Skip to main content
Glama
6maple

OpenAI Secure MCP Tunnel

by 6maple

OpenAI Secure MCP Tunnel

Монорепозиторий Turborepo: mcp-tunnel предоставляет локальный stdio MCP-сервис рабочей области через OpenAI Tunnel Client. Основные инструменты и опциональные расширения поставляются как workspace-пакеты, в будущем можно добавлять отдельные комбинированные приложения apps/mcp-*.

Архитектура

apps/mcp-tunnel                   当前 Tunnel 专用 MCP 应用和运行脚本
packages/mcp-tool-runtime         通用 tool 注册、配置与结果协议
packages/mcp-tools-core           read / write / edit / bash
packages/mcp-tools-extra          read_image / read_many / edit_many / notify
packages/mcp-image-adapter        图片读取和 sharp 转码(按需加载)
packages/pi-adapter               工作区文件、编辑、命令和路径安全适配

В среде разработки используется unbuild --stub через pnpm stub (также выполняется в postinstall), поэтому не нужно вручную собирать пакет после каждого изменения.

Related MCP server: localmcpcoder

Текущая конфигурация Tunnel-приложения

Все файлы времени выполнения находятся в apps/mcp-tunnel/: .env.local, бинарный файл Tunnel Client, журналы и dist-tunnel-client/. Создайте .env.local для этого приложения:

CONTROL_PLANE_TUNNEL_ID=tunnel_...
CONTROL_PLANE_API_KEY=sk-...
# 可选;相对路径以 apps/mcp-tunnel 为基准
TUNNEL_CLIENT_PATH=./tunnel-client.exe
MCP_WORKSPACE_ROOT=.
# 未配置时只启用 core;配置时仅启用列出的工具
TOOLS_ENABLED=read,write,edit,bash,read_image,read_many,edit_many,notify

https://platform.openai.com/settings/organization/tunnels Здесь создайте tunnel -> CONTROL_PLANE_TUNNEL_ID

https://platform.openai.com/settings/organization/api-keys Здесь создайте api-key -> CONTROL_PLANE_API_KEY

https://chatgpt.com/plugins После локального запуска добавьте плагины здесь

Когда TOOLS_ENABLED не настроен, включены только read, write, edit, bash. При пустой конфигурации инструменты не предоставляются; при непустой конфигурации предоставляются только перечисленные инструменты. Код расширений загружается через динамический import, read_image и его зависимость sharp загружаются только при явном включении.

MCP_WORKSPACE_ROOT поддерживает каталоги и glob-шаблоны, разделённые запятыми, например D:/Workspace/ai-projects/*,C:/Users/Maple/.codex-cc. Относительные пути отсчитываются от первого совпадающего каталога, абсолютные пути могут обращаться к файлам в любом из совпадающих каталогов.

read_image поддерживает PNG, JPEG, GIF, WebP; относительные пути ограничены границами рабочей области, абсолютные пути сохраняют совместимое поведение чтения локальных изображений. Большие изображения автоматически масштабируются/конвертируются в WebP. edit_many выполняется последовательно, операция не атомарна.

Запуск и развёртывание

pnpm start:mcp-tunnel
pnpm start:mcp-tunnel:pm2
pnpm stop:mcp-tunnel:pm2
pnpm build:mcp-tunnel

Первая команда запускает Tunnel в переднем плане. Вторая команда использует глобально установленный PM2 для управления этим приложением; третья команда останавливает и удаляет его запись PM2; сначала выполните npm install --global pm2. PM2 не является зависимостью проекта и не включается в автономный пакет. В Windows Tunnel Client под управлением PM2 скрывает своё постоянное окно консоли; запуск в переднем плане по-прежнему сохраняет видимый вывод.

Автономный пакет создаётся в apps/mcp-tunnel/dist-tunnel-client/ и не содержит .env.local, бинарный файл Tunnel Client или node_modules. После помещения учётных данных и бинарного файла в этот каталог запустите node start-cli.js; для запуска node start-pm2.js на хост-машине также требуется глобальный PM2.

macOS launchd — это опциональный уровень совместимости:

pnpm --filter @workspace/mcp-tunnel install:macos-launchd

Он вызывает скрипт управления PM2 только при входе в систему, фактическое постоянное размещение и перезапуск управляются PM2.

Разработка и проверка

pnpm stub
pnpm check
pnpm build
pnpm test

Не коммитьте .env.local, учётные данные Tunnel или бинарные файлы внутри приложения.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables remote MCP clients like ChatGPT to run shell commands and manage files on your local machine via a Cloudflare tunnel, exposing tools for file operations, search, and task management.
    1
    MIT
  • F
    license
    Not graded
    quality
    B
    maintenance
    Enables external AI (ChatGPT, Claude) to securely access a local workspace via Cloudflare Tunnel, providing file operations, shell commands, Git operations, and more with bearer token authentication and sandbox isolation.
    1
    -