TypeScript · 项目报告

totec448-spec/chat-on-steroids

Cross-platform local MCP capabilities for ChatGPT with Chrome integration, Goal, Compact & Resume, and durable multi-agent workflows.

已完成 打开 GitHub
T
463星标
64Fork
7Issue
MIT许可证

分析结果

项目分析

Chat On Steroids 是一个面向 ChatGPT Web 的跨平台桌面桥接工具,用 TypeScript/Electron 构建,通过本地 MCP Server、Chrome 扩展和安全隧道,让 ChatGPT 在用户授权范围内访问本地文件、搜索、补丁修改、执行命令、保存会话历史,并在 Windows 上提供可选的屏幕、鼠标、键盘和剪贴板自动化能力。它不是新的聊天 UI,也不托管模型,而是把浏览器里的 ChatGPT 与本机能力连接起来,适合需要让 ChatGPT 参与本地开发、自动化和多步骤工作流的开发者。

适用领域 AI Agent 工具 / ChatGPT MCP 集成 / 本地优先自动化 / 桌面应用 / Chrome 扩展 / 开发者效率工具 / 多 Agent 工作流 / 文件与命令自动化 / Windows/macOS/Linux 跨平台工具
配置难度 中高。普通下载启动不难,但完整可用需要配置 OpenAI Secure MCP Tunnel、受限 API Key、ChatGPT Developer mode、自定义 MCP app、Chrome unpacked extension,并理解本地权限边界和安全风险。适合有一定工程经验、熟悉命令行和 AI 工具链的开发者。
商业价值 对开发团队和高级个人开发者有较高效率价值:它能把 ChatGPT 从纯对话工具扩展为可访问本地项目、执行命令、修改代码和维护任务历史的开发助手,适合代码审查、重构、测试执行、文档整理和长任务自动化。其 MIT 许可证和本地优先架构利于企业内部评估和二次开发。但由于默认权限较强、发布包未签名、浏览器增强存在条款不确定性,企业落地前应进行安全审计、权限收敛、合规评估和受控试点。
01

技术亮点

  • 跨平台:支持 Windows、macOS、Linux,并提供 x64/ARM64 构建。
  • 本地优先:应用作为本机权限边界,ChatGPT 只能访问用户授权的目录和能力。
  • MCP 集成完整:通过 OpenAI Secure MCP Tunnel、Cloudflare quick tunnel 或自建 HTTPS tunnel 暴露本地 MCP 服务。
  • 开发者实用性强:支持文件读取、搜索、多文件文本补丁、命令执行和交互式终端会话。
  • 浏览器增强:Chrome 扩展提供会话捕获、工具调用展示、Compact & Resume 和实验性 worker chats。
  • 具备多 Agent 实验能力:支持 prime/worker chats、deterministic local routing,以及可选 Goal loop。
  • Windows 自动化能力较强:可选屏幕、窗口、鼠标、键盘、剪贴板控制,适合桌面任务自动化。
  • 安全提醒较透明:README 明确说明权限边界、无签名发布、AppImage sandbox fallback、OpenAI 条款风险等。
  • MIT 许可证,便于个人和商业二次使用。
  • 已有 463 stars 和 64 forks,说明有一定社区关注度。
02

目标用户

  • 希望让 ChatGPT 安全访问本地项目文件的开发者
  • 使用 ChatGPT Business、Enterprise、Edu 或支持 MCP Developer Mode 工作区的团队
  • 需要在 ChatGPT 中执行本地代码搜索、文件修改、命令运行的工程师
  • 希望保留 ChatGPT 会话历史、工具调用证据和恢复上下文的重度用户
  • 尝试多 Agent、worker chat、Goal loop 等实验性 AI 工作流的高级用户
  • 在 Windows 上希望尝试桌面控制自动化的用户
03

配置要求

  • 操作系统要求:Windows 10/11、macOS 12 Monterey 或更新版本,或现代桌面 Linux 发行版。
  • CPU 架构要求:下载与本机匹配的 x64 或 ARM64 构建。
  • 浏览器要求:Chrome 116+,用于会话归属、Compact & Resume、Overwrite 和 worker chats。
  • ChatGPT 要求:需要支持 Developer mode 和自定义 MCP app 的 ChatGPT 工作区。OpenAI 文档中完整 MCP 支持目前偏向 Business、Enterprise、Edu beta;Pro 可能仅支持 read/fetch 类连接,具体以当前 OpenAI 政策为准。
  • OpenAI Secure MCP Tunnel:推荐使用 OpenAI 官方 Secure MCP Tunnel,需要 tunnel ID 和受限 API Key。
  • Linux 密钥存储:如使用存储 API Key 或扩展配对,需要 GNOME Keyring、KWallet 等 Secret Service/keyring 后端;项目明确拒绝 Electron 未加密 basic_text fallback。
  • Chrome 扩展:需要手动加载 unpacked extension,发布包内包含扩展目录,也提供独立 extension zip。
  • 权限配置:必须显式批准可访问的项目文件夹;命令执行、写入、session 记录、多 Agent 等默认可能已开启,需要安装后立即审查。
  • Windows 桌面自动化:截图、窗口检查、鼠标、键盘、剪贴板等仅 Windows 可用,macOS/Linux 不暴露此能力。
  • 可选 Goal loop:需要 OpenRouter API Key。
04

适用场景

  • 让 ChatGPT 在指定项目目录内读取、搜索代码并生成补丁
  • 通过 MCP 让 ChatGPT 执行本地 shell 命令、测试、构建或脚本
  • 在 ChatGPT Web 中保留本地可追溯的会话历史和工具调用记录
  • 使用 Compact & Resume 压缩并恢复长上下文任务
  • 通过 Chrome 扩展增强 ChatGPT 会话归属、工具调用展示和多标签 worker 协调
  • 在 Windows 上让 ChatGPT 进行截图、窗口检查、鼠标键盘和剪贴板操作
  • 为复杂目标建立可持续的多步骤 Agent 工作流
  • 通过 OpenRouter Key 启用 Goal loop,让第二个模型自动撰写下一步消息
05

部署与配置

  • 根据系统和 CPU 架构下载对应安装包:Windows EXE、macOS DMG/ZIP、Linux AppImage/DEB。Debian/Ubuntu 推荐使用 DEB。
  • 下载后使用 SHA256SUMS.txt 校验安装包哈希,确认文件未被篡改。
  • 安装并启动 Chat On Steroids。
  • 在 Home 权限面板中检查默认权限,建议只授权具体项目目录,不要授权整个用户目录、磁盘根目录或系统目录。
  • 在 OpenAI Platform 的 Tunnels 页面创建 Secure MCP Tunnel,复制 tunnel ID。
  • 创建 Restricted API Key,仅授予 Tunnels: Read 和 Tunnels: Use 权限。
  • 在应用 Setup 页粘贴 tunnel ID 和 API Key 并连接。
  • 在 ChatGPT Web 中启用 Developer mode,并创建自定义 MCP app;Windows 用户如需桌面自动化,需要为 Desktop surface 创建单独 app/tunnel。
  • 在应用中点击 Open extension folder,在 Chrome 的 chrome://extensions 页面开启 Developer mode,选择 Load unpacked 并加载该扩展目录。
  • 在 ChatGPT 对话中启用对应自定义 app 后开始使用。修改权限或工具形状后,需要在 ChatGPT 中刷新或重建 app,并开启新会话。
06

风险与注意事项

  • 安全风险较高:Fresh install 默认启用完整 Core 能力且 read-only mode 关闭,命令执行可作为当前登录用户运行任意程序。
  • 命令执行不受目录沙箱限制:即使文件工具限制在批准目录内,shell 命令仍可能访问系统其他位置或产生副作用。
  • 路径限制不是内核级沙箱:项目说明其路径 containment 属于应用层防护,不是 VM、容器或 OS sandbox。
  • 发布包未签名:Windows SmartScreen、macOS Gatekeeper 和浏览器可能警告;macOS 构建未 notarized,需要用户自行校验 SHA256。
  • ChatGPT MCP 能力依赖 OpenAI 当前 beta 策略:Business/Enterprise/Edu/Pro 支持范围可能变化,团队管理员也可能禁用 Developer mode。
  • Chrome 扩展属于浏览器 UI 增强,不是 OpenAI 官方公开自动化 API,可能涉及 OpenAI 服务条款、速率限制和自动化政策风险。
  • Windows 桌面控制权限敏感:鼠标键盘剪贴板和截图自动化一旦误用,可能导致隐私泄露或误操作。
  • Linux AppImage 在受限主机上可能 fallback 到 --no-sandbox 启动 Chromium,安全性不如正常 sandbox 环境;README 建议 Debian/Ubuntu 使用 DEB。
  • 需要用户理解 MCP、隧道、ChatGPT Developer mode、Chrome extension 等多个组件,配置链路较复杂。
  • 实验性 worker chats、多 Agent、Goal loop 稳定性和合规性需要谨慎评估。

历史记录

热榜历史快照

2026-08-29 第20名 新收录 · github_search