Theme / v2.1.15

Chat On Steroids

把 ChatGPT 對話變成會寫程式、會派工的本地開發環境

平台安裝

作業系統執行裝具(Windows/macOS/Linux)

三個平台的差異對照:Desktop 連接器支援、憑證儲存、未簽章與 SHA-256 驗證、macOS 系統權限、Linux AppImage 的 --no-sandbox 回退,以及全新安裝的預設值差異。

作業系統執行裝具(Windows/macOS/Linux)

Chat On Steroids(以下簡稱 CoS)的 Core 連接器在三個平台都發布,但平台差異剛好都長在最需要小心的地方:桌面控制、憑證儲存、安裝檔簽章與全新安裝的預設值。這篇把差異集中成一張對照表。

📋 基本需求

平台 需求
Windows Windows 10/11
macOS macOS 13 Ventura 或更新版本
Linux 目前仍受支援的桌面發行版;需要 Secret Service keyring
瀏覽器(三平台共通) Chrome 116+ 或最新版 Edge;companion 擴充套件以 Load unpacked 載入

三平台都需要 ChatGPT 帳號/工作區可用 Developer mode 與自訂 MCP App。

補充:v2.1.15 的 companion 擴充套件 manifest.json 標示 minimum_chrome_version: 125;README 的需求寫 Chrome 116+ 或最新版 Edge。安裝時以擴充套件載入當下的檢查為準,Chrome 與 Edge 都請保持在近期版本。

🖥️ Desktop 連接器支援

平台 Desktop 連接器 說明
Windows 發布,且全新安裝預設啟用 Desktop 權限 observe/computer 可用;請把螢幕讓給它
macOS 發布,但預設關閉,由使用者自行開啟 還要到系統設定授予螢幕錄製與輔助使用權限
Linux 不發布 執行期把 Desktop 權限遮罩,但保留你儲存的選擇,之後在 Windows/macOS 開啟設定仍可見

Desktop 是選用的獨立連接器,與 Core 分開:獨立的 discovery、權限與 token 路徑。Core 的 token 不會授權 Desktop。observe 只讀不搶焦點;computer 是有界批次動作,每一步都對照當下的畫面/控制/剪貼簿權限,所以 Read-only 可以保留觀察、停用會改變狀態的動作。

🔑 憑證儲存

平台 儲存機制
Windows Electron safeStorage → DPAPI
macOS Keychain
Linux 安全桌面 secret store(Secret Service keyring)

Linux 的 basic_text 儲存會被拒絕;若憑證儲存不可用,先解鎖 GNOME Keyring 或 KWallet,再重啟 CoS。一般 Activity log 會遮蔽敏感內容(redacted)、有大小上限、只存在記憶體;Session 錄影是另一份耐久本機歷史(預設開啟、保留 30 天),不是用 safeStorage 加密的。

🏷️ 簽章與驗證

  • 發行檔沒有 publisher 簽章:Windows 不是 publisher-signed;macOS 未簽章也未公證;Apple silicon 的 Mach-O 可能帶 ad-hoc 簽章,那不代表出版者身分或 Gatekeeper 信任。
  • 因此 Windows SmartScreen、macOS Gatekeeper 或瀏覽器都可能警告。執行前先用發行頁的 SHA-256 checksum 驗證你下載的檔案。
  • 可下載的目標涵蓋六種:Windows x64/ARM64、macOS Intel/Apple silicon、Linux x64/ARM64。官方建置腳本要求在目標 OS 上建置,發行流程用原生 runner 產出。

🐧 Linux 的兩個特別提醒

  1. 優先選 DEB。 系統若停用非特權 user namespaces,可攜的 AppImage 啟動器可能加上 --no-sandbox 作為沙盒不可用時的回退;在 Debian/Ubuntu 這類限制較多的系統上,不想讓 AppImage 走這個回退,就裝 DEB。
  2. 需要 Secret Service keyring;沒有可用的 keyring,憑證儲存會失敗(見上一節的處理)。

🆕 全新安裝的預設差異

預設項 Windows macOS Linux
Core 能力 啟用 啟用 啟用
Read-only 模式 關閉 關閉 關閉
Session 錄影(30 天) 開啟 開啟 開啟
多代理模式+2 個 worker 開啟 開啟 開啟
Desktop 權限 啟用 關閉 執行期遮罩(保留儲存選擇)
擴充套件瀏覽器畫面/控制 由螢幕/控制權限帶動 關閉 啟用(依 SECURITY.md 描述)

既有安裝在升級時保留你明確的選擇;缺少的舊版權限不會被靜默放大。

⚙️ 三平台共通、但吃 shell 差異的地方

  • Core 工具集相同:read、view_image、apply_patch、exec_command、write_stdin、update_plan、agents(搜尋替代工具 find 依快照情況出現)。
  • exec_command 跑的是真實 shell:Windows 是 PowerShell/cmd,macOS/Linux 是你慣用的 POSIX shell。cmds 批次(最多 20 條)共用同一個 shell session,變數與工作目錄會延續。
  • exec_command 不受核准資料夾限制(三平台皆然):它從你核准的工作目錄起步,之後以你的一般使用者權限執行。核准根目錄不是核心/VM 沙盒。
  • 桌面控制(Windows/macOS)不受核准資料夾限制;Read-only 可停用其狀態改變類動作。
  • Tunnel 選項三平台相同:OpenAI Secure MCP Tunnel、Cloudflare quick tunnel、自架 HTTPS tunnel。

✅ 平台檢查清單

Windows

  • 用發行頁 checksum 驗證下載檔(SmartScreen 警告是預期的)
  • 檢視全新安裝預設開啟的 Desktop 權限是否符合你的情境
  • 需要桌面自動化時,另外建立 Desktop 連接器

macOS

  • 確認 macOS 13 以上
  • 在系統設定授予螢幕錄製與輔助使用權限後,才啟用 Desktop
  • 接受未公證 App 的 Gatekeeper 流程前先驗證 checksum

Linux

  • 準備可用的 Secret Service keyring
  • 優先安裝 DEB;用 AppImage 時理解 --no-sandbox 回退的意義
  • 記得 Desktop 連接器在此平台不存在,桌面工作要在 Windows/macOS 進行

延伸閱讀:ChatGPT Web(Developer mode + Custom MCP App)、外掛生態、安全邊界與責任使用、安裝與啟動。