ChatGPTとCodex Pluginsの使い方 SkillsとMCPの入門

同じ作業手順を毎回説明し、外部サービスから資料をコピーしてAIに渡すのは手間がかかる。Pluginsは繰り返し使う指示と実際のツール接続を、インストールできる単位にまとめる仕組みだ。ただし、導入しただけで全資料を読めたり、外部システムを自由に変更できたりするわけではない。
本稿は2026年9月30日の公式文書に基づき、DevDay 2026のPluginsを利用者と開発者の両方から説明する。掲載する業務例は導入案であり、特定プラグインを試した性能評価ではない。
PluginとSkillとMCPを区別する
Pluginは発見、導入と公開の対象になるパッケージである。Skillは、どの依頼でどんな手順を使い、何を成果として返すかを示す指示と資料だ。MCPサーバーは外部システムにアクセスするツールを提供する。
問い合わせ対応なら、分類基準と回答の確認手順はSkillに向いている。実際の問い合わせを取得したり状態を更新したりするにはサービス側のツールが必要だ。既存ツールだけで仕事が完了するなら、Skillsだけを含む構成も選べる。
独自UIは必須ではない。日程編集や候補比較には画面が役立つが、状態の取得なら文章と構造化した結果で十分な場合がある。画面がなくてもツールの目的と結果が分かる設計が重要だ。
共通ディレクトリでも実行条件は違う
ChatGPTとCodexは共通のプラグインディレクトリを使う。公開した掲載情報は、両製品の対応する画面から見つけられる。ただし、各機能があらゆる環境で同じように動くという保証ではない。
例えば実行時にコマンドを動かすhookは、スクリプトがその実行環境に存在する必要がある。ウェブから導入するだけで別の端末に配布されるわけではなく、信頼に関する確認も導入とは別に必要となる。
対応画面、ログインするサービスと必要条件を読む。日本のアカウントで見つからない場合も、段階的な提供や組織の許可設定を確認してから判断したい。
利用者が導入するときの順序
最初に任せる仕事を一つ決め、公開者、提供機能と要求される権限を確認する。外部サービスを接続するときは、どのアカウントを使うかと同意内容を読む。
最初の試験は読み取りだけに限定すると確認しやすい。日本の小規模チームなら、許可された問い合わせを要約するところから始め、顧客への送信や記録の変更は含めない。曖昧な依頼や実行すべきでない依頼も試す。
対応するWork画面では、プラグインを明示して依頼できる。実際の呼び出し方は製品やアカウントで異なる。名前を指定しても、未認証のサービスにアクセスできるわけではない。

認証と権限と操作承認を分ける
認証はアカウントの確認、権限の検証はそのアカウントが扱える記録と操作の判断である。個別操作の承認も別の問題だ。利用者がAIの質問に同意しても、サーバー側の権限検証は省けない。
問い合わせの検索と終了処理のように、読み取りと変更は分けて設計する。操作する対象と影響をツールの説明と入力から判断できるようにする。変更処理では重複実行も考慮する必要がある。
外部文書の中に命令に見える記述があっても、その資料が依頼範囲を広げる根拠にはならない。データと実行指示の境界を、文章だけでなくサービス側の制御でも維持する。
開発者は小さな構成から始める
既存の機能と指示で完結する反復作業ならSkillを検討する。最新情報の取得、アカウントごとの認証と外部変更が必要ならMCPサーバーを検討し、両方が必要な場合に組み合わせる。
ツールには呼び出す場面と呼び出さない場面を明示し、入力を検証して分かりやすいエラーを返す。秘密の値は指示ファイル、例と配布ZIPに含めない。
正常な依頼だけでなく、記録がない場合、認証が切れた場合、対象が曖昧な場合も試す。見た目が整っていることと、不適切な変更を防げることは別である。
提出と公開を同じ段階にしない
公開手順はZIPのアップロード、自動検査の修正、審査、承認と公開の選択に分かれる。承認されたあと、公開者がリリース時点を決める。個人用に動くことは公開審査の通過を意味しない。
現在の提出文書では、複数のMCPサーバーを宣言しても接続できるのはプラグインごとに一つとされる。Skillsのみの既存プラグインへ、あとからMCPサーバーを追加する構成も現時点では未対応だ。必要な接続は設計時に判断する。
公開者の情報、プライバシー説明、実際の動作と審査用アクセスが一致しているかを確認する。独自の製品をOpenAIの公式製品や推薦と誤認させないことも大切だ。

更新と接続解除の確認
サーバーのツール更新と、パッケージ内のSkillsや説明の更新では手続きが異なる場合がある。公式文書は、適格なサーバー更新が自動検査後に反映される一方、パッケージ内容の変更には新しいZIPが必要と説明している。
利用者が接続を解除しても、送信済み情報の回収や完了した変更の取消しにはならない。組織では更新を確認する担当と、問題時に接続を停止する判断を決めておく。
何を基準に選ぶか
必要な仕事、使う資料と変更可能な対象を説明できることが導入の出発点になる。目的の曖昧なツールを増やすより、限定した接続を確認してから広げる方が管理しやすい。
2023年の初期ChatGPTプラグインと、現在のSkills、MCPと任意のUIを含む構造を混同しない。重要なのは機能の数ではなく、指示された業務と実際の権限が適切につながっているかである。
資料と権利に関する注記
本稿はOpenAIと提携していない独立した機能解説である。製品名は各権利者の商標を識別目的で使用している。図は説明用のイラストと概念図であり、実際の製品画面やOpenAIの公式画像ではない。
出典: OpenAI Developers — Plugin architecture · Quickstart · Build skills · Submission · Guidelines



