このプロジェクトについて

Codex with ChatGPTは、非公式のコミュニティプロジェクトであり、ChatGPTウェブアプリをCodexコーディングセッションの計画・レビュー脳として接続し、Codexが実行の完全な所有権を保持します。核となるアイデアは、有料のChatGPT Plus/Proサブスクリプションのアイドルクォータを推論とコードレビューに活用し、Codexが実際のコーディング、テスト、修正作業を処理することです。これにより、APIキーやリバースプロキシが不要になります。 アーキテクチャは2つのプレーンを使用します。コントロールプレーンでは、CodexとChatGPTが、diffやログを貼り付けることなく、小さな構造化された[C2C]状態メッセージ(INIT → PLAN → EXECUTED → REVIEW → DONE)を交換します。データプレーンでは、ChatGPTが、workspace_info、list_directory、read_file、search_workspace、git_status、git_diff、test_status、execution_summary、execution_outputを含む9つの読み取り専用MCPツールを通じて、必要なものだけを取得します。Codexが実行した後、ChatGPTは、主張を盲目的に信頼するのではなく、MCPを通じて実際のgit diffとテスト記録を独立して検査します。 セキュリティは中心的な設計上の関心事です。MCPサーバーは構造上読み取り専用であり、書き込み、削除、シェル、コミットツールは存在しないため、プロンプトインジェクションではそれらを有効にできません。各トークンは単一のワークスペースにバインドされ、シンボリックリンク、../、絶対パスエスケープをブロックする正規のrealpathを使用したパス封じ込めが行われます。.env*、キー、SSH認証情報などの機密ファイルはデフォルトで拒否され、カスタムルール用の.c2cignoreがあります。パブリックMCPエンドポイントには、PKCE S256、動的クライアント登録、ローテーションするリフレッシュトークンを備えたOAuth 2.1が必要です。ブラウザに触れる唯一のシークレットは、5分のTTL、5回の試行、レート制限、使用時の破棄を備えたワンタイムペアリングコードです。 インストールは、非技術者でもアクセスできるように設計されています。単一の段落をCodexに貼り付けるだけで、環境チェック、クローン、ビルド、スキルインストール、初回設定を含むセットアップ全体を自動的に処理できます。このプロジェクトは、パブリック接続にCloudflare Quick Tunnelを使用し、Cloudflareアカウントを持つユーザー向けにオプションの安定したホスト名機能を備えています。Codex Skillは、毎日GitHubで更新をチェックし、自動的に自己更新できます。 このプロジェクトはNode.js(>= 20)で構築され、パッケージ管理にpnpmを使用し、パスセキュリティ、OAuth、ペアリング、MCPエンドツーエンドシナリオをカバーする150のテストを含みます。MITライセンスであり、OpenAIとは提携または承認されていません。