Grilled Cheese spricht das Model Context Protocol (MCP), den offenen Standard, über den KI-Assistenten mit fremden Diensten arbeiten. Verbinden Sie Claude, ChatGPT oder ein beliebiges anderes MCP-fähiges Werkzeug, und es kann als Sie Ihre Timeline lesen, posten, folgen, reagieren und Themes bearbeiten. Werkzeuge, die einen eingefügten Schlüssel annehmen, benutzen einen, den Sie selbst erzeugen und jederzeit widerrufen können; Werkzeuge, die den OAuth-Ablauf von MCP sprechen, etwa ChatGPT, verbinden sich stattdessen über einen Zustimmungsbildschirm, ganz ohne Kopieren.
Was das Verbinden tatsächlich bedeutet
Ein MCP-Client sieht Grilled Cheese als eine Menge benannter Werkzeuge: die Timeline lesen, einen Beitrag anlegen, jemandem folgen, ein Theme bearbeiten. Die KI entscheidet, wann sie sie aufruft; Ihr Schlüssel entscheidet, was sie darf. Ein Schlüssel handelt als Sie, auf den Identitäten, die Sie beim Anlegen nennen, und bekommt nie Befugnisse, die Ihr eigenes Konto nicht hat.
Lesen ist in jedem Konto enthalten. Schreiben (posten, folgen, reagieren, Themes bearbeiten) gehört zu Grilled Cheese Premium.
Einen Schlüssel anlegen
Schlüssel liegen unter Einstellungen > Entwickler, in der Web-App unter https://grilledcheese.app/settings/developer oder in der App unter Einstellungen.
-
Wählen Sie einen Namen, der sagt, wo der Schlüssel leben wird ("Laptop-Assistent", "Heimserver").
-
Wählen Sie die Identitäten, als die der Schlüssel handeln darf. Ein Schlüssel mit mehreren Identitäten muss bei jedem Schreibvorgang sagen, als welche er handelt, deshalb nennen die meisten Schlüssel genau eine.
-
Wählen Sie seine Bereiche. Lesebereiche stehen jedem Konto offen; Schreibbereiche brauchen ein aktives Premium-Abo.
-
Kopieren Sie den Schlüssel, wenn er gezeigt wird. Er wird einmal gezeigt: Gespeichert wird nur ein Fingerabdruck, es kann ihn also nichts noch einmal anzeigen. Ihn zu verlieren heißt, einen neuen zu erzeugen.
Es gibt eine Obergrenze dafür, wie viele Schlüssel ein Konto gleichzeitig halten kann, und Premium hebt sie nicht an: Widerrufen Sie einen Schlüssel, um Platz für einen anderen zu schaffen. Schlüssel laufen außerdem nach 90 Tagen von selbst ab, ein vergessener Schlüssel bleibt also nicht ewig aktiv.
Bereiche
Ein Bereich ist eine Berechtigung, die der Schlüssel hält. Ein Werkzeugaufruf außerhalb der Bereiche des Schlüssels wird abgelehnt, jedes Mal, ganz gleich, wem der Schlüssel gehört.
| Bereich | Was er erlaubt | Werkzeuge |
|---|---|---|
|
Timelines, Beiträge, Threads und Suche lesen |
|
|
Lesen, wem Sie folgen und wer Ihnen folgt |
(nur API, noch kein Werkzeug) |
|
Ihre Reaktionen lesen |
(nur API, noch kein Werkzeug) |
|
Ihre Themes lesen |
|
|
Ihr Profil lesen |
(nur API, noch kein Werkzeug) |
|
Beiträge anlegen und Beiträge löschen, die der Schlüssel selbst gemacht hat |
|
|
Folgen und Folgen beenden |
|
|
Reagieren und Reaktionen entfernen, die der Schlüssel selbst gemacht hat |
|
|
Ihre Themes anlegen und bearbeiten |
|
Die :write-Bereiche sind die Premium-Grenze. Ein kostenloses Konto kann
Leseschlüssel erzeugen und die ganze Sache im Betrieb erleben; das Posten,
Folgen, Reagieren und Bearbeiten von Themes in Ihrem Namen braucht ein
laufendes Abo. Die Prüfung geschieht bei jedem Aufruf und nicht nur beim
Anlegen des Schlüssels: Läuft das Abo aus, hören die Schreibvorgänge des
Schlüssels bei der nächsten Anfrage auf zu funktionieren und nehmen ihre Arbeit
wieder auf, wenn es erneuert wird.
Einen Client verbinden
Direkt (Streamable HTTP)
Die meisten heutigen MCP-Clients, darunter Claude Code und neuere Versionen von Claude Desktop, verbinden sich direkt mit dem gehosteten Endpunkt:
https://api.grilledcheese.app/mcp
mit dem Schlüssel als Bearer-Token. Für Claude Code genügt eine Zeile:
claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"
Über die stdio-Brücke
Clients, die nur einen lokalen Prozess starten können, benutzen das
Brückenpaket @grilledcheese/mcp. Es läuft auf Ihrem Rechner, hält den
Schlüssel dort und leitet jede Anfrage an den oben genannten Endpunkt weiter;
der Schlüssel taucht nie in einem gemeinsam genutzten Konfigurationsdienst auf.
Für Claude Desktop ergänzen Sie claude_desktop_config.json (Settings >
Developer > Edit Config):
{
"mcpServers": {
"grilledcheese": {
"command": "npx",
"args": ["-y", "@grilledcheese/mcp"],
"env": { "GRILLEDCHEESE_KEY": "<key>" }
}
}
}
Für Claude Code lautet das stdio-Gegenstück:
claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp
Jeder andere stdio-Client sollte so eingerichtet werden, dass er
npx -y @grilledcheese/mcp --key <key> startet. Ein Schlüssel mit mehr als
einer Identität übergibt --identity, um zu sagen, als welche er handelt.
ChatGPT und andere OAuth-Clients
Die eigenen Connectors von ChatGPT nehmen keinen eingefügten Schlüssel an. Sie verlangen den MCP-OAuth-Ablauf, und Grilled Cheese spricht ihn. Es ist kein Schlüssel im Spiel: Sie genehmigen die Verbindung im Browser, angemeldet als Sie selbst, und Sie sehen genau, was gewährt wird, bevor irgendetwas gewährt ist.
So verbinden Sie ChatGPT:
-
Öffnen Sie in ChatGPT Settings > Connectors und fügen Sie einen eigenen Connector mit dieser Server-URL hinzu:
https://api.grilledcheese.app/mcp
-
ChatGPT stellt fest, dass Grilled Cheese OAuth unterstützt, und öffnet ein Browserfenster mit der Anmeldeseite von Grilled Cheese. Melden Sie sich an, falls Sie es noch nicht sind.
-
Der Zustimmungsbildschirm zeigt den Namen des Connectors, wohin Sie zurückgeschickt werden, und eine Auswahl für Identitäten und Bereiche, genau wie beim Anlegen eines Schlüssels. Lesebereiche sind vorausgewählt; Schreibbereiche brauchen Grilled Cheese Premium, dieselbe Grenze wie bei Schlüsseln.
-
Genehmigen Sie, und ChatGPT schließt die Verbindung von selbst ab.
Eine so hergestellte Verbindung erneuert sich still, solange sie benutzt wird, und läuft nach 90 Tagen ohne Nutzung von selbst ab. Bei jedem Aufruf gelten dieselben Regeln wie für Schlüssel: Die Verbindung ist nie mächtiger als Sie, der Schreibzugriff prüft jedes Mal Ihr Abo, und alles, was sie tut, wird im Prüfprotokoll zugeordnet.
Denselben Connector erneut zu genehmigen ersetzt die ältere Verbindung, ein erneutes Verbinden lässt also nie eine zweite aktive Erlaubnis zurück. Wenn Sie glauben, dass eine Verbindung missbraucht wird, entfernen Sie den Connector in ChatGPT und wenden Sie sich an [email protected]; das Team kann eine Verbindung sofort widerrufen, was ihre Tokens beim allernächsten Aufruf abschneidet.
Der Zustimmungsbildschirm warnt außerdem, wenn ein Connector darum bittet, an eine Adresse auf Ihrem eigenen Rechner zurückgeschickt zu werden. Bei Desktop-Werkzeugen wie Claude Code ist das normal, bei allem anderen einen zweiten Blick wert.
Einen Schlüssel widerrufen
Widerrufen Sie ihn auf demselben Bildschirm Einstellungen > Entwickler: Jeder Schlüssel zeigt seine Bereiche, Identitäten, sein Anlagedatum und sein Ablaufdatum, mit einem Widerrufsknopf daneben. Der Widerruf wirkt sofort, beim allernächsten Aufruf des Schlüssels. Widerrufen Sie einen Schlüssel in dem Moment, in dem Sie das Werkzeug nicht mehr benutzen, das ihn hielt, oder in dem Sie ein Leck vermuten.
Hinweise zur Sicherheit
-
Ein Schlüssel ist nie mächtiger als Sie. Er ist auf gewöhnliche Nutzerbefugnisse begrenzt, selbst wenn Sie zum Team gehören, und alles, was er tut, landet im selben Prüfprotokoll wie Ihre eigenen Handlungen, dem Schlüssel zugeordnet.
-
Manches liegt schlicht außerhalb des Protokolls. Chats und Direktnachrichten, Ihr engster Kreis, die Kontowiederherstellung, Zahlungen und die Moderation sind für keinen Schlüssel erreichbar, mit keinem Bereich.
-
Zerstörerische Werkzeuge melden sich als solche. Werkzeuge, die etwas löschen, sind gekennzeichnet, damit sich gut erzogene Clients bei Ihnen rückversichern, bevor sie sie aufrufen.
-
Behandeln Sie den Schlüssel wie ein Passwort. Wer ihn hält, kann als die Identitäten handeln, die er nennt, innerhalb seiner Bereiche, bis er abläuft oder Sie ihn widerrufen. Ziehen Sie die oben gezeigten Formen mit Umgebungsvariablen dem Einfügen von Schlüsseln in Kommandozeilen vor, und legen Sie einen Schlüssel nie in einem Repository ab.
Weiterführende Seiten
-
Entwicklereinstellungen, wo Schlüssel angelegt und widerrufen werden
-
Grilled Cheese Premium, das die Schreibbereiche freischaltet
Fragen oder eine hängende Verbindung gehen an [email protected].