實作指南 / 16 分鐘
透過 MCP 連接外部系統
Transport、auth、tool policy 與 failure behavior 都屬於 connection contract。
Codex 支援 local STDIO 與 Streamable HTTP MCP。CLI、IDE extension、desktop app 共享 host config。可靠連線要先命名 transport、auth source、timeouts、required status、enabled tools 與 approval behavior。
CLI
已驗證 Terminal Sequence
- $
codex mcp add openaiDeveloperDocs --url https://developers.openai.com/mcp - $
codex mcp list - $
codex mcp login <server> - ›
/mcp
A
工作原則
連線不等於信任
Installed server 可能提供高權限 action;審查 identity、auth、instructions、annotations。
限制 tool surface
以 enabled/disabled tools 與 per-tool approval 取代全開。
需要時 loud failure
Critical server 設 required=true,避免 misleading degradation。
B
實地程序
- 01
加入 Docs MCP lab
用官方 command 連接 OpenAI developer docs MCP。
- 02
列出並檢查
codex mcp list 與 /mcp 確認 active server。
- 03
分開 authentication
OAuth server 用 codex mcp login,不把 token commit。
- 04
限制 tools/approvals
只開 needed tools,writes/sensitive actions 要 prompt。
- 05
測試 failure
確認 unavailable、slow、error 時 workflow 行為。
PASS / FAIL
驗收清單
- 知道 server identity/transport。
- Secret 來自合適 credential source。
- 只啟用 required tools。
- Critical failure 不會 silent degrade。
WATCH / REJECT
失敗模式
- Commit bearer token。
- 假設所有 MCP tools read-only。
- 不檢查 optional server presence。