ChatGPT connectors 已经并入 Apps。小团队在连接 Google Drive、GitHub 或内部工具前,应该先做权限盘点、试点范围和退出机制,而不是看到按钮就授权。
- 01先读摘要,判断是否与你的场景相关。
- 02再看来源,保留继续查证的路径。
- 03最后看步骤、风险和可复用动作。
摘要:ChatGPT connectors 已经被 OpenAI 统一到 Apps 体验里。对个人用户,这是少点几次按钮;对团队,这是一次权限治理测试。连接 Google Drive、GitHub、日历或内部工具前,先把“能读什么、能改什么、谁审批、怎样撤销”写清楚,才不会把知识库入口变成新的安全盲区。
适用场景
这份清单适合 2 到 30 人的小团队、工作室、内容团队、独立开发者和需要把资料库接进 ChatGPT 的运营者。你可能想让 ChatGPT 搜索团队文档、引用项目资料、辅助 deep research,或让自建 app 调用内部工具。
不适用场景
如果团队没有文档权限分级,或者所有资料都混在一个共享盘里,先整理资料再连接。若资料包含客户身份证件、医疗记录、财务凭证、合同敏感条款或未公开商业机密,不应直接做广泛授权。涉及删除、发送、付款、改权限等动作时,应保留人工确认。
准备材料
- 准备连接的 app 名称和用途。
- 资料所在位置:Drive、SharePoint、GitHub、Notion 或内部系统。
- 数据分级:公开、团队内部、客户敏感、凭证密钥。
- 试点成员名单和管理员。
- 撤销路径:断开 app、关闭 workspace 设置、撤销 OAuth、轮换密钥。
先理解 Apps 的权限含义
OpenAI 帮助中心说明,Apps 可以搜索和引用外部资料,也可能执行写操作。权限设置控制的是 ChatGPT 什么时候需要询问,不会扩大 app 原本获得的访问范围。常见档位包括 Always ask、Any changes、Important actions 和 Never ask。默认的 Important actions 允许自动读取,但在可能影响外部系统、暴露敏感信息或难以撤销的动作前询问。
步骤一:给每个 app 写一句用途
不要用“提升效率”这种空话。写成可验证句子,例如:让 ChatGPT 在已批准的产品文档里查找版本说明;让 deep research 引用公开资料库和内部 FAQ;让项目成员查询 GitHub issue 的背景。用途写不清,就不要授权。用途越窄,权限越容易审计。
步骤二:按资料夹做权限分层
把资料分成四层。A 层是公开可引用资料,如官网文章、公开文档、发布说明;B 层是团队内部流程,如 SOP、会议纪要、项目规划;C 层是客户或合作伙伴资料;D 层是凭证、密钥、财务、合同原件。试点阶段只接 A 层和少量 B 层。C 层需要单独审批,D 层不接入。
步骤三:选择权限档位
个人测试可从 Always ask 开始,确认它会读哪些资料。团队试点可使用 Important actions,并对单个 app 设置更严格规则。涉及写入、发送邮件、改共享权限、上传文件、创建凭证的 app,不要使用 Never ask。若 workspace 支持管理员控制,应优先由管理员设置统一策略,而不是让每个成员自行决定。
步骤四:做一轮“坏问题”测试
上线前故意测试边界:让 ChatGPT 查找不该看的文件名、要求改共享权限、要求发送外部消息、要求把客户清单导出。正确结果应该是无法访问、要求确认或被阻断。把测试结果写入表格。没有经过坏问题测试的连接,不适合给全团队开放。
步骤五:记录退出机制
每个 app 都要有退出路径:谁能断开、断开后索引是否保留、OAuth 在哪里撤销、内部 token 是否需要轮换、相关聊天记录是否还包含引用内容。退出机制不是出事后才查帮助文档,而是接入前就写在同一张表。
实际例子:内容团队接 Google Drive
一个三人内容团队想让 ChatGPT 查找文章选题资料。做法是新建“ChatGPT 可读资料”文件夹,只放已公开来源摘记、过往文章框架和可复用检查清单;不放客户报价、账号密码、未签合同。app 权限设为 Important actions,写操作保持询问。试点两周后,管理员检查引用是否准确、是否访问了错误文件夹,再决定是否扩大。
检查清单
- 每个 app 有明确用途和负责人。
- 资料分级完成,凭证密钥不在可读范围。
- 试点范围小于全团队。
- 读取和写入动作分开审批。
- Never ask 没有用于高风险 app。
- 坏问题测试有记录。
- 撤销 OAuth 和断开 app 的路径已写明。
- 每月复查一次已连接 app。
常见坑
第一个坑,是把 app 权限当成数据权限。权限档位只控制询问时机,真正能访问什么取决于 OAuth、workspace 管理和外部服务本身。第二个坑,是把同步资料当成永久正确资料,旧文档、重复文件和废弃项目会污染回答。第三个坑,是只测试正常问题,不测试越权问题。
排错路径
如果 ChatGPT 找不到资料,先确认 app 是否连接成功、资料是否在授权范围、sync 是否完成,再检查文件权限。若它读到了不该读的内容,立即断开 app 或缩小外部服务授权范围,然后检查共享文件夹继承权限。若出现写操作误触发,先降级到 Always ask 或 Any changes,再做事件复盘。
可复制权限表
表头:App|用途|资料范围|可读层级|可写动作|默认询问档位|试点成员|坏问题测试|撤销路径|负责人|下次复查。每次新增 app,都必须填完整;空白字段视为未通过。
更新日期与维护建议
更新日期:2026-06-21。OpenAI 已把 connectors 统一称为 Apps,后续可能继续调整 app directory、workspace 控制和自定义 app 能力。每次帮助中心更新后,重点核对权限档位名称、写操作定义和管理员控制是否变化。