Skip to main content
Glama
menaje

codex-mcp-bridge

by menaje

codex-mcp-bridge

Небольшой политический слой между ChatGPT и официальным локальным MCP-сервером Codex.

ChatGPT
  -> OpenAI Secure MCP Tunnel
  -> codex-mcp-bridge (loopback HTTP)
  -> codex mcp-server (stdio)
  -> one explicitly allowed repository

Официальный MCP-сервер Codex уже предоставляет codex и codex-reply. Этот мост намеренно добавляет только элементы управления, необходимые для более безопасного ежедневного использования из ChatGPT:

  • bridge_status: проверка активной политики.

  • codex_read: принудительный сеанс Codex только для чтения.

  • codex_run: запуск сеанса чтения или записи с ограничениями политики.

  • codex_reply: продолжение только того потока, который был создан через этот мост.

  • codex_job_status: получение результата длительной операции.

Безопасность по умолчанию

  • Привязка к 127.0.0.1.

  • Разрешается одна текущая рабочая директория, если явно не настроены корневые каталоги.

  • Используется песочница Codex read-only.

  • Используется политика одобрения on-request.

  • Никогда не предоставляется danger-full-access.

  • Блокируется запись в рабочую область, если владелец моста не запустит профиль записи.

  • Отклоняются пути за пределами настроенных корневых каталогов реальных путей.

  • Отклоняются репозитории, содержащие распространённые имена секретных файлов, если владелец явно не отключит предварительную проверку.

  • Ограничивается размер подсказки и количество одновременных заданий Codex.

  • Подавляется stderr вышестоящего Codex, если не включено локальное отладочное логирование.

Эти средства управления являются политическим слоем, а не изоляцией на уровне ОС. Используйте промежуточную копию, контейнер, виртуальную машину или отдельного пользователя ОС, когда требуется жёсткая изоляция.

Related MCP server: mcp-governance-proxy

Требования

  • Node.js 20 или новее; рекомендуется Node.js 22.

  • Установленный, аутентифицированный Codex CLI, предоставляющий codex mcp-server.

  • tunnel-client и безопасный MCP-туннель OpenAI для доступа к ChatGPT.

Официальные ссылки:

Установка

npm ci
npm run check

Локальный смоук-тест

Локальный режим никогда не создаёт публичную конечную точку:

npm run bridge:local -- --root /absolute/path/to/repository

Конечная точка MCP: http://127.0.0.1:8876/mcp, конечная точка проверки работоспособности: http://127.0.0.1:8876/healthz.

Безопасный MCP-туннель

Создайте туннель в OpenAI Platform, затем укажите его учётные данные времени выполнения вне этого репозитория:

export CONTROL_PLANE_API_KEY="<runtime-key>"
export CONTROL_PLANE_TUNNEL_ID="tunnel_..."

npm run bridge:secure -- --root /absolute/path/to/repository

Запускающий скрипт собирает мост, запускает его на loopback, инициализирует профиль туннеля, выполняет tunnel-client doctor и поддерживает работу туннельного клиента.

Для намеренной сессии записи:

npm run bridge:secure -- --root /absolute/path/to/repository --write

Не оставляйте профиль записи запущенным, когда он не нужен.

Связка ключей macOS

security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-api-key" -w "<runtime-key>" -U
security add-generic-password -a "$USER" -s "codex-mcp-bridge:control-plane-tunnel-id" -w "tunnel_..." -U

CODEX_MCP_BRIDGE_ROOT=/absolute/path/to/repository npm run bridge:secure:keychain

Используйте bridge:secure:write:keychain только для намеренной сессии записи.

Конфигурация

Переменная

По умолчанию

Назначение

CODEX_MCP_BRIDGE_ROOTS

текущая директория

Разрешённые абсолютные корневые каталоги через запятую

CODEX_MCP_BRIDGE_DEFAULT_SANDBOX

read-only

read-only или workspace-write

CODEX_MCP_BRIDGE_ALLOW_WRITE

не задано

Должно быть 1, чтобы режим записи был принят

CODEX_MCP_BRIDGE_APPROVAL_POLICY

on-request

on-request или untrusted

CODEX_MCP_BRIDGE_MAX_CONCURRENT_JOBS

2

Максимальное количество активных вызовов Codex

CODEX_MCP_BRIDGE_MAX_PROMPT_CHARS

50000

Максимальная длина подсказки на один вызов инструмента

CODEX_MCP_BRIDGE_UPSTREAM_TIMEOUT_MS

180000

Тайм-аут вызова MCP Codex

CODEX_MCP_BRIDGE_FAST_RETURN_MS

25000

Задержка перед возвратом идентификатора задания

CODEX_MCP_BRIDGE_JOB_TTL_MS

21600000

Время хранения завершённых заданий

CODEX_MCP_BRIDGE_DISABLE_SECRET_SCAN

не задано

Явный обход предварительной проверки имён файлов

CODEX_MCP_BRIDGE_DEBUG

не задано

Вывод локальных диагностических ошибок и stderr Codex

Старый префикс переменных CODEX_GPT_BRIDGE_* временно принимается для совместимости с вышестоящим проектом.

Настройка ChatGPT

См. docs/chatgpt-setup.md.

Вышестоящий проект

Этот репозиторий является производным от DeepCogNeural/codex-gpt-bridge под лицензией MIT. См. UPSTREAM.md для описания области этого форка.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    An MCP server that acts as a governance proxy for AI agents, evaluating each tool call against policies before execution, enabling secure and controlled access to systems like Slack, GitHub, and AWS without exposing credentials to the agent.
    Apache 2.0
  • F
    license
    Not graded
    quality
    C
    maintenance
    A local MCP server that provides controlled repository access with policy-based file filtering, secret redaction, and audit logging for AI coding agents.
  • A
    license
    Not graded
    quality
    B
    maintenance
    A secure MCP server that connects ChatGPT/Codex to a local Obsidian Vault, enabling controlled knowledge retrieval, note maintenance, and daily ingest while enforcing path policies, concurrency checks, and audit.
    MIT

View all related MCP servers

Related MCP Connectors

  • A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage

  • A paid remote MCP for OpenAI Codex memory MCP, built to return verdicts, receipts, usage logs, and a

  • Remote MCP for Copilot CLI switch gate MCP, structured receipts, audit logs, and reviewer-ready evid

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/menaje/codex-mcp-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server