Примітка. Бета-версія з повною підтримкою MCP (Model Context Protocol), зокрема діями змінення та запису, поступово стає доступною для планів ChatGPT Business, Enterprise та Edu. Функції, інтерфейс і дозволи можуть змінюватися в міру вдосконалення продукту.
Огляд
За допомогою режиму розробника ChatGPT ваша організація може створювати, тестувати й розгортати застосунки на базі MCP, які дають ChatGPT змогу безпечно виконувати дії у ваших інструментах.
Перевіряйте й публікуйте власні застосунки MCP для своєї компанії. Адміністратори, власники й авторизовані розробники (лише Enterprise/Edu) можуть приватно завантажувати й тестувати в режимі розробника як створені ними застосунки MCP, так і популярні конектори від інших розробників.
Виконуйте дії з інструментами й системами компанії безпосередньо з ChatGPT: створюйте застосунки з інтерактивним інтерфейсом і повною підтримкою MCP, зокрема діями запису та змін, а не лише читання й пошуку. Запускайте робочі процеси, створюйте завдання з керування проєктами, оновлюйте CRM або поєднуйте застосунки для складної оркестрації.
Тестуйте й перевіряйте застосунки перед розгортанням — лише адміністратори й власники можуть увімкнути режим розробника або опублікувати застосунки MCP після тестування. Адміністратори Enterprise/Edu можуть додатково керувати авторизацією розробників і доступом до робочого простору за допомогою RBAC.
Докладні відомості про застосунки ChatGPT див. у статтях «Застосунки в ChatGPT» і «Створення за допомогою Apps SDK».
Доступність і вимоги
Застосунки, повна підтримка MCP і режим розробника доступні клієнтам ChatGPT Business та Enterprise/Edu у вебверсії ChatGPT. Адміністратори й власники можуть увімкнути режим розробника в налаштуваннях робочого простору, створювати й тестувати власні застосунки та публікувати їх у своєму робочому просторі.
Адміністратори Enterprise/Edu також можуть використовувати RBAC, щоб надати доступ до режиму розробника певним особам, а потім визначити, хто матиме доступ до кожного перевіреного застосунку.
Розгортання застосунку
Увімкнення режиму розробника
Адміністратори робочого простору мають спочатку ввімкнути режим розробника в налаштуваннях робочого простору для адміністратора. Перемикач режиму розробника розташовано в розділі Налаштування робочого простору → Дозволи й ролі → Режим розробника підключених даних / Створювати власні конектори MCP. Докладні відомості для окремих планів див. в розділі нижче.
Плани Business
Лише адміністратори й власники можуть увімкнути режим розробника та розгорнути застосунок. Адміністратори не можуть увімкнути режим розробника для окремих учасників свого робочого простору.
Поточний список адміністраторів і власників робочого простору можна переглянути в розділі Налаштування → Учасники робочого простору.
Кожен адміністратор або власник має ввімкнути режим розробника для себе: перемикач не застосовується до всіх адміністраторів і власників робочого простору.
Під час створення нового власного застосунку ввімкніть режим розробника в розділі Налаштування робочого простору > Застосунки > Створити.
Плани Enterprise/Edu
Адміністратори й власники можуть увімкнути режим розробника в налаштуваннях користувача. Щоб скористатися перемикачем, перейдіть до Налаштування → Застосунки → Розширені налаштування.
Також можна ввімкнути режим розробника для себе під час створення власного застосунку в розділі Налаштування робочого простору → Застосунки → Створити.
Використовуйте RBAC, щоб увімкнути режим розробника для певних учасників робочого простору.
Отримавши доступ, учасники можуть увімкнути режим розробника для свого облікового запису в розділі Налаштування → Застосунки → Розширені налаштування.
Налаштування застосунку
Новий застосунок можна створити в налаштуваннях адміністратора або користувача.
Переконайтеся, що для вашого облікового запису ввімкнено режим розробника (див. вище).
Адміністратори й власники: у розділі Налаштування робочого простору перейдіть до Застосунки → Створити.
Авторизовані користувачі (зокрема адміністратори й власники): у налаштуваннях користувача перейдіть до Застосунки → Створити.
Укажіть кінцеву точку й необхідні метадані вашого сервера MCP.
За потреби виберіть механізм автентифікації.
Натисніть Сканувати інструменти й дочекайтеся завершення сканування. Якщо ваш сервер використовує OAuth, виконайте запит на авторизацію, а потім дочекайтеся завершення сканування інструментів.
Натисніть Створити.
Після налаштування застосунок з’явиться як чернетка в розділі Налаштування робочого простору → Застосунки → Чернетки.
У налаштуваннях користувача новий застосунок з’явиться в розділі Налаштування → Застосунки → Увімкнені застосунки. Біля назви нового застосунку буде позначка Розробка.
Якщо для автентифікації використовується OAuth
Під час налаштування застосунку перевірте, чи налаштовано вашого постачальника OAuth/OpenID Connect на видачу токенів оновлення, оскільки для підтримання з’єднання потрібні додаткові налаштування.
Для постачальників OpenID Connect стандартний спосіб запиту токена оновлення — додати область offline_access до запиту на авторизацію, а постачальник має заявити про її підтримку в метаданих виявлення.
Переконайтеся, що кінцеві точки виявлення .well-known постачальника (.well-known/openid-configuration або .well-known/oauth-authorization-server) містять offline_access (або відповідник вашого постачальника) у полі scopes_supported чи аналогічному полі можливостей. Якщо offline_access (або відповідна область токена оновлення) не заявлена чи токени оновлення не видаються, увімкніть офлайн-доступ або доступ до оновлення в консолі адміністратора, налаштуваннях клієнта чи конфігурації метаданих постачальника, а потім повторно створіть застосунок, щоб ChatGPT отримав оновлені метадані.
Якщо OAuth налаштовано без offline_access, ChatGPT може втратити доступ після завершення терміну дії початкової авторизації, оскільки оновлення за допомогою токена може бути недоступним. У такому разі користувачам доведеться повторно автентифікуватися.
Протестуйте новий застосунок у ChatGPT
Відкрийте новий чат і виберіть чернетку застосунку в меню інструментів ChatGPT або згадайте застосунок у своєму запиті.
Спробуйте різні запити та сценарії використання для свого застосунку.
Використовуйте інструменти, надані застосунком, зокрема дії запису.
Підтверджуйте дії, коли з’являється запит. ChatGPT запитує підтвердження залежно від дозволів застосунку та контексту дії. Перед тестуванням перегляньте дозволи застосунку, щоб тестувальники знали, чого очікувати.
Ці дозволи застосунку застосовуються до розмов ChatGPT. Агенти робочого простору використовують елементи керування для кожного агента, задані розробником агента, щоб визначати, які дії застосунку доступні та коли кінцевих користувачів просять їх схвалити. Про поведінку агентів див.: Агенти робочого простору ChatGPT для Enterprise і Business.
Опублікувати застосунок
Примітка. Перед публікацією ви зобов’язані переконатися, що сервер MCP і застосунок безпечні та придатні для вашої організації. Докладніше
Публікувати застосунки можуть лише адміністратори й власники. Щоб опублікувати застосунок, перейдіть до Налаштування робочого простору → Застосунки. Натисніть Чернетки, а потім кнопку Опублікувати. Перегляньте попередження про безпеку (особливо щодо дій запису). Після публікації застосунки з’являться в списку схвалених конекторів робочого простору й у налаштуваннях Застосунки користувачів у ChatGPT, а біля назви застосунку буде позначка власний.
На момент запуску в планах Business застосунки не можна оновлювати після публікації. Щоб змінити інструменти або метадані після публікації, застосунок потрібно створити й опублікувати повторно. Поки застосунок перебуває в режимі розробника, його власник може змінити назву й логотип у меню «Керувати» в налаштуваннях застосунків. У планах Enterprise/Edu доступні додаткові елементи керування — докладніше про них нижче.
Елементи керування для адміністраторів і власників Enterprise/Edu
Адміністратори й власники Enterprise/Edu також можуть використовувати RBAC, щоб до публікації визначити, хто матиме доступ до застосунку, і контролювати конкретні дії, які може виконувати застосунок або конектор.
Натиснувши Опублікувати (на попередньому кроці), у модальному вікні виберіть Налаштувати дії й позначте або зніміть позначку з потрібних дій, щоб визначити дозволені для застосунку дії. Також можна натиснути Оновити, щоб отримати нові дії (за замовчуванням їх не вибрано) або оновлення визначень дій. Перед публікацією скористайтеся пунктом Налаштувати доступ, щоб вибрати групи, яким потрібно надати доступ.
Діями застосунку також можна керувати після публікації.
Знайдіть застосунок у розділі Налаштування робочого простору → Застосунки, натисніть меню з трьома крапками (...) біля потрібного застосунку, а потім виберіть Керування діями.
Оновлення сервера MCP не вмикаються автоматично. Натисніть кнопку Оновити, щоб отримати найновіший набір дій або оновлення наявних дій. Нові дії за замовчуванням вимкнено, а зміни наявних дій показано як різницю між версіями.
Використовуйте новий застосунок у чатах
Почніть чат і виберіть один або кілька застосунків для окремого повідомлення або скористайтеся знаннями компанії.
В одному запиті можна викликати кілька власних і сторонніх застосунків (наприклад, отримати внутрішні дані, а потім створити заявку на основі результату).
Вибір застосунку стосується лише повідомлення, у якому ви його використовуєте, а не всієї розмови. Щоб обговорити результати, які вже є в чаті, або послатися на них, не потрібно знову вибирати застосунок.
Знову згадайте застосунок через @, якщо для подальшого запиту потрібні нові дані або ще одна дія застосунку.
Примітка: якщо ви використовуєте знання компанії, доступні лише застосунки з функціями пошуку й отримання даних.
Для дій із записування або змінення даних ChatGPT може попросити підтвердження залежно від дозволів застосунку й контексту дії. Перед публікацією перевірте дозволи застосунку, щоб користувачі розуміли, у яких випадках ChatGPT може запитати підтвердження перед його використанням.
Міркування щодо безпеки, захищеності та даних
Примітка. Підключення до небезпечних або ненадійних серверів MCP може підвищити ризики для безпеки (зокрема ризик вставлення шкідливих запитів). Підключайте лише сервери, яким ви довіряєте, і переконайтеся, що розробники розуміють ризики, перш ніж вмикати режим розробника. Докладніше
Режим розробника — це потужна можливість, яка потребує відповідального налаштування та нагляду. Для дій запису або змінення ChatGPT може запитувати підтвердження залежно від дозволів застосунку, контексту дії та її потенційного впливу. Деякі особливо ризиковані дії можуть бути заблоковані, а не надіслані на схвалення. Адміністратори/власники бачать попередження про ризики під час увімкнення застосунків, які можуть записувати або змінювати дані.
Ви відповідаєте за перевірку й підтвердження придатності власних застосунків і конекторів, які створюєте, або сторонніх застосунків і конекторів, які додаєте для використання у своєму робочому просторі. Перш ніж розгортати власний конектор, переконайтеся, що всі технічні перевірки, перевірки використання та політик пройдено.
API відповідності
Розмови користувачів — зокрема ті, у яких використовується будь-який застосунок, — доступні в Compliance API для клієнтів Enterprise/Edu.
Поширені запитання
Хто може ввімкнути режим розробника?
Enterprise/Edu: Адміністратори надають доступ у Permissions & Roles → Connected Data. Потім користувачі, яким надано доступ, вмикають його в Settings → Apps → Advanced Settings. Публікувати можуть лише адміністратори/власники. Адміністратори також можуть додатково налаштувати, хто отримає доступ, за допомогою RBAC.
Business: Лише адміністратори можуть використовувати режим розробника. Увімкніть його через User Settings → Apps → Advanced settings → Developer mode або Workspace settings → Apps → Create у режимі розробника. Потім опублікуйте в Workspace settings → Apps.
Чи є географічні обмеження?
Ні.
Чи можна тестувати в режимі розробника застосунки, створені за допомогою Apps SDK?
Так, застосунки можна тестувати в режимі розробника.
Чи доступні MCP-застосунки на мобільних пристроях?
Ні — лише у вебверсії.
Чи можна оновлювати застосунки після публікації? Чи можна вмикати й вимикати окремі інструменти (читання, запис або отримання даних)?
Наразі адміністратори й власники Business не можуть оновлювати застосунки після публікації. Щоб оновити інструменти або метадані, створіть і опублікуйте застосунок повторно. Адміністратори й власники Enterprise/Edu можуть вмикати або вимикати дії застосунку чи конектора після публікації. Докладніше див. в розділі про публікацію застосунків.
Які засоби безпеки діють для дій запису?
ChatGPT може запитувати підтвердження перед важливими діями або іншими змінами залежно від дозволів застосунку та контексту дії. Адміністратори бачать попередження про ризики під час увімкнення застосунків, які можуть записувати або змінювати дані.
Як OpenAI перевіряє безпеку застосунків?
OpenAI виконує red-teaming, моніторинг і показує попередження для дій запису. Застосунки в реєстрі, схваленому OpenAI, були перевірені до того, як стали доступними. Ви відповідаєте за перевірку того, що будь-який застосунок або конектор є придатним для вашої організації, включно із застосунками й конекторами, які ви розробляєте, або сторонніми застосунками й конекторами, які ви завантажуєте.
Чи можна завантажити застосунок, створений кимось іншим?
Так. Адміністратори та розробники можуть завантажувати будь-які застосунки, зокрема з відкритим кодом або створені сторонніми постачальниками. Перед публікацією перевірте безпечність і придатність застосунку.
Чи може ChatGPT використовувати кілька застосунків одночасно?
Так. У робочих просторах можна викликати кілька власних і сторонніх застосунків в одному запиті.
Чи слід використовувати застосунок, створений OpenAI, чи спеціальний MCP-застосунок?
Застосунки, створені OpenAI, сьогодні підтримують лише пошук і не підтримують дії запису. Використовуйте спеціальні MCP-застосунки для можливостей запису/зміни.
Чи можна підключитися до локального сервера MCP?
Не напряму. ChatGPT підключається до віддалених серверів MCP. Якщо ваш сервер MCP працює в приватній мережі, локальній інфраструктурі або на комп’ютері розробника, використовуйте Secure MCP Tunnel, щоб підключити його до підтримуваних продуктів OpenAI без відкриття сервера для публічного інтернету.
Чи потрібні інструменти пошуку та отримання для підключених серверів?
Ні. Вони більше не потрібні.
Чи можуть режим агента та поглиблене дослідження використовувати власні застосунки?
Режим агента не використовуватиме власні застосунки. Поглиблене дослідження може використовувати власні застосунки, але лише для дій читання/fetch, а не для дій запису.
Чи доступні застосунки й бета-версія з повною підтримкою MCP користувачам Pro?
Користувачі Pro можуть створювати застосунки за допомогою Apps SDK. Наразі повна підтримка MCP доступна лише користувачам Business та Enterprise/Edu. У режимі розробника користувачі Pro можуть підключати MCP із дозволами на читання й отримання даних.
Зверніть увагу: для використання власних застосунків користувачі Pro мають і надалі вмикати режим розробника.
Чи можу я використовувати свій власний застосунок із knowledge компанії?
Knowledge компанії підтримує власні застосунки з доступом fetch/search. Адміністратори й власники Enterprise керують тим, хто може бачити та використовувати ці застосунки, за допомогою RBAC. Застосунки з інтерактивним UI наразі не підтримуються в knowledge компанії.
Чи автоматично оновлюються зміни MCP-застосунку в моєму робочому просторі?
Ні. Після того як адміністратор уперше схвалює MCP-застосунок для робочого простору, ChatGPT використовує «заморожений» знімок його доступних інструментів і вхідних даних. Зміни, внесені пізніше розробником застосунку, не застосовуються, доки адміністратор не перегляне й не опублікує оновлення.
Що станеться, якщо визначення інструмента зміниться після схвалення?
Якщо активний застосунок більше не відповідає зафіксованому знімку, виклики інструментів можуть завершуватися помилкою. Назад сумісні оновлення (наприклад, додавання нового необов’язкового параметра) можуть і надалі працювати. Якщо визначення інструмента не є назад сумісним, адміністратори/власники повинні оновити дії інструмента в Workspace settings, перш ніж продовжити. Перегляньте розділ Publish App у цій статті, щоб дізнатися більше про те, як опублікувати зміну.
Чи побачать користувачі запит на оновлення або сповіщення адміністратора, якщо виклик завершиться помилкою?
Ні. Повідомлення про помилки наразі не містять автоматичного запиту на оновлення, а адміністратори не отримують проактивних сповіщень, коли застосунок потребує перевірки.
