For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

远程 MCP 服务器审查要求

为插件的远程 MCP 服务器和可选 UI 做好公开审查准备。

为作为插件组成部分的远程 MCP 服务器及其可选 UI 做好公开审查准备。

本页介绍远程 MCP 的提交要求。请通过插件提交门户提交并发布完整的 插件,包括其技能、MCP 服务器和可选 UI。 有关权威的提交流程, 请参阅提交插件。 要了解服务器支持的能力如何融入插件, 请参阅构建 MCP 服务器

为插件提交准备远程 MCP 能力

如果插件包含远程 MCP 服务器,请参阅本页了解相关要求:组织验证、管理权限、服务器要求、审查快照和版本维护。

当远程 MCP 服务器在 开发者模式下正常运行后, 请将其 提交至 插件提交门户进行审查。本页 介绍此次提交对远程 MCP 服务器和可选 UI 的要求。

只有当您打算在提交时指定的 国家/地区公开提供插件时,才应提交。对于私人使用或仅限工作空间内使用的情况,请改用 开发者模式

提交插件前,请阅读 插件指南,了解对 MCP 服务器和可选 UI 的 要求,并参阅 提交插件,了解完整的插件提交、 审批和发布流程。

有关完整流程,包括仅含技能的插件和基于 MCP 的插件,以及审查、 审批和发布,请参阅 提交插件

提交插件前

组织验证

提交任何插件前,请在 OpenAI 平台控制台 完成身份验证,验证您计划在目录中发布插件时使用的个人姓名或企业名称。

  • 如果您希望以自己的姓名发布,请完成 个人验证
  • 如果您希望以企业名称发布,请完成 企业验证

审查时会严格执行此要求。以未经验证的个人姓名或企业名称发布将被拒绝。

插件提交权限

要创建插件草稿并提交审查,您需要 api.apps.write 权限。要在控制台中查看草稿和审查状态, 您需要 api.apps.read 权限。组织所有者 自动拥有这两项权限,并且可以通过 OpenAI 平台控制台中的角色将其授予非所有者。

远程 MCP 服务器要求

  • 您的 MCP 服务器托管在可公开访问的域名下
  • 您使用的不是本地端点或测试端点
  • 如果服务器返回 UI,您已定义内容安全策略(CSP),明确允许组件获取内容所需的具体域名。

模板化 MCP 服务器 URL

大多数插件应提交通用 MCP 服务器 URL,即适用于所有用户和组织的单一托管 MCP 端点。仅当插件使用特定于工作空间的 MCP 服务器 URL 时,才选择 模板 ,例如每个客户都有独立的租户、工作空间或托管 MCP 端点。我们仅为已建立合作关系的可信开发者提供基于模板的 URL 支持。

采用模板方式提交时,需要提供两个 URL 值:

  • 示例 MCP 服务器 URL: 用于审查和自动检查的具体且可正常运行的 MCP 端点。
  • 模板 MCP 服务器 URL: 用于描述 MCP 端点中哪些部分会因客户工作空间而变化的 URL 模式。

示例 MCP 服务器 URL 必须是真实端点,且 OpenAI 能够在提交审查期间连接到该端点。请勿在 示例 MCP 服务器 URL 字段中输入占位 URL。

模板 MCP 服务器 URL 中,请为工作空间管理员稍后将配置的部分使用占位符。占位符必须使用 {name} 语法,以字母开头,且只能包含字母、数字或下划线。每个占位符名称必须唯一。

将每个占位符替换为实际值后,请确保具体的 示例 MCP 服务器 URL 与模板模式匹配。

例如:

Example MCP Server URL: https://acme.example.com/mcp
Template MCP Server URL: https://{workspace}.example.com/mcp

提交审查

满足前提条件后,您可以通过 插件提交门户提交插件以供审查。

启动审查流程

在插件提交门户中:

  1. 添加您的 MCP 服务器详细信息(如果选择了 OAuth,还需添加 OAuth 凭据),然后选择 扫描工具
  2. 填写提交表单中的必填字段,并勾选所有确认框。您需要提供插件名称、标志、描述、公司和隐私政策 URL、MCP 和工具信息、测试提示及响应,以及本地化信息。如果插件有 UI,您还可以选择提供屏幕截图。如果插件没有 UI,请勿提供屏幕截图。
  3. 选择 提交审查

工具扫描期间存储的元数据

选择 扫描工具后,控制台会将您的 MCP 端点声明的元数据导入草稿。其中包括工具名称、标题和描述;输入和输出模式;安全方案;_meta 字段;工具注解;关联的 UI 资源元数据,包括 CSP 设置;以及 MCP 服务器的 instructions。控制台会显示服务器提供的注解值。

您提交的理由说明应解释服务器提供的这些注解值为何与各工具的行为相符。这些说明不会覆盖注解。例如,如果服务器声明了 readOnlyHint: false,在理由说明中将工具描述为“功能上只读”并不会使该工具变成只读工具。如果工具确实是只读的,请将其服务器注解更新为 readOnlyHint: true,部署更改,再次选择 扫描工具 ,验证更新后的值,然后提交。

每个组织可以发布多个不同的 MCP 插件。对于每项 MCP 服务器集成,同一时间只能有一个已发布版本, 也只能有一个版本处于审查中。如果您需要在提交后 进行更改,请选择 取消审查 撤回该次提交,然后 重新提交同一版本的草稿。

目前,采用欧盟数据驻留的项目无法提交包含 MCP 服务器的插件进行审查。请使用采用全球数据驻留的项目。如果您没有 此类项目,请通过 OpenAI 控制台 在当前组织中创建一个新项目。

审查和审批

提交后,插件将进入审查队列。您可以在控制台中查看状态,任何状态变更也都会通过电子邮件通知您。

审查和检查

我们可能会进行自动扫描或人工审查,以了解您的插件如何运行,以及是否可能违反我们的政策。

批准、拒绝和申诉

如果您的插件获批,我们会通过电子邮件通知您。获批后,您可以通过插件提交门户发布插件。

如果您的插件因其 MCP 服务器、工具或 UI 而被拒绝或移除,您将收到反馈,了解哪些检查未通过。完成必要更改后,您可以重新提交插件进行审查。如果要对该决定提出申诉,请回复您收到的电子邮件,提供明确的理由及任何有助于审查的新信息。

获取帮助

如果您在提交前、提交期间或提交后有疑问,而文档未能解答,请联系 OpenAI 支持团队。请附上插件提交门户中显示的 ID,以便支持团队找到您的插件。

审查和审批常见问题

审查需要多长时间?

随着我们不断完善流程并扩大处理规模,审查所需时间可能有所不同。请勿联系支持团队请求加急审查,因为我们无法满足此类请求。

常见的拒绝原因有哪些?该如何解决?

  • 我们无法使用收到的 MCP URL 和/或测试凭据连接到您的 MCP 服务器。
    • 对于需要身份验证的服务器,我们的审查团队必须能够直接登录演示账户,无需任何额外配置。
    • 请确保提供的 URL 和凭据正确,且登录过程不涉及 MFA(包括要求短信验证码,或通过需要短信、电子邮件或其他验证方式的系统登录)。
    • 请确保提供的凭据可以成功登录(请在公司网络、局域网或其他内部网络之外进行测试)。
    • 请确认凭据尚未过期。
  • 您的一个或多个测试用例未产生正确结果。
    • 请仔细检查所有测试用例,并逐一重新运行。确保输出与预期结果一致。如果有 UI,请验证其中没有错误,例如内容或图像加载问题,或其他 UI 问题。
    • 请确保返回的文本输出紧扣用户请求,不提供与请求无关的多余信息,包括个人标识符。
    • 确保所有测试用例都能在插件将提供支持的 ChatGPT 和 Codex 界面上通过。
    • 将每个工具的实际输出与明确定义的预期行为逐一比较,并修正所有不一致之处,确保结果与用户输入相关,且插件能可靠地实现其承诺的功能。
    • 如有需要,请在重新提交时修改测试用例和预期响应,使其清晰明确、没有歧义。
  • 您的插件返回了隐私政策中未披露的用户相关数据类型。
    • 在开发者模式下运行几个贴近实际使用情况的示例请求,审计 MCP 工具的响应,并列出服务器返回的每个用户相关字段(包括嵌套字段和“调试”载荷)。确保工具只返回用户请求所必需的信息,并移除不必要的个人身份信息(PII)、遥测数据或内部标识符(例如会话 ID、跟踪 ID、请求 ID、时间戳、内部账户 ID 或日志),以及任何身份验证机密(Token、密钥或密码)。
    • 您也可以考虑更新已发布的隐私政策,明确披露您收集、处理或返回的所有个人数据类别及其原因。如果某个字段并非真正必需,请移除该字段,而不只是披露它。
    • 如果确实需要用户标识符,请确保仅在用户明确请求且与其意图直接相关时才提供,不要默认“查找并返回”。
  • 工具的提示注解似乎与其行为不符:
    • readOnlyHint: 如果工具仅获取、查找、列出或检索数据,不修改任何内容,请设为 true。如果工具可以创建、更新或删除任何内容,触发操作(发送电子邮件或消息、运行作业、将任务加入队列、写入日志、启动工作流),或以其他方式改变状态,请设为 false
    • 破坏性提示: 如果工具可能造成不可逆的结果(删除、覆盖、发送无法撤回的消息或执行无法撤销的交易、撤销访问权限,或执行破坏性的管理操作),即使这些结果只在特定模式下、通过默认参数或间接副作用产生,也请将破坏性注解设为 true。确保理由说明中解释哪些结果不可逆、在什么条件下会发生,并说明确认步骤、试运行选项或范围限制等保障措施。否则,请设为 false
    • openWorldHint: 如果工具会访问公共互联网或范围不固定的外部实体,请设为 true。这包括网页搜索等只读工具,以及向公共平台发帖、向外部接收者发送消息、发布内容、推送代码或提交表单的写入工具。如果工具仅限于范围明确的私有账户或工作空间,即使该服务托管在外部,也请设为 false

发布与分发

发布插件

插件获批后,您可以在插件提交门户中选择 发布来发布插件。

发现插件

发布后,用户可以通过以下方式在 ChatGPT 和 Codex 共享的统一目录中找到您的插件:

  • 点击直达目录中插件详情页的链接。
  • 按名称搜索插件。

在实际使用中表现出较强实用性且用户满意度较高的插件,可能获得更多分发机会,例如在目录中展示或获得主动推荐,但只有少数插件会在发布时获得此类机会。开发者无法申请更多分发机会。

发布与分发常见问题

插件获批后会怎样?它会自动列入插件目录吗?

插件获批后,您可以选择在插件提交门户中发布它。您必须先发布插件,它才可能出现在统一插件目录中。

为什么我在目录中看不到自己的插件?

只有被 OpenAI 选中以获得更多分发机会的插件,才会显示在目录的主要页面上。要确认您的插件已发布,请使用发布时的确切名称搜索,或从插件提交门户打开其目录 URL。

如果我想发布关于插件的新闻稿或公开公告,应该怎么做?

在发布任何关于插件上线的 新闻稿或公开公告之前,请先联系 press@openai.com,与我们的 公关团队协调。

持续维护

已发布 MCP 元数据版本的工作原理

请将 MCP 服务器公开的元数据视为插件的 API 契约,并对其进行版本管理。当您在插件提交门户中扫描 MCP 端点时,OpenAI 会将发现的元数据与该草稿版本一同保存。提交该版本时,系统会将已保存的快照送交审查。发布后,持续审查会更新工具定义,无需创建新的插件版本。工具调用和 UI 资源仍会使用您当前运行的 MCP 服务器。

持续审查和工具更新

OpenAI 会定期获取您的 MCP 服务器上的工具,并将其与已发布的定义进行比较,包括描述、模式和注解。

  • 已删除的工具: 扫描一旦 检测到删除,就会立即将其从已发布的工具列表中移除,无需等待自动检查。
  • 新增的工具: 通过自动检查后即可使用。在此之前, 用户无法使用这些工具。
  • 已更改的工具: 旧定义会继续生效,直到更新后的定义 通过自动检查,或扫描检测到您已移除该工具。 通过检查的更新会自动替换旧定义。

每个工具都可以独立通过检查。例如,您新增 create_note,修改 search 使其接受 folder 参数,并删除 archive_note。 下一次扫描会立即移除 archive_note。如果 create_note 通过检查,但 search 的更新被暂缓发布,用户就能使用 create_note,并继续沿用 search 的旧定义, 其中不包含 folder 参数。

更新被暂缓发布期间,请确保您的服务器与当前生效的定义保持兼容。OpenAI 保留的是定义,而非您服务器实现的副本。尚未完成的检查即使未发现问题,也不能使更新获批。

其他更改

请根据下表确定如何发布各类更改:

更改所需操作用户何时能看到更改
工具安全方案、工具的 _meta 字段、UI 资源引用或关联资源的元数据,包括内容安全策略(CSP)设置部署更改。这些字段会在持续审查中与工具定义一同接受审查。在更新后的工具定义通过自动检查之后。
MCP 服务器的 instructions部署更改。共享指令会与受影响的工具一同接受审查。在所需检查完成,且未暂缓现有工具的更新、未发现指令存在问题之后。
通过同一个已发布 UI 资源 URI 提供的向后兼容内容更新部署内容更新。如果 URI 和已发布的契约仍保持兼容,则无需扫描、提交或发布新版本。部署之后。ChatGPT 可能会继续提供缓存的资源内容,最长可达一小时。
仅涉及服务器端的修复,或对实时工具结果(包括结果中的 _meta)或业务数据的更改部署服务器更改。如果更改仍遵守已发布的契约,则无需扫描、提交或发布新版本。部署之后,通过您的线上端点呈现。
MCP 服务器的源(schemehostnameport要更改源,请创建新插件,然后完成其扫描、提交、审查和发布流程。如果仅更改端点路径,请使用常规的新版本流程。在您发布新插件或获批版本之后。

服务器更改会在扫描发现或批准这些更改之前生效。在此期间,请确保现有输入模式和每个已发布的 UI 资源 URI 仍能正常工作。如果某次部署破坏了当前生效的契约,请回滚服务器更改,而不要等待审查。

提交新版本以供审查

要更改已提交的插件信息或已导入的技能,请为现有插件创建新的草稿版本,并重新提交以供审查。工具的持续审查不能替代这一流程。每次重新提交都会启动新一轮审查。请在发行说明中描述更改内容。

不同版本之间不能更改 MCP 服务器的源(schemehostnameport)。 要使用不同的源,请提交一个使用新 MCP 服务器源的新插件。 您可以在现有插件的新版本中 更改端点路径。

我们会再次审查更新后的插件元数据,并通过电子邮件及 插件提交门户通知您 更新获批还是被拒。如果被拒,您可以修改后重新提交,或 对该决定提出申诉。

重新提交的版本获批后,您可以发布更新,以替换之前的插件版本。

如果您在提交后、获批前又对插件做了其他更改,并希望提交新版本以供审查,请在插件提交门户中取消当前审查,然后重新提交。

更换已发布的元数据版本及移除插件

插件发布后,您可以在 插件提交门户中更换已发布的版本,方法是 取消发布当前版本,并发布一个已获批的替代版本。 如果您希望插件不再对公众可见,可以取消发布当前版本, 且不发布替代版本。

要从您的组织以及 ChatGPT 和 Codex 中移除插件,请在插件提交门户中将其删除。

维护要求

插件如果处于非活跃状态、运行不稳定或不合规,可能会被移除。我们可能随时以任何理由拒绝插件或将其从服务中移除,且不另行通知,例如出于法律或安全方面的考虑,或因插件违反政策。

持续维护常见问题

如果用户举报我的插件有害或具有误导性,会发生什么?

OpenAI 会审查用户举报,并可能审查或调查您的插件,包括其 MCP 服务器、工具和 UI。违反我们政策的插件可能会受到限制或被移除。您可以按照此处所述的申诉流程,对移除或其他处置措施提出申诉。请定期查看并回应反馈,发现问题时及时更新您的插件。

更新需要多长时间?

与首次提交的审查一样,我们无法提供更新审查的预计完成时间。