Skip to main content
Glama
menaje

codex-mcp-bridge

by menaje

codex-mcp-bridge

Una pequeña capa de políticas entre ChatGPT y el servidor local oficial de Codex MCP.

ChatGPT
  -> OpenAI Secure MCP Tunnel
  -> codex-mcp-bridge (loopback HTTP)
  -> codex mcp-server (stdio)
  -> one explicitly allowed repository

El servidor oficial de Codex MCP ya proporciona codex y codex-reply. Este puente añade intencionadamente solo los controles necesarios para un uso diario más seguro desde ChatGPT:

  • bridge_status: inspecciona la política activa.

  • codex_read: fuerza una sesión de Codex de solo lectura.

  • codex_run: inicia una sesión de lectura o escritura limitada por políticas.

  • codex_reply: continúa solo un hilo creado a través de este puente.

  • codex_job_status: recupera un resultado de larga duración.

Valores de seguridad predeterminados

  • Se vincula a 127.0.0.1.

  • Permite un directorio de trabajo actual a menos que se configuren raíces explícitamente.

  • Usa el sandbox de Codex read-only.

  • Usa la política de aprobación on-request.

  • Nunca expone danger-full-access.

  • Bloquea escrituras en el espacio de trabajo a menos que el propietario del puente inicie un perfil de escritura.

  • Rechaza rutas fuera de las raíces de ruta real configuradas.

  • Rechaza repositorios que contengan nombres comunes de archivos secretos a menos que el propietario desactive explícitamente la verificación previa.

  • Limita el tamaño del prompt y los trabajos de Codex concurrentes.

  • Suprime el stderr de Codex ascendente a menos que el registro de depuración local esté habilitado.

Estos controles son una capa de políticas, no un aislamiento a nivel de sistema operativo. Usa una copia de prueba, contenedor, máquina virtual o usuario de SO separado cuando se requiera un aislamiento estricto.

Related MCP server: mcp-governance-proxy

Requisitos

  • Node.js 20 o posterior; se recomienda Node.js 22.

  • CLI de Codex instalada, autenticada y que proporcione codex mcp-server.

  • tunnel-client y un túnel MCP seguro de OpenAI para el acceso a ChatGPT.

Referencias oficiales:

Instalación

npm ci
npm run check

Prueba local de humo

El modo local nunca crea un punto de conexión público:

npm run bridge:local -- --root /absolute/path/to/repository

El punto de conexión MCP es http://127.0.0.1:8876/mcp y el punto de conexión de salud es http://127.0.0.1:8876/healthz.

Túnel MCP seguro

Crea un túnel en OpenAI Platform y luego proporciona sus credenciales de ejecución fuera de este repositorio:

export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."

npm run bridge:secure -- --root /absolute/path/to/repository

El lanzador compila el puente, lo inicia en loopback, inicializa el perfil del túnel, ejecuta tunnel-client doctor y mantiene el cliente del túnel en ejecución.

Para una sesión de escritura deliberada:

npm run bridge:secure -- --root /absolute/path/to/repository --write

No dejes un perfil de escritura en ejecución cuando no sea necesario.

Llavero de macOS

security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U

CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychain

Usa bridge:secure:write:keychain solo para una sesión de escritura intencional.

Configuración

Variable

Default

Propósito

CODEX_MCP_BRIDGE_ROOTS

directorio actual

Raíces absolutas permitidas separadas por comas

CODEX_MCP_BRIDGE_DEFAULT_SANDBOX

read-only

read-only o workspace-write

CODEX_MCP_BRIDGE_ALLOW_WRITE

unset

Debe ser 1 antes de que se acepte el modo de escritura

CODEX_MCP_BRIDGE_APPROVAL_POLICY

on-request

on-request o untrusted

CODEX_MCP_BRIDGE_MAX_CONCURRENT_JOBS

2

Máximo de llamadas activas a Codex

CODEX_MCP_BRIDGE_MAX_PROMPT_CHARS

50000

Longitud máxima del prompt por llamada a herramienta

CODEX_MCP_BRIDGE_UPSTREAM_TIMEOUT_MS

180000

Tiempo de espera de llamada a Codex MCP

CODEX_MCP_BRIDGE_FAST_RETURN_MS

25000

Retraso antes de devolver un ID de trabajo

CODEX_MCP_BRIDGE_JOB_TTL_MS

21600000

Retención de trabajos completados

CODEX_MCP_BRIDGE_DISABLE_SECRET_SCAN

unset

Omitir explícitamente la verificación previa de nombres de archivo

CODEX_MCP_BRIDGE_DEBUG

unset

Emitir errores de diagnóstico locales y stderr de Codex

El prefijo de variable antiguo CODEX_GPT_BRIDGE_* se acepta temporalmente para compatibilidad ascendente.

Configuración de ChatGPT

Consulta docs/chatgpt-setup.md.

Ascendente

Este repositorio se deriva de DeepCogNeural/codex-gpt-bridge bajo la Licencia MIT. Consulta UPSTREAM.md para conocer el alcance de esta bifurcación.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.
    Apache 2.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    A local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
  • A
    license
    Not graded
    quality
    B
    maintenance
    A secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage

  • A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server