Grilled Cheese parla il Model Context Protocol (MCP), lo standard aperto che gli assistenti AI usano per lavorare con servizi esterni. Collega Claude, ChatGPT o qualsiasi altro strumento compatibile con MCP, e potrà leggere la tua timeline, pubblicare, seguire, reagire e modificare i temi a nome tuo. Gli strumenti che accettano una chiave incollata ne usano una che generi tu e che puoi revocare in qualsiasi momento; gli strumenti che parlano il flusso OAuth di MCP, come ChatGPT, si collegano invece tramite una schermata di consenso, senza nulla da copiare.

Che cosa significa davvero collegarsi

Un client MCP vede Grilled Cheese come un insieme di strumenti con un nome: leggere la timeline, creare un post, seguire qualcuno, modificare un tema. L’AI decide quando chiamarli; la tua chiave decide che cosa le è permesso fare. Una chiave agisce come te, sulle identità che indichi quando la crei, e non ottiene mai poteri che il tuo account non ha.

La lettura è inclusa in ogni account. La scrittura (pubblicare, seguire, reagire, modificare i temi) fa parte di Grilled Cheese Premium.

Creare una chiave

Le chiavi vivono in Impostazioni > Sviluppatore, nell’app web su https://grilledcheese.app/settings/developer o nell’app sotto Impostazioni.

  1. Scegli un nome che dica dove vivrà la chiave ("Assistente sul portatile", "Server di casa").

  2. Scegli le identità come cui la chiave può agire. Una chiave con più identità deve dichiarare per quale sta agendo a ogni scrittura, quindi la maggior parte delle chiavi ne indica esattamente una.

  3. Scegli i suoi ambiti. Gli ambiti di lettura sono aperti a ogni account; gli ambiti di scrittura richiedono un abbonamento Premium attivo.

  4. Copia la chiave quando viene mostrata. Viene mostrata una sola volta: viene conservata solo un’impronta, quindi niente può mostrarla di nuovo. Perderla significa generarne una nuova.

C’è un tetto al numero di chiavi che un account può detenere insieme, e Premium non lo alza: revoca una chiave per fare posto a un’altra. Le chiavi scadono inoltre da sole dopo 90 giorni, così una chiave dimenticata non resta attiva per sempre.

Ambiti

Un ambito è un permesso che la chiave possiede. Una chiamata a uno strumento fuori dagli ambiti della chiave viene rifiutata, ogni volta, chiunque sia il proprietario della chiave.

Ambito Che cosa permette Strumenti

posts:read

Leggere timeline, post, thread e ricerca

get_timeline, get_post, get_thread, search_posts

follows:read

Leggere chi segui e chi ti segue

(solo API, ancora nessuno strumento)

reactions:read

Leggere le tue reazioni

(solo API, ancora nessuno strumento)

themes:read

Leggere i tuoi temi

list_themes

identity:read

Leggere il tuo profilo

(solo API, ancora nessuno strumento)

posts:write

Creare post ed eliminare i post creati dalla chiave stessa

create_post, delete_post

follows:write

Seguire e smettere di seguire

follow, unfollow

reactions:write

Reagire e rimuovere le reazioni aggiunte dalla chiave stessa

react, unreact

themes:write

Creare e modificare i tuoi temi

create_theme, update_theme

Gli ambiti :write sono il confine di Premium. Un account gratuito può generare chiavi di lettura e vedere tutto il sistema funzionare; pubblicare, seguire, reagire e modificare i temi a nome tuo richiedono un abbonamento attivo. Il controllo avviene a ogni chiamata, non solo alla creazione della chiave: se l’abbonamento decade, le scritture della chiave smettono di funzionare alla richiesta successiva, e riprendono quando viene rinnovato.

Collegare un client

Diretto (Streamable HTTP)

La maggior parte dei client MCP attuali, inclusi Claude Code e le build più recenti di Claude Desktop, si collega direttamente all’endpoint ospitato:

https://api.grilledcheese.app/mcp

con la chiave come token bearer. Per Claude Code, una riga:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Tramite il bridge stdio

I client che possono solo avviare un processo locale usano il pacchetto bridge, @grilledcheese/mcp. Gira sulla tua macchina, conserva la chiave in locale e inoltra ogni richiesta all’endpoint qui sopra; la chiave non compare mai in un servizio di configurazione condiviso.

Per Claude Desktop, aggiungi a claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

Per Claude Code, l’equivalente stdio è:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Qualsiasi altro client stdio va configurato per avviare npx -y @grilledcheese/mcp --key <key>. Una chiave con più di un’identità passa --identity per dichiarare come quale agisce.

ChatGPT e altri client OAuth

I connettori personalizzati di ChatGPT non accettano una chiave incollata. Richiedono il flusso OAuth di MCP, e Grilled Cheese lo parla. Nessuna chiave è coinvolta: approvi il collegamento nel browser, connesso come te stesso, e puoi vedere esattamente che cosa viene concesso prima che qualcosa lo sia.

Per collegare ChatGPT:

  1. In ChatGPT, apri Settings > Connectors e aggiungi un connettore personalizzato con l’URL del server:

    https://api.grilledcheese.app/mcp
  2. ChatGPT scopre che Grilled Cheese supporta OAuth e apre una finestra del browser sulla pagina di accesso di Grilled Cheese. Accedi se non lo sei già.

  3. La schermata di consenso mostra il nome del connettore, dove verrai rimandato, e un selettore di identità e ambiti, esattamente come alla creazione di una chiave. Gli ambiti di lettura sono preselezionati; quelli di scrittura richiedono Grilled Cheese Premium, lo stesso confine che hanno le chiavi.

  4. Approva, e ChatGPT completa il collegamento da solo.

Un collegamento fatto in questo modo si rinnova silenziosamente finché è in uso, e scade da solo dopo 90 giorni di inutilizzo. A ogni chiamata valgono le stesse regole delle chiavi: il collegamento non è mai più potente di te, l’accesso in scrittura verifica ogni volta il tuo abbonamento, e tutto ciò che fa è attribuito nel registro di controllo.

Approvare di nuovo lo stesso connettore sostituisce il collegamento precedente, così una riconnessione non lascia mai in vita una seconda concessione. Se ritieni che un collegamento sia usato in modo improprio, rimuovi il connettore in ChatGPT e contatta [email protected]; lo staff può revocare un collegamento immediatamente, il che taglia fuori i suoi token già alla chiamata successiva.

La schermata di consenso avvisa anche quando un connettore chiede di essere rimandato a un indirizzo sul tuo stesso computer. È normale per gli strumenti desktop come Claude Code, e merita un secondo sguardo per qualsiasi altra cosa.

Revocare una chiave

Revoca dalla stessa schermata Impostazioni > Sviluppatore: ogni chiave mostra i suoi ambiti, le identità, la data di creazione e la scadenza, con un pulsante di revoca accanto. La revoca ha effetto immediato, già alla chiamata successiva della chiave. Revoca una chiave nel momento in cui smetti di usare lo strumento che la deteneva, o se sospetti che sia trapelata.

Note di sicurezza

  • Una chiave non è mai più potente di te. È limitata ai poteri di un utente ordinario anche se fai parte dello staff, e tutto ciò che fa finisce nello stesso registro di controllo delle tue azioni, attribuito alla chiave.

  • Alcune cose sono semplicemente fuori dal protocollo. Chat e messaggi diretti, la tua cerchia ristretta, il recupero dell’account, i pagamenti e la moderazione non possono mai essere raggiunti da nessuna chiave, con nessun ambito.

  • Gli strumenti distruttivi si annunciano. Gli strumenti che eliminano qualcosa sono contrassegnati, così i client ben educati ti chiedono prima di chiamarli.

  • Tratta la chiave come una password. Chiunque la possieda può agire come le identità che indica, entro i suoi ambiti, finché non scade o non la revochi. Preferisci le forme con variabile d’ambiente viste sopra all’incollare le chiavi nelle righe di comando, e non committare mai una chiave in un repository.

Le domande, o un collegamento che non funziona, vanno a [email protected].