For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

插件指南

已发布插件中的 MCP 服务器和可选 UI 的要求。

本指南涵盖插件中的 MCP 服务器和可选 UI。有关 完整的提交流程,包括技能、门户操作步骤、审查、审批 和发布,请参阅 提交插件

概览

插件生态系统以信任为基础。用户使用 ChatGPT 和 Codex,期望获得安全、实用且尊重其隐私的体验。开发者则期望流程公平透明。本开发者指南规定了每位开发者都应阅读并遵守的政策。

在了解具体要求之前,请先阅读 可选 UI 指南,了解其中的交互、 布局和设计模式,让插件 UI 在 ChatGPT 中直观易用、值得信赖, 并保持一致的体验。

您也可以阅读如何在 ChatGPT 中打造出色体验一文中的原则。

以下指南概述了已发布插件必须满足的最低标准,只有达到这些标准,插件才能继续在 ChatGPT 和 Codex 共享的通用目录中提供。在实际使用中实用性强、用户满意度高的插件,可能有资格获得更多推广机会,例如目录推荐位或主动推荐。

插件基本要求

用途与原创性

插件应有明确的用途,并可靠地实现其承诺的功能。具体而言,插件应提供产品内置能力尚未原生支持的功能或工作流,并切实帮助满足用户在对话中表达的常见意图。

仅使用您拥有或已获准使用的知识产权。不得采用误导性或抄袭性设计,不得冒充他人、发送垃圾信息,或提供没有实质交互的静态界面。插件不应暗示其由 OpenAI 开发或获得 OpenAI 认可。

质量与可靠性

插件的行为必须可预测且可靠。结果应准确,并与用户输入相关。对于错误,包括意外错误,必须通过清晰的提示信息或回退行为加以处理。

提交插件之前,请在各种场景中全面测试其 MCP 服务器、工具和可选 UI。插件应稳定、响应迅速且功能完整。试用版或演示版插件将不予接受。

插件名称、描述和可选截图

插件名称和描述必须清晰、准确、直截了当。避免使用过于宽泛的名称,尤其是与您的品牌没有明确关联的单个词典词汇。有 UI 的插件可以选择提供截图。没有 UI 的插件请勿提交截图。如果提供截图,截图必须准确展示插件的功能,并符合规定的尺寸要求。

工具

MCP 工具会告诉 ChatGPT 和 Codex 如何使用您的服务器能力。清晰、准确的工具定义可让插件更安全、更易于模型理解,也更容易获得用户信任。

清晰准确的工具名称

工具名称应易于阅读理解、具体,并能说明工具实际执行的操作。

  • 工具名称在您的 MCP 服务器中必须唯一。
  • 使用能直接体现操作的通俗语言,最好采用动词形式(例如 get_order_status)。
  • 避免使用误导性、过度宣传或比较性措辞(例如 pick_mebestofficial)。

与行为相符的描述

每个工具都必须包含明确、准确说明其用途的描述。

  • 描述应说明工具执行的操作。
  • 描述不得偏袒或贬低其他插件或服务,也不得试图影响模型,使其优先选择本工具而非其他插件的工具。
  • 描述不得建议过于宽泛的触发条件,超出用户的明确意图和插件的用途范围。
  • 如果工具描述未能清楚、完整地说明其行为,插件可能会被拒绝。

正确设置注解

必须正确设置工具注解, 以便模型和用户了解某项操作是否安全, 或是否需要格外谨慎。

  • 如果工具仅检索或列出数据, 且不会更改对话之外的任何内容,您应使用 readOnlyHint 注解对其进行标记。
  • 执行写入或破坏性操作的工具(例如创建、更新、删除、发布、发送)必须使用 readOnlyHintdestructiveHint 明确标记。
  • 对于访问公共互联网或 不限定范围的外部实体的工具,包括只读网页搜索工具,请将 openWorldHint 设置为 true。如果工具仅限于访问 范围明确的私有账户或工作空间,则可以将其设置为 false,即使 该服务托管在外部也是如此。
  • 操作标签错误或缺失是被拒绝的常见原因。请仔细检查 readOnlyHintopenWorldHintdestructiveHint 注解是否设置正确,并在提交插件时逐一详细说明设置依据。

输入应精简且紧扣用途

工具应仅请求完成任务所必需的最少信息。

  • 输入字段必须与工具声明的用途直接相关。
  • 不得以“以备不时之需”为由,请求完整的对话历史记录、原始聊天记录或涵盖广泛上下文的字段。只有在能切实改善执行效果,且数据收集不超出响应用户请求和实现隐私政策所述用途的合理必要范围时,工具才可以请求一个 简短、针对具体任务 的用户意图字段。
  • 如有需要,请使用系统共享的大致地理位置。不得请求用户的精确位置数据(例如 GPS 坐标或地址)。

可预测、可审计的行为

工具的行为应与其名称、描述和输入所表明的行为完全一致。

  • 副作用绝不应被隐藏或含糊带过。
  • 如果工具会将数据发送到当前环境之外(例如发布内容、发送消息),则必须在工具定义中明确说明。
  • 工具应尽可能支持安全重试,否则应明确说明重试何时可能导致效果重复发生。

精心设计的工具有助于减少意外情况、保护用户并加快审查流程。

身份验证与权限

如果您的 MCP 服务器需要身份验证,流程必须透明且明确。必须告知用户所请求的全部权限,并且这些权限请求必须仅限于插件正常运行所必需的范围。

测试凭据

提交包含需要身份验证的 MCP 服务器的插件时,请提供一个功能完整且包含示例数据的演示账户的登录名和密码。需要额外登录步骤的插件将被拒绝,例如要求注册新账户,或通过无法访问的账户完成双重身份验证(2FA)。

商业交易与变现

目前,插件开展的商业交易 仅限实物商品。不得销售数字产品或服务,包括订阅、数字内容、Token 或额度,无论是直接还是间接提供(例如通过免费增值模式引导付费升级)。

用户可以登录现有的付费账户,并使用其订阅已包含的功能。插件不得展示订阅方案、发起新订阅或推广升级。

如果某项插件功能所需的方案或权益与用户当前拥有的不同(例如需要不同的订阅级别或额外额度),插件可以对此作出说明。这些信息应帮助用户理解该功能为何不可用,不应发起结账或交易流程。

具体而言,插件可以:

  • 说明用户当前的方案或权益不支持某项功能。
  • 提供链接,指向介绍可选方案或权益选项的信息页面。

插件不得:

  • 直接链接到结账页面或其他交易页面。
  • 链接到明确发起升级、订阅或完成购买流程的页面。

插件应在 ChatGPT 中提供高质量的体验。如果您的外部网站或应用也提供插件中的同一项功能,则不得在插件中提供体验更差的版本。插件不得收取针对 ChatGPT 的专属费用、附加费,或采用其他让用户因通过 ChatGPT 访问服务而承担更高费用的定价方式。允许在其他平台上提供限时折扣和促销优惠。

此外,插件不得用于销售、推广以下商品或服务,也不得为其提供便利或实质性支持:

违禁商品

  • 成人内容与性服务
    • 色情内容、露骨的性媒体内容、成人视频直播服务、成人内容订阅
    • 情趣玩具、性爱娃娃、BDSM 器具、性癖用品
  • 赌博
    • 真钱赌博服务、赌场额度、体育博彩投注、加密货币赌场代币
  • 非法或受管制的药物
    • 大麻或 THC 产品、裸盖菇素、非法物质
    • THC 含量超过法定限值的 CBD 产品
  • 毒品用具
    • 水烟壶、大麻浓缩物吸食器、毒品称量秤、以毒品用途为卖点销售的大麻种植设备
  • 处方药与有年龄限制的药品
    • 仅凭处方供应的药品(例如胰岛素、抗生素、Ozempic、阿片类药物)
    • 有年龄限制的处方药产品(例如睾酮、HGH、促生育激素)
  • 非法商品
    • 假冒或仿制产品
    • 赃物或来源不明的物品
    • 金融诈骗工具(盗刷器、假冒 POS 设备)
    • 盗版工具或破解软件
    • 涉及野生动物或环境保护的违禁品(象牙、濒危物种制品)
  • 恶意软件、间谍软件与监控
    • 恶意软件、勒索软件、键盘记录器、跟踪软件
    • 隐蔽监控设备(偷拍摄像头、IMSI 捕获器、隐藏式追踪器)
  • 烟草与尼古丁
    • 烟草制品
    • 尼古丁产品(电子烟、烟油、尼古丁袋)
  • 武器与有害材料
    • 枪支、弹药、枪支零部件
    • 爆炸物、烟花、制弹材料
    • 非法或有年龄限制的武器(弹簧刀、指虎、在禁用地区的弩)
    • 自卫武器(辣椒喷雾、电击枪、泰瑟枪)
    • 极端主义商品或宣传材料

禁止提供的欺诈、欺骗或高风险服务

  • 假身份证件、伪造文件或文件造假服务
  • 债务减免、信用修复或信用评分操纵骗局
  • 不受监管、具有欺骗性或侵害用户权益的金融服务
  • 以剥削用户为目的的贷款、预付费或信用建立骗局
  • 涉及投机、欺骗消费者或经济侵害的加密货币或 NFT 产品及服务
  • 执行资金转账、加密货币转账或投资交易
  • 滥用政府服务、冒充身份或操纵福利申领
  • 身份盗用、冒充身份或为滥用行为提供便利的身份监测服务
  • 为欺诈、规避义务或虚假陈述提供便利的某些法律或准法律服务
  • 默认同意式扣费、电话营销或绕过用户同意的骗局
  • 拒付率高、易发生欺诈或侵害用户权益的旅游服务

结账

插件应使用外部结账流程,引导用户在您自己的域名下完成购买。

即时结账目前处于测试阶段,仅向选定的市场合作伙伴开放,未来可能会逐步扩展至更多市场和零售商。

在此之前,必须采用标准的外部结账流程。不得在插件 UI 中嵌入或托管任何其他第三方结账解决方案。如需了解更多信息,请参阅我们的智能体商务文档

广告

插件不得展示广告,也不得以充当广告载体为主要目的。每个插件都必须提供明确、正当的功能,其本身应能为用户带来价值。

安全

使用政策

不得参与或协助开展OpenAI 使用政策禁止的活动。插件必须避免可能使用户遭受伤害、欺诈或滥用的高风险行为。

请及时了解不断更新的政策要求,并确保持续合规。此前获批的插件如果后来被发现违规,可能会被下架。

适宜性

插件必须适合普通受众,包括 13–17 岁的用户。插件不得明确面向 13 岁以下的儿童。待适当的年龄验证和管控措施到位后,将支持成人(18+)体验。

尊重用户意图

提供直接满足用户请求的体验。不得插入无关内容或试图改变交互方向。收集数据时,不得超出满足用户请求所合理必需的范围,并且必须符合您的隐私政策。

公平竞争

插件不得在工具或插件层级的描述、标题、工具注解或其他模型可读取的字段中,包含操纵模型选择或使用其他插件及其工具的内容(例如指示模型优先选择某个插件),也不得干扰插件被公平发现的机会。所有描述都必须准确体现插件的价值,不得贬低其他替代方案。

第三方内容与集成

  • 授权访问: 只有在获得适当授权并遵守第三方服务条款的前提下,才可抓取外部网站、转发查询或集成第三方 API。
  • 非官方连接器: 我们无法批准主要用作第三方服务非官方连接器的插件,包括仅作透传的中间软件层。
  • 规避限制: 不得绕过第三方设置的 API 限制、速率限制或访问控制。

iframe 与嵌入式页面

带有 UI 的插件可以嵌入其 MCP 服务器自身可注册域名下的页面, 包括现有的完整编辑器和管理界面。例如,位于 https://api.example.com/mcp 的服务器可以嵌入 https://app.example.com:两者使用的 可注册域名都是 example.com。共享托管服务上的不同租户 视为不同域名;使用同一家托管服务提供商并不能证明 所有权。

请使用 _meta.ui.csp.frameDomains(或旧版的 _meta["openai/widgetCSP"].frame_domains)在资源 CSP 中声明每个必需的 iframe 源。对于第三方域名,iframe 嵌入应仅限于嵌入体验必不可少的情况。

提交使用 iframe 的插件时,您仍必须说明使用理由。请解释每个嵌入式页面的功能、插件嵌入该页面的原因,以及谁控制该页面的域名。使用 iframe 可能需要额外审查或升级处理;如果无法评估内容,可能导致审批时间延长或被拒绝。与 MCP 服务器共用域名并不保证能够通过审批。

所有其他插件要求仍适用于嵌入式页面,包括 结账隐私要求。

隐私

隐私政策

提交插件时,必须附上一份清晰且已公开发布的隐私政策,至少说明所收集个人数据的类别、使用目的、接收方类别、数据保留期限,以及向用户提供的各项控制功能。您必须始终遵守这份政策。用户可以在安装插件前查阅您的隐私政策。

数据收集

  • 最小化收集: 仅收集执行工具功能所需的最少数据。输入应具体、范围有限,并与任务明确相关。避免设置“以备不时之需”的字段或收集宽泛的个人资料数据。设计输入模式时,应默认限制数据收集,而不是将其作为收集可选上下文的入口。
  • 最小化响应: 工具响应必须仅返回与用户请求及工具所声明用途直接相关的数据。除非确为满足用户查询所必需,否则不得包含诊断信息、遥测数据或内部标识符,例如会话 ID、跟踪 ID、请求 ID、时间戳或日志元数据。
  • 受限数据: 不得收集、索取或处理以下类别的受限数据:
    • 受支付卡信息数据安全标准(PCI DSS)约束的信息
    • 受保护的健康信息(PHI)
    • 政府签发的身份标识符(例如社会保障号码)
    • 访问凭据和身份验证机密(例如 API 密钥、MFA/OTP 验证码或密码)。
  • 受监管的敏感数据: 不得收集在数据收集地所在司法管辖区被视为“敏感”或“特殊类别”的个人数据,除非同时满足以下条件:收集这些数据确为执行工具所声明功能所必需;用户已提供符合法律要求的同意;并且在收集时或收集前,已明确且醒目地披露数据的收集和使用情况。
  • 数据边界:
    • 避免在输入模式中请求原始位置字段(例如城市或坐标)。需要位置信息时,应通过客户端受控的独立通道(例如环境元数据或引用的资源)获取,以便应用适当的政策和同意控制措施。这有助于减少意外收集个人身份信息(PII)的情况,落实最小权限访问,并确保位置数据处理可审计、可撤销。
    • 您的 MCP 服务器不得从客户端或其他来源拉取、重建或推断完整的聊天记录。仅处理客户端或模型明确选择发送的片段和资源。这种隔离有助于防止暗中扩大数据范围,并将分析限定在有意共享的内容之内。

透明度与用户控制

  • 数据处理实践: 不得进行监视、跟踪或行为画像,包括收集时间戳、IP 地址或查询模式等元数据,除非这些行为已明确披露、范围严格限定、用户能够切实控制,且符合 OpenAI 使用政策
  • 准确的操作标签: 将任何会更改外部状态(创建、修改、删除)的工具标记为写入操作。只有当工具没有副作用且可以安全重试时,才应将其标记为只读操作。破坏性操作需要清晰的标签和额外的操作步骤(例如确认),以便客户端在执行前实施护栏、审批、确认或提示。
  • 防止数据外泄: 任何将数据发送到当前边界之外的操作(例如发布消息、发送电子邮件或上传文件),都必须向客户端明确标记为写入操作,以便客户端要求用户确认或以预览模式运行。这有助于减少意外数据泄露,并使服务器行为符合客户端的安全预期。

开发者验证

验证

所有插件都必须由经过验证的个人或组织提交。在 OpenAI 平台控制台的常规设置中,我们提供了验证您身份的方式;如果您希望代表某家企业发布插件,也可在此确认您与该企业的关系。虚假陈述、隐藏行为或试图钻系统空子,都可能导致您被移出该计划。

支持联系方式

您必须提供客户支持联系方式,让最终用户能够联系您寻求帮助。请确保这些信息准确且保持最新。