Grilled Cheese говорит на Model Context Protocol (MCP) — открытом стандарте, через который ИИ-ассистенты работают с внешними сервисами. Подключите Claude, ChatGPT или любой другой инструмент с поддержкой MCP, и он сможет от вашего имени читать ленту, публиковать посты, подписываться, ставить реакции и редактировать темы. Инструменты, принимающие вставленный ключ, используют ключ, который вы выпускаете и можете отозвать в любой момент; инструменты, говорящие на OAuth-потоке MCP, например ChatGPT, подключаются через экран согласия, и копировать ничего не нужно.

Что на самом деле означает подключение

MCP-клиент видит Grilled Cheese как набор именованных инструментов: прочитать ленту, создать пост, подписаться на кого-то, отредактировать тему. Когда их вызывать, решает ИИ; что ему позволено, решает ваш ключ. Ключ действует как вы, от имени идентичностей, которые вы указали при его создании, и никогда не получает прав, которых нет у вашего собственного аккаунта.

Чтение входит в каждый аккаунт. Запись (публикация, подписки, реакции, редактирование тем) — часть подписки Grilled Cheese Premium.

Создание ключа

Ключи живут в разделе Настройки > Разработчик: в веб-приложении по адресу https://grilledcheese.app/settings/developer или в приложении в разделе Настройки.

  1. Выберите имя, говорящее, где ключ будет жить («Ассистент на ноутбуке», «Домашний сервер»).

  2. Выберите идентичности, от имени которых ключ может действовать. Ключ с несколькими идентичностями обязан при каждой записи указывать, от чьего имени он действует, поэтому большинство ключей называют ровно одну.

  3. Выберите области доступа. Области чтения открыты каждому аккаунту; области записи требуют действующей подписки Premium.

  4. Скопируйте ключ, когда он будет показан. Показывается он один раз: хранится только отпечаток, поэтому снова отобразить ключ нельзя. Потеряли ключ — выпустите новый.

Число ключей на аккаунте ограничено, и Premium этот потолок не поднимает: чтобы освободить место, отзовите один из ключей. Кроме того, ключи сами истекают через 90 дней, поэтому забытый ключ не остаётся живым навсегда.

Области доступа

Область доступа (scope) — это разрешение, которым обладает ключ. Вызов инструмента вне областей ключа отклоняется, каждый раз, кем бы ключ ни владели.

Область Что разрешает Инструменты

posts:read

Читать ленты, посты, треды и поиск

get_timeline, get_post, get_thread, search_posts

follows:read

Читать, на кого вы подписаны и кто подписан на вас

(только API, инструмента пока нет)

reactions:read

Читать ваши реакции

(только API, инструмента пока нет)

themes:read

Читать ваши темы

list_themes

identity:read

Читать ваш профиль

(только API, инструмента пока нет)

posts:write

Создавать посты и удалять посты, созданные самим ключом

create_post, delete_post

follows:write

Подписываться и отписываться

follow, unfollow

reactions:write

Ставить реакции и убирать реакции, поставленные самим ключом

react, unreact

themes:write

Создавать и редактировать ваши темы

create_theme, update_theme

Области :write — это граница Premium. Бесплатный аккаунт может выпускать ключи на чтение и почувствовать, как всё это работает; публикация, подписки, реакции и редактирование тем от вашего имени требуют действующей подписки. Проверка происходит при каждом вызове, а не только при создании ключа: если подписка истекла, записи через ключ перестают работать со следующего же запроса и возобновляются после продления.

Подключение клиента

Напрямую (Streamable HTTP)

Большинство современных MCP-клиентов, включая Claude Code и свежие сборки Claude Desktop, подключаются к размещённой конечной точке напрямую:

https://api.grilledcheese.app/mcp

с ключом в роли bearer-токена. Для Claude Code — одна строка:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Через stdio-мост

Клиенты, умеющие только запускать локальный процесс, используют пакет-мост @grilledcheese/mcp. Он работает на вашей машине, хранит ключ локально и передаёт каждый запрос на конечную точку выше; ключ никогда не попадает в общий сервис конфигурации.

Для Claude Desktop добавьте в claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

Для Claude Code stdio-эквивалент таков:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Любой другой stdio-клиент настройте так, чтобы он запускал npx -y @grilledcheese/mcp --key <key>. Ключ с несколькими идентичностями передаёт --identity, чтобы указать, от чьего имени он действует.

ChatGPT и другие OAuth-клиенты

Пользовательские коннекторы ChatGPT не принимают вставленный ключ. Им нужен OAuth-поток MCP, и Grilled Cheese на нём говорит. Ключ не участвует вовсе: вы одобряете подключение в браузере, войдя как вы сами, и до выдачи видите, что именно предоставляется.

Чтобы подключить ChatGPT:

  1. В ChatGPT откройте Settings > Connectors и добавьте пользовательский коннектор с URL сервера:

    https://api.grilledcheese.app/mcp
  2. ChatGPT обнаруживает, что Grilled Cheese поддерживает OAuth, и открывает окно браузера на странице входа Grilled Cheese. Войдите, если ещё не вошли.

  3. Экран согласия показывает имя коннектора, адрес, на который вас вернут, и выбор идентичностей и областей доступа — в точности как при создании ключа. Области чтения отмечены заранее; области записи требуют Grilled Cheese Premium — та же граница, что и у ключей.

  4. Одобрите, и ChatGPT завершит подключение самостоятельно.

Подключение, созданное таким образом, тихо продлевает само себя, пока используется, и само истекает после 90 дней без использования. При каждом вызове действуют те же правила, что и для ключей: подключение никогда не сильнее вас, доступ на запись каждый раз проверяет вашу подписку, и всё, что оно делает, фиксируется в журнале аудита.

Повторное одобрение того же коннектора заменяет прежнее подключение, поэтому переподключение никогда не оставляет за собой второго живого разрешения. Если вы считаете, что подключением злоупотребляют, удалите коннектор в ChatGPT и напишите на [email protected]; сотрудники могут отозвать подключение немедленно, и его токены отсекаются на первом же следующем вызове.

Экран согласия также предупреждает, когда коннектор просит вернуть вас на адрес на вашем собственном компьютере. Для настольных инструментов вроде Claude Code это нормально, а для всего остального заслуживает второго взгляда.

Отзыв ключа

Отзывайте с того же экрана Настройки > Разработчик: у каждого ключа показаны его области, идентичности, дата создания и срок действия, а рядом — кнопка отзыва. Отзыв вступает в силу немедленно, на первом же следующем вызове ключа. Отзывайте ключ, как только перестали пользоваться инструментом, который его держал, или заподозрили утечку.

Замечания о безопасности

  • Ключ никогда не сильнее вас. Он ограничен правами обычного пользователя, даже если вы сотрудник, и всё, что он делает, попадает в тот же журнал аудита, что и ваши собственные действия, с указанием ключа.

  • Часть возможностей просто не входит в протокол. Чаты и личные сообщения, ваш ближний круг, восстановление аккаунта, платежи и модерация недоступны ни одному ключу ни с какими областями.

  • Разрушительные инструменты объявляют о себе. Инструменты, которые что-то удаляют, помечены, поэтому воспитанные клиенты спрашивают вас перед их вызовом.

  • Обращайтесь с ключом как с паролем. Любой, у кого он есть, может действовать от имени названных в нём идентичностей, в пределах его областей, пока ключ не истечёт или вы его не отзовёте. Предпочитайте приведённые выше формы с переменной окружения вставке ключей в командную строку и никогда не коммитьте ключ в репозиторий.

Вопросы и застрявшие подключения — на [email protected].