注意:完整 MCP(模型內容協定)支援(包括修改/寫入操作)正以 Beta 版形式逐步向 ChatGPT Business、Enterprise 和 Edu 方案推出。隨著持續改進,功能、UI 及權限可能會有所變更。
概覽
透過 ChatGPT 開發人員模式,您的組織可以建立、測試及部署由 MCP 驅動的應用程式,讓 ChatGPT 安全地在您的工具中執行操作。
審核並發佈貴公司的自訂 MCP 應用程式。管理員/擁有者及獲授權的開發人員(僅限 Enterprise/Edu)可在開發人員模式中私下上傳及測試 MCP 應用程式,包括自行建立的應用程式及他人建立的熱門連接器。
從 ChatGPT 操作貴公司的工具與系統:建立具備互動式 UI 或完整 MCP 支援(包括寫入/修改操作)的應用程式,不再侷限於讀取/搜尋。啟動工作流程、建立專案管理工作、更新 CRM,或組合多個應用程式來進行複雜的協調作業。
部署前測試並審核應用程式——只有管理員/擁有者能啟用開發人員模式,或在測試後發佈 MCP 應用程式。Enterprise/Edu 管理員還可透過 RBAC 控制開發人員授權及工作區存取權。
如需深入瞭解 ChatGPT 應用程式,請參閱 ChatGPT 中的應用程式及使用 Apps SDK 建置。
供應情況與要求
ChatGPT Business 和 Enterprise/Edu 客戶可在 ChatGPT 網頁版使用應用程式、完整 MCP 支援及開發人員模式。管理員/擁有者可以在工作區設定中啟用開發人員模式、建立並測試自訂應用程式,以及將其發佈至工作區。
Enterprise/Edu 管理員還可使用 RBAC,向特定人員開放開發人員模式,並選擇可存取各個已審核應用程式的人員。
部署應用程式
啟用開發人員模式
工作區管理員必須先從管理員工作區設定啟用開發人員模式。開發人員模式切換開關位於工作區設定 → 權限與角色 → 已連接資料的開發人員模式/建立自訂 MCP 連接器。各方案的詳細資訊請參閱下節。
Business 方案
只有管理員/擁有者可以啟用開發人員模式及部署應用程式。管理員無法為工作區中的個別成員啟用開發人員模式。
您可以從工作區的設定 → 成員查看目前的管理員及擁有者清單。
每位管理員/擁有者都必須自行啟用開發人員模式;此切換開關不會套用至工作區中的所有管理員/擁有者。
建立新的自訂應用程式時,請從工作區設定 > 應用程式 > 建立。啟用開發人員模式。
Enterprise/Edu 方案
管理員/擁有者可以從使用者設定啟用開發人員模式。前往設定 → 應用程式 → 進階設定切換此功能。
建立自訂應用程式時,您也可以從工作區設定 → 應用程式 → 建立為自己啟用開發人員模式。
使用 RBAC 為特定工作區成員啟用開發人員模式。
取得存取權後,已獲授權的成員可前往設定 → 應用程式 → 進階設定,為自己的帳戶切換開發人員模式。
設定應用程式
您可以從管理員設定或使用者設定建立新的應用程式。
確認您的帳戶已啟用開發人員模式(請見上文)。
管理員/擁有者:從工作區設定前往應用程式 → 建立。
獲授權的使用者(包括管理員/擁有者):從使用者設定前往應用程式 → 建立。
提供 MCP 伺服器的端點與必要中繼資料。
選擇驗證機制(如適用)。
按一下掃描工具,並等待掃描完成。如果您的伺服器使用 OAuth,請完成授權提示,然後等待工具掃描完成。
按一下建立。
設定完成後,應用程式會以草稿形式顯示在工作區設定 → 應用程式 → 草稿中。
在使用者設定中,新的應用程式會顯示於設定 → 應用程式 → 已啟用的應用程式下。新應用程式的名稱旁會顯示開發標籤。
若使用 OAuth 進行驗證
設定應用程式時,請確認您的 OAuth/OpenID Connect 提供者是否設為核發重新整理 Token,因為需要其他設定才能維持連線。
對 OpenID Connect 提供者而言,要求重新整理 Token 的標準方式,是在授權要求中加入 offline_access 範圍,且提供者須在探索中繼資料中聲明支援此範圍。
確認提供者探索文件中的 .well-known 端點(.well-known/openid-configuration 或 .well-known/oauth-authorization-server)在 scopes_supported 或類似的功能欄位中列出 offline_access(或提供者的對應項目)。如果未聲明支援 offline_access(或對應的重新整理 Token 範圍),或未核發重新整理 Token,請在提供者的管理主控台、租用戶設定或中繼資料設定中啟用離線或重新整理存取權,再重新建立應用程式,讓 ChatGPT 擷取更新後的中繼資料。
如果 OAuth 未設定 offline_access,原始授權到期後,ChatGPT 可能因無法使用重新整理 Token 續期而失去存取權,使用者也可能需要重新驗證。
在 ChatGPT 中測試新應用程式
開啟新的聊天,從 ChatGPT 工具選單選取你的草稿應用程式,或在提示詞中提及該應用程式。
嘗試為你的應用程式使用不同的提示詞和使用案例。
使用應用程式公開的工具,包括寫入動作。
系統提示時請確認動作。ChatGPT 會根據應用程式權限與動作情境要求確認。測試前,請檢閱應用程式權限,讓測試人員知道會發生什麼情況。
這些應用程式權限適用於 ChatGPT 對話。工作區智慧體會使用智慧體建置者設定的個別智慧體控制項,判斷哪些應用程式動作可用,以及何時要求終端使用者核准。如需了解智慧體行為,請參閱:企業版和 Business 版適用的 ChatGPT 工作區智慧體。
發布應用程式
注意:發佈前,您有責任確認 MCP 伺服器和應用程式安全無虞且適合您的組織。深入瞭解
只有管理員和擁有者可以發佈應用程式。前往工作區設定 → 應用程式進行發佈。按一下草稿,再按發佈按鈕。查看安全警告(尤其是寫入操作的警告)。發佈後,應用程式會出現在工作區的已核准連接器清單,以及使用者的 ChatGPT 應用程式設定中,應用程式名稱旁會顯示自訂標籤。
Business 方案推出初期,應用程式發佈後無法更新。若要在發佈後變更工具或中繼資料,必須重新建立並發佈。應用程式仍處於開發人員模式時,擁有者可從「應用程式」設定中的「管理」選單編輯其名稱和標誌。Enterprise/Edu 方案另有其他控制項,請繼續閱讀以瞭解詳情。
Enterprise/Edu 管理員與擁有者控制項
Enterprise/Edu 管理員/擁有者還可使用 RBAC 決定誰能存取應用程式,並在發佈前控制應用程式或連接器可執行的特定操作。
按一下發佈(上一步)後,在顯示的對話方塊中使用設定操作,透過選取或取消選取操作,決定允許應用程式執行哪些操作。您也可以按一下重新整理,擷取新操作(預設為未選取)或操作定義的更新。發佈前,使用設定存取權選取要授予存取權的特定群組。
發佈後,您仍可控制應用程式的操作。
在工作區設定 → 應用程式中找到該應用程式,按一下其旁邊的省略號選單(...),再按一下操作控制項。
MCP 伺服器的更新不會自動啟用;您可以按一下重新整理按鈕,取得最新的操作集或現有操作的更新。新操作預設為停用,現有操作的變更則會以差異比較顯示。
在聊天中使用新應用程式
開始聊天並選取一或多個應用程式,或使用 公司知識。
你可以在單一提示詞中叫用多個第一方和第三方應用程式(例如,擷取內部資料,然後根據結果建立工單)。
注意:如果你使用公司知識,則只會納入具備搜尋/擷取功能的應用程式。
對於寫入或修改動作,ChatGPT 可能會根據應用程式權限與動作情境要求確認。發布前請檢閱應用程式權限,讓使用者了解 ChatGPT 何時可能會在使用應用程式前提出詢問。
安全性、風險與資料考量
注意:連接不安全或不受信任的 MCP 伺服器,可能會增加安全風險(包括提示注入)。只連接您信任的伺服器,並確保建立者在啟用開發人員模式前瞭解相關風險。深入瞭解
開發人員模式是一項強大的功能,需要負責任地設定與監督。對於寫入或修改動作,ChatGPT 可能會根據應用程式權限、動作情境及其潛在影響,要求確認。某些風險特別高的動作可能會被封鎖,而不是送交核准。管理員/擁有者在啟用可寫入或修改資料的應用程式時,會看到風險警告。
你有責任審查並確認你所建置的自訂應用程式與連接器,或你加入工作區使用的第三方應用程式與連接器是否合適。部署自訂連接器前,請確保所有技術、使用方式及政策檢查都已通過。
Compliance API
使用者對話(包括使用任何應用程式的對話)可供 Enterprise/Edu 客戶透過 Compliance API 取得。
常見問題
誰可以啟用開發人員模式?
Enterprise/Edu:管理員可在 Permissions & Roles → Connected Data 中授予存取權。啟用的使用者之後可在 Settings → Apps → Advanced Settings 中開啟此模式。只有管理員/擁有者可發佈。管理員也可進一步使用 RBAC 設定誰可獲得存取權。
Business:只有管理員可以使用開發人員模式。可透過 User Settings → Apps → Advanced settings → Developer mode 或 Workspace settings → Apps → Create 中的開發人員模式來啟用。之後在 Workspace settings → Apps 中發佈。
有地區限制嗎?
沒有。
我可以在開發人員模式中測試使用 Apps SDK 建立的應用程式嗎?
可以,您可在開發模式中測試應用程式。
MCP 應用程式可在行動裝置上使用嗎?
不行,僅支援網頁版。
應用程式發佈後可以更新嗎?可以開啟或關閉特定工具(讀取、寫入或擷取)嗎?
Business 管理員/擁有者目前無法在發佈後更新應用程式;如要更新工具或中繼資料,請重新建立並發佈。Enterprise/Edu 管理員/擁有者可在發佈後啟用或停用應用程式/連接器操作。如需詳細資訊,請參閱「發佈應用程式」一節。
針對寫入動作,有哪些安全控制措施?
ChatGPT 可根據應用程式權限與動作情境,在重要動作或其他變更之前要求確認。管理員在啟用可寫入或修改資料的應用程式時,會看到風險警告。
OpenAI 如何審查應用程式安全性?
OpenAI 會對寫入動作進行紅隊測試、監控與警告。OpenAI 核准登錄中的應用程式在可用前都已經過審查。您有責任確認任何應用程式或連接器都適合您的組織,包括您自行開發的應用程式與連接器,或您上傳的第三方應用程式與連接器。
我可以上傳別人開發的應用程式嗎?
可以。管理員和開發人員可以上傳任何應用程式(包括開放原始碼或供應商開發的應用程式)。發布前,請先確認其安全性與適用性。
ChatGPT 可以同時使用多個應用程式嗎?
可以。工作區可在單一提示詞中叫用多個第一方及第三方應用程式。
我應該使用 OpenAI 建置的應用程式,還是自訂 MCP 應用程式?
目前 OpenAI 建置的應用程式僅支援搜尋,不支援寫入動作。若需要寫入/修改功能,請使用自訂 MCP 應用程式。
我可以連接到本機 MCP 伺服器嗎?
無法直接連接。ChatGPT 會連接到遠端 MCP 伺服器。如果您的 MCP 伺服器在私人網路、內部部署環境或開發者機器上執行,請使用 Secure MCP Tunnel 將其連接到受支援的 OpenAI 產品,而無需將伺服器暴露在公開網際網路上。
連接的伺服器是否必須提供 search 與 fetch 工具?
不需要。現在已不再是必需項目。
Pro 使用者可以使用應用程式和完整 MCP Beta 版嗎?
Pro 使用者可以使用 Apps SDK 建立應用程式。完整 MCP 目前僅供 Business 和 Enterprise/Edu 使用者使用。Pro 使用者可在開發人員模式中連接具備讀取/擷取權限的 MCP。
請注意,Pro 使用者必須持續啟用開發人員模式,才能使用自訂應用程式。
我可以將自訂應用程式與公司知識搭配使用嗎?
公司知識支援具有擷取/搜尋存取權的自訂應用程式。Enterprise 管理員與擁有者可使用 RBAC 管理誰能查看及存取這些應用程式。目前,公司知識尚不支援具有互動式 UI 的 Apps。
MCP 應用程式的變更會在我的工作區中自動更新嗎?
不會。在管理員首次為工作區核准 MCP 應用程式後,ChatGPT 會使用其可用工具與輸入內容的「凍結」快照。之後由應用程式開發人員所做的變更,必須等管理員審查並發佈更新後才會套用。
如果工具定義在核准後變更,會發生什麼事?
如果上線中的應用程式不再符合凍結快照,工具呼叫可能會出錯。向後相容的更新(例如新增可選參數)可能仍可運作。如果工具定義不具向後相容性,管理員/擁有者必須先在工作區設定中重新整理工具動作,才能繼續。請參閱本文中的 發佈應用程式 區段,了解如何發佈這些變更的更多資訊。
如果呼叫出錯,使用者會看到更新提示或通知管理員嗎?
不會。目前錯誤訊息不包含自動提示更新,且當應用程式需要審查時,也不會主動通知管理員。
