Grilled Cheese는 AI 어시스턴트가 외부 서비스와 함께 일할 때 쓰는 열린 표준인 Model Context Protocol(MCP)을 지원합니다. Claude, ChatGPT 등 MCP를 지원하는 도구를 연결하면, 그 도구가 여러분 대신 타임라인을 읽고, 게시하고, 팔로우하고, 반응하고, 테마를 편집할 수 있습니다. 키를 붙여 넣는 방식의 도구는 여러분이 직접 발급하고 언제든 회수할 수 있는 키를 사용합니다. ChatGPT처럼 MCP의 OAuth 흐름을 쓰는 도구는 복사할 것 없이 동의 화면을 거쳐 연결됩니다.

연결한다는 것의 실제 의미

MCP 클라이언트에게 Grilled Cheese는 이름 붙은 도구들의 모음으로 보입니다. 타임라인 읽기, 게시물 작성, 팔로우, 테마 편집 같은 것들입니다. 언제 그 도구를 호출할지는 AI가 정하고, 무엇이 허용되는지는 키가 정합니다. 키는 만들 때 지정한 아이덴티티로서, 즉 여러분으로서 행동하며, 여러분의 계정에 없는 권한을 얻는 일은 없습니다.

읽기는 모든 계정에 포함되어 있습니다. 쓰기(게시, 팔로우, 반응, 테마 편집)는 Grilled Cheese Premium에 포함됩니다.

키 만들기

키는 설정 > 개발자에 있습니다. 웹 앱에서는 https://grilledcheese.app/settings/developer, 앱에서는 설정에서 찾을 수 있습니다.

  1. 키가 어디에 있게 될지 알 수 있는 이름을 정합니다("노트북 어시스턴트", "집 서버" 같은 이름).

  2. 키가 대신 행동할 아이덴티티를 고릅니다. 아이덴티티가 여러 개인 키는 쓰기 작업마다 어느 아이덴티티로 행동하는지 밝혀야 하므로, 대부분의 키는 정확히 하나만 지정합니다.

  3. 스코프를 고릅니다. 읽기 스코프는 모든 계정에 열려 있고, 쓰기 스코프에는 활성 상태의 Premium 구독이 필요합니다.

  4. 키가 표시될 때 복사해 둡니다. 키는 한 번만 표시됩니다. 지문만 저장되므로 다시 보여 줄 방법이 없습니다. 잃어버리면 새로 발급해야 합니다.

한 계정이 동시에 가질 수 있는 키 수에는 상한이 있고, Premium도 그 상한을 올려 주지 않습니다. 자리를 만들려면 키를 회수하세요. 또한 키는 90일이 지나면 저절로 만료되므로, 잊힌 키가 영원히 살아 있지는 않습니다.

스코프

스코프는 키가 가진 권한입니다. 키의 스코프를 벗어난 도구 호출은 키의 소유자가 누구든 매번 거부됩니다.

스코프 허용하는 것 도구

posts:read

타임라인, 게시물, 스레드, 검색 읽기

get_timeline, get_post, get_thread, search_posts

follows:read

내가 팔로우하는 사람과 나를 팔로우하는 사람 읽기

(API 전용, 아직 도구 없음)

reactions:read

내 반응 읽기

(API 전용, 아직 도구 없음)

themes:read

내 테마 읽기

list_themes

identity:read

내 프로필 읽기

(API 전용, 아직 도구 없음)

posts:write

게시물 작성, 그리고 키 자신이 만든 게시물 삭제

create_post, delete_post

follows:write

팔로우와 언팔로우

follow, unfollow

reactions:write

반응 남기기, 그리고 키 자신이 남긴 반응 제거

react, unreact

themes:write

내 테마 만들기와 편집

create_theme, update_theme

:write 스코프가 Premium의 경계선입니다. 무료 계정도 읽기 키를 발급해 전체가 어떻게 작동하는지 충분히 체험할 수 있습니다. 다만 여러분 대신 게시, 팔로우, 반응, 테마 편집을 하려면 유효한 구독이 필요합니다. 이 확인은 키를 만들 때 한 번이 아니라 호출할 때마다 이루어집니다. 구독이 끝나면 그 키의 쓰기는 다음 요청부터 멈추고, 구독을 갱신하면 다시 작동합니다.

클라이언트 연결하기

직접 연결(Streamable HTTP)

Claude Code와 최신 Claude Desktop 빌드를 포함해 현재 대부분의 MCP 클라이언트는 호스팅된 엔드포인트에 곧바로 연결합니다.

https://api.grilledcheese.app/mcp

키는 bearer 토큰으로 넣습니다. Claude Code라면 한 줄이면 됩니다.

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

stdio 브리지를 통해

로컬 프로세스만 실행할 수 있는 클라이언트는 브리지 패키지 `@grilledcheese/mcp`를 사용합니다. 브리지는 여러분의 기기에서 실행되고, 키를 로컬에만 보관하며, 각 요청을 위의 엔드포인트로 중계합니다. 키가 공유 설정 서비스에 나타나는 일은 없습니다.

Claude Desktop에서는 claude_desktop_config.json(Settings > Developer > Edit Config)에 다음을 추가합니다.

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

Claude Code에서 stdio로 연결하려면 다음과 같이 합니다.

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

그 밖의 stdio 클라이언트는 `npx -y @grilledcheese/mcp --key <key>`를 실행하도록 설정하면 됩니다. 아이덴티티가 둘 이상인 키는 어느 아이덴티티로 행동할지 `--identity`로 지정합니다.

ChatGPT와 그 밖의 OAuth 클라이언트

ChatGPT의 사용자 지정 커넥터는 키를 붙여 넣는 방식을 받지 않습니다. MCP OAuth 흐름을 요구하는데, Grilled Cheese는 그 흐름을 지원합니다. 키는 전혀 쓰이지 않습니다. 브라우저에서 본인으로 로그인한 채 연결을 승인하며, 무엇이 부여되는지 부여되기 전에 정확히 볼 수 있습니다.

ChatGPT를 연결하려면 다음과 같이 합니다.

  1. ChatGPT에서 Settings > Connectors를 열고 다음 서버 URL로 사용자 지정 커넥터를 추가합니다.

    https://api.grilledcheese.app/mcp
  2. ChatGPT가 Grilled Cheese의 OAuth 지원을 감지하고 Grilled Cheese 로그인 페이지를 브라우저 창으로 엽니다. 로그인되어 있지 않다면 로그인합니다.

  3. 동의 화면에는 커넥터의 이름, 승인 후 돌아갈 곳, 그리고 키를 만들 때와 똑같은 아이덴티티·스코프 선택기가 표시됩니다. 읽기 스코프는 미리 선택되어 있고, 쓰기 스코프에는 키와 같은 경계선인 Grilled Cheese Premium이 필요합니다.

  4. 승인하면 ChatGPT가 나머지 연결을 알아서 마칩니다.

이렇게 만든 연결은 사용 중에는 조용히 스스로 갱신되고, 90일 동안 쓰이지 않으면 저절로 만료됩니다. 호출할 때마다 키와 같은 규칙이 적용됩니다. 연결이 여러분보다 강한 권한을 갖는 일은 없고, 쓰기 권한은 매번 구독을 확인하며, 연결이 하는 모든 일은 감사 기록에 남습니다.

같은 커넥터를 다시 승인하면 이전 연결이 대체되므로, 재연결로 살아 있는 권한이 두 개 남는 일은 없습니다. 연결이 악용되고 있다고 생각되면 ChatGPT에서 커넥터를 제거하고 [email protected]로 연락하세요. 담당자가 연결을 즉시 회수할 수 있으며, 그러면 그 토큰은 바로 다음 호출부터 차단됩니다.

동의 화면은 커넥터가 여러분 자신의 컴퓨터에 있는 주소로 돌려보내 달라고 요청할 때도 경고를 표시합니다. Claude Code 같은 데스크톱 도구에서는 정상적인 일이지만, 그 밖의 경우라면 한 번 더 살펴볼 만합니다.

키 회수하기

회수도 같은 설정 > 개발자 화면에서 합니다. 키마다 스코프, 아이덴티티, 생성일, 만료일이 표시되고 옆에 회수 버튼이 있습니다. 회수는 그 키의 바로 다음 호출부터 즉시 적용됩니다. 키를 쓰던 도구를 더 이상 쓰지 않게 되었거나 키가 유출된 것 같으면 그 즉시 회수하세요.

안전 수칙

  • 키가 여러분보다 강해지는 일은 없습니다. 여러분이 운영진이더라도 키는 일반 사용자 권한으로 제한되며, 키가 하는 모든 일은 여러분의 행동과 같은 감사 기록에 키의 이름으로 남습니다.

  • 어떤 것들은 프로토콜에서 아예 제외되어 있습니다. 채팅과 다이렉트 메시지, 이너 서클, 계정 복구, 결제, 중재에는 어떤 키도 어떤 스코프로도 접근할 수 없습니다.

  • 파괴적인 도구는 스스로 밝힙니다. 무언가를 삭제하는 도구에는 표시가 붙어 있어서, 제대로 만든 클라이언트라면 호출 전에 여러분에게 묻습니다.

  • 키는 비밀번호처럼 다루세요. 키를 손에 넣은 사람은 누구든, 키가 만료되거나 회수될 때까지 그 스코프 안에서 키에 지정된 아이덴티티로 행동할 수 있습니다. 키를 명령줄에 붙여 넣기보다는 위의 환경 변수 방식을 쓰고, 키를 저장소에 커밋하지 마세요.

질문이 있거나 연결이 막히면 [email protected]로 보내 주세요.