Skip to main content
Glama
v4t0r

Nextcloud ChatGPT Bridge

by v4t0r

Nextcloud for ChatGPT & Codex

Nextcloud bridge mark

一个开源、租户隔离的桥接器,让 ChatGPT 和 Codex 能够处理用户自有 Nextcloud 工作区中的文件。该桥接器将其 OAuth 身份与 Nextcloud 凭据分开保存,并在缺少原生 Nextcloud MCP 能力时使用基于标准的提供程序。

产品网站:nextcloud-for-chatgpt.v4t0r.chatgpt.site

Landing page preview

发布状态

v0.3.0 是公开应用和生产部署的发布候选版本。

该仓库包含通用 OAuth 保护的 MCP 服务所需的应用侧组件:

  • 请求作用域的桥接身份和假名化租户隔离

  • Nextcloud Login Flow v2,不收集用户的 Nextcloud 密码

  • 租户作用域的元数据以及加密的 PostgreSQL 凭据存储

  • 根绑定的 WebDAV 和 OCS 提供程序,带有显式读写工具

  • 保守的家庭发票审核,绝不批准、记账、支付或传输

  • 速率限制、请求限制、安全标头、可信主机检查和无状态 MCP 传输

  • 抗 DNS 重绑定的 HTTPS 出口代理和网络隔离的生产编排

  • 数据库迁移、就绪检查、维护清理和发布预检

  • Codex 插件包以及可供审核的 OpenAI 列表和测试材料

  • 带有隐私、条款、支持和安全页面的生产落地页

源码发布声称提供活跃的公共服务或已获得 OpenAI 批准。公开可用性仍然需要运营方控制的生产域名、外部 OAuth 配置、审核夹具、已验证的发布者身份以及成功的 OpenAI 审核。

MCP 桥接器本身无需目录发布即可工作。Codex CLI、ChatGPT 桌面版和 Codex IDE 扩展可以直接连接;兼容的远程 MCP 主机可以使用已部署的 HTTPS 端点。ChatGPT 网页版需要开发者模式访问才能使用未发布的连接,或安装已发布的插件。参见部署模式

Related MCP server: codex-chatgpt-bridge

真实 Nextcloud 验证

基于标准的回退路径已针对 Nextcloud 33.0.7 通过实际集成运行:

  • 经过身份验证的 OCS 发现

  • WebDAV 列表、创建、上传、下载、元数据查找、移动和清理

  • 用户可见的应用清单和根绑定的共享清单

  • 隔离的合成家庭工作区和发票审核流程

该实例上无法使用原生 Nextcloud Context Agent MCP。因此,成功的回退运行直接证明原生 MCP 是可选的,而不是隐藏依赖。不会记录任何凭据或可识别实例的值。参见兼容性矩阵

架构

ChatGPT / Codex
       |
       | OAuth access token
       v
Public stateless MCP boundary
       |
       | verified issuer + subject + scopes
       v
BridgeSessionContext
       |
       | pseudonymous tenant scope
       v
ConnectionService
       |-- PostgreSQL connection metadata
       `-- AES-256-GCM credential store
       |
       | Nextcloud Login Flow v2 credential
       v
Root-bound provider core
       |-- WebDAV files
       |-- OCS capabilities, apps, shares, revocation
       `-- Native Nextcloud MCP discovery when available

桥接身份绝不包含 Nextcloud 用户名或凭据。每个连接、待处理流程、家庭配置文件和凭据操作都受已验证的租户上下文约束。

公共 MCP 工具

读取与发现

  • get_nextcloud_capabilities

  • get_nextcloud_app_accesses

  • probe_native_nextcloud_mcp

  • list_files, search_files, list_nextcloud_shares

  • get_file_info, read_text_file, download_file_base64

  • list_nextcloud_connections, list_household_accounts, list_household_invoices

  • review_household_invoice

创建或修改私有 Nextcloud 状态

  • write_text_file, upload_file_base64, create_folder, move_file, delete_file

  • begin_nextcloud_connection, poll_nextcloud_connection, set_nextcloud_root

  • disconnect_nextcloud

  • configure_household_account, prepare_household_workspace

  • save_household_invoice_review

每个托管工具都有明确的标题、描述、输入模式、输出模式和风险注释。生产工具契约由自动化测试锁定,并记录在 submission/TOOL_ANNOTATIONS.md 中。

安全默认值

  • 在提供程序访问之前,拒绝账户根目录 / 和父级遍历

  • 每个返回的 WebDAV 路径都会根据配置的根目录重新检查

  • 对于托管的 Nextcloud 目标,HTTPS 和 TLS 验证是强制性的

  • 公共目标由仅 CONNECT 的出口代理解析、验证并固定 IP

  • 不记名令牌、应用密码、共享令牌、原始发票文本和完整 IBAN 被排除在 模型可见结果之外

  • 凭据密文通过 AES-GCM 认证数据绑定到租户

  • 覆盖是选择加入的;配置的根目录不能被删除

  • 请求体和传输大小受限

  • 写入、覆盖、移动、删除、断开连接和凭据撤销风险是明确的

  • 托管访问是无状态的,并为每个 MCP 请求派生新的身份

部署前请阅读 SECURITY.md。请通过 GitHub 私有漏洞报告 报告漏洞,切勿通过包含机密或私有数据的公开 issue 报告。

本地开发

需要 Python 3.11 或更高版本。

python -m venv .venv
source .venv/bin/activate  # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytest

仅在进行本地测试时,将 .env.example 复制为 .env。使用专用的 Nextcloud 账户和应用密码,保持根目录范围狭窄,切勿提交生成的文件。

运行本地 stdio 服务器:

nextcloud-chatgpt-bridge

运行经过清理的只读诊断,或显式的临时写入/清理冒烟测试:

nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-test

生产部署

参考编排位于 deploy/compose.production.yml。它将 PostgreSQL、桥接器、维护、出口和 TLS 终止分离,并使桥接器不直接暴露在外部网络上。

cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
  -f deploy/compose.production.yml up -d

以 Git 之外的文件形式提供数据库和加密密钥。通过专用的 migrate 服务应用迁移,然后在任何审核者访问之前,针对确切的公共 MCP、OAuth、网站、支持、隐私和条款 URL 运行 nextcloud-chatgpt-preflight

参见 docs/PRODUCTION_DEPLOYMENT.mddocs/HOSTED_ACCEPTANCE.md

OpenAI 提交包

仓库侧的审核材料位于 submission/

  • 规范的列表文案和入门提示

  • 正面和负面的审核案例

  • 审核夹具和运行手册

  • 精确的工具注释清单

  • 发布说明和最终运营检查清单

最终的 OpenAI 提交仍是由所有者控制的操作。参见 docs/PLUGIN_SUBMISSION.md

项目文档

许可证

根据 Apache License 2.0 许可。这个独立项目与 Nextcloud GmbH 或 OpenAI 无关联,也未获得其认可。

Install Server
A
license - permissive license
A
quality
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
3Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.

  • OCR, transcription, file extraction, and image generation for AI agents via MCP.

  • The personal context layer for AI: your profile and files, read by any MCP client over OAuth.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'

If you have feedback or need assistance with the MCP directory API, please join our Discord server