Trải Nghiệm Thực Tế
Hình Ảnh Minh Họa
Ảnh chụp thật, đã xác minh từ các tích hợp phía client.
1 / 8Ảnh minh họa Aki MCP Server
Hoạt động với
Một server, IDE local + AI web
Local-first: Postman, Cursor, Claude Code, AGY & Codex kết nối trực tiếp qua 127.0.0.1 (0ms, offline); Claude, ChatGPT, Grok & Gemini kết nối qua ingress tùy chọn.
Local · trực tiếp qua 127.0.0.1, 0ms, offline
Web · cần ingress tùy chọn
Động Lực & Mục Đích
Vì sao Aki MCP Server tồn tại?
Giải pháp né chi phí API tính theo token và tình trạng khóa thiết bị của app desktop.
Tận dụng quota Web/Pro rẻ thay vì trả theo token API
Gói Claude Pro / ChatGPT Plus hàng tháng rẻ hơn nhiều so với trả per-token qua API khi làm việc dự án thực tế: đọc toàn bộ mã nguồn, theo dõi log liên tục. Aki MCP Server mang sức mạnh quota Web đó thẳng vào mã nguồn local của bạn.
Linh hoạt đa tài khoản, không khóa thiết bị
Claude Desktop app khóa việc sử dụng theo Device ID và buộc bạn đăng xuất/đăng nhập lại mỗi lần đổi tài khoản. Với Aki MCP Server, chỉ cần đổi Profile trình duyệt: chạy nhiều tài khoản Claude Pro khác nhau, cùng trỏ về một máy local.
Điều khiển máy từ xa khi không ở bàn làm việc
Khi di chuyển hoặc dùng thiết bị khác: mở Claude Web, ChatGPT Mobile hoặc Grok để kiểm tra tiến độ build, đọc log server, dọn thư mục tạm, hay chạy an toàn <code class="text-emerald-400">git pull</code> trên máy ở nhà.
Chạy hẹn giờ, không cần màn hình (Grok + Local MCP)
Kết hợp Scheduled Prompts của Grok với Aki MCP Server để biến máy tính thành một AI node headless. Đúng giờ hẹn, Grok gọi về kiểm tra hệ thống, quét log, điều khiển một tab trình duyệt thật, hoặc cập nhật code mới nhất, không cần bạn mở cửa sổ nào.
Bạn Làm Được Gì
Quy trình thực tế, từ đầu đến cuối
Các tác vụ trọn vẹn bạn có thể giao cho AI web — mỗi bước là một lệnh gọi tool được phép và hiện rõ.
Sửa bug ngay từ điện thoại
Bạn đang xa bàn làm việc và có báo lỗi gửi tới.
- 1Mở Claude hoặc ChatGPT trên điện thoại và mô tả lỗi.
- 2Nó tìm trong repo, đọc file và kiểm tra
git statuscùng diff. - 3Nó sửa file trong thư mục bạn cho phép, rồi chạy typecheck hoặc test của bạn.
- 4Nó hiện diff và gửi thông báo desktop khi sửa xong.
Kiểm thử web app trên trình duyệt thật
Xác minh thay đổi trọn vẹn mà không cần mở IDE.
- 1Nó kiểm tra dev server và cổng đang chạy.
- 2Nó mở một bản sao profile Chrome giữ nguyên phiên đăng nhập sẵn có.
- 3Nó điều hướng, thao tác với trang và chụp màn hình.
- 4Nó báo lỗi kèm các bước tái hiện rõ ràng.
Gỡ lỗi API trong Postman
Tinh chỉnh request và test của nó mà không cần thao tác tay.
- 1Nó xem request đang mở trong Postman.
- 2Nó gửi request và đọc response cùng kết quả test.
- 3Nó điều chỉnh request hoặc test khi cần.
- 4Nó chạy lại và xác nhận đã sửa đúng.
Bảo Mật Không Phải Ý Tưởng Thêm Vào Sau
Aki MCP Server so với Desktop Commander
Vì sao hard whitelist là yêu cầu bắt buộc khi một cổng MCP đối mặt trực tiếp với Internet.
| Tiêu chí | Aki MCP Server | Desktop Commander |
|---|---|---|
| Môi trường kết nối | Claude Web, ChatGPT Web/Mobile, Grok, Gemini, Postman qua Internet (HTTPS) | Chỉ Claude Desktop app cục bộ |
| Cơ chế bảo vệ Shell | Hard Whitelist: chỉ lệnh đã duyệt mới chạy; chặn ; & | ` | Blocklist: cho phép mọi thứ trừ danh sách cấm (dễ bị bypass bằng flag hoặc lệnh mới) |
| Chống Prompt Injection | Guardrail mạnh: lệnh ngoài danh mục bị từ chối ngay, nên lệnh bị chèn không có gì ngoài danh sách để leo thang. Nó chặn model yếu hoặc quá hăng, không phải chặn chính bạn | Rủi ro cao nếu AI bị lừa chạy lệnh chưa có trong blocklist |
| Xác thực & Cấp quyền | OAuth 2.1 + Passphrase consent + RFC 7591 DCR cho ChatGPT & Grok | Không có OAuth, chạy trực tiếp qua tiến trình cục bộ |
| Giao diện quản trị (Panel) | Control panel (127.0.0.1:9998), token ngẫu nhiên bảo vệ: cấu hình allowlist trực quan, mọi client và người gọi đang hoạt động, nhật ký bảo mật | Chỉnh sửa file cấu hình JSON tĩnh bằng tay |
| Tìm kiếm file & thư mục | aki__find_path quét 164k files trong 0.2s, tự bỏ qua node_modules/.git | Dùng lệnh tìm kiếm thông thường hoặc filesystem mặc định, dễ bị timeout |
| Vượt xa file & shell | Còn điều khiển trình duyệt thật (CDP), git, SQLite, tác vụ nền, thông báo/clipboard hệ điều hành — tổng 36 tool | Chỉ thao tác file và shell |
Kiến Trúc & Bảo Mật
Bảo mật đa tầng theo thiết kế
Dữ liệu của bạn được cô lập và bảo vệ ở từng chặng.
Gatekeeper trên 127.0.0.1:9999 + OAuth 2.1
Gatekeeper bind 127.0.0.1:9999 ngay khi khởi động server — vô điều kiện, nên các client local (Postman, Cursor, Claude Code, AGY, Codex) kết nối thẳng qua loopback, không vòng ra WAN và chạy được cả khi offline. Public ingress (Tailscale Funnel / Cloudflare Tunnel) chỉ là vệ tinh tùy chọn, dành cho AI web/mobile từ xa.
- Xác thực Bearer-token bắt buộc ngay cả trên loopback — không token thì không có tool.
- AI web vẫn qua OAuth 2.1: Claude dùng confidential client; ChatGPT & Grok tự đăng ký qua DCR (
POST /register). - Khi chưa gắn ingress, các route OAuth discovery trả
503nhưng/mcpvẫn phục vụ client local. - Thông tin xác thực sai lặp lại bị chặn ngay tại gatekeeper: 5 lần bị từ chối trong 60 giây sẽ bị
42915 phút. Bearer token hợp lệ không bao giờ bị chặn.
Streamable Bridge & Tools Server
Bridge nhận Streamable HTTP từ AI web client và chuyển thẳng vào một MCP server duy nhất chạy in-process qua in-memory transport của SDK, không có tiến trình con, không có network hop.
- Tools server chạy in-process nên không mở cổng mạng nào.
- Multi-client multiplexing qua ID remapping.
- API admin nội bộ không bao giờ lộ ra Internet.
Userdata & panel cô lập
Token, passphrase, allowlist và cấu hình đều lưu ngoài thư mục source tại ~/.aki/mcpsv/, riêng các file thông tin xác thực (tokens, OAuth client, passphrase) khoá quyền 0600.
- Control panel (
:9998) được bảo vệ bởi token ngẫu nhiên sinh ở mỗi lần chạy, và hiển thị mọi client cùng sự kiện bảo mật. - Giới hạn đường dẫn qua
roots.js. - Git clone luôn sạch: thông tin mật không bao giờ vào repo.
Hệ Thống Công Cụ
36 công cụ tích hợp sẵn (aki__*)
36 tool: điều khiển trình duyệt, DevTools/CDP, git, SQLite, tác vụ nền, và thông báo native hệ điều hành, cộng thêm bộ file/shell/search ban đầu. Thiết kế tối ưu tốc độ, tiết kiệm ngữ cảnh và bảo mật chặt chẽ.
aki__chrome_*
Nhân bản profile Chrome/Brave/Edge thật của bạn (giữ nguyên cookie/phiên đăng nhập), khởi chạy phiên bản gắn cờ ẩn danh, mở tab, gõ và click.
aki__devtools_*
Liệt kê target trang, chạy JS trong bất kỳ tab nào, và chụp màn hình qua Chrome DevTools Protocol — tự động fallback về cổng phiên Chrome đang hoạt động.
aki__git
Một tool chỉ đọc: op là status, diff, log hoặc tags. Output gọn và có giới hạn, diff khổng lồ được cắt theo từng file và nêu tên các file bị lược trước, nên không làm tràn cửa sổ ngữ cảnh.
aki__sqlite_*
Kiểm tra chỉ-đọc, zero-dependency với bất kỳ SQLite database local nào qua node:sqlite gốc của Node — xem schema và query, từ chối thẳng mọi DDL/DML.
aki__task_start / aki__task_manage
Chạy một lệnh tách rời (detached) với gating theo whitelist và ghi log thẳng ra đĩa, sau đó AI có thể kiểm tra, xem log hoặc kill cả process group sau — không chặn cuộc trò chuyện.
aki__notify_user, aki__clipboard_*
Bắn thông báo desktop native kèm âm báo khi một tác vụ dài hoàn tất, và đọc/ghi clipboard hệ thống, để AI trả kết quả cho bạn mà không cần bạn dán mắt vào terminal.
aki__postman_*
Trạng thái daemon, eval JS trong app, đổi tên chat, và bật full-width panel cho daemon điều khiển Postman desktop qua CDP.
aki__local_fetch
Cho phép AI từ xa (Claude Web, ChatGPT) test dev server local và API trong mạng LAN, với 5 lớp bảo vệ chặn IP metadata cloud, địa chỉ link-local và scheme không phải HTTP.
aki__port_status, aki__kill_port
Kiểm tra cổng nào đang lắng nghe và kill nó, có cơ chế tự bảo vệ để không lỡ tay kill cổng của chính MCP server.
aki__akidevrule_context
Một lệnh gọi chỉ-đọc duy nhất nạp đủ bối cảnh quy tắc Aki/Claude đang áp dụng (toàn cục + hướng dẫn riêng của dự án) kèm nguồn gốc và biên nhận, model không phải tự dò và đọc từng file bootstrap. Payload chỉ gửi một lần, không gửi hai lần.
filesystem
Cho phép AI đọc, tạo, sửa file an toàn trong các thư mục được cấp quyền ($MCP_DATA_DIR, ~/.aki, ~/.claude).
aki__find_path
Quét toàn bộ cây thư mục chỉ trong 1 lần gọi (0.2s với 164k files), trả về cả file và thư mục, tự bỏ qua node_modules và .git.
aki__search_content
Tìm nội dung trong file bằng regex mở rộng không phân biệt hoa thường (grep -iE), rất nhanh.
aki__run_cmd
Thực thi lệnh shell nằm trong whitelist đã duyệt, có cwd để nhắm đúng dự án. Output được gọt cho model: bỏ ANSI và dòng lặp, output dài chỉ giữ đầu và cuối (toàn văn lưu ra đĩa), và lệnh lỗi trả [exit code N] kèm stdout và stderr.
aki__agy_run
Giao một câu hỏi cho một AI trợ lý ngữ cảnh lớn thứ hai (Antigravity CLI của Google), phục vụ nghiên cứu sâu trên toàn bộ mã nguồn ở chế độ chỉ đọc.
aki__kiro_read
Giao một câu hỏi cho một AI kiểm tra độc lập thứ hai (Kiro CLI, khóa model Claude Sonnet) để đối chiếu cấu trúc và logic dự án.
36 tools · one MCP server
Tự động
Chạy cả khi bạn vắng mặt
Ghép prompt hẹn giờ với việc thực thi ở máy local.
Kích hoạt từ cloud, thực thi ở local
Ghép prompt hẹn giờ của Grok với server local: khởi chạy build, dọn file tạm, pull code mới, hay kiểm tra job đang chạy — theo lịch, không cần ai ngồi máy.
- Prompt hẹn giờ bắn thẳng vào máy bạn
- Đọc log và báo cáo lại từ bất cứ đâu
- Thông báo desktop khi job hoàn tất
Bảo mật
Truy cập theo điều kiện của bạn
Mặc định chặt, không lộ thứ gì bạn không chọn.
Whitelist, không phải blocklist
Chỉ lệnh bạn cho phép mới chạy được, và các dạng ghi của git như branch -D, tag -d bị từ chối mặc định. Không bao giờ mặc định kiểu blocklist dễ lọt.
Chặn bằng OAuth 2.1
Mọi lần gọi /mcp cần Bearer token hợp lệ — không có kiểu token-in-URL.
Loopback zero-trust
Xác thực Bearer bắt buộc ngay cả trên 127.0.0.1: nếu không, mọi trang web độc hại bạn lướt qua có thể POST vào cổng local và chiếm quyền thực thi mã. Token bí mật cộng CORS chặn điều đó.
Panel chỉ ở local
Control panel bind vào 127.0.0.1 và không bao giờ đẩy ra edge công khai.
Fetch chống SSRF
Bộ fetch LAN chặn cloud metadata, IP link-local, scheme không phải HTTP, kèm giới hạn dung lượng và thời gian.
Tự chặn và nhìn rõ
Năm thông tin xác thực bị từ chối trong 60 giây sẽ bị chặn 15 phút. Mục 7 của panel liệt kê mọi client, ai đang hoạt động và nhật ký bảo mật, kèm nút Remove và roll.
Trước Khi Bắt Đầu
Yêu cầu & điều cần biết
Bạn cần gì để chạy, AI client nào đáng tin cậy hôm nay, và những đánh đổi thật lòng.
Bạn cần gì
- Node.js 22 trở lên, trên macOS, Windows hoặc Linux.
- Một AI client hỗ trợ custom MCP connector: Claude web, ChatGPT, Grok hoặc Postman (Gemini đang thử nghiệm).
- Chỉ cần cho AI web từ xa (Claude, ChatGPT, Grok, Gemini): một cách đưa server ra HTTPS — Tailscale Funnel (mặc định, miễn phí), Cloudflare Tunnel, hoặc HTTPS origin riêng. Các IDE local (Postman, Cursor, Claude Code, AGY, Codex) không cần — chúng kết nối qua 127.0.0.1.
- Để dùng từ xa, máy phải bật và server đang chạy — đóng terminal là server dừng.
Điều nên biết
- Gemini đang thử nghiệm: kết nối OAuth chạy được nhưng dùng tool chưa ổn định. Claude và Grok là hai client đáng tin cậy nhất.
- Một số helper dev/OS được duyệt sẵn trong allowlist shell mặc định có thể ghi đĩa — hãy xem lại allowlist trong panel trên máy nhạy cảm.
- Một access token dùng chung cho mọi client, nên Remove chỉ đăng xuất client còn token vẫn hoạt động cho tới khi bạn Roll token trong panel.
- Control panel chỉ chạy local (127.0.0.1) và không bao giờ được đẩy ra edge công khai.
- Mọi thao tác ghi file, hành động trình duyệt, đọc clipboard hay tác vụ nền đều là một lệnh gọi tool riêng, hiện rõ trong chat.
| AI client | Thiết lập | Trạng thái hiện tại |
|---|---|---|
| Claude web | OAuth thủ công (dán Client ID + Secret) | Ổn định |
| ChatGPT | Tự động (DCR, không cần OAuth thủ công) | Ổn định |
| Grok | Tự động (DCR tự đăng ký) | Ổn định |
| Postman AI Agent | Custom MCP connector | Ổn định |
| Gemini | OAuth thủ công, chỉ gói trả phí | Thử nghiệm |
Bắt Đầu
Cài đặt & chạy
Không app desktop, không khóa thiết bị: một lệnh npm, hoặc clone và chạy từ mã nguồn.
CLI toàn cục, một lệnh duy nhất
Đã publish lên npm: cài lệnh akimcp một lần, hoặc chạy ngay không cần cài đặt.
127.0.0.1:9999 (chạy được offline), OAuth 2.1 cho AI web, tự cấu hình Tailscale Funnel (tùy chọn), control panel, và đủ 36 tool aki__*.Clone, cài đặt, chạy
Clone repo từ GitHub và chạy lệnh khởi động chuẩn.
npm start khởi chạy ngay Gatekeeper local-first trên 127.0.0.1:9999, sinh passphrase, mở control panel, và — nếu bạn cần AI web từ xa — tự cấu hình Tailscale Funnel.Chạy có an toàn không?
Không cài gì vào hệ thống, không tạo service/daemon nền, không cần quyền sudo/administrator. Cấu hình và token nằm ở ~/.aki/mcpsv/. Phần lớn whitelist lệnh shell mặc định chỉ đọc (ls, cat, git status/diff/log, …); một số helper dev/OS (npm run, open, sips, ffmpeg) được duyệt sẵn và có thể ghi — xem lại allowlist trong panel trước khi tin tưởng tuyệt đối vào cấu hình mặc định trên máy nhạy cảm. Mọi thao tác ghi file, hành động trình duyệt, đọc clipboard, hay tác vụ nền đều là một lệnh gọi tool riêng, hiện rõ trong chat ngay khi xảy ra. Điều khiển trình duyệt nhân bản cookie của profile bạn vào một phiên bản riêng, không chạm vào cửa sổ trình duyệt đang mở của bạn. Đóng cửa sổ terminal sẽ dừng chính server; một tác vụ nền bạn đã khởi chạy vẫn tiếp tục chạy đúng như thiết kế cho tới khi bạn dừng nó bằng aki__task_manage.
Ingress tùy chọn cho AI web từ xa (swappable edge)
Zero-config, tự bật cổng 9999 khi chạy npm start. Miễn phí trên mọi gói Tailscale.
Chạy với --tunnel <cred.json> --origin <url> để định tuyến qua Cloudflare Tunnel của riêng bạn.
Chạy với PUBLIC_ORIGIN=https://your-domain để trỏ tới reverse proxy HTTPS riêng của bạn.
Tích Hợp AI
Kết nối IDE local (Cursor, Claude Code, AGY, Codex, Postman) & AI web (Claude, ChatGPT, Grok, Gemini)
Công cụ local kết nối trực tiếp qua loopback 127.0.0.1 (không tunnel, offline); AI web kết nối qua public ingress tùy chọn. Hướng dẫn chi tiết cho từng loại.
IDE local · trực tiếp qua 127.0.0.1 · 0ms · offline · không cần ingress

Postman
Postman Agent — HTTP MCP
- 1Trong Agent chat, bấm bánh răng cạnh tên model → Configure MCP servers.
- 2Mở tab MCP Servers. Bấm + hoặc {} Edit config.
- 3Dán JSON này. Thay
YOUR_MCP_URLbằng URL in ra khi server khởi chạy, vàYOUR_TOKENSbằng Bearer token từ Panel.
{
"mcpServers": {
"aki-mcp-sv": {
"url": "YOUR_MCP_URL",
"headers": {
"Authorization": "Bearer YOUR_TOKENS"
}
}
}
}
Cursor
Local · trực tiếp qua 127.0.0.1, 0ms, offline
- 1Mở
~/.cursor/mcp.json(hoặc Cursor → Settings → MCP Servers). - 2Thêm:
{"mcpServers":{"aki-mcp":{"url":"http://127.0.0.1:9999/mcp","headers":{"Authorization":"Bearer YOUR_LOCAL_ACCESS_TOKEN"}}}}. Lấy token từ control panel tạihttp://127.0.0.1:9998. - 3Reload Cursor. Không tunnel, không internet — chạy offline hoàn toàn. Dùng đúng
127.0.0.1, không dùnglocalhost.

Claude Code CLI
Local · cài bằng một dòng
- 1Chạy một dòng trong terminal:
claude mcp add --transport http aki-mcp http://127.0.0.1:9999/mcp --header "Authorization: Bearer YOUR_LOCAL_ACCESS_TOKEN". - 2Copy token từ control panel tại
http://127.0.0.1:9998. Kết nối qua loopback, không tunnel, chạy offline.

AGY (Antigravity) CLI / IDE
Local · một cú bấm trong panel, stdio, không cần token
- 1Mở control panel tại
http://127.0.0.1:9998, vào tab AGY, rồi bấm Apply to AGY CLI. - 2Nó đăng ký
akimcplàm lệnh stdio trong~/.gemini/config/mcp_config.jsonvà cho phép sẵnmcp(akimcp/*)trong~/.gemini/antigravity-cli/settings.json, nên CLI thôi hỏi từng tool. Nó gộp vào cấu hình sẵn có và chạy lại được an toàn. - 3IDE: Antigravity IDE đọc cùng file
mcp_config.json, nên cũng đã được kết nối (IDE giữ hộp thoại duyệt từng tool riêng). Không cần dán token, chạy offline.

Codex CLI
Local · streamable HTTP trong config.toml
- 1Thêm vào
~/.codex/config.toml(đừng ghi đè file):[mcp_servers.aki-mcp],url = "http://127.0.0.1:9999/mcp",http_headers = { "Authorization" = "Bearer YOUR_LOCAL_ACCESS_TOKEN" }. - 2Codex kết nối engine qua streamable HTTP; bearer token được nhúng sẵn nên không cần export biến môi trường. Khởi động lại Codex sau khi lưu. Chạy offline, không tunnel.
AI web · cần public ingress tùy chọn

Claude.ai Web Connector
- 1Vào claude.ai → Settings → Connectors → Add custom connector.
- 2Nhập Remote MCP server URL:
https://your-machine.ts.net/mcp(được in ra khi server khởi chạy). - 3Mở Advanced settings: dán OAuth Client ID và OAuth Client Secret từ terminal hoặc control panel.
- 4Nhấn Connect. Trang xác nhận cục bộ mở ra, nhập Passphrase hiển thị trong control panel (hoặc
~/.aki/mcpsv/passphrase.txt) để phê duyệt.

ChatGPT Web & Mobile
Tự động nhận diện, không cần cấu hình OAuth thủ công
- 1Vào ChatGPT → Settings → Connectors → New connector.
- 2Đặt Server URL là MCP URL lấy từ panel:
https://your-machine.ts.net/mcp. - 3Tick I understand and want to continue, rồi bấm Create.
- 4Khi kết nối, nhập Passphrase hiển thị trong panel để hoàn tất. ChatGPT tự đăng ký qua DCR, không cần dán Registration URL.

Grok
Đã xác minh, sẵn sàng production
- 1Mở phần cài đặt connector của Grok và thêm một custom MCP connector mới. Đặt Name khớp chính xác với MCP Name hiển thị trong control panel, vì hướng dẫn dán các bước sau dựa vào đúng tên này.
- 2Dán cùng MCP URL. Không cần Client ID vì Grok tự đăng ký qua DCR (RFC 7591) giống hệt ChatGPT.
- 3Nhấn Connect và nhập Passphrase trên trang xác nhận cục bộ để phê duyệt.

Gemini
Thử nghiệm, chỉ gói trả phí
- 1Cần gói Gemini trả phí (Pro / Business / Enterprise). Gói miễn phí có thể không hỗ trợ custom app.
- 2Thêm custom app trỏ tới MCP URL, sau đó dán OAuth Client ID và Client Secret trong Advanced Settings. Đây là confidential client, giống hệt Claude.
- 3Nhập Passphrase trên trang xác nhận để phê duyệt.
Ủng hộ
Donate me a coffee
Aki MCP Server miễn phí và mã nguồn mở. Nếu nó giúp bạn tiết kiệm thời gian, một ly cà phê sẽ tiếp thêm động lực.


