GPT WORLD / INDEPENDENT CODEX FIELD MANUAL 來源檢視 · 2026-07-26

實作指南 / 16 分鐘

透過 MCP 連接外部系統

Transport、auth、tool policy 與 failure behavior 都屬於 connection contract。

軌道
Codex CLI 核心
程度
擴充
成熟度
Stable

Codex 支援 local STDIO 與 Streamable HTTP MCP。CLI、IDE extension、desktop app 共享 host config。可靠連線要先命名 transport、auth source、timeouts、required status、enabled tools 與 approval behavior。

CLI

已驗證 Terminal Sequence

TERMINAL / 刻意複製
  1. $codex mcp add openaiDeveloperDocs --url https://developers.openai.com/mcp
  2. $codex mcp list
  3. $codex mcp login <server>
  4. /mcp
A

工作原則

01

連線不等於信任

Installed server 可能提供高權限 action;審查 identity、auth、instructions、annotations。

02

限制 tool surface

以 enabled/disabled tools 與 per-tool approval 取代全開。

03

需要時 loud failure

Critical server 設 required=true,避免 misleading degradation。

B

實地程序

  1. 01

    加入 Docs MCP lab

    用官方 command 連接 OpenAI developer docs MCP。

  2. 02

    列出並檢查

    codex mcp list 與 /mcp 確認 active server。

  3. 03

    分開 authentication

    OAuth server 用 codex mcp login,不把 token commit。

  4. 04

    限制 tools/approvals

    只開 needed tools,writes/sensitive actions 要 prompt。

  5. 05

    測試 failure

    確認 unavailable、slow、error 時 workflow 行為。

PASS / FAIL

驗收清單

  • 知道 server identity/transport。
  • Secret 來自合適 credential source。
  • 只啟用 required tools。
  • Critical failure 不會 silent degrade。

WATCH / REJECT

失敗模式

  • Commit bearer token。
  • 假設所有 MCP tools read-only。
  • 不檢查 optional server presence。