Erste Schritte
Verwende die Adresse und ein eigenes Token aus API & MCP in der laufenden Desktop-Anwendung. Melde dich zuerst im Desktop an; lokale Anfragen verwenden ihr eigenes API-Token, niemals dein Website-Passwort.
Voraussetzungen
- Eine laufende TabGecko-Desktop-Instanz mit serverbestätigter Kontoanmeldung. Die Local API startet die Anwendung nicht und meldet dich nicht an.
- Ein lokaler HTTP-Client wie curl, Node.js oder Postman. Die herunterladbare CLI und stdio-Bridge benötigen Node.js 22 oder neuer.
- Ein passender installierter Browserkern ist für Profilstarts und Seitenwerkzeuge erforderlich, nicht aber für das Auflisten von Profilen.
Die öffentliche Installer-Verfügbarkeit steht auf der Downloadseite der Website; diese API-Beispiele bedeuten keine Verfügbarkeit für jede Plattform.
Adresse und Token
- Öffne API & MCP. Kopiere die aktuelle native Adresse. Standard ist http://127.0.0.1:47300; bei Belegung kann der native Dienst auf Ports 47301–47399 ausweichen. Übernimm keinen auf einem anderen Rechner ermittelten Port.
- Erzeuge ein benanntes Token. Beginne mit profiles:read, wähle einen Ablaufzeitpunkt und speichere den einmal angezeigten Wert in der geschützten lokalen Client-Konfiguration.
- Setze ADBR_API_URL auf diese Adresse und ADBR_API_TOKEN auf dein Token in der lokalen Prozessumgebung. Beispielplatzhalter müssen lokal ersetzt werden; veröffentliche die Werte nicht.
ADBR_API_URL=http://127.0.0.1:47300
ADBR_API_TOKEN=<LOCAL_API_TOKEN>Verbindung prüfen
curl --fail-with-body "$ADBR_API_URL/status"
curl --fail-with-body "$ADBR_API_URL/api/v1/profiles?limit=1" \
-H "Authorization: Bearer $ADBR_API_TOKEN"node tabgecko.mjs status
node tabgecko.mjs profiles --limit 1/status ist öffentlich und bestätigt nur die Erreichbarkeit. Die zweite Anfrage prüft Authentifizierung und profiles:read. Ein erfolgreicher MCP-Test innerhalb der App verwendet die App-Sitzung und prüft nicht die Rechte eines getrennt konfigurierten Client-Tokens.
Lokale Transportgrenze
Der native Dienst bindet an Loopback. Webseiten mit Origin-Header und fremde Browser-Anfragen werden abgewiesen; diese Docs senden keine Anfragen an deine lokale Anwendung. Verwende einen lokalen Prozess, kein JavaScript auf einer öffentlichen Website. Lasse die Desktop-App laufen, veröffentliche den Port nicht über einen Proxy oder Tunnel und aktualisiere die Client-Adresse nach einem Portwechsel.