Cheap Labor
概要
Cheap Labor が存在する理由は、Codex の利用が限られたプールだからです。そして、コーディングエージェントが行う作業のほとんどは、コードを書くことではありません。ファイルの読み取り、リポジトリの探索、計画、差分のレビューは、コードを書くことなく Codex の割り当てを消費します。
そこで重要な気づきがありました。ChatGPT と Codex の利用は別々にカウントされる — つまり、独立した2つの割り当てがあるということです。そこで私たちは作業を分割することにしました。ChatGPT は自身の割り当てで思考をすべて行い、Codex は実際の実装にのみ使用します。
それが全体のアイデアです — Secure MCP Tunnel で接続されたローカル MCP サーバー。ChatGPT ウェブが、あなたのマシン上の Codex CLI を、ローカルリポジトリ上で、単一の @cheap-labor トリガーで駆動します。
使用技術
Cheap Labor は、意図的に小さく、クロスプラットフォームなスタックで構築されています:
ランタイム: Node.js (>= 20) — ブリッジサーバーのランタイム
言語: TypeScript — すべてのブリッジコード
プロトコル: MCP SDK (
@modelcontextprotocol/sdk) — stdio MCP サーバー + クライアントバリデーション: zod — ツール引数スキーマ
実行エンジン: Codex CLI (
codex mcp-server) — 探索と実装のための子 MCP クライアント接続: Secure MCP Tunnel (
tunnel-client) — ChatGPT ウェブとローカルサーバー間のプライベートな送信専用リンク
Related MCP server: Kontrol
前提条件
macOS または Linux で Node.js >= 20 + npm が利用可能
git
ChatGPT の有料アカウントで developer mode が有効
Codex CLI にログイン済み (
codex login)tunnel-client— セットアップ中にインストール: macOS は Homebrew、Linux は GitHub releases のバイナリ (linux-amd64/arm64) を PATH に配置OpenAI プラットフォームの Secure MCP Tunnel と ランタイム API キー (インストーラーが該当ページへ案内します)
インストール
ジャンプ先: 1. クローンとインストール → 2. 使い方
リポジトリをクローンして移動します:
git clone https://github.com/psrisuphan/cheap-labor.git cd cheap-laborインストーラーを実行します — 依存関係のインストール、ブリッジのビルド、トンネルプロファイルの書き込み、全23ツールの検証、ChatGPT ウェブへのアプリ接続手順の案内を行います:
./scripts/install.sh
使い方
トンネルを起動 — cheap-labor を使用している間は起動したままにします:
./scripts/tunnel.sh start # stop: ./scripts/tunnel.sh stop新しい ChatGPT チャットを開き、
@cheap-laborと入力 — ツールメニューから追加したアプリ名と同じ名前です — その後、プロジェクトを指定します。プロジェクトディレクトリを確認 — セッションが武装されます。
アンインストール
./scripts/uninstall.shスクリプトが到達できるすべてをクリーンアップします: レガシー MCP 登録、トンネルデーモン、初期化済みプロジェクト内の .codex-bridge/ 状態、トンネルプロファイルと保存された API キー、ビルド成果物。3つのプロンプト (推奨の回答は Enter、保持する場合は n) が表示されます。その後、あなただけが到達できる部分の手動クリーンアップガイドを表示します: ChatGPT アプリ接続、プラットフォームトンネル、ランタイム API キー、プロジェクトフォルダ。
仕組み
ブリッジは武装されるまで休止状態です。休止中、サーバーは instructions として「これらのツールは無視してください」という2行の通知のみを送信するため、無関係なプロンプトにはブリッジが考慮されることなく応答されます。完全なワークフロールールは init ツールの戻り値ペイロードに含まれ、武装後にのみ会話に入ります。
トリガーは呼び出し自体です — プロンプト監視なし、タグ構文なし、フレーズスキャンなし:
ユーザーは
@cheap-laborと入力して cheap-labor を呼び出します。これが唯一のトリガーです。ChatGPT はどのプロジェクトかを尋ね、解決します (
find_projectsで曖昧な名前、create_projectで新しいディレクトリ)、正確なパスをユーザーと確認し、セッションを武装します —init(project)(または新しいディレクトリの場合はcreate_projectを直接) を実行し、session_tokenを受け取ります。他のすべてのツールは有効な
session_tokenなしでは実行を拒否します — ワークフロー外での誤用を防ぐ強力なバックストップです。
ワークフロー
セッションを武装 —
@cheap-labor+ プロジェクト確認 →initがトークンを返します。理解 —
git_status、list_tree、read_file、grep(すべて無料)。詳細に計画 — ChatGPT は
plan_writeでリポジトリの.codex-bridge/フォルダにPLAN.md/SPEC.md/TASKS.mdを書き込みます。計画は正確なステップバイステップの指示です: どのファイルを作成/編集するか、各変更の内容、実行するコマンド、検証方法。小さな編集は直接実行 —
write_file/edit_fileで1ファイルの変更を無料で処理。重い作業は委任 —
implementが計画を Codex に渡し、Codex はステップを文字通り実行し、ビルド/テストを実行し、壊れたものを修正し、IMPLEMENTATION COMPLETEを返します。レビュー — ChatGPT は返された
git diffを読み、同じループを通じてターゲットを絞った修正を送信します。
機能
ワントリガー起動: 任意の ChatGPT チャットでの
@cheap-laborが唯一のトリガーです。ブリッジは呼び出されるまで休止状態 (モデルの注意をゼロ) を維持します — プロンプト監視なし、タグ構文なし、フレーズスキャンなし。リスクゲート実行: コマンドは読み取り専用とリスクありに分類されます。リスクのある作業は Codex の自動レビューとあなたの拒否権を経由します。
組み込みの安全レール: プロジェクトパススコープ、シークレットの編集、重い実行前のチェックポイント、プッシュしないローカル専用コミット。
クロスプラットフォーム: macOS と Linux、公開ポートなし、送信専用トンネル。
ツールリファレンス
無料のブリッジツール (決定的なローカル I/O、Codex コストなし):
ツール | 目的 |
| セッションを武装 (単一のエントリポイント); |
| ディレクトリ構造、深さ制限付き |
| ファイル内容、行範囲指定、サイズ上限、シークレットは削除 |
| インクルード/エクスクルード glob 付きの正規表現検索 |
| リポジトリ状態 + レビューループ (未追跡ファイルを表示) |
| リスクゲート付き検証コマンド (テスト、ビルド) |
| 新しいファイルを直接作成 (上書きは拒否) |
| 既存ファイルの完全一致編集 (コンテンツベースの古さガード) |
| バッチ編集/書き込み、全か無か (部分状態なし) |
| ロールバック用に HEAD + 作業ツリーをスナップショット ( |
| チェックポイントに復元 (ユーザー確認済み、それ自体も元に戻せる) |
| ユーザー承認済みメッセージでローカルにステージ + コミット (プッシュはしない) |
| 記録されたチェックポイントを一覧表示 |
| 曖昧な名前を候補パスに解決 (浅い、既知の場所) |
| 新しいプロジェクトディレクトリを作成 (git init なし); |
|
|
Codex バックアップツール (Codex プールを消費):
安全モデル
implement/deep_exploreは常に明示的なサンドボックス(workspace-write/read-only)を渡します —danger-full-accessは絶対に使いません。固定の Codex モデル — すべての Codex 呼び出しは
gpt-5.6-lunaをmedium推論、Fast Mode オフで固定し、呼び出しごとのオーバーライドとして渡します。ブリッジは~/.codex/config.tomlに書き込むことはありません。唯一の例外:deep_exploreはより強力なモデルを受け付けますが、チャットで変更を確認した後に限ります。自動安全な承認 — Codex シェルの承認は MCP エリシテーションとして表面化します: 読み取り専用コマンドは自動承認されます。リスクのある操作(書き込み、ネットワーク、git 変更)は拒否され記録されるため、ChatGPT があなたに中継して拒否権を取ります。拒否権は
codex_replyで実行されます。run_commandは実行可能ファイルを直接実行します(シェルは使いません)。リスクのあるコマンドは Codex の自動レビューに委任されます — 完全アクセスは決してなく、リスクのある操作が無許可で実行されることはありません。write_fileは新規ファイルのみ作成します。edit_fileは既存ファイルのみを完全一致置換で編集します(古い/曖昧な一致では何も書き込まれません)。edit_packは全件一致でバッチ処理します。すべてサイズ上限があり、バイナリファイルは拒否します。Ship モード —
checkpointは HEAD + 作業ツリーのスナップショットを取得します(すべてのimplementの前に自動実行)。rollbackはチェックポイントを復元します(それ自体も元に戻せます)。git_commitはユーザー承認済みメッセージでローカルにコミットします。Push / pull / reset / rebase / checkout は決して公開されません。ブリッジは、セッション承認済みのプロジェクトディレクトリ外のパスを拒否します。
read_file/git_diffはデフォルトで既知のシークレットパターンを秘匿化します。
プロジェクト構造
cheap-labor/
├── assets/ # Logo / icons
├── scripts/ # Installer, uninstaller, tunnel control, setup
│ ├── install.sh # All-in-one installer
│ ├── uninstall.sh # Clean uninstaller
│ ├── tunnel-setup.sh # Writes the tunnel-client profile
│ ├── tunnel.sh # start / stop / restart / status / logs the tunnel daemon
│ └── setup.mjs # Prerequisite check
├── src/ # Bridge MCP server
│ ├── index.ts # Server entry, tool registration, server instructions
│ ├── safety.ts # Project scoping, redaction, risk classification
│ ├── projects.ts # Session approvals, ledger, find/create
│ ├── planstore.ts # .codex-bridge/ I/O
│ ├── approvals.ts # Auto-safe policy
│ └── tools/ # context, command, codexCommand, codex, deepExplore,
│ # implement, edit, plans, ship
├── tests/ # Node test suite
├── dist/ # Build output (gitignored)
└── package.jsonテスト
ユニットテストスイートを実行するには:
npm run typecheck # tsc --noEmit
npm test # node --test (tsx)ローカルデータとログ
Cheap Labor はトンネルプロファイル、ランタイム API キー、デーモンログをプロジェクトディレクトリ外のローカルに保存します:
macOS / Linux:
~/.config/tunnel-client/
このディレクトリ内には以下があります:
cheap-labor.yaml—tunnel-clientプロファイル(トンネル ID を含む)cheap-labor.key— ランタイム API キー、chmod 600、決してコミットされませんcheap-labor.log— トンネルデーモンのログ
プランとハンドオフファイルは各プロジェクトの .codex-bridge/ フォルダに書き込まれます(gitignore 対象)。Codex 自身の設定と認証情報は ~/.codex/ にあります。
ライセンス
このプロジェクトは MIT ライセンスの下で提供されています。完全なライセンス文については LICENSE ファイルを参照してください。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityAmaintenanceAn MCP server that provides AI coding agents with AST-accurate, context-budget-aware codebase querying, safety gates, and team policy integration via structured tools and a local plugin layer.5724MIT
- Alicense-qualityBmaintenanceA self-hosted MCP server that enables AI coding agents to read, edit, search, and run code in local projects with human review loops and policy controls.MIT
- AlicenseAqualityAmaintenanceMCP server that enables a coordinator AI agent to spawn, control, and supervise local coding agents with interactive gating for high-risk operations.10381MIT
- Alicense-qualityCmaintenanceLocal MCP server enabling Codex and ChatGPT to read/write files, execute commands, manage processes, use Git, and inspect images on the user's machine with full privileges.Apache 2.0
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
An MCP server that gives your AI access to the source code and docs of all public github repos
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/psrisuphan/cheap-labor'
If you have feedback or need assistance with the MCP directory API, please join our Discord server