Забележка: Пълната поддръжка на MCP (Model Context Protocol), включително действията за промяна/запис, постепенно се пуска като бета-версия за плановете Business, Enterprise и Edu на ChatGPT. Функционалността, потребителският интерфейс и разрешенията може да се променят в процеса на усъвършенстване.
Общ преглед
С режима за разработчици на ChatGPT организацията ви може да създава, тества и внедрява приложения с MCP, чрез които ChatGPT сигурно да извършва действия във вашите инструменти.
Преглеждайте и публикувайте персонализирани MCP приложения за компанията си. Администраторите/собствениците и упълномощените разработчици (само за Enterprise/Edu) могат поверително да качват и тестват MCP приложения в режим за разработчици — както създадени от тях приложения, така и популярни конектори от други разработчици.
Извършвайте действия с инструментите и системите на компанията си от ChatGPT, не само четене и търсене, като създавате приложения с интерактивен интерфейс и пълна поддръжка на MCP, включително действия за запис и промяна. Стартирайте работни процеси, създавайте задачи за управление на проекти, актуализирайте своята CRM система или комбинирайте приложения за сложни координирани процеси.
Тествайте и проверявайте приложенията преди внедряване — само администратори/собственици могат да активират режима за разработчици или да публикуват MCP приложения след тестване. Администраторите на Enterprise/Edu могат допълнително да управляват упълномощаването на разработчици и достъпа до работното пространство чрез RBAC.
За повече подробности относно приложенията за ChatGPT вижте Приложения в ChatGPT и Създаване с Apps SDK.
Достъпност и изисквания
Приложенията, пълната поддръжка на MCP и режимът за разработчици са достъпни в уеб версията на ChatGPT за клиентите на ChatGPT Business и Enterprise/Edu. Администраторите/собствениците могат да активират режима за разработчици в настройките на работното пространство, да създават и тестват персонализирани приложения и да ги публикуват за работното си пространство.
Администраторите на Enterprise/Edu могат също да използват RBAC, за да предоставят достъп до режима за разработчици на избрани лица, след което да определят кой има достъп до всяко проверено приложение.
Внедряване на приложение
Активиране на режима за разработчици
Администраторите на работното пространство трябва първо да активират режима за разработчици от своите Административни настройки на работното пространство. Превключвателят за режима за разработчици се намира в Настройки на работното пространство → Разрешения & роли → Режим за разработчици на свързани данни / Създаване на персонализирани MCP конектори. Вижте раздела по-долу за подробности за отделните планове.
Планове Business
Само администратори/собственици могат да активират режима за разработчици и да внедряват приложения. Администраторите не могат да активират режима за разработчици за отделни членове на работното си пространство.
Можете да видите текущия списък с администратори и собственици на работното пространство от Настройки → Членове.
Всеки администратор/собственик трябва сам да активира режима за разработчици за акаунта си. Превключвателят не се прилага за всички администратори/собственици в работното пространство.
Когато създавате ново персонализирано приложение, активирайте режима за разработчици от Настройки на работното пространство > Приложения > Създаване.
Планове Enterprise/Edu
Администраторите/собствениците могат да активират режима за разработчици от потребителските си настройки. За превключвателя отидете на Настройки → Приложения → Разширени настройки.
Можете също да активирате режима за разработчици за себе си, когато създавате персонализирано приложение, от Настройки на работното пространство → Приложения → Създаване.
Използвайте RBAC, за да активирате режима за разработчици за определен набор от членове на работното пространство.
След предоставяне на достъп активираните членове могат да включат режима за разработчици за акаунта си, като отидат на Настройки → Приложения → Разширени настройки.
Конфигуриране на приложение
Можете да създадете ново приложение от настройките за администратори или потребители.
Уверете се, че режимът за разработчици е активиран за акаунта ви (вижте по-горе).
Администратори/собственици: от Настройки на работното пространство отидете на Приложения → Създаване.
Упълномощени потребители (включително администратори/собственици): от потребителските настройки отидете на Приложения → Създаване.
Посочете крайната точка и необходимите метаданни за вашия MCP сървър.
Изберете механизма за удостоверяване, ако е приложимо.
Щракнете върху Сканиране на инструменти и изчакайте сканирането да завърши. Ако сървърът ви използва OAuth, изпълнете подканата за упълномощаване и изчакайте сканирането на инструментите да завърши.
Щракнете върху Създаване.
След конфигурирането приложението се показва като чернова в Настройки на работното пространство → Приложения → Чернови.
В потребителските настройки новото приложение се показва под Настройки → Приложения → Активирани приложения. До името на новото приложение ще има етикет Разработка.
Ако използвате OAuth за удостоверяване
Когато конфигурирате приложение, проверете дали доставчикът ви на OAuth/OpenID Connect е настроен да издава токени за обновяване, тъй като за поддържане на връзката са необходими допълнителни настройки.
При доставчиците на OpenID Connect стандартният начин да заявите токен за обновяване е да включите обхвата offline_access в заявката за упълномощаване, а доставчикът да обяви поддръжката му в метаданните си за откриване.
Проверете дали крайните точки за откриване .well-known на доставчика (.well-known/openid-configuration или .well-known/oauth-authorization-server) посочват offline_access (или еквивалента на доставчика ви) в scopes_supported или в подобно поле за възможности. Ако offline_access (или еквивалентният обхват за токени за обновяване) не е обявен или не се издават токени за обновяване, активирайте офлайн достъпа или достъпа за обновяване в административната конзола, настройките на клиента или конфигурацията на метаданните на доставчика, след което създайте приложението отново, за да може ChatGPT да извлече актуализираните метаданни.
Ако OAuth е конфигуриран без offline_access, ChatGPT може да загуби достъп след изтичането на първоначалното упълномощаване, тъй като подновяването чрез токен за обновяване може да не е достъпно и да се наложи потребителите да се удостоверят отново.
Тествайте новото приложение в ChatGPT
Отворете нов чат и изберете черновата на приложението си от менюто с инструменти на ChatGPT или посочете приложението в подканата си.
Изпробвайте различни подкани и случаи на употреба за приложението си.
Използвайте инструментите, предоставени от приложението, включително действия за запис.
Потвърждавайте действията, когато бъдете подканени. ChatGPT иска потвърждение въз основа на разрешенията на приложението и контекста на действието. Преди тестване прегледайте разрешенията на приложението, за да знаят тестерите какво да очакват.
Тези разрешения на приложението важат за разговорите в ChatGPT. Агентите в работното пространство използват контроли за всеки агент, зададени от създателя на агента, за да определят кои действия на приложението са налични и кога крайните потребители биват питани да ги одобрят. За поведението на агента вижте: Агенти на ChatGPT в работното пространство за Enterprise и Business.
Публикуване на приложение
Забележка: Преди публикуване вие носите отговорност да проверите дали MCP сървърът и приложението са безопасни и подходящи за вашата организация. Научете повече
Само администратори и собственици могат да публикуват приложения. За да публикувате, отидете на Настройки на работното пространство → Приложения. Щракнете върху Чернови, а след това върху бутона Публикуване. Прегледайте предупрежденията за безопасност (особено за действията за запис). След публикуване приложенията се показват в списъка с одобрени конектори на работното пространство и в потребителските настройки Приложения в ChatGPT с етикет персонализирано до името на приложението.
При първоначалното пускане приложенията в плановете Business не могат да се актуализират след публикуване. За да промените инструментите или метаданните след публикуване, трябва да създадете и публикувате приложението отново. Докато приложението още е в режим за разработчици, собственикът му може да редактира името и логото от менюто за управление на приложението в настройките за приложения. Плановете Enterprise/Edu предлагат допълнителни контроли — продължете да четете, за да научите повече.
Контроли за администратори & собственици на Enterprise/Edu
Администраторите/собствениците на Enterprise/Edu могат допълнително да използват RBAC, за да определят кой има достъп до приложението и да управляват конкретните действия, които приложението или конекторът може да извършва преди публикуването.
След като щракнете върху Публикуване (в предишната стъпка), използвайте Конфигуриране на действията в появилия се диалогов прозорец, за да определите разрешените действия на приложението, като ги избирате или отменяте избора им. Можете също да щракнете върху Обновяване, за да изтеглите нови действия (по подразбиране неизбрани) или актуализации на определенията на действията. Преди публикуване използвайте Конфигуриране на достъпа, за да изберете конкретните групи, на които да предоставите достъп.
Можете да управлявате действията на приложението и след публикуването.
Намерете приложението в Настройки на работното пространство → Приложения, щракнете върху менюто с многоточие (...) до приложението, което искате да конфигурирате, и изберете Управление на действията.
Актуализациите на MCP сървъра не се активират автоматично — можете да щракнете върху бутона Обновяване, за да получите най-новия набор от действия или актуализации на съществуващите действия. Новите действия са деактивирани по подразбиране, а промените в съществуващите действия се показват като разлики.
Използвайте новото приложение в чатове
Започнете чат и изберете едно или повече приложения за отделно съобщение или използвайте фирмените знания.
Можете да използвате няколко собствени приложения и приложения на трети страни в една подкана (напр. да извлечете вътрешни данни и след това въз основа на резултата да създадете заявка).
Изборът на приложение важи за съобщението, в което го използвате, а не за целия разговор. Не е необходимо да избирате приложението отново, за да обсъждате или посочвате резултати, които вече са в чата.
Споменете приложението отново с @, когато за последващо запитване са необходими нови данни или друго действие от приложението.
Забележка: ако използвате фирмени знания, се включват само приложения с функции за търсене и извличане.
При действия за записване или промяна ChatGPT може да поиска потвърждение според разрешенията за приложението и контекста на действието. Прегледайте разрешенията за приложението преди публикуването, за да знаят потребителите кога ChatGPT може да поиска потвърждение, преди да го използва.
Съображения за сигурност, безопасност и данни
Забележка: Свързването с опасни или ненадеждни MCP сървъри може да увеличи излагането на рискове за сигурността (включително инжектиране на подкана). Свързвайте само сървъри, на които имате доверие, и се уверете, че създателите разбират рисковете, преди да активират режима за разработчици. Научете повече
Режимът за разработчици е мощна възможност, която изисква отговорна настройка и надзор. За действия за запис или промяна ChatGPT може да поиска потвърждение в зависимост от разрешенията на приложението, контекста на действието и потенциалното му въздействие. Някои особено рискови действия може да бъдат блокирани, вместо да бъдат представени за одобрение. Администраторите/собствениците виждат предупреждения за риск, когато активират приложения, които могат да записват или променят данни.
Вие носите отговорност да оцените и проверите пригодността на персонализираните приложения и конектори, които създавате, или на приложенията и конекторите на трети страни, които добавяте за използване в работното си пространство. Уверете се, че всички технически проверки, проверки за употреба и за съответствие с правилата са преминати, преди да внедрите персонализиран конектор.
Compliance API
Потребителските разговори — включително тези, в които се използва приложение — са налични в Compliance API за клиенти на Enterprise/Edu.
ЧЗВ
Кой може да активира режим за разработчици?
Enterprise/Edu: Администраторите предоставят достъп в Permissions & Roles → Connected Data. След това активираните потребители го включват в Settings → Apps → Advanced Settings. Само администратори/собственици могат да публикуват. Администраторите могат допълнително да конфигурират кой получава достъп чрез RBAC.
Business: Само администраторите могат да използват режим за разработчици. Включете го чрез User Settings → Apps → Advanced settings → Developer mode или Workspace settings → Apps → Create в режим за разработчици. След това публикувайте в Workspace settings → Apps.
Има ли географски ограничения?
Не.
Мога ли да тествам в режим за разработчици приложения, създадени с Apps SDK?
Да, можете да тествате приложения в режим за разработчици.
MCP приложенията налични ли са на мобилни устройства?
Не – само в уеб.
Могат ли приложенията да се актуализират след публикуване? Мога ли да включвам и изключвам конкретни инструменти (за четене, запис или извличане)?
Понастоящем администраторите/собствениците на Business не могат да актуализират приложения след публикуване. За да актуализирате инструментите или метаданните, създайте и публикувайте приложението отново. Администраторите/собствениците на Enterprise/Edu могат да активират или деактивират действията на приложенията/конекторите след публикуване. За повече подробности вижте раздела за публикуване на приложение/приложения.
Какви контроли за безопасност са въведени за действията за запис?
ChatGPT може да поиска потвърждение преди важни действия или други промени въз основа на разрешенията на приложението и контекста на действието. Администраторите виждат предупреждения за риск, когато активират приложения, които могат да записват или променят данни.
Как OpenAI преглежда безопасността на приложенията?
OpenAI извършва red teaming, наблюдение и предупреждения за действията за запис. Приложенията в одобрения от OpenAI регистър са прегледани преди да станат налични. Вие носите отговорност да проверите дали всяко приложение или конектор е подходящо за вашата организация, включително приложенията и конекторите, които разработвате, или приложенията и конекторите на трети страни, които качвате.
Мога ли да кача приложение, създадено от друг?
Да. Администраторите и разработчиците могат да качват всякакви приложения (включително такива с отворен код или създадени от външни доставчици). Проверете безопасността и пригодността им преди публикуване.
Може ли ChatGPT да използва няколко приложения едновременно?
Да. Работните пространства могат да извикват няколко приложения от OpenAI и от трети страни в една подкана.
Трябва ли да използвам приложение, създадено от OpenAI, или персонализирано MCP приложение?
Създадените от OpenAI приложения днес са само за търсене и не поддържат действия за запис. Използвайте персонализирани MCP приложения за възможности за запис/промяна.
Мога ли да се свържа с локален MCP сървър?
Не директно. ChatGPT се свързва с отдалечени MCP сървъри. Ако вашият MCP сървър работи в частна мрежа, локално или на машина на разработчик, използвайте Secure MCP Tunnel, за да го свържете с поддържани продукти на OpenAI, без да излагате сървъра на публичния интернет.
Изискват ли се инструменти за search и fetch за свързани сървъри?
Не. Вече не се изискват.
Могат ли Агент mode и дълбоко проучване да използват персонализирани приложения?
Agent mode няма да използва персонализирани приложения. Дълбоко проучване може да използва персонализирани приложения, но само за действия по четене/извличане — не и за действия за запис.
Достъпни ли са приложенията и пълната бета-версия на MCP за потребителите на Pro?
Потребителите на Pro могат да създават приложения с Apps SDK. Понастоящем пълната поддръжка на MCP е достъпна само за потребителите на Business и Enterprise/Edu. Потребителите на Pro могат да свързват MCP с права за четене и извличане в режим за разработчици.
Имайте предвид, че потребителите на Pro трябва да продължат да активират режима за разработчици, за да използват персонализирани приложения.
Мога ли да използвам персонализираното си приложение с company knowledge?
Company knowledge поддържа персонализирани приложения с достъп за извличане/търсене. Администраторите и собствениците на Enterprise управляват кой може да вижда и използва тези приложения чрез RBAC. Apps с интерактивен UI понастоящем не се поддържат в company knowledge.
Промените в MCP приложение обновяват ли се автоматично в моето работно пространство?
Не. След като администратор за първи път одобри MCP приложение за работното пространство, ChatGPT използва „замразена“ снимка на наличните му инструменти и входни данни. Промените, направени по-късно от разработчика на приложението, не се прилагат, докато администратор не прегледа и не публикува обновление.
Какво се случва, ако дефиниция на инструмент е променена след одобрение?
Ако приложението в продукционна среда вече не съвпада със замразената снимка, извикванията на инструмента може да дадат грешка. Обновления, съвместими с предишни версии (например добавяне на нов незадължителен параметър), може да продължат да работят. Ако дефиницията на инструмента не е съвместима с предишни версии, администраторите/собствениците трябва да обновят действията на инструмента от Настройки на работното пространство, преди да продължат. Прегледайте раздела Публикуване на приложение в тази статия за повече информация как да публикувате промяната.
Ще виждат ли потребителите подкана за обновяване или известяване на администратора, ако извикване даде грешка?
Не. Понастоящем съобщенията за грешка не включват автоматична подкана за обновяване, а администраторите не се уведомяват проактивно, когато приложение се нуждае от преглед.
