OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Modo de desenvolvedor e apps MCP no ChatGPT

Atualizado: 19 hours ago

Observação: o suporte completo ao MCP (Model Context Protocol), incluindo ações de alteração/gravação, está sendo disponibilizado em versão beta para os planos ChatGPT Business, Enterprise e Edu. A funcionalidade, a interface e as permissões podem mudar conforme aprimoramos o produto.

Visão geral

Com o modo de desenvolvedor do ChatGPT, sua organização pode criar, testar e implantar aplicativos com tecnologia MCP que permitem ao ChatGPT realizar ações com segurança nas suas ferramentas.


Analise e publique aplicativos MCP personalizados para sua empresa. Administradores/proprietários e desenvolvedores autorizados (somente Enterprise/Edu) podem carregar e testar aplicativos MCP de forma privada no modo de desenvolvedor, incluindo aplicativos próprios e conectores populares criados por terceiros.


Realize ações nas ferramentas e nos sistemas da sua empresa pelo ChatGPT, indo além de leitura e pesquisa ao criar aplicativos com interface interativa e suporte completo ao MCP, inclusive ações de gravação e alteração. Inicie fluxos de trabalho, crie tarefas de gerenciamento de projetos, atualize seu CRM ou combine aplicativos em orquestrações complexas.


Teste e avalie os aplicativos antes da implantação: somente administradores/proprietários podem ativar o modo de desenvolvedor ou publicar aplicativos MCP após os testes. Administradores Enterprise/Edu também podem controlar a autorização de desenvolvedores e o acesso ao Ambiente de trabalho seguro por meio do RBAC.

Consulte Aplicativos no ChatGPT e Criar com o Apps SDK para saber mais sobre os aplicativos do ChatGPT.

Disponibilidade e requisitos

Aplicativos, suporte completo ao MCP e modo de desenvolvedor estão disponíveis no ChatGPT para web para clientes ChatGPT Business e Enterprise/Edu. Administradores/proprietários podem ativar o modo de desenvolvedor nas configurações do Ambiente de trabalho seguro, criar e testar aplicativos personalizados e publicá-los no Ambiente de trabalho seguro.

Administradores Enterprise/Edu também podem usar o RBAC para conceder acesso ao modo de desenvolvedor a pessoas específicas e escolher quem pode acessar cada aplicativo aprovado.

Como implantar um aplicativo

Como ativar o modo de desenvolvedor

Primeiro, os administradores do Ambiente de trabalho seguro precisam ativar o modo de desenvolvedor nas Configurações de administrador do Ambiente de trabalho seguro. A opção do modo de desenvolvedor fica em Configurações do Ambiente de trabalho seguro → Permissões & funções → Modo de desenvolvedor de dados conectados/Criar conectores MCP personalizados. Consulte a seção abaixo para ver os detalhes específicos de cada plano.

Planos Business

Somente administradores/proprietários podem ativar o modo de desenvolvedor e implantar um aplicativo. Administradores não podem ativar o modo de desenvolvedor para membros específicos do Ambiente de trabalho seguro.

Você pode ver a lista atual de administradores e proprietários do Ambiente de trabalho seguro em Configurações → Membros.

Cada administrador/proprietário precisa ativar o modo de desenvolvedor na própria conta; a opção não se aplica a todos os administradores/proprietários do Ambiente de trabalho seguro.

Ao criar um aplicativo personalizado, ative o modo de desenvolvedor em Configurações do Ambiente de trabalho seguro > Aplicativos > Criar.

Planos Enterprise/Edu

Administradores/proprietários podem ativar o modo de desenvolvedor nas configurações do usuário. Para ativá-lo, acesse Configurações → Aplicativos → Configurações avançadas.

Você também pode ativar o modo de desenvolvedor para sua conta ao criar um aplicativo personalizado em Configurações do Ambiente de trabalho seguro → Aplicativos → Criar.

Use o RBAC para ativar o modo de desenvolvedor para um grupo específico de membros do Ambiente de trabalho seguro.

Após receberem acesso, os membros autorizados podem ativar o modo de desenvolvedor na própria conta em Configurações → Aplicativos → Configurações avançadas.

Como configurar um aplicativo

Você pode criar um aplicativo nas configurações de administrador ou de usuário.

  • Confirme se o modo de desenvolvedor está ativado para sua conta (veja acima).

  • Administradores/proprietários: em Configurações do Ambiente de trabalho seguro, acesse Aplicativos → Criar.

  • Usuários autorizados (incluindo administradores/proprietários): nas configurações do usuário, acesse Aplicativos → Criar.

  • Informe o endpoint e os metadados obrigatórios do seu servidor MCP.

  • Escolha o mecanismo de autenticação, se aplicável.

  • Clique em Verificar ferramentas e aguarde a conclusão da verificação. Se o servidor usar OAuth, conclua a solicitação de autorização e aguarde o término da verificação das ferramentas.

  • Clique em Criar.

  • Após a configuração, o aplicativo aparece como rascunho em Configurações do Ambiente de trabalho seguroAplicativos → Rascunhos.

  • Nas configurações do usuário, o novo aplicativo aparece em Configurações → Aplicativos → Aplicativos ativados. O novo aplicativo exibirá o rótulo Desenvolvimento ao lado do nome.

Ao usar OAuth para autenticação

Ao configurar um aplicativo, confirme se o provedor OAuth/OpenID Connect está configurado para emitir tokens de atualização, pois são necessárias configurações adicionais para manter a conectividade.

Para provedores OpenID Connect, a forma padrão de solicitar um token de atualização é incluir o escopo offline_access na solicitação de autorização e fazer com que o provedor anuncie o suporte a ele nos metadados de descoberta.

Verifique se os endpoints de descoberta .well-known do provedor (.well-known/openid-configuration ou .well-known/oauth-authorization-server) listam offline_access ou o equivalente do provedor em scopes_supported ou em um campo de recurso semelhante. Se offline_access ou o escopo equivalente de token de atualização não for anunciado, ou se os tokens de atualização não estiverem sendo emitidos, ative o acesso offline ou de atualização no console de administração, nas configurações do locatário ou nos metadados do provedor. Depois, recrie o aplicativo para que o ChatGPT busque os metadados atualizados.

Se o OAuth estiver configurado sem offline_access, o ChatGPT poderá perder o acesso após a expiração da autorização original, pois talvez não seja possível renovar o token de atualização. Nesse caso, os usuários poderão precisar se autenticar novamente.

Teste o novo app no ChatGPT

  1. Abra um novo chat e selecione seu app de rascunho no menu de ferramentas do ChatGPT, ou mencione o app no seu prompt.

  2. Experimente diferentes prompts e casos de uso para seu app.

  3. Use as ferramentas expostas pelo app, incluindo ações de gravação.

  4. Confirme as ações quando solicitado. O ChatGPT pede confirmação com base nas permissões do app e no contexto da ação. Antes de testar, revise as permissões do app para que os testadores saibam o que esperar.

Essas permissões do app se aplicam às conversas do ChatGPT. Os Agentes de Workspace usam controles por agente definidos pelo criador do agente para determinar quais ações do app estão disponíveis e quando os usuários finais devem aprová-las. Para o comportamento de agentes, consulte: Agentes de Workspace do ChatGPT para Enterprise e Business.

Publicar app

Observação: antes da publicação, você é responsável por verificar se o servidor MCP e o aplicativo são seguros e adequados para sua organização. Saiba mais

Somente administradores e proprietários podem publicar aplicativos. Para publicar, acesse Configurações do Ambiente de trabalho seguro → Aplicativos. Clique em Rascunhos e depois no botão Publicar. Analise os avisos de segurança, especialmente os relacionados a ações de gravação. Após a publicação, os aplicativos aparecem na lista de conectores aprovados do Ambiente de trabalho seguro e nas configurações de Aplicativos dos usuários no ChatGPT, com o rótulo personalizado ao lado do nome.

No lançamento, aplicativos dos planos Business não poderão ser atualizados após a publicação. Para alterar ferramentas ou metadados após a publicação, você precisa recriar e republicar o aplicativo. Enquanto um aplicativo ainda estiver no modo de desenvolvedor, o proprietário poderá editar o nome e o logotipo no menu Gerenciar do aplicativo, nas configurações de Aplicativos. Os planos Enterprise/Edu têm controles adicionais disponíveis. Continue lendo para saber mais.


Controles para administradores & proprietários Enterprise/Edu

Administradores/proprietários Enterprise/Edu também podem usar o RBAC para definir quem pode acessar o aplicativo e controlar ações específicas que o aplicativo ou conector pode realizar antes da publicação.

  • Após clicar em Publicar na etapa anterior, use Configurar ações na janela exibida para definir as ações permitidas ao aplicativo, marcando ou desmarcando cada ação. Você também pode clicar em Atualizar para buscar novas ações, desmarcadas por padrão, ou atualizações nas definições das ações. Antes da publicação, use Configurar acesso para selecionar os grupos específicos que receberão acesso.

Você também pode controlar as ações do aplicativo após a publicação.

  • Localize o aplicativo em Configurações do Ambiente de trabalho seguro → Aplicativos, clique no menu de reticências (...) ao lado do aplicativo que será configurado e selecione Controle de ações.

  • As atualizações do servidor MCP não são ativadas automaticamente. Clique no botão Atualizar para obter o conjunto mais recente de ações ou atualizações das ações existentes. Novas ações ficam desativadas por padrão, e as alterações nas ações existentes são exibidas como um comparativo.

Image

Use o novo app em chats

  • Inicie um chat e selecione um ou mais apps, ou use conhecimento da empresa.

  • Você pode invocar vários apps próprios e de terceiros em um único prompt (por exemplo, recuperar dados internos e depois criar um tíquete com base no resultado).

  • Observação: se você usar conhecimento da empresa, somente apps com funcionalidade de pesquisa/busca serão incluídos.

  • Para ações de gravação ou modificação, o ChatGPT pode pedir confirmação com base nas permissões do app e no contexto da ação. Revise as permissões do app antes da publicação para que os usuários entendam quando o ChatGPT pode perguntar antes de usar o app.

Segurança, proteção e considerações sobre dados

Observação: conectar-se a servidores MCP não seguros ou não confiáveis pode aumentar a exposição a riscos de segurança, incluindo injeção de prompt. Conecte apenas servidores em que você confia e garanta que os desenvolvedores entendam os riscos antes de ativar o modo de desenvolvedor. Saiba mais

O modo de desenvolvedor é um recurso poderoso que exige configuração e supervisão responsáveis. Para ações de gravação ou modificação, o ChatGPT pode pedir confirmação dependendo das permissões do app, do contexto da ação e do possível impacto da ação. Algumas ações especialmente arriscadas podem ser bloqueadas em vez de apresentadas para aprovação. Administradores/proprietários veem avisos de risco ao habilitar apps que podem gravar ou modificar dados.

Você é responsável por avaliar e verificar a adequação dos apps e conectores personalizados que criar, ou de apps e conectores de terceiros que adicionar para uso no seu workspace. Garanta que todas as verificações técnicas, de uso e de política sejam aprovadas antes de implantar um conector personalizado.

API de Compliance

As conversas dos usuários — inclusive as que usam qualquer app — estão disponíveis na Compliance API para clientes Enterprise/Edu.

Perguntas frequentes

Quem pode ativar o modo de desenvolvedor?

  • Enterprise/Edu: Admins concedem acesso em Permissões e funções → Dados conectados. Os usuários habilitados então o ativam em Configurações → Apps → Configurações avançadas. Somente Admins/Proprietários podem publicar. Os admins também podem configurar quem recebe acesso usando RBAC.

  • Business: Somente Admins podem usar o modo de desenvolvedor. Ative-o em Configurações do usuário → Apps → Configurações avançadas → Modo de desenvolvedor ou em Configurações do workspace → Apps → Criar no modo de desenvolvedor. Depois, publique em Configurações do workspace → Apps.

Há restrições geográficas?

Não.

Posso testar no modo de desenvolvedor os aplicativos criados com o Apps SDK?

Sim, você pode testar aplicativos no modo de desenvolvimento.

Os apps MCP estão disponíveis em dispositivos móveis?

Não — apenas na web.

É possível atualizar aplicativos após a publicação? Posso ativar ou desativar ferramentas específicas (leitura, gravação ou busca)?

No momento, administradores/proprietários Business não podem atualizar aplicativos após a publicação. Para atualizar ferramentas ou metadados, recrie e republique o aplicativo. Administradores/proprietários Enterprise/Edu podem ativar ou desativar ações de aplicativos/conectores após a publicação. Consulte a seção sobre publicação de aplicativos para saber mais.

Quais controles de segurança existem para ações de gravação?

O ChatGPT pode pedir confirmação antes de ações importantes ou outras alterações com base nas permissões do app e no contexto da ação. Administradores veem avisos de risco ao habilitar apps que podem gravar ou modificar dados.

Como a OpenAI analisa a segurança dos apps?

A OpenAI realiza red teaming, monitoramento e avisos para ações de escrita. Apps no registro aprovado pela OpenAI foram revisados antes de serem disponibilizados. Você é responsável por verificar se qualquer app ou conector é apropriado para sua organização, incluindo apps e conectores que desenvolver ou apps e conectores de terceiros que enviar.

Posso enviar um aplicativo criado por outra pessoa?

Sim. Administradores e desenvolvedores podem enviar qualquer aplicativo (inclusive de código aberto ou criado por um fornecedor). Verifique a segurança e a adequação antes de publicar.

O ChatGPT pode usar vários aplicativos ao mesmo tempo?

Sim. Ambientes de trabalho seguros podem acionar vários aplicativos próprios e de terceiros em um único prompt.

Devo usar um app criado pela OpenAI ou um app MCP personalizado?

Atualmente, apps criados pela OpenAI são apenas de pesquisa e não oferecem suporte a ações de escrita. Use apps MCP personalizados para recursos de escrita/modificação.

Posso me conectar a um servidor MCP local?

Não diretamente. O ChatGPT se conecta a servidores MCP remotos. Se seu servidor MCP for executado em uma rede privada, localmente ou em uma máquina de desenvolvedor, use o Secure MCP Tunnel para conectá-lo a produtos OpenAI compatíveis sem expor o servidor à internet pública.

As ferramentas de search e fetch são necessárias para servidores conectados?

Não. Elas não são mais necessárias.

O modo agente e a pesquisa aprofundada podem usar apps personalizados?

O modo agente não usará apps personalizados. A pesquisa aprofundada pode usar apps personalizados, mas apenas para ações de leitura/fetch — não para ações de gravação.

Os aplicativos e a versão beta do MCP completo estão disponíveis para usuários Pro?

Usuários Pro podem criar aplicativos usando o Apps SDK. No momento, o MCP completo está disponível apenas para usuários Business e Enterprise/Edu. Usuários Pro podem conectar MCPs com permissões de leitura/busca no modo de desenvolvedor.

Os usuários Pro precisam continuar ativando o modo de desenvolvedor para usar aplicativos personalizados.

Posso usar meu app personalizado com company knowledge?

O company knowledge oferece suporte a apps personalizados com acesso de fetch/search. Admins e proprietários do Enterprise controlam quem pode ver e acessar esses apps usando RBAC. Apps com UI interativa não têm suporte no momento no company knowledge.

As alterações em apps MCP são atualizadas automaticamente no meu workspace?

Não. Depois que um admin aprova pela primeira vez um app MCP para o workspace, o ChatGPT usa um snapshot “congelado” das ferramentas e entradas disponíveis. Alterações feitas depois pelo desenvolvedor do app não são aplicadas até que um admin revise e publique uma atualização.

O que acontece se a definição de uma ferramenta mudar após a aprovação?

Se o app ativo não corresponder mais ao snapshot congelado, as chamadas de ferramenta poderão falhar. Atualizações compatíveis com versões anteriores (por exemplo, adicionar um novo parâmetro opcional) podem continuar funcionando. Se a definição da ferramenta não for compatível com versões anteriores, admins/proprietários devem atualizar as ações da ferramenta em Configurações do workspace antes de continuar. Consulte a seção Publicar app neste artigo para mais informações sobre como publicar a alteração.

Os usuários verão um prompt para atualizar ou notificar o admin se uma chamada falhar?

Não. Atualmente, as mensagens de erro não incluem um prompt automático para atualização, e os admins não são notificados proativamente quando um app precisa de revisão.

Este artigo foi útil?