OpenAI Plugins:包示例、便携格式与连接边界
OpenAI 插件运维:指令、钩子、连接与撤销边界
在包元数据之外独立审阅可执行钩子和服务权限,不假设卸载包就撤销了全部连接。
你将学会
- 指令内容与可执行资源分别审阅
- 连接访问是另一道边界
- 撤销计划不能只包含移除包
开始前需要
- 了解基本 JSON 和目录路径
- 理解技能及外部服务权限
区分仓库示例与当前格式指导,检查插件包时不把元数据当作运行证明。
先看结论
- 指令内容和可执行钩子的审阅方式不同。
- 连接身份、认证和允许操作需要分清。
- 卸载包可能保留独立连接的服务。
指令内容与可执行资源分别审阅
技能是给助手的指令内容,钩子则可能在执行环境中运行命令,两者都需要审阅,但失败方式不同。不能因为插件描述合理,就断定脚本无害,或认为技能不会受不可信文档里的指令影响。
当前官方打包页面说明,安装或启用插件不会自动信任其钩子;钩子脚本还必须存在于执行环境,在网页上安装并不会把脚本部署过去。这些是文档中的宿主规则,不保证任意历史示例框架已经实际启用。
连接访问是另一道边界
注册连接标识出现在 .app.json 中,不等于凭据,也不会自行授予访问。应通过受支持连接流程确认账户、资源权限及允许操作,在访问私有文件或开放写能力之前,先使用一次性资源测试。
审阅公开示例时,还应检查具体包的发布者和许可元数据。Figma 示例标明特定开发者条款,而不是给仓库所有组件套用统一许可。这只是提醒读者检查适用材料,不是对再分发是否合法作出的法律结论。
撤销计划不能只包含移除包
官方使用文档区分卸载插件包和断开独立连接的 MCP 集成。因此,回滚计划应分别记录安装包、宿主启用状态、已信任钩子和服务连接。移除其中一个表面,不证明所有外部访问都已经撤销。
发生问题时,保留相关版本与操作证据,在授权范围内停止继续使用,并检查具体连接或钩子。不要为了获得表面干净状态而删除整片缓存或个人配置目录。本系列没有执行凭据撤销、钩子信任修改或真实安全审计。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
信任之前检查技能与钩子命令。
- 2
确认连接账户及资源范围。
- 3
只在一次性获授权资源上测试写入。
- 4
分别记录包和连接的撤销步骤。
可复制示例
{
"检查记录": true,
"已审阅技能": false,
"已审阅钩子信任": false,
"已核对服务账户": false,
"已批准写入范围": false,
"已移除包": false,
"已断开服务": false
}常见问题
启用插件会自动信任钩子吗?
核对的官方规范说不会,随包钩子需要审阅和信任。
卸载会撤销每个服务连接吗?
不会。官方使用指导说明,独立 MCP 集成仍需另外断开。
资料来源
- OpenAI Plugins / plugins/figma/.codex-plugin/plugin.json来源核查 2026-09-14
- OpenAI Plugins / plugins/figma/.app.json来源核查 2026-09-14
- OpenAI Plugins / plugins/figma/README.md来源核查 2026-09-14
- OpenAI — Package your plugin (checked 2026-09-14)来源核查 2026-09-14
- OpenAI — Plugins usage (checked 2026-09-14)来源核查 2026-09-14