ChatGPT Apps、Skills 与 Workspace Agents

解释 App、MCP、Skill、Plugin 与 Workspace Agent 如何分别提供能力、流程、分发和稳定运行入口。

#type / synthesis #status / growing #tech / ai #resource / chatgpt #resource / mcp #interface / ai

[!abstract] 速记结论 App 决定 Agent 能调用什么,Skill 决定这类任务应该怎样做,Workspace Agent 把指令、App、Skill、文件和审批策略组合成可测试、可发布的固定入口;Plugin 则负责把这些能力打包和分发。

[!info] related notes

ChatGPT Apps、Skills 与 Workspace Agents

范围

本文回答一个关系问题:为什么仅仅“创建一个 MCP App”还不够,以及 App、Skill、Workspace Agent 和 Plugin 在完整工作流中各承担什么职责。

它不详细解释 MCP 协议,也不提供某个具体 App 的安装步骤。

五个对象的职责

对象核心职责包含什么不自动提供什么
MCP Server暴露结构化能力tools、resources、prompts、server instructionsChatGPT 工作区分发与 Agent 行为
App把外部数据和动作接入 ChatGPTMCP 工具、认证、权限、可选 UI稳定的多步任务流程
Skill固化如何完成一类任务instructions、references、scripts、assets外部系统访问权限
Workspace Agent组合成可运行入口指令、模型、Apps、Skills、Files、审批和渠道新的底层工具能力
Plugin打包和分发扩展Skills、Apps、模板及相关元数据自动完成每个 App 的认证

依赖关系

flowchart LR
    U[用户] --> A[Workspace Agent]
    A --> S[Skill: 如何做]
    A --> P[App: 能做什么]
    P --> M[MCP Server]
    M --> X[外部系统或本地能力]
    G[Plugin] -.分发.-> S
    G -.分发.-> P

关键不变量:

  • Agent 指令里写“读取 Obsidian”不会自动产生文件访问权;
  • Skill 描述了 two-phase 流程,也不能绕开 App 的工具和权限;
  • App 暴露了写工具,也不代表 Workspace Agent 应取消审批;
  • Plugin 安装成功,不代表其包含的 App 已连接或通过认证。

为什么知识库方案需要三者同时存在

App 提供可验证动作

`Thought Forest KB` App 暴露搜索、读笔记、生成提案和精确合并等 MCP 工具。工具 schema 让 ChatGPT 能明确区分输入、输出和副作用。

Skill 固化仓库维护方法

`thought-forest-remote-maintainer` Skill 规定先查重、再规划、第一次批准后生成提案、展示后停止、第二次批准后才合并。它让不同聊天保持相同方法。

Workspace Agent 固定日常入口

Workspace Agent 把 App 与 Skill 绑定在一起,并配置:

  • 统一的维护指令;
  • 共享或终端用户连接;
  • 哪些工具可调用;
  • 哪些写工具总是询问;
  • Draft、Preview 和 Publish 生命周期。

如果只在普通聊天里临时启用 App,用户需要反复确认上下文和流程,模型也更容易漏掉仓库规范。

权限是多层相乘而不是互相替代

一次工具调用需要同时满足:

  1. 工作区允许使用该 App;
  2. Agent 已挂载该 App;
  3. App 连接拥有相应外部权限;
  4. Agent 允许该工具;
  5. 写操作满足审批策略;
  6. MCP Server 自己接受该输入。

上层批准不能绕过下层拒绝。服务端路径白名单、哈希校验和 proposal ID 校验应作为最终边界。

连接账户选择

  • End-user account:每个运行者以自己的身份连接,适合权限随用户变化的系统。
  • Agent-owned account:所有运行者复用一个连接,适合服务账户或单用户本地工具。

Agent-owned 连接应使用最小权限服务账户。若复用个人账户,必须明确其他运行者可能通过 Agent 间接使用该身份。

Draft 与 Publish

创建或修改 Workspace Agent 首先改变 Draft。Preview 用于验证 Draft;Publish 才让发布渠道使用新版本。

推荐门禁:

  1. Draft 中完成工具与 Skill 绑定;
  2. 验证只读路径;
  3. 验证提案不会直写目标;
  4. 验证写入审批、归档和审计;
  5. 验证拒绝与并发冲突;
  6. 最后 Publish。

官方资料与时效

核对日期:2026-08-08。

创建于 2026/8/8 更新于 2026/8/8