نکته: پشتیبانی کامل MCP (Model Context Protocol)، از جمله اقدامات ویرایش/نوشتن، در نسخه بتا برای طرحهای ChatGPT Business، Enterprise و Edu در حال عرضه است. قابلیتها، UI و مجوزها ممکن است همزمان با تکرارهای ما تغییر کنند.
مرور کلی
با استفاده از حالت توسعهدهنده ChatGPT، سازمان شما میتواند برنامههای مبتنی بر MCP را بسازد، آزمایش کند و استقرار دهد تا ChatGPT بتواند بهصورت امن در ابزارهای شما اقدام انجام دهد.
برنامههای سفارشی MCP را برای شرکت خود بررسی و منتشر کنید. مدیران/مالکان و توسعهدهندگان مجاز (فقط Enterprise/Edu) میتوانند برنامههای MCP را بهصورت خصوصی در حالت توسعهدهنده بارگذاری و آزمایش کنند؛ هم برنامههایی که خودشان ساختهاند و هم اتصالدهندههای محبوبی که دیگران ساختهاند.
از داخل ChatGPT با ابزارها و سامانههای شرکت خود اقدام انجام دهید و با ساخت برنامههایی با رابط کاربری تعاملی و برنامههایی با پشتیبانی کامل MCP — از جمله اقدامات نوشتن/ویرایش — فراتر از خواندن/جستوجو بروید. گردشکارها را آغاز کنید، وظایف مدیریت پروژه ایجاد کنید، CRM خود را بهروزرسانی کنید یا برای هماهنگسازیهای پیچیده چند برنامه را با هم ترکیب کنید.
پیش از استقرار، برنامهها را آزمایش و ارزیابی کنید — فقط مدیران/مالکان میتوانند پس از آزمایش، حالت توسعهدهنده را فعال یا برنامههای MCP را منتشر کنند. مدیران Enterprise/Edu همچنین میتوانند با RBAC مجوز توسعهدهنده و دسترسی به فضای کاری را بیشتر کنترل کنند.
برای جزئیات بیشتر، Apps in ChatGPT و Build with the Apps SDK را ببینید.
دسترسپذیری و الزامات
برنامهها، پشتیبانی کامل MCP و حالت توسعهدهنده برای مشتریان ChatGPT Business و Enterprise/Edu در نسخه وب ChatGPT در دسترس است. مدیران/مالکان میتوانند حالت توسعهدهنده را در تنظیمات فضای کاری فعال کنند، برنامههای سفارشی ایجاد و آزمایش کنند و آنها را برای فضای کاری خود منتشر کنند.
مدیران Enterprise/Edu همچنین میتوانند از RBAC برای اعطای دسترسی حالت توسعهدهنده به افراد منتخب استفاده کنند و سپس مشخص کنند چه کسانی به هر برنامه تأییدشده دسترسی داشته باشند.
استقرار یک برنامه
فعالسازی حالت توسعهدهنده
مدیران فضای کاری باید ابتدا حالت توسعهدهنده را از تنظیمات فضای کاری مدیر خود فعال کنند. کلید حالت توسعهدهنده را میتوان در تنظیمات فضای کاری → مجوزها و نقشها → دادههای متصل / حالت توسعهدهنده / ایجاد اتصالدهندههای سفارشی MCP یافت. برای جزئیات مخصوص هر پلن، بخش زیر را ببینید.
طرحهای Business
فقط مدیران/مالکان میتوانند حالت توسعه را فعال کرده و یک برنامه را مستقر کنند. مدیران نمیتوانند برای اعضای جداگانه در فضای کاری خود حالت توسعه را فعال کنند.
میتوانید فهرست فعلی مدیران و مالکان فضای کاری خود را از مسیر تنظیمات فضای کاری → اعضا مشاهده کنید.
هر مدیر/مالک باید حالت توسعه را برای خودش فعال کند؛ این کلید برای همه مدیران/مالکان یک فضای کاری اعمال نمیشود.
هنگام ایجاد یک برنامه سفارشی جدید، از تنظیمات فضای کاری > برنامهها > ایجاد. حالت توسعه را فعال کنید.
طرحهای Enterprise/Edu
مدیران/مالکان میتوانند حالت توسعه را از تنظیمات کاربر خود فعال کنند. برای تغییر وضعیت به تنظیمات → برنامهها → تنظیمات پیشرفته بروید.
همچنین میتوانید هنگام ایجاد یک برنامه سفارشی، از تنظیمات فضای کاری → برنامهها &→ ایجاد.
برای خودتان حالت توسعه را فعال کنید.
از RBAC برای فعالسازی حالت توسعه برای مجموعه مشخصی از اعضای فضای کاری استفاده کنید.
پس از اعطای دسترسی، اعضای فعالشده میتوانند با رفتن به تنظیمات → برنامهها → تنظیمات پیشرفته حالت توسعه را برای حساب خود فعال کنند.
پیکربندی یک برنامه
میتوانید یک برنامه جدید از تنظیمات مدیر یا تنظیمات کاربر ایجاد کنید.
تأیید کنید که حالت توسعهدهنده برای حساب شما فعال است (بالا را ببینید).
مدیران/مالکان: از تنظیمات فضای کاری، به برنامهها → ایجاد بروید.
کاربران مجاز (از جمله مدیران/مالکان): از تنظیمات کاربر، به برنامهها → ایجاد بروید.
نقطه پایان و فرادادههای لازم را برای سرور MCP خود ارائه کنید.
در صورت نیاز، سازوکار احراز هویت را انتخاب کنید.
روی اسکن ابزارها کلیک کنید و منتظر بمانید اسکن کامل شود. اگر سرور شما از OAuth استفاده میکند، اعلان مجوزدهی را تکمیل کنید، سپس منتظر بمانید اسکن ابزار تمام شود.
روی ایجاد کلیک کنید.
پس از پیکربندی، برنامه بهصورت پیشنویس در تنظیمات فضای کاری → برنامهها → پیشنویسها ظاهر میشود.
در تنظیمات کاربر، برنامه جدید زیر تنظیمات → برنامهها → برنامههای فعالشده ظاهر میشود. برنامه جدید کنار نام خود برچسب Dev خواهد داشت.
اگر برای احراز هویت از OAuth استفاده میکنید
هنگام پیکربندی یک برنامه، تأیید کنید که آیا ارائهدهنده OAuth/OpenID Connect شما برای صدور refresh token پیکربندی شده است یا نه، زیرا برای حفظ اتصال، پیکربندیهای اضافی لازم است.
برای ارائهدهندگان OpenID Connect، روش استاندارد درخواست refresh token این است که دامنه offline_access در درخواست مجوز گنجانده شود و ارائهدهنده نیز پشتیبانی از آن را در discovery metadata خود اعلام کند.
بررسی کنید که discovery .well-known نقطههای پایان ارائهدهنده (.well-known/openid-configuration یا .well-known/oauth-authorization-server)، مقدار offline_access (یا معادل آن در ارائهدهنده شما) را در scopes_supported یا فیلد قابلیت مشابه فهرست کرده باشد. اگر offline_access (یا دامنه معادل برای refresh token) اعلام نشده باشد یا refresh tokenها صادر نشوند، دسترسی offline یا refresh را در کنسول مدیریت، تنظیمات tenant یا پیکربندی metadata ارائهدهنده خود فعال کنید، سپس برنامه را دوباره ایجاد کنید تا ChatGPT فراداده بهروزشده را fetch کند.
اگر OAuth بدون offline_access پیکربندی شده باشد، ممکن است ChatGPT پس از انقضای مجوز اولیه دسترسی را از دست بدهد، زیرا تمدید refresh-token ممکن است در دسترس نباشد و کاربران شاید نیاز به احراز هویت دوباره داشته باشند.
آزمایش برنامهٔ جدید در ChatGPT
یک گفتگوی جدید باز کنید و برنامهٔ پیشنویس خود را از منوی ابزارهای ChatGPT انتخاب کنید، یا در اعلان خود به برنامه اشاره کنید.
اعلانها و موارد استفادهٔ مختلف را برای برنامهٔ خود امتحان کنید.
از ابزارهایی که برنامه ارائه میکند، از جمله اقدامات نوشتن، استفاده کنید.
وقتی از شما خواسته شد، اقدامات را تأیید کنید. ChatGPT بر اساس مجوزهای برنامه و زمینهٔ اقدام درخواست تأیید میکند. پیش از آزمایش، مجوزهای برنامه را مرور کنید تا آزمایشکنندگان بدانند چه انتظاری داشته باشند.
این مجوزهای برنامه برای گفتگوهای ChatGPT اعمال میشوند. عاملهای فضای کاری از کنترلهای مختص هر عامل، که سازندهٔ عامل تنظیم کرده است، استفاده میکنند تا تعیین شود کدام اقدامات برنامه در دسترس هستند و چه زمانی از کاربران نهایی خواسته میشود آنها را تأیید کنند. برای رفتار عامل، ببینید: عاملهای فضای کاری ChatGPT برای Enterprise و Business.
انتشار برنامه
توجه: پیش از انتشار، مسئولیت دارید بررسی کنید که سرور MCP و برنامه برای سازمان شما ایمن و مناسب هستند. بیشتر بدانید
فقط مدیران و مالکان میتوانند برنامهها را منتشر کنند. برای انتشار، به محل کار تنظیمات ← برنامهها بروید. روی پیشنویسها و سپس دکمهٔ انتشار کلیک کنید. هشدارهای ایمنی را مرور کنید (بهویژه برای اقدامات نوشتن). پس از انتشار، برنامهها در فهرست رابطهای تأییدشدهٔ فضای کاری و در تنظیمات برنامههای کاربران در ChatGPT با برچسب سفارشی کنار نام برنامه ظاهر میشوند.
برای طرحهای Business، در زمان راهاندازی، برنامهها پس از انتشار قابل بهروزرسانی نیستند. برای تغییر ابزارها یا فراداده پس از انتشار، باید دوباره ایجاد و منتشر کنید. تا زمانی که یک برنامه هنوز در حالت توسعهدهنده است، مالک برنامه میتواند نام و نشانوارهٔ آن را از منوی مدیریت برنامه در تنظیمات برنامهها ویرایش کند. طرحهای Enterprise/Edu کنترلهای اضافی در اختیار دارند - برای اطلاعات بیشتر ادامه مطلب را بخوانید.
کنترلهای مدیر و مالک Enterprise/Edu
مدیران/مالکان Enterprise/Edu همچنین میتوانند از RBAC برای تعیین اینکه چه کسی میتواند به برنامه دسترسی داشته باشد، و برای کنترل اقدامات مشخصی که آن برنامه یا رابط میتواند پیش از انتشار انجام دهد، استفاده کنند.
پس از کلیک روی انتشار (در مرحلهٔ قبل)، در پنجرهٔ بازشونده از پیکربندی اقدامات استفاده کنید تا با انتخاب/لغو انتخاب اقدام، تعیین کنید برنامه مجاز به انجام چه اقداماتی است. همچنین میتوانید روی تازهسازی کلیک کنید تا اقدامات جدید (که بهطور پیشفرض انتخاب نشدهاند) یا بهروزرسانیهای تعاریف اقدامات دریافت شوند. پیش از انتشار، از پیکربندی دسترسی برای انتخاب گروههای مشخصی استفاده کنید که میخواهید به آنها دسترسی بدهید.
همچنین میتوانید اقدامات برنامه را پس از انتشار کنترل کنید.
برنامه را در تنظیمات فضای کاری ← برنامهها، پیدا کنید، روی منوی سهنقطه (...) کنار برنامهای که باید پیکربندی شود کلیک کنید، و سپس روی کنترل اقدام. کلیک کنید.
بهروزرسانیهای سرور MCP بهطور خودکار فعال نمیشوند - میتوانید روی دکمهٔ تازهسازی کلیک کنید تا آخرین مجموعهٔ اقدامات یا بهروزرسانیهای اقدامات موجود را دریافت کنید. اقدامات جدید بهطور پیشفرض غیرفعال هستند، و تغییرات اقدامات موجود بهصورت diff نمایش داده میشوند.
استفاده از برنامهٔ جدید در گفتگوها
یک گفتگو را شروع کنید و یک یا چند برنامه را انتخاب کنید، یا از دانش شرکت استفاده کنید.
میتوانید چندین برنامهٔ داخلی و شخص ثالث را در یک اعلان فراخوانی کنید (مثلاً دادههای داخلی را بازیابی کنید و سپس بر اساس نتیجه یک تیکت ایجاد کنید).
توجه: اگر از دانش شرکت استفاده میکنید، فقط برنامههایی با قابلیت جستجو/واکشی شامل میشوند.
برای اقدامات نوشتن یا تغییر، ChatGPT ممکن است بر اساس مجوزهای برنامه و زمینهٔ اقدام درخواست تأیید کند. پیش از انتشار، مجوزهای برنامه را مرور کنید تا کاربران بدانند چه زمانی ممکن است ChatGPT پیش از استفاده از برنامه سؤال کند.
ملاحظات امنیت، ایمنی و داده
توجه: اتصال به سرورهای MCP ناامن یا غیرقابلاعتماد ممکن است مواجهه با ریسکهای امنیتی (از جمله تزریق اعلان) را افزایش دهد. فقط سرورهایی را متصل کنید که به آنها اعتماد دارید، و پیش از فعال کردن حالت توسعهدهنده مطمئن شوید سازندگان این ریسکها را درک میکنند. بیشتر بدانید
حالت توسعهدهنده قابلیتی قدرتمند است که به راهاندازی و نظارت مسئولانه نیاز دارد. برای اقدامات نوشتن یا تغییر، ChatGPT ممکن است بسته به مجوزهای برنامه، زمینهٔ اقدام و تأثیر احتمالی آن، درخواست تأیید کند. برخی اقدامات بسیار پرخطر ممکن است بهجای ارائه برای تأیید، مسدود شوند. مدیران/مالکان هنگام فعالسازی برنامههایی که میتوانند دادهها را بنویسند یا تغییر دهند، هشدارهای ریسک را میبینند.
شما مسئول بررسی و تأیید مناسببودن برنامهها و رابطهای سفارشیای هستید که میسازید، یا برنامهها و رابطهای شخص ثالثی که برای استفاده در فضای کاری خود اضافه میکنید. پیش از استقرار یک رابط سفارشی، مطمئن شوید همهٔ بررسیهای فنی، کاربردی و سیاستی با موفقیت انجام شدهاند.
Compliance API
گفتوگوهای کاربران — از جمله گفتوگوهایی که از هر برنامهای استفاده میکنند — برای مشتریان Enterprise/Edu در Compliance API در دسترس هستند.
پرسشهای متداول
چه کسی میتواند حالت توسعهدهنده را فعال کند؟
Enterprise/Edu: مدیران در مجوزها و نقشها → دادههای متصل دسترسی را اعطا میکنند. سپس کاربران فعالشده آن را در تنظیمات → برنامهها → تنظیمات پیشرفته. روشن میکنند. فقط مدیران/مالکان میتوانند منتشر کنند. مدیران همچنین میتوانند با استفاده از RBAC مشخص کنند چه کسانی دسترسی بگیرند.
Business: فقط مدیران میتوانند از حالت توسعهدهنده استفاده کنند. آن را از مسیر User Settings → Apps → Advanced settings → Developer mode یا Workspace settings → Apps → Create در حالت توسعهدهنده روشن کنید. سپس در Workspace settings → Apps منتشر کنید.
آیا محدودیت جغرافیایی وجود دارد؟
خیر.
آیا میتوانم برنامههای ساختهشده با Apps SDK را در حالت توسعه آزمایش کنم؟
بله، میتوانید برنامهها را در حالت توسعه آزمایش کنید
آیا برنامههای MCP روی موبایل در دسترس هستند؟
خیر - فقط وب.
آیا برنامهها پس از انتشار قابل بهروزرسانی هستند؟ آیا میتوانم ابزارهای مشخصی را روشن/خاموش کنم (read در برابر write در برابر fetch)؟
مدیران/مالکان Business در حال حاضر نمیتوانند برنامهها را پس از انتشار بهروزرسانی کنند؛ برای بهروزرسانی ابزارها یا فراداده باید دوباره ایجاد و منتشر شوند. مدیران/مالکان Enterprise/Edu میتوانند پس از انتشار، اقدامات برنامه/کانکتور را فعال یا غیرفعال کنند. برای جزئیات بیشتر، بخش انتشار برنامه / برنامهها را ببینید.
چه کنترلهای ایمنی برای اقدامات نوشتن وجود دارد؟
ChatGPT میتواند پیش از اقدامات مهم یا تغییرات دیگر، بر اساس مجوزهای برنامه و زمینهٔ اقدام، درخواست تأیید کند. مدیران هنگام فعالسازی برنامههایی که میتوانند دادهها را بنویسند یا تغییر دهند، هشدارهای ریسک را میبینند.
OpenAI چگونه ایمنی برنامه را بررسی میکند؟
OpenAI برای اقدامات نوشتن، red-teaming، پایش و هشدار انجام میدهد. برنامههای موجود در رجیستری موردتأیید OpenAI پیش از در دسترس قرار گرفتن بررسی شدهاند. مسئولیت تأیید اینکه هر برنامه یا کانکتور برای سازمان شما مناسب است بر عهده شماست، از جمله برنامهها و کانکتورهایی که توسعه میدهید یا برنامهها و کانکتورهای شخص ثالثی که بارگذاری میکنید.
آیا میتوانم برنامهای را که شخص دیگری ساخته بارگذاری کنم؟
بله. مدیران و توسعهدهندگان میتوانند هر برنامهای را بارگذاری کنند (از جمله متنباز یا ساختهشده توسط فروشنده). پیش از انتشار، ایمنی و مناسببودن آن را بررسی کنید.
آیا ChatGPT میتواند همزمان از چند برنامه استفاده کند؟
بله. فضاهای کاری میتوانند چندین برنامه شخص اول و شخص ثالث را در یک اعلان واحد فراخوانی کنند.
آیا باید از یک برنامه ساختهشده توسط OpenAI استفاده کنم یا یک برنامه سفارشی MCP؟
برنامههای ساختهشده توسط OpenAI در حال حاضر فقط جستوجو هستند و از اقدامات نوشتن پشتیبانی نمیکنند. برای قابلیتهای نوشتن/ویرایش از برنامههای سفارشی MCP استفاده کنید.
آیا میتوانم به یک سرور MCP محلی وصل شوم؟
نه بهطور مستقیم. ChatGPT به سرورهای MCP راهدور متصل میشود. اگر سرور MCP شما روی یک شبکه خصوصی، در محل سازمان یا روی دستگاه توسعهدهنده اجرا میشود، از تونل امن MCP استفاده کنید تا بدون قرار دادن سرور در معرض اینترنت عمومی، آن را به محصولات پشتیبانیشده OpenAI متصل کنید.
آیا ابزارهای search و fetch برای سرورهای متصل الزامی هستند؟
خیر. دیگر الزامی نیستند.
آیا حالت عامل و تحقیق عمیق میتوانند از برنامههای سفارشی استفاده کنند؟
حالت عامل از برنامههای سفارشی استفاده نخواهد کرد. تحقیق عمیق میتواند از برنامههای سفارشی استفاده کند، اما فقط برای اقدامات خواندن/fetch — نه برای اقدامات نوشتن.
آیا برنامهها و نسخه بتای کامل MCP برای کاربران Pro در دسترس است؟
کاربران Pro میتوانند با استفاده از AppsSDK برنامه بسازند. MCP کامل در حال حاضر فقط برای کاربران Business و Enterprise/Edu در دسترس است. کاربران Pro میتوانند در حالت توسعه، MCPها را با مجوزهای read/fetch متصل کنند.
توجه داشته باشید که کاربران Pro برای استفاده از برنامههای سفارشی باید همچنان حالت توسعه را فعال کنند.
آیا میتوانم از برنامه سفارشی خود با دانش شرکت استفاده کنم؟
دانش شرکت از برنامههای سفارشی با دسترسی fetch/search پشتیبانی میکند. مدیران و مالکان Enterprise با استفاده از RBAC کنترل میکنند چه کسانی بتوانند این برنامهها را ببینند و به آنها دسترسی داشته باشند. برنامههای دارای رابط کاربری تعاملی در حال حاضر در دانش شرکت پشتیبانی نمیشوند.
آیا تغییرات برنامه MCP بهطور خودکار در فضای کاری من بهروزرسانی میشوند؟
خیر. پس از اینکه یک مدیر برای نخستین بار یک برنامه MCP را برای فضای کاری تأیید میکند، ChatGPT از یک snapshot «منجمد» از ابزارها و ورودیهای موجود آن استفاده میکند. تغییراتی که بعداً توسط توسعهدهنده برنامه ایجاد میشوند تا زمانی که یک مدیر بهروزرسانی را بررسی و منتشر نکند اعمال نمیشوند.
اگر تعریف یک ابزار بعد از تأیید تغییر کند چه اتفاقی میافتد؟
اگر برنامه زنده دیگر با snapshot منجمد مطابقت نداشته باشد، فراخوانیهای ابزار ممکن است خطا بدهند. بهروزرسانیهای سازگار با نسخههای قبلی (برای مثال، افزودن یک پارامتر اختیاری جدید) ممکن است همچنان کار کنند. اگر تعریف ابزار با نسخههای قبلی سازگار نباشد، مدیران/مالکان باید پیش از ادامه، اقدامات ابزار را از تنظیمات فضای کاری بازخوانی کنند. برای اطلاعات بیشتر درباره نحوه انتشار این تغییر، بخش Publish App را در این مقاله مرور کنید.
اگر یک فراخوانی خطا بدهد، آیا کاربران پیامی برای بهروزرسانی میبینند یا مدیر مطلع میشود؟
خیر. پیامهای خطا در حال حاضر شامل اعلان خودکار برای بهروزرسانی نیستند و وقتی یک برنامه نیاز به بررسی دارد، مدیران بهصورت پیشگیرانه مطلع نمیشوند.
