最新动态

将ChatGPT与Codex结合的高效编程解决方案

将ChatGPT与Codex结合的高效编程解决方案

通过使用命令行AI编程助手进行开发虽然高效,但其成本也极为可观。AI助理需要高昂的API token来分析代码库、生成架构方案和审核跨文件变更,这些费用可能迅速累积到数百万。而与此同时,许多使用者每月支付ChatGPT Plus或Pro的订阅费,却发现网页端的使用额度大部分未被充分利用,这种资源闲置的矛盾激发了一个开源项目的诞生。

这个名为Codex with ChatGPT的项目由开发者XiaoDuoYa发起,其核心理念简明扼要:ChatGPT负责思考,Codex负责执行。项目将官方版ChatGPT的网页界面与本地的Codex终端会话连接,建立了一条安全的只读MCP桥接。

项目分为两层结构:推理与审核在ChatGPT的网页端进行,用于需求评估、架构方案草拟及独立审查git差异和测试结果,利用的是现有的网页订阅额度;而代码执行则在Codex终端中完成,包括代码修改、git分支管理和本地测试套件的运行。与传统的手动复制粘贴或把代码传递给不可靠的第三方代理不同,ChatGPT仅访问必要的几行代码,整个过程通过经过OAuth 2.1认证的本地MCP桥进行。 龙8头号玩家

该项目着重解决token的浪费问题,将高上下文的架构推理和代码审核任务转移至ChatGPT网页客户端后,减少了不必要的重复消费。Codex仅在执行实际代码修改和命令时才消耗token。这一分工逻辑简单明了:推理与审核是以读为主的任务,执行则是以写为主的任务。将推理与审核交给固定费用的计划,而执行操作留给按量计费的API,实现了各自的经济效益。

该项目在安全性设置上尤为讲究,设计中对安全进行了严格约束。MCP桥接服务器仅包含九个只读工具,如read_file、git_diff和test_status等,确保不存在任何写入、删除或执行shell命令的功能,从源头上消除了提示注入的风险。对敏感文件进行默认拦截,如环境变量文件、私钥和凭据存储。同时,连接需要经过两道验证关卡,使用OAuth 2.1加PKCE认证的配对码只能维持五分钟有效且仅可使用一次。

只读的特性并非口头表述,而是这一侧根本没有可更改的权限,最多只能查看。完成工作后,Codex在修改文件和运行测试套件后,ChatGPT不会仅依赖于一段总结,而是通过MCP数据通道直接查看真实的git差异和测试报告,确保准确无误后才会批准。 龙8头号玩家

此项目还附带一个简化的Codex技能,可以自动配置整个环境。用户只需对Codex代理说一句话,便可全自动安装并配置Codex with ChatGPT,系统会自我检查前置条件、编译本地桥接、配置隧道并建立配对连接,无需手动干预。在这整个过程中,从检查到配对,无需用户填写信息。

这一思路的核心是在连接两端的同时确保安全,利用九个只读工具、默认拦截敏感文件以及五分钟一次性配对码的策略,将权限限制到最低。这一设计确保了桥接仅能读取而无法进行修改。