For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Requisitos de revisão de servidores MCP remotos

Prepare o servidor MCP remoto e a interface opcional de um plug-in para revisão antes da publicação.

Prepare um servidor MCP remoto e sua interface opcional para revisão antes da publicação como parte de um plug-in.

Esta página aborda o envio de servidores MCP remotos. Envie e publique o plug-in completo, incluindo suas habilidades, o servidor MCP e a interface opcional, pelo portal de envio de plug-ins. Consulte Enviar plug-ins para conhecer o fluxo oficial de envio. Consulte Criar um servidor MCP para entender como as capacidades fornecidas por servidores se integram aos plug-ins.

Prepare as capacidades de MCP remoto para o envio do plug-in

Consulte nesta página os requisitos aplicáveis quando um plug-in inclui um servidor MCP remoto: verificação da organização, permissões de gerenciamento, requisitos do servidor, snapshots de revisão e manutenção de versões.

Quando o servidor MCP remoto estiver funcionando no modo de desenvolvedor, envie-o para revisão no portal de envio de plug-ins. Esta página aborda os requisitos do servidor MCP remoto e da interface opcional para esse envio.

Envie o plug-in somente se você pretende disponibilizá-lo publicamente nos países definidos durante o envio. Para uso privado ou restrito ao workspace, use o modo de desenvolvedor como alternativa.

Antes de enviar o plug-in, consulte as diretrizes para plug-ins para conhecer os requisitos do servidor MCP e da interface opcional, e consulte Enviar plug-ins para ver o fluxo completo de envio, aprovação e publicação de plug-ins.

Para conhecer o fluxo completo, incluindo plug-ins compostos apenas por habilidades e plug-ins com MCP, revisão, aprovação e publicação, consulte Enviar plug-ins.

Antes de enviar o plug-in

Verificação da organização

Antes de enviar qualquer plug-in, conclua a verificação de identidade no Painel da Plataforma OpenAI para o nome sob o qual você pretende publicar no diretório.

  • Se quiser publicar em seu próprio nome, conclua a verificação individual.
  • Se quiser publicar em nome de uma empresa, conclua a verificação empresarial.

Esse requisito é aplicado durante a revisão. Publicar em nome de uma pessoa ou empresa não verificada resultará em rejeição.

Permissões para envio de plug-ins

Para criar rascunhos de plug-ins e enviá-los para revisão, você precisa da permissão api.apps.write. Para visualizar rascunhos e o status da revisão no Painel, você precisa da permissão api.apps.read. Os proprietários da organização têm automaticamente ambas as permissões e podem concedê-las a outros membros por meio de funções no Painel da Plataforma OpenAI.

Requisitos do servidor MCP remoto

  • Seu servidor MCP está hospedado em um domínio acessível publicamente
  • Você não está usando um endpoint local ou de teste
  • Se o servidor retorna uma interface, você definiu uma política de segurança de conteúdo (CSP) que permite exatamente os domínios dos quais o componente busca recursos.

URLs de servidor MCP baseadas em modelo

Para a maioria dos plug-ins, deve-se enviar uma URL universal de servidor MCP: um único endpoint MCP hospedado que funcione para todos os usuários e organizações. Escolha Modelo somente se o plug-in usar URLs de servidor MCP específicas por workspace, por exemplo, quando cada cliente tiver um tenant, workspace ou endpoint MCP gerenciado separado. Oferecemos suporte a URLs baseadas em modelo apenas para desenvolvedores confiáveis com quem já temos um relacionamento estabelecido.

Envios baseados em modelo exigem dois valores de URL:

  • URL de exemplo do servidor MCP: um endpoint MCP real e funcional para revisão e verificações automatizadas.
  • Modelo de URL do servidor MCP: o padrão de URL que descreve qual parte do endpoint MCP varia entre os workspaces dos clientes.

A URL de exemplo do servidor MCP deve ser um endpoint real ao qual a OpenAI possa se conectar durante a revisão do envio. Não insira uma URL fictícia no campo URL de exemplo do servidor MCP .

Use espaços reservados no Modelo de URL do servidor MCP para as partes que um administrador do workspace configurará posteriormente. Os espaços reservados devem usar a sintaxe {name}, começar com uma letra e conter apenas letras, números ou sublinhados. O nome de cada espaço reservado deve ser único.

Certifique-se de que a URL de exemplo do servidor MCP real corresponda ao padrão do modelo após substituir cada espaço reservado por um valor real.

Por exemplo:

Example MCP Server URL: https://acme.example.com/mcp
Template MCP Server URL: https://{workspace}.example.com/mcp

Enviar para revisão

Se os pré-requisitos forem atendidos, você poderá enviar o plug-in para revisão pelo portal de envio de plug-ins.

Inicie o processo de revisão

No portal de envio de plug-ins:

  1. Adicione os detalhes do servidor MCP (e as credenciais OAuth, se OAuth estiver selecionado) e selecione Examinar ferramentas.
  2. Preencha os campos obrigatórios no formulário de envio e marque todas as caixas de confirmação. Você precisará fornecer o nome, o logotipo e a descrição do plug-in, as URLs da empresa e da política de privacidade, informações sobre MCP e ferramentas, prompts e respostas de teste e informações de localização. Se o plug-in tiver uma interface, você também poderá fornecer capturas de tela opcionais. Não forneça capturas de tela quando o plug-in não tiver interface.
  3. Selecione Enviar para revisão.

Metadados armazenados durante o exame das ferramentas

Quando você seleciona Examinar ferramentas, o painel importa para o rascunho os metadados disponibilizados pelo endpoint MCP. Isso inclui nomes, títulos e descrições de ferramentas; esquemas de entrada e saída; esquemas de segurança; campos _meta; anotações de ferramentas; metadados de recursos de interface vinculados, incluindo configurações de CSP; e instructions do servidor MCP. O painel exibe os valores das anotações fornecidos pelo servidor.

As justificativas do envio devem explicar por que os valores das anotações fornecidos pelo servidor correspondem ao comportamento de cada ferramenta. Elas não substituem as anotações. Por exemplo, se o servidor informa readOnlyHint: false, descrever a ferramenta como “somente leitura na prática” na justificativa não a torna somente leitura. Se a ferramenta realmente for somente leitura, atualize sua anotação no servidor para readOnlyHint: true, implante a alteração, selecione Examinar ferramentas novamente, verifique o valor atualizado e faça o envio.

Cada organização pode publicar vários plug-ins distintos com MCP. Para cada integração com um servidor MCP, apenas uma versão pode estar publicada por vez e apenas uma versão pode estar em revisão por vez. Se precisar fazer alterações após o envio, retire-o selecionando Cancelar revisão e reenvie o rascunho da mesma versão.

No momento, projetos com residência de dados na UE não podem enviar plug-ins com servidores MCP para revisão. Use um projeto com residência de dados global. Se não tiver um, crie um novo projeto em sua organização atual pelo Painel da OpenAI.

Revisão e aprovação

Após o envio, o plug-in entrará na fila de revisão. Você pode consultar o status no Painel e receberá uma notificação por e-mail informando qualquer mudança de status.

Revisões e verificações

Podemos realizar verificações automatizadas ou revisões manuais para entender como seu plug-in funciona e se ele pode entrar em conflito com nossas políticas.

Aprovação, rejeição e recursos

Se o plug-in for aprovado, notificaremos você por e-mail. Após a aprovação, você poderá publicá-lo pelo portal de envio de plug-ins.

Se o plug-in for rejeitado ou removido devido ao servidor MCP, às ferramentas ou à interface, você receberá feedback indicando quais verificações falharam. Depois de fazer as alterações necessárias, poderá reenviar o plug-in para revisão. Para recorrer da decisão, responda ao e-mail recebido com uma justificativa clara e quaisquer novas informações que possam ajudar na revisão.

Como obter ajuda

Se tiver dúvidas antes, durante ou após o envio e a documentação não as responder, entre em contato com o suporte da OpenAI. Inclua o ID exibido no portal de envio de plug-ins para que a equipe de suporte possa identificar seu plug-in.

Perguntas frequentes sobre revisão e aprovação

Quanto tempo leva a revisão?

Os prazos de revisão podem variar à medida que continuamos a desenvolver e ampliar nossos processos. Não entre em contato com o suporte para solicitar uma revisão acelerada, pois essas solicitações não podem ser atendidas.

Quais são os motivos comuns de rejeição e como posso resolvê-los?

  • Não conseguimos nos conectar ao seu servidor MCP usando a URL do MCP e/ou as credenciais de teste fornecidas.
    • Para servidores que exigem autenticação, nossa equipe de revisão deve conseguir entrar em uma conta de demonstração sem precisar de configuração adicional.
    • Certifique-se de que a URL e as credenciais fornecidas estejam corretas e não exijam MFA (incluindo códigos por SMS, login por sistemas que exigem SMS, e-mail ou outros mecanismos de verificação).
    • Certifique-se de que as credenciais fornecidas permitam fazer login com sucesso (teste-as fora de redes corporativas, redes locais ou outras redes internas).
    • Confirme que as credenciais não expiraram.
  • Um ou mais dos seus casos de teste não produziram resultados corretos.
    • Revise todos os casos de teste com atenção e execute cada um novamente. Certifique-se de que as saídas correspondam aos resultados esperados. Verifique se não há erros na interface (se aplicável), como problemas ao carregar conteúdo, imagens ou outros problemas de interface.
    • Certifique-se de que o texto retornado siga de perto a solicitação do usuário e não inclua informações extras irrelevantes para ela, incluindo identificadores pessoais.
    • Garanta que todos os casos de teste passem nas interfaces compatíveis do ChatGPT e do Codex em que o plug-in estará disponível.
    • Compare os resultados reais com o comportamento esperado definido com precisão para cada ferramenta e corrija qualquer divergência, para que os resultados sejam relevantes para a entrada do usuário e o plug-in cumpra o que promete de forma confiável.
    • Se necessário, ao reenviar, ajuste os casos de teste e as respostas esperadas para que sejam claros e não deixem margem para ambiguidades.
  • Seu plug-in retorna tipos de dados relacionados ao usuário que não estão informados na sua política de privacidade.
    • Audite as respostas das suas ferramentas MCP no modo de desenvolvedor: execute algumas solicitações de exemplo realistas e liste todos os campos relacionados ao usuário que o servidor retorna (incluindo campos aninhados e cargas de dados de depuração). Garanta que as ferramentas retornem apenas o estritamente necessário para a solicitação do usuário e remova quaisquer informações de identificação pessoal (PII), dados de telemetria ou identificadores internos desnecessários (por exemplo, IDs de sessão, rastreamento ou solicitação; registros de data e hora; IDs internos de conta; ou logs), além de quaisquer segredos de autenticação (tokens, chaves ou senhas).
    • Considere também atualizar sua política de privacidade publicada para informar explicitamente todas as categorias de dados pessoais que você coleta, processa ou retorna e por quê. Se um campo não for realmente necessário, remova-o em vez de apenas informar seu uso na política.
    • Se um identificador de usuário for realmente necessário, exija que ele seja solicitado explicitamente e esteja diretamente ligado à intenção do usuário (em vez de ser “consultado e reproduzido” por padrão).
  • As anotações indicativas da ferramenta não parecem corresponder ao comportamento dela:
    • readOnlyHint: Defina como true se a ferramenta apenas busca, consulta, lista ou recupera dados, sem modificar nada. Defina como false se ela puder criar, atualizar ou excluir qualquer coisa, acionar ações (enviar e-mails ou mensagens, executar jobs, enfileirar tarefas, gravar logs, iniciar fluxos de trabalho) ou alterar o estado de qualquer outra forma.
    • Indicador de ação destrutiva: Defina a anotação de ação destrutiva como true se a ferramenta puder causar efeitos irreversíveis (exclusão, sobrescrita, envio de mensagens ou transações que não podem ser desfeitas, revogação de acesso ou ações administrativas destrutivas), mesmo que apenas em determinados modos, por meio de parâmetros padrão ou de efeitos colaterais indiretos. Garanta que a justificativa explique o que é irreversível e em quais condições, incluindo salvaguardas como etapas de confirmação, opções de simulação ou restrições de escopo. Caso contrário, defina como false.
    • openWorldHint: Defina como true se a ferramenta acessar a internet pública ou entidades externas sem um escopo delimitado. Isso inclui ferramentas somente leitura, como pesquisa na Web, e ferramentas de escrita que publicam em plataformas públicas, enviam mensagens a destinatários externos, publicam conteúdo, enviam código ou submetem formulários. Defina como false se a ferramenta se limitar a uma conta privada ou a um workspace privado de escopo delimitado, mesmo quando o serviço estiver hospedado externamente.

Publicação e distribuição

Publique o plug-in

Depois que o plug-in for aprovado, você poderá publicá-lo pelo portal de envio de plug-ins, selecionando Publicar.

Descoberta

Após a publicação, os usuários poderão encontrar seu plug-in no diretório universal compartilhado pelo ChatGPT e pelo Codex das seguintes formas:

  • Clicando em um link direto para a página do plug-in no diretório.
  • Pesquisando o plug-in pelo nome.

Plug-ins que demonstrem grande utilidade prática e alta satisfação dos usuários podem se qualificar para oportunidades de distribuição ampliada, como destaque no diretório ou sugestões proativas. No entanto, poucos plug-ins terão distribuição ampliada no momento da publicação. Os desenvolvedores não podem solicitar distribuição ampliada.

Perguntas frequentes sobre publicação e distribuição

O que acontece depois que o plug-in é aprovado? Ele será incluído automaticamente no diretório de plug-ins?

Depois que o plug-in for aprovado, você poderá optar por publicá-lo pelo portal de envio de plug-ins. É preciso publicá-lo para que ele possa aparecer no diretório universal de plug-ins.

Por que não consigo ver meu plug-in no diretório?

Os plug-ins aparecem nas páginas principais do diretório somente se a OpenAI os selecionar para distribuição ampliada. Para confirmar que seu plug-in está publicado, pesquise pelo nome exato usado na publicação ou abra a URL dele no diretório pelo portal de envio de plug-ins.

O que devo fazer se quiser emitir um comunicado à imprensa ou fazer um anúncio público sobre meu plug-in?

Antes de emitir qualquer comunicado à imprensa ou fazer um anúncio público sobre o lançamento do seu plug-in, entre em contato com press@openai.com para alinhar a divulgação com nossa equipe de comunicação.

Manutenção contínua

Como funcionam as versões publicadas dos metadados MCP

Trate os metadados expostos pelo seu servidor MCP como um contrato de API versionado para o plug-in. Quando você faz a varredura do endpoint MCP no portal de envio de plug-ins, a OpenAI armazena os metadados encontrados junto àquela versão de rascunho. Ao enviar a versão, você encaminha esse snapshot armazenado para revisão. Após a publicação, a revisão contínua atualiza as definições das ferramentas sem exigir uma nova versão do plug-in. As chamadas de ferramentas e os recursos de interface continuam usando seu servidor MCP em produção.

Revisão contínua e atualizações de ferramentas

A OpenAI busca periodicamente as ferramentas do seu servidor MCP e as compara com as definições publicadas, incluindo suas descrições, esquemas e anotações.

  • Ferramentas excluídas: São removidas da lista de ferramentas publicadas assim que uma varredura detecta a exclusão, sem aguardar as verificações automatizadas.
  • Novas ferramentas: São disponibilizadas após passarem nas verificações automatizadas. Até lá, não ficam disponíveis para os usuários.
  • Ferramentas alteradas: A definição anterior continua em produção até que a definição atualizada passe nas verificações automatizadas ou uma varredura detecte que você removeu a ferramenta. As atualizações aprovadas substituem a definição anterior automaticamente.

Cada ferramenta pode ser aprovada de forma independente. Por exemplo, você adiciona create_note, altera search para aceitar um parâmetro folder e exclui archive_note. A próxima varredura remove archive_note imediatamente. Se create_note passar nas verificações, mas a atualização de search ficar retida, os usuários passam a ter acesso a create_note e continuam usando a definição anterior de search, sem folder.

Mantenha seu servidor compatível com a definição em produção enquanto uma atualização estiver retida. A OpenAI mantém a definição, não uma cópia da implementação do seu servidor. Uma verificação incompleta não aprova uma atualização, mesmo que não tenha encontrado problemas.

Outras alterações

Use esta tabela para determinar como disponibilizar cada alteração:

AlteraçãoAção necessáriaQuando os usuários veem a alteração
Esquemas de segurança das ferramentas, campos _meta das ferramentas, referências a recursos de interface ou metadados de recursos vinculados, incluindo configurações da política de segurança de conteúdo (CSP)Implante a alteração. Esses campos são revisados junto com a definição da ferramenta por meio da revisão contínua.Depois que a definição atualizada da ferramenta passar nas verificações automatizadas.
instructions do servidor MCPImplante a alteração. As instruções compartilhadas são revisadas junto com as ferramentas afetadas.Depois que as verificações necessárias forem concluídas sem reter atualizações de ferramentas existentes nem encontrar problemas nas instruções.
Atualização de conteúdo compatível com versões anteriores, servida pelo mesmo URI de recurso de interface publicadoImplante a atualização de conteúdo. Não é necessário executar uma varredura, enviar ou publicar uma nova versão se o URI e o contrato publicado permanecerem compatíveis.Após a implantação. O ChatGPT pode continuar servindo o conteúdo dos recursos em cache por até uma hora.
Correção restrita ao servidor ou alteração nos resultados das ferramentas em operação, incluindo _meta dos resultados, ou nos dados de negócioImplante a alteração no servidor. Não é necessário executar uma varredura, enviar ou publicar uma nova versão se a alteração preservar o contrato publicado.Pelo seu endpoint em operação, após a implantação.
Origem do servidor MCP (scheme, hostname ou port)Para alterar a origem, crie um novo plug-in e conclua o fluxo de varredura, envio, revisão e publicação. Para alterar apenas o caminho do endpoint, siga o fluxo normal de uma nova versão.Depois que você publicar o novo plug-in ou a versão aprovada.

As alterações no servidor entram em vigor antes que uma varredura possa detectá-las ou aprová-las. Mantenha os esquemas de entrada existentes e cada URI de recurso de interface publicado funcionando durante esse intervalo. Se uma implantação violar o contrato em produção, reverta a alteração no servidor em vez de aguardar a revisão.

Envio de novas versões para revisão

Para alterar as informações enviadas sobre o plug-in ou as habilidades importadas, crie uma nova versão de rascunho do plug-in existente e reenvie-a para revisão. A revisão contínua de ferramentas não substitui esse processo. Cada reenvio inicia uma nova revisão. Nas notas de versão, descreva o que mudou.

A origem do servidor MCP (scheme, hostname ou port) não pode mudar entre versões. Para usar outra origem, envie um novo plug-in com a nova origem do servidor MCP. Você pode alterar o caminho do endpoint em uma nova versão do plug-in existente.

Revisaremos novamente os metadados atualizados do plug-in e informaremos por e-mail e pelo portal de envio de plug-ins se a atualização foi aprovada ou rejeitada. Se for rejeitada, você poderá atualizá-la e reenviá-la ou recorrer da decisão.

Depois que o reenvio for aprovado, você poderá publicar a atualização, que substituirá a versão anterior do plug-in.

Se você fez outras alterações no plug-in entre o envio e a aprovação e quiser enviar uma nova versão para revisão, cancele a revisão pelo portal de envio de plug-ins e envie novamente.

Alteração das versões publicadas dos metadados e remoção do plug-in

Após a publicação de um plug-in, você pode alterar a versão publicada pelo portal de envio de plug-ins, retirando a versão atual de publicação e publicando uma substituta aprovada. Você pode deixar de exibir o plug-in publicamente retirando a versão atual de publicação e não publicando uma versão alternativa.

Para remover o plug-in da sua organização, do ChatGPT e do Codex, exclua-o pelo portal de envio de plug-ins.

Requisitos de manutenção

Os plug-ins podem ser removidos se estiverem inativos, instáveis ou em desacordo com os requisitos. Podemos rejeitar ou remover qualquer plug-in dos nossos serviços a qualquer momento e por qualquer motivo, sem aviso prévio, inclusive por questões legais ou de segurança ou por violações de políticas.

Perguntas frequentes sobre manutenção contínua

O que acontece se usuários denunciarem meu plug-in como prejudicial ou enganoso?

A OpenAI analisa denúncias de usuários e pode revisar ou investigar seu plug-in, incluindo o servidor MCP, as ferramentas e a interface. Plug-ins que violem nossas políticas podem ser restringidos ou removidos. Você pode recorrer de uma remoção ou de outra medida de aplicação das políticas seguindo o processo de recurso descrito aqui. Analise e responda regularmente aos comentários e atualize seu plug-in se forem encontrados problemas.

Quanto tempo as atualizações levarão?

Assim como nas revisões iniciais, não podemos fornecer uma estimativa de prazo para a revisão de atualizações.