Poznámka: Plná podpora MCP (Model Context Protocol), včetně akcí úprav a zápisu, je postupně zaváděna v beta verzi pro tarify ChatGPT Business, Enterprise a Edu. Funkce, uživatelské rozhraní a oprávnění se mohou v průběhu dalšího vývoje měnit.
Přehled
Pomocí vývojářského režimu ChatGPT může vaše organizace vytvářet, testovat a nasazovat aplikace využívající MCP, díky kterým může ChatGPT bezpečně provádět akce ve vašich nástrojích.
Kontrolujte a publikujte vlastní aplikace MCP pro svou společnost. Správci/vlastníci a oprávnění vývojáři (pouze Enterprise/Edu) mohou ve vývojářském režimu soukromě nahrávat a testovat aplikace MCP – jak aplikace, které sami vytvořili, tak oblíbené konektory od jiných tvůrců.
Provádějte z ChatGPT akce pomocí firemních nástrojů a systémů. Překročte možnosti čtení a vyhledávání vytvářením aplikací s interaktivním uživatelským rozhraním a plnou podporou MCP, včetně akcí zápisu a úprav. Spouštějte pracovní postupy, vytvářejte úkoly pro řízení projektů, aktualizujte CRM nebo kombinujte aplikace do komplexních procesů.
Před nasazením aplikace otestujte a prověřte – vývojářský režim mohou zapnout a otestované aplikace MCP publikovat pouze správci/vlastníci. Správci Enterprise/Edu mohou pomocí RBAC dále řídit oprávnění vývojářů a přístup k pracovnímu prostoru.
Další podrobnosti o aplikacích ChatGPT najdete v článcích Aplikace v ChatGPT a Vývoj pomocí SDK pro aplikace.
Dostupnost a požadavky
Aplikace, plná podpora MCP a vývojářský režim jsou ve webové verzi ChatGPT dostupné zákazníkům ChatGPT Business a Enterprise/Edu. Správci/vlastníci mohou v nastavení pracovního prostoru zapnout vývojářský režim, vytvářet a testovat vlastní aplikace a publikovat je ve svém pracovním prostoru.
Správci Enterprise/Edu mohou navíc pomocí RBAC udělit přístup k vývojářskému režimu vybraným osobám a poté určit, kdo bude mít přístup ke každé prověřené aplikaci.
Nasazení aplikace
Zapnutí vývojářského režimu
Správci pracovního prostoru musí nejprve zapnout vývojářský režim v nastavení pracovního prostoru pro správce. Přepínač vývojářského režimu najdete v části Nastavení pracovního prostoru → Oprávnění a role → Vývojářský režim připojených dat / Vytváření vlastních konektorů MCP. Podrobnosti pro jednotlivé tarify najdete v části níže.
Tarify Business
Vývojářský režim mohou zapnout a aplikaci nasadit pouze správci/vlastníci. Správci nemohou zapnout vývojářský režim jednotlivým členům pracovního prostoru.
Aktuální seznam správců a vlastníků pracovního prostoru najdete v části Nastavení → Členové pracovního prostoru.
Každý správce/vlastník si musí vývojářský režim zapnout sám. Přepínač se nevztahuje na všechny správce/vlastníky pracovního prostoru.
Při vytváření nové vlastní aplikace zapněte vývojářský režim v části Nastavení pracovního prostoru > Aplikace > Vytvořit.
Tarify Enterprise/Edu
Správci/vlastníci mohou zapnout vývojářský režim v nastavení uživatele. Přepínač najdete v části Nastavení → Aplikace → Pokročilá nastavení.
Vývojářský režim si můžete zapnout také při vytváření vlastní aplikace v části Nastavení pracovního prostoru → Aplikace → Vytvořit.
Pomocí RBAC můžete zapnout vývojářský režim konkrétní skupině členů pracovního prostoru.
Po udělení přístupu mohou oprávnění členové zapnout vývojářský režim pro svůj účet v části Nastavení → Aplikace → Pokročilá nastavení.
Konfigurace aplikace
Novou aplikaci můžete vytvořit v nastavení správce nebo uživatele.
Ověřte, že je pro váš účet zapnutý vývojářský režim (viz výše).
Správci/vlastníci: v Nastavení pracovního prostoru přejděte na Aplikace → Vytvořit.
Oprávnění uživatelé (včetně správců/vlastníků): v nastavení uživatele přejděte na Aplikace → Vytvořit.
Zadejte koncový bod a požadovaná metadata serveru MCP.
V případě potřeby vyberte mechanismus ověřování.
Klikněte na Prohledat nástroje a počkejte na dokončení kontroly. Pokud váš server používá OAuth, dokončete požadovanou autorizaci a počkejte na dokončení kontroly nástrojů.
Klikněte na Vytvořit.
Po konfiguraci se aplikace zobrazí jako koncept v části Nastavení pracovního prostoru → Aplikace → Koncepty.
V nastavení uživatele se nová aplikace zobrazí v části Nastavení → Aplikace → Povolené aplikace. Vedle názvu nové aplikace bude štítek Vývoj.
Při použití OAuth k ověřování
Při konfiguraci aplikace ověřte, zda je váš poskytovatel OAuth/OpenID Connect nastaven tak, aby vydával obnovovací tokeny. K zachování připojení jsou totiž nutná další nastavení.
U poskytovatelů OpenID Connect se obnovovací token standardně vyžádá zahrnutím rozsahu offline_access do žádosti o autorizaci. Poskytovatel zároveň musí podporu tohoto rozsahu uvádět ve svých zjišťovacích metadatech.
Ověřte, že zjišťovací .well-known koncové body poskytovatele (.well-known/openid-configuration nebo .well-known/oauth-authorization-server) uvádějí offline_access (nebo ekvivalent vašeho poskytovatele) v poli scopes_supported či podobném poli funkcí. Pokud poskytovatel neuvádí rozsah offline_access (nebo ekvivalentní rozsah pro obnovovací token) či nevydává obnovovací tokeny, povolte offline nebo obnovovací přístup v jeho konzoli pro správu, nastavení tenanta či konfiguraci metadat. Poté aplikaci znovu vytvořte, aby ChatGPT načetl aktualizovaná metadata.
Pokud je OAuth nakonfigurován bez rozsahu offline_access, může ChatGPT po vypršení původní autorizace ztratit přístup, protože obnovení pomocí obnovovacího tokenu nemusí být dostupné. Uživatelé se pak možná budou muset znovu ověřit.
Otestujte novou aplikaci v ChatGPT
Otevřete nový chat a v nabídce nástrojů ChatGPT vyberte svou konceptovou aplikaci, nebo na aplikaci odkažte ve svém promptu.
Vyzkoušejte pro svou aplikaci různé prompty a případy použití.
Používejte nástroje zpřístupněné aplikací, včetně akcí zápisu.
Po vyzvání akce potvrďte. ChatGPT žádá o potvrzení na základě oprávnění aplikace a kontextu akce. Před testováním si projděte oprávnění aplikace, aby testeři věděli, co očekávat.
Tato oprávnění aplikace se vztahují na konverzace v ChatGPT. Agenti pracovního prostoru používají ovládací prvky nastavené pro jednotlivé agenty jejich tvůrcem k určení, které akce aplikací jsou dostupné a kdy jsou koncoví uživatelé požádáni o jejich schválení. Chování agentů najdete zde: Agenti pracovního prostoru ChatGPT pro Enterprise a Business.
Publikování aplikace
Poznámka: Před publikováním odpovídáte za ověření, že server MCP a aplikace jsou bezpečné a vhodné pro vaši organizaci. Další informace
Aplikace mohou publikovat pouze správci a vlastníci. Chcete-li aplikaci publikovat, přejděte na Nastavení pracovního prostoru → Aplikace. Klikněte na Koncepty a poté na tlačítko Publikovat. Projděte si bezpečnostní upozornění (zejména u akcí zápisu). Po publikování se aplikace zobrazí v seznamu schválených konektorů pracovního prostoru a v uživatelském nastavení Aplikace v ChatGPT. Vedle názvu aplikace bude štítek vlastní.
U tarifů Business nebude při spuštění možné aplikace po publikování aktualizovat. Chcete-li po publikování změnit nástroje nebo metadata, musíte aplikaci znovu vytvořit a publikovat. Dokud je aplikace ve vývojářském režimu, může její vlastník upravit název a logo v nabídce Spravovat v nastavení Aplikace. Tarify Enterprise/Edu nabízejí další možnosti nastavení – více se dozvíte níže.
Ovládací prvky pro správce a vlastníky Enterprise/Edu
Správci/vlastníci Enterprise/Edu mohou navíc pomocí RBAC určit, kdo bude mít k aplikaci přístup, a před publikováním řídit konkrétní akce, které může aplikace nebo konektor provádět.
Po kliknutí na Publikovat (v předchozím kroku) určete v zobrazeném dialogovém okně pomocí možnosti Konfigurovat akce, které akce má aplikace povoleny. Příslušnou akci vyberte nebo zrušte její výběr. Kliknutím na Obnovit můžete také načíst nové akce (ve výchozím nastavení nevybrané) nebo aktualizace definic akcí. Před publikováním vyberte pomocí možnosti Konfigurovat přístup konkrétní skupiny, kterým chcete přístup udělit.
Akce aplikace můžete řídit také po publikování.
Vyhledejte aplikaci v části Nastavení pracovního prostoru → Aplikace, klikněte na nabídku se třemi tečkami (...) vedle aplikace, kterou chcete nakonfigurovat, a poté na Řízení akcí.
Aktualizace serveru MCP se nepovolují automaticky. Kliknutím na tlačítko Obnovit můžete získat nejnovější sadu akcí nebo aktualizace stávajících akcí. Nové akce jsou ve výchozím nastavení zakázané a změny stávajících akcí se zobrazují jako rozdíl.
Používání nové aplikace v chatech
Zahajte chat a vyberte jednu nebo více aplikací, nebo použijte znalosti společnosti.
V jednom promptu můžete vyvolat více aplikací první strany i třetích stran (např. načíst interní data a poté na základě výsledku vytvořit tiket).
Poznámka: pokud používáte znalosti společnosti, zahrnou se pouze aplikace s funkcemi vyhledávání/načítání.
U akcí zápisu nebo úprav může ChatGPT požádat o potvrzení na základě oprávnění aplikace a kontextu akce. Před publikováním si projděte oprávnění aplikace, aby uživatelé rozuměli, kdy se ChatGPT může před použitím aplikace zeptat.
Zabezpečení, bezpečnost a aspekty dat
Poznámka: Připojení k nezabezpečeným nebo nedůvěryhodným serverům MCP může zvýšit vystavení bezpečnostním rizikům (včetně injektáže promptů). Připojujte pouze servery, kterým důvěřujete, a před zapnutím vývojářského režimu se ujistěte, že tvůrci rozumějí příslušným rizikům. Další informace
Režim vývojáře je výkonná funkce, která vyžaduje zodpovědné nastavení a dohled. U akcí zápisu nebo úprav může ChatGPT požádat o potvrzení v závislosti na oprávněních aplikace, kontextu akce a jejím možném dopadu. Některé zvlášť rizikové akce mohou být zablokovány místo toho, aby byly předloženy ke schválení. Správci/vlastníci vidí upozornění na rizika při povolování aplikací, které mohou zapisovat nebo upravovat data.
Jste zodpovědní za prověření a ověření vhodnosti vlastních aplikací a konektorů, které vytváříte, nebo aplikací a konektorů třetích stran, které přidáváte k použití ve svém pracovním prostoru. Před nasazením vlastního konektoru zajistěte, aby prošly všechny technické kontroly i kontroly použití a zásad.
Compliance API
Konverzace uživatelů — včetně těch, které využívají jakoukoli aplikaci — jsou pro zákazníky Enterprise/Edu dostupné v rozhraní Compliance API.
Časté dotazy
Kdo může povolit režim pro vývojáře?
Enterprise/Edu: Správci udělují přístup v nabídce Oprávnění a role → Připojená data. Uživatelé s povoleným přístupem jej pak zapnou v nabídce Nastavení → Aplikace → Pokročilá nastavení. Publikovat mohou pouze správci/vlastníci. Správci mohou dále pomocí RBAC nastavit, kdo přístup získá.
Business: Režim pro vývojáře mohou používat pouze správci. Zapněte jej přes Uživatelská nastavení → Aplikace → Pokročilá nastavení → Režim pro vývojáře nebo Nastavení pracovního prostoru → Aplikace → Vytvořit v režimu pro vývojáře. Poté publikujte v nabídce Nastavení pracovního prostoru → Aplikace.
Existují geografická omezení?
Ne.
Mohu ve vývojářském režimu testovat aplikace vytvořené pomocí SDK pro aplikace?
Ano, aplikace můžete testovat ve vývojářském režimu.
Jsou aplikace MCP dostupné na mobilu?
Ne – pouze na webu.
Lze aplikace po publikování aktualizovat? Mohu zapnout nebo vypnout konkrétní nástroje (čtení, zápis či načítání)?
Správci/vlastníci Business v současnosti nemohou aplikace po publikování aktualizovat. Chcete-li aktualizovat nástroje nebo metadata, aplikaci znovu vytvořte a publikujte. Správci/vlastníci Enterprise/Edu mohou po publikování povolit nebo zakázat akce aplikace či konektoru. Další podrobnosti najdete v části o publikování aplikace či aplikací.
Jaké bezpečnostní kontrolní prvky platí pro akce zápisu?
ChatGPT může před důležitými akcemi nebo jinými změnami požádat o potvrzení na základě oprávnění aplikace a kontextu akce. Správci vidí upozornění na rizika při povolování aplikací, které mohou zapisovat nebo upravovat data.
Jak OpenAI kontroluje bezpečnost aplikací?
OpenAI provádí red-teaming, monitoring a upozornění pro akce zápisu. Aplikace v registru schváleném OpenAI byly před zpřístupněním zkontrolovány. Za ověření, že je jakákoli aplikace nebo konektor pro vaši organizaci vhodný, odpovídáte vy, včetně aplikací a konektorů, které vyvinete, nebo aplikací a konektorů třetích stran, které nahrajete.
Mohu nahrát aplikaci, kterou vytvořil někdo jiný?
Ano. Správci a vývojáři mohou nahrát libovolnou aplikaci (včetně aplikací s otevřeným zdrojovým kódem nebo od dodavatelů). Před zveřejněním ověřte její bezpečnost a vhodnost.
Může ChatGPT používat více aplikací současně?
Ano. Pracovní prostory mohou v jediném promptu spustit více aplikací od OpenAI i třetích stran.
Mám použít aplikaci vytvořenou OpenAI, nebo vlastní aplikaci MCP?
Aplikace vytvořené OpenAI jsou dnes pouze pro vyhledávání a nepodporují akce zápisu. Pro možnosti zápisu/úprav používejte vlastní aplikace MCP.
Mohu se připojit k místnímu serveru MCP?
Ne přímo. ChatGPT se připojuje ke vzdáleným serverům MCP. Pokud váš server MCP běží v privátní síti, v místním prostředí nebo na počítači vývojáře, použijte Zabezpečený tunel MCP a připojte ho k podporovaným produktům OpenAI, aniž byste server vystavili veřejnému internetu.
Jsou pro připojené servery vyžadovány nástroje search a fetch?
Ne. Už nejsou vyžadovány.
Mohou agent mode a hloubkový výzkum používat vlastní aplikace?
Agent mode nebude používat vlastní aplikace. Hloubkový výzkum může vlastní aplikace používat, ale pouze pro akce read/fetch — ne pro akce zápisu.
Jsou aplikace a plná beta verze MCP dostupné uživatelům Pro?
Uživatelé Pro mohou vytvářet aplikace pomocí SDK pro aplikace. Plná podpora MCP je v současnosti dostupná pouze uživatelům tarifů Business a Enterprise/Edu. Uživatelé Pro mohou ve vývojářském režimu připojit servery MCP s oprávněními ke čtení a načítání.
Upozorňujeme, že uživatelé Pro musí mít při používání vlastních aplikací nadále zapnutý vývojářský režim.
Mohu svou vlastní aplikaci používat se znalostmi společnosti?
Znalosti společnosti podporují vlastní aplikace s přístupem fetch/search. Správci a vlastníci Enterprise řídí, kdo tyto aplikace může vidět a používat, pomocí RBAC. Aplikace s interaktivním uživatelským rozhraním zatím ve znalostech společnosti podporovány nejsou.
Aktualizují se změny aplikace MCP v mém pracovním prostoru automaticky?
Ne. Poté, co správce poprvé schválí aplikaci MCP pro pracovní prostor, používá ChatGPT „zmrazený“ snímek jejích dostupných nástrojů a vstupů. Změny, které později provede vývojář aplikace, se nepoužijí, dokud správce nezkontroluje a nepublikuje aktualizaci.
Co se stane, když se po schválení změní definice nástroje?
Pokud živá aplikace již neodpovídá zmrazenému snímku, volání nástroje mohou selhat. Zpětně kompatibilní aktualizace (například přidání nového volitelného parametru) mohou fungovat dál. Pokud definice nástroje není zpětně kompatibilní, musí správci/vlastníci před pokračováním obnovit akce nástroje v Nastavení pracovního prostoru. Další informace o publikování změny najdete v části Publikovat aplikaci v tomto článku.
Uvidí uživatelé výzvu k aktualizaci nebo bude správce upozorněn, pokud volání skončí chybou?
Ne. Chybové zprávy dnes neobsahují automatickou výzvu k aktualizaci a správci nejsou proaktivně upozorňováni, když aplikace potřebuje kontrolu.
