OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Modul dezvoltator și aplicațiile MCP în ChatGPT

Actualizat: 3 days ago

Notă: Compatibilitatea MCP (Model Context Protocol) completă, inclusiv acțiunile de modificare/scriere, este lansată treptat în versiune beta pentru planurile ChatGPT Business, Enterprise și Edu. Funcționalitatea, interfața și permisiunile se pot modifica pe măsură ce îmbunătățim produsul.

Prezentare generală

Folosind modul pentru dezvoltatori din ChatGPT, organizația dvs. poate crea, testa și implementa aplicații bazate pe MCP, care îi permit ChatGPT să efectueze în siguranță acțiuni în instrumentele dvs.


Verificați și publicați aplicații MCP personalizate pentru compania dvs. Administratorii/proprietarii și dezvoltatorii autorizați (numai Enterprise/Edu) pot încărca și testa în privat aplicații MCP în modul pentru dezvoltatori — atât aplicații create de ei, cât și conectori populari creați de alții.


Efectuați acțiuni în instrumentele și sistemele companiei direct din ChatGPT, depășind funcțiile de citire/căutare prin crearea de aplicații cu interfață interactivă și compatibilitate MCP completă, inclusiv acțiuni de scriere/modificare. Inițiați fluxuri de lucru, creați sarcini de management al proiectelor, actualizați sistemul CRM sau combinați aplicații pentru orchestrări complexe.


Testați și verificați aplicațiile înainte de implementare — numai administratorii/proprietarii pot activa modul pentru dezvoltatori sau publica aplicații MCP după testare. Administratorii Enterprise/Edu pot controla suplimentar autorizarea dezvoltatorilor și accesul la spațiul de lucru prin RBAC.

Pentru mai multe detalii despre aplicațiile ChatGPT, consultați Aplicații în ChatGPT și Creați cu Apps SDK.

Disponibilitate și cerințe

Aplicațiile, compatibilitatea MCP completă și modul pentru dezvoltatori sunt disponibile pe versiunea web ChatGPT pentru clienții ChatGPT Business și Enterprise/Edu. Administratorii/proprietarii pot activa modul pentru dezvoltatori în setările spațiului de lucru, pot crea și testa aplicații personalizate și le pot publica pentru spațiul lor de lucru.

În plus, administratorii Enterprise/Edu pot folosi RBAC pentru a oferi anumitor persoane acces la modul pentru dezvoltatori, apoi pot alege cine poate accesa fiecare aplicație verificată.

Implementarea unei aplicații

Activarea modului pentru dezvoltatori

Administratorii spațiului de lucru trebuie să activeze mai întâi modul pentru dezvoltatori din setările de administrare ale spațiului de lucru. Comutatorul modului pentru dezvoltatori se află în Setările spațiului de lucru → Permisiuni & roluri → Modul pentru dezvoltatori pentru date conectate / Creați conectori MCP personalizați. Consultați secțiunea de mai jos pentru detalii specifice fiecărui plan.

Planuri Business

Numai administratorii/proprietarii pot activa modul pentru dezvoltatori și implementa o aplicație. Administratorii nu pot activa modul pentru dezvoltatori pentru membri individuali ai spațiului lor de lucru.

Puteți vedea lista actuală de administratori și proprietari ai spațiului de lucru în Setările spațiului de lucru → Membri.

Fiecare administrator/proprietar trebuie să activeze modul pentru dezvoltatori pentru propriul cont; comutatorul nu se aplică tuturor administratorilor/proprietarilor unui spațiu de lucru.

Când creați o aplicație personalizată nouă, activați modul pentru dezvoltatori din Setările spațiului de lucru > Aplicații > Creați.

Planuri Enterprise/Edu

Administratorii/proprietarii pot activa modul pentru dezvoltatori din setările utilizatorului. Pentru a-l activa, accesați Setări → Aplicații → Setări avansate.

De asemenea, puteți activa modul pentru dezvoltatori pentru propriul cont când creați o aplicație personalizată, din Setările spațiului de lucru → Aplicații → Creați.

Folosiți RBAC pentru a activa modul pentru dezvoltatori pentru un anumit grup de membri ai spațiului de lucru.

După acordarea accesului, membrii autorizați pot activa modul pentru dezvoltatori pentru contul lor accesând Setări → Aplicații → Setări avansate.

Configurarea unei aplicații

Puteți crea o aplicație nouă din setările de administrare sau din setările utilizatorului.

  • Confirmați că modul pentru dezvoltatori este activat pentru contul dvs. (consultați secțiunea de mai sus).

  • Administratori/proprietari: din Setările spațiului de lucru, accesați Aplicații → Creați.

  • Utilizatori autorizați (inclusiv administratori/proprietari): din setările utilizatorului, accesați Aplicații → Creați.

  • Furnizați punctul final și metadatele necesare pentru serverul MCP.

  • Alegeți mecanismul de autentificare, dacă este cazul.

  • Dați clic pe Scanați instrumentele și așteptați finalizarea scanării. Dacă serverul folosește OAuth, finalizați solicitarea de autorizare, apoi așteptați încheierea scanării instrumentelor.

  • Dați clic pe Creați.

  • După configurare, aplicația apare ca schiță în Setările spațiului de lucruAplicații → Schițe.

  • În setările utilizatorului, noua aplicație apare în Setări → Aplicații → Aplicații activate. Noua aplicație va avea eticheta Dezvoltare lângă nume.

Dacă folosiți OAuth pentru autentificare

Când configurați o aplicație, verificați dacă furnizorul OAuth/OpenID Connect este configurat să emită tokenuri de reîmprospătare, deoarece menținerea conectivității necesită configurări suplimentare.

Pentru furnizorii OpenID Connect, modalitatea standard de a solicita un token de reîmprospătare este includerea domeniului offline_access în solicitarea de autorizare, iar furnizorul trebuie să indice compatibilitatea cu acesta în metadatele sale de descoperire.

Verificați dacă punctele finale de descoperire .well-known ale furnizorului (.well-known/openid-configuration sau .well-known/oauth-authorization-server) includ offline_access (sau echivalentul furnizorului) în scopes_supported ori într-un câmp similar pentru capabilități. Dacă offline_access (sau domeniul echivalent pentru tokenul de reîmprospătare) nu este indicat ori nu sunt emise tokenuri de reîmprospătare, activați accesul offline sau de reîmprospătare în consola de administrare, setările entității găzduite ori configurația metadatelor furnizorului, apoi recreați aplicația pentru ca ChatGPT să preia metadatele actualizate.

Dacă OAuth este configurat fără offline_access, ChatGPT poate pierde accesul după expirarea autorizării inițiale, deoarece reînnoirea prin token de reîmprospătare poate fi indisponibilă, iar utilizatorii ar putea fi nevoiți să se autentifice din nou.

Testați noua aplicație în ChatGPT

  1. Deschideți un chat nou și selectați aplicația ciornă din meniul de instrumente ChatGPT sau faceți referire la aplicație în solicitarea dvs.

  2. Încercați diferite solicitări și cazuri de utilizare pentru aplicația dvs.

  3. Utilizați instrumentele expuse de aplicație, inclusiv acțiunile de scriere.

  4. Confirmați acțiunile când vi se solicită. ChatGPT solicită confirmare în funcție de permisiunile aplicației și de contextul acțiunii. Înainte de testare, revizuiți permisiunile aplicației, astfel încât testerii să știe la ce să se aștepte.

Aceste permisiuni ale aplicației se aplică conversațiilor ChatGPT. Agenții de spațiu de lucru folosesc controale per agent, setate de creatorul agentului, pentru a determina ce acțiuni ale aplicației sunt disponibile și când utilizatorilor finali li se cere să le aprobe. Pentru comportamentul agenților, consultați: Agenții de spațiu de lucru ChatGPT pentru Enterprise și Business.

Publicați aplicația

Notă: Înainte de publicare, aveți responsabilitatea de a verifica dacă serverul MCP și aplicația sunt sigure și adecvate pentru organizația dvs. Aflați mai multe

Numai administratorii și proprietarii pot publica aplicații. Pentru publicare, accesați Setările spațiului de lucru → Aplicații. Dați clic pe Schițe, apoi pe butonul Publicați. Consultați avertismentele de siguranță (în special pentru acțiunile de scriere). După publicare, aplicațiile apar în lista conectorilor aprobați din spațiul de lucru și în setările Aplicații ale utilizatorilor din ChatGPT, cu eticheta personalizată lângă numele aplicației.

La lansare, aplicațiile din planurile Business nu pot fi actualizate după publicare. Pentru a modifica instrumentele sau metadatele după publicare, trebuie să recreați și să republicați aplicația. Cât timp aplicația este încă în modul pentru dezvoltatori, proprietarul îi poate edita numele și sigla din meniul Gestionare al aplicației, aflat în setările Aplicații. Planurile Enterprise/Edu oferă opțiuni de control suplimentare — continuați lectura pentru detalii.


Opțiuni de control pentru administratorii & proprietarii Enterprise/Edu

Administratorii/proprietarii Enterprise/Edu pot folosi și RBAC pentru a stabili cine poate accesa aplicația și pentru a controla, înainte de publicare, acțiunile specifice pe care le poate efectua aplicația sau conectorul.

  • După ce dați clic pe Publicați (la pasul anterior), folosiți Configurați acțiunile în fereastra modală afișată pentru a stabili acțiunile permise aplicației, selectând sau deselectând fiecare acțiune. De asemenea, puteți da clic pe Reîmprospătați pentru a prelua acțiuni noi (deselectate implicit) sau actualizări ale definițiilor acțiunilor. Înainte de publicare, folosiți Configurați accesul pentru a selecta grupurile cărora doriți să le acordați acces.

Puteți controla acțiunile aplicației și după publicare.

  • Găsiți aplicația în Setările spațiului de lucru → Aplicații, dați clic pe meniul cu puncte de suspensie (...) de lângă aplicația pe care doriți să o configurați, apoi pe Controlul acțiunilor.

  • Actualizările serverului MCP nu sunt activate automat — puteți da clic pe butonul Reîmprospătați pentru a obține cel mai recent set de acțiuni sau actualizări ale acțiunilor existente. Acțiunile noi sunt dezactivate implicit, iar modificările acțiunilor existente sunt afișate ca diferențe.

Image

Folosește noua aplicație în conversații

  • Începe o conversație și selectează una sau mai multe aplicații pentru un singur mesaj ori folosește informațiile companiei.

  • Poți invoca mai multe aplicații proprii și terțe într-o singură solicitare (de exemplu, poți prelua date interne și apoi crea un tichet pe baza rezultatului).

  • Selectarea aplicației se aplică mesajului în care o folosești, nu întregii conversații. Nu trebuie să selectezi din nou o aplicație pentru a discuta sau a face referire la rezultate deja existente în conversație.

  • Menționează din nou aplicația cu @ atunci când un mesaj ulterior necesită date noi sau o altă acțiune din partea aplicației.

  • Notă: dacă folosești informațiile companiei, sunt incluse numai aplicațiile cu funcții de căutare/preluare.

  • Pentru acțiuni de scriere sau modificare, ChatGPT poate solicita confirmarea, în funcție de permisiunile aplicației și de contextul acțiunii. Verifică permisiunile aplicației înainte de publicare, astfel încât utilizatorii să înțeleagă când ChatGPT poate solicita confirmarea înainte de a folosi aplicația.

Securitate, siguranță și considerații privind datele

Notă: Conectarea la servere MCP nesigure sau care nu sunt de încredere poate crește expunerea la riscuri de securitate (inclusiv injectare solicitare). Conectați numai servere în care aveți încredere și asigurați-vă că dezvoltatorii înțeleg riscurile înainte de a activa modul pentru dezvoltatori. Aflați mai multe

Modul dezvoltator este o capacitate puternică ce necesită configurare și supraveghere responsabile. Pentru acțiunile de scriere sau modificare, ChatGPT poate solicita confirmare în funcție de permisiunile aplicației, contextul acțiunii și impactul potențial al acțiunii. Unele acțiuni deosebit de riscante pot fi blocate în loc să fie prezentate pentru aprobare. Administratorii/proprietarii văd avertismente de risc când activează aplicații care pot scrie sau modifica date.

Sunteți responsabil pentru evaluarea și verificarea adecvării aplicațiilor și conectorilor personalizați pe care îi creați sau a aplicațiilor și conectorilor terți pe care îi adăugați pentru utilizare în spațiul dvs. de lucru. Asigurați-vă că toate verificările tehnice, de utilizare și de politică sunt trecute înainte de a implementa un conector personalizat.

Compliance API

Conversațiile utilizatorilor — inclusiv cele care folosesc orice aplicație — sunt disponibile în Compliance API pentru clienții Enterprise/Edu.

Întrebări frecvente

Cine poate activa modul dezvoltator?

  • Enterprise/Edu: Administratorii acordă acces în Permisiuni și roluri → Date conectate. Utilizatorii activați îl pornesc apoi în Setări → Aplicații → Setări avansate. Doar administratorii/proprietarii pot publica. Administratorii pot configura suplimentar cine primește acces folosind RBAC.

  • Business: Doar administratorii pot folosi modul dezvoltator. Activați-l prin Setări utilizator → Aplicații → Setări avansate → Mod dezvoltator sau Setările spațiului de lucru → Aplicații → Creare în modul dezvoltator. Apoi publicați în Setările spațiului de lucru → Aplicații.

Există restricții geografice?

Nu.

Pot testa în modul pentru dezvoltatori aplicațiile create cu Apps SDK?

Da, puteți testa aplicațiile în modul de dezvoltare.

Sunt disponibile aplicațiile MCP pe mobil?

Nu - doar pe web.

Aplicațiile pot fi actualizate după publicare? Pot activa/dezactiva anumite instrumente (citire, scriere sau preluare)?

În prezent, administratorii/proprietarii Business nu pot actualiza aplicațiile după publicare; pentru a actualiza instrumentele sau metadatele, trebuie să le recreeze și să le republice. Administratorii/proprietarii Enterprise/Edu pot activa sau dezactiva acțiunile aplicațiilor/conectorilor după publicare. Pentru mai multe detalii, consultați secțiunea despre publicarea aplicațiilor.

Ce controale de siguranță există pentru acțiunile de scriere?

ChatGPT poate solicita confirmare înaintea acțiunilor importante sau a altor modificări, pe baza permisiunilor aplicației și a contextului acțiunii. Administratorii văd avertismente de risc când activează aplicații care pot scrie sau modifica date.

Cum examinează OpenAI siguranța aplicațiilor?

OpenAI efectuează red teaming, monitorizare și avertismente pentru acțiunile de scriere. Aplicațiile din registrul aprobat de OpenAI au fost revizuite înainte de a deveni disponibile. Sunteți responsabil pentru verificarea faptului că orice aplicație sau conector este adecvat pentru organizația dvs., inclusiv aplicațiile și conectorii pe care îi dezvoltați sau aplicațiile și conectorii terți pe care îi încărcați.

Pot încărca o aplicație creată de altcineva?

Da. Administratorii și dezvoltatorii pot încărca orice aplicație (inclusiv una open-source sau creată de un furnizor). Verificați siguranța și adecvarea înainte de publicare.

Poate ChatGPT să folosească simultan mai multe aplicații?

Da. Spațiile de lucru pot apela mai multe aplicații proprii și terțe într-o singură solicitare.

Ar trebui să folosesc o aplicație creată de OpenAI sau o aplicație MCP personalizată?

Aplicațiile create de OpenAI sunt în prezent doar pentru căutare și nu acceptă acțiuni de scriere. Folosiți aplicații MCP personalizate pentru capabilități de scriere/modificare.

Mă pot conecta la un server MCP local?

Nu direct. ChatGPT se conectează la servere MCP la distanță. Dacă serverul tău MCP rulează într-o rețea privată, local sau pe un computer de dezvoltator, folosește Secure MCP Tunnel pentru a-l conecta la produsele OpenAI acceptate, fără a expune serverul la internetul public.

Sunt necesare instrumentele de căutare și preluare pentru serverele conectate?

Nu. Nu mai sunt necesare.

Pot modul agent și cercetarea aprofundată să folosească aplicații personalizate?

Modul agent nu va folosi aplicații personalizate. Cercetarea aprofundată poate folosi aplicații personalizate, dar doar pentru acțiuni de citire/fetch - nu pentru acțiuni de scriere.

Aplicațiile și versiunea beta MCP completă sunt disponibile utilizatorilor ChatGPT Pro?

Utilizatorii ChatGPT Pro pot crea aplicații folosind Apps SDK. În prezent, MCP complet este disponibil numai utilizatorilor Business și Enterprise/Edu. Utilizatorii ChatGPT Pro pot conecta MCP-uri cu permisiuni de citire/preluare în modul pentru dezvoltatori.

Rețineți că utilizatorii ChatGPT Pro trebuie să activeze în continuare modul pentru dezvoltatori pentru a folosi aplicații personalizate.

Pot folosi aplicația mea personalizată cu cunoștințele companiei?

Cunoștințele companiei acceptă aplicații personalizate cu acces fetch/search. Administratorii și proprietarii Enterprise gestionează cine poate vedea și accesa aceste aplicații folosind RBAC. Aplicațiile cu interfață interactivă nu sunt acceptate în prezent în cunoștințele companiei.

Se actualizează automat în spațiul meu de lucru modificările aplicației MCP?

Nu. După ce un administrator aprobă pentru prima dată o aplicație MCP pentru spațiul de lucru, ChatGPT folosește un instantaneu „înghețat” al instrumentelor și intrărilor sale disponibile. Modificările făcute ulterior de dezvoltatorul aplicației nu sunt aplicate până când un administrator nu revizuiește și publică o actualizare.

Ce se întâmplă dacă definiția unui instrument s-a schimbat după aprobare?

Dacă aplicația live nu mai corespunde instantaneului înghețat, apelurile de instrumente pot genera erori. Actualizările compatibile cu versiunile anterioare (de exemplu, adăugarea unui nou parametru opțional) pot continua să funcționeze. Dacă definiția instrumentului nu este compatibilă cu versiunile anterioare, administratorii/proprietarii trebuie să reîmprospăteze acțiunile instrumentului din Workspace settings înainte de a continua. Consultați secțiunea Publish App din acest articol pentru mai multe informații despre cum să publicați modificarea.

Vor vedea utilizatorii o solicitare de actualizare sau va fi notificat administratorul dacă un apel generează o eroare?

Nu. Mesajele de eroare de astăzi nu includ o solicitare automată de actualizare, iar administratorii nu sunt notificați proactiv când o aplicație necesită revizuire.

A fost util acest articol?