232
0
0

让网页版 ChatGPT 真正操作自己的电脑:AgentDock MCP + Cloudflare 固定域名完整实战

文章摘要
|
AGENTDOCK × CHATGPT × MCP
让网页版 ChatGPT 真正操作自己的电脑

从本机 AgentDock、临时公网地址、ChatGPT OAuth,到 Cloudflare 固定域名和真实工具调用验证。本文只保留能直接操作的步骤,每一步都给出目标、操作、预期结果和故障检查。

AgentDockChatGPTMCPOAuthCloudflare TunnelSelf-hosting
最终 MCP 地址https://agent.example.com/mcp
本机服务127.0.0.1:8765
公网认证OAuth / Bearer
验证标准真实工具调用成功
ChatGPT任务入口
HTTPS /mcp公网 MCP
AgentDockMCP Runtime
电脑 / VPSFile · Shell · Git

准备环境:先确认你需要的东西

先把前提条件准备好,再开始配置。

电脑端

Windows / macOS / Linux,已安装 AgentDock。第一次连接推荐桌面安装程序。

ChatGPT 端

账号/工作区需要支持自定义 MCP 插件;部分企业工作区还需要管理员开启开发人员模式。

  • AgentDock 已启动。
  • 浏览器可以正常打开 ChatGPT。
  • 长期固定域名方案需要一个已托管到 Cloudflare 的域名。
  • 不要提前把 Token、OAuth 密码贴进聊天或截图。

安装时选择公网连接方式

第一次测试用临时公网;长期使用选 Cloudflare 固定域名。

AgentDock 安装时选择临时公网或固定 Cloudflare 域名
图 1:AgentDock 官方安装界面。第一次连接建议先选临时公网地址,确认链路能跑通后再升级固定域名。
模式适合场景特点
临时公网地址第一次测试最快;通常使用 trycloudflare.com,重启后地址可能变化
Cloudflare 固定域名长期使用固定 HTTPS Origin,更适合 OAuth 和长期插件连接
完成标准:AgentDock 控制面板能够显示一个公网 HTTPS 地址。

先验证本机 AgentDock,不要急着排公网

本机不通,后面的 Cloudflare、OAuth、ChatGPT 都没有意义。

bash · local health check
curl -fsS http://127.0.0.1:8765/healthz
text · local MCP endpoint
http://127.0.0.1:8765/mcp
不要把 127.0.0.1 填进网页版 ChatGPT网页版 ChatGPT 在云端运行,它无法访问你电脑的回环地址。这个地址只用来确认本机 AgentDock 工作正常。
预期结果:/healthz 返回成功响应,并包含 ok: true 或同等健康状态。

从 AgentDock 控制面板复制两样东西

公网 MCP 地址 + OAuth 密码,一个都不能填错。

AgentDock 控制面板复制公网 MCP 地址和 OAuth 密码
图 2:官方控制面板示例。复制公网 MCP 地址和 OAuth 密码。OAuth 密码默认应保持遮罩,不要放进公开截图。
字段正确示例用途
公网 MCP URLhttps://your-public-host.example/mcp填进 ChatGPT
OAuth 密码控制面板显示的连接密码浏览器授权页使用
别混淆凭据OAuth 密码不是 Bearer Token,也不是 OAuth Token Secret,更不是 Cloudflare Tunnel Token。

在 ChatGPT 开启开发人员模式

这是创建自定义 MCP 插件的入口。

ChatGPT 开启开发人员模式
图 3:进入 ChatGPT 设置 → 插件 → 高级设置,开启开发人员模式。
  1. 打开 ChatGPT。
  2. 进入 设置 → 插件 → 高级设置
  3. 开启 开发人员模式
  4. 返回插件页面。
完成标准:插件页面出现创建/添加自定义插件的入口。

创建 AgentDock MCP 插件

只填名称和 MCP URL,不需要手动创建 Client ID / Client Secret。

ChatGPT 插件页添加插件按钮
图 4:在插件页面点击添加 / 创建插件。
填写 AgentDock 插件名称和 MCP Server URL
图 5:插件名称填 AgentDock,MCP Server URL 填完整公网地址,并确保以 /mcp 结尾。
text · MCP Server URL
https://agent.example.com/mcp
最常见的填错方式AGENTDOCK_SERVER_URL 只写 Origin,例如 https://agent.example.com;ChatGPT 插件里才写 https://agent.example.com/mcp

完成 OAuth 授权

创建插件后,浏览器会跳到 AgentDock 授权页。

AgentDock OAuth 授权页输入密码
图 6:确认插件名称与回调域名后,输入 AgentDock 控制面板显示的 OAuth 密码。
  1. 确认浏览器进入的是你的 AgentDock 公网域名。
  2. 确认页面显示的插件名称/回调域名合理。
  3. 输入 OAuth 密码。
  4. 完成授权并返回 ChatGPT。
302 跳转是正常的OAuth 授权成功后,AgentDock 会返回 302 跳转到 ChatGPT 回调地址,不要把 302 当成错误。

不要只看“已连接”,必须做真实调用

连接成功的唯一可靠标准,是 ChatGPT 能真正调用 AgentDock 工具。

text · 第一次只读验证
调用 AgentDock 的 agentdock_context,
告诉我 AgentDock 版本、操作系统、路径模型,
以及当前可用的 Skill 和动态 MCP 能力。
阶段测试为什么这样测
1设备/运行时信息确认 MCP 工具能被发现和调用
2读取测试目录确认文件只读权限
3git status确认 Git 和 Shell
4创建 smoke 文件最后才验证受控写入
text · 受控写入 smoke test
只在 /path/to/test-directory 创建 mcp-smoke.txt,
写入一行 smoke test,读回确认后停止。
不要操作其他目录。
完成标准:ChatGPT 能返回真实设备信息,且 smoke 文件创建、读取都成功。

长期使用:换成 Cloudflare Named Tunnel 固定域名

临时地址跑通后再做固定域名,维护成本最低。

ChatGPT/mcp
agent.example.comHTTPS
Cloudflare TunnelNamed
AgentDock:8765
位置填写内容
Cloudflare Service URL(原生安装)http://127.0.0.1:8765
Cloudflare Service URL(Docker)http://agentdock:8765
AgentDock Public Addresshttps://agent.example.com
ChatGPT MCP URLhttps://agent.example.com/mcp
  1. 在 Cloudflare Zero Trust 创建 Named Tunnel。
  2. 为 Tunnel 添加 Public Hostname,例如 agent.example.com
  3. Service 指向本机 AgentDock:http://127.0.0.1:8765
  4. AgentDock 公网地址设置成 https://agent.example.com
  5. ChatGPT 插件地址改成 https://agent.example.com/mcp
bash · fixed-domain verify
curl -fsS https://agent.example.com/healthz
Tunnel Token ≠ MCP 登录凭据Cloudflare Tunnel Token 只负责建立 Tunnel;ChatGPT 仍使用 AgentDock 的 OAuth 或 Bearer Token。

服务器 / Docker 手动部署时启用 OAuth

不用桌面安装程序时,把 OAuth 环境变量显式配置好。

env · OAuth configuration
AGENTDOCK_OAUTH_ENABLED=true
AGENTDOCK_SERVER_URL=https://agent.example.com
AGENTDOCK_OAUTH_PASSWORD=<至少12字符的授权密码>
AGENTDOCK_OAUTH_TOKEN_SECRET=<至少32字节的稳定随机密钥>
bash · 生成随机值
openssl rand -base64 24
openssl rand -hex 32
bash · OAuth endpoint checks
curl -fsS https://agent.example.com/healthz
curl -fsS https://agent.example.com/.well-known/oauth-authorization-server
curl -fsS https://agent.example.com/.well-known/oauth-protected-resource/mcp
反向代理必须放行这些路径/mcp/register/oauth/*/.well-known/* 都必须原样转发。

真正开发项目时这样下任务

让模型先读规则、查状态,再修改、测试、验证。

text · 推荐任务提示词
检查 /path/to/project。
先读取 AGENTS.md / README 和项目配置,再执行 git status。
根据当前任务修改代码,完成后运行测试和构建。
如果涉及服务部署,检查进程或 Docker 容器状态并做真实验证。
只操作这个项目目录,不要修改其它路径。

代码项目

读取仓库 → 看 Git 状态 → 修改 → 测试 → 构建 → 汇报变更。

服务器项目

检查容器/日志 → 备份 → 修改配置 → 重启 → curl/health check 验证。

故障排查:按这个顺序查,不要乱试

80% 的连接问题都能通过端点分层检查定位。

现象先检查处理
ChatGPT 不打开授权页MCP URL 是否以 /mcp 结尾检查公网 URL 与 OAuth 元数据
固定域名打不开Tunnel 是否在线核对 Public Hostname 和 Service URL
授权后一直转圈302 Location检查反代是否改写/拦截回调
提示密码错误是否输入 OAuth 密码不要填 Bearer Token / Token Secret
显示已连接但工具不可用真实只读调用删掉旧插件后重新创建并重新授权
临时地址突然失效trycloudflare 地址是否变化复制新公网 MCP 地址并更新插件
bash · 最小公网诊断
curl -fsS https://agent.example.com/healthz
curl -fsS https://agent.example.com/.well-known/oauth-authorization-server
curl -fsS https://agent.example.com/.well-known/oauth-protected-resource/mcp
END

上线检查清单

全部通过后,再把它当长期工具使用。

  • 本机 127.0.0.1:8765/healthz 正常。
  • 公网 HTTPS /healthz 正常。
  • MCP URL 精确以 /mcp 结尾。
  • OAuth 元数据公网可访问。
  • ChatGPT 已完成 OAuth 授权。
  • 真实只读工具调用成功。
  • 受控写入 smoke test 成功。
  • 长期使用已切换固定域名。
  • 密钥、OAuth 密码、Tunnel Token 没有出现在文章、Git 或截图中。
官方资料

AgentDock ChatGPT 连接指南:使用 ChatGPT 连接 AgentDock

固定域名:Cloudflare Named Tunnel

MCP 客户端:在不同客户端中连接 AgentDock

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或者给予支持!

让网页版 ChatGPT 真正操作自己的电脑:AgentDock MCP + Cloudflare 固定域名完整实战
/archives/agentdock-chatgpt-mcp-fixed-domain
作者
Jayki
发布于
2026-08-30
许可协议
CC BY-NC-SA 4.0

评论

欢迎来到我的博客!