PVM TAX ghi lại cách hiểu từ tài liệu chính thức của OpenAI. Tên gọi, danh mục plugin, khả năng kết nối và quy trình cấp quyền có thể thay đổi theo tài khoản, không gian làm việc và dịch vụ bên ngoài.
01 · Hiểu ngắn gọn
Plugin là một gói khả năng, không chỉ là một “nút nối”.
Theo OpenAI, plugin có thể kết hợp các thành phần có thể tái sử dụng như Skills và MCP servers. Một số plugin giúp ChatGPT làm theo một quy trình nhất định; một số khác kết nối với dữ liệu, công cụ hoặc hành động của dịch vụ bên ngoài.
Vì vậy, cài một plugin không đồng nghĩa với việc AI mặc nhiên được xem mọi dữ liệu hoặc làm mọi hành động. Khả năng thực tế còn phụ thuộc vào đăng nhập, quyền của tài khoản, cấu hình không gian làm việc và phạm vi người dùng đã cho phép.
02 · Bốn lớp cần phân biệt
Hướng dẫn · kết nối · xác thực · quyền.
Hướng dẫn
Skill hoặc quy tắc giúp AI biết cách thực hiện một loại công việc nhất quán.
Công cụ kết nối
MCP server hoặc khả năng tương tự cho AI tìm thông tin hay gọi hành động ở dịch vụ khác.
Xác thực
Tài khoản hoặc dịch vụ bên ngoài xác nhận người dùng là ai và được phép truy cập gì.
Quyền truy cập
Phạm vi đọc, tạo, sửa hoặc thực hiện hành động vẫn do quyền của người dùng và hệ thống quyết định.
03 · Một ví dụ dễ hình dung
Kết nối Drive để tìm tệp không có nghĩa là được tự chia sẻ tệp.
Giả sử một plugin kết nối ChatGPT với kho tài liệu. Nếu tài khoản chỉ được xem một thư mục, plugin thường chỉ làm việc trong phạm vi quyền đó. Việc tìm, đọc, tạo, sửa hay chia sẻ là những hành động khác nhau và cần được kiểm tra riêng.
1. Tìm
Có thể tìm theo tên hoặc nội dung trong phạm vi tài khoản được quyền xem.
2. Đọc
Có thể đưa nội dung của tệp được phép vào ngữ cảnh để trả lời câu hỏi.
3. Tạo / sửa
Chỉ nên cho phép khi công việc thật sự cần và có nơi lưu được xác định rõ.
4. Chia sẻ / gửi
Nên là một bước riêng, có người nhận cụ thể và điểm duyệt trước khi thực hiện.
04 · Trước khi kết nối
Đọc quyền như đang giao một chiếc chìa khóa.
- Ai là đơn vị phát hành và chịu trách nhiệm về plugin?
- Plugin cần đọc dữ liệu nào; có quyền tạo, sửa, gửi hoặc xóa không?
- Dữ liệu nào sẽ được chuyển sang dịch vụ bên ngoài và chịu chính sách nào?
- Có thể giới hạn tài khoản, thư mục, phạm vi nguồn hoặc loại hành động không?
- Hành động quan trọng có dừng lại để xin duyệt trước khi thực hiện?
- Khi ngừng dùng, cần gỡ plugin, thu hồi quyền hay ngắt thêm kết nối nào khác?
05 · Dữ liệu đi đâu?
Dịch vụ bên ngoài có điều khoản và chính sách riêng.
Một luồng dữ liệu có thể đi qua nhiều bên
ChatGPT, nhà phát hành plugin và dịch vụ được kết nối có thể có vai trò khác nhau. Cần đọc thông tin quyền và chính sách tương ứng.
Ba câu hỏi tối thiểu
- 1. Dữ liệu nào được lấy từ dịch vụ?
- 2. Dữ liệu nào được gửi trở lại hoặc tạo mới?
- 3. Ai có thể xem kết quả và nhật ký hành động?
Không đưa dữ liệu khách hàng hoặc thông tin bí mật vào một kết nối mới chỉ để “thử xem có chạy không”. Hãy thử bằng dữ liệu mẫu trước.
06 · Khi không còn sử dụng
Gỡ plugin chưa chắc đã ngắt mọi kết nối liên quan.
Tài liệu OpenAI lưu ý rằng việc gỡ một plugin không nhất thiết tự ngắt một kết nối MCP được cấu hình riêng. Khi kết thúc sử dụng, nên kiểm tra cả trong ChatGPT và tại dịch vụ bên ngoài: thu hồi quyền, xóa mã truy cập nếu có, rà lại nhiệm vụ đang chạy và xác nhận không còn hành động tự động.
Ghi lại ai đã kết nối, kết nối với tài khoản nào, quyền gì đã cấp và bước nào cần làm khi ngừng sử dụng.
Điều chúng tôi ghi nhận
Kết nối đúng là kết nối vừa đủ cho công việc.
Plugin có thể giúp ChatGPT làm việc với công cụ quen thuộc thuận tiện hơn. Giá trị thực tế không nằm ở số lượng kết nối, mà ở việc mỗi kết nối có mục tiêu rõ, quyền tối thiểu và điểm kiểm soát phù hợp.
OpenAI trong công việc — từ nền tảng đến vận dụng
Mỗi bài giải thích một khái niệm theo hướng dễ tiếp cận. Anh chị có thể đọc theo thứ tự hoặc chọn đúng nội dung mình đang cần.
Phần 1 · Kiến thức nền
Phần 2 · Dùng đúng và kiểm soát được
Nguồn tham khảo chính thức
Thông tin được đối chiếu ngày 23/09/2026. Tính năng, phạm vi sử dụng và giao diện có thể thay đổi theo cập nhật của nhà cung cấp.

