注意:包含修改/写入操作的完整 MCP(模型上下文协议)支持正以测试版形式逐步面向 ChatGPT Business、Enterprise 和 Edu 套餐推出。随着我们持续迭代,功能、UI 和权限可能会发生变化。
概述
借助 ChatGPT 开发者模式,您的组织可以构建、测试和部署由 MCP 驱动的应用,让 ChatGPT 在您的工具中安全地执行操作。
审核并发布供贵公司使用的自定义 MCP 应用。管理员/所有者和获授权的开发者(仅限 Enterprise/Edu)可以在开发者模式下以非公开方式上传和测试 MCP 应用,包括他们自己构建的应用以及其他人构建的常用连接器。
直接从 ChatGPT 操作贵公司的工具和系统:创建带有交互式 UI 的应用,以及支持完整 MCP(包括写入/修改操作)的应用,不再局限于读取/搜索。启动工作流、创建项目管理任务、更新 CRM,或组合多个应用来完成复杂的编排。
部署前测试并审核应用——只有管理员/所有者可以启用开发者模式,或在测试后发布 MCP 应用。Enterprise/Edu 管理员还可以通过 RBAC 控制开发者授权和工作空间访问权限。
有关 ChatGPT 应用的更多详情,请参阅 ChatGPT 中的应用和使用 Apps SDK 构建。
可用范围和要求
ChatGPT Business 和 Enterprise/Edu 客户可以在 ChatGPT 网页版中使用应用、完整 MCP 支持和开发者模式。管理员/所有者可以在工作空间设置中启用开发者模式,创建和测试自定义应用,并将其发布到自己的工作空间。
Enterprise/Edu 管理员还可以使用 RBAC 向指定人员授予开发者模式访问权限,然后选择谁可以访问每个通过审核的应用。
部署应用
启用开发者模式
工作空间管理员必须先在管理员工作空间设置中启用开发者模式。开发者模式开关位于工作空间设置 → 权限和角色 → 已连接数据开发者模式/创建自定义 MCP 连接器。有关各套餐的具体详情,请参阅下文。
Business 套餐
只有管理员/所有者可以启用开发者模式和部署应用。管理员无法为工作空间中的个别成员启用开发者模式。
您可以在工作空间的设置 → 成员中查看当前的管理员和所有者列表。
每位管理员/所有者都必须为自己启用开发者模式;此开关不会应用于工作空间中的所有管理员/所有者。
创建新的自定义应用时,可在工作空间设置 > 应用 > 创建中启用开发者模式。
Enterprise/Edu 套餐
管理员/所有者可以在用户设置中启用开发者模式。前往设置 → 应用 → 高级设置切换此选项。
创建自定义应用时,您还可以在工作空间设置 → 应用 → 创建中为自己启用开发者模式。
使用 RBAC 为一组指定的工作空间成员启用开发者模式。
获得访问权限后,已获授权的成员可以前往设置 → 应用 → 高级设置,为自己的帐户开启或关闭开发者模式。
配置应用
您可以从管理员设置或用户设置中创建新应用。
确认您的帐户已启用开发者模式(见上文)。
管理员/所有者:在工作空间设置中,前往应用 → 创建。
获授权用户(包括管理员/所有者):在用户设置中,前往应用 → 创建。
提供 MCP 服务器的端点和必需的元数据。
选择身份验证机制(如适用)。
点击扫描工具,等待扫描完成。如果您的服务器使用 OAuth,请完成授权提示中的操作,然后等待工具扫描结束。
点击创建。
配置完成后,该应用会以草稿形式显示在工作空间设置 → 应用 → 草稿中。
在用户设置中,新应用会显示在设置 → 应用 → 已启用的应用下。新应用名称旁会显示开发版标签。
使用 OAuth 进行身份验证时
配置应用时,请确认您的 OAuth/OpenID Connect 提供商是否已配置为签发刷新 Token,因为要保持连接还需进行其他配置。
对于 OpenID Connect 提供商,请求刷新 Token 的标准方法是在授权请求中包含 offline_access 作用域,并由提供商在其发现元数据中声明对此作用域的支持。
确认提供商的发现 .well-known 端点(.well-known/openid-configuration 或 .well-known/oauth-authorization-server)在 scopes_supported 或类似的功能字段中列出了 offline_access(或提供商的等效项)。如果未声明 offline_access(或等效的刷新 Token 作用域),或未签发刷新 Token,请在提供商的管理控制台、租户设置或元数据配置中启用离线或刷新访问权限,然后重新创建应用,以便 ChatGPT 获取更新后的元数据。
如果配置 OAuth 时未包含 offline_access,则原始授权到期后,ChatGPT 可能会因无法通过刷新 Token 续期而失去访问权限,用户可能需要重新进行身份验证。
在 ChatGPT 中测试新应用
打开一个新聊天,从 ChatGPT 工具菜单中选择你的草稿应用,或在提示中提及该应用。
为你的应用尝试不同的提示和用例。
使用应用公开的工具,包括写入操作。
在系统提示时确认操作。ChatGPT 会根据应用权限和操作上下文要求确认。测试前,请查看应用权限,以便测试人员了解预期情况。
这些应用权限适用于 ChatGPT 对话。工作空间智能体使用由智能体构建者设置的每智能体控制项,来确定哪些应用操作可用,以及何时要求最终用户批准这些操作。有关智能体行为,请参阅:面向 Enterprise 和 Business 的 ChatGPT 工作空间智能体。
发布应用
注意:发布前,您有责任确认 MCP 服务器和应用安全且适合您的组织。了解详情
只有管理员和所有者可以发布应用。前往工作空间设置 → 应用进行发布。点击草稿,然后点击发布按钮。查看安全警告(尤其是与写入操作有关的警告)。发布后,应用会出现在工作空间的已批准连接器列表以及用户的 ChatGPT 应用设置中,应用名称旁会显示自定义标签。
功能上线初期,Business 套餐中的应用发布后无法更新。若要在发布后更改工具或元数据,必须重新创建并发布应用。应用仍处于开发者模式时,应用所有者可以通过“应用”设置中该应用的“管理”菜单编辑其名称和徽标。Enterprise/Edu 套餐还提供其他控制功能,请继续阅读以了解详情。
Enterprise/Edu 管理员和所有者控制功能
Enterprise/Edu 管理员/所有者还可以使用 RBAC 确定谁能访问应用,并在发布前控制应用或连接器可以执行的具体操作。
点击发布(上一步)后,在随即显示的模态窗口中使用配置操作,通过选中或取消选中操作来确定应用获准执行哪些操作。您还可以点击刷新,以获取新操作(默认未选中)或操作定义的更新。发布前,使用配置访问权限选择要向其授予访问权限的特定群组。
发布后,您仍可控制应用操作。
在工作空间设置 → 应用中找到该应用,点击待配置应用旁的省略号菜单 (...),然后点击操作控制。
MCP 服务器的更新不会自动启用。您可以点击刷新按钮,获取最新的操作集或现有操作的更新。新操作默认处于禁用状态,现有操作的变更会以差异对比的形式显示。
在聊天中使用新应用
开始一个聊天并选择一个或多个应用,或使用公司知识。
你可以在单个提示中调用多个第一方和第三方应用(例如,检索内部数据,然后根据结果创建工单)。
注意:如果你使用公司知识,则只会包含具备搜索/获取功能的应用。
对于写入或修改操作,ChatGPT 可能会根据应用权限和操作上下文要求确认。发布前请查看应用权限,以便用户了解 ChatGPT 何时可能会在使用该应用前要求确认。
安全性、保障与数据注意事项
注意:连接不安全或不可信的 MCP 服务器可能会增加安全风险(包括提示词注入)。请仅连接您信任的服务器,并确保构建者在启用开发者模式前了解相关风险。了解详情
开发者模式是一项强大的功能,需要负责任地设置和监督。对于写入或修改操作,ChatGPT 可能会根据应用权限、操作上下文以及操作的潜在影响要求确认。某些风险特别高的操作可能会被阻止,而不是提交给用户审批。启用可写入或修改数据的应用时,管理员/所有者会看到风险警告。
你有责任审查并验证你构建的自定义应用和连接器,或你添加到工作空间中使用的第三方应用和连接器是否适用。部署自定义连接器之前,请确保所有技术、使用和政策检查均已通过。
Compliance API
用户对话(包括使用任何应用的对话)可通过Compliance API供 Enterprise/Edu 客户获取。
常见问题
谁可以启用开发者模式?
Enterprise/Edu:管理员在Permissions & Roles → Connected Data中授予访问权限。启用的用户随后可在设置 → 应用 → 高级设置中将其打开。只有管理员/所有者可以发布。管理员还可使用RBAC进一步配置谁获得访问权限。
Business:只有管理员可以使用开发者模式。可通过用户设置 → 应用 → 高级设置 → 开发者模式,或在工作空间设置 → 应用 → 创建中开启开发者模式。然后在工作空间设置 → 应用中发布。
有地域限制吗?
没有。
能否在开发者模式下测试使用 Apps SDK 构建的应用?
可以,您可以在开发模式下测试应用。
MCP 应用可在移动端使用吗?
不可以,仅支持网页版。
应用发布后能否更新?能否开启或关闭特定工具(读取、写入或获取)?
Business 管理员/所有者目前无法更新已发布的应用;如需更新工具或元数据,请重新创建并发布应用。Enterprise/Edu 管理员/所有者可以在发布后启用或禁用应用/连接器操作。有关更多详情,请参阅“发布应用”部分。
针对写入操作有哪些安全控制?
ChatGPT 可以根据应用权限和操作上下文,在执行重要操作或其他更改之前要求确认。启用可写入或修改数据的应用时,管理员会看到风险警告。
OpenAI 如何审核应用安全性?
OpenAI 会对写入操作执行红队测试、监控和警告。已进入 OpenAI 批准注册表的应用在可用前已接受审核。您有责任验证任何应用或连接器是否适合您的组织,包括您开发的应用和连接器,或您上传的第三方应用和连接器。
我可以上传其他人开发的应用吗?
可以。管理员和开发者可以上传任何应用(包括开源应用或供应商开发的应用)。发布前,请确认其安全性和适用性。
ChatGPT 能否同时使用多个应用?
可以。工作空间可以通过一个提示词调用多个第一方和第三方应用。
我应该使用 OpenAI 构建的应用还是自定义 MCP 应用?
OpenAI 构建的应用目前仅支持搜索,不支持写入操作。若需写入/修改能力,请使用自定义 MCP 应用。
我可以连接到本地 MCP 服务器吗?
不能直接连接。ChatGPT 会连接到远程 MCP 服务器。如果你的 MCP 服务器在专用网络、本地环境或开发者机器上运行,请使用 Secure MCP Tunnel 将其连接到受支持的 OpenAI 产品,而无需将服务器暴露到公共互联网。
连接的服务器是否必须提供 search 和 fetch 工具?
不需要。现在已不再要求。
Pro 用户能否使用应用和完整 MCP 测试版?
Pro 用户可以使用 Apps SDK 构建应用。目前,完整 MCP 仅面向 Business 和 Enterprise/Edu 用户提供。Pro 用户可以在开发者模式下连接具有读取/获取权限的 MCP。
请注意,Pro 用户仍须启用开发者模式才能使用自定义应用。
我可以将自定义应用与公司知识库一起使用吗?
公司知识库支持具有 fetch/search 访问权限的自定义应用。Enterprise 管理员和所有者使用 RBAC 管理谁可以查看和访问这些应用。带有交互式 UI 的应用目前不受公司知识库支持。
我工作空间中的 MCP 应用变更会自动更新吗?
不会。管理员首次为工作空间批准某个 MCP 应用后,ChatGPT 会使用其可用工具和输入的“冻结”快照。之后由应用开发者做出的更改,只有在管理员审核并发布更新后才会生效。
如果工具定义在获批后发生变更,会怎样?
如果线上应用不再与冻结快照匹配,工具调用可能会报错。向后兼容的更新(例如新增一个可选参数)可能仍可继续工作。如果工具定义不向后兼容,管理员/所有者必须先在 Workspace settings 中刷新工具操作后才能继续。有关如何发布此更改的更多信息,请查看本文中的 Publish App 部分。
如果调用报错,用户会看到更新提示或通知管理员吗?
不会。目前的错误消息不包含自动更新提示,管理员也不会在应用需要审查时被主动通知。
