MCP подключают к ChatGPT через режим разработчика в веб-версии: вы включаете его в настройках, добавляете адрес удалённого MCP-сервера, и ChatGPT получает список инструментов сервера и вызывает их по ходу диалога. По документации OpenAI, режим доступен на тарифах Pro, Plus, Business, Enterprise и Education, а в рабочем пространстве организации его наличие лучше уточнить у администратора. Командам, где основной помощник уже ChatGPT, этот путь избавляет от нового клиента; тем, кто работает в Claude или редакторе кода, подойдёт материал про подключение MCP к Claude.

Совместимость и тариф

TL;DR

ChatGPT обращается к удалённому MCP-серверу по сети, а режим разработчика включают в настройках раздела безопасности и входа; доступность на вашем тарифе сверяйте в справке OpenAI.

Протокол один, клиентов много, и у каждого свои условия. ChatGPT выступает клиентом: он подключается к серверу по сетевому адресу, получает описание инструментов и решает, какой вызвать. Из этого следуют два практических вывода. Сервер должен быть доступен из интернета по защищённому соединению, а локальная программа на ноутбуке сотрудника напрямую недоступна: её надо публиковать как сервис или выбирать другой клиент.

Второй вывод касается тарифа и политики. Режим разработчика OpenAI описывает как доступный в веб-версии на планах Pro, Plus, Business, Enterprise и Education, причём называется он и расположен в интерфейсе по-разному в разных версиях справки. В рабочем пространстве организации доступ могут ограничить, и тогда рядовой сотрудник останется без нужного раздела. Поэтому до обсуждения серверов зайдите в настройки и проверьте, что именно вам разрешено. Свежие формулировки есть в документации OpenAI по MCP, а общий выбор между подпиской и интерфейсом для разработчиков разобран в статье про подписку ChatGPT и API для компании. Оплата сервисов вендора из России напрямую российскими картами недоступна, и этот вопрос решается до пилота.

Подключение по шагам

Порядок действий короткий, зато у каждого шага свой способ ошибиться. Держите перед глазами документацию OpenAI: названия кнопок и разделов меняются, и текст ниже описывает логику, а подписи на экране могут выглядеть иначе. Для простого поиска по базе OpenAI описывает два обязательных инструмента, search и fetch; режим разработчика допускает и произвольные инструменты, в том числе с записью.

  1. Выберите один сервер с понятной задачей: чтение базы знаний, поиск по задачам или работа с таблицей.
  2. Убедитесь, что у сервера есть публичный защищённый адрес и вход через учётную запись, а токен лежит в хранилище секретов, и в тексте промпта его нет.
  3. Включите режим разработчика в настройках раздела безопасности и входа или попросите об этом администратора.
  4. Добавьте сервер по адресу в разделе подключений (по текущей справке, через плюс в Plugins), выберите вход через OAuth и пройдите авторизацию: клиент покажет список инструментов, который вы читаете целиком. Серверы работают по протоколам SSE и streaming HTTP.
  5. Отключите всё лишнее: оставьте только те инструменты, которые нужны сценарию.
  6. В новом диалоге выберите режим разработчика из меню плюс и отметьте нужное приложение, затем задайте тестовый вопрос и изучите входные данные вызова: так видно, какой инструмент и с какими параметрами был вызван.

Хороший признак готового сервера — понятные имена вроде «найти_задачу» и «показать_карточку», плохой — одна универсальная функция с десятком необязательных параметров. Если сервер описан неряшливо, ChatGPT путает инструменты и вызывает лишний. Названия и описания функций читает модель, поэтому они пишутся как короткая инструкция, о чём подробно сказано в разборе инструментов MCP-сервера.

Права и роли

Права в этой схеме складываются из трёх слоёв: что разрешил администратор рабочего пространства, что разрешает сам сервер и что доступно учётной записи в целевой системе. Модель стоит поверх этих слоёв, и убедить её можно, а убедить слои нельзя. Поэтому любое ограничение, которое важно для безопасности, закрепляйте на уровне сервера или целевой системы, а текст инструкции для модели считайте пожеланием: при удачной формулировке запроса пожелание обходится.

СлойКто управляетЧто проверить
Рабочее пространство ChatGPTАдминистратор организацииКто вправе добавлять серверы и пользоваться ими
MCP-серверВладелец сервераСписок инструментов, разделение чтения и записи
Целевая системаАдминистратор системыУчётная запись с минимальными правами, журнал действий
// правило первого дня

Дайте подключённому серверу только чтение. Запись добавляйте отдельным инструментом и после тестового периода, а сотрудникам заранее объясните, какие данные уходят вендору при вызове инструмента.

Последний пункт важнее, чем кажется, и его редко обсуждают заранее. Результаты вызова попадают в диалог, а значит, к вендору модели: ответ из базы с персональными данными клиентов уходит туда же, куда и сам вопрос. OpenAI отдельно предупреждает о внедрении инструкций: чужой текст, который модель прочла через инструмент, способен подменить задачу. Запись ChatGPT по умолчанию подтверждает у пользователя, и это подтверждение требует внимательного чтения параметров, и быстрое согласие тут опасно. Что можно показывать публичному сервису, описано в материале про загрузку документов в ChatGPT.

Тестовый сценарий

Тест строится на одном вопросе, ответ на который известен заранее, и на одной контрольной записи, которую легко откатить. Так сразу видно три вещи, и каждая из них ломается по-своему: нашёл ли ChatGPT нужный инструмент, передал ли правильные параметры и хватило ли прав на ответ.

ПроверкаЧто делаемПризнак успеха
Видимость инструментовПросим перечислить доступные функции сервераСписок совпадает с настройками сервера
ЧтениеЗадаём вопрос с известным ответомОтвет совпадает с источником, указана ссылка
ОтказПросим показать данные, закрытые правамиСервер отвечает отказом, ChatGPT сообщает об этом
ЗаписьСоздаём тестовую запись и удаляем еёЗапись видна в системе и откатывается

Отдельно проверьте ответ на запрос без доступа: правильный результат здесь отказ, а выдуманный ответ означает, что слои защиты работают плохо. Когда в сценарий входят документы и внутренние базы, добавляется поиск по данным, и этот контур мы описываем на странице про нейросети для документов. Результаты фиксируйте в таблице по датам: так видно, ухудшилась ли картина после смены сервера или обновления клиента. После прохождения четырёх проверок сервер можно показывать пилотной группе из нескольких человек.

● Discovery · 1 час · бесплатно

Какой внутренний сервис вы хотели бы подключить к ChatGPT?

Прийти на Discovery →

ChatGPT или Claude

Выбор клиента определяют привычки команды и политика данных, а выбор модели вторичен. Если сотрудники уже живут в ChatGPT и открывают его в течение всего рабочего дня, добавлять второй клиент ради одного сервера дороже, чем потратить время на настройку прав. Если часть команды пишет код, у неё есть свои клиенты с локальными серверами, и ограничение на публичный адрес для них исчезает.

  • Один сервер для всех клиентов: пишите его как отдельный сервис с авторизацией, тогда ChatGPT, Claude и редактор кода подключаются к одному и тому же коду.
  • Общий журнал вызовов: логируйте обращения на стороне сервера, а клиентам доверяйте только отображение.
  • Один владелец у каждого сервера: у него хранятся токены и именно он отзывает доступ.

Подход «один сервер — много клиентов» окупается быстрее остальных, хотя требует чуть больше дисциплины на старте: нужна авторизация, журнал и понятное имя каждого инструмента. После появления нового клиента вы настраиваете только подключение, а инструменты и правила остаются прежними. Подробности о написании собственного сервера есть в статье про MCP-сервер своими руками.

Частые вопросы

Можно ли подключить MCP к ChatGPT?
Да, через режим разработчика в веб-версии: вы добавляете адрес удалённого MCP-сервера. Режим есть только на части тарифов, актуальный список смотрите в справке OpenAI.
Работает ли локальный MCP-сервер с ChatGPT?
Напрямую нет: ChatGPT обращается к серверу по сетевому адресу, поэтому локальную программу публикуют как защищённый сервис или выбирают клиент с поддержкой локальных серверов.
Как ограничить права подключённого инструмента?
Дайте серверу учётную запись с минимальными правами, разделите чтение и запись на разные инструменты и отключите всё лишнее в списке. ChatGPT просит подтверждение записи, но запись всё равно открывайте после тестового периода.
Какие данные уходят вендору при вызове инструмента?
Результат вызова попадает в диалог, то есть к вендору модели. Поэтому закрытые данные и персональные сведения клиентов через такой инструмент отдавать нельзя без отдельной оценки.
Чем подключение к ChatGPT отличается от Claude?
Протокол общий, различаются клиенты: ChatGPT работает с удалённым сервером и зависит от политики рабочего пространства, а у других клиентов есть и локальные серверы.