O Grilled Cheese fala o Model Context Protocol (MCP), o padrão aberto que os assistentes de IA usam para trabalhar com serviços de fora. Conecte o Claude, o ChatGPT ou qualquer outra ferramenta com suporte a MCP, e ela pode ler a sua linha do tempo, publicar, seguir, reagir e editar temas por você. As ferramentas que aceitam uma chave colada usam uma que você mesmo cria e pode revogar quando quiser; as que falam o fluxo OAuth do MCP, como o ChatGPT, conectam por uma tela de consentimento, sem nada para copiar.

O que conectar quer dizer de fato

Um cliente MCP enxerga o Grilled Cheese como um conjunto de ferramentas com nome: ler a linha do tempo, criar uma publicação, seguir alguém, editar um tema. A IA decide quando chamá-las; a sua chave decide o que ela pode fazer. Uma chave age como você, nas identidades que você indicar ao criá-la, e nunca ganha poderes que a sua própria conta não tem.

Ler está incluído em toda conta. Escrever (publicar, seguir, reagir, editar temas) faz parte do Grilled Cheese Premium.

Criando uma chave

As chaves ficam em Configurações > Programador, no app web em https://grilledcheese.app/settings/developer ou no app, em Configurações.

  1. Escolha um nome que diga onde a chave vai morar ("Assistente do notebook", "Servidor de casa").

  2. Escolha as identidades pelas quais a chave pode agir. Uma chave com várias identidades precisa dizer por qual está agindo a cada escrita, então a maioria das chaves indica exatamente uma.

  3. Escolha os escopos dela. Os escopos de leitura estão abertos a toda conta; os de escrita precisam de uma assinatura Premium ativa.

  4. Copie a chave quando ela for mostrada. Ela é mostrada uma única vez: só uma impressão digital é guardada, então nada consegue exibi-la de novo. Perdê-la significa criar outra.

Há um teto de quantas chaves uma conta pode ter ao mesmo tempo, e o Premium não o aumenta: revogue uma chave para abrir espaço para outra. As chaves também expiram sozinhas depois de 90 dias, então uma chave esquecida não fica viva para sempre.

Escopos

Um escopo é uma permissão que a chave tem. Uma chamada de ferramenta fora dos escopos da chave é recusada, sempre, seja quem for o dono da chave.

Escopo O que permite Ferramentas

posts:read

Ler linhas do tempo, publicações, tópicos e busca

get_timeline, get_post, get_thread, search_posts

follows:read

Ler quem você segue e quem segue você

(só API, ainda sem ferramenta)

reactions:read

Ler as suas reações

(só API, ainda sem ferramenta)

themes:read

Ler os seus temas

list_themes

identity:read

Ler o seu perfil

(só API, ainda sem ferramenta)

posts:write

Criar publicações e excluir as publicações que a própria chave fez

create_post, delete_post

follows:write

Seguir e deixar de seguir

follow, unfollow

reactions:write

Reagir e remover as reações que a própria chave fez

react, unreact

themes:write

Criar e editar os seus temas

create_theme, update_theme

Os escopos :write são a fronteira do Premium. Uma conta gratuita pode criar chaves de leitura e sentir a coisa toda funcionando; publicar, seguir, reagir e editar temas em seu nome precisam de uma assinatura ativa. A verificação acontece a cada chamada, e não só quando a chave é criada: se a assinatura vencer, as escritas da chave param de funcionar na requisição seguinte, e voltam quando ela for renovada.

Conectando um cliente

Direto (Streamable HTTP)

A maioria dos clientes MCP atuais, incluindo o Claude Code e as versões mais novas do Claude Desktop, conecta direto ao endpoint hospedado:

https://api.grilledcheese.app/mcp

com a chave como bearer token. No Claude Code, uma linha:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Pela ponte stdio

Os clientes que só conseguem iniciar um processo local usam o pacote de ponte, @grilledcheese/mcp. Ele roda na sua máquina, guarda a chave localmente e repassa cada requisição ao endpoint acima; a chave nunca aparece num serviço de configuração compartilhado.

No Claude Desktop, acrescente ao claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

No Claude Code, o equivalente em stdio é:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Qualquer outro cliente stdio deve ser configurado para iniciar npx -y @grilledcheese/mcp --key <key>. Uma chave com mais de uma identidade passa --identity para dizer por qual ela age.

ChatGPT e outros clientes OAuth

Os conectores personalizados do ChatGPT não aceitam uma chave colada. Eles exigem o fluxo OAuth do MCP, e o Grilled Cheese o fala. Nenhuma chave está envolvida: você aprova a conexão no seu navegador, conectado como você mesmo, e consegue ver exatamente o que está sendo concedido antes que algo seja.

Para conectar o ChatGPT:

  1. No ChatGPT, abra Settings > Connectors e adicione um conector personalizado com a URL do servidor:

    https://api.grilledcheese.app/mcp
  2. O ChatGPT descobre que o Grilled Cheese tem suporte a OAuth e abre uma janela do navegador na página de entrada do Grilled Cheese. Entre, se ainda não estiver.

  3. A tela de consentimento mostra o nome do conector, para onde você vai ser mandado de volta e um seletor de identidades e escopos, exatamente como ao criar uma chave. Os escopos de leitura vêm pré-selecionados; os de escrita precisam do Grilled Cheese Premium, a mesma fronteira que as chaves têm.

  4. Aprove, e o ChatGPT termina a conexão sozinho.

Uma conexão feita assim se renova em silêncio enquanto está em uso, e expira sozinha depois de 90 dias sem uso. As mesmas regras das chaves valem a cada chamada: a conexão nunca é mais poderosa que você, o acesso de escrita confere a sua assinatura toda vez, e tudo o que ela faz é atribuído na trilha de auditoria.

Aprovar o mesmo conector de novo substitui a conexão anterior, então reconectar nunca deixa uma segunda concessão viva para trás. Se você achar que uma conexão está sendo mal usada, remova o conector no ChatGPT e escreva para [email protected]; a equipe pode revogar uma conexão na hora, o que corta os tokens dela já na chamada seguinte.

A tela de consentimento também avisa quando um conector pede para mandar você de volta a um endereço no seu próprio computador. Isso é normal em ferramentas de desktop como o Claude Code, e merece um segundo olhar em qualquer outra coisa.

Revogando uma chave

Revogue na mesma tela Configurações > Programador: cada chave mostra os seus escopos, identidades, data de criação e validade, com um botão de revogar ao lado. A revogação vale na hora, já na chamada seguinte da chave. Revogue uma chave no momento em que você parar de usar a ferramenta que a tinha, ou se desconfiar que ela vazou.

Notas de segurança

  • Uma chave nunca é mais poderosa que você. Ela fica limitada aos poderes de um usuário comum mesmo que você seja da equipe, e tudo o que ela faz cai na mesma trilha de auditoria das suas próprias ações, atribuído à chave.

  • Algumas coisas simplesmente não estão no protocolo. As conversas e as mensagens diretas, o seu círculo próximo, a recuperação de conta, os pagamentos e a moderação nunca podem ser alcançados por chave nenhuma, com escopo nenhum.

  • As ferramentas destrutivas se anunciam. As ferramentas que excluem algo são sinalizadas, então clientes bem-comportados perguntam antes de chamá-las.

  • Trate a chave como uma senha. Quem a tiver pode agir pelas identidades que ela indica, dentro dos escopos dela, até que ela expire ou você a revogue. Prefira as formas com variável de ambiente mostradas acima a colar chaves em linhas de comando, e nunca envie uma chave para um repositório.

Dúvidas ou uma conexão travada vão para [email protected].