← 返回系统教程
系统教程扩展App / CLI / IDE进阶

为 Codex 配置 MCP:连接工具前先定义信任边界

了解 STDIO 与 Streamable HTTP 两类 MCP 连接、配置位置、认证方式和工具级审批控制。

45 分钟阅读核验于 2026/07/16

先决定连接类型

STDIO server 由本地命令启动,适合本机工具;Streamable HTTP server 通过 URL 连接,可使用 bearer token 或 OAuth。App、CLI 与 IDE 在同一 Codex host 上共享 MCP 配置。

使用 config.toml 控制能力

每个 server 放在 mcp_servers 表下。除 transport 必填项外,可设置启动与工具超时、enabled、required、工具 allow/deny 列表以及默认和单工具审批模式。令牌应从环境变量读取,不写入仓库。

[mcp_servers.openai_docs]
url = "https://developers.openai.com/mcp"
enabled = true
required = false
default_tools_approval_mode = "prompt"

连接后验证

使用 codex mcp list 或 TUI 的 /mcp 确认连接,只启用任务需要的工具。对有副作用的工具保留审批,并在 server 定义改变后重新检查权限假设。

参考来源

优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

  1. OpenAI Codex MCP

    官方来源 · https://learn.chatgpt.com/docs/extend/mcp

  2. OpenAI Codex Config Basics

    官方来源 · https://learn.chatgpt.com/docs/config-file/config-basic

  3. OpenAI Codex Agent Approvals & Security

    官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security

codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。