先说结论:收紧链接和清理成员是两件事
OpenAI说明,Project所有者可以在Only those invited与Anyone with a link之间切换,并可随时改回仅受邀。链接意外扩散时,第一步是收紧可见性;第二步仍要检查已经加入项目的成员和权限,不能只改开关就结束。
适用场景与权限角色
- 个人项目:Plus、Pro、Go或Free账号把共享链接发进了错误群聊或公开页面。
- Business、Enterprise、Edu:工作区链接被转发,需要由项目所有者核对成员或组。
- Chat成员:可查看并使用项目聊天、文件和指令,但不能邀请其他人。
- Edit成员:还可更新指令、上传或移除文件并邀请其他人,风险范围更大。
网页端立即处理步骤
- 直接登录ChatGPT,不要从陌生转发链接进入。
- 打开目标Project,点击右上角Share。
- 把可见性从Anyone with a link切回Only those invited。
- 逐一查看当前成员、群组和权限,移除不认识或不再需要访问的人。
- 把只需查阅的成员从Edit降为Chat;涉及机密资料时按最小权限原则处理。
- 回到项目聊天、Sources和文件列表,检查是否存在密码、验证码、API密钥、客户资料或付款信息。
- 保存成员清单和处置时间;组织账号同时通知工作区管理员。
Windows、macOS、Android和iPhone怎么检查
| 平台 | 建议入口 | 入口缺失时 |
|---|---|---|
| Windows / macOS网页端 | Project → Share | 刷新页面并确认登录的工作区 |
| ChatGPT桌面端 | 项目顶部共享菜单 | 改用网页端完成权限审计 |
| Android / iPhone / iPad | 更新官方App后打开Project | 移动端看不到完整成员设置时使用电脑网页 |
Only those invited和Anyone with a link的区别
| 设置 | 适合场景 | 主要风险 |
|---|---|---|
| Only those invited | 固定团队、客户项目、内部资料 | 仍需定期清理已邀请成员 |
| Anyone with a link | 短期、低敏感度的开放协作 | 链接被继续转发后扩大可访问范围 |
改回仅受邀后还要做什么
不要推测可见性变化会自动移除所有已加入成员。以共享面板当前名单为准,逐项检查成员、群组和Chat/Edit权限。若敏感内容已经放进项目,应评估是否需要移除文件、删除聊天,或在完成备份后删除整个项目。OpenAI说明,删除Project会永久删除其中的文件、聊天和指令,且无法撤销。
敏感资料处置清单
- 轮换可能暴露的密码、API密钥和访问令牌,不要只删除页面上的文字。
- 检查项目Sources、聊天附件和保存到项目的回答。
- 确认Edit成员是否曾添加来源或邀请其他人。
- 涉及企业数据时按组织的事件响应和留痕流程处理。
- 不要把删除Project当成第一反应;先备份必要资料并确认影响范围。
找不到可见性开关怎么排查
- 确认自己是Project所有者,而不是Chat或Edit成员。
- 核对当前是个人空间还是Business、Enterprise、Edu工作区。
- 更新客户端并在网页端复查。
- 组织工作区可能限制共享范围,联系管理员确认策略。
- 保存脱敏截图、账号方案和错误信息,再联系OpenAI支持。
相关教程与官方来源
常见问题
改回Only those invited后,已经加入的人会自动退出吗?
不要按自动退出处理。改完可见性后仍应查看共享面板,逐一核对现有成员、群组和Chat/Edit权限,并手动移除不需要访问的人。
Chat权限和Edit权限哪个风险更高?
Edit权限范围更大,可更新指令、上传或移除文件并邀请其他人。只需使用项目内容的成员应优先采用Chat权限。
链接泄露后必须删除整个Project吗?
不一定。先收紧共享设置、审计成员并处理敏感资料;只有在风险无法隔离且已完成必要备份时,才评估永久删除项目。
功能入口、资格、限制、价格与数据处理方式可能随账号、地区、方案和产品更新变化,请以对应产品官方帮助中心及账号页面为准。YKAI 为独立第三方平台。