配置与协作

Codex CLI MCP Commands:在终端管理外部工具连接

学习 Codex CLI 中 MCP 的用途、配置位置、codex mcp 命令的使用边界,以及如何把外部工具安全暴露给 Codex。

CodexCLIMCP工具集成

适用场景

MCP 让 Codex 访问额外工具和上下文,例如内部文档、issue 系统、数据库、浏览器、搜索服务或公司自建工具。

在 CLI 中,你可以通过配置文件或 codex mcp 命令管理这些 server。官方 CLI features 页面说明,Codex 会在 session 启动时自动启动配置好的 MCP server,并把它们的 tools 暴露给 Codex。

配置位置

常见配置位置是:

~/.codex/config.toml

你可以配置 STDIO 或 streaming HTTP MCP server。具体配置字段应参考 MCP 专题手册和官方文档。

CLI 管理方式

官方文档提到可以使用 codex mcp CLI commands 管理 MCP。

常见操作思路:

codex mcp --help

先查看当前版本支持哪些子命令,再按帮助信息添加、列出或检查 server。

不要凭记忆写命令。MCP 命令和配置可能随版本变化,--help 是当前本机最可信的入口。

安全接入流程

接入一个 MCP server 前,建议按这个顺序:

  1. 明确它暴露哪些 tools。
  2. 明确它能读取或写入哪些数据。
  3. 确认认证方式和 token 存放位置。
  4. 先在只读任务中测试。
  5. 再允许写入或外部副作用。
  6. 在团队文档中记录用途和风险。

MCP 能力越强,越需要清楚的权限边界。

在 prompt 中使用 MCP

配置完成后,不一定要记工具名。可以用自然语言说明:

请使用项目配置的 issue 工具读取 BUG-123,并结合当前仓库判断是否能复现。先不要修改代码。

如果你希望 Codex 不使用某个 MCP,也要写清楚:

这次只依据本地仓库分析,不要调用外部 MCP 工具。

常见错误

不要把 MCP 当成普通网页搜索。MCP 往往连接私有数据或可执行动作,权限更敏感。

不要把 token 写进仓库配置。使用系统 credential、环境变量或安全 secret。

不要给 Codex 暴露过宽的内部工具。优先提供小而明确的 tools。

小结

Codex CLI 的 MCP 能力适合把外部工具接进终端工作流。正确路线是:理解 server 能力,写入安全配置,用 codex mcp --help 确认当前命令,先只读测试,再逐步开放更高权限。

相关教程

常见问题

CLI MCP 和普通 MCP 配置有什么关系?
普通 MCP 配置定义 Codex 可以连接哪些外部工具;CLI 中的 `codex mcp` 命令则用于在终端管理这些 MCP server。

MCP server 会自动获得所有权限吗?
不会。MCP 只是把工具暴露给 Codex,具体权限还取决于 server 自身认证、Codex approval mode、sandbox 和团队策略。