codex-mcp-bridge
codex-mcp-bridge
Eine kleine Policy-Schicht zwischen ChatGPT und dem offiziellen lokalen Codex-MCP-Server.
ChatGPT
-> OpenAI Secure MCP Tunnel
-> codex-mcp-bridge (loopback HTTP)
-> codex mcp-server (stdio)
-> one explicitly allowed repositoryDer offizielle Codex-MCP-Server bietet bereits codex und codex-reply. Diese Bridge fügt absichtlich nur die Steuerungen hinzu, die für die sicherere tägliche Nutzung über ChatGPT erforderlich sind:
bridge_status: die aktive Policy einsehen.codex_read: eine schreibgeschützte Codex-Sitzung erzwingen.codex_run: eine policy-begrenzte Lese- oder Schreibsitzung starten.codex_reply: nur einen Thread fortsetzen, der über diese Bridge erstellt wurde.codex_job_status: ein langlaufendes Ergebnis abrufen.
Sicherheitsvoreinstellungen
Bindet an
127.0.0.1.Erlaubt genau ein aktuelles Arbeitsverzeichnis, sofern keine Roots explizit konfiguriert sind.
Verwendet die Codex-Sandbox
read-only.Verwendet die Genehmigungs-Policy
on-request.Stellt
danger-full-accessniemals bereit.Blockiert Workspace-Schreibvorgänge, sofern der Bridge-Besitzer kein Schreibprofil startet.
Lehnt Pfade außerhalb der konfigurierten Real-Path-Roots ab.
Verweigert Repositorys, die gängige Secret-Dateinamen enthalten, sofern der Bridge-Besitzer den Preflight nicht explizit deaktiviert.
Begrenzt die Promptgröße und gleichzeitige Codex-Jobs.
Unterdrückt stderr des vorgelagerten Codex, sofern keine lokale Debug-Protokollierung aktiviert ist.
Diese Steuerungen sind eine Policy-Schicht, keine Isolation auf Betriebssystemebene. Verwenden Sie eine Staging-Kopie, einen Container, eine VM oder einen separaten OS-Benutzer, wenn eine harte Isolation erforderlich ist.
Related MCP server: mcp-governance-proxy
Voraussetzungen
Node.js 20 oder höher; Node.js 22 wird empfohlen.
Codex CLI muss installiert und authentifiziert sein und
codex mcp-serverbereitstellen.tunnel-clientund ein OpenAI Secure MCP Tunnel für den ChatGPT-Zugriff.
Offizielle Referenzen:
Installation
npm ci
npm run checkLokaler Smoke-Test
Der lokale Modus erstellt niemals einen öffentlichen Endpunkt:
npm run bridge:local -- --root /absolute/path/to/repositoryDer MCP-Endpunkt ist http://127.0.0.1:8876/mcp und der Health-Endpunkt ist http://127.0.0.1:8876/healthz.
Secure MCP Tunnel
Erstellen Sie einen Tunnel in der OpenAI Platform und geben Sie dessen Laufzeit-Zugangsdaten außerhalb dieses Repositorys an:
export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."
npm run bridge:secure -- --root /absolute/path/to/repositoryDer Launcher baut die Bridge, startet sie auf Loopback, initialisiert das Tunnelprofil, führt tunnel-client doctor aus und hält den Tunnel-Client am Laufen.
Für eine bewusste Schreibsitzung:
npm run bridge:secure -- --root /absolute/path/to/repository --writeLassen Sie kein Schreibprofil laufen, wenn es nicht benötigt wird.
macOS Keychain
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U
CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychainVerwenden Sie bridge:secure:write:keychain nur für eine beabsichtigte Schreibsitzung.
Konfiguration
Variable | Standard | Zweck |
| aktuelles Verzeichnis | Zulässige absolute Roots, durch Kommas getrennt |
|
|
|
| nicht gesetzt | Muss |
|
|
|
|
| Maximale Anzahl aktiver Codex-Aufrufe |
|
| Maximale Promptlänge pro Tool-Aufruf |
|
| Timeout für Codex-MCP-Aufrufe |
|
| Verzögerung vor der Rückgabe einer Job-ID |
|
| Aufbewahrung abgeschlossener Jobs |
| nicht gesetzt | Dateinamen-Preflight explizit umgehen |
| nicht gesetzt | Lokale Diagnosefehler und Codex-stderr ausgeben |
Das alte Variablenpräfix CODEX_GPT_BRIDGE_* wird vorübergehend für die Kompatibilität mit dem Upstream akzeptiert.
ChatGPT-Einrichtung
Siehe docs/chatgpt-setup.md.
Upstream
Dieses Repository ist von DeepCogNeural/codex-gpt-bridge unter der MIT License abgeleitet. Siehe UPSTREAM.md für den Umfang dieses Forks.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityCmaintenanceA secure MCP server that exposes local repository context to ChatGPT/Codex with read-only access, path validation, and no generic shell.17
- AlicenseNot gradedqualityCmaintenanceAn MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.Apache 2.0
- FlicenseNot gradedqualityCmaintenanceA local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
- AlicenseNot gradedqualityBmaintenanceA secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.MIT
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server