ChatGPT Apps、Skills 与 Workspace Agents
解释 App、MCP、Skill、Plugin 与 Workspace Agent 如何分别提供能力、流程、分发和稳定运行入口。
[!abstract] 速记结论 App 决定 Agent 能调用什么,Skill 决定这类任务应该怎样做,Workspace Agent 把指令、App、Skill、文件和审批策略组合成可测试、可发布的固定入口;Plugin 则负责把这些能力打包和分发。
[!info] related notes
- 所属 MOC: ChatGPT MOC
- 基础概念: MCP, Skills 是什么,为什么重要
- 安全控制: Agent 中的 Approval Checkpoints
- 实践: 配置 ChatGPT App、Skill 与 Workspace Agent
ChatGPT Apps、Skills 与 Workspace Agents
范围
本文回答一个关系问题:为什么仅仅“创建一个 MCP App”还不够,以及 App、Skill、Workspace Agent 和 Plugin 在完整工作流中各承担什么职责。
它不详细解释 MCP 协议,也不提供某个具体 App 的安装步骤。
五个对象的职责
| 对象 | 核心职责 | 包含什么 | 不自动提供什么 |
|---|---|---|---|
| MCP Server | 暴露结构化能力 | tools、resources、prompts、server instructions | ChatGPT 工作区分发与 Agent 行为 |
| App | 把外部数据和动作接入 ChatGPT | MCP 工具、认证、权限、可选 UI | 稳定的多步任务流程 |
| Skill | 固化如何完成一类任务 | instructions、references、scripts、assets | 外部系统访问权限 |
| Workspace Agent | 组合成可运行入口 | 指令、模型、Apps、Skills、Files、审批和渠道 | 新的底层工具能力 |
| Plugin | 打包和分发扩展 | Skills、Apps、模板及相关元数据 | 自动完成每个 App 的认证 |
依赖关系
flowchart LR
U[用户] --> A[Workspace Agent]
A --> S[Skill: 如何做]
A --> P[App: 能做什么]
P --> M[MCP Server]
M --> X[外部系统或本地能力]
G[Plugin] -.分发.-> S
G -.分发.-> P
关键不变量:
- Agent 指令里写“读取 Obsidian”不会自动产生文件访问权;
- Skill 描述了 two-phase 流程,也不能绕开 App 的工具和权限;
- App 暴露了写工具,也不代表 Workspace Agent 应取消审批;
- Plugin 安装成功,不代表其包含的 App 已连接或通过认证。
为什么知识库方案需要三者同时存在
App 提供可验证动作
`Thought Forest KB` App 暴露搜索、读笔记、生成提案和精确合并等 MCP 工具。工具 schema 让 ChatGPT 能明确区分输入、输出和副作用。
Skill 固化仓库维护方法
`thought-forest-remote-maintainer` Skill 规定先查重、再规划、第一次批准后生成提案、展示后停止、第二次批准后才合并。它让不同聊天保持相同方法。
Workspace Agent 固定日常入口
Workspace Agent 把 App 与 Skill 绑定在一起,并配置:
- 统一的维护指令;
- 共享或终端用户连接;
- 哪些工具可调用;
- 哪些写工具总是询问;
- Draft、Preview 和 Publish 生命周期。
如果只在普通聊天里临时启用 App,用户需要反复确认上下文和流程,模型也更容易漏掉仓库规范。
权限是多层相乘而不是互相替代
一次工具调用需要同时满足:
- 工作区允许使用该 App;
- Agent 已挂载该 App;
- App 连接拥有相应外部权限;
- Agent 允许该工具;
- 写操作满足审批策略;
- MCP Server 自己接受该输入。
上层批准不能绕过下层拒绝。服务端路径白名单、哈希校验和 proposal ID 校验应作为最终边界。
连接账户选择
- End-user account:每个运行者以自己的身份连接,适合权限随用户变化的系统。
- Agent-owned account:所有运行者复用一个连接,适合服务账户或单用户本地工具。
Agent-owned 连接应使用最小权限服务账户。若复用个人账户,必须明确其他运行者可能通过 Agent 间接使用该身份。
Draft 与 Publish
创建或修改 Workspace Agent 首先改变 Draft。Preview 用于验证 Draft;Publish 才让发布渠道使用新版本。
推荐门禁:
- Draft 中完成工具与 Skill 绑定;
- 验证只读路径;
- 验证提案不会直写目标;
- 验证写入审批、归档和审计;
- 验证拒绝与并发冲突;
- 最后 Publish。
官方资料与时效
核对日期:2026-08-08。