Nextcloud ChatGPT Bridge
Nextcloud for ChatGPT & Codex

Un puente de código abierto con aislamiento por inquilino que permite a ChatGPT y Codex trabajar con archivos en un espacio de trabajo de Nextcloud propiedad del usuario. El puente mantiene su identidad OAuth separada de las credenciales de Nextcloud y utiliza proveedores basados en estándares cuando las capacidades MCP nativas de Nextcloud no están disponibles.
Sitio web del producto: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Estado de la versión
v0.3.0 es la versión candidata para la aplicación pública y el despliegue en producción.
El repositorio contiene los componentes del lado de la aplicación necesarios para un servicio MCP universal protegido por OAuth:
identidad de puente limitada a la solicitud y aislamiento de inquilino seudónimo
Nextcloud Login Flow v2 sin recopilar la contraseña de Nextcloud del usuario
metadatos limitados al inquilino más almacenamiento cifrado de credenciales en PostgreSQL
proveedores WebDAV y OCS vinculados a la raíz con herramientas explícitas de lectura/escritura
revisión conservadora de facturas del hogar que nunca aprueba, contabiliza, paga ni transmite
limitación de velocidad, límites de solicitudes, cabeceras de seguridad, comprobaciones de hosts de confianza y transporte MCP sin estado
un proxy de salida HTTPS resistente al reenlace de DNS y una composición de producción aislada de la red
migraciones de base de datos, comprobaciones de disponibilidad, limpieza de mantenimiento y verificación previa al lanzamiento
un paquete de plugin para Codex más material de listado y pruebas de OpenAI listo para revisores
un sitio de destino de producción con páginas de privacidad, términos, soporte y seguridad
La versión de código fuente no afirma contar con un servicio público activo ni con la aprobación de OpenAI. La disponibilidad pública aún requiere un dominio de producción controlado por el operador, configuración externa de OAuth, material de prueba para revisores, identidad de publicador verificada y una revisión exitosa de OpenAI.
El puente MCP en sí funciona sin publicación en el directorio. Codex CLI, ChatGPT de escritorio y la extensión Codex IDE pueden conectarse directamente; los hosts MCP remotos compatibles pueden usar un endpoint HTTPS desplegado. ChatGPT web requiere acceso en modo desarrollador para una conexión no publicada o la instalación de un plugin publicado. Consulta modos de despliegue.
Related MCP server: codex-chatgpt-bridge
Validación real con Nextcloud
La ruta de respaldo basada en estándares superó una ejecución de integración en vivo contra Nextcloud 33.0.7:
descubrimiento OCS autenticado
listado, creación, carga, descarga, consulta de metadatos, movimiento y limpieza WebDAV
inventario de aplicaciones visible para el usuario e inventario de recursos compartidos vinculado a la raíz
espacio de trabajo doméstico sintético aislado y flujo de revisión de facturas
El MCP nativo de Nextcloud Context Agent no estaba disponible en esa instancia. La ejecución de respaldo exitosa es, por tanto, evidencia directa de que el MCP nativo es opcional y no una dependencia oculta. No se registran credenciales ni valores que identifiquen la instancia. Consulta la matriz de compatibilidad.
Arquitectura
ChatGPT / Codex
|
| OAuth access token
v
Public stateless MCP boundary
|
| verified issuer + subject + scopes
v
BridgeSessionContext
|
| pseudonymous tenant scope
v
ConnectionService
|-- PostgreSQL connection metadata
`-- AES-256-GCM credential store
|
| Nextcloud Login Flow v2 credential
v
Root-bound provider core
|-- WebDAV files
|-- OCS capabilities, apps, shares, revocation
`-- Native Nextcloud MCP discovery when availableLa identidad del puente nunca contiene un nombre de usuario ni una credencial de Nextcloud. Cada conexión, flujo pendiente, perfil de hogar y operación de credenciales está limitado por el contexto de inquilino verificado.
Herramientas MCP públicas
Lectura y descubrimiento
get_nextcloud_capabilitiesget_nextcloud_app_accessesprobe_native_nextcloud_mcplist_files,search_files,list_nextcloud_sharesget_file_info,read_text_file,download_file_base64list_nextcloud_connections,list_household_accounts,list_household_invoicesreview_household_invoice
Crear o modificar el estado privado de Nextcloud
write_text_file,upload_file_base64,create_folder,move_file,delete_filebegin_nextcloud_connection,poll_nextcloud_connection,set_nextcloud_rootdisconnect_nextcloudconfigure_household_account,prepare_household_workspacesave_household_invoice_review
Cada herramienta alojada tiene un título, una descripción, un esquema de entrada, un esquema de salida y anotaciones de riesgo explícitos. El contrato de herramientas de producción está fijado mediante pruebas automatizadas y documentado en submission/TOOL_ANNOTATIONS.md.
Seguridad por defecto
la raíz de la cuenta
/y el acceso a directorios superiores se rechazan antes del acceso al proveedorcada ruta WebDAV devuelta se vuelve a comprobar contra la raíz configurada
la verificación HTTPS y TLS es obligatoria para los destinos Nextcloud alojados
los destinos públicos se resuelven, validan y fijan por IP mediante un proxy de salida solo CONNECT
los tokens de portador, las contraseñas de aplicación, los tokens de uso compartido, el texto sin procesar de las facturas y los IBAN completos se excluyen de los resultados visibles para el modelo
el texto cifrado de las credenciales está vinculado al inquilino mediante datos autenticados AES-GCM
la sobrescritura es voluntaria; la raíz configurada no se puede eliminar
el cuerpo de la solicitud y los tamaños de transferencia están limitados
los riesgos de escritura, sobrescritura, movimiento, eliminación, desconexión y revocación de credenciales son explícitos
el acceso alojado no tiene estado y deriva una identidad nueva para cada solicitud MCP
Lee SECURITY.md antes del despliegue. Notifica las vulnerabilidades a través del informe privado de vulnerabilidades de GitHub, nunca mediante una incidencia pública que contenga secretos o datos privados.
Desarrollo local
Requiere Python 3.11 o superior.
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytestCopia .env.example a .env solo para pruebas locales. Usa una cuenta de Nextcloud dedicada y una contraseña de aplicación, mantén la raíz limitada y nunca hagas commit del archivo resultante.
Ejecuta el servidor stdio local:
nextcloud-chatgpt-bridgeEjecuta los diagnósticos de solo lectura saneados o la prueba de humo explícita de escritura/limpieza temporal:
nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-testDespliegue en producción
La composición de referencia está en deploy/compose.production.yml. Separa PostgreSQL, el puente, el mantenimiento, la salida y la terminación TLS, y mantiene el puente fuera de la red externa directa.
cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml up -dProporciona los secretos de base de datos y cifrado como archivos fuera de Git. Aplica las migraciones mediante el servicio dedicado migrate y, a continuación, ejecuta nextcloud-chatgpt-preflight contra las URL exactas de MCP público, OAuth, sitio web, soporte, privacidad y términos antes de cualquier acceso de revisores.
Consulta [`docs/PRODUCTION_DEPLOYMENT
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables MCP-compatible clients to leverage OpenAI's multimodal capabilities (vision, image generation, speech-to-text, text-to-speech) through file-oriented tools with a security-first architecture.101MIT
- AlicenseNot gradedqualityBmaintenanceLocal MCP bridge enabling ChatGPT web to access approved local files and execute tasks via local Codex.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables to manage Nextcloud files, user info, sharing, calendar, and contacts through optimized MCP tools with dynamic tool selection and enterprise-grade security.MIT
- AlicenseNot gradedqualityBmaintenanceA self-hosted MCP server that exposes Nextcloud files, calendar, notes, and search as tools for Claude.ai, authenticating via Nextcloud OAuth.MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
The personal context layer for AI: your profile and files, read by any MCP client over OAuth.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server