Об этом проекте

Codex with ChatGPT — это неофициальный общественный проект, который подключает веб-приложение ChatGPT в качестве мозга для планирования и ревью кода в сессиях Codex, при этом Codex сохраняет полное право на выполнение. Основная идея — использовать неиспользуемую квоту платной подписки ChatGPT Plus/Pro для рассуждений и ревью кода, пока Codex занимается фактическим кодированием, тестированием и исправлением — устраняя необходимость в API-ключах или обратных прокси. Архитектура использует две плоскости: контрольную плоскость, где Codex и ChatGPT обмениваются небольшими структурированными сообщениями состояния [C2C] (INIT → PLAN → EXECUTED → REVIEW → DONE) без вставки диффов или логов, и плоскость данных, где ChatGPT получает именно то, что ему нужно, через девять read-only MCP-инструментов, включая workspace_info, list_directory, read_file, search_workspace, git_status, git_diff, test_status, execution_summary и execution_output. После выполнения Codex ChatGPT независимо проверяет фактический git-дифф и записи тестов через MCP, а не слепо доверяет заявлениям. Безопасность — центральная проблема дизайна. MCP-сервер по построению read-only — инструментов записи, удаления, shell и коммитов просто не существует, поэтому инъекция промптов не может их активировать. Каждый токен привязан к одному рабочему пространству с ограничением пути с использованием канонических реальных путей, которые блокируют обходы через симлинки, ../ и абсолютные пути. Чувствительные файлы, такие как .env*, ключи, SSH-учетные данные и подобное, по умолчанию запрещены, с .c2cignore для пользовательских правил. Публичная конечная точка MCP требует OAuth 2.1 с PKCE S256, динамическую регистрацию клиентов и вращающиеся refresh-токены. Единственный секрет, который касается браузера, — одноразовый код сопряжения с TTL 5 минут, 5 попытками, ограничением скорости и уничтожением при использовании. Установка спроектирована так, чтобы быть доступной для нетехнических пользователей: один абзац можно вставить в Codex для автоматической настройки всего, включая проверку окружения, клонирование, сборку, установку навыков и первую конфигурацию. Проект использует Cloudflare Quick Tunnel для публичного подключения, с опциональной функцией стабильного имени хоста для пользователей с учетными записями Cloudflare. Навык Codex проверяет GitHub ежедневно на обновления и может автоматически обновляться. Проект построен на Node.js (>= 20), использует pnpm для управления пакетами и включает 150 тестов, покрывающих безопасность путей, OAuth, сопряжение и сквозные сценарии MCP. Он лицензирован под MIT и не аффилирован с OpenAI и не одобрен им.