Gepubliceerd:

MCP Events in ChatGPT: je AI-assistent reageert voortaan zelf op wat er in je systemen gebeurt

Kort: MCP Events is een conceptuitbreiding van het Model Context Protocol waarmee een MCP-server een AI-client actief op de hoogte brengt van gebeurtenissen, in plaats van te wachten op een vraag. OpenAI ondersteunt sinds DevDay (29 september 2026) een deel ervan in ChatGPT, via ondertekende webhooks. De specificatie is nog geen officiële MCP-standaard en kan nog wijzigen.

Tot nu toe was MCP in de kern vraag-en-antwoord: een gebruiker vraagt iets, de AI-assistent roept een tool aan, de server antwoordt. Wilde je dat een assistent reageerde op een nieuw ticket of een reactie in een document, dan moest de client blijven navragen of een verbinding openhouden. MCP Events draait dat om: de server meldt zich wanneer er iets gebeurt. Met ChatGPT neemt een grote clientmaker dat nu in productie, als onderdeel van de plugin-automatiseringen die het op DevDay 2026 aankondigde.

Wat is MCP Events precies?

Het ontwerp komt van de Triggers and Events Working Group van het MCP-project, geleid door Clare Liguori (Amazon Web Services) en Peter Alexander (Anthropic). Het charter van die werkgroep dateert van 24 maart 2026; de opdracht is vast te leggen hoe MCP-servers clients proactief informeren over statuswijzigingen. De MCP-roadmap van 22 augustus noemt servergeïnitieerde events — webhooks en kanalen, zodat clients niet hoeven te blijven pollen — als onderdeel van een van de vijf prioriteiten.

In de ontwerpschets beschrijft een server via events/list welke gebeurtenissen hij aanbiedt, elk met filters en een payloadschema. Het concept kent drie aflevermodi, waarvan er geen enkele verplicht is:

Belangrijk voor de status: de repository van de werkgroep noemt zichzelf uitdrukkelijk experimenteel en stelt dat de inhoud geen officiële MCP-specificatie of aanbeveling is. De ontwerpschets heeft de status “Draft proposal” en het werkgroepcharter vermeldt het bijbehorende voorstel nog als “Ideating”.

Wat heeft OpenAI nu live gezet?

ChatGPT ondersteunt volgens OpenAI's ontwikkelaarsdocumentatie alleen de webhookvariant plus de verificatie van het callback-adres. Polling, streaming en de controleberichten gap en terminated uit het concept worden niet ondersteund. De gebruiker vertelt ChatGPT wat het moet volgen en wat het moet doen als er iets binnenkomt; ChatGPT abonneert zich vervolgens bij de MCP-server met een callback-URL en een ondertekeningsgeheim.

De eisen aan de serverkant zijn concreet:

De functie is beschikbaar in Work-chats op ChatGPT web, in de desktop-app met Cloud geselecteerd en met dots, de altijd-actieve agents die OpenAI op dezelfde dag presenteerde. Workspace-instellingen voor plugins en door events gestarte taken blijven van toepassing.

Wat is het risico van een AI die zelf in actie komt?

Twee dingen verdienen aandacht. Het eerste is intrekking van toegang. De ontwerpschets schrijft voor dat een server bij het aanmaken van een abonnement de rechten controleert en daarna periodiek opnieuw — zonder vast interval — en dat hij een abonnement beëindigt met een ondertekend terminated-bericht als de toegang vervalt. Juist dat bericht ondersteunt ChatGPT niet. Identiteitsleverancier WorkOS wijst er in een analyse van 1 oktober op dat een abonnement zich daardoor gedraagt als een langlevend toegangsbewijs: wie alleen bij het aanmaken controleert, blijft gegevens sturen over een medewerker die inmiddels geen toegang meer hoort te hebben, tot het abonnement verloopt. De schets zelf noemt looptijden van enkele minuten tot ongeveer een dag toereikend voor de meeste toepassingen, maar staat ook abonnementen zonder vervaldatum toe.

Het tweede is promptinjectie. Een gebeurtenis bevat vaak tekst die een buitenstaander heeft geschreven: een e-mailonderwerp, een ticket, een chatbericht. De ontwerpschets noemt eventpayloads uitdrukkelijk onbetrouwbare data, met hetzelfde injectierisico als toolresultaten. Het verschil met een gewone toolaanroep is dat er nu niemand meekijkt op het moment dat de assistent in actie komt.

Ons advies

Voor wie kant-en-klare plugins gebruikt: behandel door events gestarte taken als een eigen risicocategorie. Laat de beheerder vastleggen welke plugins zelfstandig taken mogen starten, en begin met automatiseringen die alleen lezen of een concept klaarzetten — niet met taken die zelfstandig schrijven, versturen of betalen. Voor wie zelf een MCP-server bouwt: implementeer het gerust, maar bouw op de versie die ChatGPT vandaag ondersteunt en reken op wijzigingen zolang de specificatie een concept is. Controleer de rechten bij elke aflevering in plaats van alleen bij het abonneren, geef korte looptijden uit, en zorg dat je alle abonnementen van één gebruiker in één keer kunt intrekken bij uitdiensttreding. Houd payloads minimaal: een verwijzing naar het record is veiliger dan de volledige inhoud. Meer achtergrond in veiligheid & watchouts en zelf een MCP-server bouwen.

De grotere lijn

Onze duiding: dit is de stap van een assistent die antwoordt naar een agent die meekijkt. Dat een grote clientmaker een conceptspecificatie al in productie neemt, versnelt de adoptie, maar het betekent ook dat de praktijk vooruitloopt op de standaard — en dat de werkgroep rekening zal moeten houden met wat er al draait.

Bronnen

Veelgestelde vragen

Is MCP Events een officieel onderdeel van de MCP-specificatie?

Nee, nog niet. Het is een ontwerpschets van de Triggers and Events Working Group in een repository die uitdrukkelijk als experimenteel is gemarkeerd. ChatGPT ondersteunt een deel van dat concept; de details kunnen nog wijzigen voordat het een geaccepteerde uitbreiding is.

Wat heb ik nodig om MCP Events in ChatGPT te gebruiken?

Een MCP-server op protocolversie 2026-07-28 die events/list, events/subscribe en events/unsubscribe implementeert, abonnementen persistent opslaat en ondertekende webhooks kan versturen. Aan de gebruikerskant werkt het in Work-chats op ChatGPT web, in de desktop-app met Cloud geselecteerd en met dots.

Wat is het grootste veiligheidsrisico van MCP Events?

Dat een abonnement doorloopt nadat iemands toegang is ingetrokken. ChatGPT ondersteunt het beëindigingsbericht uit het concept niet, dus de server moet zelf bij elke aflevering de rechten controleren en korte looptijden uitgeven. Daarnaast zijn eventpayloads onbetrouwbare data waarin promptinjectie kan zitten.

Laatst bijgewerkt: