配置指南
从安装到第一次工具调用。
普通使用只在 App 里操作,不需要编辑配置文件。这份指南按 App 里的步骤走一遍,并为每条路径链接到完整文档。
安装
Computer MCP 需要 macOS 14 或更新。从最新版本下载已公证的 Universal 2 DMG 和 SHA256SUMS,在下载目录里校验:
shasum -a 256 -c SHA256SUMS --ignore-missing
把 Computer MCP 拖入“应用程序”,从 Finder 打开。macOS 隐私授权属于这个签名 App。
可选:在 Home 安装自带的命令行工具,它会创建 ~/.local/bin/computer-mcp,不需要 sudo。
最新版本选择连接
在欢迎页选择一条路径。Home 每次只显示一个明确的下一步,随时可以从侧栏重新打开欢迎页换一条路径。
本地 MCP 客户端
- 在 Home 启动 Gateway。
- 把 App 显示的 command 和 arguments 复制到客户端。
- Codex 用户可以选择 Register with Codex,核对预览后确认。
- 发起一次真实的工具调用,比如 workspace.list,再刷新 Home;显示 Verified 就可以用了。
ChatGPT
需要:可以使用开发者模式和 MCP 应用的 ChatGPT 账号、在 OpenAI Platform 创建并关联到你的 ChatGPT 工作区的 Secure MCP Tunnel、官方 tunnel-client,以及只有运行权限的 API Key。
- 在侧栏打开 ChatGPT,选择 Add Connection。
- 填写 Tunnel ID,Gateway Profile 先用 chatgpt-observe;API Key 只保存在钥匙串里。
- 运行 Diagnostics,必要检查通过后启动 Tunnel。
- 在 ChatGPT Web 打开开发者模式,创建自定义 MCP 应用,选择这个 Tunnel 并扫描工具。
- 新建对话,启用这个应用,调用一个只读工具,再回到 App 选择 Check for Request。
Cloudflare
供其他远程 MCP 客户端使用。需要 cloudflared 2025.4.0 或更新,以及一个 Remotely Managed Named Tunnel;不支持 Quick Tunnel。
- 在侧栏打开 Cloudflare,选择 Add Connection,填写 Tunnel 名称、hostname、Gateway Profile 和 Tunnel Token。
- 生成 Computer MCP Access Token,在一次性窗口里立即复制到客户端的密钥存储;App 不会再次显示。
- 运行 Diagnostics 并启动 Tunnel。客户端连接 https://<hostname>/mcp,并以 Bearer 方式带上这个令牌。
工作区与权限
注册文件夹和授权是两步:先在 Workspaces 添加文件夹,再为具体的 Profile 打开它。
- read-only
- 只允许宿主判定为读取的操作。
- workspace-operations
- 再加上你明确授予的类型化写入。
- local-full-access
- 还允许单独开启的任意执行;完整 Shell 需要单独的开关。
新的授权默认是只读、按风险确认,本身不开放任何客户端或工作区。权限模式本身不会授予工具、工作区或客户端。
辅助功能或屏幕录制权限要授予 Computer MCP.app 本身,并且只在你打算使用对应的 Computer Use 工具时授予;授予终端、Codex 或其他 App 的权限不算。
安全模型插件
插件把 MCP、CLI 和 Skills 打包在一起。在 App 的插件页面选择版本安装,核对依赖和开放的工具后再启用。新安装默认停用,也不授予任何权限;外部工具需要自己安装。
$ computer-mcp plugins search --refresh
$ computer-mcp plugins list
检查与排错
Doctor 给出可以写进脚本的就绪结果:只有 Ready 或 Verified 时返回 0,JSON 输出不含任何凭据。
$ computer-mcp doctor --journey local
$ computer-mcp doctor --journey local --json
- not_configured
- 这条路径还没有配置。
- blocked
- 缺少依赖、凭据或必要组件。
- needs_attention
- 已有配置,但运行步骤还没完成。
- ready
- 本地组件、依赖、配置和连接都正常。
- verified
- 当前启动之后,收到了身份匹配的真实成功请求。
配置文件
App 管理的设置不需要 TOML。要审阅或迁移设置时,可以导出不含密钥的配置、校验后再导入;导入会先给出结构差异,应用时需要提供当前摘要。
$ computer-mcp config validate
$ computer-mcp config export --output public-settings.toml
$ computer-mcp config import --input candidate.toml
密钥只保存在钥匙串里,不会出现在 config show 或导出的文件中。
配置参考