De vraag klinkt alsof er één antwoord per bedrijf bestaat, en dat is er niet. De scheidslijn loopt in 2026 tussen oppervlakken, niet tussen leveranciers: de desktop-app van ChatGPT kan een MCP-server op uw machine starten, ChatGPT in een browsertabblad niet. Claude Code en Claude Desktop kunnen het allebei. Elke code-editor met een MCP-client — Cursor, VS Code, Zed, Devin Desktop — kan het. Alles wat in de cloud van iemand anders draait, kan het per definitie niet.
Dat onderscheid weegt zwaarder dan het lijkt. Een lokale server is een programma dat uw client start en waarmee hij praat via standaardinvoer en -uitvoer; er staat geen poort open, er wordt geen token uitgegeven en uw gegevens verlaten de machine nooit op weg naar de tools van de assistent. Een externe server is een URL, en dat betekent een beheerder, een token en een netwerkpad. Een client kiezen is dus deels een keuze over waar uw gegevens moeten staan voordat een assistent ze kan gebruiken.
Dit is een overzicht van wie wat ondersteunt, op 15 augustus 2026 gecontroleerd aan de hand van de documentatie van elke leverancier. Is het protocol zelf nieuw voor u, dan behandelt wat een MCP-server is het vocabulaire; hebt u al een client gekozen en zoekt u alleen het configuratiepad, dan is MCP instellen in VS Code, Zed en Devin Desktop de versie per bestand.
| Client | Lokale stdio | Extern | Hoe wordt gevraagd |
|---|---|---|---|
| Claude Code | Ja | HTTP, SSE, WebSocket | Vraagt het; servers met projectbereik moeten eerst worden goedgekeurd |
| Claude Desktop | Ja | Ja | Expliciete goedkeuring voor elke actie |
| ChatGPT-desktop-app | Ja | Ja | Vier goedkeuringsmodi, gedeeld met Codex |
| Codex CLI / IDE-extensie | Ja | Ja | default_tools_approval_mode |
| ChatGPT op het web | Nee | Ja, alleen HTTPS | Op connectorniveau, afhankelijk van het plan |
| Cursor | Ja | SSE, Streamable HTTP | Vraagt standaard; Run Modes kunnen een toegestane lijst maken |
| VS Code | Ja | HTTP | Server eenmalig vertrouwen, daarna per aanroep |
| Zed | Ja | Ja | Vraagt voor elke toolactie |
| Devin Desktop | Ja | Streamable HTTP, SSE | Vraagt standaard; regels per tool |
Eén rij in die tabel is de reden dat dit artikel bestaat.
Zoek deze vraag op en u vindt stellige uitspraken in beide richtingen, vaak op pagina's die dit jaar zijn bijgewerkt. Beide waren ooit waar, en daarom blijven ze rondzingen.
De huidige stand van zaken, uit de documentatie van OpenAI zelf: "De
ChatGPT-desktop-app, Codex CLI en de IDE-extensie ondersteunen MCP-servers en
delen de MCP-configuratie voor dezelfde Codex-host." Die gedeelde configuratie
staat in ~/.codex/config.toml, of in een .codex/config.toml met projectbereik
voor vertrouwde projecten, en ondersteunt expliciet "STDIO-servers: servers die
als lokaal proces draaien (gestart door een commando)".
De desktop-app is dus een lokale MCP-client. Configureer een server één keer en de CLI, de editorextensie en de desktop-app zien hem allemaal — u zet het niet drie keer op.
ChatGPT op het web is een ander product met een ander antwoord. Een aangepaste connector is daar een externe MCP-server die via HTTPS wordt bereikt met SSE of Streamable HTTP: u plakt een URL, u wijst niet naar een commando. ChatGPT draait in de cloud van OpenAI en kan dus alleen servers bereiken die aan het internet zijn blootgesteld; een lokale server draaien betekent er een tunnel voor zetten. Aangepaste connectoren hangen ook van het plan af — beschikbaar op Plus, Pro, Business, Enterprise en Edu, niet op Free of Go.
Geen van beide helften van het antwoord dat rondgaat is fout. Het zijn antwoorden op verschillende vragen, en de vraag die telt is voor welke ChatGPT u zit.
Claude Code neemt stdio-servers aan met claude mcp add --transport stdio, en
externe servers via HTTP, SSE — afgeschaft ten gunste van HTTP — en WebSocket.
De configuratie kent drie bereiken: lokaal, project (.mcp.json, meegecommit)
en gebruiker (~/.claude.json). Een meegecommitte .mcp.json verbindt niet
stilzwijgend: servers daaruit blijven op "Pending approval" staan totdat u
Claude interactief in een vertrouwde werkruimte uitvoert en ze goedkeurt — een
verstandige standaard voor een bestand dat met een git clone binnenkomt.
Claude Desktop leest claude_desktop_config.json — op macOS in
~/Library/Application Support/Claude/, op Windows in %APPDATA%\Claude\ — en
start elke geconfigureerde server zodra de app opent. Het gedocumenteerde model
is goedkeuring per actie: "Alle acties vereisen uw expliciete goedkeuring
voordat ze worden uitgevoerd, zodat u volledige controle houdt over wat Claude
kan inzien en wijzigen." Extensies die via Settings → Extensions worden
geïnstalleerd, zijn de ingepakte versie van hetzelfde, en daarom komen
installaties met één klik en met de hand geschreven JSON op dezelfde plek
terecht.
Cursor documenteert drie transporten — stdio, SSE en Streamable HTTP — met
projectconfiguratie in .cursor/mcp.json en globale configuratie in
~/.cursor/mcp.json. Over toestemming is het expliciet: "Cursor vraagt standaard
om goedkeuring voordat het MCP-tools gebruikt." Automatisering zet u zelf aan via
Run Modes, waar MCP-tools op de toegestane lijst in de modus Auto-review meteen
draaien en al het andere langs een classifier gaat.
VS Code ondersteunt zowel externe HTTP-servers als lokale stdio-servers,
geconfigureerd op werkruimteniveau in .vscode/mcp.json of op gebruikersniveau
via het commando MCP: Open User Configuration. Er komt een stap bij die de
andere niet benadrukken: voordat een server voor het eerst start, moet u
bevestigen dat u hem vertrouwt, met de mogelijkheid om zijn configuratie vanuit
het dialoogvenster te bekijken. Vertrouwen is een eigenschap van de server, niet
van elke aanroep.
Zed configureert MCP-servers via Settings → AI → MCP Servers, met een
command/args/env-vorm voor lokale servers en een url/headers-vorm voor
externe. De rechten zijn de fijnmazigste van de groep:
agent.tool_permissions.default vraagt om goedkeuring voordat een toolactie
wordt uitgevoerd, inclusief MCP-toolaanroepen, en losse regels kunnen worden
geschreven tegen mcp:<server>:<tool_name> — zo keurt u lezen vooraf goed en
houdt u een vraag op alles wat schrijft.
Devin Desktop is degene met de nieuwe naam. Cognition hernoemde Windsurf op 2 juni 2026 met een over-the-air-update tot Devin Desktop; plannen, extensies, sneltoetsen en bestaande MCP-verbindingen gingen zonder actie van de gebruiker mee, en de lokale agent Cascade werd vervangen door Devin Local, waarbij Cascade op 1 juli 2026 is afgeschaft. De MCP-ondersteuning bleef intact: servers "kunnen op twee manieren worden geconfigureerd: als een lokaal commando (stdio-transport) of als een externe server (HTTP-transport)", met bestanden op gebruikers- en projectniveau en een lokaal override-bestand dat in gitignore staat, en MCP-tools vragen standaard om goedkeuring. Volgt u een oude Windsurf-handleiding, dan klopt het advies over het protocol nog steeds; alleen de productnaam en de bestandspaden zijn verschoven.
Elke client in deze vergelijking vraagt standaard om bevestiging. Dat is het goede nieuws, en het is ook waar het nuttige detail zich verstopt, want een vraag bij elke aanroep is onwerkbaar en bij geen enkele aanroep is onveilig. De interessante ontwerpvraag is wat een client daartussenin doet.
Er zijn drie mechanismen in gebruik, en de meeste clients combineren ze:
.mcp.json werken zo.writes van Codex "vraagt om bevestiging voor tools die
niet als alleen-lezen zijn gemarkeerd" — zoeken is stil, wijzigen niet.mcp:<server>:<tool_name> van Zed en
tools.<tool>.approval_mode van Codex beslist u per tool, en dat is het
enige mechanisme dat precies genoeg is wanneer één server beide soorten
aanbiedt.De asymmetrie is het onderdeel dat u het beste kunt begrijpen, want die hangt ervan af of de server eerlijk is over welke van zijn tools dingen veranderen. Een server die alles als alleen-lezen aangeeft, ondermijnt elk clientbeleid erboven. Verbindt u een server die u niet zelf hebt geschreven, dan is die verklaring onderdeel van wat u vertrouwt — dezelfde afweging als in wat MCP-schrijftoegang veilig maakt.
Lokale servers zijn niet automatisch de betere keuze, en een vergelijking die anders concludeerde zou iets verkopen.
Een externe server is de juiste vorm wanneer de gegevens sowieso niet op uw machine staan — een gehoste issue tracker, een betaal-API, een monitoringdashboard. Een lokaal proces voor een clouddienst zetten voegt een tussenstap toe en lost niets op. Externe servers werken bovendien vanuit een browser, vanaf een telefoon en op de laptop van een collega zonder dat iemand iets installeert, en één beheerder verhelpt een fout voor iedereen tegelijk. Is de randvoorwaarde van uw team dat het voor vijftig mensen zonder beheerdersrechten moet werken, dan is alleen-extern geen beperking maar de eis.
Lokale servers winnen op een smallere maar scherpere reeks gevallen: de gegevens staan al op de machine, ze zijn gevoelig genoeg dat u ze liever niet laat reizen, of er is geen gehoste versie om verbinding mee te maken. Opnamen van uw eigen vergaderingen zijn alle drie tegelijk.
De Speak-Y MCP-server is een lokaal stdio-proces, en dat zet hem in de linkerkolom van de tabel bij elke client die zo'n kolom heeft. Uw assistent doorzoekt opnamen en leest transcripties, samenvattingen en actiepunten rechtstreeks uit de bibliotheek op uw machine, zonder cloudtussenstap in het pad en zonder iets om te tunnelen.
De scheiding tussen lezen en schrijven sluit aan op de clientmechanismen
hierboven. Voor lezen hoeft er niets anders te draaien. Commando's die iets
veranderen — tags, titels, sprekersnamen, hertranscriptie, delen in een
teamkanaal — lopen via de draaiende Speak-Y-app, worden aan uw MCP-client
gemeld als gegevenswijzigend zodat hij het vraagt voordat hij ze uitvoert tenzij
u een staande toestemming geeft, en worden vastgelegd in de app, waar ze ook
kunnen worden uitgezet. Wilt u liever dat een assistent alleen kan lezen, dan
zorgt het starten van de server met --read-only in de configuratie van die
client ervoor dat de wijzigende commando's er helemaal niet aan worden
aangeboden.
Installeren gaat met één klik vanuit Instellingen → Integraties, en het is gratis op elk plan, ook op Free — wat niet gebruikelijk is bij notuleertools, waar MCP meestal achter een betaalde cloudlaag zit.
Specifiek voor ChatGPT is het praktische gevolg van dit alles dat de desktop-app het oppervlak is om te gebruiken. Die deelt de Codex-configuratie, dus de server die u voor Codex CLI toevoegt, staat er al. De gids ChatGPT-desktop en uw persoonlijke gegevens loopt die installatie door, en wilt u de twee vormen in het algemeen tegen elkaar afwegen, dan gaat lokale versus cloud-MCP over wat elk ervan blootlegt en aan wie.
Dat hangt af van welke ChatGPT u bedoelt. De desktop-app kan het: die deelt de MCP-configuratie met Codex CLI en de IDE-extensie via dezelfde Codex-host, en die configuratie ondersteunt STDIO-servers die door een commando op uw machine worden gestart. ChatGPT op het web kan het niet — een webconnector is een externe MCP-server die via HTTPS wordt bereikt, dus een lokale server moet eerst via een tunnel worden blootgesteld. Gecontroleerd op 15 augustus 2026.
Een lokale stdio-server is een programma dat de client op uw machine start en waarmee hij praat via standaardinvoer en -uitvoer. Er luistert niets op een netwerkpoort en er verlaten geen gegevens de computer om hem te bereiken. Een externe server is een HTTPS-endpoint waarmee de client via internet verbinding maakt, meestal met een token als authenticatie, en uw verzoeken reizen naar wie hem ook beheert.
Elke grote client vraagt standaard om bevestiging, maar de fijnmazigheid verschilt. Cursor vraagt standaard om goedkeuring voordat het MCP-tools gebruikt en draait tools op de toegestane lijst meteen in de modus Auto-review; Zed vraagt voor elke toolactie en accepteert regels per tool zoals mcp:server:tool_name; Codex heeft vier goedkeuringsmodi, waarvan writes alleen vraagt voor tools die niet als alleen-lezen zijn gemarkeerd. Servers kunnen afzonderlijke tools ook als alleen-lezen markeren, zodat de client weet welke veilig zijn.
Nee. Cognition hernoemde Windsurf op 2 juni 2026 met een over-the-air-update tot Devin Desktop, en de lokale agent die eerder Cascade heette is vervangen door Devin Local, waarbij Cascade op 1 juli 2026 is afgeschaft. Plannen, extensies, sneltoetsen en bestaande MCP-verbindingen gingen mee zonder actie van de gebruiker.
Alle clients in deze vergelijking die een lokale server kunnen draaien, omdat de Speak-Y MCP-server een lokaal proces is en geen gehost endpoint: Claude Code, Claude Desktop, de ChatGPT-desktop-app en Codex, Cursor, VS Code, Zed en Devin Desktop. Het is gratis op elk plan, ook op Free, en het installeert met één klik vanuit Instellingen → Integraties.