Grilled Cheese mówi protokołem Model Context Protocol (MCP), otwartym standardem, którym asystenci AI posługują się w pracy z zewnętrznymi usługami. Podłącz Claude, ChatGPT lub dowolne inne narzędzie obsługujące MCP, a będzie mogło jako Ty czytać oś czasu, publikować, obserwować, reagować i edytować motywy. Narzędzia przyjmujące wklejony klucz używają klucza, który tworzysz i możesz w każdej chwili unieważnić; narzędzia znające przepływ OAuth w MCP, jak ChatGPT, łączą się zamiast tego przez ekran zgody i nie ma czego kopiować.
Co naprawdę oznacza podłączenie
Klient MCP widzi Grilled Cheese jako zestaw nazwanych narzędzi: odczytaj oś czasu, utwórz wpis, zaobserwuj kogoś, edytuj motyw. AI decyduje, kiedy je wywołać; Twój klucz decyduje, co wolno mu zrobić. Klucz działa jako Ty, w ramach tożsamości, które wskażesz przy jego tworzeniu, i nigdy nie dostaje uprawnień, których nie ma Twoje własne konto.
Odczyt jest dostępny na każdym koncie. Zapis (publikowanie, obserwowanie, reagowanie, edycja motywów) jest częścią Grilled Cheese Premium.
Tworzenie klucza
Klucze mieszkają w Ustawienia > Deweloper, w aplikacji webowej pod adresem https://grilledcheese.app/settings/developer, a w aplikacji w sekcji Ustawienia.
-
Wybierz nazwę, która mówi, gdzie klucz będzie mieszkać („Asystent na laptopie”, „Serwer domowy”).
-
Wskaż tożsamości, w imieniu których klucz może działać. Klucz z kilkoma tożsamościami musi przy każdym zapisie mówić, jako która działa, więc większość kluczy wskazuje dokładnie jedną.
-
Wybierz zakresy uprawnień. Zakresy odczytu są dostępne na każdym koncie; zakresy zapisu wymagają aktywnej subskrypcji Premium.
-
Skopiuj klucz, gdy zostanie wyświetlony. Jest pokazywany raz: przechowywany jest tylko jego odcisk, więc nic nie może wyświetlić go ponownie. Jeśli go zgubisz, trzeba utworzyć nowy.
Liczba kluczy na koncie ma górny limit i Premium go nie podnosi: unieważnij któryś klucz, aby zrobić miejsce na następny. Klucze wygasają też samoczynnie po 90 dniach, więc zapomniany klucz nie zostaje aktywny na zawsze.
Zakresy uprawnień
Zakres to uprawnienie, które posiada klucz. Wywołanie narzędzia spoza zakresów klucza jest odrzucane, za każdym razem, niezależnie od tego, do kogo klucz należy.
| Zakres | Na co pozwala | Narzędzia |
|---|---|---|
|
Odczyt osi czasu, wpisów, wątków i wyszukiwania |
|
|
Odczyt tego, kogo obserwujesz i kto obserwuje Ciebie |
(tylko API, na razie bez narzędzia) |
|
Odczyt Twoich reakcji |
(tylko API, na razie bez narzędzia) |
|
Odczyt Twoich motywów |
|
|
Odczyt Twojego profilu |
(tylko API, na razie bez narzędzia) |
|
Tworzenie wpisów oraz usuwanie wpisów utworzonych przez sam klucz |
|
|
Obserwowanie i cofanie obserwacji |
|
|
Reagowanie oraz usuwanie reakcji dodanych przez sam klucz |
|
|
Tworzenie i edycja Twoich motywów |
|
Zakresy :write to granica Premium. Darmowe konto może tworzyć klucze
odczytu i poczuć, jak całość działa; publikowanie, obserwowanie, reagowanie i
edycja motywów w Twoim imieniu wymagają aktywnej subskrypcji. Sprawdzenie
odbywa się przy każdym wywołaniu, nie tylko przy tworzeniu klucza: gdy
subskrypcja wygaśnie, zapisy klucza przestają działać od następnego żądania i
wracają po jej odnowieniu.
Podłączanie klienta
Bezpośrednio (Streamable HTTP)
Większość obecnych klientów MCP, w tym Claude Code i nowsze wydania Claude Desktop, łączy się wprost z hostowanym punktem końcowym:
https://api.grilledcheese.app/mcp
z kluczem jako tokenem typu bearer. W Claude Code wystarczy jedna linia:
claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"
Przez mostek stdio
Klienty, które potrafią tylko uruchomić lokalny proces, używają pakietu
mostka @grilledcheese/mcp. Działa on na Twoim komputerze, trzyma klucz
lokalnie i przekazuje każde żądanie do powyższego punktu końcowego; klucz
nigdy nie pojawia się we współdzielonej usłudze konfiguracji.
W Claude Desktop dodaj do claude_desktop_config.json (Settings > Developer >
Edit Config):
{
"mcpServers": {
"grilledcheese": {
"command": "npx",
"args": ["-y", "@grilledcheese/mcp"],
"env": { "GRILLEDCHEESE_KEY": "<key>" }
}
}
}
W Claude Code odpowiednik stdio to:
claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp
Każdy inny klient stdio należy skonfigurować tak, aby uruchamiał
npx -y @grilledcheese/mcp --key <key>. Klucz z więcej niż jedną tożsamością
przekazuje --identity, aby wskazać, jako która działa.
ChatGPT i inne klienty OAuth
Niestandardowe konektory ChatGPT nie przyjmują wklejonego klucza. Wymagają przepływu OAuth w MCP, a Grilled Cheese nim mówi. Klucz nie bierze w tym udziału: zatwierdzasz połączenie w przeglądarce, po zalogowaniu jako Ty, i przed przyznaniem czegokolwiek dokładnie widzisz, co jest przyznawane.
Aby podłączyć ChatGPT:
-
W ChatGPT otwórz Settings > Connectors i dodaj niestandardowy konektor z adresem serwera:
https://api.grilledcheese.app/mcp
-
ChatGPT wykrywa, że Grilled Cheese obsługuje OAuth, i otwiera okno przeglądarki na stronie logowania Grilled Cheese. Zaloguj się, jeśli jeszcze nie jesteś.
-
Ekran zgody pokazuje nazwę konektora, adres powrotu oraz wybór tożsamości i zakresów, dokładnie jak przy tworzeniu klucza. Zakresy odczytu są zaznaczone z góry; zakresy zapisu wymagają Grilled Cheese Premium, tej samej granicy, którą mają klucze.
-
Zatwierdź, a ChatGPT dokończy połączenie samodzielnie.
Połączenie utworzone w ten sposób odnawia się po cichu, dopóki jest używane, i wygasa samoczynnie po 90 dniach bez użycia. Przy każdym wywołaniu obowiązują te same reguły co dla kluczy: połączenie nigdy nie jest potężniejsze niż Ty, zapis sprawdza subskrypcję za każdym razem, a wszystko, co połączenie robi, jest przypisywane w dzienniku audytu.
Ponowne zatwierdzenie tego samego konektora zastępuje starsze połączenie, więc po ponownym połączeniu nie zostaje drugie aktywne upoważnienie. Jeśli uważasz, że połączenie jest nadużywane, usuń konektor w ChatGPT i napisz na [email protected]; obsługa może unieważnić połączenie natychmiast, co odcina jego tokeny już przy następnym wywołaniu.
Ekran zgody ostrzega też, gdy konektor prosi o odesłanie na adres na Twoim własnym komputerze. To normalne dla narzędzi desktopowych takich jak Claude Code, a przy wszystkim innym warte drugiego spojrzenia.
Unieważnianie klucza
Klucz unieważnisz na tym samym ekranie Ustawienia > Deweloper: każdy klucz pokazuje swoje zakresy, tożsamości, datę utworzenia i wygaśnięcia, a obok znajduje się przycisk unieważnienia. Unieważnienie działa natychmiast, już przy następnym wywołaniu klucza. Unieważnij klucz w chwili, gdy przestajesz używać narzędzia, które go trzymało, albo gdy podejrzewasz wyciek.
Uwagi o bezpieczeństwie
-
Klucz nigdy nie jest potężniejszy niż Ty. Jest ograniczony do uprawnień zwykłego użytkownika, nawet jeśli należysz do obsługi, a wszystko, co robi, trafia do tego samego dziennika audytu co Twoje własne działania, z przypisaniem do klucza.
-
Część rzeczy jest po prostu poza protokołem. Czat i wiadomości bezpośrednie, Twój najbliższy krąg, odzyskiwanie konta, płatności i moderacja są nieosiągalne dla żadnego klucza, z jakimkolwiek zakresem.
-
Narzędzia destrukcyjne same się zapowiadają. Narzędzia, które coś usuwają, są oznaczone, więc porządne klienty pytają Cię przed ich wywołaniem.
-
Traktuj klucz jak hasło. Każdy, kto go posiada, może działać jako wskazane w nim tożsamości, w ramach jego zakresów, dopóki klucz nie wygaśnie albo go nie unieważnisz. Wybieraj powyższe formy ze zmienną środowiskową zamiast wklejania klucza do wiersza poleceń i nigdy nie zapisuj klucza w repozytorium.
Warto przeczytać
-
Ustawienia dewelopera, gdzie tworzy się i unieważnia klucze
-
Grilled Cheese Premium, które odblokowuje zakresy zapisu
Pytania i problemy z połączeniem kieruj na [email protected].