CHAPTER 01 · 1.19
Skills、插件、自动化与命令:知道入口,不急着使用

图 1-19 · DIA-01-19-01。Skills、插件与自动化的选择边界(教学图,非实机截图)。
本节要回答: Skill、插件、App、自动化、命令是不是同一件事?为什么不能一看到就安装?
用一张表建立关系
| 名称 | 它通常提供什么 | 你首次需要核对什么 |
|---|---|---|
| Skill | 可复用的任务说明、提示和工作流模式。 | 它只给方法,还是还会调用工具? |
| Plugin / 插件 | 一个工作流能力包,可包含 Skills、connectors、MCP、浏览器扩展、hooks 或定时任务模板。 | 它包含哪些能力、要哪些连接? |
| Connector / 已连接应用 | 连接外部系统的数据或动作。 | 会读什么、会写什么、是否同步、谁批准? |
| 自动化 / 定时任务 | 在未来或条件满足时继续执行。 | 触发时机、动作范围、失败时怎么处理? |
| 命令 | 触发某个预置操作或工作流。 | 是否改变文件、配置、数据或外部系统? |
官方当前信息: 新版插件目录是 ChatGPT Work(Web)与桌面端的 ChatGPT Work / Codex 的支持能力;Chat 不是插件的支持面。在桌面端应先选 ChatGPT → Work 或选 Codex,再打开 Plugins。安装插件后通常要新建聊天;若它依赖 connector,连接与授权仍会独立发生,插件也不会绕过源系统本身的权限。Plugins

图 1-19A · CUR-01-06-01。当前官方桌面端演示在侧栏中显示 Plugins 与 Automations(核验:2026-07-30;来源页)。看见入口不表示已安装插件、已连接外部账户或已授权自动化。
为什么“可见”不等于“应启用”
一个插件列表出现,只说明它被发现或被允许显示;不说明它能访问你的所有数据,也不说明它现在适合你的任务。连接 OAuth、开启同步、允许写操作、设定自动化,都是独立决定。尤其在组织工作区,管理员和源系统权限会共同限制能力。
跟做:插件/Skill 的五问卡
第一次遇到一个能力扩展,不安装,只填写:
- 它解决的具体工作是什么?
- 它包含 Skill、connector、MCP、浏览器扩展、hook 或模板中的哪些?
- 它会读取什么数据、来自哪个系统?
- 它会创建、修改、发送或同步什么吗?
- 能否先用虚构材料、只读范围和人工审批做小测试?
如果其中任一项答不清,正确动作是“本章不启用”。北岸练习完全不需要插件、自动化或命令。
最小练习与验收
区分两句话:我看到了插件目录 与 我已经授权一个外部 connector 读取资料。
参考答案: 前者是发现入口,后者是数据和权限的实际变化,风险完全不同。 常见误区: 把“安装一个插件”理解为无数据、无权限的装饰动作。 下一节: 学会搜索、历史、项目和归档,才能让受控工作留下可回溯记录。