OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Modo de desarrollador y aplicaciones MCP en ChatGPT

Actualización: 3 days ago

Nota: la compatibilidad total con MCP (Protocolo de contexto de modelo), incluidas las acciones de modificación y escritura, se está implementando en fase beta en los planes Business, Enterprise y Edu de ChatGPT. Las funciones, la interfaz de usuario y los permisos pueden cambiar a medida que introducimos mejoras.

Descripción general

Con el modo de desarrollador de ChatGPT, tu organización puede crear, probar e implementar aplicaciones basadas en MCP que permiten a ChatGPT actuar de forma segura en tus herramientas.


Revisa y publica aplicaciones MCP personalizadas para tu empresa. Los administradores/propietarios y los desarrolladores autorizados (solo Enterprise/Edu) pueden cargar y probar de forma privada aplicaciones MCP en el modo de desarrollador, tanto las que hayan creado como conectores populares creados por terceros.


Actúa en las herramientas y los sistemas de tu empresa desde ChatGPT y ve más allá de la lectura y la búsqueda creando aplicaciones con una interfaz de usuario interactiva y compatibilidad total con MCP, incluidas acciones de escritura y modificación. Inicia flujos de trabajo, crea tareas de gestión de proyectos, actualiza tu CRM o combina aplicaciones para realizar orquestaciones complejas.


Prueba y valida las aplicaciones antes de implementarlas: solo los administradores/propietarios pueden habilitar el modo de desarrollador o publicar aplicaciones MCP tras probarlas. Los administradores de Enterprise/Edu también pueden controlar mediante RBAC la autorización de desarrolladores y el acceso al Área de trabajo.

Consulta Aplicaciones en ChatGPT y Crear con el SDK de aplicaciones para obtener más información sobre las aplicaciones de ChatGPT.

Disponibilidad y requisitos

Las aplicaciones, la compatibilidad total con MCP y el modo de desarrollador están disponibles para clientes de ChatGPT Business y Enterprise/Edu en la versión web de ChatGPT. Los administradores/propietarios pueden habilitar el modo de desarrollador en la configuración del Área de trabajo, crear y probar aplicaciones personalizadas y publicarlas en su Área de trabajo.

Además, los administradores de Enterprise/Edu pueden utilizar RBAC para dar acceso al modo de desarrollador a determinadas personas y elegir quién puede acceder a cada aplicación aprobada.

Implementar una aplicación

Habilitar el modo de desarrollador

Los administradores del Área de trabajo deben habilitar primero el modo de desarrollador desde la configuración de administración del Área de trabajo. El control del modo de desarrollador se encuentra en Configuración del Área de trabajo → Permisos y roles → Modo de desarrollador de Datos conectados / Crear conectores MCP personalizados. Consulta la siguiente sección para ver los detalles específicos de cada plan.

Planes Business

Solo los administradores/propietarios pueden habilitar el modo de desarrollador e implementar una aplicación. Los administradores no pueden habilitar el modo de desarrollador para miembros concretos de su Área de trabajo.

Puedes consultar la lista actual de administradores y propietarios de tu Área de trabajo en Configuración → Miembros.

Cada administrador/propietario debe habilitar el modo de desarrollador para sí mismo; el control no se aplica a todos los administradores/propietarios de un Área de trabajo.

Al crear una aplicación personalizada, habilita el modo de desarrollador en Configuración del Área de trabajo > Aplicaciones > Crear.

Planes Enterprise/Edu

Los administradores/propietarios pueden habilitar el modo de desarrollador desde su configuración de usuario. Ve a Configuración → Aplicaciones → Configuración avanzada para activarlo.

También puedes habilitar el modo de desarrollador para tu cuenta al crear una aplicación personalizada desde Configuración del Área de trabajo → Aplicaciones → Crear.

Utiliza RBAC para habilitar el modo de desarrollador para un conjunto específico de miembros del Área de trabajo.

Tras obtener acceso, los miembros habilitados pueden activar el modo de desarrollador en su cuenta desde Configuración → Aplicaciones → Configuración avanzada.

Configurar una aplicación

Puedes crear una aplicación desde la configuración de administración o de usuario.

  • Confirma que el modo de desarrollador esté habilitado en tu cuenta (consulta la información anterior).

  • Administradores/propietarios: en Configuración del Área de trabajo, ve a Aplicaciones → Crear.

  • Usuarios autorizados (incluidos administradores/propietarios): en Configuración de usuario, ve a Aplicaciones → Crear.

  • Proporciona el punto de acceso y los metadatos necesarios de tu servidor MCP.

  • Elige el mecanismo de autenticación, si corresponde.

  • Haz clic en Analizar herramientas y espera a que finalice el análisis. Si tu servidor utiliza OAuth, completa la solicitud de autorización y espera a que finalice el análisis de herramientas.

  • Haz clic en Crear.

  • Tras configurarla, la aplicación aparece como borrador en Configuración del Área de trabajoAplicaciones → Borradores.

  • En la configuración de usuario, la nueva aplicación aparece en Configuración → Aplicaciones → Aplicaciones habilitadas. La nueva aplicación mostrará la etiqueta Desarrollo junto a su nombre.

Si utilizas OAuth para la autenticación

Al configurar una aplicación, comprueba si tu proveedor de OAuth/OpenID Connect está configurado para emitir tokens de actualización, ya que se necesitan configuraciones adicionales para mantener la conectividad.

En los proveedores de OpenID Connect, la forma estándar de solicitar un token de actualización consiste en incluir el ámbito offline_access en la solicitud de autorización y en que el proveedor indique que lo admite en sus metadatos de detección.

Comprueba que los puntos de acceso de detección .well-known del proveedor (.well-known/openid-configuration o .well-known/oauth-authorization-server) incluyan offline_access (o el equivalente de tu proveedor) en scopes_supported o en un campo de capacidades similar. Si no se anuncia offline_access (o el ámbito equivalente para tokens de actualización) o no se emiten tokens de actualización, habilita el acceso sin conexión o de actualización en la consola de administración, la configuración del inquilino o los metadatos de tu proveedor. Después, vuelve a crear la aplicación para que ChatGPT obtenga los metadatos actualizados.

Si OAuth está configurado sin offline_access, ChatGPT podría perder el acceso cuando caduque la autorización original, ya que quizá no sea posible renovar el token de actualización, y los usuarios podrían tener que volver a autenticarse.

Probar la nueva aplicación en ChatGPT

  1. Abre un chat nuevo y selecciona tu aplicación en borrador en el menú de herramientas de ChatGPT, o haz referencia a la aplicación en tu prompt.

  2. Prueba distintos prompts y casos de uso para tu aplicación.

  3. Usa las herramientas expuestas por la aplicación, incluidas las acciones de escritura.

  4. Confirma las acciones cuando se te solicite. ChatGPT pide confirmación en función de los permisos de la aplicación y del contexto de la acción. Antes de probar, revisa los permisos de la aplicación para que los evaluadores sepan qué esperar.

Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del área de trabajo usan controles por agente establecidos por el creador del agente para determinar qué acciones de la aplicación están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para conocer el comportamiento de los agentes, consulta: Agentes del área de trabajo de ChatGPT para Enterprise y Business.

Publicar la aplicación

Nota: antes de publicar, eres responsable de comprobar que el servidor MCP y la aplicación sean seguros y adecuados para tu organización. Más información

Solo los administradores y propietarios pueden publicar aplicaciones. Para publicar, ve a Configuración del Área de trabajo → Aplicaciones. Haz clic en Borradores y, después, en el botón Publicar. Revisa las advertencias de seguridad, especialmente las relativas a acciones de escritura. Una vez publicadas, las aplicaciones aparecen en la lista de conectores aprobados del Área de trabajo y en la configuración de Aplicaciones de los usuarios en ChatGPT, con la etiqueta personalizada junto al nombre.

En el lanzamiento, los planes Business no permiten actualizar las aplicaciones después de publicarlas. Para cambiar las herramientas o los metadatos tras publicar una aplicación, debes volver a crearla y publicarla. Mientras una aplicación siga en el modo de desarrollador, su propietario puede editar el nombre y el logotipo desde el menú Administrar de la aplicación, en la configuración de Aplicaciones. Los planes Enterprise/Edu disponen de controles adicionales. Sigue leyendo para obtener más información.


Controles para administradores y propietarios de Enterprise/Edu

Los administradores/propietarios de Enterprise/Edu también pueden utilizar RBAC para determinar quién puede acceder a la aplicación y controlar, antes de publicarla, las acciones específicas que puede realizar la aplicación o el conector.

  • Después de hacer clic en Publicar (en el paso anterior), utiliza Configurar acciones en la ventana que aparece para determinar las acciones permitidas en la aplicación seleccionándolas o anulando su selección. También puedes hacer clic en Actualizar para obtener acciones nuevas (no seleccionadas de forma predeterminada) o definiciones de acciones actualizadas. Antes de publicar, utiliza Configurar acceso para seleccionar los grupos específicos a los que quieras dar acceso.

También puedes controlar las acciones de la aplicación después de publicarla.

  • Busca la aplicación en Configuración del Área de trabajo → Aplicaciones, haz clic en el menú de puntos suspensivos (...) situado junto a la aplicación que quieras configurar y selecciona Control de acciones.

  • Las actualizaciones del servidor MCP no se habilitan automáticamente. Puedes hacer clic en el botón Actualizar para obtener el conjunto de acciones más reciente o las actualizaciones de las acciones existentes. Las acciones nuevas están deshabilitadas de forma predeterminada y los cambios en las existentes se muestran como diferencias.

Image

Usar la nueva aplicación en chats

  • Inicia un chat y selecciona una o más aplicaciones, o usa conocimiento de la empresa.

  • Puedes invocar varias aplicaciones propias y de terceros en un solo prompt (por ejemplo, recuperar datos internos y, a continuación, crear un ticket a partir del resultado).

  • Nota: si usas conocimiento de la empresa, solo se incluyen las aplicaciones con funcionalidad de búsqueda/recuperación.

  • Para las acciones de escritura o modificación, ChatGPT puede pedir confirmación en función de los permisos de la aplicación y del contexto de la acción. Revisa los permisos de la aplicación antes de publicarla para que los usuarios entiendan cuándo puede preguntar ChatGPT antes de usar la aplicación.

Seguridad, protección y consideraciones sobre los datos

Nota: conectarse a servidores MCP que no sean seguros o de confianza puede aumentar la exposición a riesgos de seguridad (incluida la inyección de prompts). Conecta únicamente servidores en los que confíes y asegúrate de que los desarrolladores comprendan los riesgos antes de habilitar el modo de desarrollador. Más información

El modo de desarrollador es una función potente que requiere una configuración y una supervisión responsables. Para las acciones de escritura o modificación, ChatGPT puede pedir confirmación en función de los permisos de la aplicación, el contexto de la acción y su posible impacto. Algunas acciones especialmente arriesgadas pueden bloquearse en lugar de presentarse para su aprobación. Los administradores/propietarios ven advertencias de riesgo al habilitar aplicaciones que pueden escribir o modificar datos.

Eres responsable de evaluar y verificar la idoneidad de las aplicaciones y conectores personalizados que crees, o de las aplicaciones y conectores de terceros que añadas para usarlos en tu área de trabajo. Asegúrate de que se superen todas las comprobaciones técnicas, de uso y de políticas antes de implementar un conector personalizado.

Compliance API

Las conversaciones de los usuarios, incluidas las que usan cualquier app, están disponibles en la Compliance API para clientes de Enterprise/Edu.

Preguntas frecuentes

¿Quién puede habilitar el modo desarrollador?

  • Enterprise/Edu: Los administradores otorgan acceso en Permisos y roles → Connected Data. Los usuarios habilitados luego lo activan en Configuración → Apps → Configuración avanzada. Solo los administradores/propietarios pueden publicar. Los administradores también pueden configurar quién obtiene acceso mediante RBAC.

  • Business: Solo los administradores pueden usar el modo desarrollador. Actívalo en Configuración de usuario → Apps → Configuración avanzada → Modo desarrollador o en Configuración del área de trabajo → Apps → Crear en modo desarrollador. Luego publica en Configuración del área de trabajo → Apps.

¿Hay restricciones geográficas?

No.

¿Puedo probar en el modo de desarrollador aplicaciones creadas con el SDK de aplicaciones?

Sí, puedes probar aplicaciones en el modo de desarrollador.

¿Las apps de MCP están disponibles en móvil?

No; solo en web.

¿Se pueden actualizar las aplicaciones después de publicarlas? ¿Puedo activar o desactivar herramientas concretas (lectura, escritura u obtención)?

Actualmente, los administradores/propietarios de Business no pueden actualizar aplicaciones después de publicarlas; para actualizar las herramientas o los metadatos, deben volver a crearlas y publicarlas. Los administradores/propietarios de Enterprise/Edu pueden habilitar o deshabilitar las acciones de aplicaciones y conectores después de publicarlos. Consulta la sección sobre cómo publicar aplicaciones para obtener más información.

¿Qué controles de seguridad existen para las acciones de escritura?

ChatGPT puede pedir confirmación antes de acciones importantes u otros cambios en función de los permisos de la aplicación y del contexto de la acción. Los administradores ven advertencias de riesgo al habilitar aplicaciones que pueden escribir o modificar datos.

¿Cómo revisa OpenAI la seguridad de las apps?

OpenAI realiza red teaming, supervisión y advertencias para las acciones de escritura. Las apps del registro aprobado por OpenAI han sido revisadas antes de estar disponibles. Usted es responsable de verificar que cualquier app o conector sea adecuado para su organización, incluidas las apps y conectores que desarrolle o las apps y conectores de terceros que cargue.

¿Puedo subir una aplicación creada por otra persona?

Sí. Los administradores y desarrolladores pueden subir cualquier aplicación, incluidas las de código abierto o creadas por proveedores. Comprueba su seguridad e idoneidad antes de publicarla.

¿Puede ChatGPT utilizar varias aplicaciones a la vez?

Sí. Las Áreas de trabajo pueden invocar varias aplicaciones propias y de terceros en un solo prompt.

¿Debería usar una app creada por OpenAI o una app MCP personalizada?

Las apps creadas por OpenAI hoy solo son de búsqueda y no admiten acciones de escritura. Use apps MCP personalizadas para capacidades de escritura/modificación.

¿Puedo conectarme a un servidor MCP local?

No directamente. ChatGPT se conecta a servidores MCP remotos. Si tu servidor MCP se ejecuta en una red privada, en local o en una máquina de desarrollo, usa Secure MCP Tunnel para conectarlo a productos de OpenAI compatibles sin exponer el servidor a la Internet pública.

¿Se requieren herramientas de búsqueda y obtención para los servidores conectados?

No. Ya no son necesarias.

¿Pueden el modo agente y la investigación avanzada usar apps personalizadas?

El modo agente no usará apps personalizadas. La investigación avanzada puede usar apps personalizadas, pero solo para acciones de lectura/obtención; no para acciones de escritura.

¿Están disponibles las aplicaciones y la beta de MCP completo para los usuarios de Pro?

Los usuarios de Pro pueden crear aplicaciones con el SDK de aplicaciones. Actualmente, MCP completo solo está disponible para usuarios de Business y Enterprise/Edu. Los usuarios de Pro pueden conectar MCP con permisos de lectura/obtención en el modo de desarrollador.

Ten en cuenta que los usuarios de Pro deben seguir habilitando el modo de desarrollador para utilizar aplicaciones personalizadas.

¿Puedo usar mi app personalizada con company knowledge?

Company knowledge admite apps personalizadas con acceso de obtención/búsqueda. Los administradores y propietarios de Enterprise controlan quién puede ver y acceder a estas apps mediante RBAC. Las apps con interfaz de usuario interactiva no son compatibles actualmente con company knowledge.

¿Las modificaciones de las apps MCP se actualizan automáticamente en mi Área de trabajo?

No. Después de que un administrador apruebe por primera vez una app MCP para el Área de trabajo, ChatGPT usa una instantánea “congelada” de sus herramientas y entradas disponibles. Los cambios que realice más adelante el desarrollador de la app no se aplican hasta que un administrador revise y publique una actualización.

¿Qué ocurre si la definición de una herramienta cambia después de la aprobación?

Si la app en producción ya no coincide con la instantánea congelada, las llamadas a herramientas pueden generar errores. Las actualizaciones retrocompatibles (por ejemplo, añadir un nuevo parámetro opcional) pueden seguir funcionando. Si la definición de la herramienta no es retrocompatible, los administradores/propietarios deben actualizar las acciones de la herramienta desde Configuración del Área de trabajo antes de continuar. Revise la sección Publicar app de este artículo para obtener más información sobre cómo publicar el cambio.

¿Verán los usuarios un prompt para actualizar o notificar al administrador si una llamada genera un error?

No. Actualmente, los mensajes de error no incluyen un prompt automático para actualizar y no se notifica de forma proactiva a los administradores cuando una app necesita revisión.

¿Te ha resultado útil este artículo?