Projet

Preuve publique

Cortex Bridge - ChatGPT comme cerveau d'un agent de code local

Cortex Bridge transforme ChatGPT en cerveau d'un agent de code local open source. ChatGPT analyse et planifie ; vous validez ; Cortex exécute uniquement dans le dossier choisi et garde une trace. Le projet vise l'usage d'un agent de code sans ajouter un second abonnement dédié. Le code et la preuve de release sont publics.

Aperçu du projet Cortex Bridge
TypeAgent de code local open source piloté par ChatGPT
PériodeJuillet - août 2026 · tag v0.5.3
RôleConception produit, architecture, extension MV3, backend FastAPI, sécurité, QA
StatutPreview technique open source · tag public v0.5.3
Niveau de preuveUn lien public permet de contrôler au moins l'élément principal.
StackChrome MV3, FastAPI, Next.js, React, SQLite, Python, Ollama
Ce que ça prouveChatGPT réfléchit et prépare le travail. Vous validez. Cortex exécute dans le dossier choisi et garde une trace de chaque étape.
PreuvesCode public sous licence MIT. La preuve du tag v0.5.3 datée du 26/08/2026 rapporte 629 tests backend, 155 frontend, 126 extension, 12 E2E et 4 accessibilité sans échec ; 1 test E2E est ignoré.

Aperçu

Ce qui est visible.

Contraintes

Ce qu'il fallait respecter.

  • Éviter le copier-coller entre la conversation et l'exécution locale sans laisser le modèle agir librement.
  • Fonctionner dans le vrai profil Chrome de l'utilisateur, avec un exécuteur déterministe disponible sans Ollama.
  • Lignes rouges assumées : pas d'endpoints privés, pas de cookies de session, pas de contournement de protections ou de limites.
  • Transport ChatGPT grand public en opt-in explicite, jamais présenté comme affilié, autorisé ou supporté par OpenAI.

Fonctionnement

Comment ça fonctionne.

  • Extension Chrome MV3 : service worker, scripts de contenu, commandes DOM structurées en liste blanche.
  • Console FastAPI en loopback (port 8420) : appairage WebSocket à token unique, chat, pièces jointes, captures d'onglet, missions.
  • Interface React et Next.js statique en français : appairage, états d'envoi explicites, navigation sur 50 conversations.
  • Orchestration SQLite + exécuteur déterministe confiné au workspace ; Ollama optionnel pour les modèles locaux.
  • Boucle contrôlée : ChatGPT planifie, Cortex extrait la décision, l'exécuteur local agit après validation, puis le rapport revient dans la conversation.

Décisions

Pourquoi ces choix.

DécisionPourquoiÉcarté
Exécuteur déterministe confiné au workspaceL'IA propose, mais seule une action bornée et validée s'exécute ; le système reste utile même sans modèle local disponible.Laisser le LLM lancer librement des commandes shell.
Bridge DOM en module opt-in expliciteLe conflit avec les conditions du fournisseur est réel : l'utilisateur doit comprendre le risque avant d'activer ce transport.Activer le bridge par défaut ou le présenter comme officiellement supporté.
Transport extension MV3 par défautTravailler dans le vrai Chrome avec la vraie session, sans environnement parallèle fragile.Piloter un navigateur Playwright séparé comme produit principal.
Bloquer en cas de douteUne validation mal formée arrête la mission au lieu de l'autoriser : ce comportement est testé.Mode permissif avec simples alertes.

Livraison

Ce que j'ai livré.

  • Extension Chrome MV3 (service worker, scripts de contenu, commandes DOM en liste blanche).
  • Console FastAPI loopback : appairage à token unique, chat, pièces jointes, captures d'onglet, missions.
  • Interface React et Next.js statique en français avec états d'envoi explicites.
  • Orchestration SQLite et exécuteur déterministe confiné au workspace, fonctionnel sans Ollama.
  • Installation macOS contrôlée par plan immuable et diagnostic local reproductible.

Résultats

Ce qui fonctionne aujourd'hui.

  • Preuve du tag v0.5.3 du 26/08/2026 : 629 tests backend, 155 frontend, 126 extension, 12 E2E et 4 accessibilité sans échec ; 1 E2E ignoré.
  • Dix scénarios à deux conversations exécutés sans croisement ; le brouillon du troisième writer est conservé lors du refus.
  • Le diagnostic d'arrêt rend visibles les processus actifs et permet de couper immédiatement l'exécution locale.

Pas encore mesuré

Ce qui n'est pas encore mesuré.

  • Stabilité de la boucle sur plusieurs semaines d'usage réel : pas encore de métrique publiable.
  • Compatibilité continue avec l'interface ChatGPT : les preuves restent datées et une modification du DOM peut casser le transport.

V2 / suite

La prochaine étape.

  • Sonde DOM quotidienne pour détecter une mise à jour de ChatGPT cassant le bridge avant usage.
  • Transport officiellement supporté par le fournisseur si une option locale compatible devient disponible.
  • Distribution de l'extension au-delà de l'installation locale manuelle.