MCP подключают к ChatGPT через режим разработчика в веб-версии: вы включаете его в настройках, добавляете адрес удалённого MCP-сервера, и ChatGPT получает список инструментов сервера и вызывает их по ходу диалога. По документации OpenAI, режим доступен на тарифах Pro, Plus, Business, Enterprise и Education, а в рабочем пространстве организации его наличие лучше уточнить у администратора. Командам, где основной помощник уже ChatGPT, этот путь избавляет от нового клиента; тем, кто работает в Claude или редакторе кода, подойдёт материал про подключение MCP к Claude.
Совместимость и тариф
ChatGPT обращается к удалённому MCP-серверу по сети, а режим разработчика включают в настройках раздела безопасности и входа; доступность на вашем тарифе сверяйте в справке OpenAI.
Протокол один, клиентов много, и у каждого свои условия. ChatGPT выступает клиентом: он подключается к серверу по сетевому адресу, получает описание инструментов и решает, какой вызвать. Из этого следуют два практических вывода. Сервер должен быть доступен из интернета по защищённому соединению, а локальная программа на ноутбуке сотрудника напрямую недоступна: её надо публиковать как сервис или выбирать другой клиент.
Второй вывод касается тарифа и политики. Режим разработчика OpenAI описывает как доступный в веб-версии на планах Pro, Plus, Business, Enterprise и Education, причём называется он и расположен в интерфейсе по-разному в разных версиях справки. В рабочем пространстве организации доступ могут ограничить, и тогда рядовой сотрудник останется без нужного раздела. Поэтому до обсуждения серверов зайдите в настройки и проверьте, что именно вам разрешено. Свежие формулировки есть в документации OpenAI по MCP, а общий выбор между подпиской и интерфейсом для разработчиков разобран в статье про подписку ChatGPT и API для компании. Оплата сервисов вендора из России напрямую российскими картами недоступна, и этот вопрос решается до пилота.
Подключение по шагам
Порядок действий короткий, зато у каждого шага свой способ ошибиться. Держите перед глазами документацию OpenAI: названия кнопок и разделов меняются, и текст ниже описывает логику, а подписи на экране могут выглядеть иначе. Для простого поиска по базе OpenAI описывает два обязательных инструмента, search и fetch; режим разработчика допускает и произвольные инструменты, в том числе с записью.
- Выберите один сервер с понятной задачей: чтение базы знаний, поиск по задачам или работа с таблицей.
- Убедитесь, что у сервера есть публичный защищённый адрес и вход через учётную запись, а токен лежит в хранилище секретов, и в тексте промпта его нет.
- Включите режим разработчика в настройках раздела безопасности и входа или попросите об этом администратора.
- Добавьте сервер по адресу в разделе подключений (по текущей справке, через плюс в Plugins), выберите вход через OAuth и пройдите авторизацию: клиент покажет список инструментов, который вы читаете целиком. Серверы работают по протоколам SSE и streaming HTTP.
- Отключите всё лишнее: оставьте только те инструменты, которые нужны сценарию.
- В новом диалоге выберите режим разработчика из меню плюс и отметьте нужное приложение, затем задайте тестовый вопрос и изучите входные данные вызова: так видно, какой инструмент и с какими параметрами был вызван.
Хороший признак готового сервера — понятные имена вроде «найти_задачу» и «показать_карточку», плохой — одна универсальная функция с десятком необязательных параметров. Если сервер описан неряшливо, ChatGPT путает инструменты и вызывает лишний. Названия и описания функций читает модель, поэтому они пишутся как короткая инструкция, о чём подробно сказано в разборе инструментов MCP-сервера.
Права и роли
Права в этой схеме складываются из трёх слоёв: что разрешил администратор рабочего пространства, что разрешает сам сервер и что доступно учётной записи в целевой системе. Модель стоит поверх этих слоёв, и убедить её можно, а убедить слои нельзя. Поэтому любое ограничение, которое важно для безопасности, закрепляйте на уровне сервера или целевой системы, а текст инструкции для модели считайте пожеланием: при удачной формулировке запроса пожелание обходится.
| Слой | Кто управляет | Что проверить |
|---|---|---|
| Рабочее пространство ChatGPT | Администратор организации | Кто вправе добавлять серверы и пользоваться ими |
| MCP-сервер | Владелец сервера | Список инструментов, разделение чтения и записи |
| Целевая система | Администратор системы | Учётная запись с минимальными правами, журнал действий |
Дайте подключённому серверу только чтение. Запись добавляйте отдельным инструментом и после тестового периода, а сотрудникам заранее объясните, какие данные уходят вендору при вызове инструмента.
Последний пункт важнее, чем кажется, и его редко обсуждают заранее. Результаты вызова попадают в диалог, а значит, к вендору модели: ответ из базы с персональными данными клиентов уходит туда же, куда и сам вопрос. OpenAI отдельно предупреждает о внедрении инструкций: чужой текст, который модель прочла через инструмент, способен подменить задачу. Запись ChatGPT по умолчанию подтверждает у пользователя, и это подтверждение требует внимательного чтения параметров, и быстрое согласие тут опасно. Что можно показывать публичному сервису, описано в материале про загрузку документов в ChatGPT.
Тестовый сценарий
Тест строится на одном вопросе, ответ на который известен заранее, и на одной контрольной записи, которую легко откатить. Так сразу видно три вещи, и каждая из них ломается по-своему: нашёл ли ChatGPT нужный инструмент, передал ли правильные параметры и хватило ли прав на ответ.
| Проверка | Что делаем | Признак успеха |
|---|---|---|
| Видимость инструментов | Просим перечислить доступные функции сервера | Список совпадает с настройками сервера |
| Чтение | Задаём вопрос с известным ответом | Ответ совпадает с источником, указана ссылка |
| Отказ | Просим показать данные, закрытые правами | Сервер отвечает отказом, ChatGPT сообщает об этом |
| Запись | Создаём тестовую запись и удаляем её | Запись видна в системе и откатывается |
Отдельно проверьте ответ на запрос без доступа: правильный результат здесь отказ, а выдуманный ответ означает, что слои защиты работают плохо. Когда в сценарий входят документы и внутренние базы, добавляется поиск по данным, и этот контур мы описываем на странице про нейросети для документов. Результаты фиксируйте в таблице по датам: так видно, ухудшилась ли картина после смены сервера или обновления клиента. После прохождения четырёх проверок сервер можно показывать пилотной группе из нескольких человек.
Какой внутренний сервис вы хотели бы подключить к ChatGPT?
ChatGPT или Claude
Выбор клиента определяют привычки команды и политика данных, а выбор модели вторичен. Если сотрудники уже живут в ChatGPT и открывают его в течение всего рабочего дня, добавлять второй клиент ради одного сервера дороже, чем потратить время на настройку прав. Если часть команды пишет код, у неё есть свои клиенты с локальными серверами, и ограничение на публичный адрес для них исчезает.
- Один сервер для всех клиентов: пишите его как отдельный сервис с авторизацией, тогда ChatGPT, Claude и редактор кода подключаются к одному и тому же коду.
- Общий журнал вызовов: логируйте обращения на стороне сервера, а клиентам доверяйте только отображение.
- Один владелец у каждого сервера: у него хранятся токены и именно он отзывает доступ.
Подход «один сервер — много клиентов» окупается быстрее остальных, хотя требует чуть больше дисциплины на старте: нужна авторизация, журнал и понятное имя каждого инструмента. После появления нового клиента вы настраиваете только подключение, а инструменты и правила остаются прежними. Подробности о написании собственного сервера есть в статье про MCP-сервер своими руками.