totec448-spec/chat-on-steroids
Cross-platform local MCP capabilities for ChatGPT with Chrome integration, Goal, Compact & Resume, and durable multi-agent workflows.
Chat On Steroids – ChatGPT를 위한 데스크톱 워크벤치
무엇인가요 – Electron 기반 데스크톱 앱(Chrome/Edge 확장 기능과 함께)으로, 자신의 컴퓨터에서 ChatGPT를 인터랙티브한 프로그래밍 보조 도구로 사용할 수 있게 해줍니다. 이 앱은 언어 모델을 호스팅하지 않습니다. 대신 ChatGPT 웹 UI(또는 OpenRouter 호환 API)와 통신하며, 모델이 파일 읽기/쓰기, 쉘 명령 실행, 스크린샷 캡처, 마우스/키보드 제어, 추가 "워커" 채팅 생성을 할 수 있도록 하는 MCP(모델-클라이언트-프로토콜) 도구들을 노출합니다.
왜 중요한가요 – 공식 ChatGPT 개발자 모드는 매우 제한된 단일 API만 제공합니다. Chat On Steroids는 OpenAI의 Codex CLI가 사용하는 동일한 도구 계약을 통합하여, 모델이 이미 이들을 호출하는 방법을 알고 있습니다. 모든 도구 호출과 실제 결과를 로컬에 기록함으로써, 대화가 모델의 컨텍스트 창을 넘어서도 지속 가능하며, 새로운 채팅으로 작업을 인계할 수도 있습니다.
핵심 기능
| 영역 | 도구 (ChatGPT에 노출됨) | 기능 |
|---|---|---|
| 파일 및 검색 | read, view_image, find, download_artifact |
승인된 폴더 내 제한된 읽기, 이미지 미리보기, 빠른 텍스트 검색(ripgrep), 생성된 아티팩트 다운로드. |
| 코드 편집 | apply_patch, write_stdin |
사전 검토된 다중 파일 패치 및 프로그램의 stdin에 쓰기 – 모델은 실제로 쓰기 전에 리포지토리를 안전하게 편집할 수 있습니다. |
| 쉘 | exec_command |
인터랙티브 stdin, 출력 제한, 백그라운드 결과 수집이 가능한 실제 프로세스 실행. |
| 세션 | session, session_finish |
로컬 지속적 기록(기본 30일) 조회 및 작업 종료 신호를 보내어 앱이 인계 요약을 생성할 수 있도록 함. |
| 에이전트 | agents |
최대 8개의 워커 ChatGPT 탭을 생성하고, 작업을 할당하고, 보고서를 수집하며, 나중에 다시 깨울 수 있음. |
| 데스크톱 (Windows/macOS 전용) | observe, computer |
스크린샷 캡처, 윈도우 확인, 마우스 이동, 입력, 클립보드 읽기/쓰기. |
모든 도구는 설정 UI 내 개별 스위치로 제어됩니다. 읽기 전용 모드를 켜면 모든 쓰기 작업, 명령, 데스크톱 제어가 단일 스위치로 비활성화됩니다.
작동 방식
- 설치 – 플랫폼별 설치 파일(Windows EXE, macOS DMG/ZIP, Linux AppImage 또는 DEB)을 다운로드합니다. 패키지에는 네이티브 종속성, 검증된
tunnel‑client, Chrome 확장 기능이 포함되어 있습니다. - 보안 MCP 터널 생성 – OpenAI 플랫폼에서 터널과 제한된 API 키(읽기 + 사용)를 생성합니다. 앱은 이 비밀 정보를 OS 키링(DPAPI, Keychain, libsecret/KWallet)에 저장합니다.
- ChatGPT에서 커스텀 앱 활성화 – 웹 UI의 개발자 모드에서 터널 URL을 가리키는 Core(옵션으로 Desktop) 커스텀 앱을 추가합니다.
- 컴패니언 확장 기능 로드 – 제공된 확장 기능 폴더를 해제하고,
chrome://extensions에서 개발자 모드를 활성화한 후 로드된 폴더를 클릭합니다. 확장 기능은 자동으로 데스크톱 앱과 페어링됩니다. - 프로젝트 폴더 승인 – 설정 → 워크스페이스에서 모델이 읽기/쓰기할 수 있는 디렉터리를 선택합니다. 앱은 도구 호출 전에 모든 경로를 정규화합니다.
- 채팅 시작 – ChatGPT 대화를 열고 요청을 입력하면, 모델은 활성화된 도구를 호출할 수 있습니다. 결과는 로컬에 저장되어 앱의 트랜잭션 뷰에 표시됩니다.
세션 지속성 및 "컴팩트 & 리즈유머"
- 모든 도구 호출과 실제 출력은 로컬에 기록됩니다 (
%APPDATA%/chat‑on‑steroids/sessions/(Windows),~/Library/Application Support/...(macOS),~/.config/...(Linux)). - 채팅의 추정 토큰 수가 설정 가능한 임계값(약 40만 토큰)을 초과하면, 앱은 모델에게 간단한 인계를 요청하고 새 ChatGPT 탭을 열어 동일한 로컬 세션을 다시 바인딩합니다. 이로써 장시간 실행 프로젝트가 모델의 컨텍스트 제한을 넘어서도 지속 가능합니다.
- 프로 타입 모델은 자동 컴팩션의 대상이 아님.
멀티에이전트 모드
- 프라임 채팅은 최대 8개의 워커 채팅을 시작할 수 있습니다(기본적으로 2개 활성화). 워커는 앱이
agents도구를 통해 중개하는 일반적인 ChatGPT 탭입니다. - 워커는 수면 상태로 전환하고 나중에 다시 깨울 수 있으며, 전체 기록은 프라임 채팅에서 접근 가능합니다.
- 워커의 기록된 토큰 수가 컴팩션 제한에 도달하면 복구 불가능해집니다. 앱은 비활성 상태가 1분 지속되면 탭을 닫아 메모리를 해제합니다.
보안 개요
| 항목 | 세부 사항 |
|---|---|
| 파일 사전 | 도구는 명시적으로 승인한 폴더 내에서만 작동합니다. 경로는 사용 전에 정규화됩니다. OS 수준 사전은 없으며, 일반 사용자 수준의 레이스 조건은 여전히 적용됩니다. |
| 명령 실행 | 로그인된 사용자로 실행되며, 승인된 폴더에서 시작합니다. 추가 사전은 적용되지 않습니다. |
| 데스크톱 제어 | 활성화 시 전체 데스크톱(마우스, 키보드, 클립보드)에 영향을 줄 수 있습니다. macOS는 일반적인 화면 녹화 및 접근성 권한이 필요합니다. |
| MCP 서버 | 랜덤한 시크릿 경로를 통해 127.0.0.1에서 리스닝합니다. ChatGPT에 제공하는 터널 URL은 실질적으로 비밀번호이므로, 비밀로 취급해야 합니다. |
| 확장 기능 브리지 | 확장 기능 전용 루프백 브리지로, 파일 또는 명령 경로를 노출하지 않습니다. |
| 시크릿 저장 | Electron의 safeStorage 사용 – Windows: DPAPI, macOS: Keychain, Linux: libsecret/KWallet. |
| 읽기 전용 모드 | 한 번의 클릭으로 모든 쓰기 작업, 명령 실행, 데스크톱 제어를 비활성화하는 스위치. |
| 취약점 보고 | 리포지토리의 SECURITY.md를 통한 비공개 공개. |
시작하기 (빠른 시작 체크리스트)
- OS/CPU에 맞는 적절한 패키지를 설치합니다.
- 앱을 열어(시스템 트레이/메뉴 바에 있음).
- 설정 → 워크스페이스에서 모델이 조작할 프로젝트 폴더를 추가합니다.
- OpenAI 보안 MCP 터널과 제한된 API 키를 생성하고, 설정 → 세팅 → 연결에 붙여넣습니다.
- ChatGPT 웹 UI에서 개발자 모드를 활성화하고, 터널을 가리키는 Core(옵션으로 Desktop) 커스텀 앱을 추가합니다.
- 앱의 "확장 기능 폴더 열기" 버튼에서 해제된 확장 기능을 로드합니다.
- ChatGPT로 돌아가 대화를 시작하면, 모델은
apply_patch또는exec_command와 같은 도구를 호출할 수 있습니다.
누구에게 적합한가요?
- 로컬 리포지토리에서 코드 편집, 빌드 실행, 패치 적용을 복사-붙여넣기 없이 원하는 개발자.
- 모델의 컨텍스트 창을 넘어서도 지속적인 세션을 유지하고 싶은 연구자/파워 유저.
- 병렬 하위 작업을 위해 여러 ChatGPT "워커"를 오케스트레이션하고, 모든 것을 로컬에 로깅하고 싶은 팀.
제한 및 주의사항
- 앱은 언어 모델을 포함하지 않습니다. 공식 ChatGPT 웹 UI(또는 OpenRouter 호환 엔드포인트)에서만 작동합니다.
- 데스크톱 제어 도구는 Windows와 macOS에서만 사용 가능하며, Linux는 현재 이러한 작업에 대한 백엔드가 없습니다.
- 설치 파일은 코드 서명되지 않았으며, macOS 빌드는 노타라이즈되지 않았습니다. SmartScreen/Gatekeeper 경고를 우회하거나 소스에서 빌드해야 합니다.
- 모든 보안 보장은 애플리케이션 수준에 있으며, 해킹된 사용자 계정은 여전히 임의의 명령을 실행할 수 있습니다.
리소스
- 다운로드 페이지 – README에 링크됨(최신 릴리스).
- 문서 –
docs/폴더(도구 계약, 플러그인 시스템, 브라우저 동작). - 변경 내역 –
CHANGELOG.md. - 보안 정책 –
SECURITY.md.
결론: Chat On Steroids는 ChatGPT 웹 UI를 로컬 백엔드를 갖춘 개발 환경으로 전환하여, 모델이 파일 시스템, 쉘, 데스크톱에 안전하고 감사 가능한 방식으로 접근할 수 있도록 하여, 순수한 텍스트 생성자가 아니라 진정한 "페어 프로그래머"로 작동할 수 있게 합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트