chatgpt-app-builder
ChatGPT Apps mit MCP Widgets erstellen
Entwickler von ChatGPT Apps benötigen klare Muster für MCP Server, Widget-State und Apps SDK Metadaten. Dieser veraltete Skill bietet mcp-use Referenzen und Migrationsanleitungen für interaktive Widget-Projekte.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "chatgpt-app-builder" from https://skillstore.io/skills/mcp-use-chatgpt-app-builder.md and its manifest at https://skillstore.io/api/skills/mcp-use-chatgpt-app-builder/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„chatgpt-app-builder“ wird verwendet. Ich möchte eine Restaurantreservierungs-App innerhalb von ChatGPT.
Erwartetes Ergebnis:
Ein Discovery-Briefing, das das Nutzerziel, den erforderlichen API-Zugriff, den Widget-Bedarf, die zentralen Reservierungsaktionen und die nächsten Architekturfragen identifiziert.
„chatgpt-app-builder“ wird verwendet. Mein Produktsuche-Widget benötigt Filter und Aktualisierungsaktionen.
Erwartetes Ergebnis:
Ein Widget-Plan, der das Such-Server-Tool, das Produktlisten-Widget, den Filter-State, den Aktualisierungs-Tool-Aufruf und das Ladeverhalten trennt.
„chatgpt-app-builder“ wird verwendet. Ich muss alte Apps SDK Metadaten migrieren.
Erwartetes Ergebnis:
Eine Migrationscheckliste mit einheitlichen Metadaten, CSP-Domains, ChatGPT-spezifischen Feldern, Widget-Beschreibungen und Testschritten.
Sicherheitsaudit
SicherMost static detections are false positives from Markdown examples, template literals, placeholder URLs, UI guidance, and non-secret environment variable examples. One medium issue is confirmed: the deprecated skill front matter includes an executable npx install command for a replacement skill, which could trigger external installation in untrusted contexts. No prompt injection, credential exfiltration, or malicious intent was found.
Elemente der Fähigkeitsprüfung (1)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (12)
🌐 Netzwerkzugriff (14)
🔑 Umgebungsvariablen (2)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/mcp-use-chatgpt-app-builder/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/mcp-use-chatgpt-app-builder?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/mcp-use-chatgpt-app-builder?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/mcp-use-chatgpt-app-builder/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/mcp-use-chatgpt-app-builder.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
mcp-use. (2026). chatgpt-app-builder security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/mcp-use-chatgpt-app-builder/audits/6BibTeX-Zitat
@techreport{mcp-use-mcp-use-chatgpt-app-builder-2026,
author = {mcp-use},
title = {chatgpt-app-builder security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/mcp-use-chatgpt-app-builder/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "chatgpt-app-builder security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "mcp-use"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/mcp-use-chatgpt-app-builder/audits/6"
identifiers:
- type: other
value: "skillstore:mcp-use-chatgpt-app-builder:audit:6"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
4 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
mcp-use-chatgpt-app-builder
2026-09-09
alpic-ai-chatgpt-app-builder
2026-09-22
shubhamsaboo-chatgpt-app-builder
2026-09-09
bayramannakov-chatgpt-app-builder
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Ein ChatGPT App-Konzept planen
Validieren, ob eine Idee eine ChatGPT App, ein Widget oder eine einfachere Website bzw. einen einfacheren Tool-Flow benötigt.
MCP Widget-Flows implementieren
mcp-use Beispiele verwenden, um Server-Tools, React Widgets, Widget-props und für das LLM sichtbare Ausgaben zu verbinden.
Apps SDK Kompatibilität prüfen
Widget-Metadaten, CSP-Domains, Anzeigemodi und ältere Apps SDK Felder während der Migration prüfen.
Diese Prompts ausprobieren
Hilf mir zu entscheiden, ob diese Idee eine ChatGPT App sein sollte. Stelle jeweils eine Frage und identifiziere die zentrale Nutzeraktion.
Entwirf die MCP Tools und Widgets für diese ChatGPT App. Trenne reine Tool-Flows von Flows, die ein interaktives Widget benötigen.
Erstelle einen Implementierungsplan für ein mcp-use Server-Tool und ein React Widget. Beziehe props, Ausgabe, Ladezustand und Tool-Aufrufe ein.
Prüfe dieses ChatGPT App-Design auf Widget-State, für das LLM sichtbaren Kontext, CSP-Metadaten, Anzeigemodi und Apps SDK Kompatibilität.
Bewährte Praktiken
- Beginne mit der Nutzeraktion und entscheide, ob der Flow eine UI benötigt, bevor Widgets entworfen werden.
- Halte sensible oder detaillierte Daten in Widget-props und gib nur nützliche Zusammenfassungen an die LLM-Ausgabe weiter.
- Verwende exakte CSP-Domains, klare Widget-Metadaten, Ladezustände und explizite Fehlerbehandlung.
Vermeiden
- Portiere kein vollständiges Dashboard oder keine große Website nach ChatGPT, ohne die Kernaufgaben einzugrenzen.
- Gib keine privaten Daten in für das LLM sichtbaren Ausgaben preis, wenn Widget-props sie stattdessen halten können.
- Verlasse dich in Produktionsanleitungen nicht auf Platzhalter-URLs, breite CSP-Wildcards oder automatische Installationsbefehle.