ChatGPT 플러그인 설치 시작: Plugins에서 첫 플러그인을 안전하게 여는 법
TL;DR
ChatGPT 플러그인은 재사용 지침인 skills, 연결 앱, 앱 템플릿 등을 한 워크플로에 묶을 수 있습니다. 계정에 Plugins가 보이면 설명과 포함 항목을 먼저 검토하고 Install plugin을 선택합니다. 첫 시험은 외부 계정 연결이 필요 없는 플러그인과 비민감 입력으로 끝내는 편이 안전합니다.
핵심 3줄 요약
핵심 1
Plugins에서 설명, skills, 포함 앱, 설정 요구를 확인한 뒤 설치합니다.
핵심 2
OpenAI Verified는 품질·신뢰성·유용성 검토 표식이지만 조직의 보안·개인정보 검토를 대신하지 않습니다.
핵심 3
설치와 앱 계정 연결은 별개입니다. Connect가 나오면 공급자 권한을 승인하기 전에 멈추고 범위를 확인합니다.
이 글에서 다룰 내용
이 글은 ChatGPT에서 플러그인 하나를 처음 찾아 검토하고 설치한 뒤, 비민감 문장으로 처음 호출하는 데까지만 다룹니다. 외부 앱 계정 연결, 관리자 동기화, 쓰기 작업, 공유와 배포는 첫 실행 범위에서 제외합니다.
ChatGPT 플러그인이 필요한 순간
매번 긴 지침을 다시 쓰거나 여러 기능을 한 흐름으로 불러야 할 때 플러그인을 검토할 수 있습니다. OpenAI는 플러그인을 재사용 지침인 skills, 연결 앱, 앱 템플릿 같은 기능을 묶는 단위로 설명합니다. 플러그인에 따라 skills만 포함할 수도 있고, 하나 이상의 앱을 포함할 수도 있습니다.
플러그인 설치와 앱 연결은 다른 단계입니다. 설치는 플러그인을 사용할 수 있게 하는 과정입니다. 포함 앱이 외부 계정 접근을 요구하면 별도의 로그인과 공급자 승인이 필요합니다. 플러그인을 설치해도 공급자 권한이나 Workspace 제한을 건너뛸 수는 없습니다.
어디에서 찾고 누가 사용할 수 있나
계정에 Plugins가 표시되면 그 메뉴에서 플러그인을 찾습니다. 계정에 Apps만 보인다면 현재 계정에 제공되는 앱 옵션을 확인해야 합니다. 메뉴 이름과 보이는 기능은 출시 상태, 사용 화면, 계정에 따라 달라질 수 있습니다.
공식 도움말은 디렉터리가 ChatGPT 플랜 전반에 제공된다고 설명합니다. 다만 개별 플러그인의 설치와 사용 가능 여부는 플랜, Workspace, 역할, 지역, 포함 기능에 따라 달라집니다. 관리형 Workspace에서는 관리자가 플러그인이나 필수 앱을 허용해야 할 수 있습니다.
2026년 8월 21일 릴리스 노트의 플러그인 추천·검색 개선은 웹과 모바일에 적용됐고 데스크톱은 해당 업데이트에 포함되지 않았습니다. 이 문장은 플러그인 전체가 데스크톱에서 지원되지 않는다는 뜻이 아니라, 당시 발표된 발견 기능 개선의 적용 범위를 말합니다.
처음 설치하기 전에 확인할 네 가지
1. 설명과 포함 항목을 읽습니다
플러그인 상세 화면에서 설명, skills, 포함 앱, 설정 요구를 확인합니다. 첫 시험에서는 내부 안전 기준으로 필수 연결 앱이 없는 플러그인을 우선 고릅니다. 외부 로그인과 자료 접근을 분리하면 설치 자체를 먼저 확인하기 쉽습니다.
2. OpenAI Verified를 과신하지 않습니다
일부 플러그인에는 OpenAI Verified 배지가 표시될 수 있습니다. OpenAI는 품질, 신뢰성, 유용성을 검토한 플러그인에 이 표식을 붙인다고 설명합니다. 하지만 이 배지는 조직의 개인정보, 보안, 공급업체 검토를 대신하지 않습니다.
3. 필수 앱과 선택 앱을 구분합니다
필수 앱이 사용할 수 없으면 관련 기능은 실행되지 않습니다. 선택 앱이 꺼져 있어도 다른 skills나 기능은 계속 작동할 수 있습니다. 앱 템플릿이 포함됐다면 그것도 즉시 쓸 수 있는 앱이 아닙니다. 관리자가 공급자 연결을 구성하고 Workspace용 앱을 게시하거나 접근 권한을 배정해야 할 수 있습니다.
4. 첫 시험의 중단선을 정합니다
이번 첫 시험의 중단선은 Connect, 외부 로그인, 공급자 권한 승인 화면입니다. 그 화면이 나타나면 설치 실패로 보지 않습니다. 플러그인 설치와 앱 연결이 분리돼 있음을 확인한 것입니다. 실제 계정 연결은 요청 서비스와 권한을 별도로 검토한 뒤 진행해야 합니다.
ChatGPT 플러그인 첫 설치 순서
1단계. Plugins를 엽니다
ChatGPT에서 계정에 제공되는 Plugins 메뉴를 엽니다. Apps만 표시된다면 Plugins 경로를 억지로 찾지 말고 현재 계정에 제공되는 앱 옵션과 공식 제공 조건을 확인합니다.
2단계. 후보 하나의 상세 정보를 확인합니다
플러그인 하나를 열고 설명, skills, 포함 앱, 설정 요구를 읽습니다. 첫 설치에서는 실제 업무 시스템이나 민감한 외부 계정이 필요한 후보를 피합니다. OpenAI Verified가 있더라도 포함 앱과 권한 요구를 따로 확인합니다.
3단계. Install plugin을 선택합니다
표시되는 경우 Install plugin을 선택합니다. 설치 과정에서 앱 설정이나 승인 흐름이 시작될 수 있습니다. Connect가 나타나면 계정 연결 단계이므로 이번 첫 시험에서는 승인하지 않고 멈춥니다.
4단계. ChatGPT 대화에서 플러그인을 선택합니다
설치가 끝나면 지원되는 ChatGPT 대화에서
@
로 사용할 수 있는 플러그인이나 앱을 언급합니다. 또는
+
를 열고, 해당 화면에서 제공될 때 More를 선택해 플러그인이나 앱을 고릅니다. 사용 가능한 조작 방식은 제품 화면과 플러그인에 따라 달라질 수 있습니다.
5단계. 비민감 입력으로 한 번 시험합니다
외부 자료를 찾거나 변경하지 않는 짧은 입력을 사용합니다. 플러그인이 무엇을 사용했는지, 어떤 결과 형식으로 답했는지 확인합니다. 앱 연결이나 쓰기 작업을 요구하면 실행하지 말고
확인 필요
로 남깁니다.
복사해서 쓰는 첫 시험 프롬프트
목표: 현재 선택한 플러그인이 이 대화에 직접 제공한 비민감 문장만 사용해 핵심을 정리하는지 시험합니다.
허용 입력: 아래에 붙여 넣은 공개 가능한 테스트 문장과 현재 플러그인의 공개 설명만 사용합니다.
제외 입력: 연결 앱, 외부 파일, 이메일, 일정, 개인정보, 사내 자료, 결제 정보는 사용하지 않습니다.
출력 형식: 사용한 기능 1줄, 3문장 요약, 사용한 입력 범위, 확인 필요 항목 순서로 작성합니다.
완료 기준: 외부 계정 연결이나 쓰기 작업 없이 결과가 나오고, 사용 범위가 명시돼야 합니다.
무발명 조건: 제공되지 않은 사실·출처·앱 연결 상태를 추정하지 말고 모르면 확인 필요라고 적습니다.
승인 지점: Connect, 외부 로그인, 권한 승인, 생성·수정·삭제·전송이 필요하면 실행하지 말고 먼저 제 승인을 요청합니다. | 테스트 문장: 플러그인 첫 시험은 실제 업무 자료보다 공개 가능한 짧은 문장으로 시작합니다.
결과를 믿기 전에 확인할 것
먼저 실제로 선택한 플러그인이 사용됐는지 확인합니다. 답이 제공한 테스트 문장 밖의 사실을 덧붙이지 않았는지도 봅니다. 외부 계정 연결이나 승인 카드가 나타나지 않았는지, 쓰기·전송·삭제 같은 작업이 실행되지 않았는지도 확인합니다.
플러그인이 앱을 포함한다고 해서 그 앱의 모든 자료를 읽을 수 있는 것은 아닙니다. 사용 가능한 정보와 작업은 Workspace 설정, 공급자 계정 권한, 연결 상태, 앱 기능에 따라 제한됩니다. Allow read actions 같은 앱 권한 설정도 계정을 연결하거나 공급자 권한을 부여하는 기능은 아닙니다.
실전에서 놓치기 쉬운 점
플러그인이 설치 목록에 보이는 것과 포함 앱이 준비된 것은 다릅니다. 필수 앱이 있으면 접근 가능 여부와 공급자 승인을 모두 충족해야 합니다. 관리자가 설정하는 동기화도 개인 앱 연결과 별도의 Workspace 기능입니다.
또 OpenAI Verified가 보인다는 이유만으로 민감한 자료를 바로 넣어서는 안 됩니다. 실제 업무 적용 전에는 조직 정책, 제공자 약관, 요청 권한, 자료 범위를 함께 검토해야 합니다. 처음부터 실제 메일·파일·고객 자료를 넣기보다 공개 가능한 테스트로 선택과 호출만 확인하는 이유입니다.
주의할 점
- Plugins나 Install plugin이 보이지 않으면 플랜, 지역, Workspace, 역할, 제품 화면의 제공 상태를 확인합니다.
- 앱이 Disabled by admin으로 표시되면 개인 우회 연결을 시도하지 말고 관리자에게 현재 정책을 확인합니다.
- Connect와 공급자 승인 화면은 설치 이후의 별도 권한 단계입니다.
- 앱 권한을 낮추는 것은 앱 연결 해제나 공급자 접근 철회와 같지 않습니다.
- 플러그인 설치와 관리자 동기화, Workspace 배포, 외부 공유는 서로 다른 작업입니다.
- 첫 시험에서는 생성, 수정, 삭제, 전송, 결제 같은 결과 변경 작업을 실행하지 않습니다.
자주 묻는 질문
Plugins 대신 Apps만 보이면 잘못된 계정인가요?
그렇다고 단정할 수 없습니다. OpenAI 도움말은 계정과 화면에 따라 Plugins 또는 Apps가 보일 수 있다고 설명합니다. 현재 계정에 표시되는 옵션과 공식 제공 조건을 확인해야 합니다.
OpenAI Verified 플러그인은 별도 검토 없이 설치해도 되나요?
아닙니다. 배지는 OpenAI의 품질·신뢰성·유용성 검토 표식이지만 조직의 개인정보, 보안, 공급업체 검토를 대신하지 않습니다. 포함 앱과 설정 요구를 함께 확인해야 합니다.
Install plugin을 누르면 앱 계정도 자동으로 연결되나요?
항상 그렇지는 않습니다. 설치가 앱 설정이나 승인 흐름을 시작할 수 있지만, 필요한 로그인과 공급자 승인은 별도로 완료해야 합니다. 설치만으로 공급자나 Workspace 권한을 우회할 수 없습니다.
첫 시험에서 Connect 화면이 나오면 어떻게 하나요?
이번 흐름에서는 멈추는 것이 완료입니다. 요청 서비스와 권한, 연결할 계정, Workspace 정책을 검토하기 전에는 승인하지 않습니다. 앱 계정 연결은 별도의 작업으로 다룹니다.
출처
마무리
ChatGPT 플러그인을 처음 설치할 때 핵심은 버튼을 빨리 누르는 데 있지 않습니다. Plugins에서 설명과 포함 항목을 읽고, 설치와 앱 연결을 분리해 확인해야 합니다. 첫 실행을 비민감 문장과 무변경 작업으로 끝내면 다음 단계에서 필요한 권한을 훨씬 분명하게 판단할 수 있습니다.
