Skip to main content
Glama
v4t0r

Nextcloud ChatGPT Bridge

by v4t0r

ChatGPT 및 Codex용 Nextcloud

Nextcloud bridge mark

사용자 소유의 Nextcloud 작업 공간에서 ChatGPT와 Codex가 파일을 작업할 수 있게 해주는 오픈 소스, 테넌트 격리 브리지입니다. 이 브리지는 OAuth ID를 Nextcloud 자격 증명과 분리하여 유지하며, 네이티브 Nextcloud MCP 기능이 없을 때 표준 기반 제공자를 사용합니다.

제품 웹사이트: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Landing page preview

릴리스 상태

v0.3.0은 공개 앱 및 프로덕션 배포 릴리스 후보입니다.

이 저장소에는 범용 OAuth 보호 MCP 서비스에 필요한 애플리케이션 측 구성 요소가 포함되어 있습니다:

  • 요청 범위 브리지 ID 및 가명 테넌트 격리

  • 사용자의 Nextcloud 비밀번호를 수집하지 않는 Nextcloud 로그인 흐름 v2

  • 테넌트 범위 메타데이터 및 암호화된 PostgreSQL 자격 증명 저장소

  • 루트에 바인딩된 WebDAV 및 OCS 제공자와 명시적 읽기/쓰기 도구

  • 승인, 예약, 지불 또는 전송을 절대 수행하지 않는 보수적인 가계 인보이스 검토

  • 속도 제한, 요청 제한, 보안 헤더, 신뢰할 수 있는 호스트 검사 및 상태 비저장 MCP 전송

  • DNS 리바인딩 방지 HTTPS 이그레스 프록시 및 네트워크 격리 프로덕션 구성

  • 데이터베이스 마이그레이션, 준비 상태 검사, 유지 관리 정리 및 릴리스 사전 점검

  • Codex 플러그인 패키지 및 검토자 준비 OpenAI 목록 및 테스트 자료

  • 개인정보 보호, 약관, 지원 및 보안 페이지가 있는 프로덕션 랜딩 사이트

소스 릴리스는 활성 공개 서비스 또는 OpenAI 승인을 주장하지 않습니다. 공개 가용성은 여전히 운영자 제어 프로덕션 도메인, 외부 OAuth 구성, 검토자 픽스처, 확인된 게시자 ID 및 성공적인 OpenAI 검토가 필요합니다.

MCP 브리지 자체는 디렉터리 게시 없이 작동합니다. Codex CLI, ChatGPT 데스크톱 및 Codex IDE 확장은 직접 연결할 수 있습니다. 호환되는 원격 MCP 호스트는 배포된 HTTPS 엔드포인트를 사용할 수 있습니다. ChatGPT 웹은 게시되지 않은 연결에 대한 개발자 모드 액세스 또는 게시된 플러그인 설치가 필요합니다. 배포 모드를 참조하세요.

Related MCP server: codex-chatgpt-bridge

실제 Nextcloud 검증

표준 기반 대체 경로는 Nextcloud 33.0.7에 대한 라이브 통합 실행을 통과했습니다:

  • 인증된 OCS 검색

  • WebDAV 목록, 생성, 업로드, 다운로드, 메타데이터 조회, 이동 및 정리

  • 사용자에게 표시되는 앱 인벤토리 및 루트 바인딩 공유 인벤토리

  • 격리된 합성 가계 작업 공간 및 인보이스 검토 흐름

네이티브 Nextcloud Context Agent MCP는 해당 인스턴스에서 사용할 수 없었습니다. 따라서 성공적인 대체 실행은 네이티브 MCP가 숨겨진 종속성이 아니라 선택 사항임을 직접적으로 입증합니다. 자격 증명이나 인스턴스 식별 값은 기록되지 않습니다. 호환성 매트릭스를 참조하세요.

아키텍처

ChatGPT / Codex
       |
       | OAuth access token
       v
Public stateless MCP boundary
       |
       | verified issuer + subject + scopes
       v
BridgeSessionContext
       |
       | pseudonymous tenant scope
       v
ConnectionService
       |-- PostgreSQL connection metadata
       `-- AES-256-GCM credential store
       |
       | Nextcloud Login Flow v2 credential
       v
Root-bound provider core
       |-- WebDAV files
       |-- OCS capabilities, apps, shares, revocation
       `-- Native Nextcloud MCP discovery when available

브리지 ID에는 Nextcloud 사용자 이름이나 자격 증명이 절대 포함되지 않습니다. 모든 연결, 보류 중인 흐름, 가계 프로필 및 자격 증명 작업은 검증된 테넌트 컨텍스트로 범위가 지정됩니다.

공개 MCP 도구

읽기 및 검색

  • get_nextcloud_capabilities

  • get_nextcloud_app_accesses

  • probe_native_nextcloud_mcp

  • list_files, search_files, list_nextcloud_shares

  • get_file_info, read_text_file, download_file_base64

  • list_nextcloud_connections, list_household_accounts, list_household_invoices

  • review_household_invoice

비공개 Nextcloud 상태 생성 또는 수정

  • write_text_file, upload_file_base64, create_folder, move_file, delete_file

  • begin_nextcloud_connection, poll_nextcloud_connection, set_nextcloud_root

  • disconnect_nextcloud

  • configure_household_account, prepare_household_workspace

  • save_household_invoice_review

모든 호스팅 도구에는 명시적인 제목, 설명, 입력 스키마, 출력 스키마 및 위험 주석이 있습니다. 프로덕션 도구 계약은 자동화된 테스트로 고정되며 submission/TOOL_ANNOTATIONS.md에 문서화되어 있습니다.

보안 기본값

  • 계정 루트 / 및 상위 디렉터리 탐색은 제공자 액세스 전에 거부됩니다.

  • 반환된 모든 WebDAV 경로는 구성된 루트에 대해 다시 확인됩니다.

  • HTTPS 및 TLS 검증은 호스팅된 Nextcloud 대상에 필수입니다.

  • 공개 대상은 CONNECT 전용 이그레스 프록시에 의해 확인, 검증 및 IP 고정됩니다.

  • 베어러 토큰, 앱 비밀번호, 공유 토큰, 원시 인보이스 텍스트 및 전체 IBAN은 모델에 표시되는 결과에서 제외됩니다.

  • 자격 증명 암호문은 AES-GCM 인증 데이터를 통해 테넌트에 바인딩됩니다.

  • 덮어쓰기는 선택 사항입니다. 구성된 루트는 삭제할 수 없습니다.

  • 요청 본문 및 전송 크기는 제한됩니다.

  • 쓰기, 덮어쓰기, 이동, 삭제, 연결 해제 및 자격 증명 폐기 위험이 명시적입니다.

  • 호스팅 액세스는 상태 비저장이며 모든 MCP 요청에 대해 새 ID를 파생합니다.

배포 전에 SECURITY.md를 읽으십시오. 취약점은 GitHub 비공개 취약점 보고를 통해 보고하고, 비밀 또는 개인 데이터가 포함된 공개 이슈로는 절대 보고하지 마십시오.

로컬 개발

Python 3.11 이상이 필요합니다.

python -m venv .venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytest

로컬 테스트 전용으로 .env.example.env에 복사하십시오. 전용 Nextcloud 계정 및 앱 비밀번호를 사용하고, 루트를 좁게 유지하며, 결과 파일을 커밋하지 마십시오.

로컬 stdio 서버를 실행합니다:

nextcloud-chatgpt-bridge

샌드박스 처리된 읽기 전용 진단 또는 명시적 임시 쓰기/정리 스모크 테스트를 실행합니다:

nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-test

프로덕션 배포

참조 구성은 deploy/compose.production.yml에 있습니다. PostgreSQL, 브리지, 유지 관리, 이그레스 및 TLS 종료를 분리하고 브리지를 직접 외부 네트워크에서 분리합니다.

cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml up -d

데이터베이스 및 암호화 비밀을 Git 외부의 파일로 제공하십시오. 전용 migrate 서비스를 통해 마이그레이션을 적용한 다음, 검토자 액세스 전에 정확한 공개 MCP, OAuth, 웹사이트, 지원, 개인정보 보호 및 약관 URL에 대해 nextcloud-chatgpt-preflight를 실행하십시오.

docs/PRODUCTION_DEPLOYMENT.mddocs/HOSTED_ACCEPTANCE.md를 참조하십시오.

OpenAI 제출 패키지

저장소 측 검토 자료는 submission/에 있습니다:

  • 정식 목록 사본 및 시작 프롬프트

  • 긍정 및 부정 검토자 사례

  • 검토자 픽스처 및 런북

  • 정확한 도구 주석 인벤토리

  • 릴리스 노트 및 최종 운영 체크리스트

최종 OpenAI 제출은 소유자 제어 작업으로 남아 있습니다. docs/PLUGIN_SUBMISSION.md를 참조하십시오.

프로젝트 문서

라이선스

Apache License 2.0에 따라 라이선스가 부여됩니다. 이 독립 프로젝트는 Nextcloud GmbH 또는 OpenAI와 제휴하거나 보증하지 않습니다.

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • The personal context layer for AI: your profile and files, read by any MCP client over OAuth.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server