Local Supervisor Bridge
ChatGPT Local Supervisor Bridge
Permite que la interfaz web de ChatGPT vea y opere de forma segura tus proyectos locales explícitamente abiertos, a través del Secure MCP Tunnel oficial de OpenAI.
Es adecuado para este flujo de trabajo: ChatGPT se encarga de revisar el proyecto, verificar el progreso sin confirmar, examinar diferencias y redactar tarjetas de trabajo; el agente local se encarga de la ejecución. Cuando sea necesario, ChatGPT también puede modificar directamente archivos dentro del rango permitido, ejecutar las comprobaciones existentes del proyecto y ver la vista previa local.
Windows-first, Node.js sin dependencias de terceros. No es un proyecto oficial de OpenAI; el cliente de túnel utiliza el proyecto oficial de código abierto de OpenAI.
Qué puede hacer
Enumerar dinámicamente los proyectos configurados y todos sus Git worktrees.
Leer archivos, buscar texto, ver el estado de Git, diff, registros y contenido de confirmaciones.
Crear archivos; antes de sobrescribir un archivo existente, debe proporcionar el SHA-256 de la última lectura devuelta.
Reemplazar con precisión fragmentos de texto únicos, evitando modificaciones erróneas en múltiples lugares.
La eliminación se cambia a mover al área recuperable del puente, con soporte de recuperación.
Confirmar solo los archivos explícitamente listados; rechazar archivos pre-staged no relacionados.
Solo permitir push no forzado de la rama actual, y exigir una frase de confirmación explícita.
Ejecutar solo los scripts check/test/lint/typecheck/build/verify existentes del proyecto.
Iniciar solo los scripts dev/start/preview existentes del proyecto, con capacidad de leer registros y detener procesos.
Capturar páginas de localhost para ayudar en el control de calidad web.
No tiene herramientas de shell arbitrario, push forzado, hard reset, merge, borrado permanente o lectura de claves.
Related MCP server: OpenAI Secure MCP Tunnel
Límites de seguridad
ChatGPT web
│
▼
OpenAI-hosted Secure MCP Tunnel endpoint
▲
│ outbound HTTPS only
│
tunnel-client on your PC
│ local stdio
▼
this bridge ── allowlisted projects and Git worktrees
denyRoots, secret filters, SHA write guardEl servidor aplica las siguientes reglas de forma obligatoria, no se pueden eludir solo con indicaciones:
Solo se puede acceder a los directorios raíz de los proyectos en
config.jsony sus Git worktrees.Los directorios bajo
denyRootssiempre se rechazan..env, credenciales, tokens, certificados, claves privadas,.sshy los directorios internos de.gitse rechazan.Los enlaces simbólicos o junctions no pueden escapar del espacio de trabajo.
El código fuente, la configuración, la clave de ejecución y los registros del propio puente no pueden ser leídos ni modificados por el puente.
El modelo de amenazas completo se encuentra en SECURITY.md.
Planes y costos
Este proyecto no llama a la API de Responses ni a la API de Chat Completions; el razonamiento del modelo ocurre en la conversación web normal de ChatGPT. La clave de API de runtime de la plataforma se usa solo para que tunnel-client se autentique ante el plano de control del Tunnel de OpenAI.
La versión pública se probó de lectura y escritura en la interfaz web de ChatGPT Pro el 2026-08-22. Para Plus u otros planes, no se debe juzgar solo por el nombre del plan: tu cuenta debe mostrar realmente las siguientes entradas:
Developer mode;
Crear complementos/aplicaciones personalizados;
En Connection se puede seleccionar Tunnel;
El chat de destino permite invocar las herramientas de escritura de ese complemento.
OpenAI ajusta el alcance de las funciones disponibles, y los espacios de trabajo de equipo también pueden estar controlados por el administrador. Por lo tanto, este proyecto no garantiza que todas las cuentas Plus tengan estas entradas; se debe verificar según la interfaz actual de la cuenta y una prueba real de lectura/escritura de bajo riesgo.
Preparación
Windows 10/11;
Node.js 20 o posterior;
Git;
La versión para Windows del
tunnel-clientoficial de OpenAI;Un Secure MCP Tunnel;
Una clave de API de runtime con solo permisos de Tunnels Read + Use;
Developer mode y entrada de complementos personalizados disponibles en ChatGPT.
Documentación oficial:
Inicio rápido
git clone https://github.com/VITASID57/chatgpt-local-supervisor-bridge.git
cd chatgpt-local-supervisor-bridgeDescarga la versión para Windows de tunnel-client.exe desde la Release oficial y colócala en:
vendor\tunnel-client.exeEjecuta la inicialización. La entrada de la clave no se muestra y se cifra con DPAPI de Windows para el usuario actual:
.\scripts\setup.ps1Edita el config.json generado, rellena solo los proyectos que estés dispuesto a entregar a ChatGPT y coloca todos los directorios privados en denyRoots. Luego verifica:
.\scripts\start-tunnel.ps1 -Mode doctor
npm run checkInicia en primer plano:
.\scripts\start-tunnel.ps1Después de confirmar que la conexión es normal, puedes instalar el inicio automático al iniciar sesión:
.\scripts\install-autostart.ps1Los pasos completos de conexión en la interfaz web de ChatGPT se encuentran en Tutorial de instalación en chino para Windows.
Primer prompt recomendado
只使用 Local Supervisor Bridge。先调用 list_workspaces,选择目标项目,
再读取项目规则、NOW/README、Git 状态和未提交差异。
先给出当前事实、风险和下一张施工卡;除非我明确要求,否则先不要修改文件。Para la primera escritura, crea solo un archivo de aceptación sin importancia y luego vuelve a leerlo con read_file y verifica el SHA-256. Después de la aceptación, límpialo con move_to_trash.
Detención y revocación
.\scripts\uninstall-autostart.ps1Esto detiene y elimina la tarea de inicio de sesión, pero conserva el código fuente, la configuración y la clave cifrada con DPAPI. Para la desactivación completa, también debes revocar la clave de runtime en OpenAI Platform y eliminar el Tunnel que ya no se use.
Desarrollo
npm test
npm run smoke
npm run check
.\scripts\verify-public.ps1Se aceptan Issues y PRs. Las reglas de contribución se encuentran en CONTRIBUTING.md.
Licencia
MIT. El tunnel-client de OpenAI no está incluido en este repositorio y se rige por su licencia independiente Apache-2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceEnables ChatGPT to inspect and edit local projects through a secure MCP interface, offering workspace management, file operations, git integration, and safe command execution.4MIT
- AlicenseNot gradedqualityBmaintenanceEnables file operations and bash command execution on the local workspace, securely exposed to ChatGPT via OpenAI Tunnel.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables ChatGPT Web Developer Mode to interact with local repositories through MCP, providing tools for file editing, shell execution, Git worktrees, semantic navigation, and checkpoints.3182MIT
- AlicenseNot gradedqualityCmaintenanceEnables Claude Web to securely inspect, search, and modify local project files through a sandboxed MCP server with atomic writes, path traversal protection, and sensitive file blocking.MIT
Related MCP Connectors
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Project management MCP for AI agents with safe task reads and writes.
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/VITASID57/chatgpt-local-supervisor-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server