Nextcloud ChatGPT Bridge
Nextcloud für ChatGPT & Codex

Eine Open-Source-Brücke mit Mandantenisolation, die es ChatGPT und Codex ermöglicht, mit Dateien in einem benutzereigenen Nextcloud-Arbeitsbereich zu arbeiten. Die Brücke hält ihre OAuth-Identität getrennt von den Nextcloud-Anmeldedaten und verwendet standardbasierte Anbieter, wenn native Nextcloud-MCP-Funktionen fehlen.
Produktwebsite: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Versionsstatus
v0.3.0 ist der Release-Kandidat für öffentliche Apps und Produktionsbereitstellung.
Das Repository enthält die anwendungsseitigen Komponenten, die für einen universellen OAuth-geschützten MCP-Dienst erforderlich sind:
anfragebezogene Brückenidentität und pseudonyme Mandantenisolation
Nextcloud-Login-Flow v2 ohne Erfassung des Nextcloud-Passworts des Benutzers
mandantenbezogene Metadaten plus verschlüsselte PostgreSQL-Anmeldeinformationen
root-gebundene WebDAV- und OCS-Anbieter mit expliziten Lese-/Schreibwerkzeugen
konservative Prüfung von Haushaltsrechnungen, die niemals genehmigt, bucht, bezahlt oder überträgt
Ratenbegrenzung, Anforderungslimits, Sicherheitsheader, Prüfung vertrauenswürdiger Hosts und zustandsloser MCP-Transport
ein DNS-Rebinding-resistenter HTTPS-Egress-Proxy und eine netzwerkisolierte Produktionskomposition
Datenbankmigrationen, Bereitschaftsprüfungen, Wartungsbereinigung und Preflight für Veröffentlichungen
ein Codex-Plugin-Paket sowie prüfungsreifes OpenAI-Listing- und Testmaterial
eine Produktions-Website mit Datenschutz-, Nutzungsbedingungs-, Support- und Sicherheitsseiten
Die Quellversion erhebt keinen Anspruch auf einen aktiven öffentlichen Dienst oder eine OpenAI-Freigabe. Die öffentliche Verfügbarkeit erfordert weiterhin eine betreibergesteuerte Produktionsdomäne, externe OAuth-Konfiguration, Prüfvorrichtung, verifizierte Herausgeberidentität und eine erfolgreiche OpenAI-Überprüfung.
Die MCP-Brücke selbst funktioniert ohne Verzeichnisveröffentlichung. Codex-CLI, ChatGPT-Desktop und die Codex-IDE-Erweiterung können direkt eine Verbindung herstellen; kompatible Remote-MCP-Hosts können einen bereitgestellten HTTPS-Endpunkt verwenden. ChatGPT-Web erfordert für eine unveröffentlichte Verbindung den Entwicklermodus oder die Installation eines veröffentlichten Plugins. Siehe Bereitstellungsmodi.
Related MCP server: codex-chatgpt-bridge
Echte Nextcloud-Validierung
Der standardbasierte Fallback-Pfad bestand einen Live-Integrationstest gegen Nextcloud 33.0.7:
authentifizierte OCS-Erkennung
WebDAV-Auflistung, Erstellen, Hochladen, Herunterladen, Metadatenabruf, Verschieben und Bereinigen
benutzersichtbares App-Inventar und root-gebundenes Freigabeinventar
isolierter synthetischer Haushaltsarbeitsbereich und Rechnungsprüfungsablauf
Natives Nextcloud Context Agent MCP war auf dieser Instanz nicht verfügbar. Der erfolgreiche Fallback-Lauf ist daher ein direkter Beweis dafür, dass natives MCP optional und keine versteckte Abhängigkeit ist. Es werden keine Anmeldedaten oder instanzidentifizierenden Werte erfasst. Siehe die Kompatibilitätsmatrix.
Architektur
ChatGPT / Codex
|
| OAuth access token
v
Public stateless MCP boundary
|
| verified issuer + subject + scopes
v
BridgeSessionContext
|
| pseudonymous tenant scope
v
ConnectionService
|-- PostgreSQL connection metadata
`-- AES-256-GCM credential store
|
| Nextcloud Login Flow v2 credential
v
Root-bound provider core
|-- WebDAV files
|-- OCS capabilities, apps, shares, revocation
`-- Native Nextcloud MCP discovery when availableDie Brückenidentität enthält niemals einen Nextcloud-Benutzernamen oder ein Passwort. Jede Verbindung, ausstehender Flow, jedes Haushaltsprofil und jeder Anmeldeinformationsvorgang ist auf den verifizierten Mandantenkontext beschränkt.
Öffentliche MCP-Werkzeuge
Lesen und Erkennen
get_nextcloud_capabilitiesget_nextcloud_app_accessesprobe_native_nextcloud_mcplist_files,search_files,list_nextcloud_sharesget_file_info,read_text_file,download_file_base64list_nextcloud_connections,list_household_accounts,list_household_invoicesreview_household_invoice
Privaten Nextcloud-Status erstellen oder ändern
write_text_file,upload_file_base64,create_folder,move_file,delete_filebegin_nextcloud_connection,poll_nextcloud_connection,set_nextcloud_rootdisconnect_nextcloudconfigure_household_account,prepare_household_workspacesave_household_invoice_review
Jedes gehostete Werkzeug hat einen expliziten Titel, eine Beschreibung, ein Eingabeschema, ein Ausgabeschema und
Risikoannotationen. Der Produktionswerkzeugvertrag ist durch automatisierte Tests gesperrt und in
submission/TOOL_ANNOTATIONS.md dokumentiert.
Sicherheitsstandards
Kontowurzel
/und übergeordnete Traversierung werden vor dem Anbieterzugriff abgelehntJeder zurückgegebene WebDAV-Pfad wird erneut gegen die konfigurierte Wurzel geprüft
HTTPS- und TLS-Überprüfung sind für gehostete Nextcloud-Ziele obligatorisch
Öffentliche Ziele werden aufgelöst, validiert und über einen reinen CONNECT-Egress-Proxy mit fester IP versehen
Bearer-Tokens, App-Passwörter, Freigabe-Tokens, roher Rechnungstext und vollständige IBANs werden aus modellsichtbaren Ergebnissen ausgeschlossen
Der Chiffretext der Anmeldeinformationen ist durch AES-GCM-authentifizierte Daten mandantengebunden
Überschreiben ist optional; die konfigurierte Wurzel kann nicht gelöscht werden
Anforderungstext- und Übertragungsgrößen sind begrenzt
Schreib-, Überschreib-, Verschiebe-, Lösch-, Trennungs- und Anmeldeinformationswiderrufsrisiken sind explizit
Gehosteter Zugriff ist zustandslos und leitet für jede MCP-Anfrage eine neue Identität ab
Lesen Sie vor der Bereitstellung SECURITY.md. Melden Sie Schwachstellen über
private GitHub-Schwachstellenmeldung,
niemals über ein öffentliches Issue mit Geheimnissen oder privaten Daten.
Lokale Entwicklung
Erfordert Python 3.11 oder neuer.
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytestKopieren Sie .env.example nur für lokale Tests in .env. Verwenden Sie ein dediziertes Nextcloud-Konto und ein
App-Passwort, halten Sie die Wurzel eng und committen Sie die resultierende Datei niemals.
Führen Sie den lokalen Stdio-Server aus:
nextcloud-chatgpt-bridgeFühren Sie bereinigte schreibgeschützte Diagnosen oder den expliziten temporären Schreib-/Bereinigungssmoke-Test aus:
nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-testProduktionsbereitstellung
Die Referenzkomposition befindet sich in deploy/compose.production.yml.
Sie trennt PostgreSQL, die Brücke, Wartung, Egress und TLS-Terminierung und hält die Brücke vom direkten
externen Netzwerk fern.
cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml up -dStellen Sie Datenbank- und Verschlüsselungsgeheimnisse als Dateien außerhalb von Git bereit. Wenden Sie Migrationen
über den dedizierten migrate-Dienst an und führen Sie dann nextcloud-chatgpt-preflight gegen die genauen
öffentlichen MCP-, OAuth-, Website-, Support-, Datenschutz- und Nutzungsbedingungs-URLs aus, bevor Sie auf
Prüfzugriff zugreifen.
Siehe docs/PRODUCTION_DEPLOYMENT.md und
docs/HOSTED_ACCEPTANCE.md.
OpenAI-Einreichungspaket
Das Prüfmaterial auf Repository-Seite befindet sich in submission/:
kanonischer Listing-Text und Startaufforderungen
positive und negative Prüffälle
Prüfvorrichtung und Runbook
genaues Werkzeugannotationsinventar
Versionshinweise und endgültige operative Checkliste
Die endgültige OpenAI-Einreichung bleibt eine betreibergesteuerte Aktion. Siehe
docs/PLUGIN_SUBMISSION.md.
Projektdokumente
Lizenz
Lizenziert unter der Apache License 2.0. Dieses unabhängige Projekt ist nicht mit Nextcloud GmbH oder OpenAI verbunden oder wird von diesen unterstützt.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables MCP-compatible clients to leverage OpenAI's multimodal capabilities (vision, image generation, speech-to-text, text-to-speech) through file-oriented tools with a security-first architecture.101MIT
- AlicenseNot gradedqualityBmaintenanceLocal MCP bridge enabling ChatGPT web to access approved local files and execute tasks via local Codex.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables to manage Nextcloud files, user info, sharing, calendar, and contacts through optimized MCP tools with dynamic tool selection and enterprise-grade security.MIT
- AlicenseNot gradedqualityBmaintenanceA self-hosted MCP server that exposes Nextcloud files, calendar, notes, and search as tools for Claude.ai, authenticating via Nextcloud OAuth.MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
The personal context layer for AI: your profile and files, read by any MCP client over OAuth.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server