第 2 章 · 问题 2:资料不只在文件夹里
会议、邮件、文档和表格散在不同工具里。怎样让 Work 找资料,又不把整个公司的权限一股脑交出去?
先分清两个词:App 是“接到资料或动作的线”,Plugin 是“为一类工作打包好的一套工具和做法”。真正要控制的是每条线能看到什么、能做什么。
01点开两种东西,先看懂它们分别负责哪一段
它不会因为“连上了”就自动拥有所有内容。实际能用什么取决于你的账号、工作区管理员、套餐、来源系统权限和当前界面。
2026-07-09 起,官方把 App Directory 更名为 Plugin Directory。已有应用连接不会因此自动断开。不要死记旧菜单名,先记住上面的三段。
个人用户通常可以从侧栏的 Plugins,或 Settings → Plugins 打开目录;工作区管理员还会在 Workspace settings → Plugins / Apps 分别管理插件安装和底层应用权限。
02打开插件目录:三个分区,各是一条来路
打开统一后的插件目录,插件不是一堆图标混在一起,而是按“谁给你的”分成三区。分区不是摆设,它直接决定你用什么心态对待每一条线:
- OpenAI Curated · 官方精选官方挑选整理的常用插件,Slack、Teams、Google Drive、SharePoint、邮件、日历这些主流办公工具多在这里。来路清楚,按需取用。
- Workspace · 工作区配置你所在公司或团队工作区配好的插件,管理员装好、权限调好。看到它约等于“公司允许并准备好了这条线”,内部系统多从这里走。
- Shared with me · 同事分享别人分享给你的插件。用之前多想一步:分享人是谁、这条线连到哪、你手头的任务真的需要它吗。
除了自己翻目录,会话里它也会主动推荐:你在任务里提到“上周的讨论”,而 Slack 这条线还没接,它可能建议你接上。推荐只是提示,不是指令——接不接、开多大范围,仍然按这节课的判断方法走。被推荐,不等于该接。
工作区管理员可以统一管控插件清单:哪些能装、能接到哪些公司资料、允许哪些动作。目录里找不到某个插件,多半不是故障,是工作区没开放。要用就找管理员申请,别绕道用个人账号连公司资料——那是给自己埋雷。
接一条插件的线,和把内容复制粘贴进来,差别在哪?
复制粘贴给它的是死水:贴进来的那一刻,内容就冻结了。周一贴的渠道表格,周三数字改了,它手里还是周一的版本——而且它不知道自己已经过时,照样一脸笃定地拿旧数字给你做摘要。你以为它看的是最新数据,其实它看的是一张三天前的截图。
插件给它的是活水:每次任务都去源头现取,拿到的是此刻的版本。代价是这条线一直开着,所以才需要接入清单管住“能看什么、能做什么”。取舍记成一句话:一次性的材料,粘贴反而干净利落,用完即走不留口子;每周都要看的活数据,才值得接一条受管的线。
03「@ 应用名」:点名让它去哪儿取材料
线接好之后,取材有两种触发方式。默认是它自动判断:任务里写“汇总上周会议定下的事项”,它会自己想到去翻会议相关的那条线。你也可以直接点名——在任务里输入 @ 加应用名,明确指定这份材料从哪儿来。自动判断省心,点名更快更准。两个典型的办公用法:
@Slack 把上周与“松果随身杯”相关频道里关于价格和渠道的讨论找出来,按“已定 / 待定 / 有分歧”分三类列出,每条注明是谁说的。
@日历 列出我下周所有与新品发布相关的会议,每场标注时间、参与人,以及我需要提前准备的材料。
这两句现在还跑不起来——这一课不连任何真实系统,先把句式记住,等第一条线按下面的清单接好,回来照用。还要记住一件事:@ 出来的范围仍然受权限约束。日历那条线只允许读某个项目日历,@日历 就只能看到那个范围。点名改变的是“去哪找”,不改变“能看多少”。
04连接之前,先填一张“最小权限清单”
“最小权限”不是越少越好,而是刚好够完成这一单:不需要发信就不要开放发信;只查某个项目就不要顺手接入所有历史资料。
05用三个问题判断一次权限请求
为了做发布进度摘要,Work 请求读取“松果随身杯”项目日历。
先问:这是完成当前任务必需的吗?
- 这项资料是当前任务必需的吗?
不是“以后可能用到”,而是这一单现在就需要。
- 它请求的是读取,还是会产生外部动作?
发信、改日历、提交表单,比读取和写草稿风险高。
- 范围能不能再小一点?
项目级、文件级通常比整个账号或整个空间更合适。
三个问题练熟之后,升级成三行硬指标,直接写进接入清单——问题变成字段,现场判断变成白纸黑字:
- 1能读什么
具体到项目和文件:“松果随身杯的项目日历”,而不是“我的日历”。
- 2能写什么
具体到动作:“把建议写进草稿文件”,而不是“帮我处理”。发信、改正式表、提交表单这类外部动作默认不给,真需要就单独开、单独审。
- 3范围到哪
时间和边界都要有数:“只到 7-28 发布日,之后撤销”“只此项目,不含历史资料”。
涉及连接工具的重要动作,底下还有一道自动防线:动作发生前会先经过一轮风险审查(Auto-review),再决定放行。但那是兜底,不是代管——三行硬指标才是你自己的第一道闸。
06把你的真实接入规则保存成项目文件
这一课不要求你真的连接任何公司系统。先把规则写清楚,等要连接时再逐项执行。
请在当前项目根目录创建“我的工具接入清单.md”。
先用表格列出这次新品发布可能用到的资料来源:本地练习文件夹、项目日历、会议记录、渠道表格、邮件。每一行写:来源、为什么需要、允许读取的范围、允许的动作、明确禁止的动作、什么时候撤销权限。
再加两个小节:1. App 和 Plugin 的大白话区别;2. 每次授权前要问的三个问题。不要实际连接、登录或修改任何外部系统。
清单里为什么必须有“明确禁止”这一列?能连的不都该连吗?
“能连”和“该连”是两回事。技术上,邮件这条线接通之后,读信和发信可能都在能力范围内,但你的任务只需要读。不写禁区,边界就靠它每次自觉来问、你每次现场判断——判断十次,总有一次在忙乱中随手点了允许。禁区写成白纸黑字,这个判断就从“每次现做”变成“做一次,次次生效”。
禁区还有一个不显眼的作用:留档。三个月后回看这张清单,你能看清当时开了哪些口子、为什么开、什么时候该收。公司环境里这一点更值钱——权限这东西,开的时候人人记得,收的时候无人想起。清单里“什么时候撤销权限”那一列,就是给未来的你留的闹钟。
这取决于套餐、工作区设置、管理员开关、地区和当前界面。课程只教稳定的判断方法,不承诺某一个具体连接一定在你的账户里出现。
0 / 4 · 接入规则还没立起来
任何一条线接入前,先把三行写进清单,写不出来的线先别接。目录三区记来路:OpenAI Curated 官方精选、Workspace 公司配的、Shared with me 同事给的——来路不同,信任的起点就不同。
从你真实工作里挑最想接的一条线(邮件、日历、云盘任选),照本课清单格式写全一行:为什么需要、能读什么、能写什么、明确禁止、什么时候撤销。提示:先别真连。写完自查一条——“明确禁止”那格是空的,说明还没想清楚,回到三行硬指标重写。
假想 Work 为了“汇总你本周日程”请求读取整个邮箱。写出你的回复:拒绝什么、放行什么、正确范围是什么。提示:拒绝不是叫停整单——说清边界它会接着干;这里合理的答案大概率是“邮箱不给,日历只给本周”。
下一课把视线移到网页:同样叫“浏览器”,桌面内置浏览器、云浏览器和定时任务到底怎么选?
下一课:让 Work 去网页办事,但不越过确认点 →最后验收
不要只确认“AI 说做完了”,请打开真实结果检查。
我的工具接入清单.md,写清资料来源、允许动作和禁区回到当前 Work 或 Codex 任务,请它打开成品;也可以在访达 / 资源管理器里按下面的路径找到并双击。查看参考样例 ↗