準備遠端 MCP 伺服器及其選用的 UI,作為外掛程式的一部分提交公開發布審查。
本頁說明遠端 MCP 的提交要求。請透過外掛程式提交入口網站提交並發布完整的 外掛程式,包括技能、MCP 伺服器及選用的 UI。 如需正式的提交流程,請參閱 提交外掛程式 。如需了解如何在外掛程式中整合伺服器提供的能力,請參閱 建置 MCP 伺服器 。
準備遠端 MCP 能力以提交外掛程式
如果外掛程式包含遠端 MCP 伺服器,請參閱本頁的相關要求,包括組織驗證、管理權限、伺服器要求、審查快照及版本維護。
遠端 MCP 伺服器在 開發人員模式中正常運作後, 即可透過 外掛程式提交入口網站 提交審查。本頁 說明此次提交的遠端 MCP 伺服器及選用 UI 要求。
只有在你打算讓外掛程式於提交時指定的 國家/地區公開提供時,才應提交。如果僅供私人或工作區內使用, 請改用開發人員模式 。
提交外掛程式前,請閱讀 外掛程式指南,了解 MCP 伺服器及選用 UI 的 要求,並參閱 提交外掛程式,了解完整的外掛程式提交、 核准及發布流程。
如需完整流程,包括僅含技能及使用 MCP 的外掛程式,以及審查、 核准和發布,請參閱 提交外掛程式。
提交外掛程式前
組織驗證
提交任何外掛程式前,請先在 OpenAI 平台儀表板 中,為你打算在目錄中用來發布的名稱完成身分驗證。
- 如果你想以自己的姓名發布,請完成 個人驗證。
- 如果你想以企業名稱發布,請完成 企業驗證。
審查時會強制執行此要求。以未經驗證的個人姓名或企業名稱發布,將遭到拒絕。
外掛程式提交權限
若要建立外掛程式草稿並提交審查,你需要
api.apps.write 權限。若要在儀表板中查看草稿及審查狀態,
你需要 api.apps.read 權限。組織擁有者
自動具備這兩項權限,並可透過
OpenAI 平台儀表板中的角色,將權限授予非擁有者。
遠端 MCP 伺服器要求
- 你的 MCP 伺服器託管於可公開存取的網域
- 你未使用本機或測試端點
- 如果伺服器傳回 UI,你已定義內容安全政策(CSP),明確允許元件擷取資源時使用的網域。
範本 MCP 伺服器 URL
大多數外掛程式應提交通用的 MCP 伺服器 URL,也就是適用於所有使用者及組織的單一託管 MCP 端點。只有在外掛程式使用各工作區專屬的 MCP 伺服器 URL 時,才選擇 範本 ,例如每位客戶都有獨立的租用戶、工作區或受管理的 MCP 端點。我們僅向已建立合作關係且值得信任的開發人員提供範本式 URL 支援。
以範本提交時,需要提供兩個 URL 值:
- 範例 MCP 伺服器 URL: 供審查及自動檢查使用的實際可用 MCP 端點。
- 範本 MCP 伺服器 URL: 用來描述 MCP 端點中哪些部分會隨客戶工作區而改變的 URL 模式。
範例 MCP 伺服器 URL 必須是 OpenAI 在提交審查期間能夠連線的真實端點。請勿在 範例 MCP 伺服器 URL 欄位中輸入佔位用的 URL。
在 範本 MCP 伺服器 URL 中,針對工作區管理員日後需要設定的部分使用預留位置。預留位置必須使用 {name} 語法,以字母開頭,且只能包含字母、數字或底線。每個預留位置的名稱都必須唯一。
請確認將每個預留位置替換為實際值後,所得的 URL 模式與實際的 範例 MCP 伺服器 URL 相符。
例如:
Example MCP Server URL: https://acme.example.com/mcp
Template MCP Server URL: https://{workspace}.example.com/mcp
提交審查
滿足先決條件後,即可透過外掛程式提交入口網站 將外掛程式提交審查。
開始審查流程
在外掛程式提交入口網站中:
- 新增 MCP 伺服器詳細資訊(若選擇 OAuth,也需提供 OAuth 憑證),然後選擇 掃描工具。
- 填妥提交表單中的必填欄位,並勾選所有確認方塊。你需要提供外掛程式名稱、標誌、說明、公司及隱私權政策 URL、MCP 與工具資訊、測試提示詞與回應,以及在地化資訊。如果外掛程式有 UI,也可以選擇提供螢幕截圖。如果外掛程式沒有 UI,請勿提供螢幕截圖。
- 選擇 提交審查。
掃描工具時儲存的中繼資料
選擇 掃描工具時,儀表板會將 MCP 端點宣告的中繼資料匯入草稿。這包括工具名稱、標題與說明;輸入與輸出結構描述;安全性方案;_meta 欄位;工具註記;連結的 UI 資源中繼資料(包括 CSP 設定);以及 MCP 伺服器的 instructions。儀表板會顯示伺服器提供的註記值。
提交時的理由說明應解釋伺服器提供的註記值為何符合各工具的行為。這些說明不會覆寫註記。例如,如果伺服器宣告 readOnlyHint: false,即使在理由說明中將工具描述為「功能上為唯讀」,也不會讓工具變成唯讀。如果工具確實為唯讀,請將伺服器上的註記更新為 readOnlyHint: true、部署變更、再次選擇 掃描工具 、確認更新後的值,然後再提交。
每個組織都可以發布多個各不相同且包含 MCP 的外掛程式。對於每項 MCP 伺服器整合,同一時間只能有一個已發布版本, 且只能有一個版本正在審查。如果提交後需要進行變更, 請選擇 取消審查 以撤回該次提交,然後 重新提交同一版本的草稿。
目前,採用歐盟資料駐留的專案無法將含有 MCP 伺服器的外掛程式 提交審查。請使用採用全球資料駐留的專案。如果你沒有這類專案, 請從 OpenAI 儀表板 在目前的組織中建立新專案。
審查與核准
提交後,外掛程式會進入審查佇列。你可以在儀表板中查看狀態,任何狀態變更也都會透過電子郵件通知你。
審查與檢查
我們可能會執行自動掃描或人工審查,以了解外掛程式的運作方式,以及是否可能違反我們的政策。
核准、拒絕與申訴
如果外掛程式獲得核准,我們會透過電子郵件通知你。核准後,即可從外掛程式提交入口網站發布。
如果外掛程式因 MCP 伺服器、工具或 UI 而遭到拒絕或移除,你會收到意見回饋,說明哪些檢查未通過。完成必要變更後,你可以重新提交外掛程式以供審查。若要對此決定提出申訴,請回覆收到的電子郵件,提供明確理由及任何有助於審查的新資訊。
取得協助
如果你在提交前、提交期間或提交後有疑問,且文件無法解答,請聯絡 OpenAI 支援團隊。請附上外掛程式提交入口網站中顯示的 ID,讓支援團隊能識別你的外掛程式。
審查與核准常見問題
審查需要多久?
隨著我們持續建立流程並擴大處理規模,審查所需時間可能有所不同。我們無法接受加速審查的要求,請勿為此聯絡支援團隊。
常見的拒絕原因有哪些?該如何解決?
- 我們無法使用收到的 MCP URL 和/或測試憑證連線至你的 MCP 伺服器。
- 對於需要身分驗證的伺服器,我們的審查團隊必須能夠登入示範帳戶,且無須進行任何額外設定。
- 請確認提供的 URL 與憑證正確,且登入時不需要 MFA(包括要求簡訊驗證碼,或透過需要簡訊、電子郵件或其他驗證機制的系統登入)。
- 請確認提供的憑證能夠成功登入(請在任何公司網路、區域網路或其他內部網路之外進行測試)。
- 確認憑證尚未過期。
- 一或多個測試案例未產生正確結果。
- 仔細檢查所有測試案例,並逐一重新執行。確認輸出符合預期結果。如果有 UI,請確認其中沒有錯誤,例如內容或圖片載入問題,或其他 UI 問題。
- 確認傳回的文字輸出緊扣使用者的要求,且不提供與要求無關的多餘資訊,包括個人識別資訊。
- 請確認所有測試案例都能在外掛程式將提供使用的各個受支援 ChatGPT 和 Codex 介面上通過。
- 將每個工具的實際輸出與明確的預期行為逐一比對,修正任何不符之處,確保結果與使用者輸入相關,且外掛程式能可靠地實現承諾的功能。
- 如有需要,請在重新提交時修改測試案例和預期回應,使其清楚明確、沒有歧義。
- 您的外掛程式傳回了隱私權政策未揭露的使用者相關資料類型。
- 請在開發人員模式中執行幾個貼近實際使用情境的範例請求,並列出伺服器傳回的每個使用者相關欄位(包括巢狀欄位和「偵錯」酬載),以稽核 MCP 工具的回應。請確保工具僅傳回處理使用者請求所必需的資料,並移除任何不必要的個人識別資訊 (PII)、遙測資料/內部識別碼(例如工作階段、追蹤或請求 ID、時間戳記、內部帳戶 ID 或記錄),以及所有驗證機密(Token、金鑰或密碼)。
- 您也可以考慮更新已發布的隱私權政策,明確揭露您收集、處理或傳回的所有個人資料類別及其原因。如果某個欄位並非真正必要,請移除該欄位,而非只是揭露它。
- 如果確實需要使用者識別碼,請確保這是使用者明確要求的,且與使用者意圖直接相關,而不是預設就「查出並回傳」。
- 工具提示註記似乎與工具的行為不符:
- readOnlyHint: 如果工具僅擷取、查詢、列出或取得資料,且不會修改任何內容,請設為
true。如果工具可以建立、更新或刪除任何內容、觸發動作(傳送電子郵件/訊息、執行作業、將任務加入佇列、寫入記錄、啟動工作流程),或以其他方式變更狀態,請設為false。 - 破壞性提示: 如果工具可能造成不可逆的結果(刪除、覆寫、傳送無法撤回的訊息或執行無法復原的交易、撤銷存取權,或執行破壞性的管理動作),即使只會在特定模式下、透過預設參數或間接副作用發生,也請將破壞性註記設為
true。請確保理由說明清楚指出哪些結果不可逆,以及會在什麼條件下發生,並交代確認步驟、試執行選項或範圍限制等防護措施。否則,請設為false。 - openWorldHint: 如果工具會存取公用網際網路,或互動範圍不受限的外部實體,請設為
true。這包括網頁搜尋等唯讀工具,以及會在公開平台發文、向外部收件者傳送訊息、發布內容、推送程式碼或提交表單的寫入工具。如果工具僅限於有明確範圍的私人帳戶或工作區,即使該服務由外部託管,也請設為false。
- readOnlyHint: 如果工具僅擷取、查詢、列出或取得資料,且不會修改任何內容,請設為
發布與分發
發布外掛程式
外掛程式獲得核准後,您可以在外掛程式提交入口網站選取 發布來發布外掛程式。
探索
發布後,使用者可以透過以下方式,在 ChatGPT 和 Codex 共用的統一目錄中找到您的外掛程式:
- 點選直接連到目錄中外掛程式頁面的連結。
- 依名稱搜尋外掛程式。
在實際使用中展現高度實用性且使用者滿意度高的外掛程式,可能有機會獲得更多曝光,例如在目錄中獲得推薦版位或被主動推薦。不過,只有少數外掛程式會在發布時獲得這類曝光機會。開發人員無法申請增加曝光。
發布與分發常見問題
外掛程式獲得核准後會怎樣?它會自動列在外掛程式目錄中嗎?
外掛程式獲得核准後,您可以選擇從外掛程式提交入口網站發布。您必須先發布,它才會出現在統一外掛程式目錄中。
為什麼我在目錄中看不到自己的外掛程式?
只有 OpenAI 選定給予更多曝光的外掛程式,才會出現在目錄的主要頁面上。若要確認您的外掛程式是否已發布,請使用發布時的確切名稱搜尋,或從外掛程式提交入口網站開啟其目錄網址。
如果我想針對自己的外掛程式發布新聞稿或公開公告,該怎麼做?
在發布任何有關外掛程式推出的 新聞稿或公開公告之前,請先聯絡 press@openai.com,與我們的 公關團隊協調。
持續維護
已發布 MCP 中繼資料版本的運作方式
請將 MCP 伺服器公開的中繼資料視為外掛程式採用版本管理的 API 契約。 當您在外掛程式提交入口網站掃描 MCP 端點時,OpenAI 會將探索到的中繼資料儲存至該草稿版本。 提交該版本時,系統會將已儲存的快照送交審查。 發布後,持續審查會更新工具定義,無須建立新的外掛程式版本。 工具呼叫和 UI 資源仍會使用您目前運作中的 MCP 伺服器。
持續審查與工具更新
OpenAI 會定期擷取您 MCP 伺服器上的工具,並將其與已發布的定義進行比較, 包括說明、結構描述和註解。
- 已刪除的工具: 掃描一旦 偵測到工具已刪除,就會立即將其從已發布的工具清單中移除,無須等待自動檢查。
- 新增的工具: 通過自動檢查後才會開放使用。在此之前, 使用者無法使用這些工具。
- 已變更的工具: 在更新後的定義 通過自動檢查,或掃描偵測到您已移除該工具之前,原有定義會持續生效。 通過檢查的更新會自動取代原有定義。
每個工具都可以個別通過檢查。例如,您新增了 create_note,將
search 改為接受 folder 參數,並刪除了 archive_note。下一次
掃描會立即移除 archive_note。如果 create_note 通過檢查,但
search 的更新被暫緩發布,使用者就能使用 create_note,並繼續使用舊版 search
定義,其中不含 folder 參數。
更新被暫緩發布期間,請確保您的伺服器與目前生效的定義維持相容。 OpenAI 保留的是定義,而非您伺服器實作的副本。 尚未完成的檢查即使未發現問題,也不代表更新已獲核准。
其他變更
請參照下表,決定各類變更應如何推出:
| 變更 | 必要動作 | 使用者何時會看到變更 |
|---|---|---|
工具的安全性方案、工具的 _meta 欄位、UI 資源參照或連結資源的中繼資料,包括內容安全性原則(CSP)設定 | 部署變更。這些欄位會透過持續審查,與工具定義一併接受審查。 | 在更新後的工具定義通過自動檢查之後。 |
MCP 伺服器的 instructions | 部署變更。共用指示會與受影響的工具一併接受審查。 | 在必要檢查完成,且未暫緩發布現有工具的更新,也未在指示中發現問題之後。 |
| 透過相同的已發布 UI 資源 URI 提供回溯相容的內容更新 | 部署內容更新。如果 URI 和已發布的契約仍保持相容,您就不需要掃描、提交或發布新版本。 | 部署之後。ChatGPT 可能會繼續提供快取的資源內容,最長可達一小時。 |
僅涉及伺服器的修正,或對即時工具結果(包括結果中的 _meta)或業務資料的變更 | 部署伺服器變更。如果變更仍遵守已發布的契約,您就不需要掃描、提交或發布新版本。 | 部署後,透過您的線上端點呈現。 |
MCP 伺服器來源(scheme、hostname 或 port) | 若要變更來源,請建立新的外掛程式,然後完成其掃描、提交、審查及發布流程。若只要變更端點路徑,請使用一般的新版本流程。 | 在您發布新的外掛程式或已核准版本之後。 |
伺服器變更會在掃描能夠發現或核准之前生效。 在這段期間,請確保現有的輸入結構描述和每個已發布的 UI 資源 URI 都能正常運作。 如果部署導致伺服器不再符合目前生效的契約,請回復伺服器變更, 不要等待審查。
提交新版本以供審查
若要變更已提交的外掛程式資訊或已匯入的技能,請為現有外掛程式建立新的草稿版本, 並重新提交審查。持續工具審查 無法取代此流程。每次重新提交都會啟動新的審查。 請在版本資訊中說明變更內容。
各版本之間的 MCP 伺服器來源(scheme、hostname 或 port)
不可變更。若要使用不同的來源,請提交使用新 MCP 伺服器來源的
新外掛程式。您可以在現有外掛程式的
新版本中變更端點路徑。
我們會再次審查更新後的外掛程式中繼資料,並透過電子郵件和 外掛程式提交入口網站通知您 更新是否獲得核准。若遭拒絕,您可以更新後重新提交,或 對該決定提出申訴。
重新提交的版本獲得核准後,您就可以發布更新,取代先前的外掛程式版本。
如果您在提交後、獲得核准前又對外掛程式進行了其他變更,並想提交新版本以供審查,請從外掛程式提交入口網站取消審查,然後重新提交。
變更已發布的中繼資料版本及移除外掛程式
外掛程式發布後,您可以從 外掛程式提交入口網站變更已發布的版本: 取消發布目前版本,再發布已核准的替代版本。 如果您取消發布目前版本, 且不發布其他版本,外掛程式就不再對外公開顯示。
若要從您的組織以及 ChatGPT 和 Codex 中移除外掛程式,請在外掛程式提交入口網站將其刪除。
維護要求
外掛程式若不活躍、不穩定或不符合規範,可能會遭到移除。我們可能隨時基於任何原因,例如法律或安全疑慮或違反政策,拒絕任何外掛程式或將其從我們的服務中移除,且不另行通知。
持續維護常見問題
如果使用者檢舉我的外掛程式有害或具誤導性,會怎麼樣?
OpenAI 會審查使用者的檢舉,並可能審查或調查你的外掛程式,包括其 MCP 伺服器、工具和 UI。違反我們政策的外掛程式可能會受到限制或遭到移除。你可以依照此處說明的申訴流程,對移除或其他處分提出申訴。請定期查看並回應意見回饋,發現問題時則更新外掛程式。
更新需要多久?
與首次提交的審查一樣,我們無法提供更新審查的預估時間。