本文目录 正在整理章节
先说结论:Admin plugin 是管理入口,不是新的管理员权限
OpenAI 于 2026 年 8 月 25 日推出 Admin plugin,供符合条件的工作区管理员在 ChatGPT Work 和 Codex 中查询工作区信息,并执行受支持的管理操作。它可以把“查看采用率和额度、排查权限、管理成员与群组、处理用量或支出申请”放进同一段对话,但不会让使用者获得原本没有的权限。
截至 2026 年 8 月 27 日,OpenAI 尚未在公告中列出 Admin plugin 的完整套餐、地区、单独价格和支持操作清单。因此,最稳妥的判断不是“看得到插件目录就一定能用”,而是同时核对工作区类型、当前角色、安装策略、使用端和账号实际显示的插件详情。
如果你还分不清 ChatGPT Work、普通 Chat 和 Codex,可以先阅读ChatGPT Work 与 Codex 的区别。本文只处理工作区管理这一条独立搜索意图,不重复介绍 Work 的通用功能。
ChatGPT Admin plugin 是什么?
Admin plugin 可以理解为“可在对话中调用的工作区管理能力包”。管理员先提出问题,插件再把指令映射到当前角色获准使用的管理读取或写入操作,最后返回结构化结果。对于影响范围较大的变更,管理员仍应在执行前检查对象、范围和审批要求。
它与普通插件、App、Skill 的关系也要分清:
| 概念 | 主要作用 | Admin plugin 中要注意什么 |
|---|---|---|
| Plugin | 打包特定工作流所需的 Skills、Apps 或 App templates | 安装策略决定哪些角色可以看到、安装或默认获得该能力 |
| App | 连接数据、系统和可执行操作 | 如果插件详情列出必需 App,还要单独检查 App 的访问、动作和审批权限 |
| Skill | 保存可复用的步骤、说明和工作方法 | Skill 本身不等于拥有管理系统的写入权限 |
| Admin Console | 显式查看和配置工作区的管理界面 | 仍是核对实际配置、处理异常和确认结果的重要入口 |
想进一步理解这些概念,可以参考ChatGPT Skills、Plugins 与 Apps 的区别。
Admin plugin 当前能做什么?
OpenAI 公告明确列出了四类日常管理能力,并给出了自动化示例。下面只整理官方已经确认的范围,不把演示扩写成无限制的管理权限。
| 管理领域 | 官方已确认的能力 | 适合先做的低风险检查 |
|---|---|---|
| 采用率与用量 | 查看 ChatGPT Work 和 Codex 活动、credits 使用,以及接近上限的成员或群组 | 先生成过去 30 天摘要,并与 Admin Console 同口径数据比对 |
| 成员与群组 | 添加或移除成员、更新群组,处理常规入职、离职和团队调整 | 先列出拟变更对象和影响,不立即执行删除或批量调整 |
| 访问与权限 | 查看有效权限、诊断访问问题,按角色或群组控制功能与模型访问 | 先解释某位成员为何没有权限,并列出命中的角色、群组和策略 |
| 限额与支出申请 | 调整成员、群组或工作区用量限制,结合当前使用情况审批或拒绝申请 | 先输出当前额度、申请变化和预计影响,再由授权人员确认 |
| 重复管理工作流 | 监控请求、按预设条件处理,并把例外或待审批事项路由到 Slack 或 Microsoft Teams | 先只通知和汇总,不在第一版自动批准高影响变更 |
这里的“受支持”很重要。公告没有承诺它能更改所有身份提供商、网络、设备、账单或合规设置,也没有公布完整动作清单。遇到插件没有提供的操作时,应回到 Admin Console 或相应官方管理流程,而不是反复改写提示词试图绕过限制。
哪些账号可以使用?先看角色,再看插件详情
Admin plugin 面向工作区管理员场景。OpenAI 的通用插件文档说明,所有 ChatGPT 套餐都可能看到 Plugin Directory,但能否安装和调用某个插件,取决于套餐、工作区设置、角色、受支持的使用端、地区,以及插件所包含能力的要求。
因此,截至 2026 年 8 月 27 日,不建议把它写成“所有 Plus、Pro、Business、Enterprise 或 Edu 账号都已全球开放”。官方公告没有给出这样的逐套餐承诺,也没有宣布 Admin plugin 的单独收费标准。
安装前检查清单
- 角色:确认当前账号是目标工作区的 Owner 或 Admin,且拥有要执行操作对应的管理权限。
- 工作区:确认你切换到了正确的受管工作区,不要在个人工作区里寻找成员、群组或组织额度。
- 使用端:官方安装说明指向 ChatGPT Work 的网页版或桌面应用;Codex 可使用已配置的插件能力。
- 安装策略:在 Workspace settings > Plugins 中确认该插件对当前角色是 Available 还是 Installed。
- 底层能力:打开插件详情,检查是否列出必需 Apps、连接、动作权限或额外配置。
- 地区与推出状态:如果入口缺失,以账号页面和官方帮助文档为准,不根据他人截图推断。
如何启用和安装 ChatGPT Admin plugin?
官方公告把配置分成两步:管理员先在工作区设置中启用,再从 ChatGPT Work 的插件目录安装。实际按钮名称可能随语言和界面更新略有不同。
- 登录 ChatGPT,切换到需要管理的工作区。
- 打开 Workspace settings > Plugins,搜索 Admin plugin。
- 查看插件说明、包含的能力、必需设置和可用角色,不要直接对整个组织默认安装。
- 在 Installation policy 中,先只为一个测试管理员或试点角色设为 Available 或 Installed。
- 如果插件详情列出必需 App 或 App template,转到 Workspace settings > Apps 完成启用、发布、角色分配、动作和审批设置。
- 在 ChatGPT Work 网页版或桌面应用打开 Plugin Directory,安装 Admin plugin。
- 在对话中通过插件入口或
@提及选择它,先执行一条明确禁止写入的只读查询。 - 把返回结果与 Admin Console 中的成员、群组、额度或权限数据核对后,再测试单个低风险写操作。
不要把“插件列表中可见”“已安装”和“当前对话可成功调用”当成同一状态。插件可以可见但因角色、App 或操作控制而无法调用;也可能已经安装,但写操作仍被限制为只读或需要确认。
推荐的上线顺序:先只读,再小范围写入
Admin plugin 触达成员、权限和额度,误操作的影响通常大于普通内容插件。更稳妥的上线方式是把“能回答问题”和“能修改配置”分开验证。
阶段一:只读盘点
- 选择一个测试管理员和一个非生产测试群组。
- 查询过去 7 天或 30 天的采用率、credits 使用和接近上限的对象。
- 要求结果注明统计范围、时间窗口、单位和遗漏项。
- 在 Admin Console 中抽查至少三项结果,确认口径一致。
阶段二:权限诊断
- 选择一个已知原因的访问问题,要求插件只解释有效权限。
- 核对工作区角色、群组成员关系、模型或功能访问策略。
- 若涉及外部 App,同时核对 ChatGPT 侧权限与源系统权限。
阶段三:低风险写操作
- 使用单个测试成员或测试群组,不做全工作区批量变更。
- 要求插件先展示变更前值、目标值、影响对象和回退办法。
- 确认后执行,并立即从 Admin Console 独立回查。
- 记录执行人、时间、请求、确认和最终结果。
阶段四:再评估自动化
只有前三个阶段稳定后,才考虑把重复申请路由到 Slack 或 Teams,或按预设条件自动处理。删除成员、扩大模型访问、提高支出上限等高影响动作应保留明确审批,不要仅凭自然语言中的模糊条件自动执行。
可以直接改写使用的提示词模板
以下模板用于限定范围和降低误操作,不代表每个工作区都支持其中所有字段。第一次使用时,应保留“只读”“不要执行变更”和“列出证据”这类约束。
查看采用率与 credits
只读取当前工作区过去 30 天的 ChatGPT Work 与 Codex 使用情况。
按群组列出活跃成员数、credits 使用和接近上限的对象。
请注明时间范围、统计单位和无法取得的字段,不要修改任何设置。
排查成员为什么没有功能权限
只诊断成员 user@example.com 为什么无法使用指定模型。
列出其当前角色、群组、有效权限和可能阻止访问的工作区策略。
不要更改角色、群组或模型访问;先给出证据和最小变更建议。
准备额度调整方案
读取设计组当前额度、最近 30 天使用和待处理申请。
起草把额度从当前值调整到目标值的变更计划,列出影响成员、风险和回退步骤。
在我明确确认前不要执行任何调整。
处理离职成员
检查待离职成员 user@example.com 在当前工作区的角色、群组和未完成管理事项。
先生成移除清单并说明影响,不要立即删除账号。
如果存在资源转移、合规保留或负责人确认要求,请把它们标记为阻塞项。
生成每周管理摘要
生成过去 7 天的只读管理摘要:采用率变化、接近额度上限的成员或群组、待处理权限与支出申请。
只汇总事实,不自动批准、拒绝或修改任何设置。
把需要人工决定的事项单独列出。
如果希望让管理摘要按事件或计划运行,可以再参考ChatGPT Scheduled Tasks 的事件触发与分享规则。定时任务的权限和 Admin plugin 的管理权限仍需分别配置。
权限、安全与审计边界
不会自动扩大权限
OpenAI 明确说明,Admin plugin 在每位使用者现有角色和权限范围内运行。一个无法在工作区中完成某项管理操作的人,不应因为改用对话入口就获得该能力。插件还要遵守工作区策略和审批要求。
源系统权限仍然有效
如果工作流还调用 Slack、Teams 或其他 App,批准该 App 不会覆盖源系统权限。用户仍需在对应系统中拥有频道、记录或操作权限。排错时要分别检查 ChatGPT 工作区访问和源系统访问。
结构化结果不等于完整审计日志
官方公告说明插件会返回“请求了什么、是否完成、改了什么”的结构化结果,但没有在公告中公开 Admin plugin 专属审计字段、保留期或导出范围。对合规要求较高的团队,应另外核对当前工作区的 Compliance Logs、Admin Console 和组织留痕规则,不要只保存对话截图。
最小权限和双人复核
- 试点阶段只授权必要管理员,不给普通成员安装管理插件。
- 能只读完成的工作,不提前开放写入动作。
- 成员删除、群组批量调整、模型开放和支出上限提高保留人工确认。
- 提示词中写明对象、范围、时间窗和禁止事项,避免“把团队权限整理一下”这类模糊命令。
- 执行后从 Admin Console 独立回查,不把插件自己的成功提示当作唯一证据。
Slack 与 Microsoft Teams 自动化怎么理解?
OpenAI 给出的示例包括:把待处理的用量申请路由到 Slack 或 Microsoft Teams,让具备权限的审核人批准或拒绝;也可以监控功能访问申请,对满足预设条件的请求自动授权,并把例外送交人工复核。
这不等于安装 Admin plugin 后所有 Slack 或 Teams 工作流会自动出现。实际使用仍可能要求对应插件或 App、工作区授权、频道权限和审批设置。上线时建议把流程拆成四段:
- 读取待处理申请和相关使用数据。
- 把上下文发送到指定审批渠道。
- 只接受来自授权审核人的明确决定。
- 应用受支持的变更,并回传结果供复核。
第一版可以只做“发现、汇总、通知”,暂不自动应用变更。等字段、权限和异常处理都验证稳定后,再增加低风险自动批准规则。
常见故障怎么排查?
| 现象 | 优先检查 | 建议动作 |
|---|---|---|
| 找不到 Admin plugin | 套餐、工作区、角色、地区、网页版或桌面端支持情况 | 确认切换到正确工作区,并由 Owner/Admin 检查安装策略;Codex 目录变化可能需要数小时刷新 |
| 看得到但不能安装 | Installation policy、角色可用范围、必需 App | 在 Workspace settings > Plugins 查看是 Disabled、Available 还是 Installed |
| 已安装但读不到数据 | 当前管理角色、工作区范围、底层 App 或源系统权限 | 先用单一对象做只读查询,并核对是否选错工作区 |
| 能查看但不能修改 | 动作是否被限制为只读、是否需要确认、当前角色是否有写权限 | 不要尝试绕过;让 Owner/Admin 检查动作控制和审批要求 |
| 返回结果与控制台不同 | 时间范围、统计单位、缓存、群组过滤条件 | 暂停写操作,要求插件列出口径和缺失字段,再以 Admin Console 为基准复查 |
| 自动化没有触发或没有通知 | 任务状态、触发条件、Slack/Teams 连接、频道权限和审批人 | 先手动运行同一只读步骤,确认每一段连接后再恢复自动化 |
Admin plugin、Admin Console 和 Admin API 怎么选?
| 入口 | 更适合什么 | 主要边界 |
|---|---|---|
| Admin plugin | 对话式查询、诊断、受支持变更和重复管理工作流 | 依赖工作区、角色、插件和动作可用性;不应脱离复核直接承担所有高风险操作 |
| Admin Console | 显式查看配置、手工管理、独立回查和异常处理 | 需要管理员进入多个设置页面,不适合所有重复汇总工作 |
| Admin API / Admin keys | 符合条件的工作区进行程序化集成、受限权限密钥和系统间自动化 | 是独立的开发与凭据管理路径,不等于安装 Admin plugin;需要更严格的密钥、范围和生命周期管理 |
对多数团队,推荐先用 Admin Console 建立清晰权限,再用 Admin plugin 提高查询和重复操作效率。只有当流程稳定、需要系统间可靠集成时,才评估 Admin API,并为每个集成使用最小权限、独立密钥和明确到期时间。
常见问题
个人 Free、Go、Plus 或 Pro 账号能使用 Admin plugin 吗?
官方公告没有公布逐套餐完整矩阵。Plugin Directory 对各套餐可能可见,但 Admin plugin 面向工作区管理场景,能否安装和使用仍取决于工作区、角色、使用端、地区和插件要求。个人账号看到目录,不代表拥有成员、群组或组织额度管理权限。
国内用户如何开通 ChatGPT Plus 或 Pro?
Plus 和 Pro 属于个人订阅,Admin plugin 则面向受管工作区的管理员场景,两者没有直接的开通关系;购买个人套餐不会自动获得成员、群组、权限或组织额度管理能力。如果你的目标只是开通个人版 Plus,可以先阅读国内如何开通 ChatGPT Plus 完整教程,再以自己账号订阅页面显示的套餐、价格和支付方式为准。准备开通 Pro 时,也应先核对当前账号的官方升级页面;不要为了使用 Admin plugin 而误购个人套餐。
Admin plugin 会绕过现有 RBAC 吗?
不会。OpenAI 明确说明它在使用者已有角色和权限范围内运行,并继续遵守工作区策略与审批要求。
它能完全替代 Admin Console 吗?
不能。对话入口适合查询、诊断和受支持操作;控制台仍适合确认真实配置、处理未覆盖设置、独立验证结果和故障恢复。
Admin plugin 有单独价格吗?
截至 2026 年 8 月 27 日,OpenAI 公告没有宣布单独价格。不要把“没有公布插件单价”写成“任何套餐都免费可用”,实际资格仍以账号和工作区页面为准。
为什么插件已安装,却不能删除成员或调整额度?
常见原因包括当前角色没有对应写权限、动作被限制为只读、操作需要确认,或选错了工作区。应让 Owner/Admin 检查安装策略、有效角色和动作控制,不应通过修改提示词规避限制。
可以让它自动审批所有支出申请吗?
技术上可对符合预设条件的请求做自动化,但不建议从全自动开始。先只做汇总和通知,再对低风险、小范围请求试点;高金额、扩大模型访问或异常请求保留人工审批。
插件返回“完成”后还要回查吗?
要。结构化结果有助于理解执行情况,但关键成员、权限、额度和支出变更仍应从 Admin Console 或适用的合规日志独立确认。
Admin plugin 和昨天上线的事件触发 Scheduled Tasks 是同一个功能吗?
不是。Admin plugin 提供工作区管理能力;Scheduled Tasks 负责按时间或受支持的 Gmail、Slack、GitHub 事件运行任务。两者可以组合,但资格、连接、权限和审批要分别配置。
总结
ChatGPT Admin plugin 的价值不是“让 AI 获得超级管理员权限”,而是把已有 Admin Console 能力中的受支持查询和操作带进 ChatGPT Work 与 Codex 对话。它适合用来查看采用率与 credits、诊断有效权限、管理成员和群组,以及处理重复申请。
真正上线时,先确认工作区和角色,完成“工作区启用 + 插件目录安装”两步配置,从只读盘点开始,随后测试单个低风险写操作。对成员删除、权限扩大和支出调整保留明确审批,并始终从管理控制台独立回查结果。