MCP nos plugins e apps do ChatGPT: o que mudou em 2026

Se olhou pela última vez para a extensibilidade do ChatGPT há um ano, o vocabulário mudou duas vezes e a substância mudou uma. A palavra plugin está de volta e já não significa o que significava em 2023. A documentação para programadores da OpenAI define agora um plugin como um pacote de três coisas: skills, um servidor MCP e UI opcional. As skills acrescentam fluxos de trabalho repetíveis à volta das ferramentas; o servidor MCP fornece as ferramentas e o acesso a sistemas externos; a UI é um conjunto de recursos que algumas ferramentas devolvem para serem exibidos dentro do ChatGPT.

A consequência prática passa facilmente ao lado. Um plugin é um invólucro de distribuição à volta de um servidor MCP — não é um substituto dele nem um requisito para o usar. O que significa que, se o objetivo é deixar o ChatGPT ler os seus arquivos, notas ou transcrições de reuniões, construir um plugin é normalmente o lado errado do problema. O diretório e o protocolo são duas camadas diferentes, e só uma delas está no seu caminho.

Este artigo separa essas camadas, com base na documentação da própria OpenAI e na especificação Agent Plugins tal como estavam em 15 de agosto de 2026.

O que um plugin contém de facto

Segundo a página de arquitetura de plugins da OpenAI, um plugin pode conter skills, um servidor MCP ou ambos. Nenhum dos dois é universalmente obrigatório. As skills sozinhas bastam «quando as instruções e as ferramentas já disponíveis ao modelo são suficientes para concluir a tarefa»; o servidor MCP aparece quando o plugin tem de alcançar um serviço, autenticar um usuário ou executar comportamento sobre infraestrutura operada por alguém.

Vale a pena interiorizar esta divisão de trabalho, porque é a mesma que se aplica a qualquer configuração de assistente, com plugin ou sem ele:

Parte Para que serve
Servidor MCP Dados em tempo real, autenticação, autorização, ações controladas
Skill Sequências de ferramentas, pontos de decisão, requisitos de saída, exemplos, modelos
UI Recursos devolvidos por ferramentas selecionadas, apresentados no ChatGPT

Isto não é uma ideia específica do ChatGPT. É o mesmo argumento de por que as descrições de ferramentas não bastam: um servidor diz ao modelo o que pode fazer, uma skill diz-lhe como esta equipa quer que seja feito. Empacotá-los juntos significa apenas que os dois viajam como uma só unidade.

O diretório é uma camada, não a camada

O ChatGPT e o Codex partilham um diretório de plugins, e as listagens públicas são descobríveis em ambos. Entrar nele é um processo de publicação com requisitos de publicação. O guia de construção da OpenAI é inequívoco quanto à hospedagem: para submissão pública de um plugin, o servidor MCP é implantado num endpoint HTTPS estável e publicamente alcançável, com suporte ao transporte MCP Streamable HTTP, tipicamente respondendo num URL terminado em /mcp. O endpoint tem de continuar alcançável durante a revisão do plugin e a verificação de domínio, e a documentação exclui explicitamente o uso de um túnel temporário ou de um endpoint local para submissão pública.

Leia isso como uma afirmação sobre listagens, não sobre MCP. Tudo o que ali está — HTTPS público, URL estável, revisão, verificação de domínio — existe porque desconhecidos vão instalar a coisa. Nada disso é necessário para que um assistente use um servidor de ferramentas. É o imposto da loja de aplicativos, e paga-se quando se está a distribuir para outras pessoas.

Então por que é que o formato permite servidores locais?

Porque o formato não é o diretório. Em 6 de agosto de 2026 o próprio empacotamento tornou-se um padrão aberto: Agent Plugins 1.0.0, com um comité técnico de direção que reúne maintainers principais da Amazon, Cursor, Microsoft, OpenAI e Vercel, e suporte de lançamento no ChatGPT e Codex, Cursor, GitHub Copilot, Kiro e VS Code. O objetivo declarado é um piso mínimo de interoperabilidade — os autores empacotam os componentes uma vez em vez de os reorganizarem para cada cliente.

A estrutura é deliberadamente aborrecida. Um plugin é um diretório com plugin.json na raiz (só $schema e name são obrigatórios), Agent Skills em skills/, um subdiretório para cada uma com um SKILL.md, e a configuração do servidor MCP em mcp.json. E o mcp.json descreve três transportes: stdio para um subprocesso local iniciado por um comando, streamable-http para um endpoint remoto e sse para o transporte antigo de 2024-11-05. A regra de conformidade é explícita: um cliente que suporte servidores MCP de Agent Plugins tem de suportar pelo menos um de stdio ou streamable-http, e deveria suportar os dois.

Ou seja, um plugin cujo servidor MCP corre inteiramente no seu portátil é um plugin válido. Só não é um plugin publicável no diretório público da OpenAI, o que é uma afirmação diferente de «não é permitido». O VS Code, por exemplo, instala Agent Plugins a partir de um marketplace ou diretamente do URL de um repositório Git, e os servidores MCP de um plugin aparecem ao lado dos servidores de espaço de trabalho e de nível de usuário. O Cursor suporta o padrão a par do seu próprio formato e gere ambos a partir da sua página Customize.

O que fazer se só quer que o ChatGPT veja os seus dados

Deixe o plugin de lado. Ligue o servidor.

A distinção entre estas superfícies não é cosmética. Um servidor stdio local é um programa que o seu cliente inicia e com o qual fala por entrada e saída padrão: nenhuma porta fica aberta, nenhum token é emitido e nada viaja para terceiros a caminho do assistente. Um endpoint hospedado significa um operador, uma credencial e um caminho de rede — o que é uma troca razoável para um serviço que vive genuinamente na nuvem, e uma troca estranha para as suas próprias notas.

As aprovações continuam a ser do cliente

Uma coisa que a mudança de empacotamento não altera: quem decide se um assistente pode agir é o cliente, não o plugin. O Codex expõe quatro modos de aprovação — auto, prompt, writes e approve — em que writes pergunta para ferramentas que não estejam marcadas como só de leitura, definido globalmente através de default_tools_approval_mode ou por ferramenta. O VS Code, pelo contrário, trata os servidores MCP de um plugin como implicitamente confiáveis assim que se instala o plugin: ao contrário dos servidores de espaço de trabalho, não levantam uma caixa de confiança separada no arranque. Vale a pena saber antes de instalar um plugin de um marketplace desconhecido.

É também por isso que «só de leitura» é uma propriedade que um servidor declara e não uma promessa que um diretório impõe. O servidor do Speak-Y publica os seus comandos que alteram dados — etiquetar uma gravação, renomear participantes, partilhar num canal de equipa — como alteradores de dados, para que o cliente pergunte antes de os executar; a leitura é local e não precisa de mais nada em execução. Um cliente pode ficar limitado apenas à leitura acrescentando --read-only aos args do servidor, após o que os comandos que alteram não lhe são sequer oferecidos.

Onde é que isto o deixa

Se está a construir uma integração para outras pessoas, os plugins são agora a forma certa: um pacote, um manifesto, vários clientes e um diretório que alcança o ChatGPT e o Codex de uma só vez. Se está a tentar dar ao seu próprio assistente o seu próprio contexto, nada dessa maquinaria se aplica, e recorrer a ela custa uma fatura de hospedagem e uma fila de revisão para resolver um problema que uma linha num arquivo de configuração já resolve.

O Speak-Y segue o segundo caminho de forma deliberada. O seu servidor MCP é um processo local, gratuito em todos os planos incluindo o Free, instalado num clique a partir de Configurações → Integrações — veja a visão geral do MCP para saber o que um assistente pode ler e alterar. Se ainda está a decidir que assistente apontar para ele, a comparação de clientes cobre quem consegue iniciar um servidor local e quem não consegue.

FAQ

O que é um plugin do ChatGPT em 2026?

Um pacote, não um protocolo. A documentação para programadores da OpenAI define-o como skills, um servidor MCP e UI opcional: as skills acrescentam fluxos de trabalho repetíveis, o servidor MCP fornece as ferramentas e o acesso a sistemas externos, e a UI é um conjunto de recursos devolvidos por ferramentas selecionadas. O servidor MCP é opcional — um plugin feito apenas de instruções e recursos pode consistir só em skills.

É preciso criar um plugin para ligar os meus dados ao ChatGPT?

Não. Publicar um plugin é a forma de distribuir uma integração a outras pessoas através do diretório partilhado do ChatGPT e do Codex. Para dar a um assistente acesso a dados na sua própria máquina, aponta-se o cliente diretamente para um servidor MCP — o Codex e o aplicativo de desktop do ChatGPT aceitam um servidor stdio local em config.toml, o Cursor e o VS Code aceitam-no em mcp.json. Sem listagem, sem revisão, sem hospedagem.

O servidor MCP de um plugin pode correr no meu computador?

O formato permite: a especificação Agent Plugins 1.0.0 define entradas em mcp.json para os transportes stdio, streamable-http e sse, e um cliente conforme tem de suportar pelo menos stdio ou streamable-http. O diretório público da OpenAI não permite: para submissão pública de um plugin o servidor tem de estar num endpoint HTTPS estável e publicamente alcançável, e a documentação exclui explicitamente um endpoint local ou um túnel temporário. Verificado em 15 de agosto de 2026.

O que é o Agent Plugins e em que difere do MCP?

O MCP é o protocolo que um assistente fala com um servidor de ferramentas. O Agent Plugins, publicado em 6 de agosto de 2026, é um formato de empacotamento que diz onde ficam as partes de um plugin: plugin.json na raiz, skills em skills/, configuração do servidor MCP em mcp.json. O seu comité técnico de direção inclui maintainers da Amazon, Cursor, Microsoft, OpenAI e Vercel, e os clientes de lançamento são o ChatGPT e o Codex, o Cursor, o GitHub Copilot, o Kiro e o VS Code.

O servidor MCP do Speak-Y é um plugin do ChatGPT?

Não, e não precisa de ser. O Speak-Y traz um servidor MCP local que o seu cliente inicia na sua máquina, por isso as gravações e as transcrições são lidas da biblioteca em disco em vez de serem enviadas para um endpoint hospedado por alguém. Instala-se num clique a partir de Configurações → Integrações e é gratuito em todos os planos, incluindo o Free.