Remarque : La prise en charge complète de MCP (Model Context Protocol), y compris les actions de modification et d’écriture, est progressivement offerte en version bêta avec les forfaits ChatGPT Business, Enterprise et Edu. Les fonctionnalités, l’interface utilisateur et les autorisations peuvent évoluer au fil de nos améliorations.
Vue d’ensemble
Grâce au mode développeur de ChatGPT, votre organisation peut créer, tester et déployer des applications propulsées par MCP qui permettent à ChatGPT d’agir de façon sécurisée dans vos outils.
Examinez et publiez des applications MCP personnalisées pour votre entreprise. Les administrateurs/propriétaires et les développeurs autorisés (Enterprise/Edu seulement) peuvent téléverser et tester en privé des applications MCP en mode développeur, qu’il s’agisse d’applications qu’ils ont créées ou de connecteurs populaires créés par d’autres.
Agissez dans les outils et systèmes de votre entreprise depuis ChatGPT en allant au-delà de la lecture et de la recherche grâce à des applications dotées d’une interface utilisateur interactive et à des applications prenant entièrement en charge MCP, y compris les actions d’écriture et de modification. Lancez des flux de travail, créez des tâches de gestion de projet, mettez à jour votre CRM ou combinez des applications pour réaliser des orchestrations complexes.
Testez et vérifiez les applications avant de les déployer : seuls les administrateurs/propriétaires peuvent activer le mode développeur ou publier des applications MCP après les avoir testées. Les administrateurs Enterprise/Edu peuvent également contrôler les autorisations des développeurs et l’accès à l’espace de travail au moyen du contrôle d’accès basé sur les rôles (RBAC).
Consultez Applications dans ChatGPT et Créer avec le SDK Apps pour en savoir plus sur les applications ChatGPT.
Disponibilité et exigences
Les applications, la prise en charge complète de MCP et le mode développeur sont offerts aux clients ChatGPT Business et Enterprise/Edu dans la version Web de ChatGPT. Les administrateurs/propriétaires peuvent activer le mode développeur dans les paramètres de l’espace de travail, créer et tester des applications personnalisées, puis les publier dans leur espace de travail.
Les administrateurs Enterprise/Edu peuvent également utiliser le contrôle d’accès basé sur les rôles (RBAC) pour accorder l’accès au mode développeur à certaines personnes, puis choisir qui peut accéder à chaque application approuvée.
Déployer une application
Activer le mode développeur
Les administrateurs de l’espace de travail doivent d’abord activer le mode développeur dans leurs paramètres d’administration de l’espace de travail. Le bouton du mode développeur se trouve sous Paramètres de l’espace de travail → Autorisations & rôles → Mode développeur des données connectées / Créer des connecteurs MCP personnalisés. Consultez la section ci-dessous pour obtenir les détails propres à chaque forfait.
Forfaits Business
Seuls les administrateurs/propriétaires peuvent activer le mode développeur et déployer une application. Les administrateurs ne peuvent pas activer le mode développeur pour certains membres de leur espace de travail.
Vous pouvez consulter la liste actuelle des administrateurs et des propriétaires de votre espace de travail sous Paramètres → Membres de l’espace de travail.
Chaque administrateur/propriétaire doit activer le mode développeur pour son propre compte; le bouton ne s’applique pas à tous les administrateurs/propriétaires d’un espace de travail.
Activez le mode développeur lorsque vous créez une nouvelle application personnalisée sous Paramètres de l’espace de travail > Applications > Créer.
Forfaits Enterprise/Edu
Les administrateurs/propriétaires peuvent activer le mode développeur dans leurs paramètres utilisateur. Accédez à Paramètres → Applications → Paramètres avancés pour l’activer ou le désactiver.
Vous pouvez également activer le mode développeur pour votre compte lorsque vous créez une application personnalisée sous Paramètres de l’espace de travail → Applications → Créer.
Utilisez le contrôle d’accès basé sur les rôles (RBAC) pour activer le mode développeur pour un groupe précis de membres de l’espace de travail.
Une fois l’accès accordé, les membres autorisés peuvent activer ou désactiver le mode développeur pour leur compte en accédant à Paramètres → Applications → Paramètres avancés.
Configurer une application
Vous pouvez créer une application à partir des paramètres d’administration ou des paramètres utilisateur.
Vérifiez que le mode développeur est activé pour votre compte (voir ci-dessus).
Administrateurs/propriétaires : dans les Paramètres de l’espace de travail, accédez à Applications → Créer.
Utilisateurs autorisés (y compris les administrateurs/propriétaires) : dans les paramètres utilisateur, accédez à Applications → Créer.
Fournissez le point de terminaison et les métadonnées requises pour votre serveur MCP.
Choisissez le mécanisme d’authentification, s’il y a lieu.
Cliquez sur Analyser les outils et attendez la fin de l’analyse. Si votre serveur utilise OAuth, suivez l’invite d’autorisation, puis attendez la fin de l’analyse des outils.
Cliquez sur Créer.
Après la configuration, l’application apparaît comme brouillon dans Paramètres de l’espace de travail → Applications → Brouillons.
Dans les paramètres utilisateur, la nouvelle application apparaît sous Paramètres → Applications → Applications activées. La nouvelle application portera l’étiquette Dév. à côté de son nom.
Si vous utilisez OAuth pour l’authentification
Lorsque vous configurez une application, vérifiez si votre fournisseur OAuth/OpenID Connect est configuré pour émettre des jetons d’actualisation, car des configurations supplémentaires sont nécessaires pour maintenir la connectivité.
Pour les fournisseurs OpenID Connect, la méthode standard permettant de demander un jeton d’actualisation consiste à inclure la portée offline_access dans la demande d’autorisation et à faire en sorte que le fournisseur annonce sa prise en charge dans ses métadonnées de découverte.
Vérifiez que les points de terminaison de découverte .well-known du fournisseur (.well-known/openid-configuration ou .well-known/oauth-authorization-server) indiquent offline_access (ou l’équivalent de votre fournisseur) dans scopes_supported ou dans un champ de capacité similaire. Si offline_access (ou la portée équivalente du jeton d’actualisation) n’est pas annoncée ou si aucun jeton d’actualisation n’est émis, activez l’accès hors ligne ou l’accès d’actualisation dans la console d’administration, les paramètres du locataire ou la configuration des métadonnées de votre fournisseur, puis recréez l’application afin que ChatGPT récupère les métadonnées mises à jour.
Si OAuth est configuré sans offline_access, ChatGPT pourrait perdre l’accès après l’expiration de l’autorisation initiale, car le renouvellement par jeton d’actualisation pourrait ne pas être disponible et les utilisateurs pourraient devoir s’authentifier de nouveau.
Tester la nouvelle application dans ChatGPT
Ouvrez une nouvelle conversation et sélectionnez votre application brouillon dans le menu des outils de ChatGPT, ou mentionnez l’application dans votre invite.
Essayez différentes invites et différents cas d’utilisation pour votre application.
Utilisez les outils exposés par l’application, y compris les actions d’écriture.
Confirmez les actions lorsqu’on vous le demande. ChatGPT demande une confirmation selon les permissions de l’application et le contexte de l’action. Avant les tests, passez en revue les permissions de l’application afin que les testeurs sachent à quoi s’attendre.
Ces permissions d’application s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent les contrôles propres à chaque agent, définis par le créateur de l’agent, pour déterminer quelles actions d’application sont disponibles et quand les utilisateurs finaux doivent les approuver. Pour le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Publier l’application
Remarque : Il vous incombe de vérifier que le serveur MCP et l’application sont sécurisés et adaptés à votre organisation avant de les publier. En savoir plus
Seuls les administrateurs et les propriétaires peuvent publier des applications. Accédez à Paramètres de l’espace de travail → Applications pour publier. Cliquez sur Brouillons, puis sur le bouton Publier. Examinez les avertissements de sécurité (en particulier pour les actions d’écriture). Une fois publiées, les applications apparaissent dans la liste des connecteurs approuvés de l’espace de travail et dans les paramètres Applications des utilisateurs dans ChatGPT, avec l’étiquette personnalisée à côté du nom de l’application.
Au lancement, les applications des forfaits Business ne peuvent pas être mises à jour après leur publication. Pour modifier les outils ou les métadonnées après la publication, vous devez recréer et republier l’application. Tant qu’une application est en mode développeur, son propriétaire peut modifier son nom et son logo à partir du menu Gérer de l’application dans les paramètres Applications. Les forfaits Enterprise/Edu offrent des contrôles supplémentaires. Poursuivez votre lecture pour en savoir plus.
Contrôles des administrateurs & propriétaires Enterprise/Edu
Les administrateurs/propriétaires Enterprise/Edu peuvent également utiliser le contrôle d’accès basé sur les rôles (RBAC) pour déterminer qui peut accéder à l’application et contrôler, avant sa publication, les actions précises que l’application ou le connecteur peut effectuer.
Après avoir cliqué sur Publier (à l’étape précédente), utilisez Configurer les actions dans la fenêtre modale qui s’affiche pour déterminer les actions autorisées pour l’application en sélectionnant ou désélectionnant chaque action. Vous pouvez aussi cliquer sur Actualiser pour récupérer de nouvelles actions (désélectionnées par défaut) ou des mises à jour de leurs définitions. Utilisez Configurer l’accès pour sélectionner les groupes précis auxquels accorder l’accès avant la publication.
Vous pouvez également contrôler les actions de l’application après sa publication.
Repérez l’application sous Paramètres de l’espace de travail → Applications, cliquez sur le menu de points de suspension (...) à côté de l’application à configurer, puis sur Contrôle des actions.
Les mises à jour du serveur MCP ne sont pas activées automatiquement. Vous pouvez cliquer sur le bouton Actualiser pour obtenir le plus récent ensemble d’actions ou les mises à jour des actions existantes. Les nouvelles actions sont désactivées par défaut, et les modifications apportées aux actions existantes sont présentées sous forme de différences.
Utiliser la nouvelle application dans les conversations
Démarrez une conversation et sélectionnez une ou plusieurs applications, ou utilisez les connaissances de l’entreprise.
Vous pouvez invoquer plusieurs applications propriétaires et tierces dans une seule invite (p. ex., récupérer des données internes, puis créer un billet en fonction du résultat).
Remarque : si vous utilisez les connaissances de l’entreprise, seules les applications dotées d’une fonctionnalité de recherche/récupération sont incluses.
Pour les actions d’écriture ou de modification, ChatGPT peut demander une confirmation selon les permissions de l’application et le contexte de l’action. Passez en revue les permissions de l’application avant la publication afin que les utilisateurs comprennent quand ChatGPT peut demander une confirmation avant d’utiliser l’application.
Sécurité, sûreté et considérations relatives aux données
Remarque : La connexion à des serveurs MCP non sécurisés ou non fiables peut accroître l’exposition aux risques de sécurité (y compris l’injection d’invite). Connectez uniquement des serveurs auxquels vous faites confiance et veillez à ce que les développeurs comprennent les risques avant d’activer le mode développeur. En savoir plus
Le mode développeur est une fonctionnalité puissante qui exige une configuration et une supervision responsables. Pour les actions d’écriture ou de modification, ChatGPT peut demander une confirmation selon les permissions de l’application, le contexte de l’action et son impact potentiel. Certaines actions particulièrement risquées peuvent être bloquées plutôt que présentées pour approbation. Les administrateurs/propriétaires voient des avertissements de risque lorsqu’ils activent des applications qui peuvent écrire ou modifier des données.
Vous êtes responsable d’évaluer et de vérifier la pertinence des applications et connecteurs personnalisés que vous créez, ou des applications et connecteurs tiers que vous ajoutez pour utilisation dans votre espace de travail. Assurez-vous que toutes les vérifications techniques, d’utilisation et de politiques sont réussies avant de déployer un connecteur personnalisé.
API de conformité
Les conversations des utilisateurs — y compris celles utilisant une application — sont offertes dans l’API de conformité pour les clients Enterprise/Edu.
FAQ
Qui peut activer le mode développeur?
Enterprise/Edu : Les administrateurs accordent l’accès dans Autorisations et rôles → Données connectées. Les utilisateurs activés l’activent ensuite dans Paramètres → Applications → Paramètres avancés. Seuls les administrateurs/propriétaires peuvent publier. Les administrateurs peuvent aussi configurer qui obtient l’accès au moyen de la RBAC.
Business : Seuls les administrateurs peuvent utiliser le mode développeur. Activez-le via Paramètres utilisateur → Applications → Paramètres avancés → Mode développeur ou Paramètres de l’espace de travail → Applications → Créer en mode développeur. Publiez ensuite dans Paramètres de l’espace de travail → Applications.
Y a-t-il des restrictions géographiques?
Non.
Puis-je tester en mode développeur des applications créées avec le SDK Apps?
Oui, vous pouvez tester des applications en mode développement.
Les applications MCP sont-elles offertes sur mobile?
Non - Web seulement.
Les applications peuvent-elles être mises à jour après leur publication? Puis-je activer ou désactiver certains outils (lecture, écriture ou récupération)?
Les administrateurs/propriétaires Business ne peuvent actuellement pas mettre à jour les applications après leur publication. Pour mettre à jour les outils ou les métadonnées, recréez et republiez l’application. Les administrateurs/propriétaires Enterprise/Edu peuvent activer ou désactiver les actions d’une application ou d’un connecteur après sa publication. Consultez la section Publier une application / des applications pour en savoir plus.
Quels contrôles de sécurité sont en place pour les actions d’écriture?
ChatGPT peut demander une confirmation avant les actions importantes ou d’autres changements, selon les permissions de l’application et le contexte de l’action. Les administrateurs voient des avertissements de risque lorsqu’ils activent des applications qui peuvent écrire ou modifier des données.
Comment OpenAI évalue-t-elle la sécurité des applications?
OpenAI effectue des exercices de red teaming, de la surveillance et émet des avertissements pour les actions d’écriture. Les applications dans le registre approuvé par OpenAI ont été évaluées avant leur disponibilité. Vous êtes responsable de vérifier que toute application ou tout connecteur convient à votre organisation, y compris les applications et connecteurs que vous développez, ou les applications et connecteurs tiers que vous téléversez.
Puis-je téléverser une application créée par quelqu’un d’autre?
Oui. Les administrateurs et les développeurs peuvent téléverser n’importe quelle application (y compris une application libre ou créée par un fournisseur). Vérifiez la sécurité et la pertinence avant de publier.
ChatGPT peut-il utiliser plusieurs applications à la fois?
Oui. Les espaces de travail peuvent faire appel à plusieurs applications propriétaires et tierces dans une même invite.
Devrais-je utiliser une application créée par OpenAI ou une application MCP personnalisée?
Les applications créées par OpenAI sont aujourd’hui limitées à la recherche et ne prennent pas en charge les actions d’écriture. Utilisez des applications MCP personnalisées pour les capacités d’écriture/modification.
Puis-je me connecter à un serveur MCP local?
Pas directement. ChatGPT se connecte à des serveurs MCP distants. Si votre serveur MCP fonctionne sur un réseau privé, sur site ou sur la machine d’un développeur, utilisez Secure MCP Tunnel pour le connecter aux produits OpenAI pris en charge sans exposer le serveur à l’Internet public.
Les outils de recherche et de récupération sont-ils requis pour les serveurs connectés?
Non. Ils ne sont plus requis.
Le mode agent et la recherche approfondie peuvent-ils utiliser des applications personnalisées?
Le mode agent n’utilisera pas d’applications personnalisées. La recherche approfondie peut utiliser des applications personnalisées, mais seulement pour des actions de lecture/récupération — pas pour des actions d’écriture.
Les applications et la version bêta complète de MCP sont-elles offertes aux utilisateurs de ChatGPT Pro?
Les utilisateurs de ChatGPT Pro peuvent créer des applications à l’aide du SDK Apps. La version complète de MCP est actuellement offerte uniquement aux utilisateurs Business et Enterprise/Edu. Les utilisateurs de ChatGPT Pro peuvent connecter des MCP avec des autorisations de lecture/récupération en mode développeur.
Notez que les utilisateurs de ChatGPT Pro doivent continuer d’activer le mode développeur pour utiliser des applications personnalisées.
Puis-je utiliser mon application personnalisée avec les connaissances de l’entreprise?
Les connaissances de l’entreprise prennent en charge les applications personnalisées avec accès de récupération/recherche. Les administrateurs et propriétaires Enterprise régissent qui peut voir et utiliser ces applications au moyen de la RBAC. Les applications avec interface utilisateur interactive ne sont pas actuellement prises en charge dans les connaissances de l’entreprise.
Les changements à une application MCP se mettent-ils à jour automatiquement dans mon espace de travail?
Non. Après qu’un administrateur a d’abord approuvé une application MCP pour l’espace de travail, ChatGPT utilise un instantané « figé » de ses outils et entrées disponibles. Les changements apportés plus tard par le développeur de l’application ne sont pas appliqués avant qu’un administrateur examine et publie une mise à jour.
Que se passe-t-il si une définition d’outil change après l’approbation?
Si l’application en production ne correspond plus à l’instantané figé, les appels d’outil peuvent produire une erreur. Les mises à jour rétrocompatibles (par exemple, l’ajout d’un nouveau paramètre facultatif) peuvent continuer de fonctionner. Si la définition d’outil n’est pas rétrocompatible, les administrateurs/propriétaires doivent actualiser les actions d’outil à partir des paramètres de l’espace de travail avant de continuer. Consultez la section Publier l’application dans cet article pour plus d’information sur la façon de publier le changement.
Les utilisateurs verront-ils une invite pour faire une mise à jour ou aviser l’administrateur si un appel produit une erreur?
Non. Les messages d’erreur n’incluent actuellement pas d’invite automatique de mise à jour, et les administrateurs ne sont pas avisés de façon proactive lorsqu’une application doit être examinée.
