OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Mode développeur et applications MCP dans ChatGPT

Dernière mise à jour : 21 hours ago

Remarque : la prise en charge complète de MCP (Model Context Protocol), y compris les actions de modification et d’écriture, est progressivement déployée en version bêta dans les forfaits ChatGPT Business, Enterprise et Edu. Les fonctionnalités, l’interface utilisateur et les autorisations peuvent évoluer au fil de nos améliorations.

Présentation

Grâce au mode développeur de ChatGPT, votre organisation peut créer, tester et déployer des applications optimisées par MCP qui permettent à ChatGPT d’agir en toute sécurité dans vos outils.


Examinez et publiez des applications MCP personnalisées pour votre entreprise. Les administrateurs/propriétaires et les développeurs autorisés (Enterprise/Edu uniquement) peuvent importer et tester en privé des applications MCP en mode développeur, qu’ils les aient créées eux-mêmes ou qu’il s’agisse de connecteurs populaires créés par d’autres.


Agissez sur les outils et systèmes de votre entreprise depuis ChatGPT : allez au-delà de la lecture et de la recherche en créant des applications avec une interface utilisateur interactive et une prise en charge complète de MCP, y compris des actions d’écriture et de modification. Lancez des workflows, créez des tâches de gestion de projet, mettez à jour votre CRM ou combinez des applications pour réaliser des orchestrations complexes.


Testez et validez les applications avant de les déployer : seuls les administrateurs/propriétaires peuvent activer le mode développeur ou publier des applications MCP après les avoir testées. Les administrateurs Enterprise/Edu peuvent en outre contrôler les autorisations des développeurs et l’accès à l’espace de travail au moyen du RBAC.

Consultez Applications dans ChatGPT et Créer avec le SDK Apps pour en savoir plus sur les applications ChatGPT.

Disponibilité et exigences

Les applications, la prise en charge complète de MCP et le mode développeur sont disponibles sur la version web de ChatGPT pour les clients ChatGPT Business et Enterprise/Edu. Les administrateurs/propriétaires peuvent activer le mode développeur dans les paramètres de l’espace de travail, créer et tester des applications personnalisées, puis les publier dans leur espace de travail.

Les administrateurs Enterprise/Edu peuvent également utiliser le RBAC pour donner accès au mode développeur à certaines personnes, puis choisir qui peut accéder à chaque application validée.

Déploiement d’une application

Activation du mode développeur

Les administrateurs de l’espace de travail doivent d’abord activer le mode développeur dans leurs paramètres d’administration de l’espace de travail. L’option du mode développeur se trouve sous Paramètres de l’espace de travail → Autorisations & rôles → Mode développeur des données connectées / Créer des connecteurs MCP personnalisés. Consultez la section ci-dessous pour connaître les détails propres à chaque forfait.

Forfaits Business

Seuls les administrateurs/propriétaires peuvent activer le mode développeur et déployer une application. Les administrateurs ne peuvent pas activer le mode développeur pour certains membres de leur espace de travail.

Vous pouvez consulter la liste actuelle des administrateurs et propriétaires de votre espace de travail sous Paramètres → Membres de l’espace de travail.

Chaque administrateur/propriétaire doit activer le mode développeur pour son propre compte ; l’option ne s’applique pas à tous les administrateurs/propriétaires d’un espace de travail.

Activez le mode développeur lors de la création d’une application personnalisée sous Paramètres de l’espace de travail > Applications > Créer.

Forfaits Enterprise/Edu

Les administrateurs/propriétaires peuvent activer le mode développeur depuis leurs paramètres utilisateur. Accédez à Paramètres → Applications → Paramètres avancés pour l’activer ou le désactiver.

Vous pouvez également activer le mode développeur pour votre compte lors de la création d’une application personnalisée sous Paramètres de l’espace de travail → Applications → Créer.

Utilisez le RBAC pour activer le mode développeur pour un groupe précis de membres de l’espace de travail.

Une fois l’accès accordé, les membres autorisés peuvent activer ou désactiver le mode développeur pour leur compte sous Paramètres → Applications → Paramètres avancés.

Configuration d’une application

Vous pouvez créer une application depuis les paramètres d’administration ou les paramètres utilisateur.

  • Vérifiez que le mode développeur est activé pour votre compte (voir ci-dessus).

  • Administrateurs/propriétaires : dans les Paramètres de l’espace de travail, accédez à Applications → Créer.

  • Utilisateurs autorisés (y compris les administrateurs/propriétaires) : dans les paramètres utilisateur, accédez à Applications → Créer.

  • Indiquez le point de terminaison et les métadonnées requises pour votre serveur MCP.

  • Choisissez le mécanisme d’authentification, le cas échéant.

  • Cliquez sur Analyser les outils et attendez la fin de l’analyse. Si votre serveur utilise OAuth, suivez le prompt d’autorisation, puis attendez la fin de l’analyse des outils.

  • Cliquez sur Créer.

  • Après sa configuration, l’application apparaît comme brouillon dans Paramètres de l’espace de travailApplications → Brouillons.

  • Dans les paramètres utilisateur, la nouvelle application apparaît sous Paramètres → Applications → Applications activées. La nouvelle application portera la mention Dév. à côté de son nom.

Si vous utilisez OAuth pour l’authentification

Lors de la configuration d’une application, vérifiez si votre fournisseur OAuth/OpenID Connect est configuré pour émettre des tokens d’actualisation, car des configurations supplémentaires sont requises pour maintenir la connexion.

Pour les fournisseurs OpenID Connect, la méthode standard pour demander un token d’actualisation consiste à inclure la portée offline_access dans la demande d’autorisation, et le fournisseur doit indiquer sa prise en charge dans ses métadonnées de découverte.

Vérifiez que les points de terminaison de découverte .well-known du fournisseur (.well-known/openid-configuration ou .well-known/oauth-authorization-server) répertorient offline_access (ou l’équivalent de votre fournisseur) dans scopes_supported ou dans un champ de capacité similaire. Si offline_access (ou la portée équivalente de token d’actualisation) n’est pas indiquée ou si aucun token d’actualisation n’est émis, activez l’accès hors ligne ou l’actualisation dans la console d’administration, les paramètres du tenant ou la configuration des métadonnées de votre fournisseur, puis recréez l’application afin que ChatGPT récupère les métadonnées mises à jour.

Si OAuth est configuré sans offline_access, ChatGPT peut perdre l’accès après l’expiration de l’autorisation initiale, car le renouvellement par token d’actualisation peut être indisponible, et les utilisateurs devront peut-être s’authentifier à nouveau.

Tester la nouvelle application dans ChatGPT

  1. Ouvrez une nouvelle conversation et sélectionnez votre brouillon d’application dans le menu des outils ChatGPT, ou faites référence à l’application dans votre prompt.

  2. Essayez différents prompts et cas d’utilisation pour votre application.

  3. Utilisez les outils exposés par l’application, y compris les actions d’écriture.

  4. Confirmez les actions lorsque vous y êtes invité. ChatGPT demande une confirmation selon les autorisations de l’application et le contexte de l’action. Avant les tests, examinez les autorisations de l’application afin que les testeurs sachent à quoi s’attendre.

Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents de l’espace de travail utilisent des contrôles par agent définis par le créateur de l’agent afin de déterminer quelles actions d’application sont disponibles et quand les utilisateurs finaux doivent les approuver. Pour le comportement des agents, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.

Publier l’application

Remarque : il vous incombe de vérifier que le serveur MCP et l’application sont sûrs et adaptés à votre organisation avant leur publication. En savoir plus

Seuls les administrateurs et les propriétaires peuvent publier des applications. Accédez à Paramètres de l’espace de travail → Applications pour publier. Cliquez sur Brouillons, puis sur le bouton Publier. Examinez les avertissements de sécurité, en particulier pour les actions d’écriture. Une fois publiées, les applications apparaissent dans la liste des connecteurs approuvés de l’espace de travail et dans les paramètres Applications des utilisateurs dans ChatGPT, avec la mention personnalisée à côté de leur nom.

Pour les forfaits Business, les applications ne peuvent pas être mises à jour après leur publication au lancement. Pour modifier les outils ou les métadonnées après la publication, vous devez recréer et republier l’application. Tant qu’une application est encore en mode développeur, son propriétaire peut modifier son nom et son logo depuis le menu Gérer de l’application dans les paramètres Applications. Les forfaits Enterprise/Edu disposent de contrôles supplémentaires. Poursuivez votre lecture pour en savoir plus.


Contrôles des administrateurs & propriétaires Enterprise/Edu

Les administrateurs/propriétaires Enterprise/Edu peuvent également utiliser le RBAC pour déterminer qui peut accéder à l’application et contrôler, avant sa publication, les actions précises que l’application ou le connecteur peut effectuer.

  • Après avoir cliqué sur Publier à l’étape précédente, utilisez Configurer les actions dans la fenêtre modale qui s’affiche pour déterminer les actions autorisées à l’application en les sélectionnant ou en les désélectionnant. Vous pouvez également cliquer sur Actualiser pour récupérer de nouvelles actions, désélectionnées par défaut, ou des mises à jour de leurs définitions. Avant la publication, utilisez Configurer l’accès pour sélectionner les groupes auxquels accorder l’accès.

Vous pouvez également contrôler les actions de l’application après sa publication.

  • Localisez l’application sous Paramètres de l’espace de travail → Applications, cliquez sur le menu à trois points (...) à côté de l’application à configurer, puis sur Contrôle des actions.

  • Les mises à jour du serveur MCP ne sont pas activées automatiquement : vous pouvez cliquer sur le bouton Actualiser pour obtenir le dernier ensemble d’actions ou les mises à jour des actions existantes. Les nouvelles actions sont désactivées par défaut et les modifications apportées aux actions existantes sont affichées sous forme de différences.

Image

Utiliser la nouvelle app dans les chats

  • Démarrez un chat et sélectionnez une ou plusieurs apps pour un seul message, ou utilisez les connaissances de l’entreprise.

  • Vous pouvez utiliser plusieurs apps propriétaires et tierces dans un même prompt (par exemple, récupérer des données internes, puis créer un ticket à partir du résultat).

  • La sélection d’apps s’applique au message dans lequel vous les utilisez, et non à l’ensemble de la conversation. Vous n’avez pas besoin de sélectionner à nouveau une app pour discuter de résultats déjà présents dans le chat ou y faire référence.

  • Mentionnez à nouveau l’app avec @ lorsqu’un suivi nécessite de nouvelles données ou une autre action de l’app.

  • Remarque : si vous utilisez les connaissances de l’entreprise, seules les apps dotées de fonctionnalités de recherche ou de récupération sont incluses.

  • Pour les actions d’écriture ou de modification, ChatGPT peut demander une confirmation en fonction des autorisations de l’app et du contexte de l’action. Vérifiez les autorisations de l’app avant sa publication afin que les utilisateurs comprennent dans quels cas ChatGPT peut demander une confirmation avant de l’utiliser.

Sécurité, sûreté et considérations sur les données

Remarque : la connexion à des serveurs MCP non sécurisés ou non fiables peut accroître l’exposition aux risques de sécurité, notamment aux attaques par injection de prompt. Connectez uniquement des serveurs auxquels vous faites confiance et assurez-vous que les développeurs comprennent les risques avant d’activer le mode développeur. En savoir plus

Le mode développeur est une fonctionnalité puissante qui exige une configuration et une supervision responsables. Pour les actions d’écriture ou de modification, ChatGPT peut demander une confirmation selon les autorisations de l’application, le contexte de l’action et son impact potentiel. Certaines actions particulièrement risquées peuvent être bloquées au lieu d’être présentées pour approbation. Les admins/propriétaires voient des avertissements sur les risques lorsqu’ils activent des applications pouvant écrire ou modifier des données.

Vous êtes responsable de l’évaluation et de la vérification de l’adéquation des applications et connecteurs personnalisés que vous créez, ou des applications et connecteurs tiers que vous ajoutez pour une utilisation dans votre espace de travail. Assurez-vous que toutes les vérifications techniques, d’usage et de conformité aux politiques sont validées avant de déployer un connecteur personnalisé.

API Compliance

Les conversations des utilisateurs — y compris celles utilisant une app — sont disponibles dans l’API Compliance pour les clients Enterprise/Edu.

FAQ

Qui peut activer le mode développeur ?

  • Enterprise/Edu : les admins accordent l’accès dans Permissions et rôles → Données connectées. Les utilisateurs activés l’activent ensuite dans Paramètres → Apps → Paramètres avancés. Seuls les admins/propriétaires peuvent publier. Les admins peuvent aussi configurer qui y a accès via le RBAC.

  • Business : seuls les admins peuvent utiliser le mode développeur. Activez-le via Paramètres utilisateur → Apps → Paramètres avancés → Mode développeur ou Paramètres de l’espace de travail → Apps → Créer en mode développeur. Ensuite, publiez dans Paramètres de l’espace de travail → Apps.

Y a-t-il des restrictions géographiques ?

Non.

Puis-je tester en mode développeur des applications créées avec le SDK Apps ?

Oui, vous pouvez tester des applications en mode développeur.

Les apps MCP sont-elles disponibles sur mobile ?

Non - web uniquement.

Les applications peuvent-elles être mises à jour après leur publication ? Puis-je activer ou désactiver certains outils (lecture, écriture ou récupération) ?

Les administrateurs/propriétaires Business ne peuvent actuellement pas mettre à jour les applications après leur publication ; pour modifier les outils ou les métadonnées, recréez-les et republiez-les. Les administrateurs/propriétaires Enterprise/Edu peuvent activer ou désactiver les actions d’une application ou d’un connecteur après sa publication. Pour en savoir plus, consultez la section consacrée à la publication d’une ou plusieurs applications.

Quels contrôles de sécurité sont en place pour les actions d’écriture ?

ChatGPT peut demander une confirmation avant des actions importantes ou d’autres changements, selon les autorisations de l’application et le contexte de l’action. Les admins voient des avertissements sur les risques lorsqu’ils activent des applications pouvant écrire ou modifier des données.

Comment OpenAI évalue-t-il la sécurité des apps ?

OpenAI effectue du red teaming, de la surveillance et émet des avertissements pour les actions d’écriture. Les apps du registre approuvé par OpenAI ont été examinées avant leur mise à disposition. Il vous incombe de vérifier que toute app ou tout connecteur convient à votre organisation, y compris les apps et connecteurs que vous développez, ou les apps et connecteurs tiers que vous téléversez.

Puis-je importer une application créée par quelqu’un d’autre ?

Oui. Les administrateurs et les développeurs peuvent importer n’importe quelle application (y compris une application open source ou créée par un fournisseur). Vérifiez sa sécurité et son adéquation avant de la publier.

ChatGPT peut-il utiliser plusieurs applications à la fois ?

Oui. Les espaces de travail peuvent appeler plusieurs applications propriétaires et tierces dans un même prompt.

Dois-je utiliser une app créée par OpenAI ou une app MCP personnalisée ?

Les apps créées par OpenAI sont aujourd’hui limitées à la recherche et ne prennent pas en charge les actions d’écriture. Utilisez des apps MCP personnalisées pour les capacités d’écriture/modification.

Puis-je me connecter à un serveur MCP local ?

Pas directement. ChatGPT se connecte à des serveurs MCP distants. Si votre serveur MCP fonctionne sur un réseau privé, sur site ou sur la machine d’un développeur, utilisez Secure MCP Tunnel pour le connecter aux produits OpenAI pris en charge sans exposer le serveur à l’internet public.

Les outils de recherche et de récupération sont-ils requis pour les serveurs connectés ?

Non. Ils ne sont plus requis.

Le mode agent et la recherche approfondie peuvent-ils utiliser des apps personnalisées ?

Le mode agent n’utilisera pas d’apps personnalisées. La recherche approfondie peut utiliser des apps personnalisées, mais uniquement pour des actions de lecture/fetch, pas pour des actions d’écriture.

Les applications et la version bêta complète de MCP sont-elles disponibles pour les utilisateurs Pro ?

Les utilisateurs Pro peuvent créer des applications avec le SDK Apps. La version complète de MCP est actuellement réservée aux utilisateurs Business et Enterprise/Edu. Les utilisateurs Pro peuvent connecter des MCP disposant d’autorisations de lecture/récupération en mode développeur.

Notez que les utilisateurs Pro doivent continuer à activer le mode développeur pour utiliser des applications personnalisées.

Puis-je utiliser mon app personnalisée avec les connaissances de l’entreprise ?

Les connaissances de l’entreprise prennent en charge les apps personnalisées avec accès fetch/search. Les admins et propriétaires Enterprise gèrent qui peut voir et utiliser ces apps via le RBAC. Les apps avec interface utilisateur interactive ne sont pas actuellement prises en charge dans les connaissances de l’entreprise.

Les modifications d’une app MCP sont-elles mises à jour automatiquement dans mon espace de travail ?

Non. Après qu’un admin a approuvé pour la première fois une app MCP pour l’espace de travail, ChatGPT utilise un instantané « figé » de ses outils et entrées disponibles. Les modifications apportées ultérieurement par le développeur de l’app ne sont pas appliquées tant qu’un admin n’a pas examiné et publié une mise à jour.

Que se passe-t-il si une définition d’outil change après approbation ?

Si l’app en production ne correspond plus à l’instantané figé, les appels d’outil peuvent générer des erreurs. Les mises à jour rétrocompatibles (par exemple, l’ajout d’un nouveau paramètre facultatif) peuvent continuer à fonctionner. Si la définition de l’outil n’est pas rétrocompatible, les admins/propriétaires doivent actualiser les actions d’outil depuis les paramètres de l’espace de travail avant de continuer. Consultez la section Publier l’app de cet article pour plus d’informations sur la publication du changement.

Les utilisateurs verront-ils un prompt de mise à jour ou l’admin sera-t-il averti si un appel échoue ?

Non. Les messages d’erreur n’incluent pas aujourd’hui de prompt automatique de mise à jour, et les admins ne sont pas avertis de manière proactive lorsqu’une app doit être examinée.

Cet article vous a-t-il été utile ?