RepoRelay

Acesso MCP seguro a repositórios locais a partir do ChatgptWeb sem shell, Git ou gravações arbitrárias.

Documentação

RepoRelay

Dê à IA acesso ao seu repositório — não à sua máquina.

O RepoRelay permite que o ChatGPT inspecione com segurança um repositório local sem dar a ele controle sobre o resto do seu computador.

CI status MIT license Node.js >=22.19 <27 Model Context Protocol mcpservers.org listed

Site · Pacote npm · Listagem MCP

RepoRelay architecture: an authenticated AI reviewer reaches the loopback bridge, which exposes bounded read and search access to one approved repository and fixed handoff writers for a separate implementer.

ChatGPT → Túnel MCP Seguro → tunnel-client → RepoRelay → um repositório aprovado

Leia arquivos seguros · Pesquise código · Um repositório aprovado · Sem shell · Sem Git · Sem gravações arbitrárias

Demonstração de integração do RepoRelay mostrando instalação, seleção de um repositório aprovado, conexão com ChatGPT e adição do RepoRelay ao ChatGPT

Assista à demonstração completa →

Configuração Rápida · Como Usar · Transferência · Solução de Problemas · Segurança

O que o RepoRelay faz

O RepoRelay é uma ponte MCP local de primeira parte que dá ao ChatGPT acesso limitado a exatamente um repositório aprovado no seu computador — nada mais.

O ChatGPT revisa seu código através do RepoRelay e pode deixar uma tarefa estruturada para um agente de codificação local separado (como Codex ou Claude) através de arquivos de transferência fixos. O RepoRelay é o limite de segurança entre o ChatGPT e sua máquina.

ChatGPT reviews/plans
        ↓
RepoRelay
        ↓
Repository reads/searches
+
fixed .ai-handoff writers
        ↓
Codex / another local coding agent implements

Como o modelo de segurança funciona

MCP (Model Context Protocol) é o padrão que permite ao ChatGPT chamar ferramentas. O ChatGPT é o cliente MCP. O RepoRelay é o servidor MCP local e o limite de segurança: ele decide o que o ChatGPT pode acessar e expõe exatamente um repositório aprovado por vez. tunnel-client é apenas o tubo de rede seguro que transporta o tráfego do ChatGPT para o seu computador.

ComponenteFunção
ChatGPTCliente MCP — escolhe as ferramentas do RepoRelay.
Túnel MCP SeguroTransporta o tráfego do ChatGPT para o seu computador.
tunnel-clientEncaminhador de rede local; aponta o túnel para o RepoRelay.
RepoRelayServidor MCP + limite de segurança; aplica autenticação e acesso permitido.
RepositórioO único diretório que o ChatGPT pode inspecionar.

O que o ChatGPT pode fazer através do RepoRelay (a configuração normal de 7 ferramentas):

✓ inspect files          open_workspace, list_files, read_file
✓ find instructions      list_files with instructionsOnly
✓ search the repository  search_files
✓ write to three predetermined handoff targets
                         write_next_task, write_review, update_handoff_state

No modo somente leitura, apenas as quatro ferramentas de leitura/pesquisa são expostas.

O que o ChatGPT não pode fazer:

✗ run shell commands
✗ run PowerShell
✗ run Git
✗ launch processes
✗ arbitrarily edit source files
✗ delete files
✗ choose arbitrary write targets
✗ access outside the approved repository

Este é um dos diferenciais mais fortes do RepoRelay: o ChatGPT pode ler e planejar em relação ao seu código, mas não tem capacidade de execução e só pode gravar em alguns arquivos de transferência fixos que você controla.

Antes de instalar

Qual modo devo usar?

O RepoRelay opera em dois modos. O correto depende do seu plano e espaço de trabalho do ChatGPT:

ModoComando de inícioFerramentas em Ferramentas de Varredura
Somente leiturareporelay quickstart "<repo>" --no-handoff-writes4
Transferência (padrão)reporelay quickstart "<repo>"7
  • Espaços de trabalho pessoais do ChatGPT: se o modo de desenvolvedor e a conexão Túnel estiverem disponíveis para sua conta, comece com modo somente leitura. O ChatGPT pode abrir, ler e pesquisar o repositório, mas não pode gravar arquivos de transferência. Espere 4 ferramentas.
  • Espaços de trabalho Business / Enterprise / Edu: as capacidades disponíveis dependem do seu plano e das configurações do espaço de trabalho/administrador. Onde os recursos de desenvolvedor e transferências estiverem habilitados, a configuração normal expõe 7 ferramentas (4 de leitura/pesquisa + 3 gravadores de transferência fixos).

Ambos os modos compartilham o mesmo limite de segurança; o modo somente leitura simplesmente desativa os três gravadores de transferência. O RepoRelay não pode habilitar o modo de desenvolvedor do ChatGPT ou o acesso ao túnel. O comportamento do plano e do espaço de trabalho da OpenAI muda com o tempo, então verifique o Guia do Túnel MCP Seguro da OpenAI atual para saber o que sua conta oferece.

Você precisa de:

  • Node.js >=22.19 e <27 (npm está incluído). Verifique com node --version.
  • Um projeto ou repositório local existente que você quer que o ChatGPT revise. Deve ser uma pasta real no seu computador — não uma raiz de unidade e não sua pasta de usuário inteira.
  • Acesso ao Túnel MCP Seguro da OpenAI. O RepoRelay alcança o ChatGPT através do Túnel MCP Seguro da OpenAI. Veja o Guia do Túnel MCP Seguro da OpenAI atual para disponibilidade, permissões e detalhes do plano.
  • Permissão para criar/usar um app MCP personalizado no espaço de trabalho do ChatGPT de destino (modo de desenvolvedor do ChatGPT).

Você não precisa baixar mais nada. O RepoRelay instala o tunnel-client oficial da OpenAI automaticamente durante o reporelay tunnel setup.

Não se preocupe com o protocolo de transferência ainda. O quickstart configura arquivos de transferência funcionais para você e os explica conforme avança.

Configuração rápida

Onde a configuração acontece

A configuração toca três superfícies diferentes, e o túnel e a integração com o ChatGPT são configurados em lugares diferentes:

YOUR MACHINE          reporelay quickstart "<repo>"
                      starts RepoRelay against ONE repository
        ↓
OPENAI PLATFORM       create the Secure MCP Tunnel + runtime API key
                      (reporelay tunnel setup walks you through it)
        ↓
CHATGPT               enable developer mode, then add RepoRelay
                      through the Plugins / custom MCP app flow,
                      choosing the tunnel you created

O Túnel MCP Seguro é criado e configurado na Plataforma OpenAI. A integração com o ChatGPT que usa o túnel é adicionada dentro do ChatGPT — não na página da Plataforma onde você criou o túnel. Se você já tem um túnel e está se perguntando "onde eu realmente adiciono o RepoRelay ao ChatGPT?", isso é o passo 6 abaixo, dentro do próprio ChatGPT.

Exemplos de caminho. Sempre cite o caminho do repositório:

# macOS / Linux
reporelay quickstart "$HOME/Projects/my-app"
# Windows PowerShell — mantenha as barras invertidas
reporelay quickstart "C:\Users\you\Projects\my-app"

C:\Users\you\Projects\my-app está correto. C:Users\you\Projects\my-app não está — as barras invertidas importam.

1. Instale o RepoRelay

npm install -g reporelay-mcp@latest

O npm é o instalador suportado e testado. Verifique a instalação:

reporelay --version

Se reporelay não puder ser encontrado (command not found no macOS/Linux, is not recognized no Windows), veja Solução de Problemas.

2. Inicie o RepoRelay em um repositório

reporelay quickstart "$HOME/Projects/my-app"

Substitua o caminho pelo repositório que você quer expor (exemplo no Windows: reporelay quickstart "C:\Projects\my-app"). Mantenha este terminal aberto.

Sem caminho? O diretório atual é apenas um padrão. Se você omitir o caminho do repositório, quickstart usa o diretório em que você está e informa isso em seu resumo. Apenas este padrão depende do diretório atual — reporelay tunnel setup, tunnel doctor e tunnel run leem a configuração armazenada por usuário e funcionam de qualquer diretório. O túnel não precisa ser iniciado a partir do diretório do repositório.

Você deve ver:

Ready.
Local MCP: http://127.0.0.1:7676/mcp

O quickstart normal habilita a superfície de transferência de 7 ferramentas (4 ferramentas de inspeção + 3 gravadores de transferência fixos). O RepoRelay agora cria um pequeno espaço de trabalho .ai-handoff e uma nota AGENTS.md para que o ChatGPT possa deixar tarefas estruturadas e revisões para um agente de codificação local separado:

.ai-handoff/NEXT_TASK.md
.ai-handoff/REVIEW.md
.ai-handoff/RESULT.md
.ai-handoff/STATE.json
AGENTS.md

Usando o modo somente leitura em vez disso (--no-handoff-writes, o modo inicial recomendado para espaços de trabalho pessoais do ChatGPT que expõem o modo de desenvolvedor e o Túnel)? O RepoRelay expõe as 4 ferramentas de leitura/pesquisa e não cria nenhum desses arquivos. Veja Modo somente leitura.

Por que o RepoRelay cria isso? O ChatGPT ainda não pode executar comandos, usar Git ou editar arbitrariamente seu repositório. Esses arquivos são simplesmente um lugar onde o ChatGPT pode deixar uma tarefa, e um agente de codificação local separado (executando na sua própria máquina, com sua própria permissão) pode deixar seu resultado. Mais abaixo em Transferência ChatGPT ↔ agente de codificação.

Para parar o RepoRelay depois, pressione Ctrl+C nesta janela. Não há reporelay quickstart --stop.

3. Audite-o

Imediatamente após o quickstart, verifique o limite de segurança real do RepoRelay:

reporelay audit "$HOME/Projects/my-app"

Você deve ver:

RESULT: PASS

A auditoria inicia seu próprio ouvinte de loopback temporário e exercita a superfície MCP autenticada real, verificações de contenção e restrições de transferência. Ela não modifica seu repositório. Isso valida o RepoRelay antes de o ChatGPT ser conectado. Se você iniciou o quickstart com --no-handoff-writes, adicione o mesmo sinalizador ao comando de auditoria.

4. Execute a configuração do túnel do RepoRelay

Em uma segunda janela de terminal, execute:

reporelay tunnel setup

Isso inicia o assistente de configuração do RepoRelay. Ele faz tudo por você:

✓ installs a RepoRelay-supported OpenAI tunnel-client
✓ verifies it (pinned version + official SHA-256)
✓ opens OpenAI tunnel setup
✓ asks for your tunnel ID
✓ opens OpenAI runtime-key setup
✓ securely stores the pasted key
✓ creates the tunnel profile
✓ tests the complete connection

Você fornece exatamente duas coisas, ambas na Plataforma OpenAI:

  1. Seu ID do Túnel MCP Seguro — o assistente abre https://platform.openai.com/settings/organization/tunnels no seu navegador. Crie ou selecione um túnel, associe-o ao seu espaço de trabalho do ChatGPT e cole seu tunnel_id de volta no terminal.
  2. Uma chave de API de tempo de execução — o assistente abre https://platform.openai.com/settings/organization/api-keys. Crie uma chave secreta para o projeto que você usa com o túnel e cole-a no terminal. A entrada fica oculta: nada aparece enquanto você cola. Esta chave autentica tunnel-client na OpenAI; ela não é o segredo da ponte do RepoRelay.

Criar ou editar um túnel precisa da permissão Tunnels Read + Manage; executar tunnel-client ou selecionar o túnel precisa de Tunnels Read + Use. Estas são permissões de nível organizacional concedidas pelo proprietário da sua organização ou administrador de RBAC. Siga o Guia do Túnel MCP Seguro da OpenAI atual para a interface exata e detalhes de permissão.

Quando o assistente terminar, você deve ver:

Testing connection...
✓ OpenAI runtime credential
✓ RepoRelay reachable
✓ Bridge authentication

Setup complete.

Next:
  reporelay tunnel run

Estas verificações são genuínas: a configuração valida a chave de API de tempo de execução contra o plano de controle da OpenAI (a mesma consulta de túnel somente leitura que tunnel-client realiza na inicialização) e verifica o segredo da ponte contra o RepoRelay que está realmente em execução. Uma chave errada, expirada ou colada incorretamente é detectada aqui com uma mensagem clara — não depois que tunnel run inicia.

Se seu RepoRelay opera em uma porta personalizada (por exemplo --port 7677), o quickstart já registrou o endpoint ativo e a configuração o segue automaticamente — sem sinalizadores extras necessários.

Opções úteis:

  • reporelay tunnel setup --no-open — não abra o navegador (headless, SSH ou CI); as URLs ainda são impressas.
  • reporelay tunnel setup --replace-tunnel — solicite um novo ID de túnel.
  • reporelay tunnel setup --replace-runtime-key — solicite uma nova chave de API de tempo de execução.
  • reporelay tunnel setup --tunnel-client-path "/path/to/tunnel-client" (Windows: tunnel-client.exe) — substituição avançada para ambientes incomuns; o RepoRelay não verifica nem gerencia um binário personalizado.

Re-executar reporelay tunnel setup reutiliza seu cliente verificado existente, ID de túnel e chave armazenada, e re-testa a conexão sem pedir nada novamente.

5. Execute o túnel

reporelay tunnel run

Mantenha esta janela aberta junto com a janela do quickstart do RepoRelay. Pare-a com Ctrl+C quando terminar.

Se a conexão parar de funcionar, reporelay tunnel doctor permanece disponível como um comando de solução de problemas autônomo (espere Ready. quando tudo estiver saudável; adicione --verbose para diagnósticos editados).

6. Adicione o RepoRelay ao ChatGPT

Este passo acontece dentro do ChatGPT — não na página da Plataforma OpenAI onde você criou o túnel.

Nota de nomenclatura: a interface atual do ChatGPT pode fazer você entrar por Plugins, enquanto a documentação da OpenAI ainda pode se referir à integração subjacente como um App ou app MCP personalizado. Este guia apenas diz "a integração RepoRelay". Consulte o guia atual Guia de modo desenvolvedor e apps MCP do ChatGPT quando os rótulos mudarem.

ChatGPT
→ enable Developer Mode in settings
  (exact location varies by plan/workspace as OpenAI updates the UI)
→ Plugins / developer features
→ create custom MCP app
→ connection: Tunnel
→ choose RepoRelay's tunnel
→ authentication: No authentication
→ Scan Tools
→ verify the tool count: 4 in read-only mode, 7 with handoffs
→ create/use the integration
→ start a new chat

Siga esta sequência:

  1. Ative o Modo Desenvolvedor nas configurações do ChatGPT, ou peça acesso ao administrador do seu workspace. A localização exata da configuração pode variar por plano ou workspace conforme a OpenAI atualiza a interface.
  2. Crie o app MCP personalizado.
  3. Escolha a conexão Túnel.
  4. Selecione o Túnel MCP Seguro RepoRelay/OpenAI.
  5. Quando o ChatGPT pedir autenticação, selecione Sem autenticação.
  6. Salve ou crie a integração.
  7. Execute Scan Tools.
  8. Verifique se as ferramentas RepoRelay esperadas aparecem.
  9. Inicie um novo chat e selecione a integração RepoRelay.

Autenticação: Sem autenticação. O RepoRelay já autentica a ponte local por meio do X-RepoRelay-Bridge-Secret protegido usado pelo túnel. Não configure OAuth ou outro método de autenticação do lado do ChatGPT.

Nunca cole 127.0.0.1, localhost, o segredo da ponte RepoRelay ou uma chave de API de runtime da OpenAI no ChatGPT. A conexão de túnel cuida de toda a rede.

7. Escaneie e verifique as ferramentas RepoRelay

No fluxo de integração do ChatGPT, execute Scan Tools e confirme que a contagem de ferramentas corresponde ao seu modo.

Modo somente leitura (--no-handoff-writes) — exatamente 4 ferramentas:

open_workspace
list_files
read_file
search_files

Modo de handoff normal — exatamente 7 ferramentas (as quatro acima, mais):

write_next_task
write_review
update_handoff_state

Uma contagem diferente geralmente significa que o outro modo está em execução. Se o Scan Tools mostrar shell, Git, execução de processos, edição genérica de arquivos, exclusão, aplicação de patches ou qualquer outra capacidade inesperada, pare e investigue antes de usar a integração — execute reporelay audit "<repo>" --json e confirme a lista de ferramentas.

8. Teste

Inicie um novo chat, selecione a integração RepoRelay e tente:

Open the approved repository and list its top-level files.

Depois teste o limite:

Try to read .env.

A segunda solicitação deve ser bloqueada.

Você está conectado — e agora?

Agora você tem o ChatGPT revisando seu repositório por meio de um limite de segurança verificado. Prompts úteis:

Read README.md and explain how this project starts.
Search the repository for "authentication".
Find every AGENTS.md and CLAUDE.md instruction file before reviewing code.

O RepoRelay lida com essa solicitação por meio da ferramenta list_files existente com instructionsOnly: true. Isso descobre recursivamente arquivos de instrução reconhecidos sem adicionar uma ferramenta mais ampla de glob de nomes de arquivo ou alterar a superfície somente leitura de quatro ferramentas.

Review src/server.ts for error-handling issues and write your findings.

Handoff ChatGPT ↔ agente de codificação

A configuração normal do RepoRelay permite que o ChatGPT planeje e revise enquanto um agente de codificação local separado (Codex, Claude ou outro) faz a implementação. O RepoRelay os coordena por meio de um pequeno workspace .ai-handoff:

.ai-handoff/
├── NEXT_TASK.md   ChatGPT writes the task here
├── RESULT.md      the local coding agent writes its result here
├── REVIEW.md      ChatGPT writes its review here
└── STATE.json     coordinates the cycle

Conceitualmente:

ChatGPT
  ↓ writes NEXT_TASK.md

Codex / local coding agent
  ↓ implements
  ↓ writes RESULT.md

ChatGPT
  ↓ reviews result
  ↓ writes REVIEW.md

STATE.json coordena o ciclo. O próprio RepoRelay não executa Codex ou Claude — eles são aplicativos locais separados que você inicia. Os arquivos de handoff são apenas um lugar estruturado para passar o trabalho de um lado para o outro.

O ChatGPT só pode escrever NEXT_TASK.md, REVIEW.md e STATE.json. O RESULT.md de propriedade do implementador nunca pode ser gravado pelo ChatGPT.

Consulte docs/handoff-cycle.md para o protocolo detalhado e examples/ para prompts de revisor e implementador.

Uso diário

Após a configuração única, não recrie o túnel ou a integração do ChatGPT. Todos os dias:

  1. Inicie o RepoRelay:

    reporelay quickstart "$HOME/Projects/my-app"
    
  2. Inicie o túnel (em uma segunda janela):

    reporelay tunnel run
    
  3. Abra o ChatGPT, inicie um novo chat e selecione a integração RepoRelay existente.

Ambos os comandos podem ser executados de qualquer diretório: o quickstart recebe o caminho do repositório explicitamente, e o túnel lê sua configuração por usuário armazenada.

Mantenha ambas as janelas abertas enquanto usa a integração. Se a conexão parar de funcionar, execute reporelay tunnel doctor novamente.

Trocar de repositório

O RepoRelay expõe um repositório por vez.

  1. Pressione Ctrl+C no terminal do RepoRelay.

  2. Inicie o RepoRelay para o novo repositório:

    reporelay quickstart "$HOME/Projects/another-repo"
    
  3. Mantenha tunnel-client em execução. Ele se reconecta ao RepoRelay reiniciado automaticamente (mesma porta e arquivo de segredo da ponte protegido). Se você usou uma porta diferente, o túnel gerenciado o segue automaticamente.

  4. Inicie uma nova conversa no ChatGPT e selecione a integração RepoRelay.

  5. Peça ao ChatGPT para abrir o novo repositório.

Não reescaneie as ferramentas apenas porque o repositório aprovado mudou. Reescaneie apenas se as definições de ferramentas mudarem ou se o ChatGPT pedir.

Solução de problemas

Você vêO que fazer
'node' is not recognized / node: command not foundO Node.js não está instalado, ou o terminal foi aberto antes da instalação terminar. Instale o Node.js de https://nodejs.org, feche e reabra o terminal e verifique node --version.
RepoRelay requires Node.js >=22.19 and <27Sua versão do Node não é suportada. Instale uma versão LTS do Node.js suportada, reabra o terminal e verifique node --version.
'reporelay' is not recognized (Windows)A instalação do npm não terminou ou o terminal foi aberto antes de terminar. Execute novamente npm install -g reporelay-mcp@latest, feche e reabra o terminal e tente reporelay --version.
reporelay: command not found (macOS/Linux)O binário reporelay não está no seu PATH. O npm é o instalador suportado — execute novamente npm install -g reporelay-mcp@latest e reabra o terminal. Se você instalou globalmente com outro gerenciador de pacotes (Bun, pnpm, yarn), o diretório global-bin dele pode não estar no seu PATH; corrija a configuração de PATH desse gerenciador de pacotes ou reinstale com npm. Invocar node .../node_modules/reporelay-mcp/dist/cli.js por meio de um caminho aninhado do gerenciador de pacotes é um workaround, não uma instalação suportada.
Cannot find module ... dist\cli.jsVocê está executando a partir de um checkout de código-fonte na pasta errada. Entre em cd na pasta RepoRelay e execute npm run build primeiro.
C:Users\you\... (caminho parece corrompido)Você removeu as barras invertidas. Coloque o caminho completo do Windows entre aspas: reporelay quickstart "C:\Users\you\Projects\my-app".
Repositório não existe / não é um diretórioO RepoRelay exige um diretório existente. Verifique novamente o caminho entre aspas e se a pasta existe.
Raiz do repositório muito amplaA raiz aprovada deve ser uma pasta de projeto real, não a raiz de uma unidade ou sua pasta de usuário inteira.
Port 7676 is already in useOutro RepoRelay ou programa está escutando nessa porta. Pressione Ctrl+C na janela dele para parar, ou execute novamente o quickstart com uma porta personalizada (--port 7677) — o túnel gerenciado segue a nova porta automaticamente. Não há quickstart --stop; pare o RepoRelay com Ctrl+C. No Windows, encontre o listener com `Get-NetTCPConnection -LocalPort 7676 -State Listen
O quickstart para por causa de um AGENTS.md existenteO repositório já tem um AGENTS.md sem o marcador RepoRelay. O RepoRelay não vai sobrescrevê-lo. Revise o arquivo primeiro; se você quiser que o RepoRelay o preserve e acrescente as instruções de handoff marcadas, execute novamente reporelay quickstart "..." --append-agent-instructions.
tunnel-client ausenteExecute novamente reporelay tunnel setup; ele baixa e verifica novamente o cliente gerenciado.
ID de túnel inválidoO ID deve parecer tunnel_ seguido de 32 caracteres hexadecimais. Copie-o novamente das configurações de túnel da Platform.
Credencial de runtime rejeitadaA chave de API de runtime ou o contexto do túnel não foi aceito. Verifique se o túnel está associado ao workspace do ChatGPT de destino (não apenas a uma organização da Platform), se a chave pertence à mesma organização/projeto da OpenAI que o túnel e se sua conta tem Tunnels Read + Use. Execute novamente reporelay tunnel setup --replace-runtime-key.
Plano de controle inacessívelO RepoRelay não conseguiu contatar a OpenAI para validar a credencial. Verifique sua conexão com a internet e execute novamente reporelay tunnel doctor.
O tunnel doctor não consegue alcançar o MCPMantenha a janela do quickstart do RepoRelay em execução na porta configurada e execute novamente reporelay tunnel doctor.
Falha de autenticação da ponteNão cole um segredo. Confirme se o quickstart está usando o arquivo canônico de segredo da ponte e execute novamente reporelay tunnel setup.
O ChatGPT não consegue ver o túnelVerifique se o túnel está associado ao workspace do ChatGPT de destino (não apenas a uma organização da Platform) e se você tem permissão de uso do túnel.
Scan Tools retorna zero ferramentasMantenha as janelas do RepoRelay e do túnel abertas, confirme se reporelay tunnel doctor relata Ready. e reescaneie em um chat novo com a integração RepoRelay selecionada.
Scan Tools mostra ferramentas inesperadasPare e investigue antes de usar a integração: execute reporelay audit "<repo>" --json e confirme a lista esperada — 4 ferramentas no modo somente leitura, 7 com gravações de handoff.
A janela do RepoRelay foi fechadaO RepoRelay parou. Reinicie-o com reporelay quickstart "<repo>" e tente novamente em um novo chat.
A janela do túnel foi fechadatunnel-client parou. Reinicie-o com reporelay tunnel run e tente novamente em um novo chat.
Incompatibilidade de porta personalizadaConfirme se a porta do quickstart do RepoRelay corresponde ao que reporelay tunnel doctor relata como endpoint MCP local. O quickstart registra o endpoint ativo automaticamente, ou defina-o explicitamente com reporelay tunnel setup --port <port>.

Para qualquer outra coisa, execute reporelay doctor. Ele imprime configuração e status de segurança sem imprimir valores de segredo.

Modo somente leitura (--no-handoff-writes)

O modo somente leitura é o fluxo de trabalho inicial recomendado para workspaces pessoais do ChatGPT onde o modo desenvolvedor e o Túnel estão disponíveis (consulte Qual modo devo usar?), e para qualquer pessoa que queira que o ChatGPT apenas inspecione — sem arquivos de handoff, sem gravações:

reporelay quickstart "$HOME/Projects/my-app" --no-handoff-writes

Neste modo, o RepoRelay expõe exatamente quatro ferramentas:

open_workspace
list_files
read_file
search_files

O modo somente leitura não cria .ai-handoff, não cria ou modifica AGENTS.md e deixa o repositório aprovado inalterado. Todas as verificações de contenção, autenticação e segurança ainda se aplicam. Use o sinalizador de auditoria correspondente:

reporelay audit "$HOME/Projects/my-app" --no-handoff-writes

Quando você usar este modo, espere 4 ferramentas no Scan Tools em vez de 7.

Segurança

O limite imposto pelo RepoRelay inclui:

  • vinculação somente a loopback e autenticação obrigatória;
  • exatamente uma raiz aprovada canônica existente;
  • caminhos sensíveis bloqueados, incluindo .env, metadados de VCS, armazenamentos de credenciais e formatos de chave privada;
  • travessia, caminhos absolutos fora da raiz, escapes de symlink/junction/reparse e bypasses de hard-link bloqueados;
  • leituras, buscas, resultados e conteúdo de handoff limitados;
  • sem ferramentas de shell, PowerShell, Git, processo, gravação genérica, patch, exclusão, artefato, worktree, skill, subagente ou agente local;
  • gravações de handoff limitadas aos três alvos fixos pré-existentes.

O RepoRelay é um limite de aplicativo de privilégio mínimo, não uma sandbox de sistema operacional contra software malicioso já em execução como o mesmo usuário local. Um Túnel MCP Seguro externo é um limite de segurança separado e deve ser protegido de forma independente. Escolha o repositório aprovado com cuidado.

Consulte SECURITY.md para o modelo de segurança completo e a documentação de reporelay audit.

Configuração avançada

A maioria dos usuários nunca precisa disso. Quando precisar:

  • Configuração — variáveis de ambiente REPORELAY_*, autenticação da ponte, portas, registro e modo de handoff.
  • Detalhes de configuração do ChatGPT Web — a referência completa do túnel e do app.
  • Operações no Windows — scripts de ciclo de vida, tarefas agendadas e configuração gerenciada do Windows.
  • .env.example — configuração de placeholder apenas. Nunca coloque um segredo real da ponte ou credencial de túnel nele.
  • Clientes MCP locais — se seu cliente MCP roda no mesmo computador que o RepoRelay, você não precisa do túnel: aponte-o para a URL MCP local impressa pelo quickstart e envie o cabeçalho X-RepoRelay-Bridge-Secret carregado do arquivo protegido.

Para configuração e status de segurança sem imprimir valores de segredo:

reporelay doctor

Requisitos e suporte de plataforma

  • Node.js >=22.19 <27 (npm está incluído);
  • Git para a instalação baseada em clone — opcional se você baixar o ZIP.

O quickstart neste README funciona em Windows, macOS e Linux; npm é o instalador suportado. Windows 10/11 é a plataforma de ciclo de vida e operacional totalmente validada, incluindo os scripts PowerShell e o runbook gerenciado por túnel.

Limitações

  • Apenas um repositório aprovado é exposto por vez.
  • RepoRelay não é uma sandbox de sistema operacional.
  • O ChatGPT Web precisa da infraestrutura externa do OpenAI Secure MCP Tunnel para alcançar uma ponte local privada.
  • Windows é a plataforma de ciclo de vida totalmente validada; outras plataformas não têm operações idênticas de PowerShell/túnel.
  • Codex, Claude e outros agentes de codificação são aplicativos locais separados, não componentes do RepoRelay.

Documentação

Licença e linhagem do projeto

RepoRelay é lançado sob a Licença MIT. O projeto mantém sua atribuição upstream obrigatória e não inclui os SDKs ou runtimes de Codex, Claude ou outros implementadores.

Desenvolvimento

npm ci
npm run typecheck
npm test
npm run verify:release
npm audit --audit-level=low
npm pack --dry-run --json
git diff --check