Каталог приложений ChatGPT - это витрина, откуда вы подключаете к чату сторонние сервисы. Попасть в неё нельзя просто нажатием кнопки: разработчик проходит верификацию, отправляет приложение на ревью OpenAI и только после одобрения публикует его сам. Разбираем по справке OpenAI, как устроена подача приложений в каталог ChatGPT, из-за чего их чаще всего отклоняют и какие выводы из этого стоит сделать обычному пользователю.
Путь приложения до каталога
Приложения строятся на OpenAI Apps SDK, там же лежит документация с требованиями и рекомендациями. Дальше порядок такой:
- Верификация. Подать приложение можно только с проверенного аккаунта на платформе OpenAI. Компанией быть не обязательно: проверенные частные разработчики и организации в равных правах. Если верификация не пройдена, при отправке вы увидите ошибку с требованием подтвердить себя как бизнес или как физическое лицо.
- Отправка. Вход в аккаунт платформы, страница подачи приложений, заполнение всех данных, кнопка отправки. В ответ приходит письмо с Case ID - этот номер понадобится при любом обращении в поддержку по этому приложению.
- Ревью. Пока идёт проверка, делать ничего не нужно: с вами свяжутся, только если что-то надо уточнить.
- Публикация. Одобрение приходит письмом, но в каталоге приложение появляется не автоматически - его нужно опубликовать вручную из панели платформы.
Сроков ревью OpenAI не называет: каталог и Apps SDK в бете, и оценки времени зависят от того, как масштабируются процессы. Подавать несколько приложений можно, но одновременно проверяется только одна версия каждого - слать несколько версий одного приложения не следует.
За что чаще всего отклоняют
В справке разобраны типовые причины отказа, и они хорошо показывают, что именно проверяют.
- Не удалось подключиться к MCP-серверу. Ревьюеры не смогли зайти по указанному адресу с выданными тестовыми доступами. Учётные данные не должны требовать двухфакторной проверки, SMS, писем на почту и прочих подтверждений, а работать они должны снаружи корпоративной сети.
- Тест-кейсы дали не тот результат. Каждый сценарий нужно прогнать заново и сверить с ожидаемым результатом, в том числе в интерфейсе: ошибки загрузки, битые картинки. Проверять надо и в вебе, и в мобильном приложении. Ответ должен точно отвечать на запрос пользователя, без лишней информации и без личных идентификаторов.
- Приложение возвращает данные, не описанные в политике конфиденциальности. Совет прямой: прогнать реальные запросы в режиме разработчика, выписать все поля, которые уходят наружу, включая вложенные и отладочные, и убрать лишнее - телеметрию, внутренние идентификаторы сессий и запросов, логи, токены и ключи. Ненужное поле лучше удалить, чем задекларировать.
Три аннотации, на которых спотыкаются
Отдельный блок причин отказа связан с тем, что приложение обязано честно описать свои возможности. Для каждого инструмента требуется указать три флага:
- readOnlyHint - только чтение. Инструмент перестаёт быть read-only, если он что-то создаёт, меняет или удаляет, запускает действия, отправляет письма и сообщения, ставит задачи в очередь, пишет логи. Значение true допустимо лишь для тех, кто строго получает и показывает данные.
- destructiveHint - необратимые последствия. Удаление, перезапись, отправка сообщений и транзакций, которые не отменить, отзыв доступа, административные действия. Флаг ставится в true, даже если разрушительное поведение возможно лишь в отдельных режимах или как побочный эффект, а в пояснении нужно описать, что именно необратимо и какие есть предохранители.
- openWorldHint - изменение публично видимого состояния в интернете. Публикации в соцсетях и блогах, письма и сообщения внешним адресатам, публичные тикеты, страницы, отправка форм третьим сторонам. False допустим только для инструментов, работающих полностью внутри закрытых систем.
Смысл понятный: аннотации нужны, чтобы ChatGPT понимал, где действие безопасно, а где перед ним стоит переспросить пользователя.
Обновления, жалобы и удаление
Обновлённое приложение снова уходит на ревью: его нужно переотправить из панели платформы, описав изменения в разделе релиз-нот. Результат придёт письмом, сроки такие же неопределённые, как у первичной проверки. Если приложение уже подано, но хочется что-то поправить, ревью можно отменить и подать заново.
Убрать приложение из каталога разработчик может сам: меню из трёх точек рядом с приложением в панели, там же вариант удалить его целиком. Отказ или другую санкцию можно оспорить: на письмо с отказом отвечают, приложив внятное обоснование и новые сведения.
Жалобы пользователей тоже работают. OpenAI разбирает сообщения о вредоносных или вводящих в заблуждение приложениях и может проверить или расследовать приложение; нарушителей ограничивают или удаляют из каталога, а разработчику остаётся процедура апелляции.
Что это значит, если вы просто пользуетесь ChatGPT
Практических выводов несколько. Приложение в каталоге прошло проверку живыми сценариями, а его разработчик подтвердил личность или компанию - это заметно больше, чем у произвольной ссылки из интернета. При этом каталог в бете, а проверка не отменяет вашей осторожности с доступами: если приложение просит больше данных, чем нужно для задачи, это ровно тот случай, который OpenAI считает поводом для отказа, и жалоба здесь уместна.
Второй вывод - про обновления. Новая версия приложения тоже проходит ревью, поэтому изменения в каталоге появляются не мгновенно, и это нормально. И третий: жалоба на приложение внутри ChatGPT не уходит в пустоту, она часть описанного процесса.
Где купить ChatGPT из России
Приложения работают внутри ChatGPT, а подписку из России привычным способом не оплатить. Мы оформляем её на вашу почту: ChatGPT Go, Plus, Pro 5x и Pro 20x, плюс пополнение API. Оплата картой РФ или через СБП, выдача в день заказа.
Обсуждение
0 комментариев