Préparez un serveur MCP distant et son interface facultative à la révision en vue d’une publication publique au sein d’un plugin.
Cette page couvre les soumissions de serveurs MCP distants. Soumettez et publiez le plugin complet, avec ses skills, son serveur MCP et son interface facultative, depuis le portail de soumission des plugins. Consultez Soumettre des plugins pour connaître la procédure de soumission de référence. Consultez Créer un serveur MCP pour comprendre comment les fonctionnalités reposant sur un serveur s’intègrent aux plugins.
Préparez les fonctionnalités MCP distantes à la soumission du plugin
Consultez cette page pour connaître les exigences applicables aux plugins qui incluent un serveur MCP distant : vérification de l’organisation, autorisations de gestion, exigences relatives au serveur, instantanés de révision et maintenance des versions.
Lorsque le serveur MCP distant fonctionne en mode développeur, soumettez-le à la révision depuis le portail de soumission des plugins. Cette page présente les exigences relatives au serveur MCP distant et à son interface facultative pour cette soumission.
Ne soumettez le plugin que si vous souhaitez le rendre public dans les pays que vous définissez lors de la soumission. Pour un usage privé ou limité à un espace de travail, utilisez le mode développeur à la place.
Avant de soumettre le plugin, consultez les consignes relatives aux plugins pour connaître les attentes concernant le serveur MCP et son interface facultative, ainsi que Soumettre des plugins pour découvrir l’ensemble du processus de soumission, d’approbation et de publication des plugins.
Pour découvrir l’ensemble du processus, qui couvre les plugins composés uniquement de skills et ceux reposant sur MCP, la révision, l’approbation et la publication, consultez Soumettre des plugins.
Avant de soumettre le plugin
Vérification de l’organisation
Avant de soumettre un plugin, effectuez la vérification d’identité dans le tableau de bord de la plateforme OpenAI pour le nom sous lequel vous comptez publier dans l’annuaire.
- Si vous souhaitez publier sous votre propre nom, effectuez la vérification individuelle.
- Si vous souhaitez publier sous le nom d’une entreprise, effectuez la vérification de l’entreprise.
Cette exigence est contrôlée lors de la révision. Toute publication sous le nom d’une personne ou d’une entreprise non vérifiée sera refusée.
Autorisations de soumission des plugins
Pour créer des brouillons de plugins et les soumettre à la révision, vous devez disposer
de l’autorisation api.apps.write. Pour consulter les brouillons et l’état de leur révision dans le
tableau de bord, vous devez disposer de l’autorisation api.apps.read. Les propriétaires d’organisation
disposent automatiquement de ces deux autorisations et peuvent les accorder aux autres membres au moyen
des rôles dans le tableau de bord de la plateforme OpenAI.
Exigences relatives aux serveurs MCP distants
- Votre serveur MCP est hébergé sur un domaine accessible publiquement
- Vous n’utilisez pas de point de terminaison local ou de test
- Si le serveur renvoie une interface, vous avez défini une politique de sécurité du contenu (CSP) qui autorise précisément les domaines à partir desquels le composant récupère des ressources.
Modèles d’URL de serveur MCP
Pour la plupart des plugins, soumettez une URL de serveur MCP universelle : un point de terminaison MCP hébergé unique qui fonctionne pour tous les utilisateurs et toutes les organisations. Choisissez Modèle uniquement si le plugin utilise des URL de serveur MCP propres à chaque espace de travail, par exemple lorsque chaque client dispose d’un tenant, d’un espace de travail ou d’un point de terminaison MCP géré distinct. Nous ne prenons en charge les URL fondées sur un modèle que pour les développeurs de confiance avec lesquels nous entretenons une relation établie.
Les soumissions fondées sur un modèle nécessitent deux valeurs d’URL :
- Exemple d’URL de serveur MCP : un point de terminaison MCP réel et fonctionnel pour la révision et les contrôles automatisés.
- Modèle d’URL de serveur MCP : le modèle d’URL qui indique quelle partie du point de terminaison MCP varie selon l’espace de travail du client.
L’exemple d’URL de serveur MCP doit correspondre à un point de terminaison réel auquel OpenAI peut se connecter lors de la révision de la soumission. Ne saisissez pas d’URL fictive dans le champ Exemple d’URL de serveur MCP .
Utilisez des paramètres fictifs dans le Modèle d’URL de serveur MCP pour les parties qu’un administrateur de l’espace de travail configurera ultérieurement. Ces paramètres doivent respecter la syntaxe {name}, commencer par une lettre et ne contenir que des lettres, des chiffres ou des traits de soulignement. Chaque nom de paramètre doit être unique.
Vérifiez que la valeur réelle du champ Exemple d’URL de serveur MCP correspond au modèle d’URL une fois chaque paramètre fictif remplacé par une valeur réelle.
Par exemple :
Example MCP Server URL: https://acme.example.com/mcp
Template MCP Server URL: https://{workspace}.example.com/mcp
Soumettez le plugin à la révision
Si les prérequis sont remplis, vous pouvez soumettre le plugin à la révision depuis le portail de soumission des plugins.
Lancez le processus de révision
Dans le portail de soumission des plugins :
- Ajoutez les informations de votre serveur MCP (ainsi que les identifiants OAuth si OAuth est sélectionné), puis sélectionnez Analyser les outils.
- Remplissez les champs obligatoires du formulaire de soumission et cochez toutes les cases de confirmation. Vous devrez fournir le nom, le logo et la description du plugin, les URL de l’entreprise et de sa politique de confidentialité, les informations sur MCP et les outils, les prompts et les réponses de test, ainsi que les informations de localisation. Si le plugin dispose d’une interface, vous pouvez également fournir des captures d’écran facultatives. N’en fournissez pas si le plugin n’a pas d’interface.
- Sélectionnez Soumettre à la révision.
Métadonnées enregistrées lors de l’analyse des outils
Lorsque vous sélectionnez Analyser les outils, le tableau de bord importe dans le brouillon les métadonnées déclarées par votre point de terminaison MCP. Cela comprend les noms, titres et descriptions des outils ; les schémas d’entrée et de sortie ; les schémas de sécurité ; les champs _meta ; les annotations des outils ; les métadonnées des ressources d’interface liées, y compris les paramètres CSP ; et le champ instructions du serveur MCP. Le tableau de bord affiche les valeurs d’annotation fournies par votre serveur.
Les justifications de votre soumission doivent expliquer pourquoi les valeurs d’annotation fournies par le serveur correspondent au comportement de chaque outil. Elles ne remplacent pas les annotations. Par exemple, si votre serveur déclare readOnlyHint: false, décrire l’outil comme « en lecture seule dans son fonctionnement » dans la justification ne le rend pas accessible en lecture seule. Si l’outil est réellement en lecture seule, définissez son annotation côté serveur sur readOnlyHint: true, déployez la modification, sélectionnez à nouveau Analyser les outils , vérifiez la valeur mise à jour, puis soumettez le plugin.
Chaque organisation peut publier plusieurs plugins distincts utilisant MCP. Pour chaque intégration de serveur MCP, une seule version peut être publiée à la fois et une seule version peut être en cours de révision à la fois. Si vous devez apporter des modifications après la soumission, retirez-la en sélectionnant Annuler la révision , puis soumettez à nouveau le brouillon de cette même version.
Pour le moment, les projets dont la résidence des données est située dans l’UE ne peuvent pas soumettre de plugins avec des serveurs MCP à la révision. Utilisez un projet avec une résidence des données mondiale. Si vous n’en avez pas, créez un projet dans votre organisation actuelle depuis le tableau de bord OpenAI.
Révision et approbation
Une fois soumis, le plugin rejoint la file d’attente de révision. Vous pouvez consulter son état dans le tableau de bord et recevrez une notification par e-mail à chaque changement d’état.
Révisions et contrôles
Nous pouvons effectuer des analyses automatisées ou des révisions manuelles pour comprendre le fonctionnement de votre plugin et déterminer s’il risque d’enfreindre nos politiques.
Approbation, refus et recours
Si votre plugin est approuvé, nous vous en informerons par e-mail. Vous pourrez alors le publier depuis le portail de soumission des plugins.
Si votre plugin est refusé ou retiré en raison de son serveur MCP, de ses outils ou de son interface, vous recevrez des informations sur les contrôles qui ont échoué. Après avoir apporté les modifications nécessaires, vous pourrez soumettre à nouveau le plugin à la révision. Pour contester la décision, répondez à l’e-mail reçu en expliquant clairement vos motifs et en fournissant toute nouvelle information susceptible d’aider à la révision.
Obtenir de l’aide
Si vous avez des questions avant, pendant ou après la soumission et que la documentation n’y répond pas, contactez l’assistance OpenAI. Indiquez l’identifiant affiché dans le portail de soumission des plugins afin que l’équipe d’assistance puisse identifier votre plugin.
FAQ sur la révision et l’approbation
Combien de temps prend la révision ?
Les délais de révision peuvent varier à mesure que nous développons nos processus et les adaptons à la demande. Ne contactez pas l’assistance pour demander une révision accélérée : ces demandes ne peuvent pas être satisfaites.
Quels sont les motifs de refus les plus fréquents et comment y remédier ?
- Nous ne parvenons pas à nous connecter à votre serveur MCP avec l’URL MCP et/ou les identifiants de test fournis.
- Pour les serveurs qui nécessitent une authentification, notre équipe de révision doit pouvoir se connecter à un compte de démonstration sans configuration supplémentaire.
- Vérifiez que l’URL et les identifiants fournis sont corrects et que la connexion ne nécessite pas d’authentification multifacteur (MFA), notamment des codes SMS ou le passage par des systèmes exigeant une vérification par SMS, par e-mail ou par un autre moyen.
- Vérifiez que les identifiants fournis permettent de se connecter (testez-les en dehors de tout réseau d’entreprise, réseau local ou autre réseau interne).
- Vérifiez que les identifiants n’ont pas expiré.
- Un ou plusieurs de vos cas de test n’ont pas produit de résultats corrects.
- Examinez attentivement tous les cas de test et exécutez-les à nouveau un par un. Vérifiez que les sorties correspondent aux résultats attendus. Assurez-vous que l’interface, le cas échéant, ne présente aucune erreur, par exemple des problèmes de chargement du contenu ou des images, ou d’autres problèmes d’interface.
- Vérifiez que le texte renvoyé répond précisément à la demande de l’utilisateur et ne contient aucune information superflue sans rapport avec cette demande, notamment des identifiants personnels.
- Vérifiez que tous les cas de test réussissent dans les interfaces ChatGPT et Codex prises en charge où le plugin sera disponible.
- Comparez les résultats réels au comportement précisément attendu pour chaque outil et corrigez tout écart afin que les résultats correspondent à la demande de l’utilisateur et que le plugin remplisse ses fonctions de manière fiable.
- Si nécessaire, lors de votre nouvelle soumission, modifiez vos cas de test et les réponses attendues pour qu’ils soient clairs et sans ambiguïté.
- Votre plugin renvoie des types de données relatives aux utilisateurs qui ne sont pas mentionnés dans votre politique de confidentialité.
- Auditez les réponses de vos outils MCP en mode développeur en exécutant quelques exemples de requêtes réalistes et en répertoriant tous les champs relatifs aux utilisateurs renvoyés par le serveur, y compris les champs imbriqués et les données de débogage. Vérifiez que les outils renvoient uniquement ce qui est strictement nécessaire à la demande de l’utilisateur. Supprimez les données personnelles inutiles, les données de télémétrie et les identifiants internes inutiles (par exemple, les identifiants de session, de trace ou de requête, les horodatages, les identifiants de compte internes ou les journaux), ainsi que tout secret d’authentification (tokens, clés ou mots de passe).
- Vous pouvez également envisager de mettre à jour votre politique de confidentialité publiée pour qu’elle indique explicitement toutes les catégories de données personnelles que vous collectez, traitez ou renvoyez, ainsi que les raisons de ces opérations. Si un champ n’est pas réellement nécessaire, supprimez-le plutôt que de le mentionner dans la politique.
- Si un identifiant utilisateur est réellement nécessaire, veillez à ce qu’il fasse l’objet d’une demande explicite et soit directement lié à l’intention de l’utilisateur, au lieu d’être recherché puis renvoyé par défaut.
- Les annotations indicatives de l’outil ne semblent pas correspondre à son comportement :
- readOnlyHint : Définissez cette annotation sur
truesi l’outil se limite à rechercher, consulter, lister ou récupérer des données, sans rien modifier. Définissez-la surfalsesi l’outil peut créer, mettre à jour ou supprimer quoi que ce soit, déclencher des actions (envoyer des e-mails ou des messages, exécuter des traitements, mettre des tâches en file d’attente, écrire dans des journaux, lancer des workflows) ou modifier un état de toute autre manière. - Indication de caractère destructif : Définissez l’annotation de caractère destructif sur
truesi l’outil peut entraîner des conséquences irréversibles (suppression, écrasement, envoi de messages ou exécution de transactions impossibles à annuler, révocation d’accès ou actions d’administration destructives), même si cela ne se produit que dans certains modes, avec les paramètres par défaut ou par des effets indirects. Veillez à ce que la justification explique ce qui est irréversible et dans quelles conditions, en précisant les protections telles que les étapes de confirmation, les options de simulation ou les restrictions de périmètre. Sinon, définissez-la surfalse. - openWorldHint : Définissez cette annotation sur
truesi l’outil accède à l’Internet public ou à des entités externes sans périmètre prédéfini. Cela inclut les outils en lecture seule, comme la recherche web, et les outils d’écriture qui publient sur des plateformes publiques, envoient des messages à des destinataires externes, publient du contenu, poussent du code ou soumettent des formulaires. Définissez-la surfalsesi l’outil se limite au périmètre défini d’un compte ou d’un espace de travail privé, même lorsque le service est hébergé à l’extérieur.
- readOnlyHint : Définissez cette annotation sur
Publication et distribution
Publiez le plugin
Une fois le plugin approuvé, vous pouvez le publier depuis le portail de soumission des plugins en sélectionnant Publier.
Découverte
Une fois votre plugin publié, les utilisateurs peuvent le trouver dans l’annuaire universel commun à ChatGPT et Codex :
- En cliquant sur un lien direct vers la fiche du plugin dans l’annuaire.
- En recherchant le plugin par son nom.
Les plugins qui démontrent une réelle utilité en pratique et un niveau élevé de satisfaction des utilisateurs peuvent bénéficier d’une distribution élargie, par exemple d’une mise en avant dans l’annuaire ou de suggestions proactives. Toutefois, peu de plugins en bénéficieront dès leur publication. Les développeurs ne peuvent pas demander une distribution élargie.
FAQ sur la publication et la distribution
Que se passe-t-il une fois le plugin approuvé ? Sera-t-il automatiquement répertorié dans l’annuaire des plugins ?
Une fois le plugin approuvé, vous pouvez choisir de le publier depuis le portail de soumission des plugins. Vous devez le publier pour qu’il puisse apparaître dans l’annuaire universel des plugins.
Pourquoi mon plugin n’apparaît-il pas dans l’annuaire ?
Les plugins n’apparaissent sur les pages principales de l’annuaire que si OpenAI les sélectionne pour une distribution élargie. Pour vérifier que votre plugin est publié, recherchez-le en utilisant son nom de publication exact ou ouvrez l’URL de sa fiche dans l’annuaire depuis le portail de soumission des plugins.
Que dois-je faire si je souhaite diffuser un communiqué de presse ou une annonce publique concernant mon plugin ?
Avant de diffuser un communiqué de presse ou une annonce publique concernant le lancement de votre plugin, contactez d’abord press@openai.com pour vous coordonner avec notre équipe de communication.
Maintenance continue
Fonctionnement des versions publiées des métadonnées MCP
Considérez les métadonnées exposées par votre serveur MCP comme un contrat d’API versionné pour le plugin. Lorsque vous analysez le point de terminaison MCP dans le portail de soumission des plugins, OpenAI enregistre les métadonnées découvertes avec cette version à l’état de brouillon. La soumission de la version envoie cet instantané enregistré pour révision. Après publication, la révision continue met à jour les définitions des outils sans nécessiter de nouvelle version du plugin. Les appels d’outils et les ressources d’interface continuent d’utiliser votre serveur MCP en production.
Révision continue et mises à jour des outils
OpenAI récupère régulièrement les outils de votre serveur MCP et les compare aux définitions publiées, y compris leurs descriptions, schémas et annotations.
- Outils supprimés : Retirés de la liste des outils publiés dès qu’une analyse détecte leur suppression, sans attendre les vérifications automatisées.
- Nouveaux outils : Mis à disposition après avoir passé avec succès les vérifications automatisées. D’ici là, ils ne sont pas accessibles aux utilisateurs.
- Outils modifiés : La définition précédente reste en production jusqu’à ce que la définition mise à jour passe avec succès les vérifications automatisées ou qu’une analyse détecte que vous avez supprimé l’outil. Les mises à jour validées remplacent automatiquement la définition précédente.
Chaque outil peut être validé indépendamment. Par exemple, vous ajoutez create_note, modifiez
search pour accepter un paramètre folder et supprimez archive_note. L’analyse suivante
retire immédiatement archive_note. Si create_note est validé mais que la mise à jour de
search reste en attente, les utilisateurs ont accès à create_note et conservent l’ancienne définition de search,
sans folder.
Maintenez la compatibilité de votre serveur avec la définition en production tant qu’une mise à jour reste en attente. OpenAI conserve la définition, pas une copie de l’implémentation de votre serveur. Une vérification inachevée ne vaut pas approbation d’une mise à jour, même si elle n’a relevé aucun problème.
Autres modifications
Utilisez ce tableau pour déterminer comment livrer chaque modification :
| Modification | Action requise | Quand les utilisateurs voient la modification |
|---|---|---|
Mécanismes de sécurité des outils, champs _meta des outils, références aux ressources d’interface ou métadonnées des ressources liées, y compris les paramètres de la politique de sécurité du contenu (CSP) | Déployez la modification. Ces champs font l’objet d’une révision avec la définition de l’outil dans le cadre de la révision continue. | Une fois que la définition mise à jour de l’outil a passé avec succès les vérifications automatisées. |
instructions du serveur MCP | Déployez la modification. Les instructions partagées font l’objet d’une révision avec les outils concernés. | Une fois les vérifications requises terminées, à condition qu’elles ne maintiennent aucune mise à jour d’outil existant en attente et ne détectent aucun problème dans les instructions. |
| Mise à jour rétrocompatible du contenu servi depuis la même URI de ressource d’interface publiée | Déployez la mise à jour du contenu. Vous n’avez pas besoin d’analyser, de soumettre ou de publier une nouvelle version si l’URI et le contrat publié restent compatibles. | Après le déploiement. ChatGPT peut continuer à servir le contenu des ressources mis en cache pendant une heure au maximum. |
Correctif limité au serveur ou modification des résultats renvoyés par les outils en service, y compris le champ _meta des résultats, ou des données métier | Déployez la modification du serveur. Vous n’avez pas besoin d’analyser, de soumettre ou de publier une nouvelle version si la modification respecte le contrat publié. | Via votre point de terminaison en service, après le déploiement. |
Origine du serveur MCP (scheme, hostname ou port) | Pour modifier l’origine, créez un nouveau plugin, puis suivez toutes les étapes d’analyse, de soumission, de révision et de publication. Pour modifier uniquement le chemin du point de terminaison, suivez la procédure habituelle de publication d’une nouvelle version. | Après la publication du nouveau plugin ou de la version approuvée. |
Les modifications du serveur prennent effet avant qu’une analyse puisse les découvrir ou les approuver. Pendant cet intervalle, veillez à ce que les schémas d’entrée existants et chaque URI de ressource d’interface publiée restent fonctionnels. Si un déploiement rompt le contrat en production, annulez la modification du serveur plutôt que d’attendre la révision.
Soumission de nouvelles versions pour révision
Pour modifier les informations soumises sur le plugin ou les skills importées, créez une nouvelle version à l’état de brouillon du plugin existant et soumettez-la à nouveau pour révision. La révision continue des outils ne remplace pas ce processus. Chaque nouvelle soumission déclenche une nouvelle révision. Décrivez les modifications dans les notes de version.
L’origine du serveur MCP (scheme, hostname ou port) ne peut pas changer d’une version
à l’autre. Pour utiliser une autre origine, soumettez un nouveau plugin avec la nouvelle origine
du serveur MCP. Vous pouvez modifier le chemin du point de terminaison dans une nouvelle version
du plugin existant.
Nous examinerons à nouveau les métadonnées mises à jour du plugin et vous informerons par e-mail et dans le portail de soumission des plugins de l’approbation ou du rejet de la mise à jour. En cas de rejet, vous pouvez la modifier et la soumettre à nouveau, ou faire appel de la décision.
Une fois votre nouvelle soumission approuvée, vous pouvez publier la mise à jour, qui remplacera la version précédente du plugin.
Si vous avez apporté d’autres modifications au plugin entre sa soumission et son approbation et souhaitez soumettre une nouvelle version pour révision, annulez la révision depuis le portail de soumission des plugins, puis soumettez à nouveau votre version.
Changement de version des métadonnées publiées et retrait du plugin
Une fois un plugin publié, vous pouvez changer sa version publiée depuis le portail de soumission des plugins en retirant de la publication la version actuelle et en publiant une version de remplacement approuvée. Vous pouvez rendre le plugin invisible au public en retirant la version actuelle de la publication sans publier d’autre version.
Pour retirer le plugin de votre organisation ainsi que de ChatGPT et Codex, supprimez-le depuis le portail de soumission des plugins.
Exigences de maintenance
Les plugins peuvent être retirés s’ils sont inactifs, instables ou non conformes. Nous pouvons refuser ou retirer tout plugin de nos services à tout moment, pour quelque raison que ce soit et sans préavis, notamment pour des motifs juridiques ou de sécurité, ou en cas de non-respect de nos politiques.
FAQ sur la maintenance continue
Que se passe-t-il si des utilisateurs signalent mon plugin comme nuisible ou trompeur ?
OpenAI examine les signalements des utilisateurs et peut examiner votre plugin ou mener une enquête à son sujet, y compris sur son serveur MCP, ses outils et son interface utilisateur. Les plugins qui enfreignent nos politiques peuvent faire l’objet de restrictions ou être supprimés. Vous pouvez contester une suppression ou toute autre mesure prise en suivant la procédure de recours décrite ici. Consultez régulièrement les retours, répondez-y et mettez à jour votre plugin si des problèmes sont détectés.
Quels sont les délais pour les mises à jour ?
Comme pour les premières soumissions, nous ne pouvons pas fournir d’estimation du délai d’examen des mises à jour.