232
0
0
让网页版 ChatGPT 真正操作自己的电脑:AgentDock MCP + Cloudflare 固定域名完整实战
文章摘要
|
让网页版 ChatGPT 真正操作自己的电脑
从本机 AgentDock、临时公网地址、ChatGPT OAuth,到 Cloudflare 固定域名和真实工具调用验证。本文只保留能直接操作的步骤,每一步都给出目标、操作、预期结果和故障检查。
最终 MCP 地址https://agent.example.com/mcp
本机服务127.0.0.1:8765
公网认证OAuth / Bearer
验证标准真实工具调用成功
ChatGPT任务入口
→
HTTPS /mcp公网 MCP
→
AgentDockMCP Runtime
→
电脑 / VPSFile · Shell · Git
操作路线
准备环境:先确认你需要的东西
先把前提条件准备好,再开始配置。
电脑端
Windows / macOS / Linux,已安装 AgentDock。第一次连接推荐桌面安装程序。
ChatGPT 端
账号/工作区需要支持自定义 MCP 插件;部分企业工作区还需要管理员开启开发人员模式。
- AgentDock 已启动。
- 浏览器可以正常打开 ChatGPT。
- 长期固定域名方案需要一个已托管到 Cloudflare 的域名。
- 不要提前把 Token、OAuth 密码贴进聊天或截图。
安装时选择公网连接方式
第一次测试用临时公网;长期使用选 Cloudflare 固定域名。

| 模式 | 适合场景 | 特点 |
|---|---|---|
| 临时公网地址 | 第一次测试 | 最快;通常使用 trycloudflare.com,重启后地址可能变化 |
| Cloudflare 固定域名 | 长期使用 | 固定 HTTPS Origin,更适合 OAuth 和长期插件连接 |
完成标准:AgentDock 控制面板能够显示一个公网 HTTPS 地址。
先验证本机 AgentDock,不要急着排公网
本机不通,后面的 Cloudflare、OAuth、ChatGPT 都没有意义。
bash · local health check
curl -fsS http://127.0.0.1:8765/healthztext · local MCP endpoint
http://127.0.0.1:8765/mcp不要把 127.0.0.1 填进网页版 ChatGPT网页版 ChatGPT 在云端运行,它无法访问你电脑的回环地址。这个地址只用来确认本机 AgentDock 工作正常。
预期结果:
/healthz 返回成功响应,并包含 ok: true 或同等健康状态。从 AgentDock 控制面板复制两样东西
公网 MCP 地址 + OAuth 密码,一个都不能填错。

| 字段 | 正确示例 | 用途 |
|---|---|---|
| 公网 MCP URL | https://your-public-host.example/mcp | 填进 ChatGPT |
| OAuth 密码 | 控制面板显示的连接密码 | 浏览器授权页使用 |
别混淆凭据OAuth 密码不是 Bearer Token,也不是 OAuth Token Secret,更不是 Cloudflare Tunnel Token。
在 ChatGPT 开启开发人员模式
这是创建自定义 MCP 插件的入口。

- 打开 ChatGPT。
- 进入 设置 → 插件 → 高级设置。
- 开启 开发人员模式。
- 返回插件页面。
完成标准:插件页面出现创建/添加自定义插件的入口。
创建 AgentDock MCP 插件
只填名称和 MCP URL,不需要手动创建 Client ID / Client Secret。


/mcp 结尾。text · MCP Server URL
https://agent.example.com/mcp最常见的填错方式
AGENTDOCK_SERVER_URL 只写 Origin,例如 https://agent.example.com;ChatGPT 插件里才写 https://agent.example.com/mcp。完成 OAuth 授权
创建插件后,浏览器会跳到 AgentDock 授权页。

- 确认浏览器进入的是你的 AgentDock 公网域名。
- 确认页面显示的插件名称/回调域名合理。
- 输入 OAuth 密码。
- 完成授权并返回 ChatGPT。
302 跳转是正常的OAuth 授权成功后,AgentDock 会返回 302 跳转到 ChatGPT 回调地址,不要把 302 当成错误。
不要只看“已连接”,必须做真实调用
连接成功的唯一可靠标准,是 ChatGPT 能真正调用 AgentDock 工具。
text · 第一次只读验证
调用 AgentDock 的 agentdock_context,
告诉我 AgentDock 版本、操作系统、路径模型,
以及当前可用的 Skill 和动态 MCP 能力。| 阶段 | 测试 | 为什么这样测 |
|---|---|---|
| 1 | 设备/运行时信息 | 确认 MCP 工具能被发现和调用 |
| 2 | 读取测试目录 | 确认文件只读权限 |
| 3 | git status | 确认 Git 和 Shell |
| 4 | 创建 smoke 文件 | 最后才验证受控写入 |
text · 受控写入 smoke test
只在 /path/to/test-directory 创建 mcp-smoke.txt,
写入一行 smoke test,读回确认后停止。
不要操作其他目录。完成标准:ChatGPT 能返回真实设备信息,且 smoke 文件创建、读取都成功。
长期使用:换成 Cloudflare Named Tunnel 固定域名
临时地址跑通后再做固定域名,维护成本最低。
ChatGPT/mcp
→
agent.example.comHTTPS
→
Cloudflare TunnelNamed
→
AgentDock:8765
| 位置 | 填写内容 |
|---|---|
| Cloudflare Service URL(原生安装) | http://127.0.0.1:8765 |
| Cloudflare Service URL(Docker) | http://agentdock:8765 |
| AgentDock Public Address | https://agent.example.com |
| ChatGPT MCP URL | https://agent.example.com/mcp |
- 在 Cloudflare Zero Trust 创建 Named Tunnel。
- 为 Tunnel 添加 Public Hostname,例如
agent.example.com。 - Service 指向本机 AgentDock:
http://127.0.0.1:8765。 - AgentDock 公网地址设置成
https://agent.example.com。 - ChatGPT 插件地址改成
https://agent.example.com/mcp。
bash · fixed-domain verify
curl -fsS https://agent.example.com/healthzTunnel Token ≠ MCP 登录凭据Cloudflare Tunnel Token 只负责建立 Tunnel;ChatGPT 仍使用 AgentDock 的 OAuth 或 Bearer Token。
服务器 / Docker 手动部署时启用 OAuth
不用桌面安装程序时,把 OAuth 环境变量显式配置好。
env · OAuth configuration
AGENTDOCK_OAUTH_ENABLED=true
AGENTDOCK_SERVER_URL=https://agent.example.com
AGENTDOCK_OAUTH_PASSWORD=<至少12字符的授权密码>
AGENTDOCK_OAUTH_TOKEN_SECRET=<至少32字节的稳定随机密钥>bash · 生成随机值
openssl rand -base64 24
openssl rand -hex 32bash · OAuth endpoint checks
curl -fsS https://agent.example.com/healthz
curl -fsS https://agent.example.com/.well-known/oauth-authorization-server
curl -fsS https://agent.example.com/.well-known/oauth-protected-resource/mcp反向代理必须放行这些路径
/mcp、/register、/oauth/*、/.well-known/* 都必须原样转发。真正开发项目时这样下任务
让模型先读规则、查状态,再修改、测试、验证。
text · 推荐任务提示词
检查 /path/to/project。
先读取 AGENTS.md / README 和项目配置,再执行 git status。
根据当前任务修改代码,完成后运行测试和构建。
如果涉及服务部署,检查进程或 Docker 容器状态并做真实验证。
只操作这个项目目录,不要修改其它路径。代码项目
读取仓库 → 看 Git 状态 → 修改 → 测试 → 构建 → 汇报变更。
服务器项目
检查容器/日志 → 备份 → 修改配置 → 重启 → curl/health check 验证。
故障排查:按这个顺序查,不要乱试
80% 的连接问题都能通过端点分层检查定位。
| 现象 | 先检查 | 处理 |
|---|---|---|
| ChatGPT 不打开授权页 | MCP URL 是否以 /mcp 结尾 | 检查公网 URL 与 OAuth 元数据 |
| 固定域名打不开 | Tunnel 是否在线 | 核对 Public Hostname 和 Service URL |
| 授权后一直转圈 | 302 Location | 检查反代是否改写/拦截回调 |
| 提示密码错误 | 是否输入 OAuth 密码 | 不要填 Bearer Token / Token Secret |
| 显示已连接但工具不可用 | 真实只读调用 | 删掉旧插件后重新创建并重新授权 |
| 临时地址突然失效 | trycloudflare 地址是否变化 | 复制新公网 MCP 地址并更新插件 |
bash · 最小公网诊断
curl -fsS https://agent.example.com/healthz
curl -fsS https://agent.example.com/.well-known/oauth-authorization-server
curl -fsS https://agent.example.com/.well-known/oauth-protected-resource/mcpEND
上线检查清单
全部通过后,再把它当长期工具使用。
- 本机
127.0.0.1:8765/healthz正常。 - 公网 HTTPS
/healthz正常。 - MCP URL 精确以
/mcp结尾。 - OAuth 元数据公网可访问。
- ChatGPT 已完成 OAuth 授权。
- 真实只读工具调用成功。
- 受控写入 smoke test 成功。
- 长期使用已切换固定域名。
- 密钥、OAuth 密码、Tunnel Token 没有出现在文章、Git 或截图中。
官方资料
AgentDock ChatGPT 连接指南:使用 ChatGPT 连接 AgentDock
MCP 客户端:在不同客户端中连接 AgentDock
让网页版 ChatGPT 真正操作自己的电脑:AgentDock MCP + Cloudflare 固定域名完整实战
/archives/agentdock-chatgpt-mcp-fixed-domain