À propos du projet
Codex with ChatGPT est un projet communautaire non officiel qui connecte l'application web ChatGPT comme cerveau de planification et de révision pour les sessions de codage Codex, tandis que Codex conserve la pleine propriété de l'exécution. L'idée centrale est d'exploiter le quota inutilisé d'un abonnement payant ChatGPT Plus/Pro pour le raisonnement et la révision de code, pendant que Codex gère le codage, les tests et les corrections — éliminant ainsi le besoin de clés API ou de proxys inverses.
L'architecture utilise deux plans : un plan de contrôle où Codex et ChatGPT échangent de petits messages d'état structurés [C2C] (INIT → PLAN → EXECUTED → REVIEW → DONE) sans coller de diffs ou de journaux, et un plan de données où ChatGPT extrait exactement ce dont il a besoin via neuf outils MCP en lecture seule, notamment workspace_info, list_directory, read_file, search_workspace, git_status, git_diff, test_status, execution_summary et execution_output. Après l'exécution de Codex, ChatGPT inspecte indépendamment le diff git réel et les enregistrements de tests via MCP plutôt que de se fier aveuglément aux affirmations.
La sécurité est une préoccupation centrale de conception. Le serveur MCP est en lecture seule par construction — les outils d'écriture, de suppression, de shell et de commit n'existent tout simplement pas, donc l'injection de prompt ne peut pas les activer. Chaque jeton est lié à un seul espace de travail avec confinement de chemin utilisant des chemins réels canoniques qui bloquent les évasions par symlink, ../ et chemins absolus. Les fichiers sensibles comme .env*, clés, identifiants SSH et similaires sont refusés par défaut, avec .c2cignore pour les règles personnalisées. Le point de terminaison MCP public nécessite OAuth 2.1 avec PKCE S256, enregistrement dynamique de clients et jetons d'actualisation rotatifs. Le seul secret qui touche un navigateur est un code d'appairage à usage unique avec un TTL de 5 minutes, 5 tentatives, limitation de débit et destruction à l'utilisation.
L'installation est conçue pour être accessible aux utilisateurs non techniques : un seul paragraphe peut être collé à Codex pour gérer toute la configuration automatiquement, y compris les vérifications d'environnement, le clonage, la compilation, l'installation de compétences et la configuration initiale. Le projet utilise Cloudflare Quick Tunnel pour la connectivité publique, avec une fonctionnalité optionnelle de nom d'hôte stable pour les utilisateurs ayant des comptes Cloudflare. La compétence Codex vérifie GitHub quotidiennement pour les mises à jour et peut se mettre à jour automatiquement.
Le projet est construit avec Node.js (>= 20), utilise pnpm pour la gestion des paquets et comprend 150 tests couvrant la sécurité des chemins, OAuth, l'appairage et les scénarios de bout en bout MCP. Il est sous licence MIT et n'est ni affilié ni approuvé par OpenAI.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.