Sari la conținut

OpenAI API

Conectați OpenAI ResponsesAPIla serverul platformeiMCPcu un token purtător, restricții permitted_tools și o politică de aprobare pentru acțiunile de scriere.

OpenAI ResponsesAPIse poate conecta direct la servereleMCPde la distanță. Transferați punctul final al platformei și tokenul OAuth ca un instrumentMCP; nu traduceți instrumenteleMCPîn rute REST personalizate.

  • An OpenAI API key
  • Acces la o instanță a platformei
  • A scoped the platform OAuth token
  • O versiune recentă a OpenAI Python sau JavaScript SDK

Alegeți punctul final pentru mediul dvs. de platformă:

Environment MCP URL
the platform US https://us.probo.com/api/mcp/v1
the platform EU https://eu.probo.com/api/mcp/v1
Custom https://your-probo-instance.com/api/mcp/v1

Segmentul ___ZBT_I18N_RUNTIME_BLOCK_172__ este necesar.

Instalați SDK-ul și setați ambele credențiale:

Terminal window
pip install --upgrade openai
export OPENAI_API_KEY="your_openai_api_key"
export PROBO_API_TOKEN="your_probo_api_token"

Apelați la un instrument de platformă doar pentru citire prin intermediul răspunsurilorAPI:

import os
from openai import OpenAI
client = OpenAI()
response = client.responses.create(
model="gpt-5.6",
input="List the Probo organizations I can access.",
tools=[
{
"type": "mcp",
"server_label": "probo",
"server_description": "Probo compliance management",
"server_url": "https://us.probo.com/api/mcp/v1",
"authorization": os.environ["PROBO_API_TOKEN"],
"allowed_tools": ["listOrganizations"],
"require_approval": "never",
}
],
)
print(response.output_text)

Această cerere omite aprobarea doar pentru că allowed_tools conține o singură operațiune numai pentru citire.

Omiteți require_approval sau setați-l la "always" atunci când modelul poate utiliza operațiuni de scriere. Răspunsul va conține o cerere de aprobareMCPpe care aplicația dvs. trebuie să o prezinte unui utilizator și să o trimită înapoi într-un apel de urmărire ResponsesAPI.

Pentru o latență mai mică, puteți sări peste aprobarea unui set explicit de instrumente doar pentru citire:

{
"allowed_tools": ["listOrganizations", "listRisks", "getRisk"],
"require_approval": {
"never": {
"tool_names": ["listOrganizations", "listRisks", "getRisk"]
}
}
}

Nu utilizați "require_approval": "never" fără a limita allowed_tools atunci când tokenul poate crea sau actualiza date.

Valoarea authorization este platforma ta OAuth token. OpenAI o trimite pe serverulMCPpentru acea cerere, dar nu o stochează în obiectul Răspuns. Includeți-o în fiecare RăspunsuriAPIcerere care configurează instrumentul platformaMCP.

Accesul OAuth este limitat atât de domeniile tokenului, cât și de permisiunile platformei utilizatorului care l-a creat. Authentication pentru scară, expirare şi direcţie de rotaţie.

  • Confirmă PROBO_API_TOKEN este setat în procesul de aplicare.
  • Confirmă că tokenul este activ și are acces la organizația solicitată.
  • Includeți authorization în fiecare RăspunsAPIcerere.

Confirmă că server_url se termină cu /api/mcp/v1. Ruta și rutele REST-style /tools/{name} care nu au fost actualizate nu sunt valabile pentru punctele de terminare ale platformeiMCP

  • Confirmă numele exact al instrumentului este prezent în allowed_tools.
  • Confirmă că instrumentul este disponibil în the platform MCP reference.
  • Încercați același punct final cu MCP Inspector.

Pentru fluxul de aprobare ResponsesAPIși schema completă de instrumenteMCP, consultați OpenAI MCP documentation.

Ultima actualizare: