Skip to main content
Glama
v4t0r

Nextcloud ChatGPT Bridge

by v4t0r

Nextcloud für ChatGPT & Codex

Nextcloud bridge mark

Eine Open-Source-Brücke mit Mandantenisolation, die es ChatGPT und Codex ermöglicht, mit Dateien in einem benutzereigenen Nextcloud-Arbeitsbereich zu arbeiten. Die Brücke hält ihre OAuth-Identität getrennt von den Nextcloud-Anmeldedaten und verwendet standardbasierte Anbieter, wenn native Nextcloud-MCP-Funktionen fehlen.

Produktwebsite: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Landingpage-Vorschau

Versionsstatus

v0.3.0 ist der Release-Kandidat für öffentliche Apps und Produktionsbereitstellung.

Das Repository enthält die anwendungsseitigen Komponenten, die für einen universellen OAuth-geschützten MCP-Dienst erforderlich sind:

  • anfragebezogene Brückenidentität und pseudonyme Mandantenisolation

  • Nextcloud-Login-Flow v2 ohne Erfassung des Nextcloud-Passworts des Benutzers

  • mandantenbezogene Metadaten plus verschlüsselte PostgreSQL-Anmeldeinformationen

  • root-gebundene WebDAV- und OCS-Anbieter mit expliziten Lese-/Schreibwerkzeugen

  • konservative Prüfung von Haushaltsrechnungen, die niemals genehmigt, bucht, bezahlt oder überträgt

  • Ratenbegrenzung, Anforderungslimits, Sicherheitsheader, Prüfung vertrauenswürdiger Hosts und zustandsloser MCP-Transport

  • ein DNS-Rebinding-resistenter HTTPS-Egress-Proxy und eine netzwerkisolierte Produktionskomposition

  • Datenbankmigrationen, Bereitschaftsprüfungen, Wartungsbereinigung und Preflight für Veröffentlichungen

  • ein Codex-Plugin-Paket sowie prüfungsreifes OpenAI-Listing- und Testmaterial

  • eine Produktions-Website mit Datenschutz-, Nutzungsbedingungs-, Support- und Sicherheitsseiten

Die Quellversion erhebt keinen Anspruch auf einen aktiven öffentlichen Dienst oder eine OpenAI-Freigabe. Die öffentliche Verfügbarkeit erfordert weiterhin eine betreibergesteuerte Produktionsdomäne, externe OAuth-Konfiguration, Prüfvorrichtung, verifizierte Herausgeberidentität und eine erfolgreiche OpenAI-Überprüfung.

Die MCP-Brücke selbst funktioniert ohne Verzeichnisveröffentlichung. Codex-CLI, ChatGPT-Desktop und die Codex-IDE-Erweiterung können direkt eine Verbindung herstellen; kompatible Remote-MCP-Hosts können einen bereitgestellten HTTPS-Endpunkt verwenden. ChatGPT-Web erfordert für eine unveröffentlichte Verbindung den Entwicklermodus oder die Installation eines veröffentlichten Plugins. Siehe Bereitstellungsmodi.

Related MCP server: codex-chatgpt-bridge

Echte Nextcloud-Validierung

Der standardbasierte Fallback-Pfad bestand einen Live-Integrationstest gegen Nextcloud 33.0.7:

  • authentifizierte OCS-Erkennung

  • WebDAV-Auflistung, Erstellen, Hochladen, Herunterladen, Metadatenabruf, Verschieben und Bereinigen

  • benutzersichtbares App-Inventar und root-gebundenes Freigabeinventar

  • isolierter synthetischer Haushaltsarbeitsbereich und Rechnungsprüfungsablauf

Natives Nextcloud Context Agent MCP war auf dieser Instanz nicht verfügbar. Der erfolgreiche Fallback-Lauf ist daher ein direkter Beweis dafür, dass natives MCP optional und keine versteckte Abhängigkeit ist. Es werden keine Anmeldedaten oder instanzidentifizierenden Werte erfasst. Siehe die Kompatibilitätsmatrix.

Architektur

ChatGPT / Codex
       |
       | OAuth access token
       v
Public stateless MCP boundary
       |
       | verified issuer + subject + scopes
       v
BridgeSessionContext
       |
       | pseudonymous tenant scope
       v
ConnectionService
       |-- PostgreSQL connection metadata
       `-- AES-256-GCM credential store
       |
       | Nextcloud Login Flow v2 credential
       v
Root-bound provider core
       |-- WebDAV files
       |-- OCS capabilities, apps, shares, revocation
       `-- Native Nextcloud MCP discovery when available

Die Brückenidentität enthält niemals einen Nextcloud-Benutzernamen oder ein Passwort. Jede Verbindung, ausstehender Flow, jedes Haushaltsprofil und jeder Anmeldeinformationsvorgang ist auf den verifizierten Mandantenkontext beschränkt.

Öffentliche MCP-Werkzeuge

Lesen und Erkennen

  • get_nextcloud_capabilities

  • get_nextcloud_app_accesses

  • probe_native_nextcloud_mcp

  • list_files, search_files, list_nextcloud_shares

  • get_file_info, read_text_file, download_file_base64

  • list_nextcloud_connections, list_household_accounts, list_household_invoices

  • review_household_invoice

Privaten Nextcloud-Status erstellen oder ändern

  • write_text_file, upload_file_base64, create_folder, move_file, delete_file

  • begin_nextcloud_connection, poll_nextcloud_connection, set_nextcloud_root

  • disconnect_nextcloud

  • configure_household_account, prepare_household_workspace

  • save_household_invoice_review

Jedes gehostete Werkzeug hat einen expliziten Titel, eine Beschreibung, ein Eingabeschema, ein Ausgabeschema und Risikoannotationen. Der Produktionswerkzeugvertrag ist durch automatisierte Tests gesperrt und in submission/TOOL_ANNOTATIONS.md dokumentiert.

Sicherheitsstandards

  • Kontowurzel / und übergeordnete Traversierung werden vor dem Anbieterzugriff abgelehnt

  • Jeder zurückgegebene WebDAV-Pfad wird erneut gegen die konfigurierte Wurzel geprüft

  • HTTPS- und TLS-Überprüfung sind für gehostete Nextcloud-Ziele obligatorisch

  • Öffentliche Ziele werden aufgelöst, validiert und über einen reinen CONNECT-Egress-Proxy mit fester IP versehen

  • Bearer-Tokens, App-Passwörter, Freigabe-Tokens, roher Rechnungstext und vollständige IBANs werden aus modellsichtbaren Ergebnissen ausgeschlossen

  • Der Chiffretext der Anmeldeinformationen ist durch AES-GCM-authentifizierte Daten mandantengebunden

  • Überschreiben ist optional; die konfigurierte Wurzel kann nicht gelöscht werden

  • Anforderungstext- und Übertragungsgrößen sind begrenzt

  • Schreib-, Überschreib-, Verschiebe-, Lösch-, Trennungs- und Anmeldeinformationswiderrufsrisiken sind explizit

  • Gehosteter Zugriff ist zustandslos und leitet für jede MCP-Anfrage eine neue Identität ab

Lesen Sie vor der Bereitstellung SECURITY.md. Melden Sie Schwachstellen über private GitHub-Schwachstellenmeldung, niemals über ein öffentliches Issue mit Geheimnissen oder privaten Daten.

Lokale Entwicklung

Erfordert Python 3.11 oder neuer.

python -m venv .venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytest

Kopieren Sie .env.example nur für lokale Tests in .env. Verwenden Sie ein dediziertes Nextcloud-Konto und ein App-Passwort, halten Sie die Wurzel eng und committen Sie die resultierende Datei niemals.

Führen Sie den lokalen Stdio-Server aus:

nextcloud-chatgpt-bridge

Führen Sie bereinigte schreibgeschützte Diagnosen oder den expliziten temporären Schreib-/Bereinigungssmoke-Test aus:

nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-test

Produktionsbereitstellung

Die Referenzkomposition befindet sich in deploy/compose.production.yml. Sie trennt PostgreSQL, die Brücke, Wartung, Egress und TLS-Terminierung und hält die Brücke vom direkten externen Netzwerk fern.

cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml up -d

Stellen Sie Datenbank- und Verschlüsselungsgeheimnisse als Dateien außerhalb von Git bereit. Wenden Sie Migrationen über den dedizierten migrate-Dienst an und führen Sie dann nextcloud-chatgpt-preflight gegen die genauen öffentlichen MCP-, OAuth-, Website-, Support-, Datenschutz- und Nutzungsbedingungs-URLs aus, bevor Sie auf Prüfzugriff zugreifen.

Siehe docs/PRODUCTION_DEPLOYMENT.md und docs/HOSTED_ACCEPTANCE.md.

OpenAI-Einreichungspaket

Das Prüfmaterial auf Repository-Seite befindet sich in submission/:

  • kanonischer Listing-Text und Startaufforderungen

  • positive und negative Prüffälle

  • Prüfvorrichtung und Runbook

  • genaues Werkzeugannotationsinventar

  • Versionshinweise und endgültige operative Checkliste

Die endgültige OpenAI-Einreichung bleibt eine betreibergesteuerte Aktion. Siehe docs/PLUGIN_SUBMISSION.md.

Projektdokumente

Lizenz

Lizenziert unter der Apache License 2.0. Dieses unabhängige Projekt ist nicht mit Nextcloud GmbH oder OpenAI verbunden oder wird von diesen unterstützt.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • The personal context layer for AI: your profile and files, read by any MCP client over OAuth.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server