Grilled Cheese habla el Model Context Protocol (MCP), el estándar abierto que los asistentes de IA usan para trabajar con servicios externos. Conecta Claude, ChatGPT o cualquier otra herramienta compatible con MCP, y podrá leer tu cronología, publicar, seguir, reaccionar y editar temas en tu nombre. Las herramientas que aceptan una clave pegada usan una que tú generas y puedes revocar en cualquier momento; las que hablan el flujo OAuth de MCP, como ChatGPT, se conectan a través de una pantalla de consentimiento, sin nada que copiar.
Qué significa conectarse en realidad
Un cliente MCP ve Grilled Cheese como un conjunto de herramientas con nombre: leer la cronología, crear una publicación, seguir a alguien, editar un tema. La IA decide cuándo llamarlas; tu clave decide qué se le permite hacer. Una clave actúa como tú, con las identidades que nombras al crearla, y nunca obtiene poderes que tu propia cuenta no tenga.
La lectura está incluida en todas las cuentas. La escritura (publicar, seguir, reaccionar, editar temas) forma parte de Grilled Cheese Premium.
Crear una clave
Las claves viven en Configuración > Desarrollo, en la aplicación web en https://grilledcheese.app/settings/developer o en la aplicación bajo Configuración.
-
Elige un nombre que diga dónde vivirá la clave («Asistente del portátil», «Servidor de casa»).
-
Elige las identidades como las que la clave puede actuar. Una clave con varias identidades debe decir cuál está usando en cada escritura, así que la mayoría de las claves nombran exactamente una.
-
Elige sus permisos. Los permisos de lectura están abiertos a todas las cuentas; los de escritura necesitan una suscripción Premium activa.
-
Copia la clave cuando se muestre. Se muestra una sola vez: solo se guarda una huella, así que nada puede volver a mostrarla. Si la pierdes, tendrás que generar una nueva.
Hay un tope de claves que una cuenta puede tener a la vez, y Premium no lo sube: revoca una clave para hacer sitio a otra. Las claves además caducan solas a los 90 días, así que una clave olvidada no queda activa para siempre.
Permisos
Un permiso (scope) es una capacidad que la clave posee. Una llamada a una herramienta fuera de los permisos de la clave se rechaza, siempre, sin importar de quién sea la clave.
| Permiso | Qué permite | Herramientas |
|---|---|---|
|
Leer cronologías, publicaciones, hilos y búsquedas |
|
|
Leer a quién sigues y quién te sigue |
(solo API, aún sin herramienta) |
|
Leer tus reacciones |
(solo API, aún sin herramienta) |
|
Leer tus temas |
|
|
Leer tu perfil |
(solo API, aún sin herramienta) |
|
Crear publicaciones y borrar las que la propia clave hizo |
|
|
Seguir y dejar de seguir |
|
|
Reaccionar y quitar reacciones que la propia clave puso |
|
|
Crear y editar tus temas |
|
Los permisos :write son la frontera de Premium. Una cuenta gratuita puede
generar claves de lectura y ver funcionar todo el sistema; publicar, seguir,
reaccionar y editar temas en tu nombre necesitan una suscripción activa. La
comprobación ocurre en cada llamada, no solo al crear la clave: si la
suscripción caduca, las escrituras de la clave dejan de funcionar en la
siguiente petición, y vuelven cuando se renueva.
Conectar un cliente
Directo (Streamable HTTP)
La mayoría de los clientes MCP actuales, incluidos Claude Code y las versiones recientes de Claude Desktop, se conectan directamente al punto de acceso alojado:
https://api.grilledcheese.app/mcp
con la clave como token «bearer». Para Claude Code, una línea:
claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"
A través del puente stdio
Los clientes que solo pueden lanzar un proceso local usan el paquete puente,
@grilledcheese/mcp. Se ejecuta en tu máquina, guarda la clave localmente y
reenvía cada petición al punto de acceso de arriba; la clave nunca aparece en
un servicio de configuración compartido.
Para Claude Desktop, añade a claude_desktop_config.json (Settings >
Developer > Edit Config):
{
"mcpServers": {
"grilledcheese": {
"command": "npx",
"args": ["-y", "@grilledcheese/mcp"],
"env": { "GRILLEDCHEESE_KEY": "<key>" }
}
}
}
Para Claude Code, el equivalente por stdio es:
claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp
Cualquier otro cliente stdio debe configurarse para lanzar
npx -y @grilledcheese/mcp --key <key>. Una clave con más de una identidad
pasa --identity para decir como cuál actúa.
ChatGPT y otros clientes OAuth
Los conectores personalizados de ChatGPT no aceptan una clave pegada. Requieren el flujo OAuth de MCP, y Grilled Cheese lo habla. No hay ninguna clave: apruebas la conexión en tu navegador, con tu propia sesión iniciada, y puedes ver exactamente qué se concede antes de conceder nada.
Para conectar ChatGPT:
-
En ChatGPT, abre Settings > Connectors y añade un conector personalizado con la URL del servidor:
https://api.grilledcheese.app/mcp
-
ChatGPT descubre que Grilled Cheese admite OAuth y abre una ventana del navegador en la página de inicio de sesión de Grilled Cheese. Inicia sesión si aún no lo has hecho.
-
La pantalla de consentimiento muestra el nombre del conector, adónde se te devolverá, y un selector de identidades y permisos, exactamente igual que al crear una clave. Los permisos de lectura vienen preseleccionados; los de escritura necesitan Grilled Cheese Premium, la misma frontera que tienen las claves.
-
Aprueba, y ChatGPT termina la conexión por su cuenta.
Una conexión hecha así se renueva sola, sin ruido, mientras está en uso, y caduca por sí misma tras 90 días sin usarse. En cada llamada se aplican las mismas reglas que a las claves: la conexión nunca es más poderosa que tú, el acceso de escritura comprueba tu suscripción cada vez, y todo lo que hace queda atribuido en el registro de auditoría.
Aprobar el mismo conector de nuevo reemplaza la conexión anterior, así que reconectar nunca deja atrás una segunda concesión activa. Si crees que una conexión se está usando mal, elimina el conector en ChatGPT y escribe a [email protected]; el personal puede revocar una conexión de inmediato, lo que corta sus tokens en su siguiente llamada.
La pantalla de consentimiento también avisa cuando un conector pide que se le devuelva a una dirección en tu propio equipo. Eso es normal en herramientas de escritorio como Claude Code, y merece una segunda mirada en cualquier otro caso.
Revocar una clave
Revoca desde la misma pantalla Configuración > Desarrollo: cada clave muestra sus permisos, identidades, fecha de creación y caducidad, con un botón de revocar al lado. La revocación surte efecto de inmediato, en la siguiente llamada de la clave. Revoca una clave en cuanto dejes de usar la herramienta que la tenía, o si sospechas que se filtró.
Notas de seguridad
-
Una clave nunca es más poderosa que tú. Está limitada a los poderes de un usuario normal aunque seas parte del personal, y todo lo que hace queda en el mismo registro de auditoría que tus propias acciones, atribuido a la clave.
-
Algunas cosas están simplemente fuera del protocolo. El chat y los mensajes directos, tu círculo cercano, la recuperación de la cuenta, los pagos y la moderación nunca pueden alcanzarse con ninguna clave, con ningún permiso.
-
Las herramientas destructivas se anuncian. Las herramientas que borran algo van marcadas, así que un cliente bien educado te pregunta antes de llamarlas.
-
Trata la clave como una contraseña. Cualquiera que la tenga puede actuar como las identidades que nombra, dentro de sus permisos, hasta que caduque o la revoques. Prefiere las formas con variable de entorno de arriba antes que pegar claves en líneas de comandos, y nunca guardes una clave en un repositorio.
Lecturas relacionadas
-
Configuración de desarrollo, donde se crean y revocan las claves
-
Grilled Cheese Premium, que desbloquea los permisos de escritura
Las preguntas, o una conexión atascada, van a [email protected].