RepoRelay
Acesso MCP seguro a repositórios locais a partir do ChatgptWeb sem shell, Git ou gravações arbitrárias.
Documentação
Dê à IA acesso ao seu repositório — não à sua máquina.
O RepoRelay permite que o ChatGPT inspecione com segurança um repositório local sem dar a ele controle sobre o resto do seu computador.
Site · Pacote npm · Listagem MCP
ChatGPT → Túnel MCP Seguro → tunnel-client → RepoRelay → um repositório aprovado
Leia arquivos seguros · Pesquise código · Um repositório aprovado · Sem shell · Sem Git · Sem gravações arbitrárias
Assista à demonstração completa →
Configuração Rápida · Como Usar · Transferência · Solução de Problemas · Segurança
O que o RepoRelay faz
O RepoRelay é uma ponte MCP local de primeira parte que dá ao ChatGPT acesso limitado a exatamente um repositório aprovado no seu computador — nada mais.
O ChatGPT revisa seu código através do RepoRelay e pode deixar uma tarefa estruturada para um agente de codificação local separado (como Codex ou Claude) através de arquivos de transferência fixos. O RepoRelay é o limite de segurança entre o ChatGPT e sua máquina.
ChatGPT reviews/plans
↓
RepoRelay
↓
Repository reads/searches
+
fixed .ai-handoff writers
↓
Codex / another local coding agent implements
Como o modelo de segurança funciona
MCP (Model Context Protocol) é o padrão que permite ao ChatGPT chamar ferramentas.
O ChatGPT é o cliente MCP. O RepoRelay é o servidor MCP local e o limite de
segurança: ele decide o que o ChatGPT pode acessar e expõe exatamente um repositório
aprovado por vez. tunnel-client é apenas o tubo de rede seguro que
transporta o tráfego do ChatGPT para o seu computador.
| Componente | Função |
|---|---|
| ChatGPT | Cliente MCP — escolhe as ferramentas do RepoRelay. |
| Túnel MCP Seguro | Transporta o tráfego do ChatGPT para o seu computador. |
tunnel-client | Encaminhador de rede local; aponta o túnel para o RepoRelay. |
| RepoRelay | Servidor MCP + limite de segurança; aplica autenticação e acesso permitido. |
| Repositório | O único diretório que o ChatGPT pode inspecionar. |
O que o ChatGPT pode fazer através do RepoRelay (a configuração normal de 7 ferramentas):
✓ inspect files open_workspace, list_files, read_file
✓ find instructions list_files with instructionsOnly
✓ search the repository search_files
✓ write to three predetermined handoff targets
write_next_task, write_review, update_handoff_state
No modo somente leitura, apenas as quatro ferramentas de leitura/pesquisa são expostas.
O que o ChatGPT não pode fazer:
✗ run shell commands
✗ run PowerShell
✗ run Git
✗ launch processes
✗ arbitrarily edit source files
✗ delete files
✗ choose arbitrary write targets
✗ access outside the approved repository
Este é um dos diferenciais mais fortes do RepoRelay: o ChatGPT pode ler e planejar em relação ao seu código, mas não tem capacidade de execução e só pode gravar em alguns arquivos de transferência fixos que você controla.
Antes de instalar
Qual modo devo usar?
O RepoRelay opera em dois modos. O correto depende do seu plano e espaço de trabalho do ChatGPT:
| Modo | Comando de início | Ferramentas em Ferramentas de Varredura |
|---|---|---|
| Somente leitura | reporelay quickstart "<repo>" --no-handoff-writes | 4 |
| Transferência (padrão) | reporelay quickstart "<repo>" | 7 |
- Espaços de trabalho pessoais do ChatGPT: se o modo de desenvolvedor e a conexão Túnel estiverem disponíveis para sua conta, comece com modo somente leitura. O ChatGPT pode abrir, ler e pesquisar o repositório, mas não pode gravar arquivos de transferência. Espere 4 ferramentas.
- Espaços de trabalho Business / Enterprise / Edu: as capacidades disponíveis dependem do seu plano e das configurações do espaço de trabalho/administrador. Onde os recursos de desenvolvedor e transferências estiverem habilitados, a configuração normal expõe 7 ferramentas (4 de leitura/pesquisa + 3 gravadores de transferência fixos).
Ambos os modos compartilham o mesmo limite de segurança; o modo somente leitura simplesmente desativa os três gravadores de transferência. O RepoRelay não pode habilitar o modo de desenvolvedor do ChatGPT ou o acesso ao túnel. O comportamento do plano e do espaço de trabalho da OpenAI muda com o tempo, então verifique o Guia do Túnel MCP Seguro da OpenAI atual para saber o que sua conta oferece.
Você precisa de:
- Node.js
>=22.19e<27(npm está incluído). Verifique comnode --version. - Um projeto ou repositório local existente que você quer que o ChatGPT revise. Deve ser uma pasta real no seu computador — não uma raiz de unidade e não sua pasta de usuário inteira.
- Acesso ao Túnel MCP Seguro da OpenAI. O RepoRelay alcança o ChatGPT através do Túnel MCP Seguro da OpenAI. Veja o Guia do Túnel MCP Seguro da OpenAI atual para disponibilidade, permissões e detalhes do plano.
- Permissão para criar/usar um app MCP personalizado no espaço de trabalho do ChatGPT de destino (modo de desenvolvedor do ChatGPT).
Você não precisa baixar mais nada. O RepoRelay instala o tunnel-client
oficial da OpenAI automaticamente durante o reporelay tunnel setup.
Não se preocupe com o protocolo de transferência ainda. O quickstart configura arquivos de transferência funcionais para você e os explica conforme avança.
Configuração rápida
Onde a configuração acontece
A configuração toca três superfícies diferentes, e o túnel e a integração com o ChatGPT são configurados em lugares diferentes:
YOUR MACHINE reporelay quickstart "<repo>"
starts RepoRelay against ONE repository
↓
OPENAI PLATFORM create the Secure MCP Tunnel + runtime API key
(reporelay tunnel setup walks you through it)
↓
CHATGPT enable developer mode, then add RepoRelay
through the Plugins / custom MCP app flow,
choosing the tunnel you created
O Túnel MCP Seguro é criado e configurado na Plataforma OpenAI. A integração com o ChatGPT que usa o túnel é adicionada dentro do ChatGPT — não na página da Plataforma onde você criou o túnel. Se você já tem um túnel e está se perguntando "onde eu realmente adiciono o RepoRelay ao ChatGPT?", isso é o passo 6 abaixo, dentro do próprio ChatGPT.
Exemplos de caminho. Sempre cite o caminho do repositório:
# macOS / Linux reporelay quickstart "$HOME/Projects/my-app"# Windows PowerShell — mantenha as barras invertidas reporelay quickstart "C:\Users\you\Projects\my-app"
C:\Users\you\Projects\my-appestá correto.C:Users\you\Projects\my-appnão está — as barras invertidas importam.
1. Instale o RepoRelay
npm install -g reporelay-mcp@latest
O npm é o instalador suportado e testado. Verifique a instalação:
reporelay --version
Se reporelay não puder ser encontrado (command not found no macOS/Linux, is not recognized no Windows), veja Solução de Problemas.
2. Inicie o RepoRelay em um repositório
reporelay quickstart "$HOME/Projects/my-app"
Substitua o caminho pelo repositório que você quer expor (exemplo no Windows:
reporelay quickstart "C:\Projects\my-app"). Mantenha este terminal aberto.
Sem caminho? O diretório atual é apenas um padrão. Se você omitir o
caminho do repositório, quickstart usa o diretório em que você está e
informa isso em seu resumo. Apenas este padrão depende do diretório atual —
reporelay tunnel setup, tunnel doctor e tunnel run leem a configuração
armazenada por usuário e funcionam de qualquer diretório. O túnel não precisa
ser iniciado a partir do diretório do repositório.
Você deve ver:
Ready.
Local MCP: http://127.0.0.1:7676/mcp
O quickstart normal habilita a superfície de transferência de 7 ferramentas (4
ferramentas de inspeção + 3 gravadores de transferência fixos). O RepoRelay agora
cria um pequeno espaço de trabalho .ai-handoff e uma nota AGENTS.md
para que o ChatGPT possa deixar tarefas estruturadas e revisões para um agente de
codificação local separado:
.ai-handoff/NEXT_TASK.md
.ai-handoff/REVIEW.md
.ai-handoff/RESULT.md
.ai-handoff/STATE.json
AGENTS.md
Usando o modo somente leitura em vez disso (--no-handoff-writes, o modo inicial
recomendado para espaços de trabalho pessoais do ChatGPT que expõem o modo de
desenvolvedor e o Túnel)? O RepoRelay expõe as 4 ferramentas de leitura/pesquisa
e não cria nenhum desses arquivos. Veja Modo somente leitura.
Por que o RepoRelay cria isso? O ChatGPT ainda não pode executar comandos, usar Git ou editar arbitrariamente seu repositório. Esses arquivos são simplesmente um lugar onde o ChatGPT pode deixar uma tarefa, e um agente de codificação local separado (executando na sua própria máquina, com sua própria permissão) pode deixar seu resultado. Mais abaixo em Transferência ChatGPT ↔ agente de codificação.
Para parar o RepoRelay depois, pressione Ctrl+C nesta janela. Não há
reporelay quickstart --stop.
3. Audite-o
Imediatamente após o quickstart, verifique o limite de segurança real do RepoRelay:
reporelay audit "$HOME/Projects/my-app"
Você deve ver:
RESULT: PASS
A auditoria inicia seu próprio ouvinte de loopback temporário e exercita a
superfície MCP autenticada real, verificações de contenção e restrições de
transferência. Ela não modifica seu repositório. Isso valida o RepoRelay antes
de o ChatGPT ser conectado. Se você iniciou o quickstart com --no-handoff-writes,
adicione o mesmo sinalizador ao comando de auditoria.
4. Execute a configuração do túnel do RepoRelay
Em uma segunda janela de terminal, execute:
reporelay tunnel setup
Isso inicia o assistente de configuração do RepoRelay. Ele faz tudo por você:
✓ installs a RepoRelay-supported OpenAI tunnel-client
✓ verifies it (pinned version + official SHA-256)
✓ opens OpenAI tunnel setup
✓ asks for your tunnel ID
✓ opens OpenAI runtime-key setup
✓ securely stores the pasted key
✓ creates the tunnel profile
✓ tests the complete connection
Você fornece exatamente duas coisas, ambas na Plataforma OpenAI:
- Seu ID do Túnel MCP Seguro — o assistente abre
https://platform.openai.com/settings/organization/tunnels no seu
navegador. Crie ou selecione um túnel, associe-o ao seu espaço de trabalho do
ChatGPT e cole seu
tunnel_idde volta no terminal. - Uma chave de API de tempo de execução — o assistente abre
https://platform.openai.com/settings/organization/api-keys. Crie uma
chave secreta para o projeto que você usa com o túnel e cole-a no terminal.
A entrada fica oculta: nada aparece enquanto você cola. Esta chave autentica
tunnel-clientna OpenAI; ela não é o segredo da ponte do RepoRelay.
Criar ou editar um túnel precisa da permissão Tunnels Read + Manage;
executar tunnel-client ou selecionar o túnel precisa de Tunnels Read + Use.
Estas são permissões de nível organizacional concedidas pelo proprietário da sua
organização ou administrador de RBAC. Siga o
Guia do Túnel MCP Seguro da OpenAI
atual para a interface exata e detalhes de permissão.
Quando o assistente terminar, você deve ver:
Testing connection...
✓ OpenAI runtime credential
✓ RepoRelay reachable
✓ Bridge authentication
Setup complete.
Next:
reporelay tunnel run
Estas verificações são genuínas: a configuração valida a chave de API de tempo de
execução contra o plano de controle da OpenAI (a mesma consulta de túnel somente
leitura que tunnel-client realiza na inicialização) e verifica o segredo da
ponte contra o RepoRelay que está realmente em execução. Uma chave errada, expirada
ou colada incorretamente é detectada aqui com uma mensagem clara — não depois
que tunnel run inicia.
Se seu RepoRelay opera em uma porta personalizada (por exemplo --port 7677),
o quickstart já registrou o endpoint ativo e a configuração o segue
automaticamente — sem sinalizadores extras necessários.
Opções úteis:
reporelay tunnel setup --no-open— não abra o navegador (headless, SSH ou CI); as URLs ainda são impressas.reporelay tunnel setup --replace-tunnel— solicite um novo ID de túnel.reporelay tunnel setup --replace-runtime-key— solicite uma nova chave de API de tempo de execução.reporelay tunnel setup --tunnel-client-path "/path/to/tunnel-client"(Windows:tunnel-client.exe) — substituição avançada para ambientes incomuns; o RepoRelay não verifica nem gerencia um binário personalizado.
Re-executar reporelay tunnel setup reutiliza seu cliente verificado existente,
ID de túnel e chave armazenada, e re-testa a conexão sem pedir nada novamente.
5. Execute o túnel
reporelay tunnel run
Mantenha esta janela aberta junto com a janela do quickstart do RepoRelay. Pare-a com Ctrl+C quando terminar.
Se a conexão parar de funcionar, reporelay tunnel doctor permanece
disponível como um comando de solução de problemas autônomo (espere Ready.
quando tudo estiver saudável; adicione --verbose para diagnósticos
editados).
6. Adicione o RepoRelay ao ChatGPT
Este passo acontece dentro do ChatGPT — não na página da Plataforma OpenAI onde você criou o túnel.
Nota de nomenclatura: a interface atual do ChatGPT pode fazer você entrar por Plugins, enquanto a documentação da OpenAI ainda pode se referir à integração subjacente como um App ou app MCP personalizado. Este guia apenas diz "a integração RepoRelay". Consulte o guia atual Guia de modo desenvolvedor e apps MCP do ChatGPT quando os rótulos mudarem.
ChatGPT
→ enable Developer Mode in settings
(exact location varies by plan/workspace as OpenAI updates the UI)
→ Plugins / developer features
→ create custom MCP app
→ connection: Tunnel
→ choose RepoRelay's tunnel
→ authentication: No authentication
→ Scan Tools
→ verify the tool count: 4 in read-only mode, 7 with handoffs
→ create/use the integration
→ start a new chat
Siga esta sequência:
- Ative o Modo Desenvolvedor nas configurações do ChatGPT, ou peça acesso ao administrador do seu workspace. A localização exata da configuração pode variar por plano ou workspace conforme a OpenAI atualiza a interface.
- Crie o app MCP personalizado.
- Escolha a conexão Túnel.
- Selecione o Túnel MCP Seguro RepoRelay/OpenAI.
- Quando o ChatGPT pedir autenticação, selecione Sem autenticação.
- Salve ou crie a integração.
- Execute Scan Tools.
- Verifique se as ferramentas RepoRelay esperadas aparecem.
- Inicie um novo chat e selecione a integração RepoRelay.
Autenticação: Sem autenticação. O RepoRelay já autentica a ponte local por meio do
X-RepoRelay-Bridge-Secretprotegido usado pelo túnel. Não configure OAuth ou outro método de autenticação do lado do ChatGPT.
Nunca cole 127.0.0.1, localhost, o segredo da ponte RepoRelay ou uma chave de API
de runtime da OpenAI no ChatGPT. A conexão de túnel cuida de toda a rede.
7. Escaneie e verifique as ferramentas RepoRelay
No fluxo de integração do ChatGPT, execute Scan Tools e confirme que a contagem de ferramentas corresponde ao seu modo.
Modo somente leitura (--no-handoff-writes) — exatamente 4 ferramentas:
open_workspace
list_files
read_file
search_files
Modo de handoff normal — exatamente 7 ferramentas (as quatro acima, mais):
write_next_task
write_review
update_handoff_state
Uma contagem diferente geralmente significa que o outro modo está em execução. Se o Scan Tools mostrar
shell, Git, execução de processos, edição genérica de arquivos, exclusão, aplicação de patches ou qualquer
outra capacidade inesperada, pare e investigue antes de usar a
integração — execute reporelay audit "<repo>" --json e confirme a lista de
ferramentas.
8. Teste
Inicie um novo chat, selecione a integração RepoRelay e tente:
Open the approved repository and list its top-level files.
Depois teste o limite:
Try to read .env.
A segunda solicitação deve ser bloqueada.
Você está conectado — e agora?
Agora você tem o ChatGPT revisando seu repositório por meio de um limite de segurança verificado. Prompts úteis:
Read README.md and explain how this project starts.
Search the repository for "authentication".
Find every AGENTS.md and CLAUDE.md instruction file before reviewing code.
O RepoRelay lida com essa solicitação por meio da ferramenta list_files existente com
instructionsOnly: true. Isso descobre recursivamente arquivos de instrução reconhecidos
sem adicionar uma ferramenta mais ampla de glob de nomes de arquivo ou alterar a superfície
somente leitura de quatro ferramentas.
Review src/server.ts for error-handling issues and write your findings.
Handoff ChatGPT ↔ agente de codificação
A configuração normal do RepoRelay permite que o ChatGPT planeje e revise enquanto um agente
de codificação local separado (Codex, Claude ou outro) faz a implementação. O RepoRelay
os coordena por meio de um pequeno workspace .ai-handoff:
.ai-handoff/
├── NEXT_TASK.md ChatGPT writes the task here
├── RESULT.md the local coding agent writes its result here
├── REVIEW.md ChatGPT writes its review here
└── STATE.json coordinates the cycle
Conceitualmente:
ChatGPT
↓ writes NEXT_TASK.md
Codex / local coding agent
↓ implements
↓ writes RESULT.md
ChatGPT
↓ reviews result
↓ writes REVIEW.md
STATE.json coordena o ciclo. O próprio RepoRelay não executa Codex ou
Claude — eles são aplicativos locais separados que você inicia. Os
arquivos de handoff são apenas um lugar estruturado para passar o trabalho de um lado para o outro.
O ChatGPT só pode escrever NEXT_TASK.md, REVIEW.md e STATE.json. O
RESULT.md de propriedade do implementador nunca pode ser gravado pelo ChatGPT.
Consulte docs/handoff-cycle.md para o protocolo detalhado e examples/ para prompts de revisor e implementador.
Uso diário
Após a configuração única, não recrie o túnel ou a integração do ChatGPT. Todos os dias:
-
Inicie o RepoRelay:
reporelay quickstart "$HOME/Projects/my-app" -
Inicie o túnel (em uma segunda janela):
reporelay tunnel run -
Abra o ChatGPT, inicie um novo chat e selecione a integração RepoRelay existente.
Ambos os comandos podem ser executados de qualquer diretório: o quickstart recebe o caminho do repositório explicitamente, e o túnel lê sua configuração por usuário armazenada.
Mantenha ambas as janelas abertas enquanto usa a integração. Se a conexão parar
de funcionar, execute reporelay tunnel doctor novamente.
Trocar de repositório
O RepoRelay expõe um repositório por vez.
-
Pressione Ctrl+C no terminal do RepoRelay.
-
Inicie o RepoRelay para o novo repositório:
reporelay quickstart "$HOME/Projects/another-repo" -
Mantenha
tunnel-clientem execução. Ele se reconecta ao RepoRelay reiniciado automaticamente (mesma porta e arquivo de segredo da ponte protegido). Se você usou uma porta diferente, o túnel gerenciado o segue automaticamente. -
Inicie uma nova conversa no ChatGPT e selecione a integração RepoRelay.
-
Peça ao ChatGPT para abrir o novo repositório.
Não reescaneie as ferramentas apenas porque o repositório aprovado mudou. Reescaneie apenas se as definições de ferramentas mudarem ou se o ChatGPT pedir.
Solução de problemas
| Você vê | O que fazer |
|---|---|
'node' is not recognized / node: command not found | O Node.js não está instalado, ou o terminal foi aberto antes da instalação terminar. Instale o Node.js de https://nodejs.org, feche e reabra o terminal e verifique node --version. |
RepoRelay requires Node.js >=22.19 and <27 | Sua versão do Node não é suportada. Instale uma versão LTS do Node.js suportada, reabra o terminal e verifique node --version. |
'reporelay' is not recognized (Windows) | A instalação do npm não terminou ou o terminal foi aberto antes de terminar. Execute novamente npm install -g reporelay-mcp@latest, feche e reabra o terminal e tente reporelay --version. |
reporelay: command not found (macOS/Linux) | O binário reporelay não está no seu PATH. O npm é o instalador suportado — execute novamente npm install -g reporelay-mcp@latest e reabra o terminal. Se você instalou globalmente com outro gerenciador de pacotes (Bun, pnpm, yarn), o diretório global-bin dele pode não estar no seu PATH; corrija a configuração de PATH desse gerenciador de pacotes ou reinstale com npm. Invocar node .../node_modules/reporelay-mcp/dist/cli.js por meio de um caminho aninhado do gerenciador de pacotes é um workaround, não uma instalação suportada. |
Cannot find module ... dist\cli.js | Você está executando a partir de um checkout de código-fonte na pasta errada. Entre em cd na pasta RepoRelay e execute npm run build primeiro. |
C:Users\you\... (caminho parece corrompido) | Você removeu as barras invertidas. Coloque o caminho completo do Windows entre aspas: reporelay quickstart "C:\Users\you\Projects\my-app". |
| Repositório não existe / não é um diretório | O RepoRelay exige um diretório existente. Verifique novamente o caminho entre aspas e se a pasta existe. |
| Raiz do repositório muito ampla | A raiz aprovada deve ser uma pasta de projeto real, não a raiz de uma unidade ou sua pasta de usuário inteira. |
Port 7676 is already in use | Outro RepoRelay ou programa está escutando nessa porta. Pressione Ctrl+C na janela dele para parar, ou execute novamente o quickstart com uma porta personalizada (--port 7677) — o túnel gerenciado segue a nova porta automaticamente. Não há quickstart --stop; pare o RepoRelay com Ctrl+C. No Windows, encontre o listener com `Get-NetTCPConnection -LocalPort 7676 -State Listen |
O quickstart para por causa de um AGENTS.md existente | O repositório já tem um AGENTS.md sem o marcador RepoRelay. O RepoRelay não vai sobrescrevê-lo. Revise o arquivo primeiro; se você quiser que o RepoRelay o preserve e acrescente as instruções de handoff marcadas, execute novamente reporelay quickstart "..." --append-agent-instructions. |
tunnel-client ausente | Execute novamente reporelay tunnel setup; ele baixa e verifica novamente o cliente gerenciado. |
| ID de túnel inválido | O ID deve parecer tunnel_ seguido de 32 caracteres hexadecimais. Copie-o novamente das configurações de túnel da Platform. |
| Credencial de runtime rejeitada | A chave de API de runtime ou o contexto do túnel não foi aceito. Verifique se o túnel está associado ao workspace do ChatGPT de destino (não apenas a uma organização da Platform), se a chave pertence à mesma organização/projeto da OpenAI que o túnel e se sua conta tem Tunnels Read + Use. Execute novamente reporelay tunnel setup --replace-runtime-key. |
| Plano de controle inacessível | O RepoRelay não conseguiu contatar a OpenAI para validar a credencial. Verifique sua conexão com a internet e execute novamente reporelay tunnel doctor. |
| O tunnel doctor não consegue alcançar o MCP | Mantenha a janela do quickstart do RepoRelay em execução na porta configurada e execute novamente reporelay tunnel doctor. |
| Falha de autenticação da ponte | Não cole um segredo. Confirme se o quickstart está usando o arquivo canônico de segredo da ponte e execute novamente reporelay tunnel setup. |
| O ChatGPT não consegue ver o túnel | Verifique se o túnel está associado ao workspace do ChatGPT de destino (não apenas a uma organização da Platform) e se você tem permissão de uso do túnel. |
| Scan Tools retorna zero ferramentas | Mantenha as janelas do RepoRelay e do túnel abertas, confirme se reporelay tunnel doctor relata Ready. e reescaneie em um chat novo com a integração RepoRelay selecionada. |
| Scan Tools mostra ferramentas inesperadas | Pare e investigue antes de usar a integração: execute reporelay audit "<repo>" --json e confirme a lista esperada — 4 ferramentas no modo somente leitura, 7 com gravações de handoff. |
| A janela do RepoRelay foi fechada | O RepoRelay parou. Reinicie-o com reporelay quickstart "<repo>" e tente novamente em um novo chat. |
| A janela do túnel foi fechada | tunnel-client parou. Reinicie-o com reporelay tunnel run e tente novamente em um novo chat. |
| Incompatibilidade de porta personalizada | Confirme se a porta do quickstart do RepoRelay corresponde ao que reporelay tunnel doctor relata como endpoint MCP local. O quickstart registra o endpoint ativo automaticamente, ou defina-o explicitamente com reporelay tunnel setup --port <port>. |
Para qualquer outra coisa, execute reporelay doctor. Ele imprime configuração e status
de segurança sem imprimir valores de segredo.
Modo somente leitura (--no-handoff-writes)
O modo somente leitura é o fluxo de trabalho inicial recomendado para workspaces pessoais do ChatGPT onde o modo desenvolvedor e o Túnel estão disponíveis (consulte Qual modo devo usar?), e para qualquer pessoa que queira que o ChatGPT apenas inspecione — sem arquivos de handoff, sem gravações:
reporelay quickstart "$HOME/Projects/my-app" --no-handoff-writes
Neste modo, o RepoRelay expõe exatamente quatro ferramentas:
open_workspace
list_files
read_file
search_files
O modo somente leitura não cria .ai-handoff, não cria ou modifica
AGENTS.md e deixa o repositório aprovado inalterado. Todas as verificações de
contenção, autenticação e segurança ainda se aplicam. Use o sinalizador de auditoria correspondente:
reporelay audit "$HOME/Projects/my-app" --no-handoff-writes
Quando você usar este modo, espere 4 ferramentas no Scan Tools em vez de 7.
Segurança
O limite imposto pelo RepoRelay inclui:
- vinculação somente a loopback e autenticação obrigatória;
- exatamente uma raiz aprovada canônica existente;
- caminhos sensíveis bloqueados, incluindo
.env, metadados de VCS, armazenamentos de credenciais e formatos de chave privada; - travessia, caminhos absolutos fora da raiz, escapes de symlink/junction/reparse e bypasses de hard-link bloqueados;
- leituras, buscas, resultados e conteúdo de handoff limitados;
- sem ferramentas de shell, PowerShell, Git, processo, gravação genérica, patch, exclusão, artefato, worktree, skill, subagente ou agente local;
- gravações de handoff limitadas aos três alvos fixos pré-existentes.
O RepoRelay é um limite de aplicativo de privilégio mínimo, não uma sandbox de sistema operacional contra software malicioso já em execução como o mesmo usuário local. Um Túnel MCP Seguro externo é um limite de segurança separado e deve ser protegido de forma independente. Escolha o repositório aprovado com cuidado.
Consulte SECURITY.md para o modelo de segurança completo e a
documentação de reporelay audit.
Configuração avançada
A maioria dos usuários nunca precisa disso. Quando precisar:
- Configuração — variáveis de ambiente
REPORELAY_*, autenticação da ponte, portas, registro e modo de handoff. - Detalhes de configuração do ChatGPT Web — a referência completa do túnel e do app.
- Operações no Windows — scripts de ciclo de vida, tarefas agendadas e configuração gerenciada do Windows.
.env.example— configuração de placeholder apenas. Nunca coloque um segredo real da ponte ou credencial de túnel nele.- Clientes MCP locais — se seu cliente MCP roda no mesmo computador que o
RepoRelay, você não precisa do túnel: aponte-o para a URL MCP local impressa
pelo quickstart e envie o cabeçalho
X-RepoRelay-Bridge-Secretcarregado do arquivo protegido.
Para configuração e status de segurança sem imprimir valores de segredo:
reporelay doctor
Requisitos e suporte de plataforma
- Node.js
>=22.19 <27(npm está incluído); - Git para a instalação baseada em clone — opcional se você baixar o ZIP.
O quickstart neste README funciona em Windows, macOS e Linux; npm é o instalador suportado. Windows 10/11 é a plataforma de ciclo de vida e operacional totalmente validada, incluindo os scripts PowerShell e o runbook gerenciado por túnel.
Limitações
- Apenas um repositório aprovado é exposto por vez.
- RepoRelay não é uma sandbox de sistema operacional.
- O ChatGPT Web precisa da infraestrutura externa do OpenAI Secure MCP Tunnel para alcançar uma ponte local privada.
- Windows é a plataforma de ciclo de vida totalmente validada; outras plataformas não têm operações idênticas de PowerShell/túnel.
- Codex, Claude e outros agentes de codificação são aplicativos locais separados, não componentes do RepoRelay.
Documentação
- Configuração do ChatGPT Web
- Modelo de segurança
- Configuração
- Operações do Windows
- Notas de configuração
- Ciclo de handoff
- Exemplos de handoff
- Contribuindo
Licença e linhagem do projeto
RepoRelay é lançado sob a Licença MIT. O projeto mantém sua atribuição upstream obrigatória e não inclui os SDKs ou runtimes de Codex, Claude ou outros implementadores.
Desenvolvimento
npm ci
npm run typecheck
npm test
npm run verify:release
npm audit --audit-level=low
npm pack --dry-run --json
git diff --check