Chat On Steroids
Chat On Steroids ist eine Windows-Desktop-App, die nur die Ordner und Fähigkeiten freigibt, die du über einen lokalen MCP-Server konfigurierst. Du nutzt ChatGPT weiterhin im Browser. Die App ist die Berechtigungsgrenze und der lokale Ausführer; die begleitende Chrome-Erweiterung fügt browser-seitige Chat-Zuordnung, Sitzungserfassung, umfangreichere Tool-Zeilen, Compact & Resume und experimentelle Multi-Agenten-Koordination hinzu.
Download
Windows | Installer |
10 / 11 x64 (Intel oder AMD 64-Bit) | |
11 ARM64 |
Dies sind separate architekturspezifische Installer, kein universelles Windows-Binärpaket. Das ARM64-Paket installiert eine ARM64-Electron-App und native Laufzeitkomponenten. Der unterstützte Installer standardmäßig auf eine Installation für den aktuellen Benutzer, die keine Administratorrechte erfordert; die Wahl einer Installation für alle Benutzer kann eine Rechteerweiterung erfordern. Er enthält bereits die passende Chrome-Erweiterung. Nach der Installation öffne die App-Einrichtung und drücke Erweiterungsordner öffnen, dann verwende einmalig Chromes Load unpacked. Es gibt keinen zweiten Download, den du suchen musst. Ein eigenständiges Erweiterungs-ZIP ist ebenfalls jedem Release für manuelle Installationen beigefügt; entpacke es zuerst und lade dann den entpackten Ordner als unverpackte Erweiterung.
Jedes Release enthält SHA256SUMS.txt. Verifiziere einen Installer, bevor du ihn ausführst, und vergleiche dann den ausgegebenen Hash mit der entsprechenden Zeile in dieser Datei:
Get-FileHash .\Chat-On-Steroids-Setup-x64.exe -Algorithm SHA256Beta, mit echten Berechtigungen
Frische Installationen starten derzeit mit allen Chat On Steroids-Fähigkeiten aktiviert und den Nur-Lese-Modus deaktiviert. Überprüfe das Berechtigungsfeld auf der Startseite, bevor du ChatGPT verbindest. Insbesondere Befehle ausführen kann beliebige Programme als dein Windows-Benutzer ausführen, und Maus und Tastatur steuern kann mit Anwendungen außerhalb deiner genehmigten Ordner interagieren.
Verwende einen Projektordner, nicht dein gesamtes Profil oder
C:\. Arbeite an Code, der committet oder gesichert ist. Die Pfad-Eingrenzung ist Verteidigung in der Tiefe, keine Kernel-Sandbox. Der Installer ist unsigniert, daher wird SmartScreen warnen. Siehe Berechtigungen und Sicherheitsgrenzen undSECURITY.md.
Was es hinzufügt
Bereich | Was ChatGPT erhält |
Dateien | Begrenztes Lesen/Suchen plus vorab geprüfte Multi-Datei-Text-Patches innerhalb genehmigter Wurzeln |
Befehle | PowerShell/cmd-Prozesse und interaktive Terminal-Sitzungen, wenn aktiviert |
Desktop | Screenshots, Fenster-/Steuerelement-Inspektion, Maus-, Tastatur- und Zwischenablage-Berechtigungen |
Sitzungen | Lokaler dauerhafter Verlauf, echte Tool-Aufruf-Nachweise und Compact & Resume |
Worker | Experimentelle Prime/Worker-Chats mit deterministischem lokalem Routing |
Die App hat keine Ersatz-Chat-Oberfläche und hostet kein Modell. Sie läuft leise in der Taskleiste und überbrückt ChatGPT mit Fähigkeiten auf dem PC, den du bereits nutzt.
Anforderungen
Windows 10 oder 11 x64, oder Windows 11 ARM64 für den nativen ARM-Build.
Chrome 116+, wenn du Sitzungszuordnung, Compact & Resume, Overwrite oder Worker-Chats möchtest.
Ein ChatGPT-Arbeitsbereich, in dem Entwicklermodus und benutzerdefinierte MCP-Apps im Web verfügbar sind. OpenAI dokumentiert derzeit volle MCP-Unterstützung, einschließlich Schreib-/Änderungsaktionen, als Beta-Rollout für Business, Enterprise und Edu; Pro kann benutzerdefinierte MCPs nur für Lesen/Abrufen verbinden. Der Business-Entwicklermodus wird von Admin/Owner gesteuert, während Enterprise/Edu zusätzlich Arbeitsbereichsberechtigungen/RBAC verwenden können. Verfügbarkeit, Richtlinien und Benutzeroberfläche können sich ändern, also prüfe die aktuelle OpenAI-Dokumentation zu Entwicklermodus und MCP-Apps, falls sich dein Arbeitsbereich unterscheidet.
Verwende ein normales ChatGPT-Gespräch mit aktivierter benutzerdefinierter App. Der integrierte Agent-Modus von OpenAI verwendet derzeit keine benutzerdefinierten Apps; die experimentellen Worker-Chats von Chat On Steroids sind eine separate Browser-Erweiterungsfunktion.
Die empfohlene Verbindung nutzt den Secure MCP Tunnel von OpenAI. Release-Builds bündeln einen gepinnten, prüfsummenverifizierten tunnel-client für die CPU-Architektur des Installers. Ein explizit gewähltes Binärpaket, eine Kopie auf PATH oder ein normaler Installationsort kann das gebündelte weiterhin überschreiben. Cloudflare- und selbst gehostete HTTPS-Tunnel bleiben als Alternativen verfügbar.
Drei-Minuten-Einrichtung
Installiere den Build für deine CPU und öffne Chat On Steroids.
Überprüfe die Berechtigungen und genehmige dann einen oder mehrere Projektordner.
Erstelle einen OpenAI Secure MCP Tunnel und einen eingeschränkten API-Schlüssel mit Tunnels: Lesen und Verwenden.
Aktiviere im Web-ChatGPT den Entwicklermodus und erstelle die Core-App. Erstelle auch die Desktop-App, wenn du Bildschirm-/Steuerungs-/Zwischenablage-Berechtigungen aktiviert hast. Dein Arbeitsbereichs-Admin muss möglicherweise zuerst den Entwicklermodus gewähren oder aktivieren.
Drücke in Chat On Steroids Erweiterungsordner öffnen. Aktiviere in
chrome://extensionsden Entwicklermodus, wähle Load unpacked und wähle diesen Ordner aus. Die Kopplung erfolgt automatisch.
Der Setup-Tab verfolgt jeden Schritt und markiert ihn erst als abgeschlossen, wenn diese Seite der Kette tatsächlich beobachtet wurde.
OpenAI Secure MCP Tunnel
Erstelle in Platform → Tunnels einen Tunnel im gleichen Arbeitsbereich, den du in ChatGPT verwendest, und kopiere seine ID (
tunnel_…).Erstelle in Platform → API keys einen eingeschränkten Schlüssel mit nur Tunnels: Lesen und Tunnels: Verwenden.
Füge beide in den Setup-Tab ein und drücke Verbinden.
Aktiviere im Web-ChatGPT den Entwicklermodus über Einstellungen → Apps → Erweiterte Einstellungen oder über den Apps-Bereich des Arbeitsbereichs. Business-Arbeitsbereiche erfordern einen Admin/Owner; Enterprise/Edu können zusätzlich RBAC-Zugriff von einem Admin benötigen.
Erstelle eine benutzerdefinierte App, wähle Tunnel, wähle den Tunnel aus, überprüfe die erkannten Aktionen und veröffentliche/aktiviere sie, wie es dein Arbeitsbereich erfordert.
Für OpenAI-Tunnel verwenden Core und die optionale Desktop-Oberfläche separate Tunnel-IDs, da ChatGPT jede benutzerdefinierte App als einen Endpunkt adressiert.
Cloudflare-Schnelltunnel
Drücke Verbinden, kopiere die URL, die die App anzeigt, und verwende sie als MCP-Server-URL beim Erstellen der benutzerdefinierten App in ChatGPT. Die URL ist öffentlich und ihr zufälliger Pfad ist das Fähigkeitsgeheimnis. Behandle die vollständige URL daher wie ein Passwort. Sie ändert sich, wenn die App neu startet.
Eigenen Tunnel ausführen
Richte deinen eigenen HTTPS-Tunnel auf die Loopback-URL aus, die die App anzeigt, und gib ChatGPT die öffentliche Entsprechung, einschließlich des geheimen Pfads.
Nach Änderungen an Berechtigungen oder Tool-Form aktualisiere/überprüfe die benutzerdefinierte App in ChatGPT oder erstelle sie neu, falls dein Arbeitsbereich keine Aktualisierungsaktion bereitstellt, und starte dann ein neues Gespräch. ChatGPT kann den zuvor überprüften Aktionssatz beibehalten, daher gibt die Desktop-App nicht vor, ein bereits zwischengespeichertes Schema heiß neu schreiben zu können.
Experimentelle Browser-Erweiterung und OpenAI-Bedingungen
Der MCP-Konnektor nutzt den dokumentierten Entwicklermodus und den Secure MCP Tunnel-Pfad von ChatGPT. Die Begleiterweiterung ist anders: Sie beobachtet die Web-Oberfläche von ChatGPT, zeichnet den browser-gerenderten Gesprächszustand lokal auf, und die experimentelle Worker-Funktion öffnet und befüllt zusätzliche ChatGPT-Tabs. Diese Browser-Erweiterungspfade sind experimentell und keine dokumentierte öffentliche ChatGPT-Automatisierungs-API. Je nach Konto und Arbeitsablauf können die OpenAI-Bedingungen und -Richtlinien zu automatisierter Extraktion, Ratenlimits, Zugriffskontrollen, Schutzmaßnahmen und zulässiger Nutzung gelten. Überprüfe die Vereinbarung, die dein Konto regelt, bevor du die Erweiterung oder den Multi-Agenten-Modus verwendest. Verwende diese Funktionen nicht, um ChatGPT-Daten zu scrapen oder massenhaft zu extrahieren, Limits oder Bestätigungen zu umgehen oder Zugriffs- und Sicherheitskontrollen zu umgehen. Siehe die Bedingungen und Richtlinien von OpenAI, die Dienstleistungsvereinbarung und die aktuelle Entwicklermodus-Dokumentation.
Windows SmartScreen
Die Installer sind nicht codesigniert, daher können Browser und Windows warnen, dass der Download ungewöhnlich oder unverifiziert ist. Wähle in SmartScreen Weitere Informationen → Trotzdem ausführen nur, nachdem du die SHA-256 gegen die Release-Prüfsumme verifiziert hast. Wenn du kein unsigniertes Binärpaket ausführen möchtest, baue aus dem Quellcode stattdessen.
Berechtigungen und Sicherheitsgrenzen
Frische Installationen starten absichtlich vollständig aktiviert: Datei-/Such-/Schreibberechtigungen, Befehlsausführung, Bildschirm-/Steuerungs-/Zwischenablage-Zugriff, Sitzungsaufzeichnung und experimenteller Multi-Agenten-Modus sind an; der Nur-Lese-Modus ist aus. Bestehende Installationen behalten ihre gespeicherten Auswahlmöglichkeiten. Überprüfe das Berechtigungsfeld, bevor du ChatGPT verbindest.
Die wichtigen Grenzen sind einfach:
Datei-Tools sind auf genehmigte Ordner beschränkt. Pfade werden vor dem Zugriff validiert und kanonisiert. Dies ist Anwendungs-Ebene-Eingrenzung, keine OS- oder VM-Sandbox; Dateisystem-Race-Bedingungen desselben Benutzers bleiben möglich.
Befehle sind nicht ordner-sandboxiert.
exec_commandstartet in einem genehmigten Ordner, läuft dann aber mit deinen normalen Windows-Benutzerrechten und kann alles erreichen, was dieser Benutzer erreichen kann.Desktop-Steuerung ist nicht ordnerbezogen. Bildschirmaufnahme, Maus-/Tastatureingabe und Zwischenablage-Zugriff gelten für den Desktop, wenn ihre Berechtigungen aktiviert sind.
Der MCP-Server ist nur Loopback. Ein zufälliger geheimer Pfad schützt jeden lokalen Konnektor. ChatGPT erreicht ihn über den Tunnel, den du konfigurierst; behandle jede vollständige öffentliche Tunnel-URL als Geheimnis.
Geheimnisse werden im Ruhezustand verschlüsselt mit Electron
safeStorage/ Windows DPAPI und werden vom Renderer und normalen Protokollen ferngehalten.Die Browser-Brücke ist separat und nur Loopback. Sie existiert für die Begleiterweiterung und legt keine Datei-, Befehls- oder Einstellungsrouten offen.
Der Nur-Lese-Modus ist der schnelle Kill-Schalter für lokale Mutationen: Er deaktiviert Dateischreibvorgänge, Befehlsausführung, Desktop-Steuerung und Zwischenablage-Schreibvorgänge, während Nur-Lese-Fähigkeiten verfügbar bleiben. Siehe SECURITY.md für Meldung und Umfang.
Konnektoren und Tools
Chat On Steroids veröffentlicht zwei MCP-Apps:
Connector | Zweck | Aktuelle Tool-Namen |
Core | Zugelassene Dateien, Suche, Patches, Terminal, Sitzungssuche, Agenten |
|
Desktop | Bildschirm, Fenster, Maus/Tastatur und Zwischenablage |
|
Core deklariert acht mögliche Namen, setzt aber höchstens sieben gleichzeitig um, da find der Shell-lose Suchfallback ist und sich gegenseitig mit dem Befehls-Paar ausschließt. Desktop ist optional. Das Entziehen einer Berechtigung wirkt sofort, auch wenn ChatGPT noch ein zuvor zwischengespeichertes Schema anzeigt; aktualisiere die App in ChatGPT und starte einen neuen Chat, wenn du die freigegebene Tool-Form änderst.
Der öffentliche Tool-Vertrag und die Berechtigungszuordnung befinden sich in docs/tool-surface.md.
Sitzungsaufzeichnung und die Erweiterung
Die Sitzungsaufzeichnung ist bei neuen Installationen standardmäßig aktiviert und kann deaktiviert werden. Sie speichert den lokalen Verlauf, der für die Chat-Zeitleiste und die session-Suche unter %APPDATA%\chat-on-steroids\sessions\ benötigt wird. Das kleine Aktivitätsprotokoll ist getrennt, begrenzt, geschwärzt und nur im Speicher. Die Aufbewahrungsdauer von Sitzungen beträgt standardmäßig 30 Tage.
Die gebündelte Chrome-Erweiterung fügt browser-seitige Konversationsidentifikation, sichtbare Transkript-Erfassung, umfangreichere Tool-Zeilen, Kompakt & Fortsetzen sowie Worker-Tab-Koordination hinzu. Sie läuft nur auf chatgpt.com / chat.openai.com sowie den Loopback-Brücken-Ports der App. App- und Erweiterungsversionen werden gemeinsam aktualisiert. Nach einem App-Update verwende daher Neu laden für die entpackte Erweiterung unter chrome://extensions.
Kompakt & Fortsetzen
Bei langen aufgezeichneten Sitzungen schätzt die App den Kontextdruck lokal. Frische Installationen warnen bei etwa 300.000 Token, verwenden 400.000 als beobachteten Grenzwertmarker und aktivieren die automatische Kompaktierung bei 300.000. Dies sind lokale Schätzungen, nicht der private Kontextzähler von ChatGPT.
Kompakt & Fortsetzen fordert den aktuellen Chat auf, eine Übergabe zu schreiben, speichert sie lokal, öffnet eine neue ChatGPT-Konversation und bindet die gleiche lokale Sitzung daran neu. Die ursprüngliche Sitzung bleibt intakt, wenn die Übergabe nicht abgeschlossen werden kann.
Multi-Agenten-Modus (experimentell)
Frische Installationen aktivieren den Multi-Agenten-Modus derzeit mit zwei Workern standardmäßig; das harte Maximum liegt bei acht. Ein Haupt-Chat kann Worker-Chats öffnen und vermittelte Nachrichten mit ihnen austauschen. Worker können sich nicht direkt gegenseitig Nachrichten senden.
Dies ist experimentelle Browser-Automatisierung, und parallele Chats können dieselben Dateien bearbeiten oder Kontingente schnell aufbrauchen. Verwende es nur für Arbeiten, die du wiederherstellen kannst, halte die Worker-Zuordnung explizit und deaktiviere die Funktion, wenn du nicht möchtest, dass ChatGPT-Tabs automatisch geöffnet oder koordiniert werden. Die Bedingungen in Experimentelle Browser-Erweiterung und OpenAI-Bedingungen gelten hier.
Fehlerbehebung
Tools fehlen oder sind nach einer Berechtigungsänderung weiterhin sichtbar: Aktualisiere/überprüfe die benutzerdefinierte App in ChatGPT oder erstelle sie bei Bedarf neu, und starte dann eine neue Konversation, damit sie das aktuelle Schema erkennt.
Erweiterung meldet „App nicht gefunden“: Die Sitzungsaufzeichnung oder der Multi-Agenten-Modus muss für die Browser-Brücke aktiviert sein; öffne dann das Erweiterungs-Popup erneut.
Erweiterungsversionskonflikt: Lade die entpackte Erweiterung nach jedem App-Update neu.
SmartScreen-Warnung: Für die unsignierte Beta erwartet. Überprüfe
SHA256SUMS.txt, bevor du Weitere Informationen → Trotzdem ausführen wählst.Tunnel nicht verfügbar: Verwende in den Erweiterten Einstellungen der App einen expliziten
tunnel-client.exe/cloudflared.exeoder den gebündelten Tunnel-Client aus dem Release-Build.
Mitwirken
Fehlerberichte, Funktionsanfragen und Pull-Requests sind willkommen. Bitte lies zuerst CONTRIBUTING.md. Sicherheitsprobleme werden über SECURITY.md gemeldet, privat und nicht als Issue oder PR. Der Versionsverlauf befindet sich in CHANGELOG.md.
Entwicklung
npm ci
npm run dev # run the app with hot reload
npm run verify # typecheck + testsErstellung
npm run dist:x64 # x64 Windows installer
npm run dist:arm64 # ARM64 Windows installer; native runtime smoke runs in CIDas Release-Paket pinnt und verifiziert die gebündelten Tunnel-/Ripgrep-Assets, stuft native Abhängigkeiten für die Ziel-CPU ein und erzeugt pro Architektur NSIS-Installationsprogramme. Die Release-CI erstellt und testet x64 und ARM64 auf ihren nativen Windows-Runnern und assembliert dann das eigenständige Erweiterungs-Zip und SHA256SUMS.txt für die Veröffentlichung.
Lizenz
MIT — siehe LICENSE.
Nicht verbunden mit, unterstützt von oder verbunden mit OpenAI. „ChatGPT“ ist eine Marke von OpenAI; sie wird hier nur verwendet, um zu beschreiben, womit dieses Tool zusammenarbeitet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
MCP connector that lets ChatGPT list, search, and run your Apple Shortcuts via a local Mac agent
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/totec448-spec/chat-on-steroids'
If you have feedback or need assistance with the MCP directory API, please join our Discord server