主导航

遗留 API

ChatGPT 开发者模式

为应用和工具提供完整的 MCP 客户端访问权限。

什么是 ChatGPT 开发者模式

ChatGPT 开发者模式为所有工具提供完整的模型上下文协议 (MCP) 客户端支持,涵盖读写操作。此功能强大但具有危险性,专为了解如何安全配置和测试应用的开发者设计。在使用开发者模式时,请提防提示词注入和其他风险、可能导致数据丢失的写入操作模型错误,以及试图窃取信息的恶意 MCP。

使用方法

  • 资格要求:适用于网页端的 Pro、Plus、Business、Enterprise 和 Education 账户。

  • 启用开发者模式:前往 设置 → 应用高级设置 → 开发者模式

  • 从 MCP 创建应用

    • 打开 ChatGPT 应用设置
    • 点击高级设置旁边的“创建应用”,为您的远程 MCP 服务器创建一个应用。它稍后会在对话编写器的“开发者模式”工具中出现。只有在处于开发者模式下时,才会显示“创建应用”按钮。
      • 支持的 MCP 协议:SSE 和流式 HTTP。
      • 支持的认证方式:OAuth、无认证和混合认证。
        • 对于 OAuth,如果提供了静态凭据,则会使用这些凭据。否则,当授权服务器声明支持且连接器创建者选择 CIMD 时,ChatGPT 可以使用客户端 ID 元数据文档 (CIMD)。CIMD 支持公共客户端令牌交换 (none) 和签名客户端断言令牌交换 (private_key_jwt)。配置后,ChatGPT 也可以使用 DCR。
        • 混合认证同时支持 OAuth 和无认证。这意味着初始化和列出工具 API 不使用认证,而工具则根据其工具元数据上设置的安全方案使用 OAuth 或无认证。
    • 创建的应用将显示在应用设置的“草稿”下。
  • 管理工具:在应用设置中,每个应用都有一个详细信息页面。使用该页面可以开启或关闭工具,并刷新应用以从 MCP 服务器拉取新的工具和描述。

  • 在对话中使用应用:从“加号”菜单中选择开发者模式,并为对话选择应用。您可能需要探索不同的提示词技巧来调用正确的工具。例如:

    • 明确指令:“使用 ‘Acme CRM’ 应用的 ‘update_record’ 工具来……”。必要时,请包含服务器标签和工具名称。
    • 禁止替代方案以避免歧义:“不要使用内置的浏览或其他工具;仅使用 Acme CRM 连接器。”
    • 消除类似工具的歧义:“会议请优先使用 Calendar.create_event;不要使用 Reminders.create_task 来安排日程。”
    • 指定输入形状和顺序:“首先调用带有 { path: "…" }Repo.read_file。然后使用修改后的内容调用 Repo.write_file。不要调用其他工具。”
    • 如果多个应用重叠,请提前说明偏好(例如,“使用 CompanyDB 获取权威数据;仅在 CompanyDB 未返回结果时才使用其他来源”)。
    • 开发者模式不需要 search/fetch 工具。您的连接器暴露的任何工具(包括写入操作)均可用,具体取决于确认设置。
    • 查看更多指南,请参阅使用工具提示词撰写
    • 通过更好的工具描述改进工具选择:在您的 MCP 服务器中,编写以动作为导向的工具名称和描述,包含“在……时使用”的指导,标注禁止使用的场景/边缘情况,并添加参数描述(及枚举),以帮助模型在相似工具中选择正确的工具,并在不适合时避免使用内置工具。

    示例

    Schedule a 30‑minute meeting tomorrow at 3pm PT with
    alice@example.com and bob@example.com using "Calendar.create_event".
    Do not use any other scheduling tools.
    Create a pull request using "GitHub.open_pull_request" from branch
    "feat-retry" into "main" with title "Add retry logic" and body "…".
    Do not push directly to main.
  • 审核并确认工具调用

    • 检查 JSON 工具负载以验证准确性并调试问题。对于每个工具调用,您可以使用脱字符 (carat) 来展开和折叠工具调用详细信息。提供工具输入和输出的完整 JSON 内容。
    • 写入操作默认需要确认。请仔细检查将发送至写入操作的工具输入,以确保行为符合预期。不正确的写入操作可能会无意中销毁、更改或共享数据!
    • 只读检测:我们遵循 readOnlyHint 工具注释(请参阅 MCP 工具注释)。没有此提示的工具将被视为写入操作。
    • 您可以选择在一次对话中记住对给定工具的批准或拒绝选择,这意味着该选择将应用于该对话的后续操作。因此,只有在您了解并信任底层应用能够且无需再次确认即可执行进一步写入操作时,才应允许工具记住批准选择。新的对话将再次提示确认。刷新同一对话也将在后续轮次中再次提示确认。
© . This website operates independently and is not affiliated with or endorsed by OpenAI, Inc. All brand names, logos, and trademarks are the property of their respective owners.