추천
CodexPro, 로컬 MCP 서버 공개
CodexPro: 허용한 저장소만 ChatGPT에 열어 주는 로컬 MCP 서버 (≠ 사용량 우회 도구)
·2026.08.27 12:31
핵심 내용
사용자가 허용한 저장소만 ChatGPT에 노출하는 로컬 MCP 서버 CodexPro가 공개됐다.
자세히 보기
CodexPro는 ChatGPT 웹 화면에서 로컬 코드를 다루기 위한 로컬 MCP 서버로, 사용자가 명시적으로 허용한 저장소 경로만 모델에 노출한다. 허용된 뿌리 경로 밖으로의 접근, 심볼릭 링크를 통한 경로 이탈, 차단 글롭에 걸리는 경로는 모두 거부된다.
주요 기능 및 설치
- 설치: Node.js 20 이상 환경에서
npm install -g codexpro로 설치 후codexpro setup을 실행한다. - 연결: 생성된 서버 URL을 ChatGPT 플러그인 설정에 입력하면 연결된다. 인증은 URL 내 토큰 기반으로, 토큰 공유를 금지한다.
- 터널링: ChatGPT 웹의 HTTPS 요구사항을 위해 Cloudflare, ngrok, Tailscale 터널을 지원하며, 로컬 전용 모드도 제공한다.
- 작업 범위: 파일 읽기/검색/편집, 허용된 bash 명령 실행, diff 검토, 계획 문서 작성 등이 가능하다.
안전성 및 보안
- 기본값: 공개 터널 사용 시 최소 24바이트 토큰이 필수이며, bash는 안전 모드가 기본이다.
- 차단 대상:
.env, 키 파일,.git, 빌드 캐시 등 민감 경로는 기본 차단 목록에 포함된다. - 실패 모드 통제: 토큰 부재 시 HTTP 요청 실패, 경로 이탈 거부, bash 자식 프로세스 강제 종료 등의 통제를 제공한다.
- 주의사항: 안전 모드라도 패키지 스크립트 실행이 가능하므로, 신뢰하지 않는 저장소에는
--no-bash옵션 사용을 권고한다.
유사 프로젝트와의 차이
DevSpace나 OpenAI Secure MCP Tunnel과 달리, CodexPro는 접근 범위를 저장소 뿌리 단위로 사용자가 선언하고, 쓰기 모드가 아니면 편집 도구가 아예 목록에 노출되지 않도록 설계했다. 이는 모델이 쓰기 시도 후 거부되는 흐름을 방지한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.