사용자가 API 키 대신 ChatGPT 플랜을 사용할 수 있도록 웹 앱을 Codex에 연결했습니다
I wired my web app into Codex so users can use their ChatGPT plan instead of API keys
핵심 요약
사용자가 API 키 발급 없이 기존 ChatGPT 구독으로 웹 앱의 AI 기능을 이용할 수 있게 하는 Codex 브리지 구현 사례입니다.
- Codex 브리지 구현 — API 키 없이 기존 ChatGPT 구독으로 AI 기능 사용 가능
- 로컬 보안 강화 — localhost 통신 및 읽기 전용 워크스페이스로 보안 유지
- 오픈 소스 프로젝트 — Shotluma 앱 스토어 스크린샷 편집기 기반
- 다양한 공급자 지원 — 기존 BYOK 방식과 새로운 Codex 브리지 병행
shotluma.com
원문 사이트로 이동
이거 좀 셀프 홍보 같긴 한데(무료 오픈소스니까 봐줘), 내가 만든 거에 들어간 Codex 관련 기능이 여기 형들한테 꽤 흥미로울 것 같아서 가져왔어.
내가 'Shotluma'라는 오픈소스 앱스토어 스크린샷 에디터를 만들고 있거든. 이게 그냥 AI가 완성된 이미지를 툭 던져주는 게 아니라, 실제로 에디터를 조작해서 텍스트 레이어, 그라데이션, 도형, 기기 목업 같은 걸 직접 만들어. 그래서 AI가 만든 결과물도 나중에 다 수정할 수 있어.
근데 AI 흐름에서 진짜 맘에 안 들었던 게 사용자한테 API 키를 요구하는 거였거든.
이미 ChatGPT 돈 내고 쓰고 있고 Codex까지 깔려 있는 사람한테, 굳이 OpenAI API 키 새로 만들게 하고, 결제 수단 등록하고, API 비용을 따로 또 내라고 하는 건 진짜 불필요한 귀찮음이라고 생각했어.
그래서 이번 PR에 Codex 브릿지를 추가했지.
이제 사용자는 그냥 Shotluma 웹 앱 켜서 Codex 선택하고, 로컬에 설치된 Codex/ChatGPT 앱이나 CLI랑 연결만 하면 돼. 그럼 이미 로그인된 ChatGPT 계정으로 AI 생성을 돌릴 수 있는 거야.
Shotluma에 OpenAI API 키를 붙여넣을 필요가 전혀 없다는 거지.
이거 만들면서 제일 신경 쓴 게 "내 웹사이트에 로컬 Codex 접근 권한을 넘겨주는" 찜찜한 방식이 안 되게 하는 거였어.
브릿지는 오직 localhost(127.0.0.1)에서만 작동하고, Shotluma는 랜덤 토큰이랑 예상되는 오리진으로 페어링을 맺어. 인증 자체는 Codex 앱 서버에서 그대로 처리하고, Shotluma는 사용자의 ChatGPT/Codex 인증 파일을 읽거나 복사하지 않아.
Codex가 돌아갈 때는 네트워크 접근이 차단된 빈 읽기 전용 워크스페이스를 제공해. 딱 Shotluma 캔버스를 조작하는 데 필요한 작은 RPC/도구 인터페이스만 쓸 수 있게 해놨어.
그러니까 전체 흐름은 대충 이래:
브라우저 → 로컬 Shotluma 브릿지 → Codex 앱 서버 → 사용자의 기존 ChatGPT/Codex 세션
Codex는 이제 텍스트 생성, 요소 이동, 스크린샷 추가, 그라데이션 변경, 기기 목업 제작 같은 도구들을 쓸 수 있게 되는 거지. 결과물은 AI가 만든 비트맵이 아니라, 브라우저에서 평소처럼 수정 가능한 일반 프로젝트 파일이야.
물론 기존에 쓰던 BYOK(Bring Your Own Key) 방식도 그대로 뒀어. OpenAI, Anthropic, Google, Qwen, xAI, OpenRouter 같은 거 쓰고 싶은 사람들은 그대로 쓰면 돼.
전체 다 오픈소스니까 내가 어떻게 구현했는지 궁금한 형들은 직접 코드 뜯어봐도 좋아.
혹시 여기 형들 중에 Codex를 코딩 에이전트가 아니라, 일반 웹이나 데스크탑 제품의 로컬 에이전트/백엔드로 써본 사람 있어? 있으면 좀 알려줘. 궁금하네.
Shotluma:
https://shotluma.com

