OpenAI Secure MCP Tunnel
OpenAI Secure MCP Tunnel
Монорепозиторий Turborepo: mcp-tunnel предоставляет локальный stdio MCP-сервис рабочей области через OpenAI Tunnel Client. Основные инструменты и опциональные расширения поставляются как workspace-пакеты, в будущем можно добавлять отдельные комбинированные приложения apps/mcp-*.
Архитектура
apps/mcp-tunnel 当前 Tunnel 专用 MCP 应用和运行脚本
packages/mcp-tool-runtime 通用 tool 注册、配置与结果协议
packages/mcp-tools-core read / write / edit / bash
packages/mcp-tools-extra read_image / read_many / edit_many / notify
packages/mcp-image-adapter 图片读取和 sharp 转码(按需加载)
packages/pi-adapter 工作区文件、编辑、命令和路径安全适配В среде разработки используется unbuild --stub через pnpm stub (также выполняется в postinstall), поэтому не нужно вручную собирать пакет после каждого изменения.
Related MCP server: localmcpcoder
Текущая конфигурация Tunnel-приложения
Все файлы времени выполнения находятся в apps/mcp-tunnel/: .env.local, бинарный файл Tunnel Client, журналы и dist-tunnel-client/. Создайте .env.local для этого приложения:
CONTROL_PLANE_TUNNEL_ID=tunnel_...
CONTROL_PLANE_API_KEY=sk-...
# 可选;相对路径以 apps/mcp-tunnel 为基准
TUNNEL_CLIENT_PATH=./tunnel-client.exe
MCP_WORKSPACE_ROOT=.
# 未配置时只启用 core;配置时仅启用列出的工具
TOOLS_ENABLED=read,write,edit,bash,read_image,read_many,edit_many,notifyhttps://platform.openai.com/settings/organization/tunnels Здесь создайте tunnel -> CONTROL_PLANE_TUNNEL_ID
https://platform.openai.com/settings/organization/api-keys Здесь создайте api-key -> CONTROL_PLANE_API_KEY
https://chatgpt.com/plugins После локального запуска добавьте плагины здесь
Когда TOOLS_ENABLED не настроен, включены только read, write, edit, bash. При пустой конфигурации инструменты не предоставляются; при непустой конфигурации предоставляются только перечисленные инструменты. Код расширений загружается через динамический import, read_image и его зависимость sharp загружаются только при явном включении.
MCP_WORKSPACE_ROOT поддерживает каталоги и glob-шаблоны, разделённые запятыми, например D:/Workspace/ai-projects/*,C:/Users/Maple/.codex-cc. Относительные пути отсчитываются от первого совпадающего каталога, абсолютные пути могут обращаться к файлам в любом из совпадающих каталогов.
read_image поддерживает PNG, JPEG, GIF, WebP; относительные пути ограничены границами рабочей области, абсолютные пути сохраняют совместимое поведение чтения локальных изображений. Большие изображения автоматически масштабируются/конвертируются в WebP. edit_many выполняется последовательно, операция не атомарна.
Запуск и развёртывание
pnpm start:mcp-tunnel
pnpm start:mcp-tunnel:pm2
pnpm stop:mcp-tunnel:pm2
pnpm build:mcp-tunnelПервая команда запускает Tunnel в переднем плане. Вторая команда использует глобально установленный PM2 для управления этим приложением; третья команда останавливает и удаляет его запись PM2; сначала выполните npm install --global pm2. PM2 не является зависимостью проекта и не включается в автономный пакет. В Windows Tunnel Client под управлением PM2 скрывает своё постоянное окно консоли; запуск в переднем плане по-прежнему сохраняет видимый вывод.
Автономный пакет создаётся в apps/mcp-tunnel/dist-tunnel-client/ и не содержит .env.local, бинарный файл Tunnel Client или node_modules. После помещения учётных данных и бинарного файла в этот каталог запустите node start-cli.js; для запуска node start-pm2.js на хост-машине также требуется глобальный PM2.
macOS launchd — это опциональный уровень совместимости:
pnpm --filter @workspace/mcp-tunnel install:macos-launchdОн вызывает скрипт управления PM2 только при входе в систему, фактическое постоянное размещение и перезапуск управляются PM2.
Разработка и проверка
pnpm stub
pnpm check
pnpm build
pnpm testНе коммитьте .env.local, учётные данные Tunnel или бинарные файлы внутри приложения.
This server cannot be deployed
Maintenance
Related MCP Connectors
Securely search and manage workspace context files for AI agents and teams.
Develop, manage, and debug Railway projects, services, and deployments from within agents.
Manage files and folders directly from your workspace. Read and write files, list directories, cre…
Operate Linux, macOS and Windows from your LLM. Every action runs through an auditable allowlist.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceEnables ChatGPT to inspect and edit local projects through a secure MCP interface, offering workspace management, file operations, git integration, and safe command execution.4MIT
- AlicenseNot gradedqualityCmaintenanceEnables remote MCP clients like ChatGPT to run shell commands and manage files on your local machine via a Cloudflare tunnel, exposing tools for file operations, search, and task management.1MIT
- AlicenseNot gradedqualityDmaintenanceEnables ChatGPT to securely control a local workstation via an MCP tunnel, exposing 44 tools for file/project editing, git, process supervision, browser automation, and Office document handling across macOS, Linux, and Windows.5MIT
- FlicenseNot gradedqualityBmaintenanceEnables external AI (ChatGPT, Claude) to securely access a local workspace via Cloudflare Tunnel, providing file operations, shell commands, Git operations, and more with bearer token authentication and sandbox isolation.1-