Conectează ChatGPT la aplicațiile tale prin MCP — fără cheie API

de The Spinrun team3 min de cititGhiduri

Majoritatea ghidurilor de configurare MCP încep spunându-ți să generezi o cheie API și să o lipești într-un fișier. Pentru ChatGPT poți sări complet peste asta, și chiar ar trebui.

ChatGPT este unul dintre clienții care pot finaliza o autorizare în browser. Dă-i un URL și se ocupă de restul.

Toată configurarea

Deschide setările din ChatGPT, adaugă un server MCP la distanță și lipește:

URL server MCP la distanță
https://spinrun.ai/mcp

Asta e tot. Nu există un al doilea câmp de completat.

Prima dată când ChatGPT ajunge la gateway se deschide o fereastră de browser. Te autentifici, alegi la ce spațiu de lucru are voie să ajungă și ai terminat.

Ce se întâmplă de fapt

Merită înțeles, pentru că explică de ce aceasta este calea mai bună, nu doar cea mai scurtă.

Prima cerere a lui ChatGPT ajunge fără credențial și primește înapoi un 401. Răspunsul acela poartă un antet WWW-Authenticate care indică un document ce descrie unde se face autorizarea. ChatGPT îl urmează, rulează fluxul OAuth și reîncearcă cu un token. Nimic din toate astea nu a cerut să știi vreun URL sau să copiezi vreo valoare.

Ecranul de consimțământ din mijloc face un singur lucru: alege la ce spațiu de lucru are voie să ajungă acest client. Este o întrebare mai îngustă și mai utilă decât „permiți accesul?”, și este exact cea la care vrei să răspunzi.

Stabilește regulile înainte să conectezi ceva interesant

ChatGPT cu instrumente este un agent care poate acționa în conturile tale. Înainte să îl îndrepți spre ceva ce ți-ar părea rău să pierzi, deschide fiecare aplicație conectată și stabilește-i politica.

Trei rânduri pentru fiecare aplicație — citire, scriere, distructiv — fiecare permisă sau blocată. Nu există o setare intermediară și nu există niciun prompt care să îți ceară aprobarea în timpul unui apel: gateway-ul vorbește HTTP fără stare, deci decizia trebuie să existe înainte ca apelul să ajungă.

Merită acceptată constrângerea, nu resimțită. „Agentul acesta poate citi orice și nu poate șterge nimic” este o regulă la care poți gândi calm într-o marți. O casetă de dialog în mijlocul unei sarcini lungi este o regulă pe care o vei închide fără să o citești.

Blocarea acțiunilor distructive peste tot și relaxarea acolo unde ai un motiv înseamnă vreun minut de muncă și elimină o categorie întreagă de după-amiezi proaste.

La ce ajunge ChatGPT

La aplicațiile conectate de spațiul tău de lucru, ca instrumente denumite TOOLKIT_VERB_OBJECTGMAIL_LIST_MESSAGES, NOTION_CREATE_PAGE, HUBSPOT_UPDATE_DEAL. Instrumentele blocate nu apar deloc în listă.

Ceva ce merită să îi ceri devreme:

Caută prin mesajele necitite din săptămâna asta, găsește-le pe cele care par cereri de suport și rezumă-le grupate pe client.

Două conturi

Conectează o aplicație de două ori și fiecare conexiune își păstrează propriul credențial — un Gmail personal și unul de serviciu rămân cu adevărat separate. Instrumentele lor sunt adresate separat printr-un sufix (GMAIL_LIST_MESSAGES__work), în timp ce numele simplu duce în continuare la conexiunea implicită, deci nu se strică nimic din ce funcționa.

Ce urmează

Înainte să se încarce ceva

Am vrea să activăm analiza traficului, ca să vedem ce pagini merită păstrate. Nu s-a încărcat încă nimic și nu se va încărca nimic până nu alegi. Cookie-urile care te țin autentificat și îți rețin limba nu fac parte din asta.

Citește Politica de cookie-uri