Cloudflare quick tunnel
不需要域名设置,适合 demo。每次重启 URL 都变,因此每次都要更新 ChatGPT App 的 Server URL。
codexpro start
简单安装
在仓库里安装
安装 CLI,在项目里运行 setup,然后把复制好的 Server URL 粘贴到 ChatGPT Plugins。CodexPro 会处理本地 server、token、tunnel 和 workspace 工具。
npm install -g codexpro
codexpro setup
main 文档可能早于 npm 发布;全局安装前请看 npm 版本,未发布行为用 source checkout。
npm install -g codexprocodexpro setup
先运行 npm install -g codexpro。
在你的项目里运行 codexpro setup。
创建 ChatGPT Plugin 时粘贴复制好的 Server URL。
用好已有订阅
CodexPro 面向已经有 ChatGPT Plugins / MCP 权限的开发者。它让 ChatGPT 不再只是回答问题,而是通过 MCP 获取本地仓库工具:读取文件、精确编辑、搜索源码、查看 git 状态、查看 diff,并运行允许范围内的验证命令。
Codex 和 ChatGPT 是不同产品界面。某个工作流暂时不可用时,如果另一个你本来就有权限的界面仍然可用,CodexPro 可以让它继续在同一个本地仓库上工作,但不会修改任何产品限制。
如果你的 ChatGPT 账号在 Web 产品里提供更强模型,并且该模型界面可以调用自定义 MCP 插件,CodexPro 可以让它通过 MCP 使用本地仓库工具。CodexPro 不提供、不代理、不转售、也不解锁模型。
快速开始
默认路径使用 normal coding 模式、workspace 写入、安全 bash 和你选择的 tunnel。setup 保存配置后,日常启动只需要 codexpro start。
npm install -g codexpro
cd /path/to/your/repo
codexpro setup
codexpro start
Settings
-> Security and login
-> Developer mode: on
-> Enforce CSP in developer mode: on
Settings
-> Plugins
-> Plugins 标签页
-> 点击搜索框旁的 +
Name: CodexPro
Connection: Server URL
Server URL: paste copied URL
Authentication: No Authentication / None
ChatGPT Plugin 设置
保持 Enforce CSP in developer mode 开启。CodexPro 的小组件按 CSP 开启路径设计,不依赖远程脚本、外部字体、iframe 或第三方图片。
复制的 Server URL 已包含私有 CodexPro token,只适合个人 connector。连接方式选择 Server URL。共享或多用户生产部署必须使用 OAuth 或 Authorization header。
URL 选择
quick tunnel 适合演示,稳定 URL 适合每天使用。
不需要域名设置,适合 demo。每次重启 URL 都变,因此每次都要更新 ChatGPT App 的 Server URL。
codexpro start
推荐给大多数用户。免费 ngrok 账号会给一个 dev domain,保存一次后每天可以复用同一个 ChatGPT App URL。
ngrok config add-authtoken YOUR_TOKEN
codexpro settings set --tunnel ngrok --hostname your-name.ngrok-free.dev
codexpro start
适合已有域名的用户。把 DNS 路由到 codexpro.example.com 这样的 hostname,之后 URL 保持不变。
codexpro stable --hostname codexpro.example.com --tunnel-name codexpro
适合已经允许 Funnel HTTPS 的 tailnet。使用这台设备的 .ts.net hostname。
codexpro tailscale --hostname your-device.your-tailnet.ts.net
工作模式
默认模式。ChatGPT 可以在工作区内读取、写入、编辑、搜索并验证。
规划模式。ChatGPT 写 .ai-bridge/current-plan.md,本地代理执行。
给不能调用连接器或 MCP 工具的模型导出持久上下文包。
工具清单
Standard tools
.env、私钥、.git、node_modules、生成目录、缓存目录、工作区外路径和 symlink 逃逸会被拒绝。
safe 模式允许常见检查、git、test、lint、typecheck 和 build 命令。只在信任的本地仓库里使用 full bash。
正在 Codex 里工作时可以用 codexpro start --no-bash,也可以用 --bash-session main --require-bash-session。这个标签属于本地 CodexPro,不是 Codex App 聊天。
终端按 o 打开 token-protected 本地页面。页面显示 mode、session 状态、allowed roots,并提供 no-bash、required bash session、Codex session metadata/read 和 full transcript 的复制按钮。
--codex-sessions metadata 会列出本地 Codex session id、标题、cwd 和 resume 命令。read 模式才允许有限 transcript 读取;两者都不会附加到正在运行的 Codex 聊天。
默认只暴露纯 MCP 描述。用 CODEXPRO_TOOL_CARDS=1 开启后,workspace、分析、改动、Git、handoff 和 bash 验证会使用紧凑 v10 卡片;read/search 保持为普通聊天输出,长输出会折叠或截断。
把项目规则写进 AGENTS.md,把计划和决策写进 .ai-bridge,让 ChatGPT 换会话后也能恢复上下文。
token-protected 本地页面可以保存 tunnel、hostname、port、mode、bash、Codex sessions、write/tool mode、widget origin 和 tunnel config 路径,下一次 codexpro start 生效。原始 tunnel token、账号切换和后台服务管理仍不放进浏览器。
FAQ
需要当前能使用自定义 MCP App 的 ChatGPT Web 界面。OpenAI 当前文档说明完整写入/修改 MCP 面向 Business、Enterprise 和 Edu,Pro 目前支持 read/fetch MCP。可用范围可能变化,请以最新官方文档和当前界面为准。
不会。CodexPro 不绕过、不提升、不合并、不转售、不修改任何 ChatGPT、Codex、OpenAI 或第三方模型限制。
不一定。账号权限和模型工具能力是两回事。某些规划模型界面不能调用连接器或 MCP 工具,此时用 codexpro pro-bundle --copy。
能看到显式文件:AGENTS.md、.ai-bridge、git status、git diff 和指定源码文件。它不能读取隐藏的 Codex 运行时记忆。
不要用 quick tunnel 做日常使用。用 ngrok free dev domain 或 Cloudflare named tunnel 保存稳定 hostname。
终端按 q 或 Ctrl+C。quick URL 会失效。稳定 hostname 仍然保留,下一次 codexpro start 可复用。
安全边界
.env、私钥、.git、node_modules 和 symlink 逃逸默认阻止。--no-bash 会关闭所有 ChatGPT 触发的 shell 命令。--bash-session 加 --require-bash-session 会要求 bash 调用显式命中本地会话标签。--codex-sessions 默认关闭;开启后只读取本地 Codex JSONL 历史,不进入正在运行的 Codex 聊天。