OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Mode de desenvolupador i aplicacions MCP a ChatGPT

Actualització: yesterday

Nota: El suport complet de MCP (Model Context Protocol), incloses les accions de modificació/escriptura, s'està desplegant en beta als plans de ChatGPT Business, Enterprise i Edu. La funcionalitat, la IU i els permisos poden canviar mentre iterem.

Visió general

Amb el mode de desenvolupador de ChatGPT, la teva organització pot crear, provar i desplegar aplicacions impulsades per MCP que permeten a ChatGPT executar accions de manera segura a les teves eines.


Revisa i publica aplicacions MCP personalitzades per a la teva empresa. Els administradors/propietaris i els desenvolupadors autoritzats (només Enterprise/Edu) poden carregar i provar aplicacions MCP de manera privada en mode de desenvolupador, tant aplicacions que han creat com connectors populars creats per altres.


Actua amb les eines i els sistemes de la teva empresa des de ChatGPT, anant més enllà de llegir/cercar mitjançant la creació d'aplicacions amb UI interactiva i d'aplicacions amb compatibilitat completa amb MCP, incloses accions d'escriptura/modificació. Inicia fluxos de treball, crea tasques de gestió de projectes, actualitza el teu CRM o combina aplicacions per a orquestracions complexes.


Prova i valida les aplicacions abans de desplegar-les : només els administradors/propietaris poden activar el mode de desenvolupador o publicar aplicacions MCP després de provar-les. Els administradors d'Enterprise/Edu també poden controlar l'autorització de desenvolupador i l'accés a l'espai de treball mitjançant RBAC.

Consulta Aplicacions a ChatGPT i Crea amb l'Apps SDK per obtenir més detalls sobre les aplicacions de ChatGPT.

Disponibilitat i requisits

Les aplicacions, la compatibilitat completa amb MCP i el mode de desenvolupador estan disponibles per als clients de ChatGPT Business i Enterprise/Edu al web de ChatGPT. Els administradors/propietaris poden activar el mode de desenvolupador a la configuració de l'espai de treball, crear i provar aplicacions personalitzades i publicar-les per al seu espai de treball.

Els administradors d'Enterprise/Edu també poden utilitzar RBAC per proporcionar accés al mode de desenvolupador a persones seleccionades i, després, triar qui pot accedir a cada aplicació validada.

Desplegament d'una aplicació

Activació del mode de desenvolupador

Els administradors de l'espai de treball primer han d'activar el mode de desenvolupador des de la seva configuració d'administració de l'espai de treball. L'opció del mode de desenvolupador es troba a Configuració de l'espai de treball → Permisos i rols → Dades connectades Mode de desenvolupador / Crear connectors MCP personalitzats. Consulta la secció següent per veure els detalls específics del pla.

Plans Business

Només els administradors/propietaris poden activar el mode de desenvolupador i desplegar una aplicació. Els administradors no poden activar el mode de desenvolupador per a membres individuals del seu espai de treball.

Podeu veure la llista actual d'administradors i propietaris del vostre espai de treball a Configuració de l'espai de treball → Membres.


Cada administrador/propietari ha d'activar el mode de desenvolupador per a si mateix; el commutador no s'aplica a tots els administradors/propietaris d'un espai de treball.

Activeu el mode de desenvolupador en crear una aplicació personalitzada nova, des de Configuració de l'espai de treball > Aplicacions > Crea.

Plans Enterprise/Edu

Els administradors/propietaris poden activar el mode de desenvolupador des de la configuració d'usuari. Aneu a Configuració → Aplicacions → Configuració avançada per activar-lo/desactivar-lo.

També podeu activar el mode de desenvolupador per a vosaltres mateixos quan creeu una aplicació personalitzada, des de Configuració de l'espai de treball → Aplicacions &→ Crea.


Utilitzeu RBAC per activar el mode de desenvolupador per a un conjunt específic de membres de l'espai de treball.

Un cop concedit l'accés, els membres activats poden activar o desactivar el mode de desenvolupador del seu compte anant a Configuració → Aplicacions → Configuració avançada.

Configuració d’una aplicació

Pots crear una aplicació nova des de la configuració d’administració o la configuració d’usuari.

  • Confirma que el mode de desenvolupador estigui activat per al teu compte (vegeu més amunt).

  • Administradors/propietaris: des de Configuració de l’espai de treball, ves a Aplicacions → Crea.

  • Usuaris autoritzats (inclosos els administradors/propietaris): des de la configuració d’usuari, ves a Aplicacions → Crea.

  • Proporciona el punt final i les metadades necessàries per al teu servidor MCP.

  • Tria el mecanisme d’autenticació, si escau.

  • Fes clic a Escaneja eines i espera que l’escaneig es completi. Si el teu servidor utilitza OAuth, completa la sol·licitud d’autorització i espera que l’escaneig d’eines acabi.

  • Fes clic a Crea.

  • Després de la configuració, l’aplicació apareix com a esborrany a Configuració de l’espai de treballAplicacions → Esborranys.

  • A la configuració d’usuari, la nova aplicació apareix a Configuració → Aplicacions → Aplicacions activades. La nova aplicació tindrà l’etiqueta Dev al costat del seu nom.

Si utilitzeu OAuth per a l'autenticació

Quan configureu una aplicació, confirmeu si el vostre proveïdor OAuth/OpenID Connect està configurat per emetre refresh tokens, ja que calen configuracions addicionals per mantenir la connectivitat.

Per als proveïdors OpenID Connect, la manera estàndard de sol·licitar un refresh token és incloure l'abast offline_access a la sol·licitud d'autorització i que el proveïdor n'anunciï la compatibilitat a les seves metadades de descoberta.

Verifiqueu que els punts finals de descoberta .well-known del proveïdor (.well-known/openid-configuration o .well-known/oauth-authorization-server) incloguin offline_access (o l'equivalent del vostre proveïdor) a scopes_supported o a un camp de capacitat semblant. Si no s'anuncia offline_access (o l'abast equivalent per a refresh token) o no s'estan emetent refresh tokens, activeu l'accés offline o de refresh a la consola d'administració, la configuració del tenant o la configuració de metadades del vostre proveïdor, i després torneu a crear l'aplicació perquè ChatGPT recuperi les metadades actualitzades.

Si OAuth es configura sense offline_access, ChatGPT pot perdre l'accés després que caduqui l'autorització original perquè la renovació del refresh token pot no estar disponible, i els usuaris poden haver de tornar a autenticar-se.

Prova l’aplicació nova a ChatGPT

  1. Obre un xat nou i selecciona l’esborrany de l’aplicació al menú d’eines de ChatGPT, o fes referència a l’aplicació a la teva indicació.

  2. Prova diferents indicacions i casos d’ús per a la teva aplicació.

  3. Fes servir les eines exposades per l’aplicació, incloses les accions d’escriptura.

  4. Confirma les accions quan se’t demani. ChatGPT demana confirmació en funció dels permisos de l’aplicació i del context de l’acció. Abans de fer proves, revisa els permisos de l’aplicació perquè els verificadors sàpiguen què poden esperar.

Aquests permisos de l’aplicació s’apliquen a les converses de ChatGPT. Els agents de l’espai de treball fan servir controls per agent definits pel creador de l’agent per determinar quines accions de l’aplicació estan disponibles i quan es demana als usuaris finals que les aprovin. Per al comportament dels agents, consulta: Agents de l’espai de treball de ChatGPT per a Enterprise i Business.

Publica l’aplicació

Nota: Ets responsable de verificar que el servidor MCP i l'aplicació siguin segurs i adequats per a la teva organització abans de publicar-los. Més informació

Només els administradors i els propietaris poden publicar aplicacions. Ves a Espai de treball Configuració → Aplicacions per publicar. Fes clic a Esborranys i després al botó Publica. Revisa els avisos de seguretat (especialment per a les accions d’escriptura). Un cop publicades, les aplicacions apareixen a la llista de connectors aprovats de l’espai de treball i a la configuració d’Aplicacions dels usuaris a ChatGPT, amb l’etiqueta personalitzada al costat del nom de l’aplicació.

En els plans Business, les aplicacions no es poden actualitzar després de publicar-les en el llançament. Per canviar les eines o les metadades després de publicar, cal recrear-les i tornar-les a publicar. Mentre una aplicació encara estigui en mode de desenvolupador, el propietari pot editar-ne el nom i el logotip des del menú Gestiona de l’aplicació a la configuració d’Aplicacions. Els plans Enterprise/Edu tenen controls addicionals disponibles: continua llegint per saber-ne més.

Controls d’administradors i propietaris d’Enterprise/Edu

Els administradors/propietaris d’Enterprise/Edu també poden fer servir RBAC per determinar qui pot accedir a l’aplicació i controlar accions específiques que l’aplicació o el connector pot dur a terme abans de publicar.

  • Després de fer clic a Publica (al pas anterior), fes servir Configura les accions al modal que apareix per determinar quines accions té permeses l’aplicació, seleccionant o deseleccionant l’acció. També pots fer clic a Actualitza per obtenir accions noves (deseleccionades per defecte) o actualitzacions de les definicions d’accions. Fes servir Configura l’accés per seleccionar grups específics als quals donar accés abans de publicar.

També pots controlar les accions de l’aplicació després de publicar.

  • Localitza l’aplicació a Configuració de l’espai de treball → Aplicacions, fes clic al menú de punts suspensius (...) al costat de l’aplicació que vols configurar i fes clic a Control d’accions.

  • Les actualitzacions del servidor MCP no s’activen automàticament: pots fer clic al botó Actualitza per obtenir el conjunt d’accions més recent o actualitzacions d’accions existents. Les accions noves estan desactivades per defecte, i els canvis en accions existents es mostren com una diferència.

Image

Fes servir l’aplicació nova als xats

  • Inicia un xat i selecciona una o més aplicacions, o fes servir el coneixement de l’empresa.

  • Pots invocar diverses aplicacions pròpies i de tercers en una sola indicació (p. ex., recuperar dades internes i després crear un tiquet a partir del resultat).

  • Nota: si fas servir el coneixement de l’empresa, només s’inclouen les aplicacions amb funcionalitat de cerca/obtenció.

  • Per a accions d’escriptura o modificació, ChatGPT pot demanar confirmació en funció dels permisos de l’aplicació i del context de l’acció. Revisa els permisos de l’aplicació abans de publicar perquè els usuaris entenguin quan ChatGPT pot demanar confirmació abans d’utilitzar l’aplicació.

Consideracions de seguretat, protecció i dades

Nota: Connectar-se a servidors MCP insegurs o no fiables pot augmentar l'exposició a riscos de seguretat (inclosa la injecció d'indicacions). Connecta només servidors en què confiïs, i assegura't que els creadors entenen els riscos abans d'activar el mode de desenvolupador. Més informació

El mode de desenvolupador és una funcionalitat potent que requereix una configuració i una supervisió responsables. Per a accions d’escriptura o modificació, ChatGPT pot demanar confirmació en funció dels permisos de l’aplicació, del context de l’acció i del seu impacte potencial. Algunes accions especialment arriscades poden quedar bloquejades en lloc de presentar-se per a aprovació. Els administradors/propietaris veuen avisos de risc quan activen aplicacions que poden escriure o modificar dades.

Ets responsable d’avaluar i verificar la idoneïtat de les aplicacions i els connectors personalitzats que crees, o de les aplicacions i els connectors de tercers que afegeixes perquè s’utilitzin al teu espai de treball. Assegura’t que totes les comprovacions tècniques, d’ús i de polítiques se superin abans de desplegar un connector personalitzat.

Compliance API

Les converses dels usuaris, incloses les que utilitzen qualsevol aplicació, estan disponibles a la Compliance API per als clients d'Enterprise/Edu.

PMF

Qui pot activar el mode de desenvolupador?

  • Enterprise/Edu: Els administradors concedeixen accés a Permisos i rols → Dades connectades. Després, els usuaris habilitats l'activen a Configuració → Aplicacions → Configuració avançada. Només els administradors/propietaris poden publicar. Els administradors també poden configurar qui obté accés mitjançant RBAC.

  • Business: només els administradors poden utilitzar el mode de desenvolupador. Activa'l mitjançant Configuració d'usuari → Aplicacions → Configuració avançada → Mode de desenvolupador o Configuració de l'espai de treball → Aplicacions → Crea en mode de desenvolupador. Després, publica a Configuració de l'espai de treball → Aplicacions.

Hi ha restriccions geogràfiques?

No.

Puc provar aplicacions creades amb Apps SDK en mode de desenvolupador?

Sí, podeu provar aplicacions i aplicacions en mode de desenvolupament

Les aplicacions MCP estan disponibles al mòbil?

No; només al web.

Es poden actualitzar les aplicacions després de publicar-les? Puc activar/desactivar eines concretes (lectura vs. escriptura vs. obtenció)?

Els administradors/propietaris de Business actualment no poden actualitzar aplicacions després de publicar-les; torneu-les a crear i publicar per actualitzar eines o metadades. Els administradors/propietaris d'Enterprise/Edu poden activar o desactivar accions d'aplicacions/connectors després de publicar-les. Vegeu la secció Publica l'aplicació / aplicacions per obtenir més detall.

Quins controls de seguretat hi ha per a les accions d’escriptura?

ChatGPT pot demanar confirmació abans d’accions importants o altres canvis en funció dels permisos de l’aplicació i del context de l’acció. Els administradors veuen avisos de risc quan activen aplicacions que poden escriure o modificar dades.

Com revisa OpenAI la seguretat de les aplicacions?

OpenAI fa red teaming, monitoratge i advertiments per a les accions d'escriptura. Les aplicacions del registre aprovat per OpenAI s'han revisat abans de posar-se a disposició. Sou responsables de verificar que qualsevol aplicació o connector sigui adequat per a la vostra organització, incloses les aplicacions i connectors que desenvolupeu o les aplicacions i connectors de tercers que pugueu.

Puc pujar una aplicació que hagi creat una altra persona?

Sí. Els administradors i desenvolupadors poden pujar qualsevol aplicació (incloses les de codi obert o creades per proveïdors). Verifiqueu-ne la seguretat i la idoneïtat abans de publicar-la.

Pot ChatGPT utilitzar diverses aplicacions alhora?

Sí. Els espais de treball poden invocar diverses aplicacions pròpies i de tercers en una sola indicació.

He d'utilitzar una aplicació creada per OpenAI o una aplicació MCP personalitzada?

Les aplicacions creades per OpenAI només són de cerca avui dia i no admeten accions d'escriptura. Utilitzeu aplicacions MCP personalitzades per a capacitats d'escriptura/modificació.

Puc connectar-me a un servidor MCP local?

No directament. ChatGPT es connecta a servidors MCP remots. Si el teu servidor MCP s’executa en una xarxa privada, en local o en una màquina de desenvolupador, utilitza Secure MCP Tunnel per connectar-lo als productes d’OpenAI compatibles sense exposar el servidor a la internet pública.

Les eines de cerca i obtenció són necessàries per als servidors connectats?

No. Ja no són necessàries.

El mode agent i la recerca profunda poden utilitzar aplicacions personalitzades?

El mode agent no utilitzarà aplicacions personalitzades. La recerca profunda pot utilitzar aplicacions personalitzades, però només per a accions de lectura/recuperació, no per a accions d'escriptura.

Les aplicacions i el MCP complet beta estan disponibles per als usuaris Pro?

Els usuaris Pro poden crear aplicacions amb l'AppsSDK. El MCP complet només està disponible actualment per als usuaris Business i Enterprise/Edu. Els usuaris Pro poden connectar MCP amb permisos de lectura/obtenció en mode de desenvolupador.

Tingueu en compte que els usuaris Pro han de continuar activant el mode de desenvolupador per utilitzar aplicacions personalitzades.

Puc utilitzar la meva aplicació personalitzada amb el coneixement de l'empresa?

El coneixement de l'empresa admet aplicacions personalitzades amb accés de recuperació/cerca. Els administradors i propietaris d'Enterprise gestionen qui pot veure i accedir a aquestes aplicacions mitjançant RBAC. Les aplicacions amb UI interactiva actualment no són compatibles amb el coneixement de l'empresa.

Els canvis en aplicacions MCP s'actualitzen automàticament al meu espai de treball?

No. Després que un administrador aprovi per primera vegada una aplicació MCP per a l'espai de treball, ChatGPT utilitza una instantània «congelada» de les seves eines i entrades disponibles. Els canvis que faci més tard el desenvolupador de l'aplicació no s'apliquen fins que un administrador revisa i publica una actualització.

Què passa si la definició d'una eina canvia després de l'aprovació?

Si l'aplicació en producció ja no coincideix amb la instantània congelada, les crides d'eina poden donar error. Les actualitzacions compatibles amb versions anteriors (per exemple, afegir un paràmetre opcional nou) poden continuar funcionant. Si la definició de l'eina no és retrocompatible, els administradors/propietaris han d'actualitzar les accions de l'eina des de Configuració de l'espai de treball abans de continuar. Reviseu la secció Publica l'aplicació d'aquest article per obtenir més informació sobre com publicar el canvi.

Els usuaris veuran una indicació per actualitzar o per avisar l'administrador si una crida dona error?

No. Els missatges d'error actualment no inclouen una indicació automàtica per actualitzar, i els administradors no reben notificacions proactives quan una aplicació necessita revisió.

T'ha estat útil aquest article?