Skip to main content
Glama
Lukie-81
by Lukie-81

Qué hace RepoRelay

RepoRelay es un puente MCP local de primera parte que le da a ChatGPT acceso limitado a exactamente un repositorio aprobado en tu computadora — nada más.

ChatGPT revisa tu código a través de RepoRelay, y puede dejar una tarea estructurada para un agente de codificación local separado (como Codex o Claude) a través de archivos de traspaso fijos. RepoRelay es el límite de seguridad entre ChatGPT y tu máquina.

ChatGPT reviews/plans
        ↓
RepoRelay
        ↓
Repository reads/searches
+
fixed .ai-handoff writers
        ↓
Codex / another local coding agent implements

Related MCP server: codex-web-bridge

Cómo funciona el modelo de seguridad

MCP (Protocolo de Contexto de Modelo) es el estándar que permite a ChatGPT llamar herramientas. ChatGPT es el cliente MCP. RepoRelay es el servidor MCP local y el límite de seguridad: decide a qué puede acceder ChatGPT y expone exactamente un repositorio aprobado a la vez. tunnel-client es solo la tubería de red segura que lleva el tráfico de ChatGPT a tu computadora.

Componente

Trabajo

ChatGPT

Cliente MCP — elige las herramientas de RepoRelay.

Túnel MCP Seguro

Lleva el tráfico de ChatGPT a tu computadora.

tunnel-client

Reenviador de red local; apunta el túnel a RepoRelay.

RepoRelay

Servidor MCP + límite de seguridad; aplica la autenticación y el acceso permitido.

Repositorio

El único directorio que ChatGPT puede inspeccionar.

Qué puede hacer ChatGPT a través de RepoRelay (la configuración normal de 7 herramientas):

✓ inspect files          open_workspace, list_files, read_file
✓ search the repository  search_files
✓ write to three predetermined handoff targets
                         write_next_task, write_review, update_handoff_state

Qué no puede hacer ChatGPT:

✗ run shell commands
✗ run PowerShell
✗ run Git
✗ launch processes
✗ arbitrarily edit source files
✗ delete files
✗ choose arbitrary write targets
✗ access outside the approved repository

Este es uno de los diferenciadores más fuertes de RepoRelay: ChatGPT puede leer y planificar contra tu código, pero no obtiene ninguna capacidad de ejecución y solo puede escribir en unos pocos archivos de traspaso fijos que tú controlas.

Antes de instalar

Necesitas:

  • Node.js >=22.19 y <27 (npm está incluido). Verifica con node --version.

  • Un proyecto o repositorio local existente que quieras que ChatGPT revise. Debe ser una carpeta real en tu computadora — no una raíz de unidad ni tu carpeta de usuario completa.

  • Acceso al Túnel MCP Seguro de OpenAI. RepoRelay llega a ChatGPT a través del Túnel MCP Seguro de OpenAI. Consulta la guía actual del Túnel MCP Seguro de OpenAI para conocer la disponibilidad, permisos y detalles del plan.

  • Permiso para crear/usar una aplicación MCP personalizada en el espacio de trabajo de ChatGPT de destino (modo desarrollador de ChatGPT).

No necesitas descargar nada más. RepoRelay instala el tunnel-client oficial de OpenAI automáticamente durante reporelay tunnel setup.

No te preocupes por el protocolo de traspaso todavía. La configuración rápida crea archivos de traspaso funcionales para ti y los explica sobre la marcha.

Configuración rápida

Rutas de Windows. Siempre pon la ruta completa entre comillas y mantén las barras invertidas:

reporelay quickstart "C:\Users\you\Projects\my-app"

C:\Users\you\Projects\my-app es correcto. C:Users\you\Projects\my-app no lo es — las barras invertidas importan.

1. Instalar RepoRelay

npm install -g reporelay-mcp@latest

Verifica la instalación:

reporelay --version

Si reporelay no se reconoce, consulta Solución de Problemas.

2. Iniciar RepoRelay en un repositorio

reporelay quickstart "C:\Projects\my-app"

Reemplaza la ruta con el repositorio que quieras exponer. Mantén esta ventana de PowerShell abierta.

Deberías ver:

Ready.
Local MCP: http://127.0.0.1:7676/mcp

La configuración rápida normal habilita la superficie de traspaso de 7 herramientas (4 herramientas de inspección + 3 escritores de traspaso fijos). RepoRelay ahora crea un pequeño espacio de trabajo .ai-handoff y una nota AGENTS.md para que ChatGPT pueda dejar tareas estructuradas y revisiones para un agente de codificación local separado:

.ai-handoff/NEXT_TASK.md
.ai-handoff/REVIEW.md
.ai-handoff/RESULT.md
.ai-handoff/STATE.json
AGENTS.md

¿Por qué RepoRelay crea estos? ChatGPT todavía no puede ejecutar comandos, usar Git, o editar arbitrariamente tu repositorio. Estos archivos son simplemente un lugar donde ChatGPT puede dejar una tarea, y un agente de codificación local separado (que se ejecuta en tu propia máquina, con tu propio permiso) puede dejar su resultado. Más abajo en ChatGPT ↔ traspaso de agente de codificación.

Para detener RepoRelay más tarde, presiona Ctrl+C en esta ventana. No hay reporelay quickstart --stop.

3. Auditarlo

Inmediatamente después de la configuración rápida, verifica el límite de seguridad real de RepoRelay:

reporelay audit "C:\Projects\my-app"

Deberías ver:

RESULT: PASS

La auditoría inicia su propio oyente de bucle invertido temporal y ejercita la superficie MCP autenticada real, las comprobaciones de contención y las restricciones de traspaso. No modifica tu repositorio. Esto valida RepoRelay antes de que ChatGPT esté conectado.

4. Ejecutar la configuración del túnel de RepoRelay

En una segunda ventana de PowerShell, ejecuta:

reporelay tunnel setup

Esto inicia el asistente de configuración de RepoRelay. Hace todo por ti:

✓ installs a RepoRelay-supported OpenAI tunnel-client
✓ verifies it (pinned version + official SHA-256)
✓ opens OpenAI tunnel setup
✓ asks for your tunnel ID
✓ opens OpenAI runtime-key setup
✓ securely stores the pasted key
✓ creates the tunnel profile
✓ tests the complete connection

Proporcionas exactamente dos cosas, ambas en la Plataforma OpenAI:

  1. Tu ID de Túnel MCP Seguro — el asistente abre https://platform.openai.com/settings/organization/tunnels en tu navegador. Crea o selecciona un túnel, asócialo con tu espacio de trabajo de ChatGPT y pega su tunnel_id de vuelta en la terminal.

  2. Una clave de API de tiempo de ejecución — el asistente abre https://platform.openai.com/settings/organization/api-keys. Crea una clave secreta para el proyecto que usas con el túnel y pégala en la terminal. La entrada está oculta: no aparece nada mientras pegas. Esta clave autentica tunnel-client ante OpenAI; no es el secreto del puente de RepoRelay.

Crear o editar un túnel necesita el permiso Túneles Leer + Gestionar; ejecutar tunnel-client o seleccionar el túnel necesita Túneles Leer + Usar. Estos son permisos a nivel de organización otorgados por el propietario de tu org o el administrador de RBAC. Sigue la guía actual del Túnel MCP Seguro de OpenAI para conocer los detalles exactos de la interfaz y los permisos.

Cuando el asistente termine, deberías ver:

Testing connection...
✓ OpenAI runtime credential
✓ RepoRelay reachable
✓ Bridge authentication

Setup complete.

Next:
  reporelay tunnel run

Estas comprobaciones son genuinas: la configuración valida la clave de API de tiempo de ejecución contra el plano de control de OpenAI (la misma búsqueda de túnel de solo lectura que tunnel-client realiza al inicio) y verifica el secreto del puente contra el RepoRelay que está realmente en ejecución. Una clave incorrecta, caducada o mal pegada se detecta aquí con un mensaje claro — no después de que tunnel run se inicie.

Si tu RepoRelay se ejecuta en un puerto personalizado (por ejemplo --port 7677), la configuración rápida ya registró el punto final en vivo y la configuración lo sigue automáticamente — no se necesitan banderas adicionales.

Opciones útiles:

  • reporelay tunnel setup --no-open — no abrir el navegador (sin cabeza, SSH o CI); las URL aún se imprimen.

  • reporelay tunnel setup --replace-tunnel — solicitar un nuevo ID de túnel.

  • reporelay tunnel setup --replace-runtime-key — solicitar una nueva clave de API de tiempo de ejecución.

  • reporelay tunnel setup --tunnel-client-path "C:\custom\tunnel-client.exe"anulación avanzada para entornos inusuales; RepoRelay no verifica ni gestiona un binario personalizado.

Volver a ejecutar reporelay tunnel setup reutiliza tu cliente verificado existente, ID de túnel y clave almacenada, y vuelve a probar la conexión sin preguntar nada de nuevo.

5. Ejecutar el túnel

reporelay tunnel run

Mantén esta ventana abierta junto a la ventana de configuración rápida de RepoRelay. Detenla con Ctrl+C cuando hayas terminado.

Si la conexión alguna vez deja de funcionar, reporelay tunnel doctor permanece disponible como un comando de solución de problemas independiente (espera Ready. cuando todo esté saludable; agrega --verbose para diagnósticos censurados).

6. Crear la aplicación de ChatGPT

En ChatGPT, usando el flujo actual de OpenAI (consulta la guía de aplicaciones MCP y modo desarrollador de ChatGPT):

ChatGPT
→ Apps / developer features
→ create custom MCP app
→ connection: Tunnel
→ choose RepoRelay's tunnel
→ authentication: No authentication
→ Scan Tools
→ verify 7 tools
→ create/use the app
→ start a new chat

Sigue esta secuencia:

  1. Crea la aplicación MCP personalizada.

  2. Elige la conexión Túnel.

  3. Selecciona el Túnel MCP Seguro de RepoRelay/OpenAI.

  4. Cuando ChatGPT solicite autenticación, selecciona Sin autenticación.

  5. Guarda o crea la aplicación.

  6. Ejecuta Escanear Herramientas.

  7. Verifica que aparezcan las herramientas esperadas de RepoRelay.

  8. Inicia un nuevo chat y selecciona la aplicación RepoRelay.

Autenticación: Sin autenticación. RepoRelay ya autentica el puente local a través del X-RepoRelay-Bridge-Secret protegido utilizado por el túnel. No configures OAuth u otro método de autenticación del lado de ChatGPT.

Nunca pegues 127.0.0.1, localhost, el secreto del puente de RepoRelay o una clave de API de tiempo de ejecución de OpenAI en ChatGPT. La conexión del túnel hace toda la red.

7. Escanear y verificar las 7 herramientas de RepoRelay

En el flujo de la aplicación de ChatGPT, ejecuta Escanear Herramientas y confirma que RepoRelay expone exactamente estas siete herramientas:

open_workspace
list_files
read_file
search_files
write_next_task
write_review
update_handoff_state

Esa es la superficie normal esperada. Si Escanear Herramientas muestra shell, Git, ejecución de procesos, edición de archivos genérica, eliminación, parcheo o cualquier otra capacidad inesperada, detente e investiga antes de usar la aplicación — ejecuta reporelay audit "C:\Projects\my-app" --json y confirma la lista de herramientas.

8. Probarlo

Inicia un nuevo chat, selecciona la aplicación RepoRelay y prueba:

Open the approved repository and list its top-level files.

Luego prueba el límite:

Try to read .env.

La segunda solicitud debería ser bloqueada.

Estás conectado — ¿y ahora qué?

Ahora tienes a ChatGPT revisando tu repositorio a través de un límite de seguridad verificado. Indicaciones útiles:

Read README.md and explain how this project starts.
Search the repository for "authentication".
Review src/server.ts for error-handling issues and write your findings.

Traspaso de ChatGPT ↔ agente de codificación

La configuración normal de RepoRelay permite a ChatGPT planificar y revisar mientras un agente de codificación local separado (Codex, Claude u otro) hace la implementación. RepoRelay los coordina a través de un pequeño espacio de trabajo .ai-handoff:

.ai-handoff/
├── NEXT_TASK.md   ChatGPT writes the task here
├── RESULT.md      the local coding agent writes its result here
├── REVIEW.md      ChatGPT writes its review here
└── STATE.json     coordinates the cycle

Conceptualmente:

ChatGPT
  ↓ writes NEXT_TASK.md

Codex / local coding agent
  ↓ implements
  ↓ writes RESULT.md

ChatGPT
  ↓ reviews result
  ↓ writes REVIEW.md

STATE.json coordina el ciclo. RepoRelay en sí mismo no ejecuta Codex o Claude — son aplicaciones locales separadas que tú mismo inicias. Los archivos de traspaso son solo un lugar estructurado para pasar el trabajo de un lado a otro.

ChatGPT solo puede escribir NEXT_TASK.md, REVIEW.md y STATE.json. El RESULT.md propiedad del implementador nunca se puede escribir por ChatGPT.

Consulta docs/handoff-cycle.md para el protocolo detallado y examples/ para ejemplos de prompts para revisores e implementadores.

Uso diario

Después de la configuración inicial, no vuelvas a crear el túnel ni la aplicación de ChatGPT. Cada día:

  1. Inicia RepoRelay:

    reporelay quickstart "C:\Projects\my-app"
  2. Inicia el túnel (en una segunda ventana):

    reporelay tunnel run
  3. Abre ChatGPT, inicia un nuevo chat y selecciona la aplicación RepoRelay existente.

Mantén ambas ventanas abiertas mientras usas la aplicación. Si la conexión deja de funcionar, ejecuta reporelay tunnel doctor nuevamente.

Cambiar de repositorio

RepoRelay expone un repositorio a la vez.

  1. Presiona Ctrl+C en la terminal de RepoRelay.

  2. Inicia RepoRelay para el nuevo repositorio:

    reporelay quickstart "C:\Projects\another-repo"
  3. Mantén tunnel-client en ejecución. Se reconecta automáticamente al RepoRelay reiniciado (mismo puerto y archivo protegido bridge-secret). Si usaste un puerto diferente, el túnel administrado lo sigue automáticamente.

  4. Inicia una nueva conversación en ChatGPT y selecciona la aplicación RepoRelay.

  5. Pídele a ChatGPT que abra el nuevo repositorio.

No vuelvas a escanear las herramientas solo porque el repositorio aprobado cambió. Vuelve a escanear solo si las definiciones de las herramientas cambiaron o ChatGPT te lo pide.

Solución de problemas

Ves

Qué hacer

'node' no se reconoce

Node.js no está instalado, o PowerShell se abrió antes de que terminara la instalación. Instala Node.js desde https://nodejs.org, cierra y vuelve a abrir PowerShell, y verifica con node --version.

RepoRelay requiere Node.js >=22.19 y <27

Tu versión de Node no es compatible. Instala una versión LTS de Node.js compatible, vuelve a abrir PowerShell y verifica con node --version.

'reporelay' no se reconoce

La instalación de npm no finalizó o PowerShell se abrió antes de que finalizara. Vuelve a ejecutar npm install -g reporelay-mcp@latest, cierra y vuelve a abrir PowerShell, e intenta reporelay --version.

Cannot find module ... dist\cli.js

Estás ejecutando desde una copia del código fuente en la carpeta incorrecta. Haz cd a la carpeta RepoRelay y ejecuta npm run build primero.

C:Users\tú\... (la ruta parece dañada)

Olvidaste las barras invertidas. Pon entre comillas la ruta completa de Windows: reporelay quickstart "C:\Users\tú\Projects\mi-app".

El repositorio no existe / no es un directorio

RepoRelay requiere un directorio existente. Verifica la ruta entre comillas y que la carpeta exista.

La raíz del repositorio es demasiado amplia

La raíz aprobada debe ser una carpeta de proyecto real, no la raíz de una unidad o toda tu carpeta de usuario.

El puerto 7676 ya está en uso

Otro RepoRelay o programa está escuchando en ese puerto. Presiona Ctrl+C en su ventana para detenerlo, o vuelve a ejecutar quickstart con un puerto personalizado (--port 7677) — el túnel gestionado sigue el nuevo puerto automáticamente. No hay quickstart --stop; detén RepoRelay con Ctrl+C. En Windows, encuentra el proceso oyente con `Get-NetTCPConnection -LocalPort 7676 -State Listen

Select-Object LocalAddress, LocalPort, OwningProcesse inspecciónalo conGet-Process -Id `. RepoRelay nunca mata procesos por ti.

Quickstart se detiene por un AGENTS.md existente

El repositorio ya tiene un AGENTS.md sin el marcador de RepoRelay. RepoRelay no lo sobrescribirá. Revisa el archivo primero; si quieres que RepoRelay lo preserve y añada las instrucciones de traspaso marcadas, vuelve a ejecutar reporelay quickstart "..." --append-agent-instructions.

Falta tunnel-client

Vuelve a ejecutar reporelay tunnel setup; descarga y verifica el cliente gestionado de nuevo.

ID de túnel no válido

El ID debe tener el formato tunnel_ seguido de 32 caracteres hexadecimales. Cópialo de nuevo desde la configuración del túnel en la Plataforma.

Credencial de tiempo de ejecución rechazada

Confirma la clave de API de tiempo de ejecución y el ID del túnel en la Plataforma, y que tu cuenta tenga Lectura y Uso de Túneles. Vuelve a ejecutar reporelay tunnel setup.

Plano de control inalcanzable

RepoRelay no pudo contactar a OpenAI para validar la credencial. Verifica tu conexión a internet y vuelve a ejecutar reporelay tunnel doctor.

Tunnel doctor no puede alcanzar MCP

Mantén abierta la ventana de quickstart de RepoRelay en el puerto configurado, luego vuelve a ejecutar reporelay tunnel doctor.

Error de autenticación del puente

No pegues un secreto. Confirma que quickstart está usando el archivo de secreto de puente canónico, luego vuelve a ejecutar reporelay tunnel setup.

ChatGPT no puede ver el túnel

Verifica que el túnel esté asociado al espacio de trabajo de ChatGPT objetivo (no solo a una organización de la Plataforma) y que tengas permiso de uso del túnel.

Scan Tools devuelve cero herramientas

Mantén abiertas ambas ventanas, la de RepoRelay y la del túnel, confirma que reporelay tunnel doctor reporte Ready., luego vuelve a escanear en una nueva aplicación/chat.

Scan Tools muestra herramientas inesperadas

Detente e investiga antes de usar la aplicación: ejecuta reporelay audit "C:\Projects\mi-app" --json y confirma la lista esperada de 7 herramientas.

La ventana de RepoRelay se cerró

RepoRelay se detuvo. Reinícialo con reporelay quickstart "C:\Projects\mi-app" e inténtalo de nuevo en un nuevo chat.

La ventana del túnel se cerró

tunnel-client se detuvo. Reinícialo con reporelay tunnel run e inténtalo de nuevo en un nuevo chat.

Desajuste de puerto personalizado

Confirma que el puerto de quickstart de RepoRelay coincide con lo que reporelay tunnel doctor reporta como el endpoint MCP local. Quickstart registra el endpoint activo automáticamente, o establécela explícitamente con reporelay tunnel setup --port <puerto>.

Para cualquier otra cosa, ejecuta reporelay doctor. Muestra el estado de configuración y seguridad sin imprimir valores secretos.

Modo de solo lectura opcional

La experiencia normal de RepoRelay es la superficie de transferencia de 7 herramientas anterior, y es la configuración recomendada para principiantes. Si quieres específicamente que ChatGPT solo inspeccione — sin archivos de transferencia, sin escrituras — comienza con:

reporelay quickstart "C:\Projects\my-app" --no-handoff-writes

En este modo opcional, RepoRelay expone exactamente cuatro herramientas:

open_workspace
list_files
read_file
search_files

El modo de solo lectura no crea .ai-handoff, no crea ni modifica AGENTS.md, y deja el repositorio aprobado sin cambios. Todos los controles de contención, autenticación y seguridad siguen aplicándose. Usa la bandera de auditoría correspondiente:

reporelay audit "C:\Projects\my-app" --no-handoff-writes

Cuando uses este modo, espera 4 herramientas en Scan Tools en lugar de 7.

Seguridad

El límite impuesto por RepoRelay incluye:

  • enlace solo de bucle local y autenticación requerida;

  • exactamente una raíz canónica aprobada existente;

  • rutas sensibles bloqueadas, incluyendo .env, metadatos de VCS, almacenes de credenciales y formatos de clave privada;

  • travesía, rutas absolutas fuera de la raíz, escapes de symlink/junction/reparse y bypass de enlaces duros bloqueados;

  • lecturas, búsquedas, resultados y contenido de transferencia acotados;

  • sin herramienta de shell, PowerShell, Git, proceso, escritura genérica, parche, eliminación, artefacto, worktree, skill, subagente o agente local;

  • escrituras de transferencia limitadas a los tres objetivos fijos preexistentes.

RepoRelay es un límite de aplicación de mínimo privilegio, no una zona de pruebas del sistema operativo contra software malicioso que ya se ejecuta como el mismo usuario local. Un túnel Secure MCP externo es un límite de seguridad separado y debe asegurarse de forma independiente. Elige el repositorio aprobado con cuidado.

Consulta SECURITY.md para conocer el modelo de seguridad completo y la documentación de reporelay audit.

Configuración avanzada

La mayoría de los usuarios nunca necesitan esto. Cuando lo necesites:

  • Configuración — variables de entorno REPORELAY_*, autenticación del puente, puertos, registro y modo de transferencia.

  • Detalles de configuración de ChatGPT Web — la referencia completa del túnel y la aplicación.

  • Operaciones en Windows — scripts de ciclo de vida, tareas programadas y configuración administrada de Windows.

  • .env.example — solo configuración de marcador de posición. Nunca pongas un secreto de puente real o credencial de túnel en él.

  • Clientes MCP locales — si tu cliente MCP se ejecuta en el mismo ordenador que RepoRelay, no necesitas el túnel: apúntalo a la URL MCP local que imprime el inicio rápido y envía el encabezado X-RepoRelay-Bridge-Secret cargado desde el archivo protegido.

Para obtener el estado de configuración y seguridad sin imprimir valores secretos:

reporelay doctor

Requisitos y compatibilidad de plataforma

  • Node.js >=22.19 <27 (npm incluido);

  • Git para la instalación basada en clonación — opcional si descargas el ZIP en su lugar.

El inicio rápido en este README funciona en Windows, macOS y Linux. Windows 10/11 es la plataforma de ciclo de vida y operativa completamente validada, incluyendo los scripts de PowerShell y el runbook gestionado por túnel.

Limitaciones

  • Se expone un repositorio aprobado a la vez.

  • RepoRelay no es una zona de pruebas del sistema operativo.

  • ChatGPT Web necesita infraestructura externa de túnel Secure MCP de OpenAI para llegar a un puente local privado.

  • Windows es la plataforma de ciclo de vida completamente validada; otras plataformas no tienen operaciones idénticas de PowerShell/túnel.

  • Codex, Claude y otros agentes de codificación son aplicaciones locales separadas, no componentes de RepoRelay.

Documentación

Licencia y linaje del proyecto

RepoRelay se publica bajo la Licencia MIT. El proyecto mantiene la atribución upstream requerida y no incluye los SDK o tiempos de ejecución de Codex, Claude u otros implementadores.

Desarrollo

npm ci
npm run typecheck
npm test
npm run verify:release
npm audit --audit-level=low
npm pack --dry-run --json
git diff --check
A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage

  • An MCP server that gives your AI access to the source code and docs of all public github repos

  • Repo intel for AI coding agents: overview, PRs, contributors, hot files, CI, deps. Remote MCP.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Lukie-81/RepoRelay'

If you have feedback or need assistance with the MCP directory API, please join our Discord server