OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Modo de programador e aplicações MCP no ChatGPT

Atualizado: 5 hours ago

Nota: o suporte completo de MCP (Protocolo de Contexto do Modelo), incluindo ações de modificação/escrita, está a ser disponibilizado em versão beta nos planos Business, Enterprise e Edu do ChatGPT. As funcionalidades, a IU e as permissões podem mudar à medida que introduzimos melhorias.

Visão geral

Com o modo de programador do ChatGPT, a sua organização pode criar, testar e implementar aplicações com tecnologia MCP que permitem ao ChatGPT executar ações em segurança nas suas ferramentas.


Reveja e publique aplicações MCP personalizadas para a sua empresa. Os administradores/proprietários e os programadores autorizados (apenas Enterprise/Edu) podem carregar e testar aplicações MCP de forma privada no modo de programador, tanto aplicações criadas por eles como conectores populares criados por terceiros.


Execute ações com as ferramentas e os sistemas da sua empresa a partir do ChatGPT, indo além da leitura/pesquisa ao criar aplicações com uma IU interativa e aplicações com suporte completo de MCP, incluindo ações de escrita/modificação. Inicie fluxos de trabalho, crie tarefas de gestão de projetos, atualize o seu CRM ou combine aplicações em orquestrações complexas.


Teste e avalie as aplicações antes de as implementar — só os administradores/proprietários podem ativar o modo de programador ou publicar aplicações MCP após os testes. Os administradores Enterprise/Edu também podem controlar a autorização dos programadores e o acesso ao espaço de trabalho através do RBAC.

Consulte Aplicações no ChatGPT e Criar com o SDK de Aplicações para obter mais informações sobre as aplicações do ChatGPT.

Disponibilidade e requisitos

As aplicações, o suporte completo de MCP e o modo de programador estão disponíveis para clientes ChatGPT Business e Enterprise/Edu na versão Web do ChatGPT. Os administradores/proprietários podem ativar o modo de programador nas definições do espaço de trabalho, criar e testar aplicações personalizadas e publicá-las no respetivo espaço de trabalho.

Os administradores Enterprise/Edu também podem utilizar o RBAC para dar acesso ao modo de programador a pessoas selecionadas e, depois, escolher quem pode aceder a cada aplicação aprovada.

Implementar uma aplicação

Ativar o modo de programador

Os administradores do espaço de trabalho têm primeiro de ativar o modo de programador nas definições de administração do espaço de trabalho. A opção do modo de programador encontra-se em Definições do espaço de trabalho → Permissões e funções → Dados ligados — Modo de programador/Criar conectores MCP personalizados. Consulte a secção abaixo para obter informações específicas de cada plano.

Planos Business

Só os administradores/proprietários podem ativar o modo de programador e implementar uma aplicação. Os administradores não podem ativar o modo de programador para membros individuais do respetivo espaço de trabalho.

Pode consultar a lista atual de administradores e proprietários do seu espaço de trabalho em Definições → Membros do espaço de trabalho.

Cada administrador/proprietário tem de ativar o modo de programador para si próprio. A opção não se aplica a todos os administradores/proprietários de um espaço de trabalho.

Ative o modo de programador ao criar uma nova aplicação personalizada em Definições do espaço de trabalho > Aplicações > Criar.

Planos Enterprise/Edu

Os administradores/proprietários podem ativar o modo de programador nas respetivas definições de utilizador. Para ativar a opção, aceda a Definições → Aplicações → Definições avançadas.

Também pode ativar o modo de programador para si próprio ao criar uma aplicação personalizada em Definições do espaço de trabalho → Aplicações → Criar.

Utilize o RBAC para ativar o modo de programador para um conjunto específico de membros do espaço de trabalho.

Depois de receberem acesso, os membros autorizados podem ativar o modo de programador na respetiva conta em Definições → Aplicações → Definições avançadas.

Configurar uma aplicação

Pode criar uma nova aplicação nas definições de administrador ou de utilizador.

  • Confirme que o modo de programador está ativado na sua conta (ver acima).

  • Administradores/proprietários: em Definições do espaço de trabalho, aceda a Aplicações → Criar.

  • Utilizadores autorizados (incluindo administradores/proprietários): nas definições do utilizador, aceda a Aplicações → Criar.

  • Indique o endpoint e os metadados necessários do seu servidor MCP.

  • Selecione o mecanismo de autenticação, se aplicável.

  • Clique em Analisar ferramentas e aguarde até a análise terminar. Se o seu servidor utilizar OAuth, conclua o pedido de autorização e aguarde até a análise das ferramentas terminar.

  • Clique em Criar.

  • Após a configuração, a aplicação aparece como rascunho em Definições do espaço de trabalhoAplicações → Rascunhos.

  • Nas definições do utilizador, a nova aplicação aparece em Definições → Aplicações → Aplicações ativadas. A nova aplicação terá a etiqueta Dev junto ao respetivo nome.

Se utilizar OAuth para autenticação

Ao configurar uma aplicação, confirme se o seu fornecedor de OAuth/OpenID Connect está configurado para emitir tokens de atualização, uma vez que são necessárias configurações adicionais para manter a conectividade.

Para fornecedores de OpenID Connect, a forma padrão de pedir um token de atualização consiste em incluir o âmbito offline_access no pedido de autorização e o fornecedor anunciar o respetivo suporte nos metadados de descoberta.

Verifique se os endpoints de descoberta .well-known do fornecedor (.well-known/openid-configuration ou .well-known/oauth-authorization-server) apresentam offline_access (ou o equivalente do fornecedor) em scopes_supported ou num campo de capacidade semelhante. Se offline_access (ou o âmbito equivalente do token de atualização) não for anunciado ou não forem emitidos tokens de atualização, ative o acesso offline ou de atualização na consola de administração, nas definições do inquilino ou na configuração de metadados do fornecedor. Depois, recrie a aplicação para o ChatGPT obter os metadados atualizados.

Se o OAuth estiver configurado sem offline_access, o ChatGPT poderá perder o acesso quando a autorização original expirar, porque a renovação através de tokens de atualização poderá não estar disponível, e os utilizadores poderão ter de voltar a autenticar-se.

Testar a nova aplicação no ChatGPT

  1. Abra uma nova conversa e selecione a sua aplicação de rascunho no menu de ferramentas do ChatGPT, ou refira a aplicação no seu prompt.

  2. Experimente diferentes prompts e casos de utilização para a sua aplicação.

  3. Utilize ferramentas expostas pela aplicação, incluindo ações de escrita.

  4. Confirme as ações quando lhe for solicitado. O ChatGPT pede confirmação com base nas permissões da aplicação e no contexto da ação. Antes de testar, reveja as permissões da aplicação para que os testadores saibam o que esperar.

Estas permissões da aplicação aplicam-se às conversas do ChatGPT. Os agentes do espaço de trabalho utilizam controlos por agente definidos pelo criador do agente para determinar que ações da aplicação estão disponíveis e quando é pedido aos utilizadores finais que as aprovem. Para o comportamento dos agentes, consulte: Agentes do espaço de trabalho do ChatGPT para Enterprise e Business.

Publicar aplicação

Nota: é responsável por confirmar que o servidor MCP e a aplicação são seguros e adequados para a sua organização antes da publicação. Saiba mais

Só os administradores e proprietários podem publicar aplicações. Para publicar, aceda a Definições do espaço de trabalho → Aplicações. Clique em Rascunhos e, depois, no botão Publicar. Reveja os avisos de segurança (sobretudo para ações de escrita). Depois de publicadas, as aplicações aparecem na lista de conectores aprovados do espaço de trabalho e nas definições de Aplicações dos utilizadores no ChatGPT, com a etiqueta personalizada junto ao nome da aplicação.

No lançamento, não será possível atualizar aplicações depois de publicadas nos planos Business. Para alterar ferramentas ou metadados após a publicação, tem de recriar e voltar a publicar a aplicação. Enquanto uma aplicação ainda estiver no modo de programador, o proprietário pode editar o respetivo nome e logótipo no menu Gerir da aplicação, nas definições de Aplicações. Os planos Enterprise/Edu dispõem de controlos adicionais. Continue a ler para saber mais.


Controlos de administradores e proprietários Enterprise/Edu

Os administradores/proprietários Enterprise/Edu também podem utilizar o RBAC para determinar quem pode aceder à aplicação e controlar ações específicas que a aplicação ou o conector pode executar antes da publicação.

  • Depois de clicar em Publicar (no passo anterior), utilize Configurar ações na janela apresentada para determinar as ações permitidas à aplicação, selecionando ou desmarcando cada ação. Também pode clicar em Atualizar para obter novas ações (desmarcadas por predefinição) ou atualizações das definições das ações. Utilize Configurar acesso para selecionar os grupos específicos aos quais pretende dar acesso antes da publicação.

Também pode controlar as ações da aplicação após a publicação.

  • Localize a aplicação em Definições do espaço de trabalho → Aplicações, clique no menu de reticências (...) junto à aplicação que pretende configurar e selecione Controlo de ações.

  • As atualizações do servidor MCP não são ativadas automaticamente. Pode clicar no botão Atualizar para obter o conjunto mais recente de ações ou atualizações das ações existentes. As novas ações estão desativadas por predefinição e as alterações às ações existentes são apresentadas como diferenças.

Image

Utilizar a nova aplicação nas conversas

  • Inicie uma conversa e selecione uma ou mais aplicações, ou utilize o conhecimento da empresa.

  • Pode invocar várias aplicações próprias e de terceiros num único prompt (por exemplo, obter dados internos e, em seguida, criar um ticket com base no resultado).

  • Nota: se utilizar o conhecimento da empresa, apenas são incluídas aplicações com funcionalidade de pesquisa/obtenção.

  • Para ações de escrita ou modificação, o ChatGPT pode pedir confirmação com base nas permissões da aplicação e no contexto da ação. Reveja as permissões da aplicação antes de publicar para que os utilizadores compreendam quando o ChatGPT pode pedir autorização antes de utilizar a aplicação.

Segurança, proteção e considerações sobre dados

Nota: ligar-se a servidores MCP não seguros ou não fidedignos pode aumentar a exposição a riscos de segurança (incluindo injeção de prompt). Ligue apenas servidores nos quais confia e certifique-se de que os criadores compreendem os riscos antes de ativarem o modo de programador. Saiba mais

O modo de programador é uma capacidade poderosa que requer configuração e supervisão responsáveis. Para ações de escrita ou modificação, o ChatGPT pode pedir confirmação consoante as permissões da aplicação, o contexto da ação e o potencial impacto da ação. Algumas ações especialmente arriscadas podem ser bloqueadas em vez de serem apresentadas para aprovação. Os administradores/proprietários veem avisos de risco ao ativar aplicações que podem escrever ou modificar dados.

É responsável por avaliar e verificar a adequação das aplicações e conectores personalizados que cria, ou das aplicações e conectores de terceiros que adiciona para utilização no seu espaço de trabalho. Certifique-se de que todas as verificações técnicas, de utilização e de políticas são aprovadas antes de implementar um conector personalizado.

API de Conformidade

As conversas dos utilizadores — incluindo as que usam qualquer aplicação — estão disponíveis na Compliance API para clientes Enterprise/Edu.

Perguntas frequentes

Quem pode ativar o modo de programador?

  • Enterprise/Edu: Os admins concedem acesso em Permissões e funções → Dados ligados. Os utilizadores ativados ligam-no depois em Definições → Aplicações → Definições avançadas. Só admins/proprietários podem publicar. Os admins podem ainda configurar quem obtém acesso usando RBAC.

  • Business: Só os admins podem usar o modo de programador. Ative-o em Definições do utilizador → Aplicações → Definições avançadas → Modo de programador ou em Definições do espaço de trabalho → Aplicações → Criar no modo de programador. Depois, publique em Definições do espaço de trabalho → Aplicações.

Existem restrições geográficas?

Não.

Posso testar aplicações criadas com o SDK de Aplicações no modo de programador?

Sim, pode testar aplicações no modo de programador.

As aplicações MCP estão disponíveis em dispositivos móveis?

Não - apenas na Web.

É possível atualizar as aplicações após a publicação? Posso ativar ou desativar ferramentas específicas (leitura, escrita ou obtenção)?

Atualmente, os administradores/proprietários Business não podem atualizar aplicações após a publicação. Para atualizar ferramentas ou metadados, recrie e volte a publicar a aplicação. Os administradores/proprietários Enterprise/Edu podem ativar ou desativar ações de aplicações/conectores após a publicação. Consulte a secção Publicar uma aplicação/aplicações para obter mais informações.

Que controlos de segurança existem para ações de escrita?

O ChatGPT pode pedir confirmação antes de ações importantes ou outras alterações, com base nas permissões da aplicação e no contexto da ação. Os administradores veem avisos de risco ao ativar aplicações que podem escrever ou modificar dados.

Como é que a OpenAI analisa a segurança das aplicações?

A OpenAI realiza red teaming, monitorização e avisos para ações de escrita. As aplicações no registo aprovado pela OpenAI foram analisadas antes da disponibilização. É responsável por verificar se qualquer aplicação ou conector é adequado para a sua organização, incluindo aplicações e conectores que desenvolve ou aplicações e conectores de terceiros que carrega.

Posso carregar uma aplicação criada por outra pessoa?

Sim. Os administradores e programadores podem carregar qualquer aplicação (incluindo aplicações de código aberto ou criadas por fornecedores). Verifique a segurança e a adequação antes de publicar.

O ChatGPT pode utilizar várias aplicações em simultâneo?

Sim. Os espaços de trabalho podem invocar várias aplicações próprias e de terceiros num único prompt.

Devo usar uma aplicação criada pela OpenAI ou uma aplicação MCP personalizada?

As aplicações criadas pela OpenAI são atualmente apenas de pesquisa e não suportam ações de escrita. Utilize aplicações MCP personalizadas para capacidades de escrita/modificação.

Posso ligar-me a um servidor MCP local?

Não diretamente. O ChatGPT liga-se a servidores MCP remotos. Se o seu servidor MCP for executado numa rede privada, no local ou numa máquina de programador, use o Túnel MCP Seguro para o ligar a produtos OpenAI suportados sem expor o servidor à Internet pública.

As ferramentas de pesquisa e obtenção são obrigatórias para servidores ligados?

Não. Já não são obrigatórias.

O modo agente e a pesquisa aprofundada podem usar aplicações personalizadas?

O modo agente não usará aplicações personalizadas. A pesquisa aprofundada pode usar aplicações personalizadas, mas apenas para ações de leitura/obtenção — não para ações de escrita.

As aplicações e a versão beta completa do MCP estão disponíveis para utilizadores Pro?

Os utilizadores Pro podem criar aplicações com o SDK de Aplicações. Atualmente, o MCP completo só está disponível para utilizadores Business e Enterprise/Edu. Os utilizadores Pro podem ligar MCPs com permissões de leitura/obtenção no modo de programador.

Tenha em atenção que os utilizadores Pro têm de continuar a ativar o modo de programador para utilizar aplicações personalizadas.

Posso usar a minha aplicação personalizada com o conhecimento da empresa?

O conhecimento da empresa suporta aplicações personalizadas com acesso de obtenção/pesquisa. Os admins e proprietários de Enterprise controlam quem pode ver e aceder a estas aplicações usando RBAC. As aplicações com IU interativa não são atualmente suportadas no conhecimento da empresa.

As alterações das aplicações MCP são atualizadas automaticamente no meu espaço de trabalho?

Não. Depois de um administrador aprovar pela primeira vez uma aplicação MCP para o espaço de trabalho, o ChatGPT utiliza um instantâneo “congelado” das ferramentas e entradas disponíveis. As alterações feitas mais tarde pelo programador da aplicação não são aplicadas até um administrador rever e publicar uma atualização.

O que acontece se a definição de uma ferramenta mudar após a aprovação?

Se a aplicação ativa já não corresponder ao instantâneo congelado, as chamadas de ferramentas podem falhar. Atualizações retrocompatíveis (por exemplo, adicionar um novo parâmetro opcional) podem continuar a funcionar. Se a definição da ferramenta não for retrocompatível, os administradores/proprietários têm de atualizar as ações da ferramenta a partir das Definições do espaço de trabalho antes de continuar. Consulte a secção Publicar aplicação neste artigo para mais informações sobre como publicar a alteração.

Os utilizadores verão um prompt para atualizar ou notificar o administrador se uma chamada falhar?

Não. Atualmente, as mensagens de erro não incluem um prompt automático para atualizar, e os administradores não são notificados proativamente quando uma aplicação precisa de revisão.

Este artigo foi útil?