Grilled Cheese talar Model Context Protocol (MCP), den öppna standard som AI-assistenter använder för att arbeta med tjänster utanför sig själva. Anslut Claude, ChatGPT eller vilket annat MCP-kapabelt verktyg som helst, så kan det läsa din tidslinje, posta, följa, reagera och redigera teman som du. Verktyg som tar emot en inklistrad nyckel använder en som du skapar och kan återkalla när som helst; verktyg som talar MCP:s OAuth-flöde, som ChatGPT, ansluter i stället via en samtyckesskärm, utan något att kopiera.

Vad en anslutning faktiskt innebär

En MCP-klient ser Grilled Cheese som en uppsättning namngivna verktyg: läs tidslinjen, skapa ett inlägg, följ någon, redigera ett tema. AI:n avgör när de ska anropas; din nyckel avgör vad den får göra. En nyckel agerar som du, med de identiteter du anger när du skapar den, och får aldrig befogenheter som ditt eget konto saknar.

Läsning ingår i varje konto. Skrivning (posta, följa, reagera, redigera teman) är en del av Grilled Cheese Premium.

Skapa en nyckel

Nycklar finns under Inställningar > Utvecklare, i webbappen på https://grilledcheese.app/settings/developer eller i appen under Inställningar.

  1. Välj ett namn som säger var nyckeln ska bo ("Assistenten på laptopen", "Hemservern").

  2. Välj vilka identiteter nyckeln får agera som. En nyckel med flera identiteter måste ange vilken den agerar som vid varje skrivning, så de flesta nycklar anger exakt en.

  3. Välj dess behörigheter (scopes). Läsbehörigheter är öppna för alla konton; skrivbehörigheter kräver en aktiv Premium-prenumeration.

  4. Kopiera nyckeln när den visas. Den visas en gång: bara ett fingeravtryck sparas, så inget kan visa den igen. Tappar du bort den får du skapa en ny.

Det finns ett tak för hur många nycklar ett konto kan ha samtidigt, och Premium höjer det inte: återkalla en nyckel för att göra plats för en ny. Nycklar går dessutom ut av sig själva efter 90 dagar, så en bortglömd nyckel förblir inte aktiv för evigt.

Behörigheter

En scope är en behörighet som nyckeln har. Ett verktygsanrop utanför nyckelns behörigheter avvisas, varje gång, oavsett vem som äger nyckeln.

Scope Vad den tillåter Verktyg

posts:read

Läsa tidslinjer, inlägg, trådar och sökning

get_timeline, get_post, get_thread, search_posts

follows:read

Läsa vem du följer och vem som följer dig

(endast API, inget verktyg ännu)

reactions:read

Läsa dina reaktioner

(endast API, inget verktyg ännu)

themes:read

Läsa dina teman

list_themes

identity:read

Läsa din profil

(endast API, inget verktyg ännu)

posts:write

Skapa inlägg, och radera inlägg som nyckeln själv gjort

create_post, delete_post

follows:write

Följa och sluta följa

follow, unfollow

reactions:write

Reagera, och ta bort reaktioner som nyckeln själv gjort

react, unreact

themes:write

Skapa och redigera dina teman

create_theme, update_theme

:write-behörigheterna är Premium-gränsen. Ett gratiskonto kan skapa läsnycklar och känna hur alltihop fungerar; att posta, följa, reagera och redigera teman å dina vägnar kräver en aktiv prenumeration. Kontrollen görs vid varje anrop, inte bara när nyckeln skapas: om prenumerationen löper ut slutar nyckelns skrivningar fungera vid nästa anrop, och de fungerar igen när den förnyas.

Ansluta en klient

Direkt (Streamable HTTP)

De flesta aktuella MCP-klienter, inklusive Claude Code och nyare versioner av Claude Desktop, ansluter direkt till den värdbaserade slutpunkten:

https://api.grilledcheese.app/mcp

med nyckeln som bearer-token. För Claude Code, en rad:

claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"

Via stdio-bryggan

Klienter som bara kan starta en lokal process använder bryggpaketet @grilledcheese/mcp. Det körs på din dator, håller nyckeln lokalt och vidarebefordrar varje förfrågan till slutpunkten ovan; nyckeln hamnar aldrig i en delad konfigurationstjänst.

För Claude Desktop, lägg till i claude_desktop_config.json (Settings > Developer > Edit Config):

{
  "mcpServers": {
    "grilledcheese": {
      "command": "npx",
      "args": ["-y", "@grilledcheese/mcp"],
      "env": { "GRILLEDCHEESE_KEY": "<key>" }
    }
  }
}

För Claude Code är stdio-motsvarigheten:

claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp

Alla andra stdio-klienter konfigureras så att de startar npx -y @grilledcheese/mcp --key <key>. En nyckel med mer än en identitet skickar --identity för att ange vilken den agerar som.

ChatGPT och andra OAuth-klienter

ChatGPT:s anpassade kopplingar tar inte emot en inklistrad nyckel. De kräver MCP:s OAuth-flöde, och Grilled Cheese talar det. Ingen nyckel är inblandad: du godkänner anslutningen i din webbläsare, inloggad som dig själv, och du ser exakt vad som beviljas innan något beviljas.

Så här ansluter du ChatGPT:

  1. Öppna Inställningar > Kopplingar i ChatGPT och lägg till en anpassad koppling med serveradressen:

    https://api.grilledcheese.app/mcp
  2. ChatGPT upptäcker att Grilled Cheese stöder OAuth och öppnar ett webbläsarfönster med Grilled Cheeses inloggningssida. Logga in om du inte redan är det.

  3. Samtyckesskärmen visar kopplingens namn, vart du skickas tillbaka och en väljare för identiteter och behörigheter, precis som när du skapar en nyckel. Läsbehörigheter är förvalda; skrivbehörigheter kräver Grilled Cheese Premium, samma gräns som nycklar har.

  4. Godkänn, så slutför ChatGPT anslutningen på egen hand.

En anslutning som görs så här förnyar sig själv i tysthet medan den används, och går ut av sig själv efter 90 dagar utan användning. Samma regler som för nycklar gäller vid varje anrop: anslutningen är aldrig mäktigare än du, skrivåtkomst kontrollerar din prenumeration varje gång, och allt den gör attribueras i granskningsloggen.

Godkänner du samma koppling igen ersätts den äldre anslutningen, så en återanslutning lämnar aldrig en andra aktiv behörighet efter sig. Om du tror att en anslutning missbrukas, ta bort kopplingen i ChatGPT och kontakta [email protected]; personalen kan återkalla en anslutning omedelbart, vilket stänger av dess tokens vid deras allra nästa anrop.

Samtyckesskärmen varnar också när en koppling ber att skickas tillbaka till en adress på din egen dator. Det är normalt för skrivbordsverktyg som Claude Code, och värt en extra titt för allt annat.

Återkalla en nyckel

Återkalla från samma skärm, Inställningar > Utvecklare: varje nyckel visar sina behörigheter, identiteter, skapelsedatum och utgångsdatum, med en återkallningsknapp bredvid. Återkallningen gäller omedelbart, vid nyckelns allra nästa anrop. Återkalla en nyckel i samma stund som du slutar använda verktyget som hade den, eller misstänker att den läckt.

Säkerhetsnoteringar

  • En nyckel är aldrig mäktigare än du. Den är begränsad till vanliga användarbefogenheter även om du tillhör personalen, och allt den gör hamnar i samma granskningslogg som dina egna handlingar, attribuerat till nyckeln.

  • Vissa saker ligger helt enkelt utanför protokollet. Chatt och direkta meddelanden, din inre krets, kontoåterställning, betalningar och moderering kan aldrig nås av någon nyckel, med någon behörighet.

  • Destruktiva verktyg ger sig till känna. Verktyg som raderar något är flaggade, så välartade klienter frågar dig innan de anropar dem.

  • Behandla nyckeln som ett lösenord. Den som har den kan agera som de identiteter den anger, inom dess behörigheter, tills den går ut eller du återkallar den. Föredra miljövariabelformerna ovan framför att klistra in nycklar på kommandorader, och checka aldrig in en nyckel i ett kodförråd.

Frågor eller en anslutning som fastnat går till [email protected].