इस प्रोजेक्ट के बारे में
Codex with ChatGPT एक अनौपचारिक सामुदायिक परियोजना है जो ChatGPT वेब ऐप को Codex कोडिंग सत्रों के लिए योजना और समीक्षा मस्तिष्क के रूप में जोड़ती है, जबकि Codex निष्पादन का पूर्ण स्वामित्व बनाए रखता है। मुख्य विचार भुगतान किए गए ChatGPT Plus/Pro सब्सक्रिप्शन के निष्क्रिय कोटा का उपयोग तर्क और कोड समीक्षा के लिए करना है, जबकि Codex वास्तविक कोडिंग, परीक्षण और सुधार कार्य संभालता है — API कुंजियों या रिवर्स प्रॉक्सी की आवश्यकता को समाप्त करता है।
आर्किटेक्चर दो प्लेन का उपयोग करता है: एक कंट्रोल प्लेन जहां Codex और ChatGPT डिफ्स या लॉग पेस्ट किए बिना छोटे संरचित [C2C] स्टेट संदेश (INIT → PLAN → EXECUTED → REVIEW → DONE) का आदान-प्रदान करते हैं, और एक डेटा प्लेन जहां ChatGPT नौ रीड-ओनली MCP टूल्स के माध्यम से ठीक वही खींचता है जिसकी उसे आवश्यकता होती है, जिनमें workspace_info, list_directory, read_file, search_workspace, git_status, git_diff, test_status, execution_summary और execution_output शामिल हैं। Codex निष्पादित करने के बाद, ChatGPT अंधाधुंध दावों पर भरोसा करने के बजाय MCP के माध्यम से वास्तविक git डिफ और परीक्षण रिकॉर्ड का स्वतंत्र रूप से निरीक्षण करता है।
सुरक्षा एक केंद्रीय डिज़ाइन चिंता है। MCP सर्वर निर्माण से ही रीड-ओनली है — राइट, डिलीट, शेल और कमिट टूल बस मौजूद नहीं हैं, इसलिए प्रॉम्प्ट इंजेक्शन उन्हें सक्षम नहीं कर सकता। प्रत्येक टोकन एकल वर्कस्पेस से बंधा होता है जिसमें पाथ नियंत्रण विहित रियलपाथ का उपयोग करता है जो सिमलिंक, ../ और एब्सोल्यूट-पाथ एस्केप को अवरुद्ध करते हैं। .env*, कुंजियाँ, SSH क्रेडेंशियल और इसी तरह की संवेदनशील फ़ाइलें डिफ़ॉल्ट रूप से अस्वीकृत हैं, कस्टम नियमों के लिए .c2cignore के साथ। सार्वजनिक MCP एंडपॉइंट के लिए PKCE S256, डायनामिक क्लाइंट रजिस्ट्रेशन और रोटेटिंग रिफ्रेश टोकन के साथ OAuth 2.1 की आवश्यकता होती है। ब्राउज़र को छूने वाला एकमात्र रहस्य एक-बार पेयरिंग कोड है जिसमें 5 मिनट का TTL, 5 प्रयास, रेट लिमिटिंग और उपयोग पर विनाश होता है।
स्थापना गैर-तकनीकी उपयोगकर्ताओं के लिए सुलभ होने के लिए डिज़ाइन की गई है: एक एकल पैराग्राफ Codex में पेस्ट किया जा सकता है जो पर्यावरण जांच, क्लोनिंग, बिल्डिंग, स्किल स्थापना और पहली बार कॉन्फ़िगरेशन सहित संपूर्ण सेटअप को स्वचालित रूप से संभाल लेता है। परियोजना सार्वजनिक कनेक्टिविटी के लिए Cloudflare Quick Tunnel का उपयोग करती है, जिसमें Cloudflare खातों वाले उपयोगकर्ताओं के लिए एक वैकल्पिक स्थिर होस्टनाम सुविधा होती है। Codex Skill GitHub पर प्रतिदिन अपडेट की जांच करता है और स्वचालित रूप से स्व-अपडेट कर सकता है।
यह परियोजना Node.js (>= 20) के साथ बनाई गई है, पैकेज प्रबंधन के लिए pnpm का उपयोग करती है, और इसमें पाथ सुरक्षा, OAuth, पेयरिंग और MCP एंड-टू-एंड परिदृश्यों को कवर करने वाले 150 परीक्षण शामिल हैं। यह MIT लाइसेंस के अंतर्गत है और OpenAI से संबद्ध या समर्थित नहीं है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.