如何让 ChatGPT Web 只读访问本地代码仓库?
Lucaslogged · reddit · 2026-08-21
作者探讨了如何平衡 AI 编码工具的实用性与本地安全性,并分享了一个通过 MCP 隧道实现的窄权限方案。
方案架构:
ChatGPT Web → Secure MCP Tunnel → local MCP bridge → approved repo
安全特性:
- 桥接器默认只读,且限制在单个批准的仓库根目录。
- 不暴露 shell 命令、Git 执行或任意文件系统访问。
- 允许 ChatGPT 搜索仓库并仅读取相关文件,而非将整个代码库塞入上下文。
作者向社区征集其他做法,倾向于沙箱、容器/VM 或只读 MCP 工具等方案。
「编程与Agent」频道最新
- 供应商自相矛盾被识破,AI 交叉引用文档显威力 — nordic_ash · 2026-08-21
- 自媒体爬虫 MediaCrawler 爆火,作者欲做口播训练神器 — yihui_indie · 2026-08-21
- 自建只读 MCP 邮件服务,让 Claude 安全读信 — ivan-capk-me · 2026-08-21
- Pydantic AI 2.32.2 发布,修复实时会话与 evals 问题 — samuelcolvin · 2026-08-21
- 开发者写脚本精简 Claude 等工具冗长回答 — victor_explore · 2026-08-21
- Wake:统一 13 款 Code Agent 会话的 macOS 原生工具 — aigclink · 2026-08-21