配置指南

从安装到​第一次​工具调用。

普通使用只在 App 里操作,不需要编辑配置文件。这份指南按 App 里的步骤走一遍,并为每条路径链接到完整文档。

安装

Computer MCP 需要 macOS 14 或更新。从最新版本下载已公证的 Universal 2 DMG 和 SHA256SUMS,在下载目录里校验:

 shasum -a 256 -c SHA256SUMS --ignore-missing

把 Computer MCP 拖入“应用程序”,从 Finder 打开。macOS 隐私授权属于这个签名 App。

可选:在 Home 安装自带的命令行工具,它会创建 ~/.local/bin/computer-mcp,不需要 sudo。

最新版本

选择连接

在欢迎页选择一条路径。Home 每次只显示一个明确的下一步,随时可以从侧栏重新打开欢迎页换一条路径。

本地 MCP 客户端

  1. 在 Home 启动 Gateway。
  2. 把 App 显示的 command 和 arguments 复制到客户端。
  3. Codex 用户可以选择 Register with Codex,核对预览后确认。
  4. 发起一次真实的工具调用,比如 workspace.list,再刷新 Home;显示 Verified 就可以用了。

ChatGPT

需要:可以使用开发者模式和 MCP 应用的 ChatGPT 账号、在 OpenAI Platform 创建并关联到你的 ChatGPT 工作区的 Secure MCP Tunnel、官方 tunnel-client,以及只有运行权限的 API Key。

  1. 在侧栏打开 ChatGPT,选择 Add Connection。
  2. 填写 Tunnel ID,Gateway Profile 先用 chatgpt-observe;API Key 只保存在钥匙串里。
  3. 运行 Diagnostics,必要检查通过后启动 Tunnel。
  4. 在 ChatGPT Web 打开开发者模式,创建自定义 MCP 应用,选择这个 Tunnel 并扫描工具。
  5. 新建对话,启用这个应用,调用一个只读工具,再回到 App 选择 Check for Request。
ChatGPT 完整步骤

Cloudflare

供其他远程 MCP 客户端使用。需要 cloudflared 2025.4.0 或更新,以及一个 Remotely Managed Named Tunnel;不支持 Quick Tunnel。

  1. 在侧栏打开 Cloudflare,选择 Add Connection,填写 Tunnel 名称、hostname、Gateway Profile 和 Tunnel Token。
  2. 生成 Computer MCP Access Token,在一次性窗口里立即复制到客户端的密钥存储;App 不会再次显示。
  3. 运行 Diagnostics 并启动 Tunnel。客户端连接 https://<hostname>/mcp,并以 Bearer 方式带上这个令牌。
Cloudflare 完整步骤

工作区与权限

注册文件夹和授权是两步:先在 Workspaces 添加文件夹,再为具体的 Profile 打开它。

read-only
只允许宿主判定为读取的操作。
workspace-operations
再加上你明确授予的类型化写入。
local-full-access
还允许单独开启的任意执行;完整 Shell 需要单独的开关。

新的授权默认是只读、按风险确认,本身不开放任何客户端或工作区。权限模式本身不会授予工具、工作区或客户端。

辅助功能或屏幕录制权限要授予 Computer MCP.app 本身,并且只在你打算使用对应的 Computer Use 工具时授予;授予终端、Codex 或其他 App 的权限不算。

安全模型

插件

插件把 MCP、CLI 和 Skills 打包在一起。在 App 的插件页面选择版本安装,核对依赖和开放的工具后再启用。新安装默认停用,也不授予任何权限;外部工具需要自己安装。

$ computer-mcp plugins search --refresh
$ computer-mcp plugins list

检查与排错

Doctor 给出可以写进脚本的就绪结果:只有 Ready 或 Verified 时返回 0,JSON 输出不含任何凭据。

$ computer-mcp doctor --journey local
$ computer-mcp doctor --journey local --json
not_configured
这条路径还没有配置。
blocked
缺少依赖、凭据或必要组件。
needs_attention
已有配置,但运行步骤还没完成。
ready
本地组件、依赖、配置和连接都正常。
verified
当前启动之后,收到了身份匹配的真实成功请求。
排错

配置文件

App 管理的设置不需要 TOML。要审阅或迁移设置时,可以导出不含密钥的配置、校验后再导入;导入会先给出结构差异,应用时需要提供当前摘要。

$ computer-mcp config validate
$ computer-mcp config export --output public-settings.toml
$ computer-mcp config import --input candidate.toml

密钥只保存在钥匙串里,不会出现在 config show 或导出的文件中。

配置参考