OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

Entwicklermodus und MCP-Apps in ChatGPT

Aktualisiert: 2 days ago

Hinweis: Die Betaversion mit vollständiger Unterstützung für MCP (Model Context Protocol), einschließlich Änderungs- und Schreibaktionen, wird schrittweise für die ChatGPT-Pläne Business, Enterprise und Edu eingeführt. Funktionen, Benutzeroberfläche und Berechtigungen können sich im Zuge der Weiterentwicklung ändern.

Überblick

Mit dem Entwicklermodus von ChatGPT kann deine Organisation MCP-gestützte Apps entwickeln, testen und bereitstellen, mit denen ChatGPT sicher Aktionen in deinen Tools ausführt.


Benutzerdefinierte MCP-Apps für dein Unternehmen prüfen und veröffentlichen. Admins/Verantwortliche und autorisierte Entwicklungspersonen (nur Enterprise/Edu) können MCP-Apps im Entwicklermodus privat hochladen und testen. Dazu zählen selbst entwickelte Apps ebenso wie beliebte Konnektoren anderer Anbieter.


Mit den Tools und Systemen deines Unternehmens direkt aus ChatGPT Aktionen ausführen: Erstelle Apps mit interaktiver Benutzeroberfläche und vollständiger MCP-Unterstützung, die über Lesen und Suchen hinaus auch Schreib- und Änderungsaktionen ermöglichen. Starte Workflows, erstelle Aufgaben im Projektmanagement, aktualisiere dein CRM oder kombiniere Apps für komplexe Abläufe.


Apps vor der Bereitstellung testen und prüfen: Nur Admins/Verantwortliche können den Entwicklermodus aktivieren oder getestete MCP-Apps veröffentlichen. Enterprise/Edu-Admins können über RBAC außerdem die Entwicklerautorisierung und den Zugriff auf den Workspace steuern.

Weitere Einzelheiten zu ChatGPT-Apps findest du unter Apps in ChatGPT und Mit dem Apps SDK entwickeln.

Verfügbarkeit und Voraussetzungen

Apps, vollständige MCP-Unterstützung und der Entwicklermodus sind für Unternehmen mit ChatGPT Business und Enterprise/Edu in der Webversion von ChatGPT verfügbar. Admins/Verantwortliche können den Entwicklermodus in den Workspace-Einstellungen aktivieren, benutzerdefinierte Apps erstellen und testen sowie für ihren Workspace veröffentlichen.

Enterprise/Edu-Admins können außerdem über RBAC ausgewählten Personen Zugriff auf den Entwicklermodus gewähren und anschließend festlegen, wer auf die jeweilige geprüfte App zugreifen darf.

App bereitstellen

Entwicklermodus aktivieren

Workspace-Admins müssen den Entwicklermodus zunächst in ihren Admin-Einstellungen für den Workspace aktivieren. Den Schalter für den Entwicklermodus findest du unter Workspace-Einstellungen → Berechtigungen und Rollen → Verbundene Daten → Entwicklermodus/Benutzerdefinierte MCP-Konnektoren erstellen. Planspezifische Einzelheiten findest du im folgenden Abschnitt.

Business-Pläne

Nur Admins/Verantwortliche können den Entwicklermodus aktivieren und eine App bereitstellen. Admins können den Entwicklermodus nicht für einzelne Mitglieder ihres Workspace aktivieren.

Die aktuelle Liste der Admins und Verantwortlichen deines Workspace findest du unter Workspace-Einstellungen → Mitglieder.

Admins und Verantwortliche müssen den Entwicklermodus jeweils für sich selbst aktivieren. Der Schalter gilt nicht für alle Admins/Verantwortlichen eines Workspace.

Aktiviere den Entwicklermodus beim Erstellen einer neuen benutzerdefinierten App unter Workspace-Einstellungen > Apps > Erstellen.

Enterprise/Edu-Pläne

Admins/Verantwortliche können den Entwicklermodus in ihren Benutzereinstellungen aktivieren. Aktiviere den Schalter unter Einstellungen → Apps → Erweiterte Einstellungen.

Du kannst den Entwicklermodus auch beim Erstellen einer benutzerdefinierten App unter Workspace-Einstellungen → Apps → Erstellen für dich aktivieren.

Aktiviere den Entwicklermodus über RBAC für ausgewählte Mitglieder des Workspace.

Nachdem ihnen Zugriff gewährt wurde, können berechtigte Mitglieder den Entwicklermodus für ihr Konto unter Einstellungen → Apps → Erweiterte Einstellungen aktivieren.

App konfigurieren

Du kannst in den Admin- oder Benutzereinstellungen eine neue App erstellen.

  • Vergewissere dich, dass der Entwicklermodus für dein Konto aktiviert ist (siehe oben).

  • Admins/Verantwortliche: Gehe in den Workspace-Einstellungen zu Apps → Erstellen.

  • Autorisierte Personen (einschließlich Admins/Verantwortlicher): Gehe in den Benutzereinstellungen zu Apps → Erstellen.

  • Gib den Endpunkt und die erforderlichen Metadaten für deinen MCP-Server an.

  • Wähle gegebenenfalls das Authentifizierungsverfahren aus.

  • Klicke auf Tools scannen und warte, bis der Scan abgeschlossen ist. Wenn dein Server OAuth verwendet, schließe die Autorisierung ab und warte dann, bis der Tool-Scan beendet ist.

  • Klicke auf Erstellen.

  • Nach der Konfiguration wird die App unter Workspace-EinstellungenApps → Entwürfe als Entwurf angezeigt.

  • In den Benutzereinstellungen wird die neue App unter Einstellungen → Apps → Aktivierte Apps angezeigt. Neben dem Namen der neuen App steht die Kennzeichnung Dev.

Bei Verwendung von OAuth zur Authentifizierung

Prüfe beim Konfigurieren einer App, ob dein OAuth-/OpenID-Connect-Anbieter für die Ausgabe von Aktualisierungs-Tokens konfiguriert ist. Um die Verbindung aufrechtzuerhalten, sind zusätzliche Konfigurationen erforderlich.

Bei OpenID-Connect-Anbietern wird ein Aktualisierungs-Token standardmäßig angefordert, indem der Scope offline_access in die Autorisierungsanfrage aufgenommen wird und der Anbieter die Unterstützung dafür in seinen Discovery-Metadaten ausweist.

Prüfe, ob die Discovery-Endpunkte unter .well-known (.well-known/openid-configuration oder .well-known/oauth-authorization-server) deines Anbieters offline_access oder die entsprechende Anbieteroption unter scopes_supported oder in einem ähnlichen Funktionsfeld aufführen. Wenn offline_access oder der entsprechende Scope für Aktualisierungs-Tokens nicht ausgewiesen wird oder keine Aktualisierungs-Tokens ausgegeben werden, aktiviere den Offline- oder Aktualisierungszugriff in der Admin-Konsole, den Mandanteneinstellungen oder der Metadatenkonfiguration deines Anbieters. Erstelle die App anschließend neu, damit ChatGPT die aktualisierten Metadaten abruft.

Wenn OAuth ohne offline_access konfiguriert ist, verliert ChatGPT möglicherweise nach Ablauf der ursprünglichen Autorisierung den Zugriff, weil keine Erneuerung per Aktualisierungs-Token verfügbar ist. Betroffene Personen müssen sich dann möglicherweise erneut authentifizieren.

Neue App in ChatGPT testen

  1. Öffnen Sie einen neuen Chat und wählen Sie im ChatGPT-Tools-Menü Ihre Entwurfs-App aus, oder beziehen Sie sich in Ihrem Prompt auf die App.

  2. Probieren Sie verschiedene Prompts und Anwendungsfälle für Ihre App aus.

  3. Verwenden Sie die von der App bereitgestellten Tools, einschließlich Schreibaktionen.

  4. Bestätigen Sie Aktionen, wenn Sie dazu aufgefordert werden. ChatGPT fragt je nach App-Berechtigungen und Kontext der Aktion nach einer Bestätigung. Prüfen Sie vor dem Testen die App-Berechtigungen, damit Tester:innen wissen, was sie erwartet.

Diese App-Berechtigungen gelten für ChatGPT-Unterhaltungen. Workspace Agents verwenden agentenspezifische Kontrollen, die von der Ersteller:in des Agents festgelegt werden, um zu bestimmen, welche App-Aktionen verfügbar sind und wann Endnutzer:innen um Genehmigung gebeten werden. Informationen zum Agent-Verhalten finden Sie unter: ChatGPT Workspace Agents für Enterprise und Business.

App veröffentlichen

Hinweis: Vor der Veröffentlichung musst du prüfen, ob der MCP-Server und die App sicher und für deine Organisation geeignet sind. Weitere Informationen

Nur Admins und Verantwortliche können Apps veröffentlichen. Gehe zum Veröffentlichen zu Workspace-Einstellungen → Apps. Klicke auf Entwürfe und dann auf die Schaltfläche Veröffentlichen. Lies die Sicherheitshinweise, insbesondere zu Schreibaktionen. Nach der Veröffentlichung werden Apps in der Liste genehmigter Konnektoren des Workspace und in ChatGPT in den Apps-Einstellungen der Nutzenden angezeigt. Neben dem App-Namen steht die Kennzeichnung Benutzerdefiniert.

Bei Business-Plänen können Apps zum Start nach der Veröffentlichung nicht aktualisiert werden. Um Tools oder Metadaten nach der Veröffentlichung zu ändern, musst du die App neu erstellen und veröffentlichen. Solange sich eine App noch im Entwicklermodus befindet, kann die für sie verantwortliche Person ihren Namen und ihr Logo über das Menü „Verwalten“ in den Apps-Einstellungen ändern. Für Enterprise/Edu-Pläne stehen zusätzliche Steuerelemente zur Verfügung. Im Folgenden erfährst du mehr.


Steuerelemente für Enterprise/Edu-Admins und -Verantwortliche

Enterprise/Edu-Admins und -Verantwortliche können über RBAC außerdem festlegen, wer auf die App zugreifen darf, und vor der Veröffentlichung bestimmte Aktionen steuern, die die App oder der Konnektor ausführen darf.

  • Nachdem du im vorherigen Schritt auf Veröffentlichen geklickt hast, kannst du im angezeigten Dialog unter Aktionen konfigurieren einzelne Aktionen aus- oder abwählen und so festlegen, welche die App ausführen darf. Du kannst auch auf Aktualisieren klicken, um neue, standardmäßig abgewählte Aktionen oder Aktualisierungen von Aktionsdefinitionen abzurufen. Wähle vor der Veröffentlichung unter Zugriff konfigurieren die Gruppen aus, denen du Zugriff gewähren möchtest.

Du kannst App-Aktionen auch nach der Veröffentlichung steuern.

  • Suche die App unter Workspace-Einstellungen → Apps, klicke neben der zu konfigurierenden App auf das Menü mit den Auslassungspunkten (...) und dann auf Aktionssteuerung.

  • Aktualisierungen des MCP-Servers werden nicht automatisch aktiviert. Klicke auf Aktualisieren, um die neuesten Aktionen oder Aktualisierungen vorhandener Aktionen abzurufen. Neue Aktionen sind standardmäßig deaktiviert. Änderungen an vorhandenen Aktionen werden als Diff angezeigt.

Image

Die neue App in Chats verwenden

  • Starte einen Chat und wähle für eine einzelne Nachricht eine oder mehrere Apps aus oder nutze Unternehmenswissen.

  • Du kannst in einem einzigen Prompt mehrere eigene Apps und Apps von Drittanbietern aufrufen, um beispielsweise interne Daten abzurufen und anhand des Ergebnisses ein Ticket zu erstellen.

  • Die App-Auswahl gilt nur für die Nachricht, in der du sie verwendest, nicht für die gesamte Unterhaltung. Du musst eine App nicht erneut auswählen, um bereits im Chat vorhandene Ergebnisse zu besprechen oder darauf zu verweisen.

  • Erwähne die App erneut mit @, wenn für eine Folgefrage neue Daten oder eine weitere App-Aktion erforderlich sind.

  • Hinweis: Wenn du Unternehmenswissen verwendest, werden nur Apps mit Such- oder Abruffunktion einbezogen.

  • Bei Schreib- oder Änderungsaktionen kann ChatGPT je nach App-Berechtigungen und Kontext der Aktion eine Bestätigung anfordern. Prüfe vor der Veröffentlichung die App-Berechtigungen, damit alle verstehen, wann ChatGPT vor der Verwendung der App möglicherweise nachfragt.

Sicherheit, Schutz und Datenaspekte

Hinweis: Verbindungen mit unsicheren oder nicht vertrauenswürdigen MCP-Servern können das Sicherheitsrisiko erhöhen, unter anderem durch Prompt Injection. Verbinde nur Server, denen du vertraust, und stelle vor dem Aktivieren des Entwicklermodus sicher, dass die mit der Entwicklung betrauten Personen die Risiken verstehen. Weitere Informationen

Der Entwicklermodus ist eine leistungsstarke Funktion, die eine verantwortungsvolle Einrichtung und Aufsicht erfordert. Bei Aktionen zum Schreiben oder Ändern kann ChatGPT je nach App-Berechtigungen, Kontext der Aktion und ihren möglichen Auswirkungen um Bestätigung bitten. Einige besonders riskante Aktionen können blockiert werden, anstatt zur Genehmigung vorgelegt zu werden. Administrator:innen/Inhaber:innen sehen Risikowarnungen, wenn sie Apps aktivieren, die Daten schreiben oder ändern können.

Sie sind dafür verantwortlich, die Eignung von benutzerdefinierten Apps und Connectors, die Sie erstellen, sowie von Drittanbieter-Apps und -Connectors, die Sie zur Nutzung in Ihrem Workspace hinzufügen, zu prüfen und zu verifizieren. Stellen Sie sicher, dass alle technischen, Nutzungs- und Richtlinienprüfungen bestanden sind, bevor Sie einen benutzerdefinierten Connector bereitstellen.

Compliance API

Nutzerkonversationen – einschließlich solcher, die eine App verwenden – sind für Enterprise/Edu-Kund:innen in der Compliance API verfügbar.

FAQ

Wer kann den Entwicklermodus aktivieren?

  • Enterprise/Edu: Admins gewähren den Zugriff unter Berechtigungen & Rollen → Connected Data. Aktivierte Nutzer:innen schalten ihn dann unter Einstellungen → Apps → Erweiterte Einstellungen ein. Veröffentlichen können nur Admins/Inhaber:innen. Admins können mit RBAC zusätzlich festlegen, wer Zugriff erhält.

  • Business: Nur Admins können den Entwicklermodus verwenden. Aktivieren Sie ihn über Nutzereinstellungen → Apps → Erweiterte Einstellungen → Entwicklermodus oder über Workspace-Einstellungen → Apps → Erstellen im Entwicklermodus. Veröffentlichen Sie dann über Workspace-Einstellungen → Apps.

Gibt es geografische Einschränkungen?

Nein.

Kann ich mit dem Apps SDK entwickelte Apps im Entwicklermodus testen?

Ja, du kannst Apps im Entwicklermodus testen.

Sind MCP-Apps auf Mobilgeräten verfügbar?

Nein – nur im Web.

Können Apps nach der Veröffentlichung aktualisiert werden? Kann ich bestimmte Tools aktivieren oder deaktivieren (Lesen, Schreiben oder Abrufen)?

Business-Admins und -Verantwortliche können Apps derzeit nach der Veröffentlichung nicht aktualisieren. Um Tools oder Metadaten zu ändern, musst du die App neu erstellen und veröffentlichen. Enterprise/Edu-Admins und -Verantwortliche können App- oder Konnektoraktionen nach der Veröffentlichung aktivieren oder deaktivieren. Weitere Einzelheiten findest du im Abschnitt zum Veröffentlichen von Apps.

Welche Sicherheitskontrollen gibt es für Schreibaktionen?

ChatGPT kann je nach App-Berechtigungen und Kontext der Aktion vor wichtigen Aktionen oder anderen Änderungen um Bestätigung bitten. Administrator:innen sehen Risikowarnungen, wenn sie Apps aktivieren, die Daten schreiben oder ändern können.

Wie prüft OpenAI die Sicherheit von Apps?

OpenAI führt Red-Teaming, Monitoring und Warnungen für Schreibaktionen durch. Apps im von OpenAI genehmigten Register wurden vor ihrer Verfügbarkeit geprüft. Sie sind dafür verantwortlich zu verifizieren, dass jede App oder jeder Konnektor für Ihre Organisation geeignet ist, einschließlich Apps und Konnektoren, die Sie entwickeln oder hochladen, sowie Drittanbieter-Apps und -Konnektoren.

Kann ich eine App hochladen, die jemand anderes entwickelt hat?

Ja. Administratoren und Entwicklungsteams können jede App hochladen, auch Open-Source-Apps oder Apps von Anbietern. Prüfe vor der Veröffentlichung, ob die App sicher und geeignet ist.

Kann ChatGPT mehrere Apps gleichzeitig verwenden?

Ja. Workspaces können mit einem einzigen Prompt mehrere Apps von OpenAI und Drittanbietern aufrufen.

Sollte ich eine von OpenAI erstellte App oder eine benutzerdefinierte MCP-App verwenden?

Von OpenAI erstellte Apps sind derzeit nur für die Suche gedacht und unterstützen keine Schreibaktionen. Verwenden Sie benutzerdefinierte MCP-Apps für Schreib-/Änderungsfunktionen.

Kann ich eine Verbindung zu einem lokalen MCP-Server herstellen?

Nicht direkt. ChatGPT stellt eine Verbindung zu Remote-MCP-Servern her. Wenn Ihr MCP-Server in einem privaten Netzwerk, lokal vor Ort oder auf einem Entwicklungsrechner läuft, verwenden Sie Secure MCP Tunnel, um ihn mit unterstützten OpenAI-Produkten zu verbinden, ohne den Server dem öffentlichen Internet auszusetzen.

Sind Such- und Abruf-Tools für verbundene Server erforderlich?

Nein. Sie sind nicht mehr erforderlich.

Können Agent mode und Deep Research benutzerdefinierte Apps verwenden?

Agent mode verwendet keine benutzerdefinierten Apps. Deep Research kann benutzerdefinierte Apps verwenden, aber nur für Lese-/Fetch-Aktionen – nicht für Schreibaktionen.

Sind Apps und die Betaversion mit vollständiger MCP-Unterstützung für Pro-Nutzende verfügbar?

Mit Pro lassen sich Apps über das Apps SDK entwickeln. Die vollständige MCP-Unterstützung ist derzeit nur mit Business und Enterprise/Edu verfügbar. Mit Pro können im Entwicklermodus MCPs mit Lese-/Abrufberechtigungen verbunden werden.

Beachte, dass du mit Pro weiterhin den Entwicklermodus aktivieren musst, um benutzerdefinierte Apps zu verwenden.

Kann ich meine benutzerdefinierte App mit Unternehmenswissen verwenden?

Unternehmenswissen unterstützt benutzerdefinierte Apps mit Fetch-/Suchzugriff. Enterprise-Admins und Inhaber:innen steuern mit RBAC, wer diese Apps sehen und darauf zugreifen kann. Apps mit interaktiver UI werden in Unternehmenswissen derzeit nicht unterstützt.

Werden Änderungen an MCP-Apps in meinem Workspace automatisch aktualisiert?

Nein. Nachdem ein Admin eine MCP-App erstmals für den Workspace genehmigt hat, verwendet ChatGPT einen „eingefrorenen“ Snapshot der verfügbaren Tools und Eingaben. Änderungen, die später von den Entwickler:innen der App vorgenommen werden, werden erst angewendet, wenn ein Admin ein Update prüft und veröffentlicht.

Was passiert, wenn sich eine Tool-Definition nach der Genehmigung ändert?

Wenn die Live-App nicht mehr mit dem eingefrorenen Snapshot übereinstimmt, können Tool-Aufrufe fehlschlagen. Rückwärtskompatible Updates (zum Beispiel das Hinzufügen eines neuen optionalen Parameters) funktionieren möglicherweise weiterhin. Wenn die Tool-Definition nicht rückwärtskompatibel ist, müssen Admins/Inhaber:innen die Tool-Aktionen in den Workspace-Einstellungen aktualisieren, bevor sie fortfahren. Weitere Informationen zum Veröffentlichen der Änderung finden Sie im Abschnitt App veröffentlichen in diesem Artikel.

Sehen Nutzende eine Aufforderung zum Aktualisieren oder wird der Admin benachrichtigt, wenn ein Aufruf fehlschlägt?

Nein. Fehlermeldungen enthalten derzeit keine automatische Aufforderung zum Aktualisieren, und Admins werden nicht proaktiv benachrichtigt, wenn eine App überprüft werden muss.

War dieser Artikel hilfreich?