Local Supervisor Bridge
ChatGPT Local Supervisor Bridge
Позволяет веб-версии ChatGPT безопасно просматривать и работать с локальными проектами, которые вы явно открыли, через официальный Secure MCP Tunnel от OpenAI.
Он подходит для такого рабочего процесса: ChatGPT отвечает за обзор проекта, проверку незакоммиченных изменений, просмотр diff и написание карточек задач; локальный агент отвечает за выполнение работ. При необходимости ChatGPT также может напрямую изменять файлы в разрешённых пределах, запускать существующие проверки проекта и просматривать локальный предпросмотр.
Windows-first, Node.js без сторонних зависимостей. Не является официальным проектом OpenAI; клиент туннеля использует официальный проект OpenAI с открытым исходным кодом.
Что он умеет
Динамически перечисляет настроенные проекты и все их Git worktree.
Читает файлы, ищет текст, просматривает статус Git, diff, журнал и содержимое коммитов.
Создаёт файлы; перед перезаписью существующего файла необходимо указать SHA-256, полученный при последнем чтении.
Точно заменяет уникальные фрагменты текста, предотвращая случайные изменения в нескольких местах.
Удаление заменено перемещением в собственную восстанавливаемую область моста, с поддержкой восстановления.
Коммитит только явно перечисленные файлы; отказывается включать посторонние предварительно проиндексированные файлы.
Разрешает только не-принудительный push текущей ветки и требует явную фразу подтверждения.
Запускает только существующие в проекте скрипты check/test/lint/typecheck/build/verify.
Запускает только существующие в проекте скрипты dev/start/preview, а также может читать журналы и останавливать процессы.
Делает снимки страниц localhost для помощи в проверке качества веб-страниц.
У него нет инструментов для произвольного Shell, принудительного push, жёсткого сброса, слияния, необратимого удаления или чтения ключей.
Related MCP server: OpenAI Secure MCP Tunnel
Границы безопасности
ChatGPT web
│
▼
OpenAI-hosted Secure MCP Tunnel endpoint
▲
│ outbound HTTPS only
│
tunnel-client on your PC
│ local stdio
▼
this bridge ── allowlisted projects and Git worktrees
denyRoots, secret filters, SHA write guardСервер принудительно применяет следующие правила, которые нельзя обойти только промптами:
Можно обращаться только к корневым каталогам проектов из
config.jsonи их Git worktree.Каталоги из
denyRootsвсегда отклоняются..env, учётные данные, токены, сертификаты, приватные ключи,.sshи внутренние каталоги.gitотклоняются.Символические ссылки и junction не могут выйти за пределы рабочей области.
Собственный исходный код, конфигурация, рабочие ключи и журналы моста не могут быть прочитаны или изменены мостом.
Полная модель угроз описана в SECURITY.md.
Тарифы и стоимость
Этот проект не вызывает Responses API или Chat Completions API; вывод модели происходит в обычном веб-диалоге ChatGPT. Platform runtime API key используется только для аутентификации tunnel-client в управляющей плоскости OpenAI Tunnel.
Публичная версия 2026-08-22 прошла реальное тестирование чтения и записи в веб-версии ChatGPT Pro. Для Plus или других тарифов не стоит полагаться только на название тарифа: в вашей учётной записи должны реально присутствовать следующие пункты:
Developer mode;
Создание пользовательских плагинов/приложений;
В Connection можно выбрать Tunnel;
Целевой чат разрешает вызов инструментов записи этого плагина.
OpenAI может изменять доступность функций, а командные рабочие пространства могут контролироваться администратором. Поэтому этот проект не гарантирует, что все аккаунты Plus имеют эти пункты; ориентируйтесь на текущий интерфейс аккаунта и одно реальное низкорисковое тестирование чтения и записи.
Подготовка
Windows 10/11;
Node.js 20 или новее;
Git;
Официальная Windows-версия
tunnel-clientот OpenAI;Один Secure MCP Tunnel;
Один runtime API key с правами только Tunnels Read + Use;
Доступные в ChatGPT Developer mode и возможность создания пользовательских плагинов.
Официальные материалы:
Быстрый старт
git clone https://github.com/VITASID57/chatgpt-local-supervisor-bridge.git
cd chatgpt-local-supervisor-bridgeСкачайте Windows-версию tunnel-client.exe из официального Release и поместите в:
vendor\tunnel-client.exeЗапустите инициализацию. Ввод ключа не отображается и шифруется с помощью Windows DPAPI для текущего пользователя:
.\scripts\setup.ps1Отредактируйте сгенерированный config.json, укажите только те проекты, которые вы готовы открыть для ChatGPT, и добавьте все личные каталоги в denyRoots. Затем проверьте:
.\scripts\start-tunnel.ps1 -Mode doctor
npm run checkЗапуск на переднем плане:
.\scripts\start-tunnel.ps1После подтверждения нормального подключения можно установить автозапуск при входе в систему:
.\scripts\install-autostart.ps1Полные шаги подключения веб-версии ChatGPT см. в руководстве по установке Windows на китайском.
Рекомендуемый первый промпт
只使用 Local Supervisor Bridge。先调用 list_workspaces,选择目标项目,
再读取项目规则、NOW/README、Git 状态和未提交差异。
先给出当前事实、风险和下一张施工卡;除非我明确要求,否则先不要修改文件。При первой записи создайте только незначительный приёмочный файл, затем прочитайте его обратно с помощью read_file и сверьте SHA-256. После приёмки удалите его через move_to_trash.
Остановка и отзыв
.\scripts\uninstall-autostart.ps1Это остановит и удалит задачу автозапуска, но сохранит исходный код, конфигурацию и ключ, зашифрованный DPAPI. При полном отключении также следует отозвать runtime key в OpenAI Platform и удалить неиспользуемый Tunnel.
Разработка
npm test
npm run smoke
npm run check
.\scripts\verify-public.ps1Приветствуются Issue и PR. Правила участия см. в CONTRIBUTING.md.
Лицензия
MIT. OpenAI tunnel-client не включён в этот репозиторий и регулируется его собственной лицензией Apache-2.0.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceEnables ChatGPT to inspect and edit local projects through a secure MCP interface, offering workspace management, file operations, git integration, and safe command execution.4MIT
- AlicenseNot gradedqualityBmaintenanceEnables file operations and bash command execution on the local workspace, securely exposed to ChatGPT via OpenAI Tunnel.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables ChatGPT Web Developer Mode to interact with local repositories through MCP, providing tools for file editing, shell execution, Git worktrees, semantic navigation, and checkpoints.3182MIT
- AlicenseNot gradedqualityCmaintenanceEnables Claude Web to securely inspect, search, and modify local project files through a sandboxed MCP server with atomic writes, path traversal protection, and sensitive file blocking.MIT
Related MCP Connectors
Give AI agents secure access to ZERNO project briefs, tasks, and context over remote MCP.
Project management MCP for AI agents with safe task reads and writes.
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/VITASID57/chatgpt-local-supervisor-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server