串接授權

連接外掛前,先分清楚誰要授權、要連到哪一個外掛

串接頁不是只放一個登入按鈕;它要說明外掛連結、ChatGPT 連接測試、使用者同意、資料安全與後續審查邊界。完成第一階段後,也要能把開發者自己的外掛伺服器連結轉成看得懂的使用教學。

產業化內容

這個產業串接後要驗證的使用情境

Plug-in 外掛開發助手:協助不同產業開發者把想法建立成可測試外掛、可營運網站前後端、可部署並可準備送審的 ChatGPT App

有產業想法、資料或既有服務,想用自己的帳號建立 ChatGPT App/MCP 外掛與網站後台的開發者、團隊與企業。

分析需求 建立外掛 產生網站 部署驗證 整理送審
不同產業開發者 ChatGPT App MCP 外掛 五階段交付 可分階段購買 送審準備

使用開發助手

要使用開發助手本身的工具與技能,請在 Codex 連接開發助手 MCP

這條教學是給想使用 Plug-in 外掛開發助手的人:真正要改 repository、跑測試、部署、修 bug 或使用開發助手的內部路由能力時,請在 Codex 的外掛程式設定中連接開發助手 MCP。不要把這條線和「測試自己第一階段外掛」混在一起。

01

打開 Codex 外掛程式設定

在 Codex 設定選擇外掛程式,點新增 MCP 伺服器,類型選可串流 HTTP。

02

貼上開發助手 MCP 連結

名稱填 Plug-in 外掛開發助手,URL 使用本站公告的開發助手 MCP 伺服器連結,儲存後保持啟用。

03

在 Codex 對話按「+」測試

看到開發助手後,用自然語言提出「我想做一個可以___的外掛」,讓 Codex 呼叫開發助手工具與技能協助建立。

一般 ChatGPT 帳號可能遇到工具快照、帳號同步或工具數顯示落差;這些可以做使用者體驗觀察,但不能取代 Codex 連接開發助手的開發驗證。

測試自己完成的外掛

第一階段交付後,先到 ChatGPT 測試自己的外掛

這條教學是給已經拿到自己外掛連結的開發者。第一階段會交付開發者自己的外掛名稱、Logo、外掛伺服器連結、健康檢查、MCP 入口、測試問句、隱私權政策、使用條款與客服支援頁。測試時請先在 ChatGPT 的開發者階段新增自訂 MCP App,貼上自己的 MCP URL,確認自己的外掛能被 ChatGPT 呼叫。

  1. 確認開發者自己的外掛伺服器連結可以開啟,並且健康檢查顯示可用。
  2. 確認 MCP 工具入口存在,再到 ChatGPT 開發者階段連接與測試自己的外掛。
  3. 使用第一階段留下的測試問句,驗證使用者能用自然語言完成主要情境。
  4. 準備隱私權政策、使用條款與客服支援網址,作為後續公開上架與使用者信任說明。

這裡講的是開發者自己的外掛伺服器連結,不是開發助手自己的網址;兩者不可混用。

第二種開發測試方式

Codex 直接連 MCP 是第二種開發測試方法

如果開發者要在開發階段直接檢查自己的工具清單與工具呼叫,可以用 Codex 連自己的 MCP:設定 → 外掛程式 → 新增 → 新增 MCP 伺服器 → 可串流 HTTP → 填名稱與自己的 URL → 儲存。這是開發測試輔助,不取代 ChatGPT 原生測試證據。

未來產業網站的使用者教學

產業網站要教「你的使用者」如何連接這個外掛

未來第二階段幫不同產業開發者產生網站時,串接頁要改成該產業自己的語氣:例如如何連接這個外掛、會讀取哪些資料、需要哪些同意、測試一句話可以怎麼問。不能把開發助手本體文案、價格、六階段商業邏輯或自我驗證內容帶到客戶網站。

Google 登入與身份驗證入口

第一入口

用自己的 Google 帳號開始

如果這個服務需要雲端同步、Google Drive、日曆、表單、地圖、OAuth 或審查測試帳號,系統應先引導使用者到官方 Google 登入與授權頁面完成身份確認。

安全邊界

只授權,不交出密碼

登入、同意權限、一次性驗證碼、真人驗證、帳號切換與付費確認,都必須在官方頁面由本人操作;網站與助手都不能要求使用者把密碼、一次性驗證碼、私密授權碼或金鑰貼到聊天。

完成後續跑

回來一句話繼續

授權完成後,使用者只要回來說「Google 已授權,繼續」,系統就應銜接原本專案狀態,不要求重新描述需求。

Google 登入只是身份與授權入口;不代表網站後端、程式碼平台、部署平台、金流、ChatGPT 連接測試或上架審核已經完成。也不代表 OpenAI、ChatGPT 或任何平台已經保證審查通過,這些仍需要各平台自己的授權與驗證證據。

授權與資料安全

  1. 只有在使用者同意後,才讀取或同步外部資料。
  2. 上傳圖片、文件或客戶資料時,應清楚標示用途與是否公開。
  3. 需要建立預約、訂單、申請或付款時,必須先顯示摘要。
  4. 公開資料仍要保留來源與更新時間,避免使用過期資訊。

不得要求使用者把密碼、一次性驗證碼、私密授權碼或金鑰貼到聊天裡。

圖片與品牌素材

這些外部工具是可選加速器,不是必備條件;沒有授權時仍可先使用本地示意圖與可替換素材位置。

使用者應該看得到