Estas diretrizes abrangem o servidor MCP e a interface opcional de um plug-in. Para conhecer o fluxo completo de envio, incluindo habilidades, etapas no portal, revisão, aprovação e publicação, consulte Enviar plug-ins.
Visão geral
O ecossistema de plug-ins se baseia na confiança. As pessoas usam o ChatGPT e o Codex esperando experiências seguras, úteis e que respeitem sua privacidade. Desenvolvedores esperam um processo justo e transparente. Estas diretrizes para desenvolvedores estabelecem as políticas que todos que criam plug-ins devem ler e seguir.
Antes de entrar nos detalhes, consulte as diretrizes para interfaces opcionais para conhecer padrões de interação, layout e design que ajudam a tornar a interface do plug-in intuitiva, confiável e consistente dentro do ChatGPT.
Você também pode ler os princípios em O que torna uma experiência excelente no ChatGPT.
As diretrizes abaixo descrevem o padrão mínimo que um plug-in publicado deve atender para continuar disponível no diretório universal compartilhado pelo ChatGPT e pelo Codex. Plug-ins que demonstram grande utilidade prática e alta satisfação dos usuários podem se qualificar para oportunidades de maior distribuição, como destaque no diretório ou sugestões proativas.
Fundamentos dos plug-ins
Finalidade e originalidade
Os plug-ins devem ter uma finalidade clara e cumprir suas promessas de forma confiável. Em particular, devem oferecer funcionalidades ou fluxos de trabalho que não sejam atendidos nativamente pelos recursos integrados dos produtos e que contribuam de forma significativa para atender às intenções comuns que os usuários expressam nas conversas.
Use apenas propriedade intelectual que pertença a você ou que você tenha permissão para usar. Não utilize designs enganosos ou que imitem outros, falsificação de identidade, spam ou telas estáticas sem interação significativa. Os plug-ins não devem dar a entender que foram criados ou endossados pela OpenAI.
Qualidade e confiabilidade
Os plug-ins devem se comportar de forma previsível e confiável. Os resultados devem ser precisos e relevantes para as informações fornecidas pelo usuário. Os erros, inclusive os inesperados, devem ser tratados com mensagens claras ou comportamentos alternativos.
Antes de enviar um plug-in, teste minuciosamente seu servidor MCP, suas ferramentas e sua interface opcional em uma ampla variedade de cenários. Os plug-ins devem ser estáveis, ágeis e completos. Plug-ins de avaliação ou demonstração não serão aceitos.
Nome, descrição e capturas de tela opcionais do plug-in
Os nomes e as descrições dos plug-ins devem ser claros, precisos e diretos. Evite nomes genéricos demais, especialmente palavras isoladas do dicionário que não estejam explicitamente ligadas à sua marca. As capturas de tela são opcionais para plug-ins com interface. Não envie capturas de tela para plug-ins sem interface. Se você incluir capturas de tela, elas devem representar fielmente as funcionalidades do plug-in e respeitar as dimensões exigidas.
Ferramentas
As ferramentas MCP informam ao ChatGPT e ao Codex como usar as capacidades do seu servidor. Definições claras e precisas das ferramentas tornam o plug-in mais seguro, mais fácil de entender para o modelo e mais confiável para os usuários.
Nomes claros e precisos para as ferramentas
Os nomes das ferramentas devem ser compreensíveis para as pessoas, específicos e descrever o que a ferramenta realmente faz.
- Os nomes das ferramentas devem ser únicos dentro do seu servidor MCP.
- Use uma linguagem simples que reflita diretamente a ação, de preferência com um verbo (por exemplo,
get_order_status). - Evite linguagem enganosa, excessivamente promocional ou comparativa (por exemplo,
pick_me,best,official).
Descrições que correspondam ao comportamento
Cada ferramenta deve incluir uma descrição que explique sua finalidade de forma explícita e precisa.
- A descrição deve explicar o que a ferramenta faz.
- As descrições não devem favorecer ou depreciar outros plug-ins ou serviços, nem tentar influenciar o modelo a escolher essas ferramentas em vez das ferramentas de outro plug-in.
- As descrições não devem recomendar acionamentos excessivamente amplos que extrapolem a intenção explícita do usuário e a finalidade do plug-in.
- Se a descrição não explicar de forma clara e completa o comportamento de uma ferramenta, o plug-in poderá ser rejeitado.
Anotações corretas
As anotações de ferramentas devem ser configuradas corretamente para que o modelo e os usuários entendam se uma ação é segura ou exige cuidados adicionais.
- Você deve marcar uma ferramenta com a anotação
readOnlyHintse ela apenas recuperar ou listar dados e não alterar nada fora da conversa. - Ferramentas de escrita ou destrutivas (por exemplo, que criam, atualizam, excluem, publicam ou enviam) devem ser marcadas explicitamente com
readOnlyHintedestructiveHint. - Defina
openWorldHintcomotruepara ferramentas que acessam a internet pública ou entidades externas sem escopo delimitado, incluindo pesquisa na Web somente leitura. Uma ferramenta limitada a uma conta privada ou a um workspace com escopo delimitado pode definir essa anotação comofalse, mesmo quando o serviço é hospedado externamente. - Rótulos de ação incorretos ou ausentes são uma causa comum de rejeição. Confira se as anotações
readOnlyHint,openWorldHintedestructiveHintestão configuradas corretamente e forneça uma justificativa detalhada para cada uma ao enviar o plug-in.
Dados de entrada mínimos e alinhados à finalidade
As ferramentas devem solicitar o mínimo de informações necessário para concluir sua tarefa.
- Os campos de entrada devem estar diretamente relacionados à finalidade declarada da ferramenta.
- Não solicite o histórico completo da conversa, transcrições brutas de chat ou campos amplos de contexto “por precaução”. Uma ferramenta só pode solicitar um campo de intenção do usuário breve e específico para a tarefa quando isso melhorar significativamente a execução e não ampliar a coleta de dados além do que é razoavelmente necessário para atender à solicitação do usuário e às finalidades descritas na sua política de privacidade.
- Se necessário, use a localização geográfica aproximada compartilhada pelo sistema. Não solicite dados de localização precisa do usuário (por exemplo, coordenadas GPS ou endereços).
Comportamento previsível e auditável
As ferramentas devem se comportar exatamente como indicam seus nomes, descrições e dados de entrada.
- Os efeitos colaterais nunca devem ser ocultos ou implícitos.
- Se uma ferramenta enviar dados para fora do ambiente atual (por exemplo, ao publicar conteúdo ou enviar mensagens), isso deve ficar claro na definição da ferramenta.
- Sempre que possível, deve ser seguro executar as ferramentas novamente. Caso contrário, elas devem indicar explicitamente quando novas tentativas podem causar efeitos repetidos.
Ferramentas projetadas com cuidado ajudam a reduzir surpresas, proteger os usuários e agilizar o processo de revisão.
Autenticação e permissões
Se o seu servidor MCP exigir autenticação, o fluxo deve ser transparente e explícito. Os usuários devem ser informados sobre todas as permissões solicitadas, e essas solicitações devem se limitar ao que é necessário para o plug-in funcionar.
Credenciais de teste
Ao enviar um plug-in com um servidor MCP que exige autenticação, forneça um login e uma senha para uma conta de demonstração com todos os recursos e dados de exemplo. Plug-ins que exigirem etapas adicionais de login, como a criação de uma nova conta ou 2FA por meio de uma conta inacessível, serão rejeitados.
Comércio e monetização
Atualmente, os plug-ins podem realizar operações comerciais apenas com produtos físicos. A venda de produtos ou serviços digitais, incluindo assinaturas, conteúdo digital, tokens ou créditos, não é permitida, seja de forma direta ou indireta (por exemplo, por meio de ofertas de upgrade em modelos freemium).
Os usuários podem entrar em uma conta paga existente e acessar recursos já incluídos na assinatura. Os plug-ins não devem exibir planos de assinatura, iniciar novas assinaturas nem promover upgrades.
Se um recurso do plug-in exigir um plano ou direito de uso diferente do que o usuário possui (por exemplo, outro nível de assinatura ou créditos adicionais), o plug-in poderá explicar isso. Essa informação deve ajudar os usuários a entender por que o recurso está indisponível e não deve iniciar um fluxo de finalização de compra ou transação.
Especificamente, os plug-ins podem:
- Explicar que um recurso não está disponível com o plano ou direito de uso atual do usuário.
- Fornecer um link para uma página informativa que descreva os planos ou as opções de direitos de uso disponíveis.
Os plug-ins não podem:
- Fornecer um link direto para uma página de finalização de compra ou outra página de transação.
- Fornecer um link para uma página que inicie explicitamente o processo de upgrade, assinatura ou conclusão de uma compra.
Os plug-ins devem oferecer uma experiência de alta qualidade no ChatGPT. Se um recurso do seu plug-in também estiver disponível no seu site ou aplicativo externo, você não deve oferecer uma versão inferior pelo plug-in. Os plug-ins não devem aplicar taxas, cobranças adicionais ou outros preços específicos para o ChatGPT que penalizem os usuários por acessar um serviço pelo ChatGPT. Descontos temporários e ofertas promocionais em outras plataformas são permitidos.
Além disso, os plug-ins não podem ser usados para vender, promover, facilitar ou viabilizar de forma significativa os seguintes produtos ou serviços:
Produtos proibidos
- Conteúdo adulto e serviços sexuais
- Pornografia, mídia sexualmente explícita, serviços de webcam ao vivo, assinaturas de conteúdo adulto
- Brinquedos sexuais, bonecas sexuais, acessórios de BDSM, produtos de fetiche
- Jogos de azar
- Serviços de jogos de azar com dinheiro real, créditos de cassino, apostas esportivas, tokens de cassinos de criptomoedas
- Drogas ilegais ou regulamentadas
- Produtos de maconha/THC, psilocibina, substâncias ilegais
- Produtos de CBD que excedam os limites legais de THC
- Acessórios para uso de drogas
- Bongs, dispositivos para consumo de concentrados de cannabis, balanças para uso de drogas, equipamentos de cultivo de cannabis comercializados para produção de drogas
- Medicamentos sujeitos a prescrição e com restrição de idade
- Medicamentos vendidos somente com receita médica (por exemplo, insulina, antibióticos, Ozempic, opioides)
- Produtos sujeitos a prescrição com restrição de idade (por exemplo, testosterona, HGH, hormônios para fertilidade)
- Produtos ilícitos
- Produtos falsificados ou réplicas
- Produtos roubados ou itens sem procedência clara
- Ferramentas de fraude financeira (dispositivos de clonagem de cartões, terminais de pagamento falsos)
- Ferramentas de pirataria ou software com proteção contra cópia violada
- Contrabando de animais silvestres ou de recursos ambientais (marfim, produtos de espécies ameaçadas de extinção)
- Malware, spyware e vigilância
- Malware, ransomware, keyloggers, stalkerware
- Dispositivos de vigilância clandestina (câmeras espiãs, interceptadores de IMSI, rastreadores ocultos)
- Tabaco e nicotina
- Produtos de tabaco
- Produtos de nicotina (cigarros eletrônicos, líquidos para cigarros eletrônicos, sachês de nicotina)
- Armas e materiais nocivos
- Armas de fogo, munições, peças de armas de fogo
- Explosivos, fogos de artifício, materiais para fabricação de bombas
- Armas ilegais ou com restrição de idade (canivetes automáticos, soqueiras, bestas onde forem proibidas)
- Armas de defesa pessoal (spray de pimenta, armas de choque, tasers)
- Mercadorias ou propaganda extremistas
Serviços proibidos por serem fraudulentos, enganosos ou de alto risco
- Documentos de identidade falsos, documentos forjados ou serviços de falsificação de documentos
- Esquemas de alívio de dívidas, recuperação de crédito ou manipulação da pontuação de crédito
- Serviços financeiros não regulamentados, enganosos ou abusivos
- Esquemas de empréstimos, cobrança de taxas antecipadas ou construção de histórico de crédito concebidos para explorar usuários
- Ofertas de criptomoedas ou NFTs que envolvam especulação, engano ao consumidor ou abuso financeiro
- Execução de transferências de dinheiro, transferências de criptomoedas ou operações de investimento
- Abuso de serviços governamentais, falsidade ideológica ou manipulação de benefícios
- Roubo de identidade, falsidade ideológica ou serviços de monitoramento de identidade que possibilitem uso indevido
- Determinados serviços jurídicos ou similares que facilitem fraude, evasão ou declarações falsas
- Esquemas de cobrança automática na ausência de recusa, telemarketing ou mecanismos para contornar o consentimento
- Serviços de viagem com alto índice de estornos por contestação, propensos a fraudes ou abusivos
Finalização da compra
Os plug-ins devem usar um fluxo externo de finalização da compra, direcionando os usuários para concluir as compras no seu próprio domínio.
O Checkout Instantâneo, atualmente em versão beta, está disponível apenas para parceiros selecionados de marketplaces e poderá ser expandido para outros marketplaces e varejistas ao longo do tempo.
Até lá, é obrigatório usar o fluxo padrão de finalização da compra em um site externo. Nenhuma outra solução de finalização da compra de terceiros pode ser incorporada ou hospedada na interface do plug-in. Para saber mais, consulte nossa documentação sobre comércio agêntico.
Publicidade
Os plug-ins não podem exibir anúncios nem ter como finalidade principal servir de veículo publicitário. Todo plug-in deve oferecer funcionalidades claras e legítimas que, por si só, gerem valor para os usuários.
Segurança
Políticas de uso
Não participe de atividades proibidas pelas políticas de uso da OpenAI nem as facilite. Os plug-ins devem evitar comportamentos de alto risco que possam expor os usuários a danos, fraudes ou uso indevido.
Acompanhe as mudanças nos requisitos das políticas e mantenha a conformidade. Plug-ins aprovados anteriormente podem ser removidos caso sejam identificadas violações posteriormente.
Adequação ao público
Os plug-ins devem ser adequados ao público em geral, incluindo usuários de 13 a 17 anos. Os plug-ins não podem ser direcionados explicitamente a crianças menores de 13 anos. O suporte a experiências para adultos (18+) será disponibilizado quando houver verificação de idade e controles adequados.
Respeite a intenção do usuário
Ofereça experiências que atendam diretamente à solicitação do usuário. Não insira conteúdo sem relação com o pedido, não tente redirecionar a interação nem colete dados além do que for razoavelmente necessário para atender à solicitação do usuário e compatível com sua política de privacidade.
Concorrência leal
Os plug-ins não podem incluir descrições, títulos, anotações de ferramentas ou outros campos legíveis pelo modelo, seja no nível da ferramenta ou do plug-in, que manipulem a forma como o modelo seleciona ou usa outros plug-ins ou suas ferramentas (por exemplo, instruindo o modelo a dar preferência a um plug-in em detrimento de outros) ou prejudiquem a descoberta imparcial de plug-ins. Todas as descrições devem refletir com precisão o valor do plug-in, sem depreciar as alternativas.
Conteúdo e integrações de terceiros
- Acesso autorizado: Não extraia dados de sites externos, retransmita consultas nem integre APIs de terceiros sem a devida autorização e sem cumprir os termos de serviço desses terceiros.
- Conectores não oficiais: Não podemos aprovar plug-ins cuja função principal seja atuar como conectores não oficiais de serviços de terceiros, incluindo camadas intermediárias de software que apenas repassam dados.
- Evasão de restrições: Não contorne restrições de API, limites de taxa ou controles de acesso impostos por terceiros.
Iframes e páginas incorporadas
Plug-ins com interface do usuário podem incorporar páginas do próprio domínio registrável do servidor MCP,
incluindo editores e interfaces de administração existentes completos. Por exemplo, um servidor em
https://api.example.com/mcp pode incorporar https://app.example.com: ambos usam o
domínio registrável example.com. Locatários distintos em um serviço de hospedagem compartilhada
contam como domínios diferentes; usar o mesmo provedor de hospedagem não comprova
a propriedade do domínio.
Declare cada origem de iframe necessária na CSP do recurso usando
_meta.ui.csp.frameDomains (ou a configuração legada
_meta["openai/widgetCSP"].frame_domains). Para domínios de terceiros, as incorporações via iframe
devem se limitar aos casos em que a experiência incorporada é essencial.
Você ainda deve fornecer uma justificativa ao enviar um plug-in que usa iframes. Explique o que cada página incorporada faz, por que o plug-in a incorpora e quem controla seu domínio. O uso de iframes pode exigir revisão adicional ou encaminhamento para uma instância superior e pode resultar em aprovação mais demorada ou rejeição se o conteúdo não puder ser avaliado. Compartilhar o domínio do servidor MCP não garante a aprovação.
Todos os demais requisitos dos plug-ins continuam se aplicando às páginas incorporadas, incluindo os requisitos de finalização de compra e privacidade.
Privacidade
Política de privacidade
As submissões de plug-ins devem incluir uma política de privacidade clara e publicada que explique, no mínimo, as categorias de dados pessoais coletados, as finalidades de uso, as categorias de destinatários, os prazos de retenção de dados e quaisquer controles oferecidos aos usuários. Siga essa política em todos os momentos. Os usuários podem consultar sua política de privacidade antes de instalar o plug-in.
Coleta de dados
- Minimização da coleta: Colete apenas o mínimo de dados necessário para executar a função da ferramenta. As entradas devem ser específicas, ter escopo restrito e estar explicitamente vinculadas à tarefa. Evite campos incluídos “por precaução” ou dados abrangentes de perfil. Projete o esquema de entrada para limitar a coleta de dados por padrão, em vez de usá-lo como um canal para coletar contexto opcional.
- Minimização das respostas: As respostas das ferramentas devem retornar apenas dados diretamente relevantes para a solicitação do usuário e a finalidade declarada da ferramenta. Não inclua identificadores de diagnóstico, telemetria ou uso interno, como IDs de sessão, IDs de rastreamento, IDs de solicitação, carimbos de data e hora ou metadados de logs, a menos que sejam estritamente necessários para atender à consulta do usuário.
- Dados restritos: Não colete, solicite nem processe as seguintes categorias de Dados Restritos:
- Informações sujeitas aos Padrões de Segurança de Dados de Informações de Cartões de Pagamento (PCI DSS)
- Informações de saúde protegidas (PHI)
- Identificadores governamentais (como números de seguridade social)
- Credenciais de acesso e segredos de autenticação (como chaves de API, códigos MFA/OTP ou senhas).
- Dados sensíveis regulamentados: Não colete dados pessoais considerados “sensíveis” ou de “categoria especial” na jurisdição em que são coletados, a menos que a coleta seja estritamente necessária para executar a função declarada da ferramenta; o usuário tenha fornecido consentimento legalmente adequado; e a coleta e o uso sejam informados de forma explícita e destacada no momento da coleta ou antes dela.
- Limites de acesso aos dados:
- Evite solicitar campos de localização bruta (por exemplo, cidade ou coordenadas) no esquema de entrada. Quando a localização for necessária, obtenha-a pelo canal secundário controlado do cliente (como metadados do ambiente ou um recurso referenciado), para que os controles adequados de política e consentimento possam ser aplicados. Isso reduz a captura acidental de informações de identificação pessoal (PII), impõe o acesso com privilégio mínimo e mantém o tratamento da localização auditável e revogável.
- Seu servidor MCP não deve obter, reconstruir nem inferir o histórico completo do chat a partir do cliente ou de qualquer outra fonte. Opere apenas sobre os trechos e recursos explícitos que o cliente ou o modelo escolher enviar. Essa separação pode ajudar a impedir a ampliação oculta do conjunto de dados e manter a análise limitada ao conteúdo compartilhado intencionalmente.
Transparência e controle do usuário
- Práticas de dados: Não realize vigilância, rastreamento ou criação de perfis comportamentais, incluindo a coleta de metadados como carimbos de data e hora, endereços IP ou padrões de consulta, a menos que essas práticas sejam explicitamente informadas, tenham escopo restrito, estejam sujeitas a controle efetivo pelo usuário e estejam alinhadas às políticas de uso da OpenAI.
- Rótulos de ação precisos: Marque como ação de escrita qualquer ferramenta que altere o estado externo (criar, modificar, excluir). Você só deve marcar uma ferramenta como ação somente leitura se ela não tiver efeitos colaterais e puder ser executada novamente com segurança. Ações destrutivas exigem rótulos claros e etapas adicionais (por exemplo, confirmação) para que os clientes possam aplicar mecanismos de proteção, aprovações, confirmações ou prompts antes da execução.
- Prevenção de exfiltração de dados: Qualquer ação que envie dados para fora dos limites atuais (por exemplo, publicar mensagens, enviar e-mails ou fazer upload de arquivos) deve ser sinalizada ao cliente como uma ação de escrita, para que ele possa exigir a confirmação do usuário ou executá-la no modo de prévia. Isso reduz o vazamento não intencional de dados e alinha o comportamento do servidor às expectativas de segurança do lado do cliente.
Verificação de desenvolvedores
Verificação
Todas as submissões de plug-ins devem ser feitas por pessoas ou organizações verificadas. Nas configurações gerais do painel da plataforma OpenAI, oferecemos uma forma de confirmar sua identidade e seu vínculo com qualquer empresa em nome da qual você queira publicar. Informações falsas, comportamentos ocultos ou tentativas de burlar o sistema podem resultar em exclusão do programa.
Dados de contato do suporte
Você deve fornecer dados de contato do suporte ao cliente para que os usuários finais possam pedir ajuda. Mantenha essas informações corretas e atualizadas.