OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Modo de desenvolvedor e apps MCP no ChatGPT

Atualizado: 12 hours ago

Observação: O suporte completo a MCP (Model Context Protocol), incluindo ações de modificação/escrita, está sendo disponibilizado em beta no ChatGPT para os planos Business, Enterprise e Edu. Funcionalidade, UI e permissões podem mudar enquanto iteramos.

Visão geral

Usando o modo de desenvolvedor do ChatGPT, sua organização pode criar, testar e implantar apps com tecnologia MCP que permitem ao ChatGPT executar ações com segurança em suas ferramentas.


Revise e publique apps MCP personalizados para sua empresa. Admins/proprietários e desenvolvedores autorizados (somente Enterprise/Edu) podem carregar e testar apps MCP de forma privada no modo de desenvolvedor — tanto apps que eles próprios criaram quanto conectores populares criados por terceiros.


Execute ações com as ferramentas e os sistemas da sua empresa pelo ChatGPT, indo além de leitura/pesquisa ao criar apps com UI interativa e apps com suporte MCP completo, inclusive ações de gravação/modificação. Inicie fluxos de trabalho, crie tarefas de gerenciamento de projetos, atualize seu CRM ou combine apps para orquestrações complexas.


Teste e valide apps antes de implantá-los — somente admins/proprietários podem ativar o modo de desenvolvedor ou publicar apps MCP após os testes. Admins do Enterprise/Edu podem controlar ainda mais a autorização de desenvolvedor e o acesso ao workspace por RBAC.

Consulte Apps no ChatGPT e Criar com o Apps SDK para mais detalhes sobre apps no ChatGPT.

Disponibilidade e requisitos

Apps, suporte MCP completo e modo de desenvolvedor estão disponíveis para clientes do ChatGPT Business e Enterprise/Edu no ChatGPT web. Admins/proprietários podem ativar o modo de desenvolvedor em configurações do workspace, criar e testar apps personalizados e publicá-los para seu workspace.

Admins do Enterprise/Edu também podem usar RBAC para fornecer acesso ao modo de desenvolvedor a indivíduos selecionados e, em seguida, escolher quem pode acessar cada app validado.

Implantando um app

Como ativar o modo de desenvolvedor

Os admins do workspace primeiro precisam ativar o modo de desenvolvedor em suas configurações de administrador do workspace. O botão do modo de desenvolvedor pode ser encontrado em Configurações do workspace → Permissões e funções → Dados conectados Modo de desenvolvedor / Criar conectores MCP personalizados. Veja a seção abaixo para detalhes específicos do plano.

Planos Business

Somente admins/proprietários podem habilitar o modo de desenvolvedor e implantar um app. Os admins não podem habilitar o modo de desenvolvedor para membros individuais em seu workspace.

Você pode ver a lista atual de admins e proprietários do seu workspace em Configurações → Membros do workspace.


Cada admin/proprietário deve habilitar o modo de desenvolvedor para si mesmo; o botão não se aplica a todos os admins/proprietários em um workspace.

Habilite o modo de desenvolvedor ao criar um novo app personalizado em Configurações do workspace > Apps > Criar.

Planos Enterprise/Edu

Admins/proprietários podem habilitar o modo de desenvolvedor nas configurações do usuário. Vá para Configurações → Apps → Configurações avançadas para ativá-lo.

Você também pode habilitar o modo de desenvolvedor para si mesmo ao criar um app personalizado em Configurações do workspace → Apps &→ Criar.


Use RBAC para habilitar o modo de desenvolvedor para um conjunto específico de membros do workspace.

Após a concessão do acesso, os membros habilitados podem ativar o modo de desenvolvedor para sua conta indo até Configurações → Apps → Configurações avançadas.

Como configurar um app

Você pode criar um novo app pelas configurações de administrador ou pelas configurações de usuário.

  • Confirme se o modo de desenvolvedor está ativado para sua conta (veja acima).

  • Administradores/proprietários: em Configurações do workspace, acesse Apps → Criar.

  • Usuários autorizados (incluindo administradores/proprietários): em configurações de usuário, acesse Apps → Criar.

  • Forneça o endpoint e os metadados necessários para seu servidor MCP.

  • Escolha o mecanismo de autenticação, se aplicável.

  • Clique em Verificar ferramentas e aguarde a conclusão da verificação. Se seu servidor usar OAuth, conclua o prompt de autorização e aguarde o fim da verificação de ferramentas.

  • Clique em Criar.

  • Após a configuração, o app aparece como rascunho em Configurações do workspaceApps → Rascunhos.

  • Nas configurações de usuário, o novo app aparece em Configurações → Apps → Apps ativados. O novo app terá o rótulo Dev ao lado do nome.

Se usar OAuth para autenticação

Ao configurar um app, confirme se seu provedor OAuth/OpenID Connect está configurado para emitir tokens de atualização, pois configurações adicionais são necessárias para manter a conectividade.

Para provedores OpenID Connect, a forma padrão de solicitar um token de atualização é incluir o escopo offline_access na solicitação de autorização, e o provedor anunciar suporte a isso em seus metadados de descoberta.

Verifique se os endpoints de descoberta .well-known do provedor (.well-known/openid-configuration ou .well-known/oauth-authorization-server) listam offline_access (ou o equivalente do seu provedor) em scopes_supported ou em um campo semelhante de capacidade. Se offline_access (ou o escopo equivalente para token de atualização) não for anunciado ou se tokens de atualização não estiverem sendo emitidos, habilite o acesso offline ou de atualização no console de admin, nas configurações do tenant ou na configuração de metadados do provedor e, em seguida, recrie o app para que o ChatGPT busque os metadados atualizados.

Se o OAuth estiver configurado sem offline_access, o ChatGPT poderá perder o acesso após o vencimento da autorização original porque a renovação do token de atualização pode não estar disponível, e os usuários poderão precisar se autenticar novamente.

Teste o novo app no ChatGPT

  1. Abra um novo chat e selecione seu app em rascunho no menu de ferramentas do ChatGPT (botão +) ou usando um prompt por texto.

  2. Experimente diferentes prompts / casos de uso para seu app.

  3. Use ferramentas expostas pelo app (incluindo ações de gravação).

  4. Confirme as ações quando solicitado — o ChatGPT pede confirmação com base nas configurações de confirmação de ação do seu app. Antes de testar, revise quais ações podem ser executadas sem um pedido de confirmação para que os testadores saibam o que esperar.

Publicar app

Observação: É sua responsabilidade verificar se o servidor MCP e o app são seguros e adequados para sua organização antes da publicação. Saiba mais

Somente Admins e Proprietários podem publicar apps. Vá para Configurações do workplace → Apps para publicar. Clique em Rascunhos e depois no botão Publicar. Revise os avisos de segurança (especialmente para ações de gravação). Depois de publicados, os apps aparecem na lista de conectores aprovados do workspace e nas configurações de Apps dos usuários no ChatGPT com o rótulo custom ao lado do nome do app.

Nos planos Business, os apps não podem ser atualizados após a publicação no lançamento. Para alterar ferramentas ou metadados, é necessário recriar e publicar novamente. Os planos Enterprise/Edu têm controles adicionais disponíveis — continue lendo para saber mais.


Controles de Admin e Proprietário do Enterprise/Edu

Admins do Enterprise/Edu/proprietários também podem usar RBAC para determinar quem pode acessar o app e controlar ações específicas que o app ou conector pode realizar antes da publicação.

  • Depois de clicar em Publicar (na etapa anterior), use Configurar ações na janela modal exibida para determinar quais ações o app pode executar, selecionando/desmarcando a ação. Você também pode clicar em Atualizar para buscar novas ações (desmarcadas por padrão) ou atualizações nas definições de ações. Use Configurar acesso para selecionar grupos específicos aos quais conceder acesso antes da publicação.

Você também pode controlar as ações do app após a publicação.

  • Localize o app em Configurações do workspace → Apps, clique no menu de reticências (...) ao lado do app a ser configurado e clique em Controle de ações.

  • As atualizações do servidor MCP não são ativadas automaticamente — você pode clicar no botão Atualizar para obter o conjunto mais recente de ações ou atualizações em ações existentes. Novas ações ficam desativadas por padrão, e alterações em ações existentes são mostradas como diff.

Image

Use o novo app em chats

  • Inicie um chat e selecione um ou mais apps, ou use o conhecimento da empresa.

  • Você pode invocar vários apps próprios e de terceiros em um único prompt (por exemplo, recuperar dados internos e depois criar um tíquete com base no resultado).

  • Observação: se você usar o conhecimento da empresa, somente apps com funcionalidade de busca/obtenção serão incluídos.

  • Para ações de gravação/modificação, o ChatGPT pede confirmação quando considera a ação consequente. Revise as configurações de confirmação de ação antes de publicar para que os usuários entendam quais ações podem ser executadas sem um pedido de confirmação.

Segurança, proteção e considerações sobre dados

Observação: Conectar-se a servidores MCP inseguros ou não confiáveis pode aumentar a exposição a riscos de segurança (incluindo injeção de prompt). Conecte apenas servidores em que você confia e garanta que os criadores entendam os riscos antes de ativar o modo de desenvolvedor. Saiba mais

O modo de desenvolvedor é um recurso poderoso que exige configuração e supervisão responsáveis. Para ações de gravação/modificação, o ChatGPT pode pedir confirmação dependendo das configurações de confirmação de ação do app e do impacto potencial da ação; algumas ações podem ser executadas sem um pedido de confirmação. Administradores/proprietários veem avisos de risco ao ativar apps que podem gravar ou modificar dados.

Você é responsável por avaliar e verificar a adequação de apps e conectores personalizados que criar, ou de apps e conectores de terceiros que adicionar para uso no seu workspace. Garanta que todas as verificações técnicas, de uso e de políticas sejam aprovadas antes de implantar um conector personalizado.

API de Compliance

As conversas dos usuários — inclusive as que usam qualquer app — estão disponíveis na Compliance API para clientes Enterprise/Edu.

Perguntas frequentes

Quem pode ativar o modo de desenvolvedor?

  • Enterprise/Edu: Admins concedem acesso em Permissões e funções → Dados conectados. Os usuários habilitados então o ativam em Configurações → Apps → Configurações avançadas. Somente Admins/Proprietários podem publicar. Os admins também podem configurar quem recebe acesso usando RBAC.

  • Business: Somente Admins podem usar o modo de desenvolvedor. Ative-o em Configurações do usuário → Apps → Configurações avançadas → Modo de desenvolvedor ou em Configurações do workspace → Apps → Criar no modo de desenvolvedor. Depois, publique em Configurações do workspace → Apps.

Há restrições geográficas?

Não.

Posso testar Apps criados com o Apps SDK no modo de desenvolvedor?

Sim, você pode testar apps no modo de desenvolvedor

Os apps MCP estão disponíveis em dispositivos móveis?

Não — apenas na web.

Os apps podem ser atualizados após a publicação? Posso ativar/desativar ferramentas específicas (leitura vs. escrita vs. busca)?

Admins/proprietários do Business atualmente não podem atualizar apps após a publicação; recrie e publique novamente para atualizar ferramentas ou metadados. Admins/proprietários do Enterprise/Edu podem habilitar ou desabilitar ações do app/conector após a publicação. Consulte a seção Publicar app / apps para mais detalhes.

Quais controles de segurança existem para ações de escrita?

O ChatGPT mostra confirmação explícita antes de executar ações de escrita; admins veem avisos de risco ao habilitar apps que podem gravar ou modificar dados.

Como a OpenAI analisa a segurança dos apps?

A OpenAI realiza red teaming, monitoramento e avisos para ações de escrita. Apps no registro aprovado pela OpenAI foram revisados antes de serem disponibilizados. Você é responsável por verificar se qualquer app ou conector é apropriado para sua organização, incluindo apps e conectores que desenvolver ou apps e conectores de terceiros que enviar.

Posso enviar um app criado por outra pessoa?

Sim. Admins e desenvolvedores podem enviar qualquer app (incluindo open source ou criado por fornecedores). Verifique a segurança e a adequação antes de publicar.

O ChatGPT pode usar vários apps ao mesmo tempo?

Sim. Workspaces podem invocar vários apps primários e de terceiros em um único prompt.

Devo usar um app criado pela OpenAI ou um app MCP personalizado?

Atualmente, apps criados pela OpenAI são apenas de pesquisa e não oferecem suporte a ações de escrita. Use apps MCP personalizados para recursos de escrita/modificação.

Posso me conectar a um servidor MCP local?

Não diretamente. O ChatGPT se conecta a servidores MCP remotos. Se seu servidor MCP for executado em uma rede privada, localmente ou em uma máquina de desenvolvedor, use o Secure MCP Tunnel para conectá-lo a produtos OpenAI compatíveis sem expor o servidor à internet pública.

As ferramentas de search e fetch são necessárias para servidores conectados?

Não. Elas não são mais necessárias.

O modo agente e a pesquisa aprofundada podem usar apps personalizados?

O modo agente não usará apps personalizados. A pesquisa aprofundada pode usar apps personalizados, mas apenas para ações de leitura/fetch — não para ações de gravação.

Apps e o MCP beta completo estão disponíveis para usuários Pro?

Usuários Pro podem criar apps usando o AppsSDK. O MCP completo está disponível apenas para usuários Business e Enterprise/Edu no momento. Usuários Pro podem conectar MCPs com permissões de leitura/busca no modo de desenvolvedor.

Observe que usuários Pro devem continuar habilitando o modo de desenvolvedor para usar apps personalizados.

Posso usar meu app personalizado com company knowledge?

O company knowledge oferece suporte a apps personalizados com acesso de fetch/search. Admins e proprietários do Enterprise controlam quem pode ver e acessar esses apps usando RBAC. Apps com UI interativa não têm suporte no momento no company knowledge.

As alterações em apps MCP são atualizadas automaticamente no meu workspace?

Não. Depois que um admin aprova pela primeira vez um app MCP para o workspace, o ChatGPT usa um snapshot “congelado” das ferramentas e entradas disponíveis. Alterações feitas depois pelo desenvolvedor do app não são aplicadas até que um admin revise e publique uma atualização.

O que acontece se a definição de uma ferramenta mudar após a aprovação?

Se o app ativo não corresponder mais ao snapshot congelado, as chamadas de ferramenta poderão falhar. Atualizações compatíveis com versões anteriores (por exemplo, adicionar um novo parâmetro opcional) podem continuar funcionando. Se a definição da ferramenta não for compatível com versões anteriores, admins/proprietários devem atualizar as ações da ferramenta em Configurações do workspace antes de continuar. Consulte a seção Publicar app neste artigo para mais informações sobre como publicar a alteração.

Os usuários verão um prompt para atualizar ou notificar o admin se uma chamada falhar?

Não. Atualmente, as mensagens de erro não incluem um prompt automático para atualização, e os admins não são notificados proativamente quando um app precisa de revisão.

Este artigo foi útil?