本页目录
REMOTE MCPDEVSPACE 1.0.6OAUTH

服务器工作区操作入口

在 ChatGPT 中安全地操作 DevSpace 工作区

打开项目、读写文件、运行命令、接收附件,并把服务器文件导出为短期下载链接。所有操作都在专用 DevSpace 服务的隔离边界内完成。

MCP 地址

https://devspace.624work.club/mcp

实时状态

正在检测

允许访问的工作区/srv/devspace/workspaces

ChatGPT 网页端配置

创建并授权 DevSpace 自定义 App

以下流程以 ChatGPT 网页端当前的 Developer mode 与自定义 App 界面为准。可同时参阅OpenAI 官方说明 。

1

开启 Developer mode

在 ChatGPT 网页端设置中进入 Apps 的高级设置,开启 Developer mode。入口名称可能随工作区界面略有差异。

2

创建自定义 App

进入 Apps,选择 Create;名称填写 DevSpace,说明可填写“团队服务器文件与开发工作区”。

3

填写 MCP 地址并选择 OAuth

Remote MCP URL 填写 https://devspace.624work.club/mcp,认证方式选择 OAuth。不要把 Owner 密码写进 URL、说明或 App 元数据。

https://devspace.624work.club/mcp
4

扫描并确认工具

点击 Scan Tools,确认至少能看到 download_artifact 与 export_file,以及工作区、读写、Shell 和删除相关工具。

5

完成授权

在 DevSpace 授权页输入通过独立安全渠道获得的 Owner 密码。每位使用者都需要各自完成一次 OAuth 授权。

6

在新聊天中使用

新建聊天,从工具或 Apps 菜单选择 DevSpace,再明确写出工作区路径和希望执行的操作。旧聊天不会自动获得刚连接的工具。

MCP 能实现什么

从聊天到服务器,再把结果带回来

先打开工作区,再按任务组合工具。写入、Shell、删除和导出都是真实服务器操作,请把目标路径与预期结果写清楚。

打开工作区

open_workspace

先打开允许范围内的项目目录,后续工具使用返回的 workspaceId。服务不会把现有线上站点作为工作区开放。

搜索与读取

readbash

读取文本、检查目录与使用受隔离的命令搜索内容;适合定位配置、日志片段和代码引用。

创建与编辑

writeeditdelete

在已打开的工作区中创建、精确修改或删除文件。可要求先读取和列出目标、拒绝覆盖,并在操作后复核结果。

运行 Shell

bash

以专用 devspace Unix 用户运行测试、构建、校验和打包命令;无 sudo,且受到 systemd 文件系统隔离。

上传聊天附件

download_artifact

把 ChatGPT 当前聊天中的附件拉取到工作区。拒绝覆盖、绝对路径、路径穿越与越界符号链接。

导出并下载

export_file

为工作区内的普通文件生成短期 HTTPS 下载链接,并同时返回名称、大小、SHA-256 与过期时间。

常用功能

可以直接改写路径后使用的提示词

尖括号内容需要替换。首次操作建议从只读检查开始,再逐步授权写入或删除。

download_artifact

上传附件

使用 DevSpace 打开 /srv/devspace/workspaces,把我刚附加的文件通过 download_artifact 保存为 incoming/<原文件名>。不要覆盖已有文件;完成后返回服务器相对路径、大小和 SHA-256。

read + edit

修改文件

使用 DevSpace 打开 /srv/devspace/workspaces/<项目目录>,先读取 <相对路径>,按我的要求修改。不要改动其他文件;完成后给出变更摘要和验证结果。

bash

运行测试

使用 DevSpace 打开 /srv/devspace/workspaces/<项目目录>,识别项目现有测试命令并运行。不要安装全局依赖;返回退出码、失败用例和最关键的错误信息。

bash + export_file

压缩目录

使用 DevSpace 打开 /srv/devspace/workspaces/<项目目录>,把 <相对目录> 压缩为 artifacts/<文件名>.tar.gz。先确认目标不存在,压缩后调用 export_file,返回下载链接、大小、SHA-256 和过期时间。

export_file

导出下载

使用 DevSpace 打开 /srv/devspace/workspaces/<项目目录>,调用 export_file 导出 <相对文件路径>。请直接返回可点击下载链接、文件名、大小、SHA-256 和过期时间,不要通过聊天转抄文件内容。

bash

校验 SHA-256

使用 DevSpace 打开 /srv/devspace/workspaces/<项目目录>,计算 <相对文件路径> 的 SHA-256,并与我提供的 <预期哈希> 比较。只读检查,不修改文件。

限制、安全与排障

使用前必须知道的边界

这是一套共享的服务器操作能力,不是彼此隔离的个人网盘。请只向完全可信的成员提供 Owner 授权。

共享 Owner 身份意味着共享责任

任何已授权成员都能在同一工作区内调用读写、Shell、删除与导出工具。没有单成员隔离,也不适合接入生产目录或生产凭据。

传输限制与有效期
  • 上传与导出均以单文件 500 MiB 为服务器上限。
  • 导出临时缓存总量上限为 2 GiB;达到配额时应等待旧链接清理后重试。
  • 聊天附件由 DevSpace 远程拉取,上游超时固定为 30 秒;慢链路的大文件可能在未达到 500 MiB 时仍失败。
  • 下载链接标称有效 1 小时,清理任务每 5 分钟运行一次,实际最长约 65 分钟。
共享身份与安全边界
  • 所有成员共享一个 Owner 身份、同一工作区和同一个 devspace Unix 用户;仅适合彼此完全信任的小团队。
  • Shell 具备该专用 Unix 用户范围内的命令权限。服务没有 sudo,并受到工作区与 systemd 隔离,但仍应把每条命令视为真实服务器操作。
  • 下载地址是短期 bearer URL:任何获得链接的人在过期前都能下载。不要把链接转发到公开频道。
  • Owner 密码、OAuth 凭据和真实下载令牌不应写入提示词、文档、代码仓库或截图。
常见故障与处理
  • 工具不可见:确认 Developer mode 已开启、App 已连接,并新建聊天;必要时重新 Scan Tools。
  • 上传失败:缩小文件、改善网络后重试,并确认附件仍可被当前聊天访问;30 秒拉取超时无法由提示词延长。
  • 下载链接过期:再次调用 export_file 生成新链接,不要尝试修改旧 URL 中的令牌。
  • 授权失效:在 ChatGPT 的 Apps 设置中断开 DevSpace 后重新连接并完成 OAuth;不要复用过期页面。

授权信息怎么传递

只通过独立安全渠道发送 Owner 密码。此网页不会保存、请求或显示密码。

操作完成后如何确认

要求 ChatGPT 返回目标相对路径、退出码与 SHA-256;下载后在本机再次核对哈希。