OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Modalità sviluppatore e app MCP in ChatGPT

Aggiornato: 4 days ago

Nota: il supporto MCP (Model Context Protocol) completo, incluse le azioni di modifica e scrittura, è in fase di distribuzione beta per i piani ChatGPT Business, Enterprise ed Edu. Funzionalità, interfaccia utente e autorizzazioni potrebbero cambiare con il proseguire dello sviluppo.

Panoramica

Con la modalità sviluppatore di ChatGPT, la tua organizzazione può creare, testare e distribuire app basate su MCP che consentono a ChatGPT di eseguire azioni in sicurezza nei tuoi strumenti.


Esamina e pubblica app MCP personalizzate per la tua azienda. Amministratori/proprietari e sviluppatori autorizzati (solo Enterprise/Edu) possono caricare e testare privatamente in modalità sviluppatore sia le app MCP create da loro, sia i connettori più diffusi creati da terzi.


Esegui azioni con gli strumenti e i sistemi aziendali direttamente da ChatGPT: supera le funzioni di lettura e ricerca creando app con interfacce utente interattive e supporto MCP completo, incluse azioni di scrittura e modifica. Avvia flussi di lavoro, crea attività di gestione dei progetti, aggiorna il CRM o combina più app per orchestrazioni complesse.


Testa e verifica le app prima di distribuirle: solo amministratori e proprietari possono abilitare la modalità sviluppatore o pubblicare app MCP dopo averle testate. Gli amministratori Enterprise/Edu possono controllare ulteriormente l’autorizzazione degli sviluppatori e l’accesso all’area di lavoro tramite RBAC.

Per maggiori dettagli sulle app di ChatGPT, consulta App in ChatGPT e Creare con Apps SDK.

Disponibilità e requisiti

Le app, il supporto MCP completo e la modalità sviluppatore sono disponibili sul web di ChatGPT per i clienti ChatGPT Business ed Enterprise/Edu. Amministratori e proprietari possono abilitare la modalità sviluppatore nelle impostazioni dell’area di lavoro, creare e testare app personalizzate e pubblicarle nella propria area di lavoro.

Gli amministratori Enterprise/Edu possono inoltre usare il controllo degli accessi basato sui ruoli (RBAC) per concedere l’accesso alla modalità sviluppatore a persone selezionate e scegliere chi può accedere a ciascuna app approvata.

Distribuzione di un’app

Abilitazione della modalità sviluppatore

Gli amministratori dell’area di lavoro devono innanzitutto abilitare la modalità sviluppatore dalle impostazioni di amministrazione dell’area di lavoro. L’opzione per la modalità sviluppatore si trova in Impostazioni area di lavoro → Autorizzazioni & ruoli → Dati connessi → Modalità sviluppatore/Crea connettori MCP personalizzati. Consulta la sezione seguente per i dettagli specifici di ciascun piano.

Piani Business

Solo amministratori e proprietari possono abilitare la modalità sviluppatore e distribuire un’app. Gli amministratori non possono abilitare la modalità sviluppatore per singoli membri della propria area di lavoro.

Puoi visualizzare l’elenco attuale di amministratori e proprietari dell’area di lavoro in Impostazioni → Membri dell’area di lavoro.

Ogni amministratore/proprietario deve abilitare la modalità sviluppatore per il proprio account; l’opzione non si applica a tutti gli amministratori/proprietari di un’area di lavoro.

Quando crei una nuova app personalizzata, abilita la modalità sviluppatore da Impostazioni area di lavoro > App > Crea.

Piani Enterprise/Edu

Amministratori e proprietari possono abilitare la modalità sviluppatore dalle proprie impostazioni utente. Per attivarla o disattivarla, vai a Impostazioni → App → Impostazioni avanzate.

Puoi anche abilitare la modalità sviluppatore per il tuo account mentre crei un’app personalizzata, da Impostazioni area di lavoro → App → Crea.

Usa RBAC per abilitare la modalità sviluppatore per un gruppo specifico di membri dell’area di lavoro.

Dopo aver ricevuto l’accesso, i membri abilitati possono attivare o disattivare la modalità sviluppatore per il proprio account andando a Impostazioni → App → Impostazioni avanzate.

Configurazione di un’app

Puoi creare una nuova app dalle impostazioni di amministrazione o dalle impostazioni utente.

  • Verifica che la modalità sviluppatore sia abilitata per il tuo account (vedi sopra).

  • Amministratori/proprietari: da Impostazioni area di lavoro, vai a App → Crea.

  • Utenti autorizzati (inclusi amministratori/proprietari): dalle impostazioni utente, vai a App → Crea.

  • Fornisci l’endpoint e i metadati necessari per il tuo server MCP.

  • Se applicabile, scegli il meccanismo di autenticazione.

  • Fai clic su Analizza strumenti e attendi il completamento dell’analisi. Se il server usa OAuth, completa la procedura di autorizzazione, quindi attendi la fine dell’analisi degli strumenti.

  • Fai clic su Crea.

  • Dopo la configurazione, l’app appare come bozza in Impostazioni area di lavoroApp → Bozze.

  • Nelle impostazioni utente, la nuova app appare in Impostazioni → App → App abilitate. Accanto al nome della nuova app comparirà l’etichetta Dev.

Se usi OAuth per l’autenticazione

Quando configuri un’app, verifica se il tuo provider OAuth/OpenID Connect è configurato per emettere token di aggiornamento, poiché per mantenere la connettività sono necessarie configurazioni aggiuntive.

Per i provider OpenID Connect, il metodo standard per richiedere un token di aggiornamento consiste nell’includere l’ambito offline_access nella richiesta di autorizzazione e fare in modo che il provider ne dichiari il supporto nei metadati di individuazione.

Verifica che gli endpoint di individuazione .well-known del provider (.well-known/openid-configuration o .well-known/oauth-authorization-server) includano offline_access, o l’equivalente del provider, in scopes_supported o in un campo di funzionalità analogo. Se offline_access, o l’ambito equivalente per i token di aggiornamento, non è dichiarato oppure i token di aggiornamento non vengono emessi, abilita l’accesso offline o di aggiornamento nella console di amministrazione, nelle impostazioni del tenant o nella configurazione dei metadati del provider. Ricrea quindi l’app affinché ChatGPT recuperi i metadati aggiornati.

Se OAuth è configurato senza offline_access, ChatGPT potrebbe perdere l’accesso alla scadenza dell’autorizzazione originale perché il rinnovo tramite token di aggiornamento potrebbe non essere disponibile; gli utenti potrebbero quindi dover autenticarsi di nuovo.

Testare la nuova app in ChatGPT

  1. Apri una nuova chat e seleziona la tua app in bozza dal menu degli strumenti di ChatGPT, oppure fai riferimento all'app nel prompt.

  2. Prova diversi prompt e casi d'uso per la tua app.

  3. Usa gli strumenti esposti dall'app, incluse le azioni di scrittura.

  4. Conferma le azioni quando richiesto. ChatGPT chiede conferma in base alle autorizzazioni dell'app e al contesto dell'azione. Prima del test, rivedi le autorizzazioni dell'app in modo che i tester sappiano cosa aspettarsi.

Queste autorizzazioni dell'app si applicano alle conversazioni di ChatGPT. Gli agenti dell'area di lavoro usano controlli per agente impostati dal creatore dell'agente per determinare quali azioni dell'app sono disponibili e quando agli utenti finali viene chiesto di approvarle. Per il comportamento degli agenti, consulta: Agenti dell'area di lavoro ChatGPT per Enterprise e Business.

Pubblicare l'app

Nota: prima della pubblicazione, è tua responsabilità verificare che il server MCP e l’app siano sicuri e adatti alla tua organizzazione. Scopri di più

Solo amministratori e proprietari possono pubblicare app. Per pubblicare, vai a Impostazioni area di lavoro → App. Fai clic su Bozze, quindi sul pulsante Pubblica. Esamina gli avvisi di sicurezza, in particolare quelli relativi alle azioni di scrittura. Una volta pubblicate, le app compaiono nell’elenco dei connettori approvati dell’area di lavoro e nelle impostazioni App degli utenti in ChatGPT, con l’etichetta personalizzata accanto al nome dell’app.

Al momento del lancio, nei piani Business le app non possono essere aggiornate dopo la pubblicazione. Per modificare strumenti o metadati dopo la pubblicazione, devi ricreare e ripubblicare l’app. Finché un’app è ancora in modalità sviluppatore, il proprietario può modificarne nome e logo dal menu Gestisci dell’app nelle impostazioni App. I piani Enterprise/Edu offrono controlli aggiuntivi: continua a leggere per saperne di più.


Controlli per amministratori & proprietari Enterprise/Edu

Gli amministratori/proprietari Enterprise/Edu possono inoltre usare il controllo degli accessi basato sui ruoli (RBAC) per stabilire chi può accedere all’app e controllare, prima della pubblicazione, le azioni specifiche che l’app o il connettore può eseguire.

  • Dopo aver fatto clic su Pubblica nel passaggio precedente, usa Configura azioni nella finestra visualizzata per stabilire quali azioni sono consentite all’app, selezionandole o deselezionandole. Puoi anche fare clic su Aggiorna per recuperare nuove azioni, deselezionate per impostazione predefinita, o aggiornamenti alle definizioni delle azioni. Prima della pubblicazione, usa Configura accesso per selezionare i gruppi specifici a cui concedere l’accesso.

Puoi controllare le azioni dell’app anche dopo la pubblicazione.

  • Individua l’app in Impostazioni area di lavoro → App, fai clic sul menu con i puntini di sospensione (...) accanto all’app da configurare, quindi su Controllo azioni.

  • Gli aggiornamenti del server MCP non vengono abilitati automaticamente: puoi fare clic sul pulsante Aggiorna per ottenere l’insieme più recente di azioni o gli aggiornamenti delle azioni esistenti. Le nuove azioni sono disabilitate per impostazione predefinita e le modifiche alle azioni esistenti vengono mostrate come confronto delle differenze.

Image

Usare la nuova app nelle chat

  • Avvia una chat e seleziona una o più app per un singolo messaggio oppure usa la conoscenza aziendale.

  • Puoi richiamare più app proprietarie e di terze parti in un unico prompt (ad esempio, recuperare dati interni e poi creare un ticket in base al risultato).

  • La selezione delle app si applica al messaggio in cui le usi, non all'intera conversazione. Non devi selezionare di nuovo un'app per discutere o richiamare risultati già presenti nella chat.

  • Menziona di nuovo l'app con @ quando una richiesta successiva richiede nuovi dati o un'altra azione dell'app.

  • Nota: se usi la conoscenza aziendale, vengono incluse solo le app con funzionalità di ricerca o recupero.

  • Per le azioni di scrittura o modifica, ChatGPT potrebbe chiedere conferma in base alle autorizzazioni dell'app e al contesto dell'azione. Controlla le autorizzazioni dell'app prima della pubblicazione, affinché gli utenti sappiano quando ChatGPT potrebbe chiedere conferma prima di usare l'app.

Sicurezza, protezione e considerazioni sui dati

Nota: la connessione a server MCP non sicuri o non attendibili può aumentare l’esposizione ai rischi di sicurezza, inclusa l’iniezione di prompt. Connetti solo server di cui ti fidi e assicurati che gli sviluppatori comprendano i rischi prima di abilitare la modalità sviluppatore. Scopri di più

La modalità sviluppatore è una funzionalità potente che richiede configurazione e supervisione responsabili. Per le azioni di scrittura o modifica, ChatGPT potrebbe chiedere conferma in base alle autorizzazioni dell'app, al contesto dell'azione e al potenziale impatto dell'azione. Alcune azioni particolarmente rischiose potrebbero essere bloccate invece di essere presentate per l'approvazione. Gli amministratori/proprietari vedono avvisi sui rischi quando abilitano app che possono scrivere o modificare dati.

Sei responsabile di esaminare e verificare l'idoneità delle app e dei connettori personalizzati che crei, o delle app e dei connettori di terze parti che aggiungi per l'uso nella tua area di lavoro. Assicurati che tutti i controlli tecnici, d'uso e relativi alle policy siano superati prima di distribuire un connettore personalizzato.

Compliance API

Le conversazioni degli utenti, incluse quelle che usano qualsiasi app, sono disponibili nella Compliance API per i clienti Enterprise/Edu.

FAQ

Chi può abilitare la modalità sviluppatore?

  • Enterprise/Edu: gli amministratori concedono l'accesso in Autorizzazioni e ruoli → Connected Data. Gli utenti abilitati la attivano poi in Impostazioni → App → Impostazioni avanzate. Solo gli amministratori/proprietari possono pubblicare. Gli amministratori possono inoltre configurare chi ottiene l'accesso usando RBAC.

  • Business: solo gli amministratori possono usare la modalità sviluppatore. Attivala tramite Impostazioni utente → App → Impostazioni avanzate → Modalità sviluppatore oppure Impostazioni area di lavoro → App → Crea in modalità sviluppatore. Poi pubblica in Impostazioni area di lavoro → App.

Ci sono restrizioni geografiche?

No.

Posso testare in modalità sviluppatore le app create con Apps SDK?

Sì, puoi testare le app in modalità sviluppatore.

Le app MCP sono disponibili su mobile?

No, solo sul web.

Le app possono essere aggiornate dopo la pubblicazione? Posso abilitare o disabilitare singoli strumenti (lettura, scrittura o recupero)?

Attualmente, amministratori e proprietari Business non possono aggiornare le app dopo la pubblicazione; per aggiornare strumenti o metadati, devono ricrearle e ripubblicarle. Amministratori e proprietari Enterprise/Edu possono abilitare o disabilitare le azioni di app e connettori dopo la pubblicazione. Per maggiori dettagli, consulta la sezione sulla pubblicazione delle app.

Quali controlli di sicurezza sono previsti per le azioni di scrittura?

ChatGPT può chiedere conferma prima di azioni importanti o altre modifiche in base alle autorizzazioni dell'app e al contesto dell'azione. Gli amministratori vedono avvisi sui rischi quando abilitano app che possono scrivere o modificare dati.

Come esamina OpenAI la sicurezza delle app?

OpenAI esegue red teaming, monitoraggio e avvisi per le azioni di scrittura. Le app nel registro approvato da OpenAI sono state esaminate prima della disponibilità. Sei responsabile di verificare che qualsiasi app o connettore sia appropriato per la tua organizzazione, incluse le app e i connettori che sviluppi o le app e i connettori di terze parti che carichi.

Posso caricare un'app creata da altri?

Sì. Gli amministratori e gli sviluppatori possono caricare qualsiasi app, incluse quelle open source o create da fornitori. Prima della pubblicazione, verificane la sicurezza e l'idoneità.

ChatGPT può usare più app contemporaneamente?

Sì. Le aree di lavoro possono richiamare più app proprietarie e di terze parti in un unico prompt.

Dovrei usare un'app creata da OpenAI o un'app MCP personalizzata?

Le app create da OpenAI oggi sono solo di ricerca e non supportano azioni di scrittura. Usa app MCP personalizzate per funzionalità di scrittura/modifica.

Posso connettermi a un server MCP locale?

Non direttamente. ChatGPT si connette a server MCP remoti. Se il tuo server MCP è in esecuzione su una rete privata, on-premise o su una macchina di sviluppo, usa Secure MCP Tunnel per connetterlo ai prodotti OpenAI supportati senza esporre il server a Internet pubblico.

Gli strumenti di search e fetch sono obbligatori per i server connessi?

No. Non sono più obbligatori.

La modalità agente e deep research possono usare app personalizzate?

Modalità agente non userà app personalizzate. Deep research può usare app personalizzate, ma solo per azioni di lettura/fetch, non per azioni di scrittura.

Le app e la versione beta completa di MCP sono disponibili per gli utenti Pro?

Gli utenti Pro possono creare app usando Apps SDK. Attualmente, MCP completo è disponibile solo per gli utenti Business ed Enterprise/Edu. In modalità sviluppatore, gli utenti Pro possono connettere MCP con autorizzazioni di lettura/recupero.

Tieni presente che gli utenti Pro devono continuare ad abilitare la modalità sviluppatore per usare le app personalizzate.

Posso usare la mia app personalizzata con le conoscenze aziendali?

Le conoscenze aziendali supportano le app personalizzate con accesso fetch/search. Gli amministratori e i proprietari Enterprise gestiscono chi può vedere e accedere a queste app usando RBAC. Le app con UI interattiva al momento non sono supportate nelle conoscenze aziendali.

Le modifiche alle app MCP si aggiornano automaticamente nella mia area di lavoro?

No. Dopo che un admin approva per la prima volta un'app MCP per l'area di lavoro, ChatGPT usa uno snapshot “congelato” dei suoi strumenti e input disponibili. Le modifiche apportate successivamente dallo sviluppatore dell'app non vengono applicate finché un admin non esamina e pubblica un aggiornamento.

Cosa succede se una definizione di strumento cambia dopo l'approvazione?

Se l'app live non corrisponde più allo snapshot congelato, le chiamate agli strumenti possono generare errori. Gli aggiornamenti retrocompatibili (ad esempio, l'aggiunta di un nuovo parametro facoltativo) possono continuare a funzionare. Se la definizione dello strumento non è retrocompatibile, gli admin/proprietari devono aggiornare le azioni dello strumento da Impostazioni area di lavoro prima di continuare. Consulta la sezione Pubblica app di questo articolo per maggiori informazioni su come pubblicare la modifica.

Gli utenti vedranno un prompt per aggiornare o notificare l'admin se una chiamata genera un errore?

No. Oggi i messaggi di errore non includono un prompt automatico di aggiornamento e gli admin non vengono avvisati in modo proattivo quando un'app necessita di revisione.

Questo articolo è stato utile?