MCP in ChatGPT-plugins en -apps: wat er in 2026 veranderde

Wie een jaar geleden voor het laatst naar de uitbreidbaarheid van ChatGPT keek, treft een vocabulaire aan dat twee keer is opgeschoven en een inhoud die één keer is opgeschoven. Het woord plugin is terug, en het betekent niet meer wat het in 2023 betekende. De ontwikkelaarsdocumentatie van OpenAI omschrijft een plugin nu als een pakket van drie dingen: skills, een MCP-server en optionele UI. De skills voegen herhaalbare werkwijzen rond de tools toe; de MCP-server levert de tools en de toegang tot externe systemen; de UI is een verzameling resources die sommige tools teruggeven om binnen ChatGPT te tonen.

Het praktische gevolg is makkelijk te missen. Een plugin is een distributieverpakking om een MCP-server heen — geen vervanging ervan en geen voorwaarde om er een te gebruiken. Wilt u dus dat ChatGPT uw eigen bestanden, aantekeningen of vergadertranscripties leest, dan is een plugin bouwen meestal het verkeerde uiteinde van het probleem. De directory en het protocol zijn twee verschillende lagen, en maar één daarvan zit u in de weg.

Dit stuk scheidt die lagen, op basis van de documentatie van OpenAI zelf en de specificatie Agent Plugins zoals die er op 15 augustus 2026 bij stonden.

Wat een plugin werkelijk bevat

Volgens de pagina van OpenAI over plugin-architectuur kan een plugin skills, een MCP-server of allebei bevatten. Geen van beide is altijd verplicht. Skills alleen volstaan "wanneer instructies en de tools die het model al heeft genoeg zijn om de taak af te ronden"; de MCP-server verschijnt wanneer de plugin een dienst moet bereiken, een gebruiker moet authenticeren of gedrag moet uitvoeren op infrastructuur die iemand beheert.

De taakverdeling tussen die twee is het waard om u eigen te maken, want het is dezelfde verdeling die geldt voor elke opzet met een assistent, plugin of niet:

Onderdeel Waarvoor het dient
MCP-server Actuele gegevens, authenticatie, autorisatie, gecontroleerde acties
Skill Toolvolgordes, beslismomenten, eisen aan de uitvoer, voorbeelden, sjablonen
UI Resources die bepaalde tools teruggeven, weergegeven in ChatGPT

Dat is geen ChatGPT-specifiek idee. Het is hetzelfde argument als waarom toolbeschrijvingen alleen niet genoeg zijn: een server vertelt het model wat het kan doen, een skill vertelt het hoe dit team het gedaan wil hebben. Ze samen inpakken betekent alleen dat de twee als één geheel reizen.

De directory is een laag, niet dé laag

ChatGPT en Codex delen één plugin-directory, en publieke vermeldingen zijn vanuit beide vindbaar. Erin komen is een publicatieproces met publicatie-eisen. De bouwgids van OpenAI is ondubbelzinnig over de hostingkant: voor het indienen van een publieke plugin zet u de MCP-server neer op een stabiel, publiek bereikbaar HTTPS-endpoint dat het MCP-transport streamable HTTP ondersteunt en doorgaans antwoordt op een URL die eindigt op /mcp. Het endpoint moet bereikbaar blijven voor de plugin-review en de domeinverificatie, en de documentatie sluit het gebruik van een tijdelijke tunnel of een lokaal endpoint voor publieke indiening uitdrukkelijk uit.

Lees dat als een uitspraak over vermeldingen, niet over MCP. Alles erin — publieke HTTPS, stabiele URL, review, domeinverificatie — bestaat omdat onbekenden het ding gaan installeren. Niets ervan is nodig om een assistent een toolserver te laten gebruiken. Het is de appstore-belasting, en die betaalt u wanneer u aan andere mensen levert.

Waarom staat het formaat dan lokale servers toe?

Omdat het formaat de directory niet is. Op 6 augustus 2026 werd de verpakking zelf een open standaard: Agent Plugins 1.0.0, met een technische stuurgroep die kernmaintainers van Amazon, Cursor, Microsoft, OpenAI en Vercel samenbrengt, en met ondersteuning bij de lancering in ChatGPT en Codex, Cursor, GitHub Copilot, Kiro en VS Code. Het gestelde doel is een kleine ondergrens voor interoperabiliteit — auteurs verpakken componenten één keer in plaats van ze per client te herschikken.

De indeling is bewust saai. Een plugin is een map met plugin.json in de hoofdmap (alleen $schema en name zijn verplicht), Agent Skills in skills/, elk in een eigen submap met een SKILL.md, en de configuratie van de MCP-server in mcp.json. En mcp.json beschrijft drie transporten: stdio voor een lokaal subproces dat door een commando wordt gestart, streamable-http voor een extern endpoint en sse voor het oude transport uit 2024-11-05. De conformiteitsregel is expliciet: een client die MCP-servers van Agent Plugins ondersteunt, moet minstens stdio of streamable-http ondersteunen en zou beide moeten ondersteunen.

Een plugin waarvan de MCP-server volledig op uw laptop draait, is dus een geldige plugin. Hij is alleen niet publiceerbaar in de publieke directory van OpenAI, en dat is iets anders dan "niet toegestaan". VS Code installeert Agent Plugins bijvoorbeeld vanuit een marketplace of rechtstreeks vanaf de URL van een Git-repository, en MCP-servers uit plugins verschijnen naast servers op werkruimte- en gebruikersniveau. Cursor ondersteunt de standaard naast zijn eigen formaat en beheert beide vanaf de pagina Customize.

Wat te doen als u alleen wilt dat ChatGPT uw gegevens ziet

Sla de plugin over. Koppel de server.

Het onderscheid tussen die oppervlakken is niet cosmetisch. Een lokale stdio-server is een programma dat uw client start en waarmee hij praat via standaardinvoer en -uitvoer: er staat geen poort open, er wordt geen token uitgegeven en er reist niets naar een derde partij op weg naar de assistent. Een gehost endpoint betekent een beheerder, een credential en een netwerkpad — een redelijke ruil voor een dienst die echt in de cloud leeft, en een vreemde voor uw eigen aantekeningen.

Goedkeuringen blijven bij de client

Eén ding verandert de nieuwe verpakking niet: of een assistent mag handelen, beslist de client en niet de plugin. Codex biedt vier goedkeuringsmodi — auto, prompt, writes en approve — waarbij writes om bevestiging vraagt voor tools die niet als alleen-lezen zijn gemarkeerd, globaal ingesteld via default_tools_approval_mode of per tool. VS Code behandelt MCP-servers uit plugins juist als impliciet vertrouwd zodra u de plugin installeert: anders dan werkruimteservers laten ze bij het starten geen apart vertrouwensverzoek zien. Goed om te weten voordat u een plugin uit een onbekende marketplace installeert.

Dit is ook waarom "alleen-lezen" een eigenschap is die een server verklaart en geen belofte die een directory afdwingt. De server van Speak-Y publiceert zijn gegevenswijzigende commando's — een opname taggen, sprekers hernoemen, delen in een teamkanaal — als gegevenswijzigend, zodat de client het vraagt voordat hij ze uitvoert; lezen is lokaal en vereist verder niets dat draait. Een client kan tot alleen lezen worden beperkt door --read-only aan de args van de server toe te voegen, waarna de wijzigende commando's hem helemaal niet meer worden aangeboden.

Waar u dan uitkomt

Bouwt u een integratie voor andere mensen, dan zijn plugins nu de juiste vorm: één pakket, één manifest, meerdere clients en een directory die ChatGPT en Codex tegelijk bereikt. Probeert u uw eigen assistent uw eigen context te geven, dan is niets van die machinerie van toepassing, en ernaar grijpen kost u een hostingrekening en een reviewwachtrij om een probleem op te lossen dat een regel in een configuratiebestand al oplost.

Speak-Y kiest bewust het tweede pad. De MCP-server is een lokaal proces, gratis op elk plan inclusief Free, met één klik geïnstalleerd vanuit Instellingen → Integraties — zie het MCP-overzicht voor wat een assistent kan lezen en wijzigen. Twijfelt u nog welke assistent u erop richt, dan behandelt de clientvergelijking wie een lokale server kan starten en wie niet.

FAQ

Wat is een ChatGPT-plugin in 2026?

Een pakket, geen protocol. De ontwikkelaarsdocumentatie van OpenAI omschrijft het als skills, een MCP-server en optionele UI: de skills voegen herhaalbare werkwijzen toe, de MCP-server levert de tools en de toegang tot externe systemen, en de UI is een verzameling resources die bepaalde tools teruggeven. De MCP-server is optioneel — een plugin die alleen uit instructies en resources bestaat, kan uitsluitend uit skills bestaan.

Moet ik een plugin bouwen om mijn eigen gegevens aan ChatGPT te koppelen?

Nee. Een plugin publiceren is de manier om een integratie aan andere mensen te distribueren via de gedeelde directory van ChatGPT en Codex. Om een assistent toegang te geven tot gegevens op uw eigen machine wijst u uw client rechtstreeks naar een MCP-server — Codex en de ChatGPT-desktop-app nemen een lokale stdio-server in config.toml, Cursor en VS Code in mcp.json. Geen vermelding, geen review, geen hosting.

Kan de MCP-server van een plugin op mijn eigen computer draaien?

Het formaat staat het toe: de specificatie Agent Plugins 1.0.0 definieert mcp.json-vermeldingen voor de transporten stdio, streamable-http en sse, en een conforme client moet minstens stdio of streamable-http ondersteunen. De publieke directory van OpenAI staat het niet toe: voor het indienen van een publieke plugin moet de server op een stabiel, publiek bereikbaar HTTPS-endpoint staan, en de documentatie sluit een lokaal endpoint of een tijdelijke tunnel uitdrukkelijk uit. Gecontroleerd op 15 augustus 2026.

Wat is Agent Plugins en hoe verschilt het van MCP?

MCP is het protocol waarmee een assistent met een toolserver praat. Agent Plugins, gepubliceerd op 6 augustus 2026, is een verpakkingsformaat dat vastlegt waar de onderdelen van een plugin staan: plugin.json in de hoofdmap, skills in skills/, de configuratie van de MCP-server in mcp.json. In de technische stuurgroep zitten maintainers van Amazon, Cursor, Microsoft, OpenAI en Vercel, en de clients bij de lancering zijn ChatGPT en Codex, Cursor, GitHub Copilot, Kiro en VS Code.

Is de MCP-server van Speak-Y een ChatGPT-plugin?

Nee, en dat hoeft ook niet. Speak-Y levert een lokale MCP-server die uw client op uw machine start, zodat opnamen en transcripties uit de bibliotheek op schijf worden gelezen in plaats van geüpload naar een endpoint dat iemand anders beheert. Hij installeert met één klik vanuit Instellingen → Integraties en is gratis op elk plan, ook op Free.