Skip to main content
Glama
menaje

codex-mcp-bridge

by menaje

codex-mcp-bridge

Eine kleine Policy-Schicht zwischen ChatGPT und dem offiziellen lokalen Codex-MCP-Server.

ChatGPT
  -> OpenAI Secure MCP Tunnel
  -> codex-mcp-bridge (loopback HTTP)
  -> codex mcp-server (stdio)
  -> one explicitly allowed repository

Der offizielle Codex-MCP-Server bietet bereits codex und codex-reply. Diese Bridge fügt absichtlich nur die Steuerungen hinzu, die für die sicherere tägliche Nutzung über ChatGPT erforderlich sind:

  • bridge_status: die aktive Policy einsehen.

  • codex_read: eine schreibgeschützte Codex-Sitzung erzwingen.

  • codex_run: eine policy-begrenzte Lese- oder Schreibsitzung starten.

  • codex_reply: nur einen Thread fortsetzen, der über diese Bridge erstellt wurde.

  • codex_job_status: ein langlaufendes Ergebnis abrufen.

Sicherheitsvoreinstellungen

  • Bindet an 127.0.0.1.

  • Erlaubt genau ein aktuelles Arbeitsverzeichnis, sofern keine Roots explizit konfiguriert sind.

  • Verwendet die Codex-Sandbox read-only.

  • Verwendet die Genehmigungs-Policy on-request.

  • Stellt danger-full-access niemals bereit.

  • Blockiert Workspace-Schreibvorgänge, sofern der Bridge-Besitzer kein Schreibprofil startet.

  • Lehnt Pfade außerhalb der konfigurierten Real-Path-Roots ab.

  • Verweigert Repositorys, die gängige Secret-Dateinamen enthalten, sofern der Bridge-Besitzer den Preflight nicht explizit deaktiviert.

  • Begrenzt die Promptgröße und gleichzeitige Codex-Jobs.

  • Unterdrückt stderr des vorgelagerten Codex, sofern keine lokale Debug-Protokollierung aktiviert ist.

Diese Steuerungen sind eine Policy-Schicht, keine Isolation auf Betriebssystemebene. Verwenden Sie eine Staging-Kopie, einen Container, eine VM oder einen separaten OS-Benutzer, wenn eine harte Isolation erforderlich ist.

Related MCP server: mcp-governance-proxy

Voraussetzungen

  • Node.js 20 oder höher; Node.js 22 wird empfohlen.

  • Codex CLI muss installiert und authentifiziert sein und codex mcp-server bereitstellen.

  • tunnel-client und ein OpenAI Secure MCP Tunnel für den ChatGPT-Zugriff.

Offizielle Referenzen:

Installation

npm ci
npm run check

Lokaler Smoke-Test

Der lokale Modus erstellt niemals einen öffentlichen Endpunkt:

npm run bridge:local -- --root /absolute/path/to/repository

Der MCP-Endpunkt ist http://127.0.0.1:8876/mcp und der Health-Endpunkt ist http://127.0.0.1:8876/healthz.

Secure MCP Tunnel

Erstellen Sie einen Tunnel in der OpenAI Platform und geben Sie dessen Laufzeit-Zugangsdaten außerhalb dieses Repositorys an:

export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."

npm run bridge:secure -- --root /absolute/path/to/repository

Der Launcher baut die Bridge, startet sie auf Loopback, initialisiert das Tunnelprofil, führt tunnel-client doctor aus und hält den Tunnel-Client am Laufen.

Für eine bewusste Schreibsitzung:

npm run bridge:secure -- --root /absolute/path/to/repository --write

Lassen Sie kein Schreibprofil laufen, wenn es nicht benötigt wird.

macOS Keychain

security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U

CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychain

Verwenden Sie bridge:secure:write:keychain nur für eine beabsichtigte Schreibsitzung.

Konfiguration

Variable

Standard

Zweck

CODEX_MCP_BRIDGE_ROOTS

aktuelles Verzeichnis

Zulässige absolute Roots, durch Kommas getrennt

CODEX_MCP_BRIDGE_DEFAULT_SANDBOX

read-only

read-only oder workspace-write

CODEX_MCP_BRIDGE_ALLOW_WRITE

nicht gesetzt

Muss 1 sein, bevor der Schreibmodus akzeptiert wird

CODEX_MCP_BRIDGE_APPROVAL_POLICY

on-request

on-request oder untrusted

CODEX_MCP_BRIDGE_MAX_CONCURRENT_JOBS

2

Maximale Anzahl aktiver Codex-Aufrufe

CODEX_MCP_BRIDGE_MAX_PROMPT_CHARS

50000

Maximale Promptlänge pro Tool-Aufruf

CODEX_MCP_BRIDGE_UPSTREAM_TIMEOUT_MS

180000

Timeout für Codex-MCP-Aufrufe

CODEX_MCP_BRIDGE_FAST_RETURN_MS

25000

Verzögerung vor der Rückgabe einer Job-ID

CODEX_MCP_BRIDGE_JOB_TTL_MS

21600000

Aufbewahrung abgeschlossener Jobs

CODEX_MCP_BRIDGE_DISABLE_SECRET_SCAN

nicht gesetzt

Dateinamen-Preflight explizit umgehen

CODEX_MCP_BRIDGE_DEBUG

nicht gesetzt

Lokale Diagnosefehler und Codex-stderr ausgeben

Das alte Variablenpräfix CODEX_GPT_BRIDGE_* wird vorübergehend für die Kompatibilität mit dem Upstream akzeptiert.

ChatGPT-Einrichtung

Siehe docs/chatgpt-setup.md.

Upstream

Dieses Repository ist von DeepCogNeural/codex-gpt-bridge unter der MIT License abgeleitet. Siehe UPSTREAM.md für den Umfang dieses Forks.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.
    Apache 2.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    A local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
  • A
    license
    Not graded
    quality
    B
    maintenance
    A secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage

  • A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server