Chat On Steroids
Chat On Steroids — это настольное приложение для Windows, которое предоставляет только те папки и возможности, которые вы настроили через локальный MCP-сервер. ChatGPT при этом остаётся в браузере. Приложение является границей разрешений и локальным исполнителем; вспомогательное расширение для Chrome добавляет атрибуцию чата со стороны браузера, сохранение сессий, более информативные строки инструментов, Compact & Resume и экспериментальную координацию нескольких агентов.
Скачать
Windows | Установщик |
10 / 11 x64 (Intel или AMD 64-бит) | |
11 ARM64 |
Это отдельные установщики под конкретную архитектуру, а не один универсальный Windows-бинарник. Пакет ARM64 устанавливает ARM64-приложение на Electron и нативные исполняемые компоненты. Установщик по умолчанию ставит приложение для текущего пользователя — это не требует прав администратора; при установке для всех пользователей может потребоваться повышение прав. Он уже содержит подходящее расширение для Chrome. После установки откройте настройки приложения и нажмите Open extension folder, затем один раз воспользуйтесь пунктом Load unpacked в Chrome. Искать вторую загрузку не нужно. К каждому релизу также приложен отдельный zip-архив расширения для ручной установки: сначала распакуйте его, затем загрузите распакованную папку как свободное расширение.
Каждый релиз включает SHA256SUMS.txt. Проверьте установщик перед запуском, а затем сверьте полученный хэш с соответствующей строкой в этом файле:
Get-FileHash .\Chat-On-Steroids-Setup-x64.exe -Algorithm SHA256Свежая установка по умолчанию запускается со всеми включёнными возможностями Chat On Steroids и при выключенном режиме «только чтение». Перед подключением ChatGPT просмотрите панель разрешений на главном экране. В частности, Run commands может выполнять произвольные программы от имени вашего пользователя Windows, а Control mouse and keyboard — взаимодействовать с приложениями за пределами разрешённых вами папок.
Используйте папку проекта, а не весь свой профиль или
C:\. Работайте с закоммиченным или забекапленным кодом. Ограничение путей — это эшелонированная защита, а не песочница ядра. Установщик не подписан, поэтому SmartScreen предупредит вас. Смотрите Разрешения и границы безопасности иSECURITY.md.
Что это даёт
Область | Что получает ChatGPT |
Файлы | Ограниченное чтение/поиск и проверяемые многофайловые текстовые патчи внутри разрешённых корней |
Команды | процессы PowerShell/cmd и интерактивные терминальные сессии, когда включено |
Рабочий стол | Скриншоты, просмотр окон и элементов управления, разрешения на мышь, клавиатуру и буфер обмена |
Сессии | Локальная постоянная история, реальные события вызовов инструментов и Compact & Resume |
Воркеры | Экспериментальные чаты prime/worker с детерминированной локальной маршрутизацией |
В приложении нет собственного чат-интерфейса и нет встроенной модели. Оно незаметно работает в системном трее и связывает ChatGPT с возможностями того ПК, который вы уже используете.
Требования
Windows 10 или 11 x64, либо Windows 11 ARM64 для нативной ARM-сборки.
Chrome 116+, если вам нужны атрибуция сессий, Compact & Resume, Overwrite или worker-чаты.
Рабочее пространство ChatGPT, где в веб-интерфейсе доступны режим Developer mode и пользовательские MCP-приложения. OpenAI сейчас документирует полную поддержку MCP, включая запись и изменение. как бета-распространение для Business, Enterprise и Edu; Pro может подключать свои MCP только для чтения/выдачи. Режим разработчика в Business контролируется администратором или владельцем; в Enterprise/Edu могут также применяться разрешения рабочего пространства и RBAC. Доступность, политика и интерфейс могут меняться, поэтому проверьте актуальную документацию OpenAI: rahl— Developer mode and MCP apps, если ваше рабочее пространство отличается.
Используйте обычный разговор в ChatGPT с включённым пользовательским приложением. Встроенный Agent mode от OpenAI сейчас не использует пользовательские приложения; экспериментальные worker-чаты Chat On Steroids — это отдельная функция, расширяющая браузер.
Рекомендуемое подключение используется OpenAI Secure MCP Tunnel. В релизных сборках уже есть закреплённый и проверяемый по контрольной сумме tunnel-client под архитектуру процессора установщика. Отдельно выбранный вами бинарник, копия в PATH или обычное место установки всё ещё может переопределить встроенный. Туннели Cloudflare и собственные HTTPS-туннели остаются доступны как альтернативы.
Настройка за три минуты
Установите сборку под свой ЦП и откройте Chat-layout1.
Изучите разрешения, затем разрешите одну или несколько папок проектов.
Создайте OpenAI Secure MCP Tunnel and a restricted API key with Tunnels: Read and Tunnels: Use rights.
В рамках веб-интерфейса ChatGPT включите режим разработчика и создайте приложение Core. Также создайте приложение Desktop, если включили разрешения на экран, управление или клип. Администратору может понадобиться сначала выдать или включить режим разработчика.
В Chat On Steroids нажмите Open extension folder. На
chrome://extensionsвключите Developer mode, выберите Load unpacked и выберите папку. Подключение произойдёт автоматически.
Вкладка Setup отслеживает каждый этап и помечает его завершённым только после того? как эта части цепочки действительно увидела связь.
OpenAI Web 3. Delivery & Tunnel MVP
В Platform → Tunnels создайте туннель в том же рабочем пространстве, который используете в ChatGPT, и скопируйте его ID (
tunnel_…).В Platform → API keys создайте ключ с типом Restricted and with the rules Tunnels: Read and Tunnels: Use.
Вставьте оба значения в окно Setup и нажмите Connect.
В web-версии ChatGPT включите Developer mode по пути Settings → Apps → Advanced settings или через раздел Apps рабочего пространства. Для Business-пространств нужен администратор или владелец; для Enterprise/Edu может потребоваться также права RBAC от админа.
Создайте пользовательское приложение, выберите Tunnel, укажите туннель, просмотрите найденные действия и опубликуйте или включите их в соответствии с правилами вашего рабочего пространства.
Для туннелей OpenAI используются отдельные идентификаторы Core и (при необходимости) Desktop, потому что ChatGPT обращается к каждому пользовательскому приложению как к отдельной конечной точке.
Cloudflare quick tunnel
Нажмите Connect и скопируйте URL, который покажет приложение, — он становится URL сервера MCP при создании пользовательского приложения в ChatGPT. URL публикуется, а его случайная часть является секретом возможностей, поэтому относитесь ко всему URL как к паролю. После перезапуска приложения она меняется.
Собственный туннель
Направьте свой HTTPS-туннель на loopback-адрес, который показывает приложение, и передайте ChatGPT публичный эквивалент, включая секретный маршрут.
After changing permissions or functions, refresh/revalidate the custom app in ChatGPT, or recreate it if the workspace doesn't allow refresh, and then start a new conversation. ChatGPT can retain the previously verified sets of tools, so the desktop app doesn't claim to be able to hot rewrite an already cached scheme.
Экспериментальное расширение для браузера и условия OpenAI
MCP-коннектор использует официально описанный режим Developer mode и Secure MCP Tunnel от OpenAI. Companion-расширение работает иначе: оно наблюдает за веб-UI ChatGPT, локально записывает состояние чата, отрендеренное браузером, а experimental worker-функция открывает и дополнительно запускает новые вкладки ChatGPT. Эти эксперименты в браузере ещё не стали официальным публичным API автоматизации ChatGPT. В зависимости от аккаунта и сценария, могут применяться соглашение и политики OpenAI про автоматизацию извлечения данных, лимиты скорости, ограничения доступа, protective limits and permitted use. Изучите то соглашение, которое управляет вашим аккаунт, и только потом используйте расширение или multi-agent mode. Не снижайте эти функции для скрейпинга или массового извлечения данных ChatGPT, для обхода лимитов и промпт-подтверждений, для обхода доступа и защитных механизмов. See OpenAI's Terms and policies, Services Agreement and current Developer mode documentation.
Windows SmartScreen
The installers are not signed, so browsers or Windows may warn that the download is unfamiliar or unverified. In SmartScreen choose More info → Run anyway only after checking the SHA-256 against the release hash from SHA256SUMS. If you don't want to run an unsigned binary, build from source.
Permissions and security boundaries
New installs intentionally start fully enabled: file, search, write permissions, command execution, screen, control and clipboard access, session recording and experimental multi-agent modes are enabled; read-only mode is disabled. Existing installs keep their changed settings. Check the permissions panel before connecting ChatGPT.
Important limits simple:
File tools are limited to approved folders. Paths are validated and canonicalized before access. This is application-level containment, not an OS- or VM-sandbox; same-user filesystem race is still possible.
Commands are not isolated in folders.
usr_runstarts in a approved folder but then runs with your normal Windows user rights and can reach user what this user can.Desktop control is not designated by folder. Screen capture, mouse/keyboard input and clipboard access are scoped to the desktop when rights are enabled.
MCP server works only via loopback. A random secret path protects each local connector. ChatGPT accesses it through the tunnel you configure; which means that any complete public tunnel URL is a secret.
Secrets are encrypted at rest with Electron safeStorage / Windows DPAPI and are not sent to renderer or ordinary logs.
The browser bridge is separate, only on loopback. It exists for the companion expansion and does not expose routes for files, commands, or configuration.
Read-only mode is the fast cut-off switch for local mutations: it disables file edits, command execution, desktop control and clipboard writes, while read-only features remain available. See SECURITY.md for reporting and applicability.
Connectors and tools
Chat On Steroids distributes two MCP applications:
Connector | Purpose | Current tool names |
Core | Одобренные файлы, поиск, патчи, терминал, поиск сессий, воркеры |
|
Desktop | Экран, окна, мышь/клавиатура и буфер обмена |
|
Core объявляет восемь возможных имён, но одновременно предоставляет не более семи, потому что find — это запасной вариант поиска без оболочки и взаимоисключающий с парой команд. Desktop необязателен. Отзыв разрешения вступает в силу немедленно, даже если ChatGPT всё ещё показывает схему, кэшированную ранее; обновите приложение в ChatGPT и начните новый чат, когда измените форму предоставляемых инструментов.
Публичный контракт инструментов и сопоставление разрешений находятся в docs/tool-surface.md.
Запись сессий и расширение
Запись сессий включена по умолчанию для новых установок и может быть отключена. Она хранит локальную историю, необходимую для временной шкалы чата и поиска session, в %APPDATA%\chat-on-steroids\sessions\. Небольшой журнал активности отделён, ограничен, редактируется и хранится только в памяти. Срок хранения сессий по умолчанию — 30 дней.
Встроенное расширение Chrome добавляет идентичность разговора на стороне браузера, захват видимой на странице стенограммы, более богатые строки инструментов, Compact & Resume и координацию вкладок воркеров. Оно работает только на chatgpt.com / chat.openai.com и на портах loopback-моста приложения. Версии приложения и расширения движутся вместе, поэтому после обновления приложения используйте Reload для распакованного расширения в chrome://extensions.
Compact & Resume
Для длинных записанных сессий приложение локально оценивает давление контекста. Новые установки предупреждают около 300k оценочных токенов, используют 400k как наблюдаемый предел и включают автоматическое сжатие на 300k. Это локальные оценки, а не приватный счётчик контекста ChatGPT.
Compact & Resume просит текущий чат написать передачу, сохраняет её локально, открывает новый разговор ChatGPT и привязывает к нему ту же локальную сессию. Исходная сессия остаётся нетронутой, если передача не может быть завершена.
Multi-agent mode (экспериментально)
Новые установки в настоящее время включают multi-agent mode с двумя воркерами по умолчанию; жёсткий максимум — восемь. Один основной чат может открывать чаты воркеров и обмениваться с ними брокерскими сообщениями. Воркеры не могут напрямую общаться друг с другом.
Это экспериментальная автоматизация браузера, и параллельные чаты могут быстро редактировать одни и те же файлы или расходовать лимиты аккаунта. Используйте её только для работы, которую можно восстановить, чётко указывайте владельца воркеров и отключайте эту функцию, когда не хотите, чтобы вкладки ChatGPT открывались или координировались автоматически. Примечание об условиях в Experimental browser augmentation and OpenAI terms применимо здесь.
Устранение неполадок
Инструменты отсутствуют или всё ещё видны после изменения разрешений: обновите/пересоздайте пользовательское приложение в ChatGPT или при необходимости создайте его заново, затем начните новый разговор, чтобы оно обнаружило текущую схему.
Расширение сообщает, что приложение не найдено: запись сессий или multi-agent mode должны быть включены для работы браузерного моста; затем снова откройте всплывающее окно расширения.
Несоответствие версий расширения: перезагружайте распакованное расширение после каждого обновления приложения.
Предупреждение SmartScreen: ожидаемо для неподписанной бета-версии. Проверьте
SHA256SUMS.txt, прежде чем выбрать More info → Run anyway.Туннель недоступен: используйте расширенные настройки приложения, чтобы указать явный
tunnel-client.exe/cloudflared.exe, или используйте встроенный туннельный клиент из релизной сборки.
Вклад в проект
Приветствуются отчёты об ошибках, запросы функций и PR. Пожалуйста, сначала прочитайте CONTRIBUTING.md. Проблемы безопасности передаются через SECURITY.md, конфиденциально, а не в issue или PR. История релизов — в CHANGELOG.md.
Разработка
npm ci
npm run dev # run the app with hot reload
npm run verify # typecheck + testsСборка
npm run dist:x64 # x64 Windows installer
npm run dist:arm64 # ARM64 Windows installer; native runtime smoke runs in CIРелизная упаковка закрепляет и проверяет встроенные ресурсы туннеля/ripgrep, подготавливает нативные зависимости для целевого процессора и создаёт NSIS-установщики для каждой архитектуры. CI релиза собирает и проводит смоук-тесты x64 и ARM64 на их собственных Windows-раннерах, затем собирает автономный zip-архив расширения и SHA256SUMS.txt для публикации.
Лицензия
MIT — см. LICENSE.
Не аффилировано с OpenAI, не одобрено и не связано с ней. «ChatGPT» — товарный знак OpenAI; он используется здесь только для описания того, с чем взаимодействует этот инструмент.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
MCP connector that lets ChatGPT list, search, and run your Apple Shortcuts via a local Mac agent
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/totec448-spec/chat-on-steroids'
If you have feedback or need assistance with the MCP directory API, please join our Discord server