Sobre o projeto

Codex with ChatGPT é um projeto comunitário não oficial que conecta o aplicativo web ChatGPT como um cérebro de planejamento e revisão para sessões de codificação do Codex, enquanto o Codex mantém total controle da execução. A ideia central é aproveitar a cota ociosa de uma assinatura paga do ChatGPT Plus/Pro para raciocínio e revisão de código, enquanto o Codex lida com o trabalho real de codificação, teste e correção — eliminando a necessidade de chaves de API ou proxies reversos. A arquitetura usa dois planos: um plano de controle onde Codex e ChatGPT trocam pequenas mensagens de estado estruturadas [C2C] (INIT → PLAN → EXECUTED → REVIEW → DONE) sem colar diffs ou logs, e um plano de dados onde o ChatGPT puxa exatamente o que precisa por meio de nove ferramentas MCP somente leitura, incluindo workspace_info, list_directory, read_file, search_workspace, git_status, git_diff, test_status, execution_summary e execution_output. Após o Codex executar, o ChatGPT inspeciona independentemente o diff git real e os registros de teste via MCP, em vez de confiar cegamente em alegações. A segurança é uma preocupação central do design. O servidor MCP é somente leitura por construção — ferramentas de escrita, exclusão, shell e commit simplesmente não existem, então injeção de prompt não pode habilitá-las. Cada token é vinculado a um único workspace com contenção de caminho usando caminhos reais canônicos que bloqueiam escapes de symlink, ../ e caminhos absolutos. Arquivos sensíveis como .env*, chaves, credenciais SSH e similares são negados por padrão, com .c2cignore para regras personalizadas. O endpoint MCP público requer OAuth 2.1 com PKCE S256, registro dinâmico de clientes e tokens de atualização rotativos. O único segredo que toca um navegador é um código de emparelhamento de uso único com TTL de 5 minutos, 5 tentativas, limitação de taxa e destruição após o uso. A instalação é projetada para ser acessível a usuários não técnicos: um único parágrafo pode ser colado no Codex para lidar com toda a configuração automaticamente, incluindo verificações de ambiente, clonagem, compilação, instalação de habilidades e configuração inicial. O projeto usa o Cloudflare Quick Tunnel para conectividade pública, com um recurso opcional de hostname estável para usuários com contas Cloudflare. A Habilidade Codex verifica o GitHub diariamente em busca de atualizações e pode se auto-atualizar. O projeto é construído com Node.js (>= 20), usa pnpm para gerenciamento de pacotes e inclui 150 testes cobrindo segurança de caminho, OAuth, emparelhamento e cenários ponta a ponta do MCP. É licenciado sob MIT e não é afiliado ou endossado pela OpenAI.