Skip to main content
Glama
v4t0r

Nextcloud ChatGPT Bridge

by v4t0r

Nextcloud for ChatGPT & Codex

Marca del puente Nextcloud

Un puente de código abierto con aislamiento por inquilino que permite a ChatGPT y Codex trabajar con archivos en un espacio de trabajo de Nextcloud propiedad del usuario. El puente mantiene su identidad OAuth separada de las credenciales de Nextcloud y utiliza proveedores basados en estándares cuando las capacidades MCP nativas de Nextcloud no están disponibles.

Sitio web del producto: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Vista previa de la página de destino

Estado de la versión

v0.3.0 es la versión candidata para la aplicación pública y el despliegue en producción.

El repositorio contiene los componentes del lado de la aplicación necesarios para un servicio MCP universal protegido por OAuth:

  • identidad de puente limitada a la solicitud y aislamiento de inquilino seudónimo

  • Nextcloud Login Flow v2 sin recopilar la contraseña de Nextcloud del usuario

  • metadatos limitados al inquilino más almacenamiento cifrado de credenciales en PostgreSQL

  • proveedores WebDAV y OCS vinculados a la raíz con herramientas explícitas de lectura/escritura

  • revisión conservadora de facturas del hogar que nunca aprueba, contabiliza, paga ni transmite

  • limitación de velocidad, límites de solicitudes, cabeceras de seguridad, comprobaciones de hosts de confianza y transporte MCP sin estado

  • un proxy de salida HTTPS resistente al reenlace de DNS y una composición de producción aislada de la red

  • migraciones de base de datos, comprobaciones de disponibilidad, limpieza de mantenimiento y verificación previa al lanzamiento

  • un paquete de plugin para Codex más material de listado y pruebas de OpenAI listo para revisores

  • un sitio de destino de producción con páginas de privacidad, términos, soporte y seguridad

La versión de código fuente no afirma contar con un servicio público activo ni con la aprobación de OpenAI. La disponibilidad pública aún requiere un dominio de producción controlado por el operador, configuración externa de OAuth, material de prueba para revisores, identidad de publicador verificada y una revisión exitosa de OpenAI.

El puente MCP en sí funciona sin publicación en el directorio. Codex CLI, ChatGPT de escritorio y la extensión Codex IDE pueden conectarse directamente; los hosts MCP remotos compatibles pueden usar un endpoint HTTPS desplegado. ChatGPT web requiere acceso en modo desarrollador para una conexión no publicada o la instalación de un plugin publicado. Consulta modos de despliegue.

Related MCP server: codex-chatgpt-bridge

Validación real con Nextcloud

La ruta de respaldo basada en estándares superó una ejecución de integración en vivo contra Nextcloud 33.0.7:

  • descubrimiento OCS autenticado

  • listado, creación, carga, descarga, consulta de metadatos, movimiento y limpieza WebDAV

  • inventario de aplicaciones visible para el usuario e inventario de recursos compartidos vinculado a la raíz

  • espacio de trabajo doméstico sintético aislado y flujo de revisión de facturas

El MCP nativo de Nextcloud Context Agent no estaba disponible en esa instancia. La ejecución de respaldo exitosa es, por tanto, evidencia directa de que el MCP nativo es opcional y no una dependencia oculta. No se registran credenciales ni valores que identifiquen la instancia. Consulta la matriz de compatibilidad.

Arquitectura

ChatGPT / Codex
       |
       | OAuth access token
       v
Public stateless MCP boundary
       |
       | verified issuer + subject + scopes
       v
BridgeSessionContext
       |
       | pseudonymous tenant scope
       v
ConnectionService
       |-- PostgreSQL connection metadata
       `-- AES-256-GCM credential store
       |
       | Nextcloud Login Flow v2 credential
       v
Root-bound provider core
       |-- WebDAV files
       |-- OCS capabilities, apps, shares, revocation
       `-- Native Nextcloud MCP discovery when available

La identidad del puente nunca contiene un nombre de usuario ni una credencial de Nextcloud. Cada conexión, flujo pendiente, perfil de hogar y operación de credenciales está limitado por el contexto de inquilino verificado.

Herramientas MCP públicas

Lectura y descubrimiento

  • get_nextcloud_capabilities

  • get_nextcloud_app_accesses

  • probe_native_nextcloud_mcp

  • list_files, search_files, list_nextcloud_shares

  • get_file_info, read_text_file, download_file_base64

  • list_nextcloud_connections, list_household_accounts, list_household_invoices

  • review_household_invoice

Crear o modificar el estado privado de Nextcloud

  • write_text_file, upload_file_base64, create_folder, move_file, delete_file

  • begin_nextcloud_connection, poll_nextcloud_connection, set_nextcloud_root

  • disconnect_nextcloud

  • configure_household_account, prepare_household_workspace

  • save_household_invoice_review

Cada herramienta alojada tiene un título, una descripción, un esquema de entrada, un esquema de salida y anotaciones de riesgo explícitos. El contrato de herramientas de producción está fijado mediante pruebas automatizadas y documentado en submission/TOOL_ANNOTATIONS.md.

Seguridad por defecto

  • la raíz de la cuenta / y el acceso a directorios superiores se rechazan antes del acceso al proveedor

  • cada ruta WebDAV devuelta se vuelve a comprobar contra la raíz configurada

  • la verificación HTTPS y TLS es obligatoria para los destinos Nextcloud alojados

  • los destinos públicos se resuelven, validan y fijan por IP mediante un proxy de salida solo CONNECT

  • los tokens de portador, las contraseñas de aplicación, los tokens de uso compartido, el texto sin procesar de las facturas y los IBAN completos se excluyen de los resultados visibles para el modelo

  • el texto cifrado de las credenciales está vinculado al inquilino mediante datos autenticados AES-GCM

  • la sobrescritura es voluntaria; la raíz configurada no se puede eliminar

  • el cuerpo de la solicitud y los tamaños de transferencia están limitados

  • los riesgos de escritura, sobrescritura, movimiento, eliminación, desconexión y revocación de credenciales son explícitos

  • el acceso alojado no tiene estado y deriva una identidad nueva para cada solicitud MCP

Lee SECURITY.md antes del despliegue. Notifica las vulnerabilidades a través del informe privado de vulnerabilidades de GitHub, nunca mediante una incidencia pública que contenga secretos o datos privados.

Desarrollo local

Requiere Python 3.11 o superior.

python -m venv .venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytest

Copia .env.example a .env solo para pruebas locales. Usa una cuenta de Nextcloud dedicada y una contraseña de aplicación, mantén la raíz limitada y nunca hagas commit del archivo resultante.

Ejecuta el servidor stdio local:

nextcloud-chatgpt-bridge

Ejecuta los diagnósticos de solo lectura saneados o la prueba de humo explícita de escritura/limpieza temporal:

nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-test

Despliegue en producción

La composición de referencia está en deploy/compose.production.yml. Separa PostgreSQL, el puente, el mantenimiento, la salida y la terminación TLS, y mantiene el puente fuera de la red externa directa.

cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml up -d

Proporciona los secretos de base de datos y cifrado como archivos fuera de Git. Aplica las migraciones mediante el servicio dedicado migrate y, a continuación, ejecuta nextcloud-chatgpt-preflight contra las URL exactas de MCP público, OAuth, sitio web, soporte, privacidad y términos antes de cualquier acceso de revisores.

Consulta [`docs/PRODUCTION_DEPLOYMENT

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • The personal context layer for AI: your profile and files, read by any MCP client over OAuth.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server