RepoRelay
Qué hace RepoRelay
RepoRelay es un puente MCP local de primera parte que le da a ChatGPT acceso limitado a exactamente un repositorio aprobado en tu computadora — nada más.
ChatGPT revisa tu código a través de RepoRelay, y puede dejar una tarea estructurada para un agente de codificación local separado (como Codex o Claude) a través de archivos de traspaso fijos. RepoRelay es el límite de seguridad entre ChatGPT y tu máquina.
ChatGPT reviews/plans
↓
RepoRelay
↓
Repository reads/searches
+
fixed .ai-handoff writers
↓
Codex / another local coding agent implementsRelated MCP server: codex-web-bridge
Cómo funciona el modelo de seguridad
MCP (Protocolo de Contexto de Modelo) es el estándar que permite a ChatGPT llamar herramientas.
ChatGPT es el cliente MCP. RepoRelay es el servidor MCP local y el límite de
seguridad: decide a qué puede acceder ChatGPT y expone exactamente un repositorio
aprobado a la vez. tunnel-client es solo la tubería de red segura que
lleva el tráfico de ChatGPT a tu computadora.
Componente | Trabajo |
ChatGPT | Cliente MCP — elige las herramientas de RepoRelay. |
Túnel MCP Seguro | Lleva el tráfico de ChatGPT a tu computadora. |
| Reenviador de red local; apunta el túnel a RepoRelay. |
RepoRelay | Servidor MCP + límite de seguridad; aplica la autenticación y el acceso permitido. |
Repositorio | El único directorio que ChatGPT puede inspeccionar. |
Qué puede hacer ChatGPT a través de RepoRelay (la configuración normal de 7 herramientas):
✓ inspect files open_workspace, list_files, read_file
✓ search the repository search_files
✓ write to three predetermined handoff targets
write_next_task, write_review, update_handoff_stateQué no puede hacer ChatGPT:
✗ run shell commands
✗ run PowerShell
✗ run Git
✗ launch processes
✗ arbitrarily edit source files
✗ delete files
✗ choose arbitrary write targets
✗ access outside the approved repositoryEste es uno de los diferenciadores más fuertes de RepoRelay: ChatGPT puede leer y planificar contra tu código, pero no obtiene ninguna capacidad de ejecución y solo puede escribir en unos pocos archivos de traspaso fijos que tú controlas.
Antes de instalar
Necesitas:
Node.js
>=22.19y<27(npm está incluido). Verifica connode --version.Un proyecto o repositorio local existente que quieras que ChatGPT revise. Debe ser una carpeta real en tu computadora — no una raíz de unidad ni tu carpeta de usuario completa.
Acceso al Túnel MCP Seguro de OpenAI. RepoRelay llega a ChatGPT a través del Túnel MCP Seguro de OpenAI. Consulta la guía actual del Túnel MCP Seguro de OpenAI para conocer la disponibilidad, permisos y detalles del plan.
Permiso para crear/usar una aplicación MCP personalizada en el espacio de trabajo de ChatGPT de destino (modo desarrollador de ChatGPT).
No necesitas descargar nada más. RepoRelay instala el tunnel-client oficial de
OpenAI automáticamente durante reporelay tunnel setup.
No te preocupes por el protocolo de traspaso todavía. La configuración rápida crea archivos de traspaso funcionales para ti y los explica sobre la marcha.
Configuración rápida
Rutas de Windows. Siempre pon la ruta completa entre comillas y mantén las barras invertidas:
reporelay quickstart "C:\Users\you\Projects\my-app"
C:\Users\you\Projects\my-appes correcto.C:Users\you\Projects\my-appno lo es — las barras invertidas importan.
1. Instalar RepoRelay
npm install -g reporelay-mcp@latestVerifica la instalación:
reporelay --versionSi reporelay no se reconoce, consulta Solución de Problemas.
2. Iniciar RepoRelay en un repositorio
reporelay quickstart "C:\Projects\my-app"Reemplaza la ruta con el repositorio que quieras exponer. Mantén esta ventana de PowerShell abierta.
Deberías ver:
Ready.
Local MCP: http://127.0.0.1:7676/mcpLa configuración rápida normal habilita la superficie de traspaso de 7 herramientas (4 herramientas
de inspección + 3 escritores de traspaso fijos). RepoRelay ahora crea un pequeño espacio de trabajo .ai-handoff
y una nota AGENTS.md para que ChatGPT pueda dejar tareas estructuradas y
revisiones para un agente de codificación local separado:
.ai-handoff/NEXT_TASK.md
.ai-handoff/REVIEW.md
.ai-handoff/RESULT.md
.ai-handoff/STATE.json
AGENTS.md¿Por qué RepoRelay crea estos? ChatGPT todavía no puede ejecutar comandos, usar Git, o editar arbitrariamente tu repositorio. Estos archivos son simplemente un lugar donde ChatGPT puede dejar una tarea, y un agente de codificación local separado (que se ejecuta en tu propia máquina, con tu propio permiso) puede dejar su resultado. Más abajo en ChatGPT ↔ traspaso de agente de codificación.
Para detener RepoRelay más tarde, presiona Ctrl+C en esta ventana. No hay
reporelay quickstart --stop.
3. Auditarlo
Inmediatamente después de la configuración rápida, verifica el límite de seguridad real de RepoRelay:
reporelay audit "C:\Projects\my-app"Deberías ver:
RESULT: PASSLa auditoría inicia su propio oyente de bucle invertido temporal y ejercita la superficie MCP autenticada real, las comprobaciones de contención y las restricciones de traspaso. No modifica tu repositorio. Esto valida RepoRelay antes de que ChatGPT esté conectado.
4. Ejecutar la configuración del túnel de RepoRelay
En una segunda ventana de PowerShell, ejecuta:
reporelay tunnel setupEsto inicia el asistente de configuración de RepoRelay. Hace todo por ti:
✓ installs a RepoRelay-supported OpenAI tunnel-client
✓ verifies it (pinned version + official SHA-256)
✓ opens OpenAI tunnel setup
✓ asks for your tunnel ID
✓ opens OpenAI runtime-key setup
✓ securely stores the pasted key
✓ creates the tunnel profile
✓ tests the complete connectionProporcionas exactamente dos cosas, ambas en la Plataforma OpenAI:
Tu ID de Túnel MCP Seguro — el asistente abre https://platform.openai.com/settings/organization/tunnels en tu navegador. Crea o selecciona un túnel, asócialo con tu espacio de trabajo de ChatGPT y pega su
tunnel_idde vuelta en la terminal.Una clave de API de tiempo de ejecución — el asistente abre https://platform.openai.com/settings/organization/api-keys. Crea una clave secreta para el proyecto que usas con el túnel y pégala en la terminal. La entrada está oculta: no aparece nada mientras pegas. Esta clave autentica
tunnel-clientante OpenAI; no es el secreto del puente de RepoRelay.
Crear o editar un túnel necesita el permiso Túneles Leer + Gestionar;
ejecutar tunnel-client o seleccionar el túnel necesita Túneles Leer + Usar.
Estos son permisos a nivel de organización otorgados por el propietario de tu org o el administrador de RBAC.
Sigue la guía actual del Túnel MCP Seguro de OpenAI
para conocer los detalles exactos de la interfaz y los permisos.
Cuando el asistente termine, deberías ver:
Testing connection...
✓ OpenAI runtime credential
✓ RepoRelay reachable
✓ Bridge authentication
Setup complete.
Next:
reporelay tunnel runEstas comprobaciones son genuinas: la configuración valida la clave de API de tiempo de ejecución contra el
plano de control de OpenAI (la misma búsqueda de túnel de solo lectura que tunnel-client realiza
al inicio) y verifica el secreto del puente contra el RepoRelay que está
realmente en ejecución. Una clave incorrecta, caducada o mal pegada se detecta aquí con un
mensaje claro — no después de que tunnel run se inicie.
Si tu RepoRelay se ejecuta en un puerto personalizado (por ejemplo --port 7677),
la configuración rápida ya registró el punto final en vivo y la configuración lo sigue
automáticamente — no se necesitan banderas adicionales.
Opciones útiles:
reporelay tunnel setup --no-open— no abrir el navegador (sin cabeza, SSH o CI); las URL aún se imprimen.reporelay tunnel setup --replace-tunnel— solicitar un nuevo ID de túnel.reporelay tunnel setup --replace-runtime-key— solicitar una nueva clave de API de tiempo de ejecución.reporelay tunnel setup --tunnel-client-path "C:\custom\tunnel-client.exe"— anulación avanzada para entornos inusuales; RepoRelay no verifica ni gestiona un binario personalizado.
Volver a ejecutar reporelay tunnel setup reutiliza tu cliente verificado existente,
ID de túnel y clave almacenada, y vuelve a probar la conexión sin preguntar
nada de nuevo.
5. Ejecutar el túnel
reporelay tunnel runMantén esta ventana abierta junto a la ventana de configuración rápida de RepoRelay. Detenla con Ctrl+C cuando hayas terminado.
Si la conexión alguna vez deja de funcionar, reporelay tunnel doctor permanece
disponible como un comando de solución de problemas independiente (espera Ready. cuando
todo esté saludable; agrega --verbose para diagnósticos censurados).
6. Crear la aplicación de ChatGPT
En ChatGPT, usando el flujo actual de OpenAI (consulta la guía de aplicaciones MCP y modo desarrollador de ChatGPT):
ChatGPT
→ Apps / developer features
→ create custom MCP app
→ connection: Tunnel
→ choose RepoRelay's tunnel
→ authentication: No authentication
→ Scan Tools
→ verify 7 tools
→ create/use the app
→ start a new chatSigue esta secuencia:
Crea la aplicación MCP personalizada.
Elige la conexión Túnel.
Selecciona el Túnel MCP Seguro de RepoRelay/OpenAI.
Cuando ChatGPT solicite autenticación, selecciona Sin autenticación.
Guarda o crea la aplicación.
Ejecuta Escanear Herramientas.
Verifica que aparezcan las herramientas esperadas de RepoRelay.
Inicia un nuevo chat y selecciona la aplicación RepoRelay.
Autenticación: Sin autenticación. RepoRelay ya autentica el puente local a través del
X-RepoRelay-Bridge-Secretprotegido utilizado por el túnel. No configures OAuth u otro método de autenticación del lado de ChatGPT.
Nunca pegues 127.0.0.1, localhost, el secreto del puente de RepoRelay o una clave
de API de tiempo de ejecución de OpenAI en ChatGPT. La conexión del túnel hace toda la red.
7. Escanear y verificar las 7 herramientas de RepoRelay
En el flujo de la aplicación de ChatGPT, ejecuta Escanear Herramientas y confirma que RepoRelay expone exactamente estas siete herramientas:
open_workspace
list_files
read_file
search_files
write_next_task
write_review
update_handoff_stateEsa es la superficie normal esperada. Si Escanear Herramientas muestra shell, Git, ejecución de
procesos, edición de archivos genérica, eliminación, parcheo o cualquier otra capacidad
inesperada, detente e investiga antes de usar la aplicación — ejecuta
reporelay audit "C:\Projects\my-app" --json y confirma la lista de herramientas.
8. Probarlo
Inicia un nuevo chat, selecciona la aplicación RepoRelay y prueba:
Open the approved repository and list its top-level files.Luego prueba el límite:
Try to read .env.La segunda solicitud debería ser bloqueada.
Estás conectado — ¿y ahora qué?
Ahora tienes a ChatGPT revisando tu repositorio a través de un límite de seguridad verificado. Indicaciones útiles:
Read README.md and explain how this project starts.Search the repository for "authentication".Review src/server.ts for error-handling issues and write your findings.Traspaso de ChatGPT ↔ agente de codificación
La configuración normal de RepoRelay permite a ChatGPT planificar y revisar mientras un agente de
codificación local separado (Codex, Claude u otro) hace la implementación. RepoRelay los
coordina a través de un pequeño espacio de trabajo .ai-handoff:
.ai-handoff/
├── NEXT_TASK.md ChatGPT writes the task here
├── RESULT.md the local coding agent writes its result here
├── REVIEW.md ChatGPT writes its review here
└── STATE.json coordinates the cycleConceptualmente:
ChatGPT
↓ writes NEXT_TASK.md
Codex / local coding agent
↓ implements
↓ writes RESULT.md
ChatGPT
↓ reviews result
↓ writes REVIEW.mdSTATE.json coordina el ciclo. RepoRelay en sí mismo no ejecuta Codex o
Claude — son aplicaciones locales separadas que tú mismo inicias. Los
archivos de traspaso son solo un lugar estructurado para pasar el trabajo de un lado a otro.
ChatGPT solo puede escribir NEXT_TASK.md, REVIEW.md y STATE.json. El
RESULT.md propiedad del implementador nunca se puede escribir por ChatGPT.
Consulta docs/handoff-cycle.md para el protocolo detallado y examples/ para ejemplos de prompts para revisores e implementadores.
Uso diario
Después de la configuración inicial, no vuelvas a crear el túnel ni la aplicación de ChatGPT. Cada día:
Inicia RepoRelay:
reporelay quickstart "C:\Projects\my-app"Inicia el túnel (en una segunda ventana):
reporelay tunnel runAbre ChatGPT, inicia un nuevo chat y selecciona la aplicación RepoRelay existente.
Mantén ambas ventanas abiertas mientras usas la aplicación. Si la conexión deja de funcionar, ejecuta reporelay tunnel doctor nuevamente.
Cambiar de repositorio
RepoRelay expone un repositorio a la vez.
Presiona Ctrl+C en la terminal de RepoRelay.
Inicia RepoRelay para el nuevo repositorio:
reporelay quickstart "C:\Projects\another-repo"Mantén
tunnel-clienten ejecución. Se reconecta automáticamente al RepoRelay reiniciado (mismo puerto y archivo protegido bridge-secret). Si usaste un puerto diferente, el túnel administrado lo sigue automáticamente.Inicia una nueva conversación en ChatGPT y selecciona la aplicación RepoRelay.
Pídele a ChatGPT que abra el nuevo repositorio.
No vuelvas a escanear las herramientas solo porque el repositorio aprobado cambió. Vuelve a escanear solo si las definiciones de las herramientas cambiaron o ChatGPT te lo pide.
Solución de problemas
Ves | Qué hacer | |
| Node.js no está instalado, o PowerShell se abrió antes de que terminara la instalación. Instala Node.js desde https://nodejs.org, cierra y vuelve a abrir PowerShell, y verifica con | |
| Tu versión de Node no es compatible. Instala una versión LTS de Node.js compatible, vuelve a abrir PowerShell y verifica con | |
| La instalación de npm no finalizó o PowerShell se abrió antes de que finalizara. Vuelve a ejecutar | |
| Estás ejecutando desde una copia del código fuente en la carpeta incorrecta. Haz | |
| Olvidaste las barras invertidas. Pon entre comillas la ruta completa de Windows: | |
El repositorio no existe / no es un directorio | RepoRelay requiere un directorio existente. Verifica la ruta entre comillas y que la carpeta exista. | |
La raíz del repositorio es demasiado amplia | La raíz aprobada debe ser una carpeta de proyecto real, no la raíz de una unidad o toda tu carpeta de usuario. | |
| Otro RepoRelay o programa está escuchando en ese puerto. Presiona Ctrl+C en su ventana para detenerlo, o vuelve a ejecutar quickstart con un puerto personalizado ( | Select-Object LocalAddress, LocalPort, OwningProcess |
Quickstart se detiene por un | El repositorio ya tiene un | |
Falta | Vuelve a ejecutar | |
ID de túnel no válido | El ID debe tener el formato | |
Credencial de tiempo de ejecución rechazada | Confirma la clave de API de tiempo de ejecución y el ID del túnel en la Plataforma, y que tu cuenta tenga Lectura y Uso de Túneles. Vuelve a ejecutar | |
Plano de control inalcanzable | RepoRelay no pudo contactar a OpenAI para validar la credencial. Verifica tu conexión a internet y vuelve a ejecutar | |
Tunnel doctor no puede alcanzar MCP | Mantén abierta la ventana de quickstart de RepoRelay en el puerto configurado, luego vuelve a ejecutar | |
Error de autenticación del puente | No pegues un secreto. Confirma que quickstart está usando el archivo de secreto de puente canónico, luego vuelve a ejecutar | |
ChatGPT no puede ver el túnel | Verifica que el túnel esté asociado al espacio de trabajo de ChatGPT objetivo (no solo a una organización de la Plataforma) y que tengas permiso de uso del túnel. | |
Scan Tools devuelve cero herramientas | Mantén abiertas ambas ventanas, la de RepoRelay y la del túnel, confirma que | |
Scan Tools muestra herramientas inesperadas | Detente e investiga antes de usar la aplicación: ejecuta | |
La ventana de RepoRelay se cerró | RepoRelay se detuvo. Reinícialo con | |
La ventana del túnel se cerró |
| |
Desajuste de puerto personalizado | Confirma que el puerto de quickstart de RepoRelay coincide con lo que |
Para cualquier otra cosa, ejecuta reporelay doctor. Muestra el estado de configuración y seguridad sin imprimir valores secretos.
Modo de solo lectura opcional
La experiencia normal de RepoRelay es la superficie de transferencia de 7 herramientas anterior, y es la configuración recomendada para principiantes. Si quieres específicamente que ChatGPT solo inspeccione — sin archivos de transferencia, sin escrituras — comienza con:
reporelay quickstart "C:\Projects\my-app" --no-handoff-writesEn este modo opcional, RepoRelay expone exactamente cuatro herramientas:
open_workspace
list_files
read_file
search_filesEl modo de solo lectura no crea .ai-handoff, no crea ni modifica AGENTS.md, y deja el repositorio aprobado sin cambios. Todos los controles de contención, autenticación y seguridad siguen aplicándose. Usa la bandera de auditoría correspondiente:
reporelay audit "C:\Projects\my-app" --no-handoff-writesCuando uses este modo, espera 4 herramientas en Scan Tools en lugar de 7.
Seguridad
El límite impuesto por RepoRelay incluye:
enlace solo de bucle local y autenticación requerida;
exactamente una raíz canónica aprobada existente;
rutas sensibles bloqueadas, incluyendo
.env, metadatos de VCS, almacenes de credenciales y formatos de clave privada;travesía, rutas absolutas fuera de la raíz, escapes de symlink/junction/reparse y bypass de enlaces duros bloqueados;
lecturas, búsquedas, resultados y contenido de transferencia acotados;
sin herramienta de shell, PowerShell, Git, proceso, escritura genérica, parche, eliminación, artefacto, worktree, skill, subagente o agente local;
escrituras de transferencia limitadas a los tres objetivos fijos preexistentes.
RepoRelay es un límite de aplicación de mínimo privilegio, no una zona de pruebas del sistema operativo contra software malicioso que ya se ejecuta como el mismo usuario local. Un túnel Secure MCP externo es un límite de seguridad separado y debe asegurarse de forma independiente. Elige el repositorio aprobado con cuidado.
Consulta SECURITY.md para conocer el modelo de seguridad completo y la documentación de reporelay audit.
Configuración avanzada
La mayoría de los usuarios nunca necesitan esto. Cuando lo necesites:
Configuración — variables de entorno
REPORELAY_*, autenticación del puente, puertos, registro y modo de transferencia.Detalles de configuración de ChatGPT Web — la referencia completa del túnel y la aplicación.
Operaciones en Windows — scripts de ciclo de vida, tareas programadas y configuración administrada de Windows.
.env.example— solo configuración de marcador de posición. Nunca pongas un secreto de puente real o credencial de túnel en él.Clientes MCP locales — si tu cliente MCP se ejecuta en el mismo ordenador que RepoRelay, no necesitas el túnel: apúntalo a la URL MCP local que imprime el inicio rápido y envía el encabezado
X-RepoRelay-Bridge-Secretcargado desde el archivo protegido.
Para obtener el estado de configuración y seguridad sin imprimir valores secretos:
reporelay doctorRequisitos y compatibilidad de plataforma
Node.js
>=22.19 <27(npm incluido);Git para la instalación basada en clonación — opcional si descargas el ZIP en su lugar.
El inicio rápido en este README funciona en Windows, macOS y Linux. Windows 10/11 es la plataforma de ciclo de vida y operativa completamente validada, incluyendo los scripts de PowerShell y el runbook gestionado por túnel.
Limitaciones
Se expone un repositorio aprobado a la vez.
RepoRelay no es una zona de pruebas del sistema operativo.
ChatGPT Web necesita infraestructura externa de túnel Secure MCP de OpenAI para llegar a un puente local privado.
Windows es la plataforma de ciclo de vida completamente validada; otras plataformas no tienen operaciones idénticas de PowerShell/túnel.
Codex, Claude y otros agentes de codificación son aplicaciones locales separadas, no componentes de RepoRelay.
Documentación
Licencia y linaje del proyecto
RepoRelay se publica bajo la Licencia MIT. El proyecto mantiene la atribución upstream requerida y no incluye los SDK o tiempos de ejecución de Codex, Claude u otros implementadores.
Desarrollo
npm ci
npm run typecheck
npm test
npm run verify:release
npm audit --audit-level=low
npm pack --dry-run --json
git diff --checkThis server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityBmaintenanceA local MCP bridge that lets ChatGPT control opencode sessions for code modification, file reading, and repository management on your own computer.1MIT
- Alicense-qualityCmaintenanceLocal MCP server bridging ChatGPT Web to local tools for file, shell, git, test, and process management with secure policy controls.MIT
- FlicenseAqualityCmaintenanceA secure MCP server that exposes local repository context to ChatGPT/Codex with read-only access, path validation, and no generic shell.17
- Alicense-qualityBmaintenanceLocal MCP bridge enabling ChatGPT web to access approved local files and execute tasks via local Codex.1MIT
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
An MCP server that gives your AI access to the source code and docs of all public github repos
Repo intel for AI coding agents: overview, PRs, contributors, hot files, CI, deps. Remote MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Lukie-81/RepoRelay'
If you have feedback or need assistance with the MCP directory API, please join our Discord server