CLI tools

ChatGPT или Claude в браузере

This page is in Russian.

Статус: схема собрана по документации каждого инструмента. Целиком мы её не запускали. Если шаг не работает так, как написано, откройте issue.

max mcp говорит с ИИ-приложением через канал на вашем же компьютере. ChatGPT и Claude в браузере им пользоваться не могут: они подключаются со своих серверов, через интернет, к адресу, который вы им дадите. Эта страница ставит между ними и max два бесплатных инструмента:

  • mcp-auth-proxy запускает max mcp и пускает подключение только после того, как на странице входа введён ваш пароль.
  • Tailscale Funnel даёт компьютеру публичный адрес HTTPS вида https://laptop.tail1234.ts.net. Покупать домен не нужно.
ChatGPT / Claude ──интернет──▶ Tailscale Funnel ──▶ mcp-auth-proxy (пароль) ──▶ max mcp ──▶ MAX

До начала

  • Кто прошёл пароль, тот читает ваш MAX. Возьмите длинный пароль, который нигде больше не используется. Не запускайте схему без пароля и никогда — через туннель без входа.
  • По умолчанию только чтение. max mcp без --allow-send ничего не отправляет. Добавляйте флаг, только когда приложение должно отправлять, и сначала прочитайте mcp.md: --confirm-send и список получателей действуют и здесь.
  • Компьютер с max должен быть включён. Чтобы пользоваться с телефона или с ноутбука, на котором ничего не установлено, запустите всё это на небольшом сервере, который работает всегда, и войдите в max там (max session start). Тогда с вашей стороны нужен только браузер.
  • Кому доступно:
ПриложениеТарифыДокументация
ChatGPTPlus, Pro, Business, Enterprise, Education — в режиме разработчикаdeveloper mode
Claudeлюбой; на бесплатном — один свой коннекторcustom connectors
Geminiтолько взрослым в США с личным аккаунтом Google — из России и Европы недоступноconnected apps

1. Дать компьютеру публичный адрес

Установите Tailscale и войдите. Для Funnel в вашей сети Tailscale должны быть включены MagicDNS, сертификаты HTTPS и разрешение на Funnel — как это сделать, написано на странице Funnel. Затем в терминале, который останется открытым:

tailscale funnel 8080

Команда печатает адрес, https://<устройство>.<сеть>.ts.net. Ctrl-C закрывает его.

2. Поставить вход перед max

Скачайте mcp-auth-proxy со страницы выпусков. Во втором терминале введите пароль в скрытом запросе — так он не попадёт в историю команд — и запустите прокси со своим адресом:

read -rs PASSWORD && export PASSWORD
./mcp-auth-proxy \
  --external-url https://<устройство>.<сеть>.ts.net \
  --no-auto-tls \
  --listen 127.0.0.1:8080 \
  -- max mcp

--no-auto-tls — потому что сертификат уже даёт Tailscale; --listen 127.0.0.1:8080 — чтобы до прокси мог достучаться только Funnel на этом компьютере. Вместо пароля прокси умеет вход через GitHub или Google, ограниченный вашим аккаунтом, — его настройки.

3. Добавить в приложение

Приложению нужен адрес Funnel с /mcp на конце: https://<устройство>.<сеть>.ts.net/mcp.

  • ChatGPT: включите режим разработчика и добавьте коннектор с этим адресом, как описано в developer mode. По умолчанию ChatGPT просит подтвердить каждое действие, которое что-то меняет.
  • Claude: добавьте свой коннектор с этим адресом, как описано в custom connectors. В настройках коннектора каждому инструменту можно выбрать: разрешён всегда, спрашивать или запрещён.

Приложение откроет страницу входа прокси; пароль вводится один раз.

Как выключить

Ctrl-C в обоих терминалах. Когда Funnel закрыт, снаружи ничего не открыто. Чтобы приложение не подключилось снова, удалите его коннектор в настройках приложения и смените пароль перед следующим запуском прокси.

Что-то не работает

  • Приложение не может подключиться: откройте адрес в браузере — должна открыться страница входа прокси. Если её нет, Funnel не запущен или не включён для сети.
  • Подключилось, но инструментов нет: запустите max mcp один раз в терминале отдельно — истёкший вход будет виден там (max session start).
  • Всё, что делает max mcp, записывается, как любая другая команда: max runs list (diagnostics.md).

On this page