Grilled Cheese spricht das Model Context Protocol (MCP), den offenen Standard, über den KI-Assistenten mit fremden Diensten arbeiten. Verbinden Sie Claude, ChatGPT oder ein beliebiges anderes MCP-fähiges Werkzeug, und es kann als Sie Ihre Timeline lesen, posten, folgen, reagieren und Themes bearbeiten. Werkzeuge, die einen eingefügten Schlüssel annehmen, benutzen einen, den Sie selbst erzeugen und jederzeit widerrufen können; Werkzeuge, die den OAuth-Ablauf von MCP sprechen, etwa ChatGPT, verbinden sich stattdessen über einen Zustimmungsbildschirm, ganz ohne Kopieren.

Was das Verbinden tatsächlich bedeutet

Ein MCP-Client sieht Grilled Cheese als eine Menge benannter Werkzeuge: die Timeline lesen, einen Beitrag anlegen, jemandem folgen, ein Theme bearbeiten. Die KI entscheidet, wann sie sie aufruft; Ihr Schlüssel entscheidet, was sie darf. Ein Schlüssel handelt als Sie, auf den Identitäten, die Sie beim Anlegen nennen, und bekommt nie Befugnisse, die Ihr eigenes Konto nicht hat.

Lesen ist in jedem Konto enthalten. Schreiben (posten, folgen, reagieren, Themes bearbeiten) gehört zu Grilled Cheese Premium.

Einen Schlüssel anlegen

Schlüssel liegen unter Einstellungen > Entwickler, in der Web-App unter https://grilledcheese.app/settings/developer oder in der App unter Einstellungen.

  1. Wählen Sie einen Namen, der sagt, wo der Schlüssel leben wird ("Laptop-Assistent", "Heimserver").

  2. Wählen Sie die Identitäten, als die der Schlüssel handeln darf. Ein Schlüssel mit mehreren Identitäten muss bei jedem Schreibvorgang sagen, als welche er handelt, deshalb nennen die meisten Schlüssel genau eine.

  3. Wählen Sie seine Bereiche. Lesebereiche stehen jedem Konto offen; Schreibbereiche brauchen ein aktives Premium-Abo.

  4. Kopieren Sie den Schlüssel, wenn er gezeigt wird. Er wird einmal gezeigt: Gespeichert wird nur ein Fingerabdruck, es kann ihn also nichts noch einmal anzeigen. Ihn zu verlieren heißt, einen neuen zu erzeugen.

Es gibt eine Obergrenze dafür, wie viele Schlüssel ein Konto gleichzeitig halten kann, und Premium hebt sie nicht an: Widerrufen Sie einen Schlüssel, um Platz für einen anderen zu schaffen. Schlüssel laufen außerdem nach 90 Tagen von selbst ab, ein vergessener Schlüssel bleibt also nicht ewig aktiv.

Bereiche

Ein Bereich ist eine Berechtigung, die der Schlüssel hält. Ein Werkzeugaufruf außerhalb der Bereiche des Schlüssels wird abgelehnt, jedes Mal, ganz gleich, wem der Schlüssel gehört.

Bereich Was er erlaubt Werkzeuge

posts:read

Timelines, Beiträge, Threads und Suche lesen

get_timeline, get_post, get_thread, search_posts

follows:read

Lesen, wem Sie folgen und wer Ihnen folgt

(nur API, noch kein Werkzeug)

reactions:read

Ihre Reaktionen lesen

(nur API, noch kein Werkzeug)

themes:read

Ihre Themes lesen

list_themes

identity:read

Ihr Profil lesen

(nur API, noch kein Werkzeug)

posts:write

Beiträge anlegen und Beiträge löschen, die der Schlüssel selbst gemacht hat

create_post, delete_post

follows:write

Folgen und Folgen beenden

follow, unfollow

reactions:write

Reagieren und Reaktionen entfernen, die der Schlüssel selbst gemacht hat

react, unreact

themes:write

Ihre Themes anlegen und bearbeiten

create_theme, update_theme

Die :write-Bereiche sind die Premium-Grenze. Ein kostenloses Konto kann Leseschlüssel erzeugen und die ganze Sache im Betrieb erleben; das Posten, Folgen, Reagieren und Bearbeiten von Themes in Ihrem Namen braucht ein laufendes Abo. Die Prüfung geschieht bei jedem Aufruf und nicht nur beim Anlegen des Schlüssels: Läuft das Abo aus, hören die Schreibvorgänge des Schlüssels bei der nächsten Anfrage auf zu funktionieren und nehmen ihre Arbeit wieder auf, wenn es erneuert wird.

Einen Client verbinden

Direkt (Streamable HTTP)

Die meisten heutigen MCP-Clients, darunter Claude Code und neuere Versionen von Claude Desktop, verbinden sich direkt mit dem gehosteten Endpunkt:

https://api.grilledcheese.app/mcp

mit dem Schlüssel als Bearer-Token. Für Claude Code genügt eine Zeile:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Über die stdio-Brücke

Clients, die nur einen lokalen Prozess starten können, benutzen das Brückenpaket @grilledcheese/mcp. Es läuft auf Ihrem Rechner, hält den Schlüssel dort und leitet jede Anfrage an den oben genannten Endpunkt weiter; der Schlüssel taucht nie in einem gemeinsam genutzten Konfigurationsdienst auf.

Für Claude Desktop ergänzen Sie claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

Für Claude Code lautet das stdio-Gegenstück:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Jeder andere stdio-Client sollte so eingerichtet werden, dass er npx -y @grilledcheese/mcp --key <key> startet. Ein Schlüssel mit mehr als einer Identität übergibt --identity, um zu sagen, als welche er handelt.

ChatGPT und andere OAuth-Clients

Die eigenen Connectors von ChatGPT nehmen keinen eingefügten Schlüssel an. Sie verlangen den MCP-OAuth-Ablauf, und Grilled Cheese spricht ihn. Es ist kein Schlüssel im Spiel: Sie genehmigen die Verbindung im Browser, angemeldet als Sie selbst, und Sie sehen genau, was gewährt wird, bevor irgendetwas gewährt ist.

So verbinden Sie ChatGPT:

  1. Öffnen Sie in ChatGPT Settings > Connectors und fügen Sie einen eigenen Connector mit dieser Server-URL hinzu:

    https://api.grilledcheese.app/mcp
  2. ChatGPT stellt fest, dass Grilled Cheese OAuth unterstützt, und öffnet ein Browserfenster mit der Anmeldeseite von Grilled Cheese. Melden Sie sich an, falls Sie es noch nicht sind.

  3. Der Zustimmungsbildschirm zeigt den Namen des Connectors, wohin Sie zurückgeschickt werden, und eine Auswahl für Identitäten und Bereiche, genau wie beim Anlegen eines Schlüssels. Lesebereiche sind vorausgewählt; Schreibbereiche brauchen Grilled Cheese Premium, dieselbe Grenze wie bei Schlüsseln.

  4. Genehmigen Sie, und ChatGPT schließt die Verbindung von selbst ab.

Eine so hergestellte Verbindung erneuert sich still, solange sie benutzt wird, und läuft nach 90 Tagen ohne Nutzung von selbst ab. Bei jedem Aufruf gelten dieselben Regeln wie für Schlüssel: Die Verbindung ist nie mächtiger als Sie, der Schreibzugriff prüft jedes Mal Ihr Abo, und alles, was sie tut, wird im Prüfprotokoll zugeordnet.

Denselben Connector erneut zu genehmigen ersetzt die ältere Verbindung, ein erneutes Verbinden lässt also nie eine zweite aktive Erlaubnis zurück. Wenn Sie glauben, dass eine Verbindung missbraucht wird, entfernen Sie den Connector in ChatGPT und wenden Sie sich an [email protected]; das Team kann eine Verbindung sofort widerrufen, was ihre Tokens beim allernächsten Aufruf abschneidet.

Der Zustimmungsbildschirm warnt außerdem, wenn ein Connector darum bittet, an eine Adresse auf Ihrem eigenen Rechner zurückgeschickt zu werden. Bei Desktop-Werkzeugen wie Claude Code ist das normal, bei allem anderen einen zweiten Blick wert.

Einen Schlüssel widerrufen

Widerrufen Sie ihn auf demselben Bildschirm Einstellungen > Entwickler: Jeder Schlüssel zeigt seine Bereiche, Identitäten, sein Anlagedatum und sein Ablaufdatum, mit einem Widerrufsknopf daneben. Der Widerruf wirkt sofort, beim allernächsten Aufruf des Schlüssels. Widerrufen Sie einen Schlüssel in dem Moment, in dem Sie das Werkzeug nicht mehr benutzen, das ihn hielt, oder in dem Sie ein Leck vermuten.

Hinweise zur Sicherheit

  • Ein Schlüssel ist nie mächtiger als Sie. Er ist auf gewöhnliche Nutzerbefugnisse begrenzt, selbst wenn Sie zum Team gehören, und alles, was er tut, landet im selben Prüfprotokoll wie Ihre eigenen Handlungen, dem Schlüssel zugeordnet.

  • Manches liegt schlicht außerhalb des Protokolls. Chats und Direktnachrichten, Ihr engster Kreis, die Kontowiederherstellung, Zahlungen und die Moderation sind für keinen Schlüssel erreichbar, mit keinem Bereich.

  • Zerstörerische Werkzeuge melden sich als solche. Werkzeuge, die etwas löschen, sind gekennzeichnet, damit sich gut erzogene Clients bei Ihnen rückversichern, bevor sie sie aufrufen.

  • Behandeln Sie den Schlüssel wie ein Passwort. Wer ihn hält, kann als die Identitäten handeln, die er nennt, innerhalb seiner Bereiche, bis er abläuft oder Sie ihn widerrufen. Ziehen Sie die oben gezeigten Formen mit Umgebungsvariablen dem Einfügen von Schlüsseln in Kommandozeilen vor, und legen Sie einen Schlüssel nie in einem Repository ab.

Fragen oder eine hängende Verbindung gehen an [email protected].