Nextcloud ChatGPT Bridge
Nextcloud for ChatGPT & Codex

一个开源、租户隔离的桥接器,让 ChatGPT 和 Codex 能够处理用户自有 Nextcloud 工作区中的文件。该桥接器将其 OAuth 身份与 Nextcloud 凭据分开保存,并在缺少原生 Nextcloud MCP 能力时使用基于标准的提供程序。
产品网站:nextcloud-for-chatgpt.v4t0r.chatgpt.site

发布状态
v0.3.0 是公开应用和生产部署的发布候选版本。
该仓库包含通用 OAuth 保护的 MCP 服务所需的应用侧组件:
请求作用域的桥接身份和假名化租户隔离
Nextcloud Login Flow v2,不收集用户的 Nextcloud 密码
租户作用域的元数据以及加密的 PostgreSQL 凭据存储
根绑定的 WebDAV 和 OCS 提供程序,带有显式读写工具
保守的家庭发票审核,绝不批准、记账、支付或传输
速率限制、请求限制、安全标头、可信主机检查和无状态 MCP 传输
抗 DNS 重绑定的 HTTPS 出口代理和网络隔离的生产编排
数据库迁移、就绪检查、维护清理和发布预检
Codex 插件包以及可供审核的 OpenAI 列表和测试材料
带有隐私、条款、支持和安全页面的生产落地页
源码发布不声称提供活跃的公共服务或已获得 OpenAI 批准。公开可用性仍然需要运营方控制的生产域名、外部 OAuth 配置、审核夹具、已验证的发布者身份以及成功的 OpenAI 审核。
MCP 桥接器本身无需目录发布即可工作。Codex CLI、ChatGPT 桌面版和 Codex IDE 扩展可以直接连接;兼容的远程 MCP 主机可以使用已部署的 HTTPS 端点。ChatGPT 网页版需要开发者模式访问才能使用未发布的连接,或安装已发布的插件。参见部署模式。
Related MCP server: codex-chatgpt-bridge
真实 Nextcloud 验证
基于标准的回退路径已针对 Nextcloud 33.0.7 通过实际集成运行:
经过身份验证的 OCS 发现
WebDAV 列表、创建、上传、下载、元数据查找、移动和清理
用户可见的应用清单和根绑定的共享清单
隔离的合成家庭工作区和发票审核流程
该实例上无法使用原生 Nextcloud Context Agent MCP。因此,成功的回退运行直接证明原生 MCP 是可选的,而不是隐藏依赖。不会记录任何凭据或可识别实例的值。参见兼容性矩阵。
架构
ChatGPT / Codex
|
| OAuth access token
v
Public stateless MCP boundary
|
| verified issuer + subject + scopes
v
BridgeSessionContext
|
| pseudonymous tenant scope
v
ConnectionService
|-- PostgreSQL connection metadata
`-- AES-256-GCM credential store
|
| Nextcloud Login Flow v2 credential
v
Root-bound provider core
|-- WebDAV files
|-- OCS capabilities, apps, shares, revocation
`-- Native Nextcloud MCP discovery when available桥接身份绝不包含 Nextcloud 用户名或凭据。每个连接、待处理流程、家庭配置文件和凭据操作都受已验证的租户上下文约束。
公共 MCP 工具
读取与发现
get_nextcloud_capabilitiesget_nextcloud_app_accessesprobe_native_nextcloud_mcplist_files,search_files,list_nextcloud_sharesget_file_info,read_text_file,download_file_base64list_nextcloud_connections,list_household_accounts,list_household_invoicesreview_household_invoice
创建或修改私有 Nextcloud 状态
write_text_file,upload_file_base64,create_folder,move_file,delete_filebegin_nextcloud_connection,poll_nextcloud_connection,set_nextcloud_rootdisconnect_nextcloudconfigure_household_account,prepare_household_workspacesave_household_invoice_review
每个托管工具都有明确的标题、描述、输入模式、输出模式和风险注释。生产工具契约由自动化测试锁定,并记录在 submission/TOOL_ANNOTATIONS.md 中。
安全默认值
在提供程序访问之前,拒绝账户根目录
/和父级遍历每个返回的 WebDAV 路径都会根据配置的根目录重新检查
对于托管的 Nextcloud 目标,HTTPS 和 TLS 验证是强制性的
公共目标由仅 CONNECT 的出口代理解析、验证并固定 IP
不记名令牌、应用密码、共享令牌、原始发票文本和完整 IBAN 被排除在 模型可见结果之外
凭据密文通过 AES-GCM 认证数据绑定到租户
覆盖是选择加入的;配置的根目录不能被删除
请求体和传输大小受限
写入、覆盖、移动、删除、断开连接和凭据撤销风险是明确的
托管访问是无状态的,并为每个 MCP 请求派生新的身份
部署前请阅读 SECURITY.md。请通过 GitHub 私有漏洞报告 报告漏洞,切勿通过包含机密或私有数据的公开 issue 报告。
本地开发
需要 Python 3.11 或更高版本。
python -m venv .venv
source .venv/bin/activate # Windows: .venv\Scripts\activate
pip install -e ".[dev,hosted]"
ruff check .
pytest仅在进行本地测试时,将 .env.example 复制为 .env。使用专用的 Nextcloud 账户和应用密码,保持根目录范围狭窄,切勿提交生成的文件。
运行本地 stdio 服务器:
nextcloud-chatgpt-bridge运行经过清理的只读诊断,或显式的临时写入/清理冒烟测试:
nextcloud-chatgpt-diagnose
nextcloud-chatgpt-diagnose --write-test生产部署
参考编排位于 deploy/compose.production.yml。它将 PostgreSQL、桥接器、维护、出口和 TLS 终止分离,并使桥接器不直接暴露在外部网络上。
cp deploy/.env.production.example deploy/.env.production
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml config
docker compose --env-file deploy/.env.production \
-f deploy/compose.production.yml up -d以 Git 之外的文件形式提供数据库和加密密钥。通过专用的 migrate 服务应用迁移,然后在任何审核者访问之前,针对确切的公共 MCP、OAuth、网站、支持、隐私和条款 URL 运行 nextcloud-chatgpt-preflight。
参见 docs/PRODUCTION_DEPLOYMENT.md 和 docs/HOSTED_ACCEPTANCE.md。
OpenAI 提交包
仓库侧的审核材料位于 submission/:
规范的列表文案和入门提示
正面和负面的审核案例
审核夹具和运行手册
精确的工具注释清单
发布说明和最终运营检查清单
最终的 OpenAI 提交仍是由所有者控制的操作。参见 docs/PLUGIN_SUBMISSION.md。
项目文档
许可证
根据 Apache License 2.0 许可。这个独立项目与 Nextcloud GmbH 或 OpenAI 无关联,也未获得其认可。
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseBqualityDmaintenanceEnables MCP-compatible clients to leverage OpenAI's multimodal capabilities (vision, image generation, speech-to-text, text-to-speech) through file-oriented tools with a security-first architecture.101MIT
- AlicenseNot gradedqualityBmaintenanceLocal MCP bridge enabling ChatGPT web to access approved local files and execute tasks via local Codex.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables to manage Nextcloud files, user info, sharing, calendar, and contacts through optimized MCP tools with dynamic tool selection and enterprise-grade security.MIT
- AlicenseNot gradedqualityBmaintenanceA self-hosted MCP server that exposes Nextcloud files, calendar, notes, and search as tools for Claude.ai, authenticating via Nextcloud OAuth.MIT
Related MCP Connectors
Security-first WordPress MCP server. 129 tools for Claude, ChatGPT, Gemini. Free on wp.org.
OCR, transcription, file extraction, and image generation for AI agents via MCP.
The personal context layer for AI: your profile and files, read by any MCP client over OAuth.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/v4t0r/nextcloud-chatgpt-bridge'
If you have feedback or need assistance with the MCP directory API, please join our Discord server