Estas directrices abarcan el servidor MCP y la interfaz de usuario opcional de un complemento. Para conocer el flujo completo de envío, incluidas las habilidades, los pasos en el portal, la revisión, la aprobación y la publicación, consulta Enviar complementos.
Descripción general
El ecosistema de complementos se basa en la confianza. Las personas acuden a ChatGPT y Codex esperando experiencias seguras, útiles y respetuosas de su privacidad. Los desarrolladores esperan un proceso justo y transparente. Estas directrices para desarrolladores establecen las políticas que toda persona que cree complementos debe revisar y seguir.
Antes de entrar en detalles, revisa las directrices para la interfaz de usuario opcional sobre patrones de interacción, distribución y diseño que ayudan a que la interfaz de los complementos resulte intuitiva, confiable y coherente dentro de ChatGPT.
También puedes leer los principios que se presentan en qué hace que una experiencia en ChatGPT sea excelente.
Las siguientes directrices describen el estándar mínimo que un complemento publicado debe cumplir para seguir disponible en el directorio universal que comparten ChatGPT y Codex. Los complementos que demuestren una gran utilidad en situaciones reales y un alto nivel de satisfacción de los usuarios podrían acceder a oportunidades de mayor difusión, como una ubicación destacada en el directorio o sugerencias proactivas.
Fundamentos de los complementos
Propósito y originalidad
Los complementos deberían tener un propósito claro y cumplir de forma confiable lo que prometen. En particular, deberían ofrecer funciones o flujos de trabajo que las capacidades integradas de los productos no admitan de forma nativa y que ayuden de manera significativa a satisfacer las intenciones habituales que los usuarios expresan en la conversación.
Usa únicamente propiedad intelectual que te pertenezca o para la que tengas permiso de uso. No recurras a diseños engañosos o imitaciones, suplantación de identidad, spam ni marcos estáticos sin una interacción significativa. Los complementos no deberían dar a entender que OpenAI los creó o los respalda.
Calidad y confiabilidad
Los complementos deben comportarse de forma predecible y confiable. Los resultados deberían ser precisos y pertinentes para lo que ingresa el usuario. Los errores, incluidos los inesperados, deben manejarse con mensajes claros o comportamientos alternativos.
Antes de enviar un complemento, prueba a fondo su servidor MCP, sus herramientas y su interfaz de usuario opcional en una amplia variedad de escenarios. Los complementos deberían ser estables, responder con rapidez y estar completos. No se aceptarán complementos de prueba ni de demostración.
Nombre, descripción y capturas de pantalla opcionales del complemento
Los nombres y las descripciones de los complementos deben ser claros, precisos y directos. Evita nombres demasiado genéricos, en especial los que consistan en una sola palabra del diccionario que no esté vinculada explícitamente con tu marca. Las capturas de pantalla son opcionales para los complementos con interfaz de usuario. No envíes capturas de pantalla de complementos sin interfaz de usuario. Si incluyes capturas, deben representar con precisión las funciones del complemento y cumplir con las dimensiones requeridas.
Herramientas
Las herramientas MCP indican a ChatGPT y Codex cómo usar las capacidades de tu servidor. Las definiciones claras y precisas de las herramientas hacen que el complemento sea más seguro, facilitan que el modelo lo entienda y ayudan a que los usuarios confíen en él.
Nombres de herramientas claros y precisos
Los nombres de las herramientas deberían ser comprensibles para las personas, ser específicos y describir lo que la herramienta realmente hace.
- Los nombres de las herramientas deben ser únicos dentro de tu servidor MCP.
- Usa un lenguaje sencillo que refleje directamente la acción, idealmente con un verbo (por ejemplo,
get_order_status). - Evita el lenguaje engañoso, demasiado promocional o comparativo (por ejemplo,
pick_me,best,official).
Descripciones que coincidan con el comportamiento
Cada herramienta debe incluir una descripción que explique su propósito de forma explícita y precisa.
- La descripción debería explicar qué hace la herramienta.
- Las descripciones no deben favorecer ni menospreciar a otros complementos o servicios, ni intentar influir en el modelo para que elija las herramientas descritas por encima de las de otro complemento.
- Las descripciones no deben recomendar que las herramientas se activen en situaciones demasiado amplias que vayan más allá de la intención explícita del usuario y del propósito que cumple el complemento.
- Si la descripción no explica con claridad o de forma completa el comportamiento de una herramienta, el complemento podría ser rechazado.
Anotaciones correctas
Las anotaciones de las herramientas deben configurarse correctamente para que el modelo y los usuarios entiendan si una acción es segura o requiere precauciones adicionales.
- Deberías etiquetar una herramienta con la anotación
readOnlyHintsi solo recupera o enumera datos y no cambia nada fuera de la conversación. - Las herramientas de escritura o destructivas (por ejemplo, las que crean, actualizan, eliminan, publican o envían) deben marcarse explícitamente con
readOnlyHintydestructiveHint. - Establece
openWorldHintentruepara las herramientas que acceden a la internet pública o a entidades externas sin un alcance delimitado, incluida la búsqueda web de solo lectura. Una herramienta limitada a una cuenta privada o un espacio de trabajo de alcance delimitado puede establecerlo enfalse, incluso cuando ese servicio se aloje externamente. - Las etiquetas de acción incorrectas o ausentes son una causa común de rechazo. Verifica que las anotaciones
readOnlyHint,openWorldHintydestructiveHintestén configuradas correctamente y proporciona una justificación detallada para cada una al enviar el complemento.
Datos de entrada mínimos y acordes con el propósito
Las herramientas deberían solicitar la información mínima necesaria para completar su tarea.
- Los campos de entrada deben estar directamente relacionados con el propósito declarado de la herramienta.
- No solicites el historial completo de la conversación, transcripciones sin procesar del chat ni campos de contexto amplios “por si acaso”. Una herramienta puede solicitar un campo sobre la intención del usuario que sea breve y específico para la tarea solo cuando mejore de manera significativa la ejecución y no amplíe la recopilación de datos más allá de lo razonablemente necesario para responder a la solicitud del usuario y cumplir los fines descritos en tu política de privacidad.
- Si es necesario, usa la ubicación geográfica aproximada que comparte el sistema. No solicites datos precisos sobre la ubicación del usuario (por ejemplo, coordenadas GPS o direcciones).
Comportamiento predecible y auditable
Las herramientas deberían comportarse exactamente como lo indican sus nombres, descripciones y datos de entrada.
- Los efectos secundarios nunca deberían estar ocultos ni ser implícitos.
- Si una herramienta envía datos fuera del entorno actual (por ejemplo, al publicar contenido o enviar mensajes), esto debe quedar claro en su definición.
- Siempre que sea posible, debería ser seguro reintentar la ejecución de las herramientas; de lo contrario, estas deberían indicar explícitamente cuándo los reintentos pueden repetir sus efectos.
Las herramientas diseñadas con cuidado ayudan a reducir las sorpresas, proteger a los usuarios y agilizar el proceso de revisión.
Autenticación y permisos
Si tu servidor MCP requiere autenticación, el flujo debe ser transparente y explícito. Se debe informar a los usuarios de todos los permisos solicitados, y esas solicitudes deben limitarse a lo necesario para que el complemento funcione.
Credenciales de prueba
Al enviar un complemento con un servidor MCP que requiera autenticación, proporciona un nombre de usuario y una contraseña para una cuenta de demostración que tenga todas las funciones e incluya datos de ejemplo. Se rechazarán los complementos que requieran pasos adicionales para iniciar sesión, como registrar una cuenta nueva o usar 2FA a través de una cuenta inaccesible.
Comercio y monetización
Actualmente, los complementos pueden realizar transacciones comerciales solo con bienes físicos. No se permite vender productos o servicios digitales, incluidas suscripciones, contenido digital, tokens o créditos, ya sea de forma directa o indirecta (por ejemplo, mediante ofertas para pasar de una versión gratuita a una de pago).
Los usuarios pueden iniciar sesión en una cuenta de pago existente y acceder a las funciones ya incluidas en su suscripción. Los complementos no deben mostrar planes de suscripción, iniciar nuevas suscripciones ni promover cambios a planes superiores.
Si una función del complemento requiere un plan o un derecho de acceso distinto del que tiene el usuario (por ejemplo, otro nivel de suscripción o créditos adicionales), el complemento puede explicarlo. Esta información debería ayudar a los usuarios a entender por qué la función no está disponible y no debería iniciar un flujo de pago o de transacción.
En concreto, los complementos pueden:
- Explicar que una función no está disponible con el plan o los derechos de acceso actuales del usuario.
- Incluir un enlace a una página informativa que describa los planes o las opciones de acceso disponibles.
Los complementos no pueden:
- Incluir un enlace directo a una página de pago u otra página para realizar transacciones.
- Incluir un enlace a una página que inicie explícitamente el proceso para cambiar a un plan superior, suscribirse o completar una compra.
Los complementos deberían ofrecer una experiencia de alta calidad en ChatGPT. Si una función de tu complemento también está disponible en tu sitio web o aplicación externos, no debes ofrecer una versión de menor calidad a través del complemento. Los complementos no deben aplicar tarifas, recargos ni otros precios específicos de ChatGPT que penalicen a los usuarios por acceder a un servicio a través de ChatGPT. Se permiten descuentos temporales y ofertas promocionales en otras plataformas.
Además, los complementos no pueden usarse para vender, promover, facilitar ni contribuir de manera significativa a que se ofrezcan los siguientes bienes o servicios:
Bienes prohibidos
- Contenido para adultos y servicios sexuales
- Pornografía, contenido sexual explícito, servicios de cámaras en vivo, suscripciones para adultos
- Juguetes sexuales, muñecas sexuales, equipo BDSM, productos fetichistas
- Juegos de azar
- Servicios de juegos de azar con dinero real, créditos de casino, apuestas deportivas, tokens de casinos de criptomonedas
- Drogas ilegales o reguladas
- Productos de marihuana/THC, psilocibina, sustancias ilegales
- Productos de CBD que superan los límites legales de THC
- Parafernalia para drogas
- Bongs, pipas para concentrados, básculas para drogas, equipos de cultivo de cannabis comercializados para producir drogas
- Medicamentos con receta y con restricciones de edad
- Medicamentos de venta exclusiva con receta (por ejemplo, insulina, antibióticos, Ozempic, opioides)
- Productos con receta sujetos a restricciones de edad (por ejemplo, testosterona, HGH, hormonas para la fertilidad)
- Bienes ilícitos
- Productos falsificados o réplicas
- Bienes robados o artículos de procedencia poco clara
- Herramientas para el fraude financiero (dispositivos de clonación de tarjetas, terminales de punto de venta falsas)
- Herramientas de piratería o software con protecciones vulneradas
- Contrabando de vida silvestre o recursos naturales (marfil, productos de especies en peligro de extinción)
- Malware, software espía y vigilancia
- Malware, ransomware, registradores de pulsaciones de teclas, software de acoso
- Dispositivos de vigilancia encubierta (cámaras espía, capturadores de IMSI, rastreadores ocultos)
- Tabaco y nicotina
- Productos de tabaco
- Productos de nicotina (vapeadores, líquidos para vapear, bolsitas de nicotina)
- Armas y materiales nocivos
- Armas de fuego, municiones, piezas de armas de fuego
- Explosivos, fuegos artificiales, materiales para fabricar bombas
- Armas ilegales o con restricciones de edad (navajas automáticas, puños de metal, ballestas donde estén prohibidas)
- Armas de defensa personal (gas pimienta, pistolas paralizantes, táseres)
- Mercancía o propaganda extremista
Servicios fraudulentos, engañosos o de alto riesgo prohibidos
- Identificaciones falsas, documentos falsificados o servicios de falsificación de documentos
- Esquemas de alivio de deudas, reparación de crédito o manipulación del puntaje crediticio
- Servicios financieros no regulados, engañosos o abusivos
- Esquemas de préstamos, comisiones anticipadas o creación de historial crediticio diseñados para aprovecharse de los usuarios
- Ofertas de criptomonedas o NFT que impliquen especulación, engaño al consumidor o abuso financiero
- Ejecución de transferencias de dinero, transferencias de criptomonedas u operaciones de inversión
- Abuso de servicios gubernamentales, suplantación de identidad o manipulación de beneficios
- Robo de identidad, suplantación de identidad o servicios de monitoreo de identidad que faciliten el uso indebido
- Determinados servicios legales o cuasilegales que faciliten el fraude, la evasión o las declaraciones falsas
- Esquemas de facturación por opción negativa, telemarketing o elusión del consentimiento
- Servicios de viajes con tasas elevadas de contracargos, propensos al fraude o abusivos
Proceso de pago
Los complementos deben usar un proceso de pago externo que dirija a los usuarios a completar sus compras en tu propio dominio.
Pago instantáneo, que actualmente está en versión beta, solo está disponible para determinados socios de marketplaces y podría ampliarse a otros marketplaces y comercios minoristas con el tiempo.
Hasta entonces, se debe usar el proceso de pago externo estándar. No se permite integrar ni alojar ninguna otra solución de pago de terceros en la interfaz del complemento. Para obtener más información, consulta nuestra documentación sobre Agentic Commerce.
Publicidad
Los complementos no deben mostrar anuncios ni tener como finalidad principal servir de medio publicitario. Cada complemento debe ofrecer funciones claras y legítimas que aporten valor por sí mismas a los usuarios.
Seguridad
Políticas de uso
No participes en actividades prohibidas por las políticas de uso de OpenAI ni las facilites. Los complementos deben evitar comportamientos de alto riesgo que puedan exponer a los usuarios a daños, fraude o uso indebido.
Mantente al día con los cambios en los requisitos de las políticas y asegúrate de cumplirlos de forma continua. Los complementos aprobados anteriormente pueden retirarse si después se detecta que incumplen las políticas.
Adecuación al público
Los complementos deben ser aptos para el público general, incluidos los usuarios de 13 a 17 años. No pueden dirigirse explícitamente a menores de 13 años. Las experiencias para adultos (18+) se admitirán una vez que se implementen la verificación de edad y los controles adecuados.
Respeta la intención del usuario
Ofrece experiencias que respondan directamente a la solicitud del usuario. No insertes contenido ajeno a la solicitud, no intentes redirigir la interacción ni recopiles datos que excedan lo razonablemente necesario para atender la solicitud del usuario y lo establecido en tu política de privacidad.
Juego limpio
Los complementos no deben incluir descripciones, títulos, anotaciones de herramientas ni otros campos legibles por el modelo, ya sea en las herramientas o en el complemento, que manipulen cómo el modelo selecciona o usa otros complementos o sus herramientas (por ejemplo, indicándole al modelo que prefiera un complemento sobre otros) o que interfieran con su descubrimiento en igualdad de condiciones. Todas las descripciones deben reflejar con precisión el valor del complemento sin desprestigiar las alternativas.
Contenido e integraciones de terceros
- Acceso autorizado: no extraigas datos de sitios web externos, retransmitas consultas ni te integres con API de terceros sin la debida autorización y sin cumplir sus términos de servicio.
- Conectores no oficiales: no podemos aprobar complementos cuya función principal sea actuar como conectores no oficiales a servicios de terceros, incluidas las capas de software intermediarias que se limitan a retransmitir datos.
- Elusión: no eludas las restricciones de las API, los límites de solicitudes ni los controles de acceso impuestos por el tercero.
Iframes y páginas integradas
Los complementos con interfaz de usuario pueden integrar páginas del dominio registrable de su propio servidor MCP,
incluidos editores e interfaces de administración existentes completos. Por ejemplo, un servidor en
https://api.example.com/mcp puede integrar https://app.example.com: ambos usan el
dominio registrable example.com. Los inquilinos independientes de un servicio de alojamiento compartido
se consideran dominios distintos; usar el mismo proveedor de alojamiento no demuestra
la titularidad.
Declara cada origen de iframe necesario en la CSP del recurso mediante
_meta.ui.csp.frameDomains (o la opción heredada
_meta["openai/widgetCSP"].frame_domains). En el caso de los dominios de terceros, las integraciones mediante iframes
deben limitarse a los casos en que la experiencia integrada sea esencial.
Sigue siendo obligatorio proporcionar una justificación al enviar un complemento que use iframes. Explica qué hace cada página integrada, por qué el complemento la integra y quién controla su dominio. El uso de iframes puede requerir una revisión adicional o que se escale el caso, y puede demorar la aprobación o dar lugar al rechazo si no se puede evaluar el contenido. Compartir el dominio del servidor MCP no garantiza la aprobación.
Todos los demás requisitos de los complementos siguen aplicándose a las páginas integradas, incluidos los requisitos de pago y privacidad.
Privacidad
Política de privacidad
Los complementos enviados para revisión deben incluir una política de privacidad clara y publicada que explique, como mínimo, las categorías de datos personales recopilados, las finalidades de uso, las categorías de destinatarios, los plazos de retención de datos y los controles que se ofrecen a los usuarios. Cumple esta política en todo momento. Los usuarios pueden consultar tu política de privacidad antes de instalar el complemento.
Recopilación de datos
- Minimización de la recopilación: recopila solo los datos mínimos necesarios para que la herramienta cumpla su función. Los datos de entrada deben ser específicos, tener un alcance limitado y estar vinculados explícitamente a la tarea. Evita los campos que se solicitan “por si acaso” o los datos de perfil de amplio alcance. Diseña el esquema de entrada para limitar la recopilación de datos de forma predeterminada, en lugar de convertirlo en una vía para recopilar contexto opcional.
- Minimización de las respuestas: las respuestas de las herramientas deben devolver únicamente datos directamente pertinentes para la solicitud del usuario y el propósito declarado de la herramienta. No incluyas identificadores de diagnóstico, de telemetría o internos, como ID de sesión, ID de traza, ID de solicitud, marcas de tiempo o metadatos de registro, a menos que sean estrictamente necesarios para atender la consulta del usuario.
- Datos restringidos: no recopiles, solicites ni proceses las siguientes categorías de datos restringidos:
- Información sujeta a los estándares de seguridad de datos de tarjetas de pago (PCI DSS)
- Información de salud protegida (PHI)
- Identificadores gubernamentales (como números de seguro social)
- Credenciales de acceso y secretos de autenticación (como claves de API, códigos MFA/OTP o contraseñas).
- Datos sensibles regulados: no recopiles datos personales considerados “sensibles” o de “categoría especial” en la jurisdicción donde se recopilan, a menos que su recopilación sea estrictamente necesaria para cumplir la función declarada de la herramienta; el usuario haya otorgado un consentimiento legalmente válido; y la recopilación y el uso se informen de manera explícita y destacada antes de recopilar los datos o en ese momento.
- Límites de los datos:
- Evita solicitar campos de ubicación sin procesar (por ejemplo, ciudad o coordenadas) en tu esquema de entrada. Cuando necesites la ubicación, obténla a través del canal secundario controlado del cliente (como los metadatos del entorno o un recurso referenciado) para que se puedan aplicar los controles de políticas y consentimiento adecuados. Esto reduce la captura accidental de información de identificación personal (PII), aplica el principio de privilegio mínimo al acceso y permite auditar y revocar el manejo de la ubicación.
- Tu servidor MCP no debe obtener, reconstruir ni inferir el registro completo del chat a partir del cliente ni de ninguna otra fuente. Trabaja únicamente con los fragmentos y recursos explícitos que el cliente o el modelo decida enviar. Esta separación puede ayudar a evitar que se amplíen los datos de forma encubierta y a limitar el análisis al contenido compartido intencionalmente.
Transparencia y control del usuario
- Prácticas de datos: no realices actividades de vigilancia, seguimiento ni elaboración de perfiles de comportamiento, incluida la recopilación de metadatos como marcas de tiempo, direcciones IP o patrones de consulta, a menos que se informen explícitamente, tengan un alcance limitado, estén sujetas a un control efectivo por parte del usuario y se ajusten a las políticas de uso de OpenAI.
- Etiquetas de acción precisas: marca como acción de escritura cualquier herramienta que cambie el estado externo (crear, modificar, eliminar). Solo debes marcar una herramienta como acción de solo lectura si no produce efectos secundarios y se puede volver a ejecutar de forma segura. Las acciones destructivas requieren etiquetas claras y pasos adicionales (por ejemplo, una confirmación) para que los clientes puedan aplicar medidas de protección, aprobaciones, confirmaciones o prompts antes de la ejecución.
- Prevención de la exfiltración de datos: cualquier acción que envíe datos fuera del ámbito actual (por ejemplo, publicar mensajes, enviar correos electrónicos o cargar archivos) debe indicarse al cliente como una acción de escritura para que pueda exigir la confirmación del usuario o ejecutarla en modo de vista previa. Esto reduce la filtración involuntaria de datos y ajusta el comportamiento del servidor a las expectativas de seguridad del cliente.
Verificación de desarrolladores
Verificación
Todos los complementos enviados para revisión deben provenir de personas u organizaciones verificadas. En la configuración general del panel de la plataforma de OpenAI, ofrecemos una forma de confirmar tu identidad y tu vínculo con cualquier empresa en cuyo nombre desees publicar. Las declaraciones falsas, los comportamientos ocultos o los intentos de manipular el sistema pueden dar lugar a la exclusión del programa.
Datos de contacto de soporte
Debes proporcionar datos de contacto de atención al cliente para que los usuarios finales puedan comunicarse contigo y solicitar ayuda. Mantén esta información precisa y actualizada.