Nextcloud ChatGPT Bridge
Nextcloud для ChatGPT и Codex

Открытый мост с изоляцией арендаторов, который позволяет ChatGPT и Codex работать с файлами в пользовательском рабочем пространстве Nextcloud. Мост хранит свою OAuth-идентичность отдельно от учетных данных Nextcloud и использует провайдеров на основе стандартов, когда собственные возможности MCP в Nextcloud отсутствуют.
Веб-сайт продукта: nextcloud-for-chatgpt.v4t0r.chatgpt.site

Статус релиза
v0.3.0 — кандидат на публичное приложение и производственное развертывание.
Репозиторий содержит компоненты прикладной стороны, необходимые для универсального MCP-сервиса, защищенного OAuth:
идентичность моста в рамках запроса и псевдонимная изоляция арендаторов
Nextcloud Login Flow v2 без сбора пароля пользователя Nextcloud
метаданные в рамках арендатора плюс зашифрованное хранилище учетных данных PostgreSQL
привязанные к корню провайдеры WebDAV и OCS с явными инструментами чтения/записи
консервативная проверка домашних счетов, которая никогда не утверждает, не проводит, не оплачивает и не передает
ограничение скорости, лимиты запросов, заголовки безопасности, проверки доверенных хостов и передача MCP без сохранения состояния
HTTPS-исходящий прокси, устойчивый к DNS-ребендингу, и производственная компоновка с сетевой изоляцией
миграции базы данных, проверки готовности, обслуживание и предварительная проверка релиза
пакет плагина Codex плюс готовые к рецензированию материалы для листинга OpenAI и тестов
производственный целевой сайт со страницами конфиденциальности, условий, поддержки и безопасности
Исходный релиз не заявляет о действующем публичном сервисе или одобрении OpenAI. Публичная доступность по-прежнему требует управляемого оператором производственного домена, внешней конфигурации OAuth, рецензентского фикстура, подтвержденной идентичности издателя и успешного рецензирования OpenAI.
Сам MCP-мост работает без публикации в каталоге. Codex CLI, настольный ChatGPT и расширение IDE Codex могут подключаться напрямую; совместимые удаленные MCP-хосты могут использовать развернутую HTTPS-конечную точку. ChatGPT web требует доступа в режиме разработчика для непубликованного подключения или установки опубликованного плагина. См. режимы развертывания.
Related MCP server: codex-chatgpt-bridge
Реальная проверка Nextcloud
Путь отката на основе стандартов прошел живую интеграционную проверку на Nextcloud 33.0.7:
аутентифицированное обнаружение OCS
листинг WebDAV, создание, загрузка, скачивание, поиск метаданных, перемещение и очистка
видимый пользователю список приложений и привязанный к корню список общих ресурсов
изолированное синтетическое домашнее рабочее пространство и процесс проверки счетов
Собственный MCP Nextcloud Context Agent был недоступен на этом экземпляре. Успешный запуск отката поэтому является прямым доказательством того, что собственный MCP необязателен, а не скрытой зависимостью. Никакие учетные данные или значения, идентифицирующие экземпляр, не записываются. См. матрицу совместимости.
Архитектура
ChatGPT / Codex
|
| OAuth access token
v
Public stateless MCP boundary
|
| verified issuer + subject + scopes
v
BridgeSessionContext
|
| pseudonymous tenant scope
v
ConnectionService
|-- PostgreSQL connection metadata
`-- AES-256-GCM credential store
|
| Nextcloud Login Flow v2 credential
v
Root-bound provider core
|-- WebDAV files
|-- OCS capabilities, apps, shares, revocation
`-- Native Nextcloud MCP discovery when availableИдентичность моста никогда не содержит имя пользователя или учетные данные Nextcloud. Каждое подключение, ожидающий поток, домашний профиль и операция с учетными данными ограничены проверенным контекстом арендатора.
Публичные инструменты MCP
Чтение и обнаружение
get_nextcloud_capabilitiesget_nextcloud_app_accessesprobe_native_nextcloud_mcplist_files,search_files,list_nextcloud_sharesget_file_info,read_text_file,download_file_base64list_nextcloud_connections,list_household_accounts,list_household_invoicesreview_household_invoice
Создание или изменение приватного состояния Nextcloud
write_text_file,upload_file_base64,create_folder,move_file,delete_filebegin_nextcloud_connection,poll_nextcloud_connection,set_nextcloud_rootdisconnect_nextcloudconfigure_household_account,prepare_household_workspacesave_household_invoice_review
Каждый размещенный инструмент имеет явное название, описание, схему ввода, схему вывода и аннотации
риска. Производственный контракт инструментов зафиксирован автоматическими тестами и задокументирован в
submission/TOOL_ANNOTATIONS.md.
Безопасность по умолчанию
корень учетной записи
/и обход родительских каталогов отклоняются до доступа к провайдерукаждый возвращаемый путь WebDAV повторно проверяется на соответствие настроенному корню
HTTPS и проверка TLS обязательны для размещенных целей Nextcloud
публичные цели разрешаются, проверяются и привязываются к IP через исходящий прокси только с CONNECT
токены-носители, пароли приложений, токены общих ресурсов, необработанный текст счетов и полные IBAN исключаются из результатов, видимых модели
шифротекст учетных данных привязан к арендатору через аутентифицированные данные AES-GCM
перезапись выполняется по согласию; настроенный корень не может быть удален
размеры тела запроса и передачи ограничены
риски записи, перезаписи, перемещения, удаления, отключения и отзыва учетных данных явны
размещенный доступ не сохраняет состояние и создает новую идентичность для каждого MCP-запроса
Прочтите SECURITY.md перед развертыванием. Сообщайте об уязвимостях через
приватный отчет об уязвимостях GitHub,
никогда не через публичный issue, содержащий секреты или приватные данные.
Локальная разработка
Требуется Python 3.11 или новее.
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytestСкопируйте .env.example в .env только для локального тестирования. Используйте выделенную учетную запись Nextcloud и пароль
приложения, держите корень узким и никогда не коммитьте полученный файл.
Запустите локальный stdio-сервер:
nextcloud-chatgpt-bridgeЗапустите очищенные диагностики только для чтения или явный временный смоук-тест записи/очистки:
nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-testПроизводственное развертывание
Эталонная компоновка находится в deploy/compose.production.yml.
Она разделяет PostgreSQL, мост, обслуживание, исходящий трафик и завершение TLS и держит мост
вне прямой внешней сети.
cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml up -dПредоставьте секреты базы данных и шифрования в виде файлов вне Git. Примените миграции через выделенный
сервис migrate, затем запустите nextcloud-chatgpt-preflight для точных публичных URL MCP, OAuth,
веб-сайта, поддержки, конфиденциальности и условий до любого доступа рецензента.
См. docs/PRODUCTION_DEPLOYMENT.md и
docs/HOSTED_ACCEPTANCE.md.
Пакет для подачи в OpenAI
Материалы для рецензирования в репозитории находятся в submission/:
канонический текст листинга и стартовые подсказки
положительные и отрицательные сценарии для рецензентов
фикстур для рецензента и инструкция
точный перечень аннотаций инструментов
заметки о релизе и финальный операционный чек-лист
Финальная подача в OpenAI остается действием, контролируемым владельцем. См.
docs/PLUGIN_SUBMISSION.md.
Документы проекта
Лицензия
Лицензировано по Apache License 2.0. Этот независимый проект не связан с Nextcloud GmbH или OpenAI и не одобрен ими.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables MCP-compatible clients to leverage OpenAI's multimodal capabilities (vision, image generation, speech-to-text, text-to-speech) through file-oriented tools with a security-first architecture.101MIT
- AlicenseNot gradedqualityBmaintenanceLocal MCP bridge enabling ChatGPT web to access approved local files and execute tasks via local Codex.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables to manage Nextcloud files, user info, sharing, calendar, and contacts through optimized MCP tools with dynamic tool selection and enterprise-grade security.MIT
- AlicenseNot gradedqualityBmaintenanceA self-hosted MCP server that exposes Nextcloud files, calendar, notes, and search as tools for Claude.ai, authenticating via Nextcloud OAuth.MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
The personal context layer for AI: your profile and files, read by any MCP client over OAuth.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server