenAI强调的“代理时代投资管理”方向相互呼应。公司此前提出,企业评估AI时不应只看单次调用价格,还要看每一美元能够完成多少有用工作,同时建立使用可见性、治理和扩展机制。AIFlux在相关分析中曾讨论过这一管理逻辑。

对企业来说,便利与风险同时增加

Admin插件最明显的价值,是减少管理员在多个工具之间切换的成本。对成员、权限、用量和支出申请的处理,往往不是单一查询,而是需要先确认背景,再结合组织政策执行变更。对话界面可以把这些步骤串起来,也可能让非技术管理员更容易完成复杂的工作区维护。

但对话式管理也会带来新的验证要求。自然语言请求可能含义不够明确;系统从分析结果走向写入动作时,也可能涉及多个成员、群组或外部应用。企业如果只关注操作是否成功,而忽略了请求范围、审批人、使用的凭据和变更后的影响,就可能把原本分散的风险集中到一个入口中。

OpenAI目前强调的防线包括角色权限、底层应用授权、动作控制、审批要求和结构化结果反馈。企业在试点时还需要自行确认:自动化检查是否能够被暂停和回滚,跨Slack或Teams的审批是否留下足够审计记录,管理员能否区分模型建议与已经执行的动作,以及插件访问的数据是否符合内部保留和合规要求。

从产品方向看,Admin插件反映的并不是简单的“让AI替管理员点击设置”,而是企业软件正在把代理能力放入控制面板。ChatGPT Work和Codex如果要从个人生产力工具进一步进入组织核心流程,管理员需要的将不仅是更强的模型,也包括更清晰的权限边界、成本可见性、审批机制和事后追踪能力。Admin插件试图把这些管理要求纳入同一个对话流程,但它能否在不同企业的复杂制度中稳定运行,仍取决于后续的权限细节、审计能力和实际部署经验。

不错过任何一条 AI 大事

订阅 AIFlux 早报,每天 3 分钟看懂产业动态。

相关阅读