惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

L
LINUX DO - 最新话题
T
Tor Project blog
G
GRAHAM CLULEY
S
Security Affairs
P
Palo Alto Networks Blog
TaoSecurity Blog
TaoSecurity Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
aimingoo的专栏
aimingoo的专栏
博客园_首页
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - 三生石上(FineUI控件)
Cloudbric
Cloudbric
Cyberwarzone
Cyberwarzone
A
About on SuperTechFans
Microsoft Azure Blog
Microsoft Azure Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
C
CERT Recently Published Vulnerability Notes
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
C
Check Point Blog
宝玉的分享
宝玉的分享
Forbes - Security
Forbes - Security
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Microsoft Security Blog
Microsoft Security Blog
Schneier on Security
Schneier on Security
The Last Watchdog
The Last Watchdog
T
The Blog of Author Tim Ferriss
S
SegmentFault 最新的问题
H
Heimdal Security Blog
Recorded Future
Recorded Future
L
LangChain Blog
WordPress大学
WordPress大学
Know Your Adversary
Know Your Adversary
C
Cyber Attacks, Cyber Crime and Cyber Security
V
Visual Studio Blog
B
Blog
H
Help Net Security
T
Tailwind CSS Blog
The Hacker News
The Hacker News
雷峰网
雷峰网
P
Proofpoint News Feed
博客园 - Franky
Attack and Defense Labs
Attack and Defense Labs
有赞技术团队
有赞技术团队
S
Schneier on Security
T
Troy Hunt's Blog
云风的 BLOG
云风的 BLOG
Hacker News - Newest:
Hacker News - Newest: "LLM"
Blog — PlanetScale
Blog — PlanetScale
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
P
Proofpoint News Feed

程序员

V2EX 看到讨论"跨域"的帖子,那个她好像回来了 codex 今天真的是不稳定呀。 火山方舟 Coding Plan 慎买 刚问了大家 openclaw 和 hermes 在什么机器上面玩,求推荐一个机器 GPT-image-2 生成 AI 图片防伪有感 codex pro 5 小时限制已经严重缩水 逆天 Antigravity 动态 JSON 序列化对强类型语言很难吗? 自建了 GPT Coding Plan,遇到了定价问题,请教大家 大家都是在什么设备上玩 openclaw 以及 hermes 的呀? 软考还有一个月就考试了,你们学习了吗? 大伙用 AI 会考虑在 user scope 的 CLAUDE.md/AGENTS.md 里交代 AI 说中文吗 我发现程序员这个群体很大部分其实挺抠的 最近使用 cc 总会莫名其妙的返工, codex 不会 目前体验最好的远程 vibe 工具 想知道大佬们抓包遇到 ssl pinning 都是咋优雅的 解决的? - V2EX 工业软件的大佬们是怎么 vibe coding 的 - V2EX 最近 chrome 是不是有 bug 啊,一搜索就卡住 - V2EX 分布式异步系统在 vibe coding 下的困境 PHP Native AOT 编译器,支持将 PHP 代码编译为可执行文件,运算性能提高 150 倍 没想到 2026 年,还要浪费大量时间在跨域问题上 - V2EX DeepSeek V4 这周会出吗? 中转站正式试营 欢迎试用 不掺不假 小米 mimo 升级 v2.5,并且重置了额度 Jenkins, SCM 轮询完全不工作是啥问题啊 赛博斗蛐蛐, AI 模型的简单对比(白嫖版) 使用中转站要擦亮眼睛!不说别的,倍率计算 充值好乱。 买了火山的 Coding Plan 测试得出计费模式 给我的 AI 生成了简历和状态卡, 大家帮忙看下 Ta 能找到啥样的 腾讯云太不要脸了, token plan 上 glm5.1 和 minimax-m2.7,但是 coding plan 不上 - V2EX 目前自建梯子最强的 anytls 协议不是不不更新了? 刚发现 WSL2 可以通过 virtiofs 访问 NTFS 分区, IO 速度明显提升 v2board 还是其它面板更适合小团伙使用? 现在 AI 来了,如果有天不需要程序员? gpt-image-2 太顶了 你们 vibe 会让模型先输出方案来审核吗? GLM Coding Plan 调整老套餐并停止自动续订,受影响用户获赠 2 个月新套餐权益 为了浏览在线文档的时候能自定义高亮, Vibe 了一个网页高亮标记的工具 从 2 月开始用 Opus 4.6,到这几天切到 4.7,一些感悟和困惑 Github Copilot 停售之后还能买什么 收集了一下市面上常见的 Token Plan,可以给到大家一点参考 这个生图太牛了 中国的算力缺口这么大嘛?看到 2025 华为昇腾出货 81 万块,又看到各家 coding plan 不是停售就是限流 做 OPC 太难了,天天焦虑 阿里云 Coding Plan 增加动态限流,频繁暂停无法使用 马斯克 600 亿美元收购 Cursor codex 开始灰度 GPT 5.5 了 大家是如何使用 codex gpt-image-2 生图确实很顶啊,附带几张生成效果。 codex 的风评似乎在超过 Claude code? 智谱 GLM 宣布停止续订无周限额的老套餐 如何实现自我进化的 AI 的 Skills? 智谱(GLM)果然学习了阿里, 强制关闭了老用户套餐的自动续费 各位公司有除了智能客服外真正落地的 AI 应用吗? 热烈欢迎火山 Coding Plan 加入 GLM5.1 Kimi2.6 MiniMax2.7 阵容 请教大佬: claude API token 太烧钱了, minmax 还要兑换码,有没有合适的中转方案 开发一个面向普通用户(非程序员)的 Agent 软件,支持 skills、定时任务、对话功能,主要客户群体使用 Windows。感觉像是一个带前端的 Hermes,但是 Hermes 在 Windows 下运行不太友好,不适合非开发人员。 grok XAI 开始限制免费用户访问次数了吗? openspec 怎么配合 superpowers 使用? 阿里云的 coding plan 莫名奇妙被冻结了 程序员如何学习 ui 审美 开源了一个 AI Agent 认证工具 sig —— 让 AI Agent 安全访问外部系统 Vibe Coding 时代,该如何快速搭建一个 CRUD 平台? 感觉大多数的 coding plan 都是被龙虾薅死的。 有没有一起拼中转站的呀,找到一个中转站用了段时间感觉比较靠谱 搭个 AI 中转玩玩 Zeabur + Neon 50 块以内跑通 Coinepay:一张不能用的卡,扣了我 5 个月月费 Gemini in Chrome 支持日本了,为什么我的不生效? 跳板机/内网穿透方案,如何降低远程访问校内服务器延时? 现在有没有什么好的 AI 图片生成 3D 模型的方案? 关于科研 ai 作图 为什么现在 AI SDK 默认不支持异步? 建议 V2EX 加入一个 Ai App 或者 Vibe Coding 模块,把一堆 Ai 生成的产品都丢进去。 如果没用 coding plan 套餐了,再继续自费上班是不是就太傻了 AI 太烧钱了,有什么好的大模型组合方案? 阿里云百炼这波开始割韭菜了,下架 coding plan,改头换面 token plan 最新,腾讯云和阿里云 coding plan 购买页面均已下架,换成了 token plan 阿里云 CodingPlan 彻底没了,新上了 TokenPlan 大家看到 antigravity 那个配额监视器的广告了没? 真心发问,想学后端需要学啥? AI-Powered Log Analysis Tool - Pangu RCA 想自己写一个 code agent 玩玩,有什么开源项目可以参考吗? 腾讯云 Coding Plan 下架了 现在还有哪一个国产 Coding Plan 能买到吗? 106 行业短信签名申请新规范出台, 5 月 1 日起生效 最近上线了一个开发了半年的 shopify SAAS AI 就像那渣男渣女,平时哄着你温柔小意,关键时刻就坑你一波大的 大家在开发智能体时,都是怎么写系统提示词的? 现在大模型国内外直连越来越难买或拼车了,想试试中转站,大家有没什么推荐呀 一个人写了大半年 Android App,聊聊过程中的一些取舍,第二篇 智谱 coding plan 的使用 token 限制是多少? cli-proxy-api + 中转站领的鸡蛋 = 大模型免费用是否可行? gpt coding plan 一天试用(GPT 5.3codex 和 gpt 5.4) 大家用 AI 是订阅制多还是 API 按量付费多? 我用 AI 写了一个游戏,我发现我不想看代码,也看不懂代码了 AI 代码后面怎么维护,心智负担太大了 中年人爱上 AI 编程,就像爱上钓鱼 每月 AI 支出都超过生活费了 1000 行 rust 实现一个类似于 pytorch 的轻量级自动微分库
claude Fable 用不了?把 Gpt 5.5pro 接到你的 claude code 里 - V2EX
t20000622yy · 2026-06-21 · via 程序员

仓库地址:https://github.com/tt-a1i/proxide

image.png

最近 Fable5 被 A%关停了,别急,Gpt 5.5pro 会出手🤣

虽然 5.5pro 只能在网页上使用,但是我们可以把网页的 gpt5.5pro 接给你本地跑的 agent 来使用。

你本地有一个项目,里面有代码、git diff 、README 、开发约定和一堆还没提交的改动。

你还想借网页端 GPT Pro 看一眼。不是问一个孤立问题,而是让它读这个项目,帮你 review ,写一个 edit plan ,甚至参与后面的 PR 流程。

麻烦从这里开始。

最粗暴的办法,是让本地 Agent 操作浏览器:复制上下文,粘到 ChatGPT ,等回答,再复制回来。这能跑,但边界很松。另一个方向是把本地项目做成一个 MCP server ,让网页端 GPT Pro 自己调用工具。这个更强,也更危险:一旦网页模型能调本地工具,它就不再只是“看一段文字”,而是在接触你的 workspace 。

Proxide 做的是中间那层窄门:让网页端 GPT Pro 可以通过受控入口读本地仓库,但不能一上来就拿到本地通行证。

它的第一次测试也很小:只让 GPT Pro 做两件事——先对上项目名(open_workspace),再念一遍入口处贴的说明(read README.md)。如果它连自己到了谁家门口都说不清,review 、edit plan 、PR handoff 都先别开。

open_workspace 成功以后,ChatGPT 的工具调用面板里只出现了几行很普通的记录:先列资源,再打开 workspace ,最后读 README.md。这几行记录没什么戏剧性。它背后的分工才有意思:本地 Agent 没有把浏览器当遥控器乱点,也没有把整个家目录交出去。它只是启动了一个本地 Rust MCP server ,把一个很窄的 /mcp 入口交给网页端 GPT Pro 。

很多人讨论 AI coding 的时候,喜欢问“哪个 Agent 更强”。问法没错,但只问了半个问题。强模型不一定在本地,强 Agent 也不一定会操作浏览器。

Codex 会跑在本地,Claude Code 会跑在终端,Cursor/Cline 自带一套工具,ChatGPT Pro 又在网页端。它们各自都能做一部分事。本地仓库、网页强模型、工具权限、审计记录——四样东西天然是散的。

MCP 要解决的就是这个:连接。但连上只是第一步。官方 MCP 规范把 server 提供的东西分成 resources 、prompts 、tools ; OpenAI 的 ChatGPT Developer mode 已经支持 MCP 工具调用,也明说了 read/write 工具很强也很危险。连上以后,谁能看什么、谁能改什么、谁能留下证据,才是真麻烦。

Proxide 的判断很窄:先把边界做对,再谈自动化。

image.png

强模型拿不到本地通行证

最顺手,也最危险。

如果 Agent 能操作浏览器,最简单的方案就是:打包上下文,打开 ChatGPT ,粘进去,等回答,复制回来。Proxide 叫这条路 Bridge Mode——自动把项目打成一个精简信息包(管它叫 context packet ),扫掉 secret 、token 、private key 、内部 URL ,再把 outbox/inbox 留在 .codex-web-bridge/。适合借网页模型做规划、解释、审查。

但是 Bridge Mode 有一个硬边界:网页模型不能直接调用本地工具。它得到的是一份上下文,不是一把钥匙。

MCP Connector Mode 是另一回事。这次 GPT Pro 不再只读一份别人打包好的材料——它自己上场,作为 host 主动问本地 Proxide 这个 server 要工具。两边通过 POST /mcp 走 JSON-RPC 通信;initialize 握手后,connector 发一个 Mcp-Session-Id,后面每次调用都带着它,像你去办公楼拿的访客牌。这个时候,网页模型已经越过“看一段粘贴材料”的阶段,可以请求 open_workspacereadsearchgit_diff 这些工具。

所以 Proxide 没把 MCP 做成一个“全能入口”。默认是 trust_level=readonly

{
  "allowed_roots": ["/Users/you/work/your-repo"],
  "skill_roots": ["/Users/you/work/codex-pro/skills"],
  "trust_level": "readonly",
  "tool_mode": "full",
  "write_mode": "workspace",
  "shell_mode": "full",
  "host": "127.0.0.1",
  "port": 8765,
  "public_base_url": "https://your-tunnel-host.example.com"
}

这段配置里最关键的是 allowed_rootstrust_level。前者把仓库范围钉死,后者把权限上限钉死。open_workspace 不回传本机绝对路径,只回 workspace 名、项目指令、嵌套 instruction 文件和显式授权的 skill entrypoint 。read 读 skill 资源时,还有一个小规矩:先读 SKILL.md,再读同目录下其它资源。

这听起来啰嗦。可 Agent 系统的很多事故,就是从“不啰嗦”开始的。

“任意 Agent”不是宣传词

做 Proxide 之前,最值得看的两个相邻项目是 DevSpace 和 codexpro 。

DevSpace 证明了 ChatGPT 连接本地 workspace 这件事有用。codexpro 把新手 setup 、doctor 、handoff 、fallback 文档做得更像一个能发布的产品。Proxide 借了这些方向,但没有把自己绑死在某一个 Agent 或某一种浏览器流里。

它的分流很直白,但每条路都有硬边界。

MCP-capable Agent 启动 Rust connector 。ChatGPT Pro 、Claude 或其它 MCP host 直接接 /mcp。它能走标准工具调用,但权限仍然受 trust_levelwrite_modeshell_mode 限制。

browser-capable Agent 走 Bridge Mode 。打包、scrub 、粘贴、抓回复。它能借网页模型思考,但网页模型不能越过 packet 直接读本地文件。

只会运行本地命令的 Agent 也能用。它启动本地 MCP server ,把 /mcp endpoint 交给网页端 GPT Pro ;人完成一次 ChatGPT connector 配置,后面 GPT Pro 自己调用工具。网页授权仍然要人做,Agent 不能替人跳过 owner approval 。

这才是“任意 Agent 可用”的实际含义。每个 Agent 不必获得同样的能力,只要能走到自己够得着的那条路径,并且在那条路径上被限制住。

这里要把 skill 和 MCP 分清。

skill 是操作规程。它告诉 Agent 怎么工作,先读什么文件,遇到什么任务该走什么步骤。MCP server 是工具边界。它决定外部模型到底能调用哪些工具,能不能写文件,能不能跑 shell 。把这两个混在一起,就会出现一种很危险的错觉:好像写了一份更长的 prompt ,就等于有了安全系统。

不是。

一个 skill 如果不能改变 Agent 下一步动作,它只是长 prompt 。一个 MCP server 如果不限制动作,它就是公网工具箱。

权限不是一个开关

Proxide 的权限设计分三层。

image.png readonly 只负责看:open_workspacereadlistsearchgit_statusgit_diffpreview_patchshow_session。第一次接入 ChatGPT Pro ,就应该停在这里。preview_patch 放在 readonly 里,是因为验证一个 patch 的形状,不应该等于应用它。

review 或 handoff 层只写 connector state ,不改源码。GPT Pro 可以创建 review note 、edit plan ,更新 plan 状态,或者渲染 render_reviewrender_edit_plans 这类 ChatGPT Apps card 。本地 Codex 、Claude Code 或其它 Agent 再接手执行。

execute 才能改 workspace:writeeditapply_patchmove_path、safe/full shell、managed worktree 、publish branch 、PR handoff 。即使到了 execute ,Proxide 还要再切一刀:

./bin/codex-connector init \
  --root /absolute/path/to/project \
  --trust-level execute \
  --tool-mode minimal \
  --write-mode handoff \
  --shell-mode off \
  --force

trust_level 是上限。tool_mode 控制它手上能有多少工具,write_mode 控制源码写入,shell_mode 控制 shell 开不开。第一次给 GPT Pro 或能力较弱的 Agent 用,minimal + handoff + off 比“全部打开再相信模型”更像工程。

shell_mode=safe 也有实际限制。它只允许常见 check/test/build 命令和只读 Git 命令;rmgit pushcurldockersudo 这种副作用大的命令不该出现在它能碰的工具里。

Agent 写代码最快的时候,是边界已经定好的时候。一旦它同时要猜 ownership 、协议形状、迁移顺序和执行权限,速度就会变成返工。

第一次接入要让人照着走

很多 MCP 项目会在这里突然跳到“启动服务,然后在 ChatGPT 里配置”。这对第一次使用的人不够。

首次接入拆成了 runbook 。Agent 做本地部分,人做网页授权,再用一个很小的 smoke test 验证链路。OpenAI 的 ChatGPT 连接文档要求 MCP server 通过 HTTPS endpoint 暴露给 ChatGPT ; Proxide 的 runbook 把 tunnel 、OAuth owner approval 、doctor 和 smoke test 放进同一条路径里。

image.png 本地命令不用花哨,关键是顺序不能乱:

./bin/codex-connector init \
  --root /absolute/path/to/the/project \
  --skill-root /absolute/path/to/codex-pro/skills \
  --public-base-url https://example.trycloudflare.com

./bin/codex-connector doctor
./bin/codex-connector serve

init 负责写配置和生成 owner approval password ;serve 负责启动本地 MCP server 。中间那一步 doctor 很容易被跳过,但它才是铰链。endpoint 、auth 、modes 、Git availability 、它能调的工具——任何一个不对,ChatGPT 侧配置成功也只是“连到了一个不该信的入口”。

ChatGPT 侧做另一半:开启 Developer mode ,创建 connector ,填 https://<tunnel-host>/mcp,走 OAuth owner approval 。Proxide 的文档里保留 no-auth smoke test ,但只作为短期 readonly 诊断,不建议长期挂公网。

golden prompt 很小:

Use only the Codex Pro Workspace connector. Do not use web browsing or memory.
First call open_workspace with path /absolute/path/to/the/project, then call
read for README.md. Reply with only the first heading line from README.md and
the names of the MCP tools you used.

它只验证两件事:ChatGPT 能调 open_workspace,也能 read README.md。这一步都不稳定,后面的 review 、edit plan 、PR handoff 都先别开。

很朴素。也正因为朴素,它比“让 GPT Pro 试着改个小 bug”更像工程测试。

审计里不该存正文

权限楼梯解决的是“能不能做”。审计解决的是另一件事:做过什么,能不能被人追回来。

state_dir 下面会有 workspace_state.jsonaudit.jsonlreview-notes.jsonlpr-bodies/。这些东西让 show_sessionsessions list/showshow_reviewshow_pull_requests 能恢复上下文,也让人知道 ChatGPT 调过什么工具。

但 audit/state 不保存文件正文、PR body 、shell 命令正文、patch 正文或 shell 输出。review note 正文单独进 review-notes.jsonl; PR body 单独放 pr-bodies/; Apps _meta 只放路径、计数、状态、字符数这类 compact metadata 。

这不是洁癖。外部模型一旦能调用本地工具,审计自己也会变成另一份数据——跟它该记录的东西同级。把所有正文都塞进 audit ,等于把“记录行为”变成“复制 workspace”。审计要能追责,但不能变成第二个仓库。

安全边界里还有几件小事也很要命:

  • 默认绑定 loopback ;
  • 非 loopback 的 public_base_url 必须是 HTTPS ;
  • Origin 校验防 DNS rebinding ;
  • Content-Type: application/json 防浏览器 simple request 伪造;
  • path 做 canonical containment ,拒绝绝对路径、.. 和 final symlink ;
  • OAuth scope 逐工具检查,文件/Git/worktree/PR 要 workspace:write,shell 要单独 shell scope 。

这些不适合做宣传标题,但它们决定一个 connector 是 demo 还是能长期放在机器上。工具数量只是外壳,拉开距离的是两件事:权限一层层放,审计不复制正文。

它不适合所有场景

Proxide 也不是万能胶。

如果你的目标只是让本地 Agent 问网页模型一个问题,Bridge Mode 或手动粘贴就够了。不要为了“上 MCP”而上 MCP 。

如果你准备把 execute connector 长期暴露在一个你不控制的公网入口上,也别用。这个用法从设计上就不该被鼓励。

如果一个团队还没有基本的 review 、test 、branch 、PR 纪律,Proxide 也不会凭空制造纪律。它只能把边界和证据面做出来,不能替团队决定什么代码应该 merge 。

更合适的场景是这样的:你已经在用 Codex 、Claude Code 、Cursor/Cline 或自写 Agent ,也想借网页端 GPT Pro 做更强的审查、解释、规划。

项目是 rust 写的,agent 友好

仓库地址:https://github.com/tt-a1i/proxide