Chat On Steroids
把 ChatGPT 连接到本地项目、终端和可持续协作的多工作者流程。
按维度查看评分与理由
安全文档清楚说明已批准目录、只读模式、回环绑定、令牌化路径、浏览器调试权限、桌面级能力、会话记录及凭据存储方式;CI 操作固定到提交,发布流程校验标签、版本、校验和、隐私历史和第三方声明,依赖也有锁定或覆盖措施。扣分在于 exec_command 明确不受批准目录限制并以用户权限运行,新安装默认启用 Core 且关闭只读模式,Windows 还默认启用桌面权限;所给材料没有证明每次高影响操作都有逐次确认。会话记录未由 safeStorage 加密,浏览器权限缺少逐标签确认。撤销浏览器控制和原子计划写入有测试支持,但未展示通用文件、命令或桌面操作的完整回滚机制。来源、许可证和社区贡献得到标示,但维护者是身份未验证的单人维护者。
README、SECURITY、包元数据、CI、发布流程和测试对核心能力、平台范围及风险的描述相互一致;会话计划持久化、并发隔离、损坏输入、原子替换和浏览器调试租约均有针对性测试。依赖安装和三平台 CI 设计充分,但本评估没有运行它们;系统仍依赖 ChatGPT Developer mode、自定义 MCP、Chrome/Edge、平台密钥环及隧道组件,因此可用性未获满分。若干脚本和测试提供具体错误信息及可重试行为,但没有覆盖所有用户可见故障路径。
项目明确面向本地编码、授权文件与工具、长任务、多代理协作和跨会话恢复,并说明不适合规避配额、安全决定或服务规则。批准目录、只读模式、命令例外、浏览器桥接、平台桌面权限和 MCP/隧道边界描述详尽。浏览器活动租约测试体现了较精确的标签页选择、导航撤销和外部调试器保护;不过默认启用的能力较宽,且未展示所有工具级触发与逐操作授权策略,所以触发精度扣分。Windows、macOS 和 Linux 的要求、差异、降级路径与 CI 矩阵均有说明。
README 提供清晰入口并链接安装、插件、贡献、安全、许可证和变更记录;快速开始、系统要求、更新提示、平台差异和发布下载路径完整。产品、包、应用标识和发布版本有明确命名,发布工作流强制 package、锁文件、扩展、源码常量、变更记录和发布说明保持一致。已知限制披露尤其充分,MIT 正文与元数据一致。扣分主要在于所给材料包含演示和起步说明但没有完整 FAQ 或大量任务示例;维护责任仅说明单人维护、私密报告渠道且无保证响应时限,缺少更明确的负责人身份和服务承诺。
材料显示该产品把文件、终端、桌面、浏览器、计划、持久会话和多代理通信整合到 ChatGPT 工作流中;测试还验证通信去重、状态标题和跨会话计划恢复,使输出具有直接操作价值。相对于普通聊天,它为本地执行、长期任务和工作者协作提供明显增量价值。成本收益未满分,因为安装涉及桌面应用、开发者模式、MCP、扩展和可能的隧道,使用仍消耗现有额度,并带来广泛本地权限、未加密会话历史及服务条款风险。
主要声明能追溯到安全模型、包脚本、CI/发布约束及具体单元测试;跨文件对平台支持、权限、会话持久化、发布完整性和版本同步形成良好佐证。文档明确区分设计意图、已知限制和不能保证的事项,例如不声称获得 OpenAI 批准、不保证合规或持续访问,也不把应用路径检查称为内核沙箱。满分仅表示静态材料在这些标准上结构清楚且可追踪,不代表本次评估执行或独立验证了代码。
- 这是静态低置信度评估;未执行应用、测试、安装包或发布校验。
- 启用命令能力后,命令可超出批准目录并以当前操作系统用户权限运行;高影响任务应保持人工监督。
- 新安装默认关闭只读模式并启用 Core;Windows 还默认启用桌面权限。连接前应逐项收紧能力。
- 浏览器扩展具有 debugger、tabs 和 HTTP(S) 主机权限,且没有逐标签确认对话框。
- 持久会话记录默认开启且未由 safeStorage 加密;共享操作系统账户上的其他用户可能读取记录。
- 发布二进制未由发布者签名,macOS 构建未公证;应按项目说明核对 SHA-256 校验和。
- Linux AppImage 在用户命名空间不可用时可能使用 --no-sandbox;这种环境下应优先考虑 DEB。
- 该项目是无保证响应时限的单人维护测试版,并依赖非公开 ChatGPT 浏览器自动化界面,兼容性及账户政策风险仍然存在。
这个 Agent 能做什么,适合哪些场景?
Chat On Steroids 是一套跨平台本地工作区,通过 MCP 和 Chrome 配套扩展让 ChatGPT 操作用户批准的项目目录。它的 Core 能力允许 ChatGPT 读取和编辑文件、执行测试、保持终端运行,并在获准时使用桌面功能。多个 workers 可以并行承担相互独立的任务,并保留上下文供后续任务继续使用。Goal、Loop 与 Compact & Resume 分别用于跟进未完成工作、在任务范围内持续执行,以及把会话和 worker 历史带入新聊天。它面向 Windows、macOS 和桌面 Linux,但依赖 ChatGPT 的 Developer mode、自定义 MCP apps 以及浏览器界面集成,并非直接调用 Codex。
用户先在 Settings → Workspace 中批准项目文件夹,再通过 Settings → Setup 连接 Core,并把它作为 MCP app 添加到 ChatGPT Developer mode。Chrome companion extension 会与桌面应用自动配对,观察和自动操作 ChatGPT 浏览器界面,并在本地记录对话内容。收到任务后,ChatGPT 可通过已批准的能力读取或修改真实项目文件、运行 shell 命令与测试、保持终端会话,并返回实时工具结果;Windows 的全新安装还默认启用 Desktop permissions。独立任务可分派给 workers,随后汇总结果;Goal 或 Loop 可继续推进长期任务,而 Compact & Resume 可把当前会话及 worker 历史迁移到新的聊天中。
- 希望继续使用 ChatGPT 会话,同时让它直接修改本地代码并运行测试的个人开发者。
- 需要把多个互不依赖的编码或调查任务分给不同 workers,再统一收集结果的小型开发团队。
- 正在处理耗时任务、希望执行过程中仍能发送纠正意见,并通过 Goal 或 Loop 继续推进的用户。
- 接近聊天上下文限制、需要借助 Compact & Resume 在新聊天中保留会话及 worker 历史的重度用户。
- 需要在 Windows、Apple Silicon Mac 或 x64 Linux 桌面上把自有目录和终端接入 ChatGPT 的用户。
这个 Agent 有哪些优点和局限?
- 把 ChatGPT 会话直接连接到用户批准的本地文件、shell、测试和持续运行的终端,而不是只生成需要手工复制的代码。
- workers 支持拆分独立任务并保留各自上下文,适合持续的多任务开发流程。
- Goal、Loop 和 Compact & Resume 针对长任务、中途纠正和上下文迁移提供了明确机制。
- 提供 Windows、Apple Silicon macOS 和 x64 Linux 的桌面安装包,并支持 Chrome 116+ 或当前 Edge。
- 核心运行依赖 ChatGPT、Developer mode、自定义 MCP apps 和浏览器界面集成,不能视为供应商无关的本地代理。
- 项目仍是独立 beta;Windows 未经发布者签名,macOS 未签名且未公证,需要自行核验安装包校验和并承担使用风险。
- companion 会观察和自动操作 ChatGPT 浏览器界面,并在本地记录对话内容,采用前需要评估隐私、合规与服务条款。
- shell 命令以当前用户权限运行;启用本地文件、桌面或插件能力会扩大误操作和安全风险。
- 模型可用性、用量和上下文限制仍由 ChatGPT 账户决定,workers、Goal、Loop 与 Compact & Resume 不会提供额外配额。
如何安装或部署这个 Agent?
下载与系统匹配的发布包:Windows x64 使用 Chat-On-Steroids-Setup-x64.exe,Apple Silicon macOS 使用 Chat-On-Steroids-macOS-arm64.dmg,Linux x64 优先使用 Chat-On-Steroids-Linux-x64.deb。系统要求为 Windows 10/11、macOS 13 Ventura 或更新版本,或当前桌面 Linux;浏览器需 Chrome 116+ 或当前 Edge。还需要支持 Developer mode 和 custom MCP apps 的 ChatGPT 账户或工作区;Linux 需要 Secret Service keyring。Windows 包未经过发布者签名,macOS 包未签名且未公证,安装前应对照发行版校验和。安装后,在 Settings → Workspace 批准项目文件夹;进入 Settings → Setup 连接 Core,并在 ChatGPT Developer mode 中添加它;点击 Open extension folder,然后在 Chrome 扩展设置中选择 Load unpacked。更新后,应按提示重新加载 companion extension,并刷新 ChatGPT 中的 CoS apps。
如何使用这个 Agent?
完成安装和配对后,在应用中选择可用模型,输入具体任务并发送。任务应限定在已批准的项目目录和启用的能力内;ChatGPT 随后可读取或编辑文件、执行命令和测试,并把工具结果实时显示在会话中。对于可以独立处理的工作,可将其拆分给多个 workers,完成后汇总结果;长任务可使用 Goal 跟进未完成部分,或用 Loop 在既定要求内继续执行。需要切换到新聊天时,使用 Compact & Resume 携带会话和 worker 历史。运行自动化期间应监督工具操作;如果服务商给出限制或政策警告,应停止相应流程。
这个 Agent 与同类方案有什么区别?
与直接调用 Codex 的工具不同,Chat On Steroids 明确使用现有 ChatGPT 对话,并通过 MCP Core 与浏览器 companion 把该对话连接到本地资源。它追求类似 Codex 的本地编码体验,但模型可用性、用量和上下文仍受 ChatGPT 账户限制,而且浏览器自动化并非公开的 ChatGPT 自动化 API。