totec448-spec/chat-on-steroids
Cross-platform local MCP capabilities for ChatGPT with Chrome integration, Goal, Compact & Resume, and durable multi-agent workflows.
Chat On Steroids – 为 ChatGPT 提供的桌面工作台
是什么 – 基于 Electron 的桌面应用程序(附带配套的 Chrome/Edge 扩展),可让你在自己的电脑上将 ChatGPT 用作交互式编程助手。它不托管语言模型;而是与 ChatGPT 网页 UI(或 OpenRouter 兼容 API)通信,并暴露一组 MCP(模型-客户端-协议)工具,供模型调用以读写文件、运行 shell 命令、截取屏幕、控制鼠标/键盘,以及启动额外的“工作代理”聊天。
为何重要 – 官方 ChatGPT 开发者模式仅提供单一且非常有限的 API。Chat On Steroids 打包了 OpenAI Codex CLI 使用的相同工具契约,因此模型已知如何调用它们。通过本地存储每次工具调用及其真实结果,该应用使对话能超越模型的上下文窗口,甚至可将工作移交至新聊天。
核心功能
| 领域 | 工具(对 ChatGPT 暴露) | 功能 |
|---|---|---|
| 文件与搜索 | read, view_image, find, download_artifact |
在你批准的文件夹内进行受限读取、图像预览、快速文本搜索(ripgrep)、下载生成的工件。 |
| 代码编辑 | apply_patch, write_stdin |
预检的多文件补丁和向程序 stdin 写入——模型可在实际写入前安全编辑仓库。 |
| Shell | exec_command |
运行真实进程,支持交互式 stdin、输出限制和后台结果收集。 |
| 会话 | session, session_finish |
查询本地持久化历史(默认 30 天)并标记任务结束,以便应用生成交接摘要。 |
| 代理 | agents |
启动最多八个 工作代理 ChatGPT 选项卡,分配任务,收集报告,并在之后唤醒它们。 |
| 桌面(仅限 Windows/macOS) | observe, computer |
截取屏幕、检查窗口、移动鼠标、输入文本、读写剪贴板。 |
所有工具均通过设置 UI 中的独立开关控制。开启 只读模式 可一键禁用所有写入操作、命令和桌面控制。
如何工作
- 安装 – 下载适用于平台的安装包(Windows EXE、macOS DMG/ZIP、Linux AppImage 或 DEB)。该包包含原生依赖、已验证的
tunnel‑client和 Chrome 扩展。 - 创建安全 MCP 隧道 – 在 OpenAI 平台创建隧道和受限 API 密钥(读取 + 使用)。应用将这些密钥存储在操作系统密钥环中(DPAPI、Keychain、libsecret/KWallet)。
- 在 ChatGPT 中启用自定义应用 – 在 Web UI 的 开发者模式 中添加一个 Core(可选 Desktop)自定义应用,指向隧道 URL。
- 加载配套扩展 – 解压提供的扩展文件夹,启用
chrome://extensions中的 开发者模式,点击 加载已解压的扩展。扩展将自动与桌面应用配对。 - 批准项目文件夹 – 在设置 → 工作区中选择模型可读写的目录。应用在允许工具调用前会规范化每个路径。
- 开始聊天 – 打开 ChatGPT 会话,输入请求,模型现在可调用任何已启用的工具。结果本地存储并在应用的会话视图中显示。
会话持久化与“压缩 & 恢复”
- 每次工具调用及其真实输出均本地记录(Windows 为
%APPDATA%/chat‑on‑steroids/sessions/,macOS 为~/Library/Application Support/...,Linux 为~/.config/...)。 - 当聊天的估算 token 数超过可配置阈值(约 40 万 token)时,应用会请求模型生成简要交接摘要,打开新的 ChatGPT 选项卡,并将同一本地会话重新绑定。这使得长时间运行的项目能突破模型的上下文限制。
- 专业版模型不受自动压缩影响。
多代理模式
- 主 聊天可启动最多八个 工作代理 聊天(默认启用两个)。工作代理是普通 ChatGPT 选项卡,由应用通过
agents工具代理。 - 工作代理可休眠、稍后唤醒,其完整历史对主聊天始终可用。
- 当工作代理的记录 token 数达到压缩限制时,将无法恢复;应用将在其空闲 1 分钟后关闭选项卡以释放内存。
安全概览
| 方面 | 详情 |
|---|---|
| 文件沙箱 | 工具仅在你明确批准的文件夹内运行。路径在使用前会规范化;无操作系统级沙箱,因此正常用户级竞争条件仍适用。 |
| 命令执行 | 以登录用户身份运行,从批准的文件夹启动。未应用额外沙箱。 |
| 桌面控制 | 启用后可影响整个桌面(鼠标、键盘、剪贴板)。macOS 需要常规的屏幕录制和辅助功能权限。 |
| MCP 服务器 | 在 127.0.0.1 上通过随机秘密路径监听。你提供给 ChatGPT 的隧道 URL 实质上是密码——请视为机密。 |
| 扩展桥接 | 仅由扩展使用的独立回环桥接;不暴露文件或命令路由。 |
| 密钥存储 | 使用 Electron 的 safeStorage —— Windows 为 DPAPI,macOS 为 Keychain,Linux 为 libsecret/KWallet。 |
| 只读模式 | 一键开关,禁用所有写入操作、命令执行和桌面控制。 |
| 漏洞报告 | 通过仓库的 SECURITY.md 进行私密披露。 |
快速入门(启动检查清单)
- 安装适用于你操作系统/CPU 的包。
- 打开应用(位于系统托盘/菜单栏)。
- 在 设置 → 工作区 中添加你希望模型操作的项目文件夹。
- 创建 OpenAI 安全 MCP 隧道 + 受限 API 密钥,并粘贴到 设置 → 设置 → 连接。
- 在 ChatGPT Web UI 中启用 开发者模式,并添加指向隧道的 Core(可选 Desktop)自定义应用。
- 从应用的 打开扩展文件夹 按钮加载解压后的扩展。
- 返回 ChatGPT,开始对话,模型现在可调用
apply_patch或exec_command等工具。
谁可能使用它?
- 希望 ChatGPT 在本地仓库中编辑代码、运行构建或应用补丁而无需复制粘贴的 开发者。
- 需要持久会话以突破模型上下文窗口的 研究人员 / 高级用户。
- 希望协调多个 ChatGPT “工作代理”以并行处理子任务,同时将所有内容本地记录的 团队。
限制与注意事项
- 该应用不包含语言模型;仅与官方 ChatGPT Web UI(或 OpenRouter 兼容端点)配合使用。
- 桌面控制工具仅在 Windows 和 macOS 上可用;Linux 目前缺乏这些操作的后端支持。
- 安装包尚未代码签名,macOS 构建未经过公证——你需绕过 SmartScreen/Gatekeeper 警告或从源码构建。
- 所有安全保证均在应用层面;被攻破的用户账户仍可运行任意命令。
资源
- 下载页面 – README 中链接(最新发布版)。
- 文档 –
docs/文件夹(工具契约、插件系统、浏览器行为)。 - 变更日志 –
CHANGELOG.md。 - 安全策略 –
SECURITY.md。
核心要点:Chat On Steroids 将 ChatGPT Web UI 转化为一个本地支持的开发环境,赋予模型对你的文件系统、shell 和桌面的安全、可审计访问,使其能作为真正的“配对程序员”而非纯文本生成器发挥作用。
相关
- 项目
- 项目
- 项目
- 项目
- 项目