OpenAI Plugins: ejemplos, formatos portables y límites de conexión
Operar plugins OpenAI: instrucciones, hooks, conexiones y revocación
Revisa comandos y acceso externo aparte de metadatos y no supongas que desinstalar un paquete desconecta todos los servicios.
Qué aprenderás
- Revisa instrucciones y ejecutables por separado
- El acceso conectado tiene su propio límite
- La revocación va más allá del paquete
Antes de empezar
- Conocimientos básicos de JSON y rutas
- Comprender habilidades y permisos de servicios externos
Distinguir ejemplos y guía actual sin confundir metadatos con evidencia de ejecución.
Conclusiones clave
- Instrucciones y comandos necesitan revisiones diferentes.
- Identidad, autenticación y acciones permitidas son distintas.
- Desinstalar puede dejar una conexión independiente activa.
Revisa instrucciones y ejecutables por separado
Una habilidad contiene instrucciones; un hook puede ejecutar comandos en el entorno. Ambos requieren revisión con fallos distintos. Una descripción razonable no prueba que los scripts sean inocuos ni que documentos no confiables no puedan influir en las instrucciones.
La guía actual dice que instalar o habilitar no confía automáticamente en hooks incluidos. También exige que los scripts existan en el entorno de ejecución: instalarlos en la web no los despliega allí. Son reglas documentadas, no prueba de activación de cualquier ejemplo heredado.
El acceso conectado tiene su propio límite
Un identificador registrado en .app.json no es una credencial ni concede acceso. Confirma cuenta, permisos sobre recursos y operaciones mediante el flujo soportado. Prueba con recursos desechables antes de documentos privados o capacidades de escritura.
Revisa también publicador y licencia de cada paquete. Figma identifica términos específicos de desarrollador, no una licencia universal para todos los componentes del repositorio. Es una indicación de revisar los materiales aplicables, no una conclusión jurídica sobre redistribución.
La revocación va más allá del paquete
La guía oficial de uso distingue desinstalar el paquete y desconectar una integración MCP independiente. La reversión debe identificar paquete, habilitación del anfitrión, hooks confiables y conexión por separado. Quitar una superficie no demuestra revocación de todo acceso externo.
Ante un incidente conserva versión y evidencia, detén uso dentro del alcance autorizado y revisa la conexión o hook concreto. No borres amplias cachés o perfiles para obtener una apariencia limpia. No ejecutamos revocación, cambios de confianza ni auditoría real de seguridad.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Inspecciona habilidades y comandos antes de confiar.
- 2
Verifica cuenta y alcance de recursos.
- 3
Prueba escrituras solo en recursos autorizados desechables.
- 4
Documenta revocación de paquete y conexión aparte.
Ejemplo para copiar
{
"fichaRevision": true,
"habilidadesRevisadas": false,
"confianzaHooksRevisada": false,
"cuentaVerificada": false,
"escrituraAprobada": false,
"paqueteRetirado": false,
"servicioDesconectado": false
}Preguntas frecuentes
¿Habilitar confía automáticamente en los hooks?
La guía consultada dice que no: necesitan revisión y confianza.
¿Desinstalar revoca todas las conexiones?
No. Las integraciones MCP independientes deben desconectarse por separado.
Fuentes
- OpenAI Plugins / plugins/figma/.codex-plugin/plugin.jsonFuente verificada 2026-09-14
- OpenAI Plugins / plugins/figma/.app.jsonFuente verificada 2026-09-14
- OpenAI Plugins / plugins/figma/README.mdFuente verificada 2026-09-14
- OpenAI — Package your plugin (checked 2026-09-14)Fuente verificada 2026-09-14
- OpenAI — Plugins usage (checked 2026-09-14)Fuente verificada 2026-09-14