codex-mcp-bridge
codex-mcp-bridge
Небольшой политический слой между ChatGPT и официальным локальным MCP-сервером Codex.
ChatGPT
-> OpenAI Secure MCP Tunnel
-> codex-mcp-bridge (loopback HTTP)
-> codex mcp-server (stdio)
-> one explicitly allowed repositoryОфициальный MCP-сервер Codex уже предоставляет codex и codex-reply. Этот мост намеренно добавляет только элементы управления, необходимые для более безопасного ежедневного использования из ChatGPT:
bridge_status: проверка активной политики.codex_read: принудительный сеанс Codex только для чтения.codex_run: запуск сеанса чтения или записи с ограничениями политики.codex_reply: продолжение только того потока, который был создан через этот мост.codex_job_status: получение результата длительной операции.
Безопасность по умолчанию
Привязка к
127.0.0.1.Разрешается одна текущая рабочая директория, если явно не настроены корневые каталоги.
Используется песочница Codex
read-only.Используется политика одобрения
on-request.Никогда не предоставляется
danger-full-access.Блокируется запись в рабочую область, если владелец моста не запустит профиль записи.
Отклоняются пути за пределами настроенных корневых каталогов реальных путей.
Отклоняются репозитории, содержащие распространённые имена секретных файлов, если владелец явно не отключит предварительную проверку.
Ограничивается размер подсказки и количество одновременных заданий Codex.
Подавляется stderr вышестоящего Codex, если не включено локальное отладочное логирование.
Эти средства управления являются политическим слоем, а не изоляцией на уровне ОС. Используйте промежуточную копию, контейнер, виртуальную машину или отдельного пользователя ОС, когда требуется жёсткая изоляция.
Related MCP server: mcp-governance-proxy
Требования
Node.js 20 или новее; рекомендуется Node.js 22.
Установленный, аутентифицированный Codex CLI, предоставляющий
codex mcp-server.tunnel-clientи безопасный MCP-туннель OpenAI для доступа к ChatGPT.
Официальные ссылки:
Установка
npm ci
npm run checkЛокальный смоук-тест
Локальный режим никогда не создаёт публичную конечную точку:
npm run bridge:local -- --root /absolute/path/to/repositoryКонечная точка MCP: http://127.0.0.1:8876/mcp, конечная точка проверки работоспособности: http://127.0.0.1:8876/healthz.
Безопасный MCP-туннель
Создайте туннель в OpenAI Platform, затем укажите его учётные данные времени выполнения вне этого репозитория:
export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."
npm run bridge:secure -- --root /absolute/path/to/repositoryЗапускающий скрипт собирает мост, запускает его на loopback, инициализирует профиль туннеля, выполняет tunnel-client doctor и поддерживает работу туннельного клиента.
Для намеренной сессии записи:
npm run bridge:secure -- --root /absolute/path/to/repository --writeНе оставляйте профиль записи запущенным, когда он не нужен.
Связка ключей macOS
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U
CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychainИспользуйте bridge:secure:write:keychain только для намеренной сессии записи.
Конфигурация
Переменная | По умолчанию | Назначение |
| текущая директория | Разрешённые абсолютные корневые каталоги через запятую |
|
|
|
| не задано | Должно быть |
|
|
|
|
| Максимальное количество активных вызовов Codex |
|
| Максимальная длина подсказки на один вызов инструмента |
|
| Тайм-аут вызова MCP Codex |
|
| Задержка перед возвратом идентификатора задания |
|
| Время хранения завершённых заданий |
| не задано | Явный обход предварительной проверки имён файлов |
| не задано | Вывод локальных диагностических ошибок и stderr Codex |
Старый префикс переменных CODEX_GPT_BRIDGE_* временно принимается для совместимости с вышестоящим проектом.
Настройка ChatGPT
Вышестоящий проект
Этот репозиторий является производным от DeepCogNeural/codex-gpt-bridge под лицензией MIT. См. UPSTREAM.md для описания области этого форка.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseAqualityCmaintenanceA secure MCP server that exposes local repository context to ChatGPT/Codex with read-only access, path validation, and no generic shell.17
- AlicenseNot gradedqualityCmaintenanceAn MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.Apache 2.0
- FlicenseNot gradedqualityCmaintenanceA local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
- AlicenseNot gradedqualityBmaintenanceA secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.MIT
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a
Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server