ChatGPT и Claude в браузере
Документация: v0.24.0
Статус: инструкция составлена по документации инструментов. Полная проверка от начала до конца не проводилась. Если шаг не работает, сообщите об ошибке.
tg mcp общается с AI-приложением через канал на вашем компьютере. ChatGPT и Claude в браузере не могут использовать такой канал: их серверы подключаются через интернет по указанному вами адресу. Для этого между ними и tg нужны два бесплатных инструмента:
- mcp-auth-proxy запускает
tg mcpи разрешает подключение только после ввода вашего пароля на странице входа. - Tailscale Funnel предоставляет публичный HTTPS-адрес компьютера, например
https://laptop.tail1234.ts.net. Покупать домен не нужно.
ChatGPT / Claude ──internet──▶ Tailscale Funnel ──▶ mcp-auth-proxy (password) ──▶ tg mcp ──▶ TelegramПеред началом
- Каждый, кто пройдёт проверку пароля, сможет читать ваш Telegram. Используйте длинный уникальный пароль. Не настраивайте подключение без пароля или через туннель без входа.
- По умолчанию ИИ-приложение может отправлять сообщения. Стандартные настройки
tg mcpпозволяют отправку, правки, реакции, пересылку, закрепление, голосование и отметки о прочтении. Для чтения используйте профильreadonly; либо запустите сервер с--confirm-send, чтобы подтверждать каждое изменение. Список получателей и часовой лимит остаются в силе (MCP). - Компьютер с
tgдолжен быть включён. Чтобы пользоваться с телефона или ноутбука без установки, разместите всё на небольшом постоянно работающем сервере и войдите вtgтам (tg setup --agent none). Тогда с вашей стороны нужен только браузер. - Кто может подключиться:
| Приложение | Тарифы | Документация |
|---|---|---|
| ChatGPT | Plus, Pro, Business, Enterprise, Education — в режиме разработчика | Режим разработчика |
| Claude | все тарифы; в бесплатном доступен один собственный коннектор | Собственные коннекторы |
| Gemini | только совершеннолетние в США с личным аккаунтом Google | Подключённые приложения |
1. Получите публичный адрес компьютера
Установите Tailscale и войдите. Для Funnel включите MagicDNS, HTTPS-сертификаты и разрешение Funnel для вашей сети tailnet; инструкция находится на странице Funnel. Затем в терминале, который останется открытым:
tailscale funnel 8080Команда выведет адрес https://<device>.<tailnet>.ts.net. Ctrl-C остановит туннель.
2. Настройте вход перед tg
Скачайте mcp-auth-proxy со страницы выпусков. Во втором терминале введите пароль в скрытом запросе, чтобы он не попал в историю оболочки, и запустите прокси с вашим адресом:
read -rs PASSWORD && export PASSWORD
./mcp-auth-proxy \
--external-url https://<device>.<tailnet>.ts.net \
--no-auto-tls \
--listen 127.0.0.1:8080 \
-- tg mcp--no-auto-tls нужен, поскольку сертификат уже предоставляет Tailscale. --listen 127.0.0.1:8080 ограничивает доступ к прокси локальным Funnel. Вместо пароля можно использовать вход GitHub или Google, ограниченный вашим аккаунтом; см. настройки прокси.
3. Подключите AI-приложение
Укажите адрес Funnel с /mcp в конце: https://<device>.<tailnet>.ts.net/mcp.
- ChatGPT: включите режим разработчика и добавьте коннектор с этим адресом по инструкции. По умолчанию ChatGPT просит подтверждать каждое изменение.
- Claude: добавьте собственный коннектор с этим адресом по инструкции. В его настройках для каждого инструмента можно задать разрешение без запроса, подтверждение или блокировку.
Приложение откроет страницу входа прокси; введите пароль один раз.
Отключение
Нажмите Ctrl-C в обоих терминалах. После остановки Funnel внешний доступ прекращается. Чтобы отозвать доступ одного приложения, удалите коннектор в его настройках и смените пароль перед повторным запуском прокси.
Если что-то не работает
- Приложение не подключается: откройте адрес в браузере; должна появиться страница входа прокси. Если её нет, Funnel не запущен или не разрешён для tailnet.
- Подключение есть, инструментов нет: запустите
tg mcpотдельно в терминале; там будет видно, не истекла ли сессия (tg session start). tg mcpсохраняет неудачные вызовы как обычные команды, а с--recordилиrecord: true— все вызовы:tg runs list.