عن المشروع
Codex مع ChatGPT هو مشروع مجتمعي غير رسمي يربط تطبيق ChatGPT على الويب كعقل تخطيط ومراجعة لجلسات برمجة Codex، بينما يحتفظ Codex بالملكية الكاملة للتنفيذ. الفكرة الأساسية هي الاستفادة من الحصة الخاملة لاشتراك ChatGPT Plus/Pro المدفوع للاستدلال ومراجعة الكود، بينما يتولى Codex العمل الفعلي للبرمجة والاختبار والإصلاح — مما يلغي الحاجة إلى مفاتيح API أو وكلاء عكسيين.
تعتمد البنية على مستويين: مستوى تحكم حيث يتبادل Codex وChatGPT رسائل حالة صغيرة منظمة [C2C] (INIT → PLAN → EXECUTED → REVIEW → DONE) دون لصق الاختلافات أو السجلات، ومستوى بيانات حيث يسحب ChatGPT ما يحتاجه بالضبط من خلال تسع أدوات MCP للقراءة فقط تشمل workspace_info و list_directory و read_file و search_workspace و git_status و git_diff و test_status و execution_summary و execution_output. بعد تنفيذ Codex، يفحص ChatGPT بشكل مستقل فرق git الفعلي وسجلات الاختبار عبر MCP بدلاً من الوثوق بالادعاءات بشكل أعمى.
الأمان هو مصدر قلق تصميمي رئيسي. خادم MCP للقراءة فقط بطبيعته — أدوات الكتابة والحذف والصدفة والالتزام غير موجودة ببساطة، لذا لا يمكن لحقن الأوامر تفعيلها. كل رمز مميز مرتبط بمساحة عمل واحدة مع احتواء المسار باستخدام مسارات حقيقية (canonical realpaths) تمنع عمليات الهروب عبر الروابط الرمزية أو ../ أو المسارات المطلقة. الملفات الحساسة مثل .env* والمفاتيح وبيانات اعتماد SSH وما شابه ذلك مرفوضة افتراضيًا، مع .c2cignore لقواعد مخصصة. تتطلب نقطة نهاية MCP العامة OAuth 2.1 مع PKCE S256 وتسجيل العميل الديناميكي ورموز تحديث دوارة. السر الوحيد الذي يمس المتصفح هو رمز اقتران لمرة واحدة مع TTL مدته 5 دقائق و5 محاولات وتحديد معدل وإتلاف عند الاستخدام.
التثبيت مصمم ليكون متاحًا للمستخدمين غير التقنيين: يمكن لصق فقرة واحدة في Codex للتعامل مع الإعداد بالكامل تلقائيًا، بما في ذلك فحوصات البيئة والاستنساخ والبناء وتثبيت المهارات والإعداد الأولي. يستخدم المشروع Cloudflare Quick Tunnel للاتصال العام، مع ميزة اسم مضيف ثابت اختياري للمستخدمين الذين لديهم حسابات Cloudflare. تتحقق مهارة Codex يوميًا من GitHub للحصول على التحديثات ويمكنها تحديث نفسها تلقائيًا.
المشروع مبني باستخدام Node.js (>= 20)، ويستخدم pnpm لإدارة الحزم، ويشمل 150 اختبارًا تغطي أمان المسار وOAuth والاقتران وسيناريوهات MCP من البداية إلى النهاية. وهو مرخص بموجب MIT وغير تابع لـ OpenAI ولا معتمد من قِبلها.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.