Projet
Preuve publiqueCortex Bridge - ChatGPT comme cerveau d'un agent de code local
Cortex Bridge transforme ChatGPT en cerveau d'un agent de code local open source. ChatGPT analyse et planifie ; vous validez ; Cortex exécute uniquement dans le dossier choisi et garde une trace. Le projet vise l'usage d'un agent de code sans ajouter un second abonnement dédié. Le code et la preuve de release sont publics.

| Type | Agent de code local open source piloté par ChatGPT |
|---|---|
| Période | Juillet - août 2026 · tag v0.5.3 |
| Rôle | Conception produit, architecture, extension MV3, backend FastAPI, sécurité, QA |
| Statut | Preview technique open source · tag public v0.5.3 |
| Niveau de preuve | Un lien public permet de contrôler au moins l'élément principal. |
| Stack | Chrome MV3, FastAPI, Next.js, React, SQLite, Python, Ollama |
| Ce que ça prouve | ChatGPT réfléchit et prépare le travail. Vous validez. Cortex exécute dans le dossier choisi et garde une trace de chaque étape. |
| Preuves | Code public sous licence MIT. La preuve du tag v0.5.3 datée du 26/08/2026 rapporte 629 tests backend, 155 frontend, 126 extension, 12 E2E et 4 accessibilité sans échec ; 1 test E2E est ignoré. |
Aperçu
Ce qui est visible.




Contraintes
Ce qu'il fallait respecter.
- Éviter le copier-coller entre la conversation et l'exécution locale sans laisser le modèle agir librement.
- Fonctionner dans le vrai profil Chrome de l'utilisateur, avec un exécuteur déterministe disponible sans Ollama.
- Lignes rouges assumées : pas d'endpoints privés, pas de cookies de session, pas de contournement de protections ou de limites.
- Transport ChatGPT grand public en opt-in explicite, jamais présenté comme affilié, autorisé ou supporté par OpenAI.
Fonctionnement
Comment ça fonctionne.
- Extension Chrome MV3 : service worker, scripts de contenu, commandes DOM structurées en liste blanche.
- Console FastAPI en loopback (port 8420) : appairage WebSocket à token unique, chat, pièces jointes, captures d'onglet, missions.
- Interface React et Next.js statique en français : appairage, états d'envoi explicites, navigation sur 50 conversations.
- Orchestration SQLite + exécuteur déterministe confiné au workspace ; Ollama optionnel pour les modèles locaux.
- Boucle contrôlée : ChatGPT planifie, Cortex extrait la décision, l'exécuteur local agit après validation, puis le rapport revient dans la conversation.
Décisions
Pourquoi ces choix.
| Décision | Pourquoi | Écarté |
|---|---|---|
| Exécuteur déterministe confiné au workspace | L'IA propose, mais seule une action bornée et validée s'exécute ; le système reste utile même sans modèle local disponible. | Laisser le LLM lancer librement des commandes shell. |
| Bridge DOM en module opt-in explicite | Le conflit avec les conditions du fournisseur est réel : l'utilisateur doit comprendre le risque avant d'activer ce transport. | Activer le bridge par défaut ou le présenter comme officiellement supporté. |
| Transport extension MV3 par défaut | Travailler dans le vrai Chrome avec la vraie session, sans environnement parallèle fragile. | Piloter un navigateur Playwright séparé comme produit principal. |
| Bloquer en cas de doute | Une validation mal formée arrête la mission au lieu de l'autoriser : ce comportement est testé. | Mode permissif avec simples alertes. |
Livraison
Ce que j'ai livré.
- Extension Chrome MV3 (service worker, scripts de contenu, commandes DOM en liste blanche).
- Console FastAPI loopback : appairage à token unique, chat, pièces jointes, captures d'onglet, missions.
- Interface React et Next.js statique en français avec états d'envoi explicites.
- Orchestration SQLite et exécuteur déterministe confiné au workspace, fonctionnel sans Ollama.
- Installation macOS contrôlée par plan immuable et diagnostic local reproductible.
Résultats
Ce qui fonctionne aujourd'hui.
- Preuve du tag v0.5.3 du 26/08/2026 : 629 tests backend, 155 frontend, 126 extension, 12 E2E et 4 accessibilité sans échec ; 1 E2E ignoré.
- Dix scénarios à deux conversations exécutés sans croisement ; le brouillon du troisième writer est conservé lors du refus.
- Le diagnostic d'arrêt rend visibles les processus actifs et permet de couper immédiatement l'exécution locale.
Pas encore mesuré
Ce qui n'est pas encore mesuré.
- Stabilité de la boucle sur plusieurs semaines d'usage réel : pas encore de métrique publiable.
- Compatibilité continue avec l'interface ChatGPT : les preuves restent datées et une modification du DOM peut casser le transport.
V2 / suite
La prochaine étape.
- Sonde DOM quotidienne pour détecter une mise à jour de ChatGPT cassant le bridge avant usage.
- Transport officiellement supporté par le fournisseur si une option locale compatible devient disponible.
- Distribution de l'extension au-delà de l'installation locale manuelle.










