Nota: la compatibilidad total con MCP (Protocolo de Contexto de Modelo), incluidas las acciones de modificación y escritura, se está implementando en versión beta para los planes Business, Enterprise y Edu de ChatGPT. La funcionalidad, la interfaz de usuario y los permisos pueden cambiar a medida que hacemos mejoras.
Descripción general
Con el modo de desarrollador de ChatGPT, tu organización puede crear, probar e implementar aplicaciones basadas en MCP que permiten a ChatGPT realizar acciones de forma segura en tus herramientas.
Revisa y publica aplicaciones MCP personalizadas para tu empresa. Los administradores/propietarios y desarrolladores autorizados (solo Enterprise/Edu) pueden cargar y probar en privado aplicaciones MCP en el modo de desarrollador, tanto las que crearon como conectores populares creados por terceros.
Realiza acciones con las herramientas y los sistemas de tu empresa desde ChatGPT: ve más allá de la lectura y la búsqueda al crear aplicaciones con interfaces interactivas y compatibilidad total con MCP, incluidas acciones de escritura y modificación. Inicia flujos de trabajo, crea tareas de gestión de proyectos, actualiza tu CRM o combina aplicaciones para realizar orquestaciones complejas.
Prueba y evalúa las aplicaciones antes de implementarlas: solo los administradores/propietarios pueden habilitar el modo de desarrollador o publicar aplicaciones MCP después de probarlas. Los administradores de Enterprise/Edu también pueden controlar mediante RBAC la autorización de desarrolladores y el acceso al Espacio de trabajo.
Consulta Aplicaciones en ChatGPT y Crear con el SDK de Apps para obtener más información sobre las aplicaciones de ChatGPT.
Disponibilidad y requisitos
Las aplicaciones, la compatibilidad total con MCP y el modo de desarrollador están disponibles para clientes de ChatGPT Business y Enterprise/Edu en la versión web de ChatGPT. Los administradores/propietarios pueden habilitar el modo de desarrollador en la configuración del Espacio de trabajo, crear y probar aplicaciones personalizadas, y publicarlas en su Espacio de trabajo.
Además, los administradores de Enterprise/Edu pueden usar RBAC para dar acceso al modo de desarrollador a determinadas personas y elegir quién puede acceder a cada aplicación aprobada.
Implementar una aplicación
Habilitar el modo de desarrollador
Primero, los administradores del Espacio de trabajo deben habilitar el modo de desarrollador en la configuración de administración del Espacio de trabajo. La opción del modo de desarrollador se encuentra en Configuración del Espacio de trabajo → Permisos & roles → Modo de desarrollador de Datos conectados / Crear conectores MCP personalizados. Consulta la sección siguiente para obtener información específica de cada plan.
Planes Business
Solo los administradores/propietarios pueden habilitar el modo de desarrollador e implementar una aplicación. Los administradores no pueden habilitar el modo de desarrollador para miembros individuales de su Espacio de trabajo.
Puedes ver la lista actual de administradores y propietarios de tu Espacio de trabajo en Configuración → Miembros del Espacio de trabajo.
Cada administrador/propietario debe habilitar el modo de desarrollador para su propia cuenta; la opción no se aplica a todos los administradores/propietarios de un Espacio de trabajo.
Habilita el modo de desarrollador al crear una aplicación personalizada en Configuración del Espacio de trabajo > Aplicaciones > Crear.
Planes Enterprise/Edu
Los administradores/propietarios pueden habilitar el modo de desarrollador en su configuración de usuario. Ve a Configuración → Aplicaciones → Configuración avanzada para activarlo.
También puedes habilitar el modo de desarrollador para tu cuenta al crear una aplicación personalizada en Configuración del Espacio de trabajo → Aplicaciones → Crear.
Usa RBAC para habilitar el modo de desarrollador para un grupo específico de miembros del Espacio de trabajo.
Una vez otorgado el acceso, los miembros habilitados pueden activar el modo de desarrollador para su cuenta en Configuración → Aplicaciones → Configuración avanzada.
Configurar una aplicación
Puedes crear una aplicación desde la configuración de administración o del usuario.
Confirma que el modo de desarrollador esté habilitado en tu cuenta (consulta arriba).
Administradores/propietarios: en Configuración del Espacio de trabajo, ve a Aplicaciones → Crear.
Usuarios autorizados (incluidos administradores/propietarios): en la configuración del usuario, ve a Aplicaciones → Crear.
Proporciona el punto de acceso y los metadatos requeridos para tu servidor MCP.
Elige el mecanismo de autenticación, si corresponde.
Haz clic en Analizar herramientas y espera a que finalice el análisis. Si tu servidor usa OAuth, completa el prompt de autorización y espera a que finalice el análisis de herramientas.
Haz clic en Crear.
Después de configurarla, la aplicación aparece como borrador en Configuración del Espacio de trabajo → Aplicaciones → Borradores.
En la configuración del usuario, la nueva aplicación aparece en Configuración → Aplicaciones → Aplicaciones habilitadas. La nueva aplicación tendrá la etiqueta Desarrollo junto a su nombre.
Si usas OAuth para la autenticación
Al configurar una aplicación, confirma si tu proveedor de OAuth/OpenID Connect está configurado para emitir tokens de actualización, ya que se requieren ajustes adicionales para mantener la conectividad.
En los proveedores de OpenID Connect, la forma estándar de solicitar un token de actualización es incluir el alcance offline_access en la solicitud de autorización y que el proveedor anuncie su compatibilidad en los metadatos de detección.
Verifica que los puntos de acceso .well-known de detección del proveedor (.well-known/openid-configuration o .well-known/oauth-authorization-server) incluyan offline_access (o el equivalente de tu proveedor) en scopes_supported o en un campo de capacidad similar. Si no se anuncia offline_access (o el alcance equivalente para tokens de actualización) o no se emiten tokens de actualización, habilita el acceso sin conexión o de actualización en la consola de administración, la configuración del inquilino o los metadatos del proveedor. Luego, vuelve a crear la aplicación para que ChatGPT obtenga los metadatos actualizados.
Si OAuth se configura sin offline_access, ChatGPT podría perder el acceso cuando venza la autorización original porque la renovación mediante tokens de actualización podría no estar disponible, y quizá los usuarios deban volver a autenticarse.
Probar la nueva app en ChatGPT
Abre un nuevo chat y selecciona tu app en borrador en el menú de herramientas de ChatGPT, o menciona la app en tu prompt.
Prueba diferentes prompts y casos de uso para tu app.
Usa las herramientas expuestas por la app, incluidas las acciones de escritura.
Confirma las acciones cuando se te solicite. ChatGPT pide confirmación según los permisos de la app y el contexto de la acción. Antes de hacer pruebas, revisa los permisos de la app para que los evaluadores sepan qué esperar.
Estos permisos de la app se aplican a las conversaciones de ChatGPT. Los Agentes del espacio de trabajo usan controles por agente definidos por el creador del agente para determinar qué acciones de la app están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para conocer el comportamiento de los agentes, consulta: Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
Publicar app
Nota: antes de publicar, eres responsable de verificar que el servidor MCP y la aplicación sean seguros y adecuados para tu organización. Más información
Solo los administradores y propietarios pueden publicar aplicaciones. Ve a Configuración del Espacio de trabajo → Aplicaciones para publicar. Haz clic en Borradores y luego en el botón Publicar. Revisa las advertencias de seguridad (en especial, para las acciones de escritura). Una vez publicadas, las aplicaciones aparecen en la lista de conectores aprobados del Espacio de trabajo y en la configuración de Aplicaciones de los usuarios en ChatGPT, con la etiqueta personalizada junto al nombre.
En los planes Business, inicialmente las aplicaciones no pueden actualizarse después de publicarlas. Para cambiar las herramientas o los metadatos después de publicar, debes volver a crear y publicar la aplicación. Mientras una aplicación siga en modo de desarrollador, su propietario puede editar el nombre y el logotipo desde el menú Administrar de la aplicación, en la configuración de Aplicaciones. Los planes Enterprise/Edu cuentan con controles adicionales. Sigue leyendo para obtener más información.
Controles para administradores & propietarios de Enterprise/Edu
Los administradores/propietarios de Enterprise/Edu también pueden usar RBAC para determinar quién puede acceder a la aplicación y controlar, antes de publicarla, las acciones específicas que puede realizar la aplicación o el conector.
Después de hacer clic en Publicar (en el paso anterior), usa Configurar acciones en la ventana que aparece para determinar qué acciones se permiten; para ello, selecciónalas o deselecciónalas. También puedes hacer clic en Actualizar para obtener acciones nuevas (deseleccionadas de forma predeterminada) o actualizaciones de las definiciones de acciones. Antes de publicar, usa Configurar acceso para seleccionar los grupos específicos a los que quieres dar acceso.
También puedes controlar las acciones de la aplicación después de publicarla.
Busca la aplicación en Configuración del Espacio de trabajo → Aplicaciones, haz clic en el menú de puntos suspensivos (...) junto a la aplicación que quieres configurar y selecciona Control de acciones.
Las actualizaciones del servidor MCP no se habilitan automáticamente. Puedes hacer clic en el botón Actualizar para obtener el conjunto de acciones más reciente o las actualizaciones de acciones existentes. Las acciones nuevas están deshabilitadas de forma predeterminada y los cambios en las acciones existentes se muestran como diferencias.
Usa la nueva app en los chats
Inicia un chat y selecciona una o más apps para un solo mensaje, o usa el conocimiento de la empresa.
Puedes usar varias apps propias y de terceros en un solo prompt (por ejemplo, para obtener datos internos y luego crear un ticket a partir del resultado).
La selección de apps se aplica al mensaje en el que las usas, no a toda la conversación. No necesitas volver a seleccionar una app para comentar o consultar resultados que ya aparecen en el chat.
Vuelve a mencionar la app con @ cuando una consulta de seguimiento requiera datos nuevos u otra acción de la app.
Nota: si usas el conocimiento de la empresa, solo se incluyen las apps con funciones de búsqueda u obtención de datos.
Para las acciones que escriben o modifican datos, ChatGPT puede solicitar confirmación según los permisos de la app y el contexto de la acción. Revisa los permisos de la app antes de publicarla para que los usuarios sepan cuándo ChatGPT puede solicitar confirmación antes de usarla.
Consideraciones de seguridad, protección y datos
Nota: conectarse a servidores MCP inseguros o que no sean de confianza puede aumentar la exposición a riesgos de seguridad (incluida la inyección de prompts). Conecta únicamente servidores en los que confíes y asegúrate de que los desarrolladores comprendan los riesgos antes de habilitar el modo de desarrollador. Más información
El modo de desarrollador es una capacidad potente que requiere una configuración y supervisión responsables. Para acciones de escritura o modificación, ChatGPT puede pedir confirmación según los permisos de la app, el contexto de la acción y su posible impacto. Algunas acciones especialmente riesgosas pueden bloquearse en lugar de presentarse para aprobación. Los administradores/propietarios ven advertencias de riesgo al habilitar apps que pueden escribir o modificar datos.
Eres responsable de evaluar y verificar la idoneidad de las apps y los conectores personalizados que crees, o de las apps y los conectores de terceros que agregues para usar en tu espacio de trabajo. Asegúrate de que se aprueben todas las verificaciones técnicas, de uso y de políticas antes de implementar un conector personalizado.
API de cumplimiento
Las conversaciones de los usuarios, incluidas las que usan cualquier app, están disponibles en la Compliance API para clientes de Enterprise/Edu.
Preguntas frecuentes
¿Quién puede habilitar el modo desarrollador?
Enterprise/Edu: Los administradores otorgan acceso en Permissions & Roles → Connected Data. Luego, los usuarios habilitados lo activan en Settings → Apps → Advanced Settings. Solo los administradores/propietarios pueden publicar. Los administradores también pueden configurar quién obtiene acceso mediante RBAC.
Business: Solo los administradores pueden usar el modo desarrollador. Actívalo a través de Configuración de usuario → Apps → Configuración avanzada → Modo desarrollador o en Workspace settings → Apps → Create en modo desarrollador. Luego publica en Workspace settings → Apps.
¿Hay restricciones geográficas?
No.
¿Puedo probar en el modo de desarrollador las aplicaciones creadas con el SDK de Apps?
Sí, puedes probar aplicaciones en el modo de desarrollo.
¿Las apps de MCP están disponibles en móvil?
No, solo en la web.
¿Se pueden actualizar las aplicaciones después de publicarlas? ¿Puedo habilitar o deshabilitar herramientas específicas (lectura, escritura u obtención)?
Actualmente, los administradores/propietarios de Business no pueden actualizar aplicaciones después de publicarlas; para actualizar herramientas o metadatos, deben volver a crearlas y publicarlas. Los administradores/propietarios de Enterprise/Edu pueden habilitar o deshabilitar acciones de aplicaciones o conectores después de publicarlos. Consulta la sección Publicar una aplicación / aplicaciones para obtener más información.
¿Qué controles de seguridad existen para las acciones de escritura?
ChatGPT puede pedir confirmación antes de acciones importantes u otros cambios según los permisos de la app y el contexto de la acción. Los administradores ven advertencias de riesgo al habilitar apps que pueden escribir o modificar datos.
¿Cómo revisa OpenAI la seguridad de las apps?
OpenAI realiza red teaming, monitoreo y advertencias para acciones de escritura. Las apps en el registro aprobado por OpenAI han sido revisadas antes de estar disponibles. Usted es responsable de verificar que cualquier app o conector sea apropiado para su organización, incluidas las apps y conectores que desarrolle o las apps y conectores de terceros que cargue.
¿Puedo subir una aplicación creada por otra persona?
Sí. Los administradores y desarrolladores pueden subir cualquier aplicación (incluidas las de código abierto o creadas por proveedores). Verifica su seguridad e idoneidad antes de publicarla.
¿ChatGPT puede usar varias aplicaciones a la vez?
Sí. Los Espacios de trabajo pueden invocar varias aplicaciones propias y de terceros en un solo prompt.
¿Debo usar una app creada por OpenAI o una app personalizada de MCP?
Las apps creadas por OpenAI hoy son solo de búsqueda y no admiten acciones de escritura. Use apps personalizadas de MCP para capacidades de escritura/modificación.
¿Puedo conectarme a un servidor MCP local?
No directamente. ChatGPT se conecta a servidores MCP remotos. Si tu servidor MCP se ejecuta en una red privada, en las instalaciones o en una máquina de desarrollador, usa Secure MCP Tunnel para conectarlo a productos de OpenAI compatibles sin exponer el servidor a internet público.
¿Se requieren herramientas de búsqueda y obtención para los servidores conectados?
No. Ya no son necesarias.
¿Pueden el modo agente y la investigación profunda usar apps personalizadas?
El modo agente no usará apps personalizadas. La investigación profunda puede usar apps personalizadas, pero solo para acciones de lectura/obtención, no para acciones de escritura.
¿Las aplicaciones y la versión beta completa de MCP están disponibles para usuarios Pro?
Los usuarios Pro pueden crear aplicaciones con el SDK de Apps. Actualmente, la versión completa de MCP solo está disponible para usuarios Business y Enterprise/Edu. Los usuarios Pro pueden conectar servidores MCP con permisos de lectura y obtención en el modo de desarrollador.
Ten en cuenta que los usuarios Pro deben seguir habilitando el modo de desarrollador para usar aplicaciones personalizadas.
¿Puedo usar mi app personalizada con el conocimiento de la empresa?
El conocimiento de la empresa admite apps personalizadas con acceso de obtención/búsqueda. Los administradores y propietarios de Enterprise controlan quién puede ver y acceder a estas apps mediante RBAC. Las apps con interfaz de usuario interactiva no son compatibles actualmente con el conocimiento de la empresa.
¿Los cambios en las apps de MCP se actualizan automáticamente en mi Espacio de trabajo?
No. Después de que un administrador aprueba por primera vez una app de MCP para el Espacio de trabajo, ChatGPT usa una instantánea “congelada” de sus herramientas e inputs disponibles. Los cambios realizados después por el desarrollador de la app no se aplican hasta que un administrador revise y publique una actualización.
¿Qué sucede si la definición de una herramienta cambia después de la aprobación?
Si la app activa ya no coincide con la instantánea congelada, las llamadas a herramientas pueden generar errores. Las actualizaciones compatibles con versiones anteriores (por ejemplo, agregar un nuevo parámetro opcional) pueden seguir funcionando. Si la definición de la herramienta no es compatible con versiones anteriores, los administradores/propietarios deben actualizar las acciones de la herramienta desde Workspace settings antes de continuar. Revise la sección Publish App de este artículo para obtener más información sobre cómo publicar el cambio.
¿Los usuarios verán un prompt para actualizar o notificar al administrador si una llamada genera un error?
No. Actualmente, los mensajes de error no incluyen un prompt automático para actualizar, y no se notifica proactivamente a los administradores cuando una app necesita revisión.
