OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Mode de desenvolupador i aplicacions MCP a ChatGPT

Actualització: 5 days ago

Nota: La compatibilitat completa amb MCP (Model Context Protocol), incloses les accions de modificació i escriptura, s'està desplegant en versió beta als plans Business, Enterprise i Edu de ChatGPT. Les funcions, la interfície d'usuari i els permisos poden canviar a mesura que els perfeccionem.

Visió general

Amb el mode de desenvolupador de ChatGPT, la vostra organització pot crear, provar i desplegar aplicacions basades en MCP que permeten a ChatGPT actuar de manera segura a les vostres eines.


Reviseu i publiqueu aplicacions MCP personalitzades per a la vostra empresa. Els administradors/propietaris i els desenvolupadors autoritzats (només Enterprise/Edu) poden carregar i provar en privat aplicacions MCP en el mode de desenvolupador, tant les que han creat com connectors populars creats per tercers.


Actueu amb les eines i els sistemes de l'empresa des de ChatGPT, més enllà de la lectura i la cerca, creant aplicacions amb una interfície interactiva i aplicacions amb compatibilitat completa amb MCP, incloses les accions d'escriptura i modificació. Inicieu fluxos de treball, creeu tasques de gestió de projectes, actualitzeu el CRM o combineu aplicacions per fer orquestracions complexes.


Proveu i valideu les aplicacions abans de desplegar-les: només els administradors/propietaris poden activar el mode de desenvolupador o publicar aplicacions MCP després de provar-les. Els administradors d'Enterprise/Edu també poden controlar l'autorització dels desenvolupadors i l'accés a l'espai de treball mitjançant l'RBAC.

Consulteu Aplicacions a ChatGPT i Creeu amb l'SDK d'aplicacions per obtenir més informació sobre les aplicacions de ChatGPT.

Disponibilitat i requisits

Les aplicacions, la compatibilitat completa amb MCP i el mode de desenvolupador estan disponibles al web de ChatGPT per als clients de ChatGPT Business i Enterprise/Edu. Els administradors/propietaris poden activar el mode de desenvolupador a la configuració de l'espai de treball, crear i provar aplicacions personalitzades i publicar-les al seu espai de treball.

A més, els administradors d'Enterprise/Edu poden utilitzar l'RBAC per donar accés al mode de desenvolupador a persones concretes i triar qui pot accedir a cada aplicació validada.

Desplegament d'una aplicació

Activació del mode de desenvolupador

Primer, els administradors de l'espai de treball han d'activar el mode de desenvolupador a la configuració d'administració de l'espai de treball. El commutador del mode de desenvolupador és a Configuració de l'espai de treball → Permisos & rols → Mode de desenvolupador de dades connectades / Crea connectors MCP personalitzats. Consulteu la secció següent per veure els detalls específics de cada pla.

Plans Business

Només els administradors/propietaris poden activar el mode de desenvolupador i desplegar una aplicació. Els administradors no poden activar el mode de desenvolupador per a membres concrets de l'espai de treball.

Podeu consultar la llista actual d'administradors i propietaris de l'espai de treball a Configuració → Membres de l'espai de treball.

Cada administrador/propietari ha d'activar el mode de desenvolupador per al seu compte; el commutador no s'aplica a tots els administradors/propietaris de l'espai de treball.

Activeu el mode de desenvolupador quan creeu una aplicació personalitzada nova des de Configuració de l'espai de treball > Aplicacions > Crea.

Plans Enterprise/Edu

Els administradors/propietaris poden activar el mode de desenvolupador des de la configuració d'usuari. Per activar-lo, aneu a Configuració → Aplicacions → Configuració avançada.

També podeu activar el mode de desenvolupador per al vostre compte quan creeu una aplicació personalitzada des de Configuració de l'espai de treball → Aplicacions → Crea.

Utilitzeu l'RBAC per activar el mode de desenvolupador per a un conjunt concret de membres de l'espai de treball.

Un cop concedit l'accés, els membres habilitats poden activar o desactivar el mode de desenvolupador per al seu compte anant a Configuració → Aplicacions → Configuració avançada.

Configuració d'una aplicació

Podeu crear una aplicació nova des de la configuració d'administració o d'usuari.

  • Confirmeu que el mode de desenvolupador estigui activat al vostre compte (vegeu més amunt).

  • Administradors/propietaris: des de Configuració de l'espai de treball, aneu a Aplicacions → Crea.

  • Usuaris autoritzats (inclosos administradors/propietaris): des de la configuració d'usuari, aneu a Aplicacions → Crea.

  • Proporcioneu el punt final i les metadades necessàries per al servidor MCP.

  • Trieu el mecanisme d'autenticació, si escau.

  • Feu clic a Analitza les eines i espereu que acabi l'anàlisi. Si el servidor utilitza OAuth, completeu la indicació d'autorització i espereu que acabi l'anàlisi d'eines.

  • Feu clic a Crea.

  • Un cop configurada, l'aplicació apareix com a esborrany a Configuració de l'espai de treballAplicacions → Esborranys.

  • A la configuració d'usuari, l'aplicació nova apareix a Configuració → Aplicacions → Aplicacions activades. L'aplicació nova mostrarà l'etiqueta Desenv. al costat del nom.

Si utilitzeu OAuth per a l'autenticació

Quan configureu una aplicació, confirmeu si el proveïdor d'OAuth/OpenID Connect està configurat per emetre segments d'actualització, ja que calen configuracions addicionals per mantenir la connectivitat.

En els proveïdors d'OpenID Connect, la manera estàndard de sol·licitar un segment d'actualització és incloure l'àmbit offline_access a la sol·licitud d'autorització i que el proveïdor n'anunciï la compatibilitat a les metadades de descobriment.

Verifiqueu que els punts finals de descobriment .well-known del proveïdor (.well-known/openid-configuration o .well-known/oauth-authorization-server) incloguin offline_access (o l'equivalent del proveïdor) a scopes_supported o en un camp de capacitats semblant. Si no s'anuncia offline_access (o l'àmbit equivalent per als segments d'actualització) o no s'emeten segments d'actualització, activeu l'accés fora de línia o d'actualització a la consola d'administració, la configuració de l'inquilí o la configuració de metadades del proveïdor. Després, torneu a crear l'aplicació perquè ChatGPT obtingui les metadades actualitzades.

Si OAuth es configura sense offline_access, ChatGPT pot perdre l'accés quan caduqui l'autorització original, perquè és possible que la renovació mitjançant segments d'actualització no estigui disponible i que els usuaris s'hagin de tornar a autenticar.

Prova l’aplicació nova a ChatGPT

  1. Obre un xat nou i selecciona l’esborrany de l’aplicació al menú d’eines de ChatGPT, o fes referència a l’aplicació a la teva indicació.

  2. Prova diferents indicacions i casos d’ús per a la teva aplicació.

  3. Fes servir les eines exposades per l’aplicació, incloses les accions d’escriptura.

  4. Confirma les accions quan se’t demani. ChatGPT demana confirmació en funció dels permisos de l’aplicació i del context de l’acció. Abans de fer proves, revisa els permisos de l’aplicació perquè els verificadors sàpiguen què poden esperar.

Aquests permisos de l’aplicació s’apliquen a les converses de ChatGPT. Els agents de l’espai de treball fan servir controls per agent definits pel creador de l’agent per determinar quines accions de l’aplicació estan disponibles i quan es demana als usuaris finals que les aprovin. Per al comportament dels agents, consulta: Agents de l’espai de treball de ChatGPT per a Enterprise i Business.

Publica l’aplicació

Nota: Abans de publicar, és responsabilitat vostra verificar que el servidor MCP i l'aplicació siguin segurs i adequats per a la vostra organització. Més informació

Només els administradors i els propietaris poden publicar aplicacions. Per publicar, aneu a Configuració de l'espai de treball → Aplicacions. Feu clic a Esborranys i, després, al botó Publica. Reviseu els avisos de seguretat, especialment els relatius a les accions d'escriptura. Un cop publicades, les aplicacions apareixen a la llista de connectors aprovats de l'espai de treball i a la configuració d'Aplicacions dels usuaris a ChatGPT, amb l'etiqueta personalitzada al costat del nom de l'aplicació.

En els plans Business, inicialment les aplicacions no es poden actualitzar després de publicar-les. Per canviar les eines o les metadades després de publicar, heu de tornar a crear i publicar l'aplicació. Mentre una aplicació encara estigui en mode de desenvolupador, el propietari pot editar-ne el nom i el logotip des del menú Gestiona de l'aplicació, a la configuració d'Aplicacions. Els plans Enterprise/Edu disposen de controls addicionals; continueu llegint per obtenir-ne més informació.


Controls per a administradors & propietaris d'Enterprise/Edu

Els administradors/propietaris d'Enterprise/Edu també poden utilitzar l'RBAC per determinar qui pot accedir a l'aplicació i controlar, abans de publicar, les accions concretes que pot dur a terme l'aplicació o el connector.

  • Després de fer clic a Publica (al pas anterior), utilitzeu Configura les accions al quadre de diàleg que apareix per seleccionar o desseleccionar les accions permeses a l'aplicació. També podeu fer clic a Actualitza per obtenir accions noves (desseleccionades per defecte) o actualitzacions de les definicions de les accions. Abans de publicar, utilitzeu Configura l'accés per seleccionar els grups concrets als quals voleu donar accés.

També podeu controlar les accions de l'aplicació després de publicar-la.

  • Localitzeu l'aplicació a Configuració de l'espai de treball → Aplicacions, feu clic al menú de punts suspensius (...) que hi ha al costat de l'aplicació que voleu configurar i seleccioneu Control d'accions.

  • Les actualitzacions del servidor MCP no s'activen automàticament: podeu fer clic al botó Actualitza per obtenir el conjunt d'accions més recent o les actualitzacions de les accions existents. Les accions noves estan desactivades per defecte i els canvis a les accions existents es mostren com una comparació de diferències.

Image

Feu servir la nova aplicació als xats

  • Inicieu un xat i seleccioneu una o més aplicacions per a un sol missatge, o bé feu servir el coneixement de l'empresa.

  • Podeu invocar diverses aplicacions pròpies i de tercers en una sola indicació (p. ex., recuperar dades internes i crear després un tiquet a partir del resultat).

  • La selecció d'aplicacions només s'aplica al missatge en què la feu servir, no a tota la conversa. No cal que torneu a seleccionar una aplicació per parlar dels resultats que ja són al xat o fer-hi referència.

  • Torneu a esmentar l'aplicació amb @ quan una consulta de seguiment necessiti dades noves o una altra acció de l'aplicació.

  • Nota: si feu servir el coneixement de l'empresa, només s'hi inclouen les aplicacions amb funcions de cerca o recuperació.

  • Per a les accions d'escriptura o modificació, ChatGPT pot demanar confirmació segons els permisos de l'aplicació i el context de l'acci'ó. Reviseu els permisos de l'aplicació abans de publicar-la perquè els usuaris entenguin quan ChatGPT pot demanar confirmació abans d'utilitzar-la.

Consideracions de seguretat, protecció i dades

Nota: Connectar-se a servidors MCP no segurs o no fiables pot augmentar l'exposició a riscos de seguretat (inclosa la injecció d'indicacions). Connecteu només servidors en què confieu i assegureu-vos que els desenvolupadors entenguin els riscos abans d'activar el mode de desenvolupador. Més informació

El mode de desenvolupador és una funcionalitat potent que requereix una configuració i una supervisió responsables. Per a accions d’escriptura o modificació, ChatGPT pot demanar confirmació en funció dels permisos de l’aplicació, del context de l’acció i del seu impacte potencial. Algunes accions especialment arriscades poden quedar bloquejades en lloc de presentar-se per a aprovació. Els administradors/propietaris veuen avisos de risc quan activen aplicacions que poden escriure o modificar dades.

Ets responsable d’avaluar i verificar la idoneïtat de les aplicacions i els connectors personalitzats que crees, o de les aplicacions i els connectors de tercers que afegeixes perquè s’utilitzin al teu espai de treball. Assegura’t que totes les comprovacions tècniques, d’ús i de polítiques se superin abans de desplegar un connector personalitzat.

Compliance API

Les converses dels usuaris, incloses les que utilitzen qualsevol aplicació, estan disponibles a la Compliance API per als clients d'Enterprise/Edu.

PMF

Qui pot activar el mode de desenvolupador?

  • Enterprise/Edu: Els administradors concedeixen accés a Permisos i rols → Dades connectades. Després, els usuaris habilitats l'activen a Configuració → Aplicacions → Configuració avançada. Només els administradors/propietaris poden publicar. Els administradors també poden configurar qui obté accés mitjançant RBAC.

  • Business: només els administradors poden utilitzar el mode de desenvolupador. Activa'l mitjançant Configuració d'usuari → Aplicacions → Configuració avançada → Mode de desenvolupador o Configuració de l'espai de treball → Aplicacions → Crea en mode de desenvolupador. Després, publica a Configuració de l'espai de treball → Aplicacions.

Hi ha restriccions geogràfiques?

No.

Puc provar en el mode de desenvolupador aplicacions creades amb l'SDK d'aplicacions?

Sí, podeu provar aplicacions en el mode de desenvolupament.

Les aplicacions MCP estan disponibles al mòbil?

No; només al web.

Es poden actualitzar les aplicacions després de publicar-les? Puc activar o desactivar eines concretes (lectura, escriptura o recuperació)?

Actualment, els administradors/propietaris de Business no poden actualitzar aplicacions després de publicar-les; per actualitzar les eines o les metadades, cal tornar-les a crear i publicar. Els administradors/propietaris d'Enterprise/Edu poden activar o desactivar les accions de les aplicacions o els connectors després de publicar-los. Consulteu la secció sobre la publicació d'aplicacions per obtenir-ne més informació.

Quins controls de seguretat hi ha per a les accions d’escriptura?

ChatGPT pot demanar confirmació abans d’accions importants o altres canvis en funció dels permisos de l’aplicació i del context de l’acció. Els administradors veuen avisos de risc quan activen aplicacions que poden escriure o modificar dades.

Com revisa OpenAI la seguretat de les aplicacions?

OpenAI fa red teaming, monitoratge i advertiments per a les accions d'escriptura. Les aplicacions del registre aprovat per OpenAI s'han revisat abans de posar-se a disposició. Sou responsables de verificar que qualsevol aplicació o connector sigui adequat per a la vostra organització, incloses les aplicacions i connectors que desenvolupeu o les aplicacions i connectors de tercers que pugueu.

Puc pujar una aplicació creada per una altra persona?

Sí. Els administradors i els desenvolupadors poden pujar qualsevol aplicació (incloses les de codi obert o les creades per proveïdors). Comproveu-ne la seguretat i la idoneïtat abans de publicar-la.

ChatGPT pot utilitzar diverses aplicacions alhora?

Sí. Els espais de treball poden invocar diverses aplicacions pròpies i de tercers en una sola indicació.

He d'utilitzar una aplicació creada per OpenAI o una aplicació MCP personalitzada?

Les aplicacions creades per OpenAI només són de cerca avui dia i no admeten accions d'escriptura. Utilitzeu aplicacions MCP personalitzades per a capacitats d'escriptura/modificació.

Puc connectar-me a un servidor MCP local?

No directament. ChatGPT es connecta a servidors MCP remots. Si el teu servidor MCP s’executa en una xarxa privada, en local o en una màquina de desenvolupador, utilitza Secure MCP Tunnel per connectar-lo als productes d’OpenAI compatibles sense exposar el servidor a la internet pública.

Les eines de cerca i obtenció són necessàries per als servidors connectats?

No. Ja no són necessàries.

El mode agent i la recerca profunda poden utilitzar aplicacions personalitzades?

El mode agent no utilitzarà aplicacions personalitzades. La recerca profunda pot utilitzar aplicacions personalitzades, però només per a accions de lectura/recuperació, no per a accions d'escriptura.

Les aplicacions i la versió beta completa d'MCP estan disponibles per als usuaris de ChatGPT Pro?

Els usuaris de ChatGPT Pro poden crear aplicacions amb l'SDK d'aplicacions. Actualment, l'MCP complet només està disponible per als usuaris de Business i Enterprise/Edu. Els usuaris de ChatGPT Pro poden connectar MCP amb permisos de lectura i recuperació en el mode de desenvolupador.

Tingueu en compte que els usuaris de ChatGPT Pro han de continuar activant el mode de desenvolupador per utilitzar aplicacions personalitzades.

Puc utilitzar la meva aplicació personalitzada amb el coneixement de l'empresa?

El coneixement de l'empresa admet aplicacions personalitzades amb accés de recuperació/cerca. Els administradors i propietaris d'Enterprise gestionen qui pot veure i accedir a aquestes aplicacions mitjançant RBAC. Les aplicacions amb UI interactiva actualment no són compatibles amb el coneixement de l'empresa.

Els canvis en aplicacions MCP s'actualitzen automàticament al meu espai de treball?

No. Després que un administrador aprovi per primera vegada una aplicació MCP per a l'espai de treball, ChatGPT utilitza una instantània «congelada» de les seves eines i entrades disponibles. Els canvis que faci més tard el desenvolupador de l'aplicació no s'apliquen fins que un administrador revisa i publica una actualització.

Què passa si la definició d'una eina canvia després de l'aprovació?

Si l'aplicació en producció ja no coincideix amb la instantània congelada, les crides d'eina poden donar error. Les actualitzacions compatibles amb versions anteriors (per exemple, afegir un paràmetre opcional nou) poden continuar funcionant. Si la definició de l'eina no és retrocompatible, els administradors/propietaris han d'actualitzar les accions de l'eina des de Configuració de l'espai de treball abans de continuar. Reviseu la secció Publica l'aplicació d'aquest article per obtenir més informació sobre com publicar el canvi.

Els usuaris veuran una indicació per actualitzar o per avisar l'administrador si una crida dona error?

No. Els missatges d'error actualment no inclouen una indicació automàtica per actualitzar, i els administradors no reben notificacions proactives quan una aplicació necessita revisió.

T'ha estat útil aquest article?