Grilled Cheese, Model Context Protocol (MCP) बोलता है, वह खुला मानक जिससे AI असिस्टेंट बाहरी सेवाओं के साथ काम करते हैं। Claude, ChatGPT, या कोई भी MCP-सक्षम टूल जोड़ें, और वह आपकी ओर से टाइमलाइन पढ़ सकता है, पोस्ट कर सकता है, फ़ॉलो कर सकता है, रिएक्ट कर सकता है और थीम बदल सकता है। जो टूल चिपकाई गई कुंजी लेते हैं, वे आपकी बनाई ऐसी कुंजी इस्तेमाल करते हैं जिसे आप कभी भी रद्द कर सकते हैं; जो टूल MCP का OAuth फ़्लो बोलते हैं, जैसे ChatGPT, वे सहमति स्क्रीन के ज़रिए जुड़ते हैं, वहाँ कुछ कॉपी नहीं करना पड़ता।

जोड़ने का असल मतलब क्या है

MCP क्लाइंट को Grilled Cheese नामांकित टूलों के एक सेट की तरह दिखता है: टाइमलाइन पढ़ो, पोस्ट बनाओ, किसी को फ़ॉलो करो, थीम बदलो। AI तय करता है कि उन्हें कब बुलाना है; आपकी कुंजी तय करती है कि उसे किस चीज़ की अनुमति है। कुंजी आपके रूप में काम करती है, उन्हीं पहचानों पर जो आपने उसे बनाते समय चुनी थीं, और उसे कभी वे अधिकार नहीं मिलते जो आपके अपने अकाउंट के पास नहीं हैं।

पढ़ना हर अकाउंट में शामिल है। लिखना (पोस्ट करना, फ़ॉलो करना, रिएक्ट करना, थीम बदलना) Grilled Cheese Premium का हिस्सा है।

कुंजी बनाना

कुंजियाँ सेटिंग्स > डेवलपर में रहती हैं, वेब ऐप पर https://grilledcheese.app/settings/developer पते पर या ऐप में सेटिंग्स के अंदर।

  1. ऐसा नाम चुनें जो बताए कि कुंजी कहाँ रहेगी ("लैपटॉप असिस्टेंट", "होम सर्वर")।

  2. वे पहचानें चुनें जिनके रूप में कुंजी काम कर सकेगी। कई पहचानों वाली कुंजी को हर लिखने की कार्रवाई पर बताना पड़ता है कि वह किस पहचान के रूप में काम कर रही है, इसलिए ज़्यादातर कुंजियों में सिर्फ़ एक पहचान रखी जाती है।

  3. उसके स्कोप चुनें। पढ़ने के स्कोप हर अकाउंट के लिए खुले हैं; लिखने के स्कोप के लिए सक्रिय Premium सब्सक्रिप्शन चाहिए।

  4. जब कुंजी दिखे, उसी समय कॉपी कर लें। वह एक ही बार दिखाई जाती है: सिर्फ़ एक फ़िंगरप्रिंट संग्रहीत होता है, इसलिए उसे दोबारा कोई नहीं दिखा सकता। खो जाए तो नई बनानी पड़ेगी।

एक अकाउंट एक समय में कितनी कुंजियाँ रख सकता है, इसकी एक सीमा है, और Premium उसे नहीं बढ़ाता: नई के लिए जगह बनाने को कोई कुंजी रद्द करें। कुंजियाँ 90 दिन बाद अपने आप समाप्त भी हो जाती हैं, इसलिए कोई भूली हुई कुंजी हमेशा के लिए ज़िंदा नहीं रहती।

स्कोप

स्कोप वह अनुमति है जो कुंजी के पास होती है। कुंजी के स्कोप से बाहर का टूल कॉल हर बार ठुकरा दिया जाता है, चाहे कुंजी किसी की भी हो।

स्कोप यह किसकी अनुमति देता है टूल

posts:read

टाइमलाइन, पोस्ट, थ्रेड और खोज पढ़ना

get_timeline, get_post, get_thread, search_posts

follows:read

पढ़ना कि आप किसे फ़ॉलो करते हैं और आपको कौन करता है

(केवल API, अभी कोई टूल नहीं)

reactions:read

आपके रिएक्शन पढ़ना

(केवल API, अभी कोई टूल नहीं)

themes:read

आपकी थीम पढ़ना

list_themes

identity:read

आपकी प्रोफ़ाइल पढ़ना

(केवल API, अभी कोई टूल नहीं)

posts:write

पोस्ट बनाना, और वही पोस्ट मिटाना जो कुंजी ने ख़ुद बनाए

create_post, delete_post

follows:write

फ़ॉलो और अनफ़ॉलो करना

follow, unfollow

reactions:write

रिएक्ट करना, और वही रिएक्शन हटाना जो कुंजी ने ख़ुद जोड़े

react, unreact

themes:write

अपनी थीम बनाना और बदलना

create_theme, update_theme

:write स्कोप ही Premium की सीमा-रेखा हैं। मुफ़्त अकाउंट पढ़ने की कुंजियाँ बना सकता है और पूरा सिस्टम चलता हुआ देख सकता है; आपकी ओर से पोस्ट, फ़ॉलो, रिएक्ट और थीम बदलने के लिए चालू सब्सक्रिप्शन चाहिए। यह जाँच हर कॉल पर होती है, सिर्फ़ कुंजी बनाते समय नहीं: सब्सक्रिप्शन ख़त्म हो जाए तो कुंजी की लिखने की कार्रवाइयाँ अगली ही रिक्वेस्ट से रुक जाती हैं, और नवीनीकरण पर फिर चालू हो जाती हैं।

क्लाइंट जोड़ना

सीधे (Streamable HTTP)

ज़्यादातर मौजूदा MCP क्लाइंट, जिनमें Claude Code और नए Claude Desktop बिल्ड शामिल हैं, सीधे होस्टेड एंडपॉइंट से जुड़ते हैं:

https://api.grilledcheese.app/mcp

जिसमें कुंजी बियरर टोकन के रूप में जाती है। Claude Code के लिए, एक लाइन:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

stdio ब्रिज के ज़रिए

जो क्लाइंट सिर्फ़ लोकल प्रोसेस चला सकते हैं, वे ब्रिज पैकेज @grilledcheese/mcp इस्तेमाल करते हैं। वह आपकी मशीन पर चलता है, कुंजी को लोकल ही रखता है, और हर रिक्वेस्ट ऊपर वाले एंडपॉइंट तक पहुँचाता है; कुंजी कभी किसी साझा कॉन्फ़िग सेवा में नहीं जाती।

Claude Desktop के लिए, claude_desktop_config.json में जोड़ें (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

Claude Code के लिए, stdio वाला रूप यह है:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

किसी भी दूसरे stdio क्लाइंट को npx -y @grilledcheese/mcp --key <key> चलाने के लिए कॉन्फ़िगर करें। एक से ज़्यादा पहचानों वाली कुंजी --identity देकर बताती है कि वह किस पहचान के रूप में काम कर रही है।

ChatGPT और दूसरे OAuth क्लाइंट

ChatGPT के कस्टम कनेक्टर चिपकाई गई कुंजी नहीं लेते। उन्हें MCP का OAuth फ़्लो चाहिए, और Grilled Cheese उसे बोलता है। इसमें कोई कुंजी नहीं होती: आप कनेक्शन को अपने ब्राउज़र में, अपने रूप में साइन इन होकर, मंज़ूरी देते हैं, और कुछ भी दिए जाने से पहले ठीक-ठीक देख सकते हैं कि क्या दिया जा रहा है।

ChatGPT जोड़ने के लिए:

  1. ChatGPT में Settings > Connectors खोलें और इस सर्वर URL के साथ कस्टम कनेक्टर जोड़ें:

    https://api.grilledcheese.app/mcp
  2. ChatGPT पता कर लेता है कि Grilled Cheese OAuth का समर्थन करता है और Grilled Cheese के साइन-इन पेज पर एक ब्राउज़र विंडो खोलता है। साइन इन न हों तो कर लें।

  3. सहमति स्क्रीन कनेक्टर का नाम दिखाती है, यह कि आपको कहाँ वापस भेजा जाएगा, और पहचानों और स्कोप का चयनकर्ता, बिल्कुल कुंजी बनाने जैसा। पढ़ने के स्कोप पहले से चुने रहते हैं; लिखने के स्कोप के लिए Grilled Cheese Premium चाहिए, वही सीमा जो कुंजियों पर है।

  4. मंज़ूरी दें, और ChatGPT कनेक्शन ख़ुद पूरा कर लेता है।

इस तरह बना कनेक्शन इस्तेमाल में रहते हुए चुपचाप ख़ुद को नवीनीकृत करता रहता है, और 90 दिन इस्तेमाल न होने पर अपने आप समाप्त हो जाता है। हर कॉल पर वही नियम लागू होते हैं जो कुंजियों पर: कनेक्शन कभी आपसे ज़्यादा ताक़तवर नहीं होता, लिखने की पहुँच हर बार आपका सब्सक्रिप्शन जाँचती है, और वह जो कुछ करता है वह ऑडिट ट्रेल में दर्ज होता है।

उसी कनेक्टर को दोबारा मंज़ूरी देना पुराने कनेक्शन की जगह ले लेता है, इसलिए दोबारा जुड़ने से कोई दूसरा जीवित ग्रांट पीछे नहीं छूटता। अगर आपको लगे कि किसी कनेक्शन का दुरुपयोग हो रहा है, तो ChatGPT में कनेक्टर हटाएँ और [email protected] पर संपर्क करें; स्टाफ़ कनेक्शन तुरंत रद्द कर सकता है, जिससे उसके टोकन अगली ही कॉल पर कट जाते हैं।

सहमति स्क्रीन तब भी चेताती है जब कोई कनेक्टर आपके अपने कंप्यूटर के किसी पते पर वापस भेजे जाने की माँग करता है। Claude Code जैसे डेस्कटॉप टूलों के लिए यह सामान्य है, और बाक़ी किसी भी चीज़ के लिए एक बार ठहरकर देखने लायक़।

कुंजी रद्द करना

रद्द करना उसी सेटिंग्स > डेवलपर स्क्रीन से होता है: हर कुंजी अपने स्कोप, पहचानें, बनाने की तारीख़ और समाप्ति दिखाती है, और उसके बगल में रद्द करने का बटन होता है। रद्द करना तुरंत, कुंजी की अगली ही कॉल पर, लागू हो जाता है। जिस टूल के पास कुंजी थी उसे इस्तेमाल करना बंद करते ही, या लीक का शक होते ही, कुंजी रद्द कर दें।

सुरक्षा की बातें

  • कुंजी कभी आपसे ज़्यादा ताक़तवर नहीं होती। आप स्टाफ़ हों तब भी वह सामान्य उपयोगकर्ता के अधिकारों तक सीमित रहती है, और वह जो कुछ करती है वह आपकी अपनी कार्रवाइयों वाले ऑडिट ट्रेल में, कुंजी के नाम, दर्ज होता है।

  • कुछ चीज़ें प्रोटोकॉल से ही बाहर हैं। चैट और डायरेक्ट मैसेज, आपका इनर सर्कल, अकाउंट रिकवरी, भुगतान और मॉडरेशन तक कोई भी कुंजी, किसी भी स्कोप से, कभी नहीं पहुँच सकती।

  • मिटाने वाले टूल ख़ुद अपनी पहचान बताते हैं। जो टूल कुछ मिटाते हैं, वे चिह्नित हैं, इसलिए सलीक़ेदार क्लाइंट उन्हें बुलाने से पहले आपसे पूछते हैं।

  • कुंजी को पासवर्ड की तरह रखें। जिसके पास वह है, वह उसकी नामांकित पहचानों के रूप में, उसके स्कोप के भीतर, तब तक काम कर सकता है जब तक वह समाप्त नहीं होती या आप उसे रद्द नहीं करते। कमांड लाइन में कुंजी चिपकाने के बजाय ऊपर दिए एनवायरनमेंट-वेरिएबल वाले रूप चुनें, और कुंजी कभी किसी रिपॉज़िटरी में कमिट न करें।

सवाल हों या कनेक्शन अटक जाए, तो [email protected] पर लिखें।