totec448-spec/chat-on-steroids

Cross-platform local MCP capabilities for ChatGPT with Chrome integration, Goal, Compact & Resume, and durable multi-agent workflows.

Chat On Steroids – 為 ChatGPT 提供的桌面工作台

是什麼 – 基於 Electron 的桌面應用程式(附帶配套的 Chrome/Edge 擴展),可讓你在自己的電腦上將 ChatGPT 用作互動式程式設計助手。它不托管語言模型;而是與 ChatGPT 網頁 UI(或 OpenRouter 相容 API)通訊,並暴露一組 MCP(模型-客戶端-協定)工具,供模型調用以讀寫檔案、執行 shell 命令、截取螢幕、控制滑鼠/鍵盤,以及啟動額外的「工作代理」聊天。

為何重要 – 官方 ChatGPT 開發者模式僅提供單一且非常有限的 API。Chat On Steroids 打包了 OpenAI Codex CLI 使用的相同工具契約,因此模型已知如何調用它們。透過本地儲存每次工具調用及其真實結果,該應用使對話能超越模型的上下文視窗,甚至可將工作移交至新聊天。


核心功能

領域 工具(對 ChatGPT 暴露) 功能
檔案與搜尋 read, view_image, find, download_artifact 在你批准的資料夾內進行受限讀取、影像預覽、快速文字搜尋(ripgrep)、下載生成的工件。
程式碼編輯 apply_patch, write_stdin 預檢的多檔案補丁和向程式 stdin 寫入——模型可在實際寫入前安全編輯倉儲。
Shell exec_command 執行真實程序,支援互動式 stdin、輸出限制和後台結果收集。
會話 session, session_finish 查詢本地持久化歷史(預設 30 天)並標記任務結束,以便應用生成交接摘要。
代理 agents 啟動最多八個 工作代理 ChatGPT 選項卡,分配任務,收集報告,並在之後喚醒它們。
桌面(僅限 Windows/macOS) observe, computer 截取螢幕、檢查視窗、移動滑鼠、輸入文字、讀寫剪貼簿。

所有工具均透過設定 UI 中的獨立開關控制。啟用 唯讀模式 可一鍵禁用所有寫入操作、命令和桌面控制。


如何運作

  1. 安裝 – 下載適用於平台的安裝檔(Windows EXE、macOS DMG/ZIP、Linux AppImage 或 DEB)。該包包含原生相依性、已驗證的 tunnel‑client 和 Chrome 擴展。
  2. 建立安全 MCP 隧道 – 在 OpenAI 平台建立隧道和受限 API 金鑰(讀取 + 使用)。應用將這些金鑰儲存在作業系統金鑰環中(DPAPI、Keychain、libsecret/KWallet)。
  3. 在 ChatGPT 中啟用自訂應用 – 在 Web UI 的 開發者模式 中新增一個 Core(可選 Desktop)自訂應用,指向隧道 URL。
  4. 載入配套擴展 – 解壓提供的擴展資料夾,啟用 chrome://extensions 中的 開發者模式,點選 載入已解壓的擴展。擴展將自動與桌面應用配對。
  5. 批准專案資料夾 – 在設定 → 工作區中選擇模型可讀寫的目錄。應用在允許工具調用前會規範化每個路徑。
  6. 開始聊天 – 打開 ChatGPT 會話,輸入請求,模型現在可調用任何已啟用的工具。結果本地儲存並在應用的會話檢視中顯示。

會話持久化與「壓縮 & 恢復」

  • 每次工具調用及其真實輸出均本地記錄(Windows 為 %APPDATA%/chat‑on‑steroids/sessions/,macOS 為 ~/Library/Application Support/...,Linux 為 ~/.config/...)。
  • 當聊天的估算 token 數超過可設定閾值(約 40 萬 token)時,應用會請求模型生成簡要交接摘要,開啟新的 ChatGPT 選項卡,並將同一本地會話重新繫結。這使得長時間執行的專案能突破模型的上下文限制。
  • 專業版模型不受自動壓縮影響。

多代理模式

  • 聊天可啟動最多八個 工作代理 聊天(預設啟用兩個)。工作代理是普通 ChatGPT 選項卡,由應用透過 agents 工具代理。
  • 工作代理可休眠、稍後喚醒,其完整歷史對主聊天始終可用。
  • 當工作代理的記錄 token 數達到壓縮限制時,將無法恢復;應用將在空閒 1 分鐘後關閉選項卡以釋放記憶體。

安全概覽

方面 詳細
檔案沙箱 工具僅在你明確批准的資料夾內運作。路徑在使用前會規範化;無作業系統級沙箱,因此正常使用者級競爭條件仍適用。
命令執行 以登入使用者身份執行,從批准的資料夾啟動。未應用額外沙箱。
桌面控制 啟用後可影響整個桌面(滑鼠、鍵盤、剪貼簿)。macOS 需要常見的螢幕錄製和輔助功能權限。
MCP 伺服器 127.0.0.1 上透過隨機秘密路徑監聽。你提供給 ChatGPT 的隧道 URL 實質上是密碼——請視為機密。
擴展橋接 僅由擴展使用的獨立回環橋接;不暴露檔案或命令路由。
密鑰儲存 使用 Electron 的 safeStorage —— Windows 為 DPAPI,macOS 為 Keychain,Linux 為 libsecret/KWallet。
唯讀模式 一鍵開關,禁用所有寫入操作、命令執行和桌面控制。
漏洞報告 透過倉儲的 SECURITY.md 進行私密揭露。

快速入門(啟動檢查清單)

  1. 安裝適用於你作業系統/CPU 的套件。
  2. 打開應用程式(位於系統匣/選單列)。
  3. 設定 → 工作區 中新增你希望模型操作的專案資料夾。
  4. 建立 OpenAI 安全 MCP 隧道 + 受限 API 金鑰,並貼上至 設定 → 設定 → 連接
  5. 在 ChatGPT Web UI 中啟用 開發者模式,並新增指向隧道的 Core(可選 Desktop)自訂應用。
  6. 從應用的 開啟擴展資料夾 按鈕載入解壓的擴展。
  7. 回到 ChatGPT,開始對話,模型現在可調用 apply_patchexec_command 等工具。

誰可能使用它?

  • 希望 ChatGPT 在本地倉儲中編輯程式碼、執行建置或套用補丁而無需複製貼上之 開發者
  • 需要持久會話以突破模型上下文視窗之 研究人員 / 高階使用者
  • 希望協調多個 ChatGPT 「工作代理」以平行處理子任務,同時將所有內容本地記錄之 團隊

限制與注意事項

  • 此應用不包含語言模型;僅與官方 ChatGPT Web UI(或 OpenRouter 相容端點)配合使用。
  • 桌面控制工具僅在 Windows 和 macOS 上可用;Linux 目前缺乏這些操作的後端支援。
  • 安裝檔尚未程式碼簽署,macOS 建構未經公证——你需繞過 SmartScreen/Gatekeeper 警告或從原始碼建構。
  • 所有安全保證均在應用層級;被攻破的使用者帳戶仍可執行任意命令。

資源

  • 下載頁面 – README 中連結(最新發行版)。
  • 文件docs/ 資料夾(工具契約、外掛系統、瀏覽器行為)。
  • 變更日誌CHANGELOG.md
  • 安全政策SECURITY.md

核心要點:Chat On Steroids 將 ChatGPT Web UI 轉化為一個本地支援的開發環境,賦予模型對你的檔案系統、shell 和桌面的安全、可審計存取,使其能作為真正的「配對程式員」而非純文字生成器發揮作用。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案