Grilled Cheese talar Model Context Protocol (MCP), den öppna standard som AI-assistenter använder för att arbeta med tjänster utanför sig själva. Anslut Claude, ChatGPT eller vilket annat MCP-kapabelt verktyg som helst, så kan det läsa din tidslinje, posta, följa, reagera och redigera teman som du. Verktyg som tar emot en inklistrad nyckel använder en som du skapar och kan återkalla när som helst; verktyg som talar MCP:s OAuth-flöde, som ChatGPT, ansluter i stället via en samtyckesskärm, utan något att kopiera.
Vad en anslutning faktiskt innebär
En MCP-klient ser Grilled Cheese som en uppsättning namngivna verktyg: läs tidslinjen, skapa ett inlägg, följ någon, redigera ett tema. AI:n avgör när de ska anropas; din nyckel avgör vad den får göra. En nyckel agerar som du, med de identiteter du anger när du skapar den, och får aldrig befogenheter som ditt eget konto saknar.
Läsning ingår i varje konto. Skrivning (posta, följa, reagera, redigera teman) är en del av Grilled Cheese Premium.
Skapa en nyckel
Nycklar finns under Inställningar > Utvecklare, i webbappen på https://grilledcheese.app/settings/developer eller i appen under Inställningar.
-
Välj ett namn som säger var nyckeln ska bo ("Assistenten på laptopen", "Hemservern").
-
Välj vilka identiteter nyckeln får agera som. En nyckel med flera identiteter måste ange vilken den agerar som vid varje skrivning, så de flesta nycklar anger exakt en.
-
Välj dess behörigheter (scopes). Läsbehörigheter är öppna för alla konton; skrivbehörigheter kräver en aktiv Premium-prenumeration.
-
Kopiera nyckeln när den visas. Den visas en gång: bara ett fingeravtryck sparas, så inget kan visa den igen. Tappar du bort den får du skapa en ny.
Det finns ett tak för hur många nycklar ett konto kan ha samtidigt, och Premium höjer det inte: återkalla en nyckel för att göra plats för en ny. Nycklar går dessutom ut av sig själva efter 90 dagar, så en bortglömd nyckel förblir inte aktiv för evigt.
Behörigheter
En scope är en behörighet som nyckeln har. Ett verktygsanrop utanför nyckelns behörigheter avvisas, varje gång, oavsett vem som äger nyckeln.
| Scope | Vad den tillåter | Verktyg |
|---|---|---|
|
Läsa tidslinjer, inlägg, trådar och sökning |
|
|
Läsa vem du följer och vem som följer dig |
(endast API, inget verktyg ännu) |
|
Läsa dina reaktioner |
(endast API, inget verktyg ännu) |
|
Läsa dina teman |
|
|
Läsa din profil |
(endast API, inget verktyg ännu) |
|
Skapa inlägg, och radera inlägg som nyckeln själv gjort |
|
|
Följa och sluta följa |
|
|
Reagera, och ta bort reaktioner som nyckeln själv gjort |
|
|
Skapa och redigera dina teman |
|
:write-behörigheterna är Premium-gränsen. Ett gratiskonto kan skapa
läsnycklar och känna hur alltihop fungerar; att posta, följa, reagera och
redigera teman å dina vägnar kräver en aktiv prenumeration. Kontrollen görs
vid varje anrop, inte bara när nyckeln skapas: om prenumerationen löper ut
slutar nyckelns skrivningar fungera vid nästa anrop, och de fungerar igen när
den förnyas.
Ansluta en klient
Direkt (Streamable HTTP)
De flesta aktuella MCP-klienter, inklusive Claude Code och nyare versioner av Claude Desktop, ansluter direkt till den värdbaserade slutpunkten:
https://api.grilledcheese.app/mcp
med nyckeln som bearer-token. För Claude Code, en rad:
claude mcp add --transport http grilledcheese https://api.grilledcheese.app/mcp --header "Authorization: Bearer <key>"
Via stdio-bryggan
Klienter som bara kan starta en lokal process använder bryggpaketet
@grilledcheese/mcp. Det körs på din dator, håller nyckeln lokalt och
vidarebefordrar varje förfrågan till slutpunkten ovan; nyckeln hamnar aldrig i
en delad konfigurationstjänst.
För Claude Desktop, lägg till i claude_desktop_config.json (Settings >
Developer > Edit Config):
{
"mcpServers": {
"grilledcheese": {
"command": "npx",
"args": ["-y", "@grilledcheese/mcp"],
"env": { "GRILLEDCHEESE_KEY": "<key>" }
}
}
}
För Claude Code är stdio-motsvarigheten:
claude mcp add grilledcheese --env GRILLEDCHEESE_KEY=<key> -- npx -y @grilledcheese/mcp
Alla andra stdio-klienter konfigureras så att de startar
npx -y @grilledcheese/mcp --key <key>. En nyckel med mer än en identitet
skickar --identity för att ange vilken den agerar som.
ChatGPT och andra OAuth-klienter
ChatGPT:s anpassade kopplingar tar inte emot en inklistrad nyckel. De kräver MCP:s OAuth-flöde, och Grilled Cheese talar det. Ingen nyckel är inblandad: du godkänner anslutningen i din webbläsare, inloggad som dig själv, och du ser exakt vad som beviljas innan något beviljas.
Så här ansluter du ChatGPT:
-
Öppna Inställningar > Kopplingar i ChatGPT och lägg till en anpassad koppling med serveradressen:
https://api.grilledcheese.app/mcp
-
ChatGPT upptäcker att Grilled Cheese stöder OAuth och öppnar ett webbläsarfönster med Grilled Cheeses inloggningssida. Logga in om du inte redan är det.
-
Samtyckesskärmen visar kopplingens namn, vart du skickas tillbaka och en väljare för identiteter och behörigheter, precis som när du skapar en nyckel. Läsbehörigheter är förvalda; skrivbehörigheter kräver Grilled Cheese Premium, samma gräns som nycklar har.
-
Godkänn, så slutför ChatGPT anslutningen på egen hand.
En anslutning som görs så här förnyar sig själv i tysthet medan den används, och går ut av sig själv efter 90 dagar utan användning. Samma regler som för nycklar gäller vid varje anrop: anslutningen är aldrig mäktigare än du, skrivåtkomst kontrollerar din prenumeration varje gång, och allt den gör attribueras i granskningsloggen.
Godkänner du samma koppling igen ersätts den äldre anslutningen, så en återanslutning lämnar aldrig en andra aktiv behörighet efter sig. Om du tror att en anslutning missbrukas, ta bort kopplingen i ChatGPT och kontakta [email protected]; personalen kan återkalla en anslutning omedelbart, vilket stänger av dess tokens vid deras allra nästa anrop.
Samtyckesskärmen varnar också när en koppling ber att skickas tillbaka till en adress på din egen dator. Det är normalt för skrivbordsverktyg som Claude Code, och värt en extra titt för allt annat.
Återkalla en nyckel
Återkalla från samma skärm, Inställningar > Utvecklare: varje nyckel visar sina behörigheter, identiteter, skapelsedatum och utgångsdatum, med en återkallningsknapp bredvid. Återkallningen gäller omedelbart, vid nyckelns allra nästa anrop. Återkalla en nyckel i samma stund som du slutar använda verktyget som hade den, eller misstänker att den läckt.
Säkerhetsnoteringar
-
En nyckel är aldrig mäktigare än du. Den är begränsad till vanliga användarbefogenheter även om du tillhör personalen, och allt den gör hamnar i samma granskningslogg som dina egna handlingar, attribuerat till nyckeln.
-
Vissa saker ligger helt enkelt utanför protokollet. Chatt och direkta meddelanden, din inre krets, kontoåterställning, betalningar och moderering kan aldrig nås av någon nyckel, med någon behörighet.
-
Destruktiva verktyg ger sig till känna. Verktyg som raderar något är flaggade, så välartade klienter frågar dig innan de anropar dem.
-
Behandla nyckeln som ett lösenord. Den som har den kan agera som de identiteter den anger, inom dess behörigheter, tills den går ut eller du återkallar den. Föredra miljövariabelformerna ovan framför att klistra in nycklar på kommandorader, och checka aldrig in en nyckel i ett kodförråd.
Vidare läsning
-
Utvecklarinställningar, där nycklar skapas och återkallas
-
Grilled Cheese Premium, som låser upp skrivbehörigheterna
Frågor eller en anslutning som fastnat går till [email protected].