Codex with ChatGPT: 웹 ChatGPT에 설계와 검토를 맡기는 읽기 전용 MCP 연결
핵심 내용
웹 ChatGPT로 설계를 맡기고 Codex로 실행만 하는 읽기 전용 MCP 연결 프로젝트 'Codex with ChatGPT'가 공개됐다.
자세히 보기
OpenAI와 무관한 비공식 커뮤니티 프로젝트인 Codex with ChatGPT가 공개됐다. 이 도구는 코딩 에이전트의 사용량이 계획 및 검토 단계에서 소진되는 문제를 해결하기 위해, 웹 ChatGPT Plus/Pro 구독으로 설계와 검토를 맡기고 실행은 Codex 하네스에 위임하는 구조를 채택했다.
핵심 구조 및 보안
ChatGPT는 OAuth로 보호된 읽기 전용 MCP(Model Context Protocol) 연결을 통해 저장소 전체를 업로드하지 않고 필요한 파일만 직접 읽는다. 파일 수정, 명령 실행, 커밋 등의 권한은 로컬의 Codex가 독점하며, 서버에는 해당 도구가 아예 존재하지 않도록 구현되어 프롬프트 인젝션이나 권한 설정 실수로도 위험한 동작을 유도할 수 없다.
제어 및 데이터 통로 분리
시스템은 제어 통로(Control Plane)와 데이터 통로(Data Plane)로 분리된다.
- 제어 통로: Codex와 ChatGPT 간 1KB 미만의 짧은 상태 메시지([C2C])만 교환하며, 변경 내역이나 실행 로그는 전송하지 않는다.
- 데이터 통로: ChatGPT가
read_file,git_diff등 9개의 읽기 전용 도구를 통해 현재 작업 공간의 최신 상태를 반영한다. 실행 로그 전달 시에는 토큰, 홈 경로, 개인 키 등을 제거하는 살균기가 작동한다.
설치 및 요구사항
TypeScript로 구현되었으며 Node.js 20 이상과 git이 필요하다. 공개 주소 생성에는 cloudflared를 사용하며, c2c 명령줄 도구와 Codex용 스킬을 통해 MCP/OAuth/터널 개념 없이 설치할 수 있다. 다만, 로컬 다리를 Cloudflare 터널로 외부에 노출하는 구조이므로 사내망 보안 정책이 엄격한 조직에는 부적합할 수 있다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.