codex-mcp-bridge
codex-mcp-bridge
Una pequeña capa de políticas entre ChatGPT y el servidor local oficial de Codex MCP.
ChatGPT
-> OpenAI Secure MCP Tunnel
-> codex-mcp-bridge (loopback HTTP)
-> codex mcp-server (stdio)
-> one explicitly allowed repositoryEl servidor oficial de Codex MCP ya proporciona codex y codex-reply. Este puente añade intencionadamente solo los controles necesarios para un uso diario más seguro desde ChatGPT:
bridge_status: inspecciona la política activa.codex_read: fuerza una sesión de Codex de solo lectura.codex_run: inicia una sesión de lectura o escritura limitada por políticas.codex_reply: continúa solo un hilo creado a través de este puente.codex_job_status: recupera un resultado de larga duración.
Valores de seguridad predeterminados
Se vincula a
127.0.0.1.Permite un directorio de trabajo actual a menos que se configuren raíces explícitamente.
Usa el sandbox de Codex
read-only.Usa la política de aprobación
on-request.Nunca expone
danger-full-access.Bloquea escrituras en el espacio de trabajo a menos que el propietario del puente inicie un perfil de escritura.
Rechaza rutas fuera de las raíces de ruta real configuradas.
Rechaza repositorios que contengan nombres comunes de archivos secretos a menos que el propietario desactive explícitamente la verificación previa.
Limita el tamaño del prompt y los trabajos de Codex concurrentes.
Suprime el stderr de Codex ascendente a menos que el registro de depuración local esté habilitado.
Estos controles son una capa de políticas, no un aislamiento a nivel de sistema operativo. Usa una copia de prueba, contenedor, máquina virtual o usuario de SO separado cuando se requiera un aislamiento estricto.
Related MCP server: mcp-governance-proxy
Requisitos
Node.js 20 o posterior; se recomienda Node.js 22.
CLI de Codex instalada, autenticada y que proporcione
codex mcp-server.tunnel-clienty un túnel MCP seguro de OpenAI para el acceso a ChatGPT.
Referencias oficiales:
Instalación
npm ci
npm run checkPrueba local de humo
El modo local nunca crea un punto de conexión público:
npm run bridge:local -- --root /absolute/path/to/repositoryEl punto de conexión MCP es http://127.0.0.1:8876/mcp y el punto de conexión de salud es http://127.0.0.1:8876/healthz.
Túnel MCP seguro
Crea un túnel en OpenAI Platform y luego proporciona sus credenciales de ejecución fuera de este repositorio:
export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."
npm run bridge:secure -- --root /absolute/path/to/repositoryEl lanzador compila el puente, lo inicia en loopback, inicializa el perfil del túnel, ejecuta tunnel-client doctor y mantiene el cliente del túnel en ejecución.
Para una sesión de escritura deliberada:
npm run bridge:secure -- --root /absolute/path/to/repository --writeNo dejes un perfil de escritura en ejecución cuando no sea necesario.
Llavero de macOS
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U
CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychainUsa bridge:secure:write:keychain solo para una sesión de escritura intencional.
Configuración
Variable | Default | Propósito |
| directorio actual | Raíces absolutas permitidas separadas por comas |
|
|
|
| unset | Debe ser |
|
|
|
|
| Máximo de llamadas activas a Codex |
|
| Longitud máxima del prompt por llamada a herramienta |
|
| Tiempo de espera de llamada a Codex MCP |
|
| Retraso antes de devolver un ID de trabajo |
|
| Retención de trabajos completados |
| unset | Omitir explícitamente la verificación previa de nombres de archivo |
| unset | Emitir errores de diagnóstico locales y stderr de Codex |
El prefijo de variable antiguo CODEX_GPT_BRIDGE_* se acepta temporalmente para compatibilidad ascendente.
Configuración de ChatGPT
Consulta docs/chatgpt-setup.md.
Ascendente
Este repositorio se deriva de DeepCogNeural/codex-gpt-bridge bajo la Licencia MIT. Consulta UPSTREAM.md para conocer el alcance de esta bifurcación.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityCmaintenanceA secure MCP server that exposes local repository context to ChatGPT/Codex with read-only access, path validation, and no generic shell.17
- AlicenseNot gradedqualityCmaintenanceAn MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.Apache 2.0
- FlicenseNot gradedqualityCmaintenanceA local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
- AlicenseNot gradedqualityBmaintenanceA secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.MIT
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server