Skip to main content
Glama
VITASID57

Local Supervisor Bridge

by VITASID57

ChatGPT Local Supervisor Bridge

Ermöglicht der ChatGPT-Weboberfläche, über den offiziellen Secure MCP Tunnel von OpenAI sicher auf lokale Projekte zuzugreifen und diese zu bearbeiten, die du ausdrücklich freigegeben hast.

Es eignet sich für Workflows, in denen ChatGPT den Projektüberblick übernimmt, ungespeicherte Fortschritte prüft, Diffs begutachtet und Baupläne schreibt; der lokale Agent übernimmt die Umsetzung. Bei Bedarf kann ChatGPT auch direkt Dateien im erlaubten Umfang ändern, vorhandene Projektprüfungen ausführen und lokale Vorschauen ansehen.

Windows-first, Node.js ohne Drittanbieter-Abhängigkeiten. Kein offizielles OpenAI-Projekt; der Tunnel-Client verwendet das offizielle Open-Source-Projekt von OpenAI.

Was es kann

  • Projekte und alle ihre Git-Worktrees dynamisch auflisten.

  • Dateien lesen, Text suchen, Git-Status, Diffs, Logs und Commit-Inhalte anzeigen.

  • Dateien erstellen; vor dem Überschreiben vorhandener Dateien muss der SHA-256 der letzten Leseoperation angegeben werden.

  • Eindeutige Textfragmente präzise ersetzen, um versehentliche Mehrfachänderungen zu verhindern.

  • Löschen wird in einen eigenen, wiederherstellbaren Bereich des Bridges verschoben und kann wiederhergestellt werden.

  • Nur explizit aufgeführte Dateien committen; das Einschleusen nicht zusammenhängender, bereits gestagter Dateien wird abgelehnt.

  • Nur nicht-erzwungenes Pushen des aktuellen Zweigs ist erlaubt und erfordert eine explizite Bestätigungsphrase.

  • Nur vorhandene check/test/lint/typecheck/build/verify-Skripte des Projekts ausführen.

  • Nur vorhandene dev/start/preview-Skripte des Projekts starten; Logs lesen und Prozesse stoppen.

  • Screenshots von localhost-Seiten zur Web-Qualitätsprüfung.

Es gibt keine Tools für beliebige Shell-Befehle, erzwungenes Pushen, Hard-Reset, Merge, dauerhaftes Löschen oder das Lesen von Schlüsseln.

Related MCP server: OpenAI Secure MCP Tunnel

Sicherheitsgrenzen

ChatGPT web
    │
    ▼
OpenAI-hosted Secure MCP Tunnel endpoint
    ▲
    │ outbound HTTPS only
    │
tunnel-client on your PC
    │ local stdio
    ▼
this bridge ── allowlisted projects and Git worktrees
              denyRoots, secret filters, SHA write guard

Der Server erzwingt die folgenden Regeln, die nicht nur durch Prompts umgangen werden können:

  • Nur die Projektstammverzeichnisse aus config.json und deren Git-Worktrees sind zugänglich.

  • Verzeichnisse unter denyRoots werden immer abgelehnt.

  • .env, Anmeldedaten, Tokens, Zertifikate, private Schlüssel, .ssh und interne .git-Verzeichnisse werden abgelehnt.

  • Symlinks oder Junctions können nicht aus dem Arbeitsbereich entkommen.

  • Der Quellcode, die Konfiguration, der Laufzeitschlüssel und die Logs des Bridges selbst können vom Bridge nicht gelesen oder geändert werden.

Das vollständige Bedrohungsmodell findest du in SECURITY.md.

Pakete und Kosten

Dieses Projekt ruft weder die Responses API noch die Chat Completions API auf; die Modellinferenz findet in normalen ChatGPT-Webdialogen statt. Der Platform-Runtime-API-Key wird nur für die Authentifizierung des tunnel-client gegenüber der OpenAI-Tunnel-Kontrollfläche verwendet.

Die öffentliche Version wurde am 2026-08-22 im ChatGPT-Pro-Webclient mit Lese- und Schreibzugriff getestet. Für Plus oder andere Pakete solltest du dich nicht nur auf den Paketnamen verlassen: Dein Konto muss tatsächlich die folgenden Einstiege aufweisen:

  1. Developer-Modus;

  2. Erstellen von benutzerdefinierten Plugins/Apps;

  3. In den Verbindungen muss Tunnel auswählbar sein;

  4. Der Ziel-Chat muss die Schreibwerkzeuge des Plugins aufrufen dürfen.

OpenAI passt den Funktionsumfang an, und Team-Workspaces können auch von Administratoren gesteuert werden. Daher verspricht dieses Projekt nicht, dass alle Plus-Konten diese Einstiege haben; maßgeblich ist die aktuelle Kontenoberfläche und ein einmaliger, risikoarmer Lese-/Schreibtest.

Vorbereitung

  • Windows 10/11;

  • Node.js 20 oder neuer;

  • Git;

  • Offizieller tunnel-client von OpenAI für Windows;

  • Ein Secure MCP Tunnel;

  • Ein Runtime-API-Key mit ausschließlich Tunnels Read + Use-Berechtigungen;

  • Verfügbare Developer-Modus- und benutzerdefinierte Plugin-Einstiege in ChatGPT.

Offizielle Ressourcen:

Schnellstart

git clone https://github.com/VITASID57/chatgpt-local-supervisor-bridge.git
cd chatgpt-local-supervisor-bridge

Lade die Windows-Version tunnel-client.exe aus dem offiziellen Release herunter und lege sie ab:

vendor\tunnel-client.exe

Führe die Initialisierung aus. Die Schlüsseleingabe wird nicht angezeigt und mit Windows DPAPI für den aktuellen Benutzer verschlüsselt:

.\scripts\setup.ps1

Bearbeite die generierte config.json, trage nur die Projekte ein, die du ChatGPT anvertrauen möchtest, und füge alle privaten Verzeichnisse in denyRoots ein. Prüfe dann:

.\scripts\start-tunnel.ps1 -Mode doctor
npm run check

Starte im Vordergrund:

.\scripts\start-tunnel.ps1

Nachdem die Verbindung bestätigt ist, kannst du den Autostart bei Anmeldung installieren:

.\scripts\install-autostart.ps1

Die vollständigen Verbindungsschritte im ChatGPT-Webclient findest du im Windows-Chinesisch-Installationshandbuch.

Empfohlener erster Prompt

只使用 Local Supervisor Bridge。先调用 list_workspaces,选择目标项目,
再读取项目规则、NOW/README、Git 状态和未提交差异。
先给出当前事实、风险和下一张施工卡;除非我明确要求,否则先不要修改文件。

Erstelle beim ersten Schreibvorgang nur eine unwichtige Abnahmedatei und lies sie dann mit read_file zurück, um die SHA-256 zu prüfen. Nach der Abnahme kannst du sie mit move_to_trash bereinigen.

Stoppen & Widerrufen

.\scripts\uninstall-autostart.ps1

Dies stoppt und entfernt die Anmeldeaufgabe, behält aber Quellcode, Konfiguration und den DPAPI-Verschlüsselungsschlüssel. Bei vollständiger Deaktivierung solltest du außerdem den Runtime-Key in der OpenAI Platform widerrufen und den nicht mehr verwendeten Tunnel löschen.

Entwicklung

npm test
npm run smoke
npm run check
.\scripts\verify-public.ps1

Issues und PRs sind willkommen. Die Beitragsregeln findest du in CONTRIBUTING.md.

Lizenz

MIT. Der OpenAI tunnel-client ist nicht in diesem Repository enthalten und unterliegt seiner eigenen Apache-2.0-Lizenz.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.

  • Project management MCP for AI agents with safe task reads and writes.

  • A MCP server built for developers enabling Git based project management with project and personal…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/VITASID57/chatgpt-local-supervisor-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server