OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Tryb deweloperski i aplikacje MCP w ChatGPT

Zaktualizowano: 9 days ago

Uwaga: Pełna obsługa MCP (Model Context Protocol), w tym działań modyfikacji i zapisu, jest stopniowo udostępniana w wersji beta w ramach planów ChatGPT Business, Enterprise i Edu. Funkcje, interfejs użytkownika i uprawnienia mogą się zmieniać w miarę dalszego rozwoju.

Omówienie

Dzięki trybowi deweloperskiemu ChatGPT Twoja organizacja może tworzyć, testować i wdrażać aplikacje oparte na MCP, które pozwalają ChatGPT bezpiecznie wykonywać działania w używanych przez nią narzędziach.


Weryfikuj i publikuj niestandardowe aplikacje MCP dla swojej firmy. Administratorzy/właściciele oraz upoważnieni deweloperzy (tylko w planach Enterprise/Edu) mogą prywatnie przesyłać i testować w trybie deweloperskim zarówno własne aplikacje MCP, jak i popularne konektory innych twórców.


Wykonuj działania w narzędziach i systemach firmy bezpośrednio z ChatGPT — wyjdź poza odczyt i wyszukiwanie, tworząc aplikacje z interaktywnym interfejsem oraz pełną obsługą MCP, w tym działaniami zapisu i modyfikacji. Uruchamiaj przepływy pracy, twórz zadania związane z zarządzaniem projektami, aktualizuj system CRM lub łącz aplikacje w złożone procesy.


Testuj i weryfikuj aplikacje przed wdrożeniem — tylko administratorzy/właściciele mogą włączać tryb deweloperski lub publikować aplikacje MCP po ich przetestowaniu. Administratorzy planów Enterprise/Edu mogą dodatkowo kontrolować uprawnienia deweloperów i dostęp do przestrzeni roboczej za pomocą funkcji RBAC.

Więcej informacji o aplikacjach ChatGPT znajdziesz w artykułach Aplikacje w ChatGPT oraz Tworzenie aplikacji za pomocą Apps SDK.

Dostępność i wymagania

Aplikacje, pełna obsługa MCP i tryb deweloperski są dostępne w internetowej wersji ChatGPT dla klientów planów ChatGPT Business i Enterprise/Edu. Administratorzy/właściciele mogą włączyć tryb deweloperski w ustawieniach przestrzeni roboczej, tworzyć i testować aplikacje niestandardowe oraz publikować je w swojej przestrzeni roboczej.

Administratorzy planów Enterprise/Edu mogą dodatkowo użyć funkcji RBAC, aby przyznać dostęp do trybu deweloperskiego wybranym osobom, a następnie określić, kto może korzystać z każdej zatwierdzonej aplikacji.

Wdrażanie aplikacji

Włączanie trybu deweloperskiego

Administratorzy przestrzeni roboczej muszą najpierw włączyć tryb deweloperski w ustawieniach administracyjnych przestrzeni roboczej. Przełącznik trybu deweloperskiego znajduje się w sekcji Ustawienia przestrzeni roboczej → Uprawnienia & role → Połączone dane — tryb deweloperski / Tworzenie niestandardowych konektorów MCP. Szczegółowe informacje dotyczące poszczególnych planów znajdziesz w sekcji poniżej.

Plany Business

Tylko administratorzy/właściciele mogą włączyć tryb deweloperski i wdrożyć aplikację. Administratorzy nie mogą włączać trybu deweloperskiego dla poszczególnych członków przestrzeni roboczej.

Bieżącą listę administratorów i właścicieli przestrzeni roboczej znajdziesz w sekcji Ustawienia → Członkowie przestrzeni roboczej.

Każdy administrator/właściciel musi samodzielnie włączyć tryb deweloperski — przełącznik nie obejmuje wszystkich administratorów/właścicieli przestrzeni roboczej.

Włącz tryb deweloperski podczas tworzenia nowej aplikacji niestandardowej w sekcji Ustawienia przestrzeni roboczej > Aplikacje > Utwórz.

Plany Enterprise/Edu

Administratorzy/właściciele mogą włączyć tryb deweloperski w ustawieniach użytkownika. Aby użyć przełącznika, przejdź do Ustawienia → Aplikacje → Ustawienia zaawansowane.

Możesz także włączyć tryb deweloperski dla swojego konta podczas tworzenia aplikacji niestandardowej w sekcji Ustawienia przestrzeni roboczej → Aplikacje → Utwórz.

Użyj funkcji RBAC, aby włączyć tryb deweloperski dla określonej grupy członków przestrzeni roboczej.

Po przyznaniu dostępu uprawnieni członkowie mogą włączać i wyłączać tryb deweloperski na swoim koncie w sekcji Ustawienia → Aplikacje → Ustawienia zaawansowane.

Konfigurowanie aplikacji

Nową aplikację można utworzyć w ustawieniach administratora lub użytkownika.

  • Sprawdź, czy na Twoim koncie włączono tryb deweloperski (patrz wyżej).

  • Administratorzy/właściciele: w sekcji Ustawienia przestrzeni roboczej przejdź do Aplikacje → Utwórz.

  • Upoważnieni użytkownicy (w tym administratorzy/właściciele): w ustawieniach użytkownika przejdź do Aplikacje → Utwórz.

  • Podaj punkt końcowy i wymagane metadane serwera MCP.

  • Wybierz mechanizm uwierzytelniania, jeśli jest wymagany.

  • Kliknij Skanuj narzędzia i poczekaj na zakończenie skanowania. Jeśli serwer korzysta z OAuth, ukończ proces autoryzacji, a następnie poczekaj na zakończenie skanowania narzędzi.

  • Kliknij Utwórz.

  • Po skonfigurowaniu aplikacja pojawi się jako wersja robocza w sekcji Ustawienia przestrzeni roboczejAplikacje → Wersje robocze.

  • W ustawieniach użytkownika nowa aplikacja pojawi się w sekcji Ustawienia → Aplikacje → Włączone aplikacje. Obok nazwy nowej aplikacji będzie widoczna etykieta Deweloperska.

W przypadku używania OAuth do uwierzytelniania

Podczas konfigurowania aplikacji sprawdź, czy dostawca OAuth/OpenID Connect jest skonfigurowany do wydawania tokenów odświeżania, ponieważ utrzymanie łączności wymaga dodatkowej konfiguracji.

W przypadku dostawców OpenID Connect standardową metodą żądania tokenu odświeżania jest uwzględnienie zakresu offline_access w żądaniu autoryzacji oraz zadeklarowanie jego obsługi przez dostawcę w metadanych wykrywania.

Sprawdź, czy punkty końcowe wykrywania .well-known dostawcy (.well-known/openid-configuration lub .well-known/oauth-authorization-server) wymieniają offline_access (lub odpowiednik używany przez dostawcę) w polu scopes_supported albo podobnym polu możliwości. Jeśli zakres offline_access (lub jego odpowiednik dla tokenu odświeżania) nie jest deklarowany albo tokeny odświeżania nie są wydawane, włącz dostęp offline lub dostęp odświeżania w konsoli administratora dostawcy, ustawieniach dzierżawy bądź konfiguracji metadanych, a następnie ponownie utwórz aplikację, aby ChatGPT pobrał zaktualizowane metadane.

Jeśli OAuth skonfigurowano bez zakresu offline_access, po wygaśnięciu pierwotnej autoryzacji ChatGPT może utracić dostęp, ponieważ odnowienie za pomocą tokenu odświeżania może być niedostępne. Użytkownicy mogą wtedy wymagać ponownego uwierzytelnienia.

Przetestuj nową aplikację w ChatGPT

  1. Otwórz nowy czat i wybierz wersję roboczą aplikacji z menu narzędzi ChatGPT albo odwołaj się do aplikacji w swoim poleceniu.

  2. Wypróbuj różne polecenia i przypadki użycia dla swojej aplikacji.

  3. Używaj narzędzi udostępnianych przez aplikację, w tym działań zapisu.

  4. Potwierdzaj działania, gdy pojawi się monit. ChatGPT prosi o potwierdzenie na podstawie uprawnień aplikacji i kontekstu działania. Przed testowaniem przejrzyj uprawnienia aplikacji, aby testerzy wiedzieli, czego się spodziewać.

Te uprawnienia aplikacji mają zastosowanie do rozmów w ChatGPT. Agenty przestrzeni roboczej używają kontroli dla poszczególnych agentów, ustawianych przez twórcę agenta, aby określić, które działania aplikacji są dostępne i kiedy użytkownicy końcowi są proszeni o ich zatwierdzenie. Informacje o zachowaniu agentów znajdziesz tutaj: ChatGPT Workspace Agents for Enterprise and Business.

Opublikuj aplikację

Uwaga: Przed opublikowaniem aplikacji odpowiadasz za sprawdzenie, czy serwer MCP i aplikacja są bezpieczne oraz odpowiednie dla Twojej organizacji. Dowiedz się więcej

Tylko administratorzy i właściciele mogą publikować aplikacje. Aby opublikować aplikację, przejdź do Ustawienia przestrzeni roboczej → Aplikacje. Kliknij Wersje robocze, a następnie przycisk Opublikuj. Zapoznaj się z ostrzeżeniami dotyczącymi bezpieczeństwa (zwłaszcza w przypadku działań zapisu). Po opublikowaniu aplikacje pojawią się na liście zatwierdzonych konektorów w przestrzeni roboczej oraz w ustawieniach Aplikacje użytkowników w ChatGPT, z etykietą niestandardowa obok nazwy aplikacji.

Początkowo w planach Business nie można aktualizować aplikacji po ich opublikowaniu. Aby po opublikowaniu zmienić narzędzia lub metadane, trzeba ponownie utworzyć i opublikować aplikację. Dopóki aplikacja pozostaje w trybie deweloperskim, jej właściciel może edytować nazwę i logo w menu Zarządzaj dostępnym w ustawieniach Aplikacje. W planach Enterprise/Edu dostępne są dodatkowe opcje kontroli — więcej informacji znajdziesz poniżej.


Opcje kontroli dla administratorów & właścicieli planów Enterprise/Edu

Administratorzy/właściciele planów Enterprise/Edu mogą dodatkowo użyć funkcji RBAC, aby przed publikacją określić, kto ma dostęp do aplikacji, oraz kontrolować konkretne działania, które może wykonywać aplikacja lub konektor.

  • Po kliknięciu Opublikuj (w poprzednim kroku) użyj opcji Konfiguruj działania w wyświetlonym oknie, aby określić dozwolone działania aplikacji, zaznaczając je lub odznaczając. Możesz też kliknąć Odśwież, aby pobrać nowe działania (domyślnie odznaczone) lub aktualizacje definicji działań. Przed publikacją użyj opcji Konfiguruj dostęp, aby wybrać grupy, którym chcesz przyznać dostęp.

Działania aplikacji można kontrolować także po jej opublikowaniu.

  • Znajdź aplikację w sekcji Ustawienia przestrzeni roboczej → Aplikacje, kliknij menu wielokropka (...) obok aplikacji, którą chcesz skonfigurować, a następnie wybierz Kontrola działań.

  • Aktualizacje serwera MCP nie są włączane automatycznie — kliknij przycisk Odśwież, aby pobrać najnowszy zestaw działań lub aktualizacje istniejących działań. Nowe działania są domyślnie wyłączone, a zmiany istniejących działań są przedstawiane w formie różnic.

Image

Korzystanie z nowej aplikacji na czatach

  • Rozpocznij czat i wybierz co najmniej jedną aplikację dla pojedynczej wiadomości albo skorzystaj z wiedzy firmowej.

  • W jednym poleceniu możesz wywołać wiele aplikacji własnych i zewnętrznych (np. pobrać dane wewnętrzne, a następnie utworzyć zgłoszenie na podstawie wyniku).

  • Wybór aplikacji dotyczy wiadomości, w której jej używasz, a nie całej rozmowy. Nie musisz ponownie wybierać aplikacji, aby omówić wyniki dostępne już na czacie lub się do nich odwołać.

  • Oznacz aplikację ponownie za pomocą @, gdy kolejne pytanie wymaga nowych danych lub wykonania przez nią innej czynności.

  • Uwaga: jeśli korzystasz z wiedzy firmowej, uwzględniane są tylko aplikacje z funkcją wyszukiwania lub pobierania danych.

  • W przypadku zapisywania lub modyfikowania danych ChatGPT może poprosić o potwierdzenie — zależnie od uprawnień aplikacji i kontekstu wykonywanej czynności. Przed opublikowaniem aplikacji sprawdź jej uprawnienia, aby użytkownicy wiedzieli, kiedy ChatGPT może poprosić o potwierdzenie jej użycia.

Bezpieczeństwo i kwestie dotyczące danych

Uwaga: Łączenie się z niebezpiecznymi lub niezaufanymi serwerami MCP może zwiększyć narażenie na zagrożenia bezpieczeństwa (w tym wstrzykiwanie poleceń). Łącz się tylko z serwerami, którym ufasz, i przed włączeniem trybu deweloperskiego upewnij się, że twórcy rozumieją związane z tym ryzyko. Dowiedz się więcej

Tryb deweloperski to zaawansowana funkcja, która wymaga odpowiedzialnej konfiguracji i nadzoru. W przypadku działań zapisu lub modyfikacji ChatGPT może poprosić o potwierdzenie w zależności od uprawnień aplikacji, kontekstu działania i jego potencjalnego wpływu. Niektóre szczególnie ryzykowne działania mogą zostać zablokowane zamiast przedstawione do zatwierdzenia. Administratorzy/właściciele widzą ostrzeżenia o ryzyku podczas włączania aplikacji, które mogą zapisywać lub modyfikować dane.

Odpowiadasz za sprawdzenie i zweryfikowanie przydatności niestandardowych aplikacji i łączników, które tworzysz, oraz aplikacji i łączników innych firm, które dodajesz do użytku w swojej przestrzeni roboczej. Przed wdrożeniem niestandardowego łącznika upewnij się, że wszystkie kontrole techniczne, użytkowe i zgodności z zasadami zakończyły się powodzeniem.

Compliance API

Rozmowy użytkowników — w tym te z użyciem dowolnej aplikacji — są dostępne w Compliance API dla klientów Enterprise/Edu.

FAQ

Kto może włączyć tryb deweloperski?

  • Enterprise/Edu: Administratorzy przyznają dostęp w sekcji Uprawnienia i role → Connected Data. Użytkownicy z włączonym dostępem następnie aktywują go w Ustawienia → Aplikacje → Ustawienia zaawansowane. Publikować mogą tylko administratorzy/właściciele. Administratorzy mogą dodatkowo skonfigurować, kto otrzyma dostęp, używając RBAC.

  • Business: Tylko administratorzy mogą używać trybu deweloperskiego. Włącz go przez Ustawienia użytkownika → Aplikacje → Ustawienia zaawansowane → Tryb deweloperski lub Ustawienia przestrzeni roboczej → Aplikacje → Utwórz w trybie deweloperskim. Następnie opublikuj w Ustawieniach przestrzeni roboczej → Aplikacje.

Czy istnieją ograniczenia geograficzne?

Nie.

Czy mogę testować w trybie deweloperskim aplikacje utworzone za pomocą Apps SDK?

Tak, możesz testować aplikacje w trybie deweloperskim.

Czy aplikacje MCP są dostępne na urządzeniach mobilnych?

Nie — tylko w wersji internetowej.

Czy aplikacje można aktualizować po opublikowaniu? Czy można włączać i wyłączać określone narzędzia (odczyt, zapis lub pobieranie)?

Administratorzy/właściciele planów Business nie mogą obecnie aktualizować aplikacji po ich opublikowaniu. Aby zaktualizować narzędzia lub metadane, należy ponownie utworzyć i opublikować aplikację. Administratorzy/właściciele planów Enterprise/Edu mogą po publikacji włączać i wyłączać działania aplikacji lub konektora. Więcej informacji znajdziesz w sekcji dotyczącej publikowania aplikacji.

Jakie mechanizmy bezpieczeństwa obowiązują dla działań zapisu?

ChatGPT może poprosić o potwierdzenie przed ważnymi działaniami lub innymi zmianami na podstawie uprawnień aplikacji i kontekstu działania. Administratorzy widzą ostrzeżenia o ryzyku podczas włączania aplikacji, które mogą zapisywać lub modyfikować dane.

Jak OpenAI ocenia bezpieczeństwo aplikacji?

OpenAI prowadzi red teaming, monitorowanie i ostrzeżenia dla działań zapisu. Aplikacje w rejestrze zatwierdzonym przez OpenAI zostały sprawdzone przed udostępnieniem. Odpowiadasz za weryfikację, czy dowolna aplikacja lub łącznik są odpowiednie dla Twojej organizacji, w tym aplikacje i łączniki, które tworzysz, lub aplikacje i łączniki innych firm, które przesyłasz.

Czy mogę przesłać aplikację stworzoną przez kogoś innego?

Tak. Administratorzy i deweloperzy mogą przesyłać dowolne aplikacje (w tym aplikacje open source lub stworzone przez dostawców). Przed opublikowaniem sprawdź bezpieczeństwo i przydatność aplikacji.

Czy ChatGPT może korzystać z wielu aplikacji jednocześnie?

Tak. Przestrzenie robocze mogą wywoływać wiele aplikacji własnych i zewnętrznych w ramach jednego polecenia.

Czy powinienem użyć aplikacji stworzonej przez OpenAI czy niestandardowej aplikacji MCP?

Aplikacje stworzone przez OpenAI służą dziś tylko do wyszukiwania i nie obsługują działań zapisu. Używaj niestandardowych aplikacji MCP do funkcji zapisu/modyfikacji.

Czy mogę połączyć się z lokalnym serwerem MCP?

Nie bezpośrednio. ChatGPT łączy się ze zdalnymi serwerami MCP. Jeśli Twój serwer MCP działa w sieci prywatnej, lokalnie w siedzibie firmy lub na komputerze dewelopera, użyj bezpiecznego tunelu MCP, aby połączyć go z obsługiwanymi produktami OpenAI bez wystawiania serwera na publiczny internet.

Czy narzędzia wyszukiwania i pobierania są wymagane dla podłączonych serwerów?

Nie. Nie są już wymagane.

Czy tryb agenta i głębokie badania mogą używać niestandardowych aplikacji?

Tryb agenta nie będzie używać niestandardowych aplikacji. Głębokie badania mogą używać niestandardowych aplikacji, ale tylko do działań read/fetch — nie do działań zapisu.

Czy aplikacje i pełna obsługa MCP w wersji beta są dostępne dla użytkowników ChatGPT Pro?

Użytkownicy ChatGPT Pro mogą tworzyć aplikacje przy użyciu Apps SDK. Pełna obsługa MCP jest obecnie dostępna tylko dla użytkowników planów Business i Enterprise/Edu. Użytkownicy ChatGPT Pro mogą w trybie deweloperskim łączyć się z serwerami MCP z uprawnieniami do odczytu i pobierania.

Użytkownicy ChatGPT Pro nadal muszą włączać tryb deweloperski, aby korzystać z aplikacji niestandardowych.

Czy mogę używać mojej niestandardowej aplikacji z wiedzą firmową?

Wiedza firmowa obsługuje niestandardowe aplikacje z dostępem fetch/search. Administratorzy i właściciele Enterprise zarządzają tym, kto może widzieć i używać tych aplikacji, za pomocą RBAC. Aplikacje z interaktywnym interfejsem użytkownika nie są obecnie obsługiwane w wiedzy firmowej.

Czy zmiany w aplikacji MCP aktualizują się automatycznie w mojej przestrzeni roboczej?

Nie. Gdy administrator po raz pierwszy zatwierdzi aplikację MCP dla przestrzeni roboczej, ChatGPT używa „zamrożonej” migawki jej dostępnych narzędzi i danych wejściowych. Zmiany wprowadzone później przez dewelopera aplikacji nie są stosowane, dopóki administrator nie przejrzy i nie opublikuje aktualizacji.

Co się stanie, jeśli definicja narzędzia zmieni się po zatwierdzeniu?

Jeśli aktywna aplikacja nie odpowiada już zamrożonej migawce, wywołania narzędzi mogą kończyć się błędem. Aktualizacje zgodne wstecznie (na przykład dodanie nowego opcjonalnego parametru) mogą nadal działać. Jeśli definicja narzędzia nie jest zgodna wstecznie, administratorzy/właściciele muszą odświeżyć działania narzędzia w Ustawieniach przestrzeni roboczej przed kontynuowaniem. Więcej informacji o publikowaniu zmiany znajdziesz w sekcji Publikowanie aplikacji w tym artykule.

Czy użytkownicy zobaczą monit o aktualizację lub powiadomienie administratora, jeśli wywołanie zakończy się błędem?

Nie. Dzisiejsze komunikaty o błędach nie zawierają automatycznego monitu o aktualizację, a administratorzy nie są proaktywnie powiadamiani, gdy aplikacja wymaga przeglądu.

Czy ten artykuł był pomocny?