For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

外掛程式指南

已發布外掛程式中 MCP 伺服器與選用 UI 的要求。

本指南涵蓋外掛程式中的 MCP 伺服器與選用 UI。 如需完整的提交流程,包括技能、入口網站操作步驟、審查、核准 及發布,請參閱 提交外掛程式

概覽

外掛程式生態系以信任為基礎。使用者使用 ChatGPT 和 Codex 時,期待獲得安全、實用且尊重隱私的體驗。開發人員則期待公平透明的流程。本開發人員指南訂定了每位開發人員都應詳閱並遵守的政策。

在深入了解細節之前,請先閱讀 選用 UI 指南,了解互動、 版面配置及設計模式,讓外掛程式 UI 在 ChatGPT 中直覺易用、值得信賴, 並維持一致的體驗。

你也可以閱讀如何在 ChatGPT 中打造出色體驗一文中的原則。

以下指南說明已發布的外掛程式必須符合的最低標準,才能繼續在 ChatGPT 和 Codex 共用的通用目錄中提供。具有高度實用性且使用者滿意度高的外掛程式,可能有資格獲得更多曝光機會,例如目錄推薦版位或主動推薦。

外掛程式基本要求

用途與原創性

外掛程式應有明確的用途,並確實提供所承諾的功能。尤其應提供產品內建能力尚未原生支援的功能或工作流程,切實協助滿足使用者在對話中表達的常見意圖。

僅使用你擁有或已獲授權使用的智慧財產。不得採用誤導或抄襲的設計、冒用身分、散布垃圾訊息,或提供沒有實質互動的靜態畫面。外掛程式不應暗示其由 OpenAI 製作或背書。

品質與可靠性

外掛程式的行為必須可預測且可靠。結果應準確,並與使用者輸入相關。對於各種錯誤,包括非預期錯誤,都必須提供清楚的訊息或採取備援處理方式。

提交外掛程式之前,請在各種情境下全面測試其 MCP 伺服器、工具及選用 UI。外掛程式應穩定、反應迅速且功能完整。不接受試用版或示範版外掛程式。

外掛程式名稱、說明與選用螢幕擷取畫面

外掛程式的名稱與說明必須清楚、準確且直接。避免使用過於籠統的名稱,尤其是與品牌沒有明確關聯的單一字典詞彙。具有 UI 的外掛程式可選擇是否提供螢幕擷取畫面;沒有 UI 的外掛程式則請勿提交螢幕擷取畫面。若提供螢幕擷取畫面,必須如實呈現外掛程式的功能,並符合規定的尺寸。

工具

MCP 工具會告訴 ChatGPT 和 Codex 如何使用伺服器的能力。清楚、準確的工具定義可讓外掛程式更安全、更容易讓模型理解,也更容易獲得使用者信任。

清楚且準確的工具名稱

工具名稱應易於閱讀、具體,並能描述工具實際執行的操作。

  • 同一個 MCP 伺服器內的工具名稱不得重複。
  • 使用直接反映操作的淺白用語,最好以動詞命名(例如 get_order_status)。
  • 避免使用誤導、過度宣傳或比較性的用語(例如 pick_mebestofficial)。

與行為相符的說明

每個工具都必須附上說明,明確且準確地解釋其用途。

  • 說明應描述工具執行的操作。
  • 說明不得偏袒或貶低其他外掛程式或服務,也不得試圖影響模型,讓模型優先選擇該工具而非其他外掛程式的工具。
  • 說明不得建議過於廣泛的觸發情境,超出使用者明確表達的意圖與外掛程式的用途。
  • 若說明未能清楚、完整地交代工具的行為,外掛程式可能會遭到拒絕。

正確的註記

必須正確設定工具註記, 讓模型與使用者了解某項操作是否安全, 或是否需要格外謹慎。

  • 如果工具只會擷取或列出資料, 不會變更對話以外的任何內容,就應使用 readOnlyHint 註記標示。
  • 執行寫入或破壞性操作的工具(例如建立、更新、刪除、發布、傳送),必須使用 readOnlyHintdestructiveHint 明確標示。
  • 對於會存取公開網際網路或 範圍不限的外部實體的工具,包括唯讀網頁搜尋,請將 openWorldHint 設為 true。 若工具僅能存取範圍明確的私人帳戶或工作區,即使 該服務託管於外部,也可以將此註記設為 false
  • 操作標籤不正確或缺漏是遭到拒絕的常見原因。請再次確認 readOnlyHintopenWorldHintdestructiveHint 註記皆已正確設定,並在提交外掛程式時,詳細說明每項設定的理由。

僅要求符合用途的必要輸入

工具應僅要求完成任務所需的最少資訊。

  • 輸入欄位必須與工具所述的用途直接相關。
  • 不得以「以備不時之需」為由,要求完整對話歷史、原始對話紀錄或涵蓋廣泛上下文的欄位。只有在能實質改善執行成效,且不會超出回應使用者要求及達成隱私權政策所述目的之合理必要資料收集範圍時,工具才可要求提供 簡短且針對特定任務 的使用者意圖欄位。
  • 如有需要,請使用系統提供的概略地理位置。不得要求使用者的精確位置資料(例如 GPS 座標或地址)。

可預測、可稽核的行為

工具的行為應與其名稱、說明及輸入所表明的內容完全一致。

  • 任何副作用都應明確說明,不應隱藏或僅以暗示帶過。
  • 如果工具會將資料傳送到目前環境之外(例如發布內容、傳送訊息),必須在工具定義中清楚說明。
  • 工具應盡可能支援安全重試;若重試可能導致相同效果重複發生,則應明確指出。

精心設計的工具有助於減少意外狀況、保護使用者,並加快審查流程。

身分驗證與權限

如果 MCP 伺服器需要身分驗證,流程必須透明且明確。必須告知使用者所有要求的權限,且要求範圍必須限於外掛程式運作所需的權限。

測試用憑證

提交包含需身分驗證之 MCP 伺服器的外掛程式時,請提供功能完整且含有範例資料的示範帳戶登入名稱與密碼。如果外掛程式要求額外的登入步驟,例如註冊新帳戶,或透過無法存取的帳戶完成 2FA,將遭到拒絕。

商務與營利

目前,外掛程式的商業交易 僅限實體商品。不得直接或間接銷售數位產品或服務,包括訂閱、數位內容、Token 或點數;例如透過免費增值模式推銷付費升級,也不允許。

使用者可以登入現有的付費帳戶,使用訂閱已包含的功能。外掛程式不得顯示訂閱方案、啟動新訂閱或推銷升級。

如果某項外掛程式功能需要使用者目前未具備的方案或使用資格(例如不同的訂閱層級或額外點數),外掛程式可以說明此情況。這項資訊應協助使用者了解為何無法使用該功能,而不應啟動結帳或交易流程。

具體而言,外掛程式可以:

  • 說明使用者目前的方案或使用資格無法使用某項功能。
  • 提供連結,導向介紹可用方案或使用資格選項的資訊頁面。

外掛程式不得:

  • 直接連結至結帳或其他交易頁面。
  • 連結至會明確啟動升級、訂閱或完成購買流程的頁面。

外掛程式應在 ChatGPT 中提供高品質的體驗。如果外掛程式中的相同功能也可透過你的外部網站或應用程式使用,就不得在外掛程式中提供較差的版本。外掛程式不得收取 ChatGPT 專屬費用、附加費,或採用其他讓使用者因透過 ChatGPT 存取服務而負擔較高費用的定價方式。允許在其他平台提供限時折扣與促銷優惠。

此外,不得使用外掛程式銷售、推廣、促成下列商品或服務的交易,或為其提供實質協助:

禁止的商品

  • 成人內容與性服務
    • 色情內容、露骨色情媒體、成人視訊直播服務、成人內容訂閱
    • 情趣用品、性愛娃娃、BDSM 器具、性癖好用品
  • 賭博
    • 現金賭博服務、賭場點數、運動博彩投注、加密貨幣賭場代幣
  • 非法或受管制藥物
    • 大麻/THC 產品、裸蓋菇素、非法物質
    • THC 含量超過法定上限的 CBD 產品
  • 毒品用具
    • 水煙壺、大麻濃縮物吸食器、吸毒用秤、以毒品用途行銷的大麻種植設備
  • 處方藥與有年齡限制的藥品
    • 僅憑處方供應的藥品(例如胰島素、抗生素、Ozempic、鴉片類藥物)
    • 有年齡限制的處方藥品(例如睪固酮、HGH、生育治療用荷爾蒙)
  • 非法商品
    • 仿冒品或仿製品
    • 贓物或來源不明的物品
    • 金融詐欺工具(盜刷側錄器、偽造 POS 裝置)
    • 盜版工具或破解軟體
    • 野生動植物或環境相關違禁品(象牙、瀕危物種製品)
  • 惡意軟體、間諜軟體與監控
    • 惡意軟體、勒索軟體、鍵盤側錄程式、跟蹤軟體
    • 秘密監控裝置(針孔攝影機、IMSI 攔截器、隱藏式追蹤器)
  • 菸草與尼古丁
    • 菸草製品
    • 尼古丁產品(電子煙、煙油、尼古丁袋)
  • 武器與有害材料
    • 槍械、彈藥、槍械零件
    • 爆裂物、煙火、炸彈製作材料
    • 非法或有年齡限制的武器(彈簧刀、指虎、在禁用地區的十字弓)
    • 防身武器(辣椒噴霧、電擊器、泰瑟槍)
    • 極端主義商品或宣傳品

禁止的詐欺、欺騙或高風險服務

  • 假證件、偽造文件或文件造假服務
  • 債務減免、信用修復或操縱信用評分的騙局
  • 不受監管、具有欺騙性或侵害使用者權益的金融服務
  • 旨在剝削使用者的借貸、預付費用或信用建立騙局
  • 涉及投機、欺騙消費者或財務剝削的加密貨幣或 NFT 產品與服務
  • 執行匯款、加密貨幣轉帳或投資交易
  • 濫用政府服務、冒用身分或操縱福利給付
  • 身分盜用、冒用身分,或助長濫用的身分監控服務
  • 某些助長詐欺、規避義務或不實陳述的法律或類法律服務
  • 未主動拒絕即收費、電話行銷或繞過同意程序的騙局
  • 付款爭議退單率高、容易涉及詐欺或侵害使用者權益的旅遊服務

結帳

外掛程式應使用外部結帳流程,引導使用者在您自己的網域上完成購買。

即時結帳目前處於 Beta 測試階段,僅向特定市集合作夥伴開放,未來可能逐步擴大至更多市集與零售商。

在此之前,必須採用標準的外部結帳流程。不得在外掛程式 UI 中嵌入或託管其他第三方結帳解決方案。如需進一步瞭解,請參閱我們的智慧體商務文件

廣告

外掛程式不得刊登廣告,也不得以廣告載體為主要用途。每個外掛程式都必須提供明確、正當的功能,讓使用者獲得獨立的使用價值。

安全

使用政策

不得從事或協助進行OpenAI 使用政策所禁止的活動。外掛程式必須避免可能使使用者遭受傷害、詐欺或濫用的高風險行為。

請隨時掌握政策要求的變更,並確保持續遵守。先前已獲核准的外掛程式,若日後發現違規,仍可能遭到下架。

適宜性

外掛程式必須適合一般使用者,包括 13–17 歲的使用者。外掛程式不得明確以未滿 13 歲的兒童為目標對象。待適當的年齡驗證與管控措施到位後,將開放支援成人(18 歲以上)體驗。

尊重使用者意圖

提供直接回應使用者要求的體驗。不得插入無關內容或試圖改變互動方向;收集的資料必須限於完成使用者要求所合理必要的範圍,並符合您的隱私權政策。

公平競爭

無論在工具或外掛程式層級,外掛程式的說明、標題、工具註解及其他模型可讀取的欄位,都不得操縱模型選擇或使用其他外掛程式及其工具的方式(例如指示模型優先選擇某個外掛程式),也不得妨礙各外掛程式獲得公平的曝光機會。所有說明都必須如實呈現外掛程式的價值,不得貶低替代方案。

第三方內容與整合

  • 授權存取: 擷取外部網站、轉送查詢或整合第三方 API 時,必須取得適當授權,並遵守該第三方的服務條款。
  • 非官方連接器: 若外掛程式的主要功能是作為第三方服務的非官方連接器,包括僅負責轉送資料的中介軟體層,我們將無法核准。
  • 規避限制: 不得繞過第三方施加的 API 限制、速率限制或存取控制。

iframe 與嵌入式頁面

具備 UI 的外掛程式可以嵌入其 MCP 伺服器所屬可註冊網域的頁面, 包括完整的現有編輯器和管理介面。例如,位於 https://api.example.com/mcp 的伺服器可以嵌入 https://app.example.com:兩者皆使用 可註冊網域 example.com。共用代管服務上的不同租戶 視為不同網域;使用相同的代管服務供應商並不能證明 網域所有權。

請在資源的 CSP 中使用 _meta.ui.csp.frameDomains(或舊版的 _meta["openai/widgetCSP"].frame_domains)宣告每個必要的 iframe 來源。若要嵌入第三方網域, 應僅在嵌入式體驗不可或缺時使用 iframe。

提交使用 iframe 的外掛程式時,您仍須提供理由。請說明每個嵌入式頁面的功能、外掛程式嵌入該頁面的原因,以及由誰掌控其網域。使用 iframe 可能需要額外審查或升級處理;若無法評估內容,可能導致核准時間延長或遭拒。與 MCP 伺服器使用相同網域並不保證能獲得核准。

所有其他外掛程式要求仍適用於嵌入式頁面,包括 結帳隱私權要求。

隱私權

隱私權政策

提交外掛程式時,必須附上清楚且已公開發布的隱私權政策,至少說明所蒐集的個人資料類別、使用目的、資料接收者類別、資料保留期限,以及提供給使用者的各項控制選項。請隨時遵守這項政策。使用者可以在安裝外掛程式前查看你的隱私權政策。

資料蒐集

  • 最小化蒐集範圍: 僅蒐集執行工具功能所需的最少資料。輸入內容應具體、範圍明確受限,且與任務有直接關聯。避免加入「以備不時之需」的欄位,或蒐集廣泛的個人檔案資料。設計輸入結構描述時,應預設限制資料蒐集,而非藉此收集非必要的上下文。
  • 最小化回應內容: 工具回應只能傳回與使用者要求及工具所述用途直接相關的資料。除非是完成使用者查詢所必需,否則不得包含診斷、遙測或內部識別資訊,例如工作階段 ID、追蹤 ID、請求 ID、時間戳記或記錄中繼資料。
  • 受限資料: 不得蒐集、索取或處理下列類別的受限資料:
    • 受支付卡資訊資料安全標準(PCI DSS)規範的資訊
    • 受保護的健康資訊(PHI)
    • 政府核發的識別碼(例如社會安全號碼)
    • 存取憑證及身分驗證機密資訊(例如 API 金鑰、MFA/OTP 驗證碼或密碼)。
  • 受法規管制的敏感資料: 不得蒐集在資料蒐集地所屬司法管轄區被視為「敏感」或「特殊類別」的個人資料,除非同時符合下列條件:蒐集該資料是執行工具所述功能所必需;使用者已提供符合法律要求的同意;且已在蒐集當下或之前,以明確、醒目的方式揭露資料的蒐集與使用情形。
  • 資料界線:
    • 避免在輸入結構描述中要求提供原始位置欄位(例如城市或座標)。需要位置資訊時,應透過用戶端受控的獨立管道(例如環境中繼資料或引用的資源)取得,以便套用適當的政策與同意控管機制。這能減少意外蒐集個人識別資訊(PII)的情況、落實最小權限存取,並確保位置資訊的處理可供稽核,且相關授權可撤銷。
    • 你的 MCP 伺服器不得從用戶端或其他來源擷取、重建或推斷完整的對話記錄。只能處理用戶端或模型明確選擇傳送的片段與資源。這樣的區隔有助於防止暗中擴大資料範圍,並將分析限制在有意分享的內容之內。

透明度與使用者控制權

  • 資料處理方式: 不得進行監控、追蹤或建立行為剖析,包括蒐集時間戳記、IP 位址或查詢模式等中繼資料,除非已明確揭露、範圍嚴格受限、使用者具備實質控制權,且符合 OpenAI 使用政策
  • 準確的動作標籤: 任何會變更外部狀態(建立、修改、刪除)的工具,都應標記為寫入動作。只有在工具不會產生副作用且可安全重試時,才應將其標記為唯讀動作。破壞性動作必須有清楚的標籤,並設置額外操作步驟(例如確認),讓用戶端能在執行前套用防護機制、要求核准或確認,或顯示提示。
  • 防止資料外洩: 任何會將資料傳送至目前界線之外的動作(例如發布訊息、傳送電子郵件或上傳檔案),都必須向用戶端標示為寫入動作,讓用戶端能要求使用者確認,或以預覽模式執行。這能減少非預期的資料外洩,並使伺服器行為符合用戶端的安全性預期。

開發人員驗證

驗證

所有外掛程式都必須由已通過驗證的個人或組織提交。在 OpenAI 平台儀表板的一般設定中,我們提供驗證方式,讓你確認身分,以及你與所要代表發布之外掛程式所屬企業的關係。不實陳述、隱藏行為或試圖鑽系統漏洞,都可能導致被移出本計畫。

支援服務聯絡資訊

你必須提供客戶支援聯絡資訊,讓終端使用者能聯絡你尋求協助。請確保這些資訊準確且保持最新。