Use o portal de envio de plug-ins para enviar um plug-in para revisão quando estiver pronto para publicá-lo para uso público.
Se você estiver migrando um plug-in ou conector existente do Claude Code, consulte primeiro Envie seu plug-in do Claude Code para a OpenAI para saber o que precisa mudar antes de iniciar o envio.
Se o portal retornar um código de erro, consulte a referência de erros de envio para encontrar o requisito correspondente.
Um plug-in pode conter habilidades, servidores MCP ou ambos. Você pode enviar:
- Um plug-in apenas de habilidades que reúne fluxos de trabalho reutilizáveis em um pacote.
- Um plug-in apenas de MCP remoto. A interface personalizada é opcional.
- Um plug-in que combina um servidor MCP remoto com habilidades carregadas ou importadas via MCP.
Envie servidores MCP pela opção Com MCP usando um endpoint HTTPS público e estável. Se o servidor MCP for executado localmente, implante-o em uma URL HTTPS pública. Se isso não for possível, procure seu contato na OpenAI para obter suporte a MCP local.
O portal coleta informações para a listagem, detalhes do servidor MCP ou do pacote, habilidades, prompts iniciais, casos de teste, disponibilidade por país e declarações de conformidade com as políticas. Os campos a preencher dependem de o plug-in incluir habilidades, um servidor MCP remoto ou ambos.
Para saber sobre desenvolvimento local, empacotamento e configuração do marketplace, consulte Criar plugins.
Para saber sobre capacidades fornecidas por servidores, consulte Criar um servidor MCP.
Antes de enviar
Envie o servidor MCP remoto, não uma referência a uma integração existente
Você não pode enviar um plug-in que faça referência a uma integração existente já publicada. Se o plug-in incluir um servidor MCP que já existe no ChatGPT ou no Codex, envie esse servidor do zero pelo portal como um novo plug-in com MCP. O portal verifica esse servidor MCP, valida os metadados das ferramentas e usa os detalhes do servidor enviados durante a revisão.
Obtenha acesso ao envio de plug-ins
Você precisa ter uma função na organização com acesso de escrita para envio de plug-ins antes de poder criar ou enviar rascunhos de plug-ins. Atualmente, a plataforma chama essa permissão de Gerenciamento de Apps.
- Abra as configurações de funções da plataforma da OpenAI.
- Selecione a organização proprietária do plug-in.
- Abra a função atribuída à pessoa responsável pelo envio ou crie uma nova função.
- Nas permissões da função, defina Gerenciamento de Apps como Escrita.
- Salve a função e atribua-a a cada pessoa que precise criar, editar ou enviar rascunhos de plug-ins.
- Recarregue o portal de envio de plug-ins.

Os proprietários da organização já têm essas permissões. As demais pessoas responsáveis pelo envio precisam de acesso de escrita para criar ou enviar rascunhos e de acesso de leitura para visualizar rascunhos e o status da revisão.
Verifique sua identidade de desenvolvedor ou de empresa
Todo envio para publicação deve usar uma identidade de desenvolvedor ou de empresa verificada na plataforma da OpenAI. Os revisores usam essa identidade para confirmar que o envio corresponde ao nome, ao site, ao contato de suporte, à política de privacidade e aos termos da listagem pública.
Para verificar uma identidade:
- Entre na plataforma da OpenAI.
- Selecione a organização que publicará o plug-in.
- Abra as configurações da organização.
- Conclua a verificação individual se for publicar em seu próprio nome ou a verificação empresarial se for publicar em nome de uma empresa.
- Volte ao formulário de envio de plug-ins e selecione a identidade verificada no campo Identidade do desenvolvedor .
Os revisores podem rejeitar envios que usem uma identidade de publicador não verificada ou incompatível. Consulte os requisitos de verificação da organização para conhecer a regra de revisão aplicável.
Se a plataforma mostrar que a identidade do desenvolvedor ou da empresa está verificada, mas o formulário de envio de plug-ins não a reconhecer, confira se você está fazendo o envio pela mesma organização e pelo mesmo projeto em que a identidade foi verificada. A pessoa responsável pelo envio também precisa de acesso de escrita em Gerenciamento de Apps nessa organização. Peça a um proprietário ou administrador da organização que atualize a função atribuída à pessoa responsável pelo envio e recarregue o portal de envio de plug-ins.
Prepare os materiais necessários
Antes de abrir o formulário, reúna:
| Material | O que preparar |
|---|---|
| Detalhes da listagem | Nome do plug-in, descrição curta, descrição longa, logotipo, categoria, site, URL de suporte, URL da política de privacidade e URL dos termos. |
| Identidade do desenvolvedor | Identidade individual ou empresarial verificada na plataforma da OpenAI. |
| Servidor MCP remoto | URL pública do servidor MCP, acesso para verificação de domínio, detalhes de autenticação, credenciais de demonstração se necessário, política de segurança de conteúdo e metadados precisos das ferramentas. |
| Anotações das ferramentas | Para plug-ins com MCP remoto: valores de readOnlyHint, openWorldHint e destructiveHint para cada ferramenta MCP. |
| Habilidades | Para plug-ins de habilidades: um pacote final de habilidades ou um servidor MCP remoto que exponha habilidades estáticas para importação pela opção Verificar ferramentas . |
| Prompts | Prompts iniciais que demonstrem fluxos de trabalho úteis e realistas. |
| Casos de teste | Cinco casos de teste positivos e três casos de teste negativos com comportamento esperado claramente definido. |
| Disponibilidade | Países ou regiões onde o plug-in deve estar disponível. |
| Notas de versão | Um breve resumo do que você está enviando e do que mudou em relação a uma versão anterior, se houver. |
Crie um envio de plug-in
- Abra o portal de envio de plug-ins.
- Selecione Criar plug-in.
- Escolha o tipo de envio:
- Apenas habilidades para um plug-in apenas de habilidades.
- Com MCP para um plug-in apenas de MCP remoto.
- Com MCP para um plug-in que combina um servidor MCP remoto com habilidades enviadas ou importadas via MCP.
O portal salva o envio como rascunho enquanto você preenche o formulário.
Preencha o formulário
Informações
Preencha os campos da listagem pública e do responsável pela publicação:
- Nome do plug-in: Use o nome do produto ou fluxo de trabalho apresentado aos clientes.
- Descrições: Explique o que o plug-in ajuda os usuários a fazer. Mantenha a descrição curta concisa e use a descrição longa para detalhar o fluxo de trabalho.
- Identidade do desenvolvedor: Selecione a identidade verificada da pessoa ou empresa responsável pela publicação.
- Logotipo e categoria: Use materiais de marca prontos para produção.
- URLs do site, suporte, privacidade e termos: Use URLs públicas que correspondam ao responsável pela publicação e informem as práticas relevantes de tratamento de dados.

Antes de enviar, revise as respostas do MCP para verificar se estão de acordo com sua política de privacidade. Remova das respostas das ferramentas dados pessoais desnecessários, segredos de autenticação, payloads de depuração, identificadores internos e campos relacionados ao usuário cujo uso não tenha sido informado.
MCP
Para envios com um servidor MCP remoto:
- Escolha o tipo de URL do servidor MCP:
- Escolha Universal quando uma única URL fixa do servidor MCP funcionar para todos os usuários e organizações.
- Escolha Modelo somente quando a OpenAI tiver aprovado uma URL específica por workspace, como nos casos em que cada cliente tem seu próprio tenant, workspace ou endpoint MCP gerenciado.
- Insira a URL necessária:
- Para Universal, insira a URL do servidor MCP de produção.
- Para Modelo, insira uma URL de exemplo do servidor MCP e um Modelo de URL do servidor MCP. O exemplo deve ser um endpoint concreto e funcional que corresponda ao modelo e funcione com as credenciais de teste enviadas.
- Configure a autenticação e forneça credenciais de demonstração prontas para uso pelos revisores se o servidor exigir login.
- Defina uma política de segurança de conteúdo que permita exatamente os domínios dos quais sua interface busca dados.
- Conclua a verificação do domínio se o portal exibir o desafio Domínio não verificado.
Use uma origem HTTPS no nome de host do MCP ou em um nome de host pai e
hospede o token exato em
/.well-known/openai-apps-challenge. - Selecione Verificar ferramentas.
- Revise as ferramentas descobertas, as habilidades importadas, os domínios, os resultados da validação e os metadados das ferramentas.
- Corrija os problemas no servidor, nas habilidades ou nos metadados, implante a correção e execute a verificação novamente.

Para oferecer suporte a restrições de domínio do workspace em um plug-in que usa OAuth,
configure o servidor de autorização para anunciar um endpoint UserInfo que
retorne a declaração email do usuário e email_verified: true. Antes de enviar,
confirme que o provedor também anuncia e habilita os escopos openid e email.
Você também pode retornar essas declarações em um token de ID, mas o endpoint UserInfo
é obrigatório para as restrições de domínio do workspace. Se o provedor não
atender a esses requisitos, trabalhe com ele para adicionar o suporte necessário. Consulte
Oferecer suporte a restrições de domínio do workspace.
Modelos de URL do servidor MCP
A maioria dos plug-ins deve usar Universal. Os modelos de URL do servidor MCP estão disponíveis apenas em casos específicos nos quais diferentes grupos de usuários ou dados exigem URLs distintas para o servidor MCP. A OpenAI oferece suporte a URLs baseadas em modelos apenas para desenvolvedores de confiança com quem já temos um relacionamento estabelecido. Se a OpenAI não tiver aprovado seu uso de uma URL baseada em modelo, envie uma URL universal.
No Modelo de URL do servidor MCP, use placeholders {name} nas partes que
o administrador do workspace configura. Os nomes dos placeholders devem começar com uma letra,
conter apenas letras, números ou sublinhados e ser únicos dentro da URL.
Na URL de exemplo do servidor MCP , cada placeholder deve ser substituído por um valor real.
Por exemplo:
Example MCP Server URL: https://acme.example.com/mcp
Template MCP Server URL: https://{workspace}.example.com/mcp
A URL de exemplo deve estar acessível publicamente durante a revisão. Não insira uma URL provisória no campo URL de exemplo do servidor MCP . Para ver todos os requisitos de revisão do MCP, consulte Modelos de URL do servidor MCP.
Não insira um ID de integração existente nem tente direcionar o portal para uma integração já publicada. O envio deve fornecer diretamente a URL do servidor MCP e os materiais para revisão, mesmo quando esse servidor atende a uma integração já publicada no ChatGPT ou no Codex.
Verificação de domínio
Plug-ins com MCP devem comprovar o controle do domínio que hospeda o servidor. Quando o portal exibir um desafio de verificação de domínio, disponibilize o token de verificação exato na URL well-known gerada:
https://<challenge-base-host>/.well-known/openai-apps-challenge
O endpoint do desafio deve retornar apenas o token de verificação desse plug-in. Não retorne JSON, uma lista de tokens ou vários tokens na mesma URL.
A URL base do desafio é uma origem HTTPS opcional que informa ao portal
onde verificar o token. Ela deve usar o nome de host do MCP ou um nome de host pai.
Os caminhos são ignorados. Por exemplo, se a URL do servidor MCP for
https://api.example.com/mcp, a URL padrão do desafio será
https://api.example.com/.well-known/openai-apps-challenge, e
https://example.com poderá ser usada como base do desafio em uma origem pai se você puder
hospedar o token nela.
Se dois plug-ins com MCP compartilham o mesmo nome de host e diferem apenas pelo caminho, eles também compartilham a mesma URL padrão do desafio. Não é possível verificá-los separadamente inserindo caminhos de tenants diferentes na URL base do desafio, pois o caminho é ignorado. Use uma origem pai que possa hospedar o novo token, atribua um nome de host distinto ao servidor MCP ou entre em contato com o suporte da OpenAI se nenhuma das opções de hospedagem for possível.
Se outro plug-in com MCP já usa o mesmo nome de host, não substitua o token de desafio existente dele, a menos que esse plug-in não precise mais dele. Use uma URL base do desafio em uma origem pai permitida ou um nome de host MCP distinto para o novo envio.
Todas as ferramentas devem ter nomes, descrições, esquemas e estrutura de saída claros. Adicione esquemas de saída quando eles ajudarem revisores e modelos a entender o que a ferramenta retorna.
Defina as anotações das ferramentas de acordo com o comportamento real de cada uma:
| Anotação | Quando usar |
|---|---|
readOnlyHint | Defina como true somente quando a ferramenta buscar, consultar, listar, recuperar, pré-visualizar ou calcular informações sem alterar nada. Defina como false se a ferramenta puder criar, atualizar, excluir, enviar, adicionar itens a filas, executar tarefas, iniciar fluxos de trabalho, gravar logs ou alterar o estado de qualquer outra forma. |
openWorldHint | Defina como true quando a ferramenta acessar a internet pública ou entidades externas sem escopo delimitado, incluindo ferramentas somente leitura, como pesquisa na Web, e ferramentas de escrita que façam postagens, enviem mensagens, publiquem conteúdo, façam push de código ou enviem formulários. Defina como false quando a ferramenta estiver limitada a uma conta ou workspace privado de escopo delimitado, mesmo que esse serviço seja hospedado externamente. |
destructiveHint | Para ferramentas de escrita, defina como true se a ferramenta puder excluir, sobrescrever, revogar acesso, enviar mensagens ou transações que não possam ser desfeitas ou causar outro efeito colateral irreversível. Caso contrário, defina como false. |
Para detalhes de implementação, consulte anotações de ferramentas e elicitação. Para saber o que se espera na revisão, consulte as orientações sobre rejeição por indicações de comportamento das ferramentas.
Habilidades
Adicione habilidades ao rascunho de uma destas formas:
- Faça upload do pacote final de habilidades para envios que contenham apenas habilidades ou habilidades com MCP.
- Para um envio com MCP remoto, importe habilidades estáticas do servidor MCP. Quando você seleciona Verificar ferramentas, a OpenAI as importa para o rascunho.
Use a mesma árvore de arquivos e as mesmas instruções que você testou localmente. Para importar habilidades do MCP, siga a versão preliminar da extensão de habilidades e o manifesto de recursos estáticos.

Cada habilidade deve incluir:
- Um
SKILL.mdclaro, com condições de acionamento e instruções para a tarefa. - Todos os scripts, modelos ou recursos referenciados.
- Instruções mínimas, com escopo delimitado e adequadas ao propósito do plug-in.
A OpenAI verifica as habilidades enviadas por upload e importadas via MCP para avaliar a conformidade com as políticas e identificar riscos de segurança, incluindo informações sensíveis, solicitações de acesso desnecessárias e instruções que possam entrar em conflito com o comportamento seguro ou esperado do plug-in. As habilidades devem seguir os mesmos padrões que o restante do plug-in e podem bloquear o envio ou exigir correções se não passarem na verificação automatizada.
A OpenAI importa habilidades do MCP como uma cópia do estado delas no momento do envio. Os plug-ins publicados não atualizam essas habilidades em tempo real. Depois de alterar uma habilidade no servidor, selecione Verificar ferramentas novamente e revise as habilidades atualizadas antes de enviar uma nova versão do plug-in.
Para remover todas as habilidades importadas via MCP, mantenha a extensão de habilidades habilitada, retorne
{ "skills": [] } sem um nextCursor e execute a verificação novamente. Remover a
extensão ou retornar uma resposta que não passe na validação preserva a
cópia anterior.
Prompts
Adicione prompts iniciais que mostrem os fluxos de trabalho mais úteis do plug-in. Bons prompts são específicos o suficiente para mostrar quando usar o plug-in, mas abrangentes o suficiente para que os usuários possam adaptá-los.
Exemplos:
- "Investigue os erros de checkout da última versão e resuma as prováveis causas raiz."
- "Crie um resumo de incidente P1 com base nos chamados de suporte mais recentes e nas implantações relacionadas."
- "Revise os logs das implantações que falharam e recomende o próximo passo de depuração."

Testes
Envie pelo menos cinco casos de teste positivos e três casos de teste negativos.
Para cada caso de teste positivo, inclua:
- Prompt do usuário.
- Comportamento esperado da ferramenta, habilidade ou fluxo de trabalho.
- Formato esperado do resultado.
- Conta de teste ou dados de teste predefinidos necessários para reproduzir o caso.
Para cada caso de teste negativo, inclua:
- Prompt do usuário ou cenário.
- Comportamento esperado de recusa, pedido de esclarecimento ou alternativa segura.
- Por que o plug-in não deve concluir a ação solicitada.
Use casos de teste que os revisores possam executar sem contexto interno. Se o plug-in exigir autenticação, certifique-se de que as credenciais de demonstração fornecidas permitam concluir cada teste sem MFA, SMS, confirmação por e-mail ou acesso a uma rede privada.

Global
Escolha os países ou regiões onde o plug-in deve estar disponível. Selecione apenas locais onde o publicador, o produto, o processo de suporte e os termos legais estejam prontos para atender aos usuários.

Enviar
Revise o rascunho completo antes de enviá-lo.
Nas notas da versão, resuma:
- O que o plug-in faz.
- Se este é o primeiro envio ou uma atualização.
- O que mudou desde a versão enviada anteriormente, se houver.
- Tudo o que os revisores devem saber sobre credenciais de teste, dados esperados ou configuração.
Preencha as declarações de conformidade com as políticas somente após confirmar que as informações da listagem, o servidor, as habilidades, os prompts, os testes e a disponibilidade estão corretos. Em seguida, selecione Enviar para revisão.

Fluxo de publicação para o público
O envio de um plug-in inicia a revisão; ele não publica o plug-in imediatamente. Para disponibilizá-lo ao público, o fluxo é:
- Envie o plug-in pelo portal de envio de plug-ins.
- A OpenAI revisa o envio. Os prazos de revisão podem variar à medida que a OpenAI desenvolve e amplia o processo de revisão.
- Após a OpenAI aprovar o plug-in, o desenvolvedor escolhe quando publicá-lo e faz a publicação pelo portal.
- Após a publicação, o plug-in aparece no Diretório de Plug-ins universal, compartilhado pelo ChatGPT e pelo Codex.
Plug-ins somente com MCP, somente com habilidades e com habilidades e MCP aparecem no Diretório de Plug-ins.
Como funcionam as versões publicadas dos metadados MCP
Após a publicação, a OpenAI busca periodicamente suas ferramentas MCP. Ferramentas excluídas são removidas assim que uma varredura detecta a exclusão. Definições novas e alteradas de ferramentas ficam disponíveis após passarem nas verificações automatizadas; atualizações retidas mantêm a definição anterior ativa. Consulte Revisão contínua e atualizações de ferramentas.
Alterações nas informações enviadas sobre o plug-in ou nas habilidades importadas ainda exigem uma nova versão, revisão e publicação.
Lista de verificação final
Antes de enviar, confirme:
- A pessoa responsável pelo envio tem acesso de escrita em Gerenciamento de Apps .
- O publicador tem uma identidade de desenvolvedor ou empresa verificada.
- Plug-ins com interface definem uma política de segurança de conteúdo para os domínios exatos dos quais o componente busca dados.
- Os nomes, as descrições, os esquemas e as anotações das ferramentas correspondem ao comportamento real.
- Todas as ferramentas têm valores corretos de
readOnlyHint,openWorldHintedestructiveHint. - As respostas das ferramentas não incluem dados pessoais desnecessários, segredos de autenticação, cargas de dados de depuração, identificadores internos nem campos relacionados ao usuário que não tenham sido informados.
- Você testou as habilidades localmente com a árvore de arquivos final.
- Os prompts iniciais mostram fluxos de trabalho realistas dos usuários.
- O envio inclui cinco casos de teste positivos e três negativos.
Para envios com MCP remoto, confirme também:
- O servidor MCP usa uma URL pública de produção.
- As credenciais dos revisores funcionam sem MFA, confirmação por e-mail, confirmação por SMS ou acesso a uma rede privada.
- As habilidades importadas do MCP correspondem ao instantâneo mais recente de Verificar ferramentas .
- As URLs da política de privacidade, dos termos, do suporte e do site são públicas e correspondem à identidade do publicador.