Sobre el proyecto
Codex with ChatGPT es un proyecto comunitario no oficial que conecta la aplicación web de ChatGPT como cerebro de planificación y revisión para sesiones de codificación de Codex, mientras Codex conserva la propiedad total de la ejecución. La idea central es aprovechar la cuota inactiva de una suscripción de pago de ChatGPT Plus/Pro para razonamiento y revisión de código, mientras Codex maneja la codificación, prueba y corrección reales, eliminando la necesidad de claves API o proxies inversos.
La arquitectura utiliza dos planos: un plano de control donde Codex y ChatGPT intercambian pequeños mensajes de estado estructurados [C2C] (INIT → PLAN → EXECUTED → REVIEW → DONE) sin pegar diffs o registros, y un plano de datos donde ChatGPT extrae exactamente lo que necesita a través de nueve herramientas MCP de solo lectura, incluyendo workspace_info, list_directory, read_file, search_workspace, git_status, git_diff, test_status, execution_summary y execution_output. Después de que Codex ejecuta, ChatGPT inspecciona de forma independiente el diff real de git y los registros de prueba a través de MCP en lugar de confiar ciegamente en las afirmaciones.
La seguridad es una preocupación central del diseño. El servidor MCP es de solo lectura por construcción: las herramientas de escritura, borrado, shell y commit simplemente no existen, por lo que la inyección de prompts no puede habilitarlas. Cada token está vinculado a un solo espacio de trabajo con contención de rutas usando rutas reales canónicas que bloquean escapes de symlink, ../ y rutas absolutas. Archivos sensibles como .env*, claves, credenciales SSH y similares están denegados por defecto, con .c2cignore para reglas personalizadas. El endpoint MCP público requiere OAuth 2.1 con PKCE S256, registro dinámico de clientes y tokens de refresco rotativos. El único secreto que toca un navegador es un código de emparejamiento de un solo uso con TTL de 5 minutos, 5 intentos, limitación de velocidad y destrucción al usarse.
La instalación está diseñada para ser accesible a usuarios no técnicos: un solo párrafo puede pegarse en Codex para manejar toda la configuración automáticamente, incluyendo verificaciones de entorno, clonación, compilación, instalación de habilidades y configuración inicial. El proyecto usa Cloudflare Quick Tunnel para conectividad pública, con una función opcional de hostname estable para usuarios con cuentas de Cloudflare. La habilidad de Codex verifica GitHub diariamente en busca de actualizaciones y puede autoactualizarse.
El proyecto está construido con Node.js (>= 20), usa pnpm para gestión de paquetes e incluye 150 pruebas que cubren seguridad de rutas, OAuth, emparejamiento y escenarios MCP de extremo a extremo. Está licenciado bajo MIT y no está afiliado ni respaldado por OpenAI.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.