opentokenz/mcpx
MCPX 是运行在开发环境中的 MCP Runtime(网关)。ChatGPT、Claude、Cursor、Grok 及其他支持 Streamable HTTP 的 MCP 客户端,可以通过统一工具面理解项目、查看 Unified Diff、修改源码、运行任务、采集环境信息,并调用本地 MCP 与 Skill。
何を解決するか
MCPX は、ローカル開発環境向けに安全で監査可能かつ永続的なゲートウェイ(MCP Runtime)を提供します。ChatGPT、Claude、Cursor、Grok などの AI クライアントが、セキュリティを損なうことなく、ローカルワークスペース、ソースコード、ターミナル、外部の MCP サーバーにアクセスでき、異なるクライアント接続間でもセッション状態を失わないようにします。
動作方法
MCPX は AI クライアントとローカルマシンの間のミドルウェアとして機能します。Streamable HTTP トランスポートを使用して、モデルにコアおよびサポートツールのセットを公開します。主なメカニズムは以下の通りです:
- リモートセッション:SQLite に永続化された
remote_session_idを使用して、異なるクライアント接続間で状態(ロール、権限、タスク、計画)を維持します。 - ワークスペース管理:ユーザーはローカルプロジェクトディレクトリをワークスペースとして登録し、ランタイムがそれらを特定のセッションにバインドします。
- 制御されたアクセス:コマンドとファイルに対する厳格なセキュリティポリシー(許可/確認/拒否)を実装し、ファイル削除などの破壊的操作には「準備して提出」の二段階フローを採用(実際にはシステムのゴミ箱に移動する)。
- ツールオーケストレーション:SHA-256 チェックサムによる整合性を保証したファイルの読み取り、正確な置換によるファイル編集、ターミナルコマンドの実行、長時間実行タスクの管理を統合されたインターフェースで提供します。
- 拡張機能統合:ローカルの「スキル」と上流の MCP サーバーを管理し、内部でリビジョンとスキーマを処理することで、モデルが常に正しいバージョンを使用できるようにします。
対象ユーザー
ローカルコードベースとシステムツールに深く安全にアクセスさせたい開発者で、完全な監査ログを維持し、異なる AI インターフェース間でセッションを復元できるようにしたい人。
特徴
- 永続的な状態:リモートセッションにより、一貫したセッション ID を使って異なるクライアント間で作業を再開できます。
- セキュリティ最優先:細かいコマンドポリシーと、ファイル削除に対する必須の二段階確認プロセス。
- 監査可能:すべてのツール呼び出し、ターミナルタスク、ファイル編集はログに記録され、ローカルソケットまたは
observeツールから観察可能です。 - モデルフレンドリーなプロトコル:ファイル編集には SHA-256 リビジョンガードを使用し、意図と実行を分離する構造化された「Activity」追跡を採用。
- 広範な統合:Web ベースの AI クライアント(例:ChatGPT)からの安全なリモートアクセスを OAuth 2.1 + PKCE でサポート。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト