Grilled Cheese mówi protokołem Model Context Protocol (MCP), otwartym standardem, którym asystenci AI posługują się w pracy z zewnętrznymi usługami. Podłącz Claude, ChatGPT lub dowolne inne narzędzie obsługujące MCP, a będzie mogło jako Ty czytać oś czasu, publikować, obserwować, reagować i edytować motywy. Narzędzia przyjmujące wklejony klucz używają klucza, który tworzysz i możesz w każdej chwili unieważnić; narzędzia znające przepływ OAuth w MCP, jak ChatGPT, łączą się zamiast tego przez ekran zgody i nie ma czego kopiować.

Co naprawdę oznacza podłączenie

Klient MCP widzi Grilled Cheese jako zestaw nazwanych narzędzi: odczytaj oś czasu, utwórz wpis, zaobserwuj kogoś, edytuj motyw. AI decyduje, kiedy je wywołać; Twój klucz decyduje, co wolno mu zrobić. Klucz działa jako Ty, w ramach tożsamości, które wskażesz przy jego tworzeniu, i nigdy nie dostaje uprawnień, których nie ma Twoje własne konto.

Odczyt jest dostępny na każdym koncie. Zapis (publikowanie, obserwowanie, reagowanie, edycja motywów) jest częścią Grilled Cheese Premium.

Tworzenie klucza

Klucze mieszkają w Ustawienia > Deweloper, w aplikacji webowej pod adresem https://grilledcheese.app/settings/developer, a w aplikacji w sekcji Ustawienia.

  1. Wybierz nazwę, która mówi, gdzie klucz będzie mieszkać („Asystent na laptopie”, „Serwer domowy”).

  2. Wskaż tożsamości, w imieniu których klucz może działać. Klucz z kilkoma tożsamościami musi przy każdym zapisie mówić, jako która działa, więc większość kluczy wskazuje dokładnie jedną.

  3. Wybierz zakresy uprawnień. Zakresy odczytu są dostępne na każdym koncie; zakresy zapisu wymagają aktywnej subskrypcji Premium.

  4. Skopiuj klucz, gdy zostanie wyświetlony. Jest pokazywany raz: przechowywany jest tylko jego odcisk, więc nic nie może wyświetlić go ponownie. Jeśli go zgubisz, trzeba utworzyć nowy.

Liczba kluczy na koncie ma górny limit i Premium go nie podnosi: unieważnij któryś klucz, aby zrobić miejsce na następny. Klucze wygasają też samoczynnie po 90 dniach, więc zapomniany klucz nie zostaje aktywny na zawsze.

Zakresy uprawnień

Zakres to uprawnienie, które posiada klucz. Wywołanie narzędzia spoza zakresów klucza jest odrzucane, za każdym razem, niezależnie od tego, do kogo klucz należy.

Zakres Na co pozwala Narzędzia

posts:read

Odczyt osi czasu, wpisów, wątków i wyszukiwania

get_timeline, get_post, get_thread, search_posts

follows:read

Odczyt tego, kogo obserwujesz i kto obserwuje Ciebie

(tylko API, na razie bez narzędzia)

reactions:read

Odczyt Twoich reakcji

(tylko API, na razie bez narzędzia)

themes:read

Odczyt Twoich motywów

list_themes

identity:read

Odczyt Twojego profilu

(tylko API, na razie bez narzędzia)

posts:write

Tworzenie wpisów oraz usuwanie wpisów utworzonych przez sam klucz

create_post, delete_post

follows:write

Obserwowanie i cofanie obserwacji

follow, unfollow

reactions:write

Reagowanie oraz usuwanie reakcji dodanych przez sam klucz

react, unreact

themes:write

Tworzenie i edycja Twoich motywów

create_theme, update_theme

Zakresy :write to granica Premium. Darmowe konto może tworzyć klucze odczytu i poczuć, jak całość działa; publikowanie, obserwowanie, reagowanie i edycja motywów w Twoim imieniu wymagają aktywnej subskrypcji. Sprawdzenie odbywa się przy każdym wywołaniu, nie tylko przy tworzeniu klucza: gdy subskrypcja wygaśnie, zapisy klucza przestają działać od następnego żądania i wracają po jej odnowieniu.

Podłączanie klienta

Bezpośrednio (Streamable HTTP)

Większość obecnych klientów MCP, w tym Claude Code i nowsze wydania Claude Desktop, łączy się wprost z hostowanym punktem końcowym:

https://api.grilledcheese.app/mcp

z kluczem jako tokenem typu bearer. W Claude Code wystarczy jedna linia:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Przez mostek stdio

Klienty, które potrafią tylko uruchomić lokalny proces, używają pakietu mostka @grilledcheese/mcp. Działa on na Twoim komputerze, trzyma klucz lokalnie i przekazuje każde żądanie do powyższego punktu końcowego; klucz nigdy nie pojawia się we współdzielonej usłudze konfiguracji.

W Claude Desktop dodaj do claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

W Claude Code odpowiednik stdio to:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Każdy inny klient stdio należy skonfigurować tak, aby uruchamiał npx -y @grilledcheese/mcp --key <key>. Klucz z więcej niż jedną tożsamością przekazuje --identity, aby wskazać, jako która działa.

ChatGPT i inne klienty OAuth

Niestandardowe konektory ChatGPT nie przyjmują wklejonego klucza. Wymagają przepływu OAuth w MCP, a Grilled Cheese nim mówi. Klucz nie bierze w tym udziału: zatwierdzasz połączenie w przeglądarce, po zalogowaniu jako Ty, i przed przyznaniem czegokolwiek dokładnie widzisz, co jest przyznawane.

Aby podłączyć ChatGPT:

  1. W ChatGPT otwórz Settings > Connectors i dodaj niestandardowy konektor z adresem serwera:

    https://api.grilledcheese.app/mcp
  2. ChatGPT wykrywa, że Grilled Cheese obsługuje OAuth, i otwiera okno przeglądarki na stronie logowania Grilled Cheese. Zaloguj się, jeśli jeszcze nie jesteś.

  3. Ekran zgody pokazuje nazwę konektora, adres powrotu oraz wybór tożsamości i zakresów, dokładnie jak przy tworzeniu klucza. Zakresy odczytu są zaznaczone z góry; zakresy zapisu wymagają Grilled Cheese Premium, tej samej granicy, którą mają klucze.

  4. Zatwierdź, a ChatGPT dokończy połączenie samodzielnie.

Połączenie utworzone w ten sposób odnawia się po cichu, dopóki jest używane, i wygasa samoczynnie po 90 dniach bez użycia. Przy każdym wywołaniu obowiązują te same reguły co dla kluczy: połączenie nigdy nie jest potężniejsze niż Ty, zapis sprawdza subskrypcję za każdym razem, a wszystko, co połączenie robi, jest przypisywane w dzienniku audytu.

Ponowne zatwierdzenie tego samego konektora zastępuje starsze połączenie, więc po ponownym połączeniu nie zostaje drugie aktywne upoważnienie. Jeśli uważasz, że połączenie jest nadużywane, usuń konektor w ChatGPT i napisz na [email protected]; obsługa może unieważnić połączenie natychmiast, co odcina jego tokeny już przy następnym wywołaniu.

Ekran zgody ostrzega też, gdy konektor prosi o odesłanie na adres na Twoim własnym komputerze. To normalne dla narzędzi desktopowych takich jak Claude Code, a przy wszystkim innym warte drugiego spojrzenia.

Unieważnianie klucza

Klucz unieważnisz na tym samym ekranie Ustawienia > Deweloper: każdy klucz pokazuje swoje zakresy, tożsamości, datę utworzenia i wygaśnięcia, a obok znajduje się przycisk unieważnienia. Unieważnienie działa natychmiast, już przy następnym wywołaniu klucza. Unieważnij klucz w chwili, gdy przestajesz używać narzędzia, które go trzymało, albo gdy podejrzewasz wyciek.

Uwagi o bezpieczeństwie

  • Klucz nigdy nie jest potężniejszy niż Ty. Jest ograniczony do uprawnień zwykłego użytkownika, nawet jeśli należysz do obsługi, a wszystko, co robi, trafia do tego samego dziennika audytu co Twoje własne działania, z przypisaniem do klucza.

  • Część rzeczy jest po prostu poza protokołem. Czat i wiadomości bezpośrednie, Twój najbliższy krąg, odzyskiwanie konta, płatności i moderacja są nieosiągalne dla żadnego klucza, z jakimkolwiek zakresem.

  • Narzędzia destrukcyjne same się zapowiadają. Narzędzia, które coś usuwają, są oznaczone, więc porządne klienty pytają Cię przed ich wywołaniem.

  • Traktuj klucz jak hasło. Każdy, kto go posiada, może działać jako wskazane w nim tożsamości, w ramach jego zakresów, dopóki klucz nie wygaśnie albo go nie unieważnisz. Wybieraj powyższe formy ze zmienną środowiskową zamiast wklejania klucza do wiersza poleceń i nigdy nie zapisuj klucza w repozytorium.

Pytania i problemy z połączeniem kieruj na [email protected].