ChatGPT или Claude в браузере
This page is in Russian.
Статус: схема собрана по документации каждого инструмента. Целиком мы её не запускали. Если шаг не работает так, как написано, откройте issue.
max mcp говорит с ИИ-приложением через канал на вашем же компьютере. ChatGPT и Claude в браузере
им пользоваться не могут: они подключаются со своих серверов, через интернет, к адресу, который вы
им дадите. Эта страница ставит между ними и max два бесплатных инструмента:
- mcp-auth-proxy запускает
max mcpи пускает подключение только после того, как на странице входа введён ваш пароль. - Tailscale Funnel даёт компьютеру публичный адрес
HTTPS вида
https://laptop.tail1234.ts.net. Покупать домен не нужно.
ChatGPT / Claude ──интернет──▶ Tailscale Funnel ──▶ mcp-auth-proxy (пароль) ──▶ max mcp ──▶ MAXДо начала
- Кто прошёл пароль, тот читает ваш MAX. Возьмите длинный пароль, который нигде больше не используется. Не запускайте схему без пароля и никогда — через туннель без входа.
- По умолчанию только чтение.
max mcpбез--allow-sendничего не отправляет. Добавляйте флаг, только когда приложение должно отправлять, и сначала прочитайте mcp.md:--confirm-sendи список получателей действуют и здесь. - Компьютер с
maxдолжен быть включён. Чтобы пользоваться с телефона или с ноутбука, на котором ничего не установлено, запустите всё это на небольшом сервере, который работает всегда, и войдите вmaxтам (max session start). Тогда с вашей стороны нужен только браузер. - Кому доступно:
| Приложение | Тарифы | Документация |
|---|---|---|
| ChatGPT | Plus, Pro, Business, Enterprise, Education — в режиме разработчика | developer mode |
| Claude | любой; на бесплатном — один свой коннектор | custom connectors |
| Gemini | только взрослым в США с личным аккаунтом Google — из России и Европы недоступно | connected apps |
1. Дать компьютеру публичный адрес
Установите Tailscale и войдите. Для Funnel в вашей сети Tailscale должны быть включены MagicDNS, сертификаты HTTPS и разрешение на Funnel — как это сделать, написано на странице Funnel. Затем в терминале, который останется открытым:
tailscale funnel 8080Команда печатает адрес, https://<устройство>.<сеть>.ts.net. Ctrl-C закрывает его.
2. Поставить вход перед max
Скачайте mcp-auth-proxy со страницы выпусков.
Во втором терминале введите пароль в скрытом запросе — так он не попадёт в историю команд — и
запустите прокси со своим адресом:
read -rs PASSWORD && export PASSWORD
./mcp-auth-proxy \
--external-url https://<устройство>.<сеть>.ts.net \
--no-auto-tls \
--listen 127.0.0.1:8080 \
-- max mcp--no-auto-tls — потому что сертификат уже даёт Tailscale; --listen 127.0.0.1:8080 — чтобы до
прокси мог достучаться только Funnel на этом компьютере. Вместо пароля прокси умеет вход через
GitHub или Google, ограниченный вашим аккаунтом, —
его настройки.
3. Добавить в приложение
Приложению нужен адрес Funnel с /mcp на конце: https://<устройство>.<сеть>.ts.net/mcp.
- ChatGPT: включите режим разработчика и добавьте коннектор с этим адресом, как описано в developer mode. По умолчанию ChatGPT просит подтвердить каждое действие, которое что-то меняет.
- Claude: добавьте свой коннектор с этим адресом, как описано в custom connectors. В настройках коннектора каждому инструменту можно выбрать: разрешён всегда, спрашивать или запрещён.
Приложение откроет страницу входа прокси; пароль вводится один раз.
Как выключить
Ctrl-C в обоих терминалах. Когда Funnel закрыт, снаружи ничего не открыто. Чтобы приложение не подключилось снова, удалите его коннектор в настройках приложения и смените пароль перед следующим запуском прокси.
Что-то не работает
- Приложение не может подключиться: откройте адрес в браузере — должна открыться страница входа прокси. Если её нет, Funnel не запущен или не включён для сети.
- Подключилось, но инструментов нет: запустите
max mcpодин раз в терминале отдельно — истёкший вход будет виден там (max session start). - Всё, что делает
max mcp, записывается, как любая другая команда:max runs list(diagnostics.md).