Skip to main content
Glama

Chat On Steroids 是一款 Windows 桌面应用,只通过本地 MCP 服务器暴露你配置的文件夹和能力。你仍然在浏览器中使用 ChatGPT。该应用是权限边界,也是本地执行端;配套的 Chrome 扩展在浏览器侧增加了会话归属、会话捕获、更丰富的工具行、Compact & Resume,以及实验性多智能体协调。

下载

Windows

安装程序

10 / 11 x64(Intel 或 AMD 64 位)

下载 x64

11 ARM64

下载 ARM64

这是两个按架构区分的独立安装程序,而不是一个通用的 Windows 二进制文件。ARM64 包安装的是 ARM64 版 Electron 应用和原生运行时负载。安装向导默认安装到当前用户,这不需要管理员权限;选择安装到所有用户可能需要提权。安装包已经包含对应的 Chrome 扩展。安装完成后,打开应用设置并按下 Open extension folder,然后在 Chrome 中使用一次 Load unpacked。你不需要再去找其他下载。每个版本也会附一个独立的 扩展 zip 包,供手动安装:先解压,再以“加载已解压的扩展程序”方式加载解压后的文件夹。

每个版本都包含 SHA256SUMS.txt。在要求安装之前验证另一个安装程序,然后将输出的哈希值与该文件中匹配行进行比对:

Get-FileHash .\Chat-On-Steroids-Setup-x64.exe -Algorithm SHA256

Beta,但具备真实权限

新安装目前会默认所有 Chat On Steroids 功能开启、只读模式关闭。 在连接 ChatGPT 之前,请先查看 Home 权限面板。特别是,运行命令(Run commands) 可以你的 Windows 用户身份执行任意程序,控制鼠标和键盘(Control mouse and keyboard) 可以与得到批准的文件夹之外的应用交互。

请使用项目文件夹,而不是你的整个用户目录或 C:\。只处理已提交或已备份的代码。路径限制是纵深防御,不是替换黑盒。安装程序未签名,SmartScreen 因此会发出警告。请参阅 权限与安全边界SECURITY.md

解决的问题

区域

ChatGPT 能获得什么

文件

在批准的根目录内提供有界读取/搜索,以及预检过的多文件文本补丁

命令

PowerShell/cmd 进程和交互式终端会话,在启用时可用

桌面

屏幕截图、窗口/控件检查、鼠标、键盘和剪贴板权限

会话

本地持久历史、真实工具调用证据和 Compact & Resume

Work

实验性 prime/worker 聊天,并具有确定性本地路由

该应用没有替代的聊天界面,也不托管模型。它安静地运行在系统托盘中,把 ChatGPT 的能力连到你已有的 PC 能力通道。

要求

  • Windows 10 或 11 x64,或 Windows 11 ARM64(用于原生 ARM 构建)。

  • Chrome 116+(如果你想启用会话归属、Compact & Resume、交互式选择或 worker 聊天)。

  • 一个 ChatGPT 工作区,其中 Developer mode 和自定义 MCP 应用在网页上可用。OpenAI 目前把包括 write/modify 操作在内的完整 MCP 支持记录为 Business、Enterprise 和 Edu 的 beta 版本Pro 只能连接自定义 MCP 用于只读/获取。Business 的开发者模式由管理员/所有者控制,而 Enterprise/Edu 还可以使用工作区权限/RBAC。可用性、策略和 UI 随时可能变化,因此如果你的工作区状态不同,请参考 OpenAI 当下的 Developer mode and MCP apps 文档。

在 ChatGPT 中使用普通对话并启用自定义应用。OpenAI 内置的 Agent mode 目前不使用自定义应用;Chat On Steroids 的实验性 worker 聊天是另一个浏览器增强功能。

推荐连接使用 OpenAI 的 Secure MCP Tunnel。Release 构建为安装者的 CPU 架构捆绑了一个固定的、校验和验证的 tunnel-client。你选择的一个显式二进制文件、PATH 中的一个副本,或者普通安装位置中的一个副本,仍然可以让捆绑的版本被替代。Cloudflare 和自托管 HTTPS 隧道也作为备选仍然可用。

三分钟设置

  1. 安装适合你 CPU 的版本,并打开 Chat On Steroids。

  2. 审查权限,然后批准一个或多个项目文件夹。

  3. 创建 OpenAI Secure MCP Tunnel 和一个带有 Tunnels: ReadTunnels: Use 权限的受限 API 密钥。

  4. 在网页版 ChatGPT 中,打开 Attended,启用 Developer mode 并创建 Core app。如果你还启用了桌面/桌面/剪贴板权限,也应创建 Desktop app。你的 workspace管理管理员可能需要先授权或启用 Developer mode。

  5. 在 Chat On Steroids 中按下 Open extension folder。在 chrome://extensions 中启用开发者模式,选择 Load unpacked,然后选择该文件夹。配对是自动完成的。

Setup 标签会跟踪每个链路,只有在该侧的链路实际检测到后才会标记完成。

OpenAI Secure MCP Tunnel

  1. Platform → Tunnels 中,于与你 ChatGPT 使用的 同一个 workspace 内创建隧道,并复制其 ID(tunnel_…)。

  2. Platform → API keys 中创建一个 Restricted 密钥,只给它 Tunnels: ReadTunnels: Use 权限。

  3. 将两者粘贴到 Setup 标签页,然后按下 连接

  4. 在网页版 ChatGPT 中,从 设置 → 应用 → 高级设置 或工作区 Apps 区域启用 Developer mode。Business 工作区需要管理员/所有者;Enterprise/Edu 可能还需要管理员授予的 RBAC 访问权限。

  5. 创建自定义应用,选择 Tunnel,选择该隧道,检查发现的 actions,并按你工作区的要求发布/启用它。

对于 OpenAI 隧道,Core 和 Desktop 两个独立面需要有各自的 tunnel ID,因为 ChatGPT 把每个自定义应用当作一个端点。

Cloudflare 快速隧道

按下 连接,复制应用显示的 URL,并把它作为在 ChatGPT 中创建自定义应用时的 MCP 服务器 URL。URL 是公开的,但其随机路径是能力密钥,因此请把完整 URL 当作密码保管。应用重启后它会变化。

托管自己的隧道

把你的 HTTPS 隧道指向应用显示的 loopback URL,并把公开等价的 URL(包括密钥路径)提供给 ChatGPT。

实验性浏览器增强与 OpenAI 条款

MCP 连接器使用的是 ChatGPT 文档化的 Developer mode 和 Secure MCP Tunnel 路径。配套扩展的不同:它会观察 ChatGPT 的网页界面,在本地记录浏览器渲染的对话状态,供以后使用;实验性的 worker 功能也会打开并 seed 额外 ChatGPT 标签页。这些浏览器增强路径是实验性的,不是公开文档化的 ChatGPT 自动化 API。根据账户和工作流程,OpenAI 关于自动化提取、速率限制、访问控制、防护和允许使用的条款与政策可能适用。使用该扩展或多智能体模式之前,请审阅你的账户协议。 不要将这些功能用于抓取或批量提取 ChatGPT 数据、以 CSV 避免限速或确认,也不要用它们绕过访问和安全控制。请参见 OpenAI 的 条款与政策服务条款 以及当前的 Developer mode 文档

Windows SmartScreen

安装程序未进行 Apple 签名,因此浏览器和 Windows 可能警告下载“不常见”或“已验证”。在 SmartScreen 中,必须先对 SHA-256 与版本中的校验和对照后再选择 更多信息 → 仍要运行。如果你不想运行一个未签名的二进制文件,可以从源码构建

权限与安全边界

新安装特别以全功能启用开始:文件/搜索/写入权限、命令执行、屏幕/控制/剪贴板访问、会话记录和实验多智能体模式都处于打开状态;只读模式关闭。已有安装会保留已有的选择。在接入 ChatGPT 前,请查看权限面板。

重要的边界如下:

  • 文件工具仅限于已批准的文件夹。 路径在访问前会经过检查和规范化。这是应用级限制,而不是操作系统或虚拟机沙箱;同一用户下的文件系统竞态仍可能发生。

  • 命令不受文件夹限制。 exec_command 在已批准文件夹中启动,但之后以你的正常 Windows 用户权限运行,能访问该用户能访问到的所有数据。

  • 桌面控制不限于文件夹。 屏幕、鼠标/键盘输入和剪贴地板访问权限在启用后适用于整个桌面。

  • MCP 服务器仅使用 loopback 地址。 每个本地连接器由一条随机密文路径保护。ChatGPT 可以通过你配置的隧道访问它;请把任何令牌形式的公共隧道 URL 视为机密。

  • 密钥按句加密存储,使用 Electron safeStorage / Windows 数据保护 API,且不发送给渲染器,也不会写入常规日志。

  • 浏览器桥接器独立,并只绑定 loopback。 它仅用于配套扩展,不暴露文件、命令或设置路由。

只读模式是本地修改的快速总开关:它会关闭文件写入、命令执行、桌面控制和剪贴板写入,同时保留只读功能。上传和范围说明请参阅 SECURITY.md

连接器与工具

Chat On Steroids 发布两个 MCP 应用:

连接器

用途

当前工具名称

Core

已批准文件、搜索、补丁、终端、会话查找、worker

read, view_image, find, apply_patch, exec_command, write_stdin, session, agents

Desktop

屏幕、窗口、鼠标/键盘和剪贴板

observe, computer

Core 声明了八个可能的名称,但一次最多暴露七个,因为 find 是无 shell 搜索回退,并且与命令对互斥。Desktop 是可选的。撤销权限会立即生效,即使 ChatGPT 仍显示之前缓存的 schema;当你改变暴露的工具形态后,请在 ChatGPT 中刷新该应用并开启新的聊天。

公共工具契约与权限映射位于 docs/tool-surface.md

会话记录与扩展

会话记录在新安装时默认开启,且可以禁用。它会把聊天时间线和 session 查找所需的本地历史存储在 %APPDATA%\chat-on-steroids\sessions\ 下。小型 "活动日志" 是独立的、有上限、已经脱敏,且仅存在于内存中。会话记录默认保留 30 天。

随附的 Chrome 扩展增加了浏览器端的对话身份、页面可见的对话记录捕获、更丰富的工具行、Compact & Resume 以及 worker 标签页协调功能。它仅运行在 chatgpt.com / chat.openai.com 以及应用的回环桥接端口上。应用与扩展版本同步更新,因此更新应用后,请在 chrome://extensions 中为已解压的扩展使用 Reload(重新加载)。

Compact & Resume(压缩与恢复)

对于记录较长的会话,应用会在本地估算上下文压力。新安装会在估计 token 数约为 300k 时发出警告,使用 400k 作为观察到的上限标记,并在 300k 时启用自动压缩。这些是本地估算,而不是 ChatGPT 私有的上下文计数器。

Compact & Resume 会要求当前聊天写入一份交接记录,将其保存在本地,并打开一个新的 ChatGPT 对话,然后把同一个本地会话重新绑定到新对话上。如果交接记录无法完成,原会话仍保持完整。

Multi-agent mode(实验性)

新安装默认启用 multi-agent 模式,包含两个 worker,硬上限为八个。一个主聊天可以打开 worker 聊天,并与 worker 之间交换由中转的消息。Worker 不能直接互相发送消息。

这是实验性的浏览器自动化功能;并行的聊天可能会编辑同一批文件,或迅速消耗账户配额。请只在你能够恢复的工作中使用;保持 worker 归属明确;当你不希望自动打开或协调 ChatGPT 标签页时,请关闭该功能。实验性浏览器增强与 OpenAI 条款 中的条款说明适用于此。

故障排查

  • 权限变更后工具缺失或仍然可见: 刷新或重新查看 ChatGPT 中的自定义应用,或者在需要时重新创建,然后开始新的对话,以便它发现当前的 schema。

  • 扩展提示找不到应用: 必须开启会话记录或 multi-agent 模式,浏览器桥接才能运行;然后重新打开扩展弹出窗口。

  • 扩展版本不匹配: 每次应用更新后,请重新加载已解压的扩展。

  • SmartScreen 警告: 这是未签名 beta 的预期行为。先校验 SHA256SUMS.txt,再选择 更多信息 → 仍然运行

  • 隧道不可用: 使用应用的高级设置为 tunnel-client.exe / cloudflared.exe 指向明确位置,或使用发布构建中的附带隧道客户端。

贡献

欢迎提交错误报告、功能请求和 PR。请先阅读 CONTRIBUTING.md。安全问题请通过 SECURITY.md 提交,而不是在 issue 或 PR 中直接使用。发布历史请参考 CHANGELOG.md

开发

npm ci
npm run dev        # run the app with hot reload
npm run verify     # typecheck + tests

构建

npm run dist:x64      # x64 Windows installer
npm run dist:arm64    # ARM64 Windows installer; native runtime smoke runs in CI

发布打包会固定并校验所附带的 tunnel/ripgrep 资源,为目标的 CPU 暂存原生依赖,并生成按架构区分的 NSIS 安装程序。Release CI 会在自身的 Windows runner 上构建并 smoke-test x64 和 ARM64,然后组装独立的扩展 zip 和 SHA256SUMS.txt 用于发布。

License

MIT — 见 LICENSE

本工具不隶属、不受认可也不关联于 OpenAI。"ChatGPT"是 OpenAI 的商标;此处使用它仅用于描述这个工具与什么互操作。

-
license - not tested
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • MCP connector that lets ChatGPT list, search, and run your Apple Shortcuts via a local Mac agent

  • Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only

  • Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/totec448-spec/chat-on-steroids'

If you have feedback or need assistance with the MCP directory API, please join our Discord server