为什么 CLI 还不够
MCP 给 Agent 结构化工具:参数、权限边界、可重复调用。一次性的 git 或搜索,直接让它跑命令即可。
需要会话、登录态或限制可写目录时,MCP 才值得。为热度装十条,只会把工具 schema 塞满上下文。
若一行 git 或测试就够,就留在命令。MCP 留给会话、登录态或可写路径限制。
怎么加一条服务器
Codex 常用本机配置文件登记 MCP。文档也提到过命令行添加方式。名称用短英文,命令和参数来自该服务器自己的说明。
本站 MCP 详情页的安装片段是起点,不是审计。路径和密钥必须换成你的。
加完重启或重新加载,先调一个只读工具。stdio 服务器最好在终端用同一条命令先跑通。
一段带保留的加法:从该服务器项目抄命令和参数,在本机 Codex 配置里登一个短名,重载,再调一个只读工具。
- 只加一条。
- 名称短、可读。
- 先只读。
- 失败先看进程,再看模型。

本地进程还是远程端点
本地 stdio 由客户端拉起进程,能看见本机文件。远程 HTTP 类传输会把令牌带出这台电脑。
代码和未提交文件优先本地文件系统。SaaS 和团队只读数据优先官方远程端点。
不要因为托管服务器流行,就把本地未提交文件送出去。
- 本地文件:stdio。
- 托管 API:远程传输加最小权限账号。
密钥放哪
令牌放环境变量或系统钥匙串。仓库里的配置只留占位符。
进过聊天或截图的密钥一律当作泄漏。团队共享配置,不共享能用的生产令牌。
出现在聊天、截图或已提交配置里的令牌都要轮换。
- 占位符可以提交。
- 真令牌不行。
像看 diff 一样批准调用
第一次连上不等于有写权限。先留在只读工具,直到你能解释参数。
若客户端让你逐次批准,看工具名和路径。根目录很宽的文件系统服务器,等于坐等写入。
- 看工具名和路径。
- 参数讲得通之前保持只读。
保持集合很小
每个工具的 schema 开场就占上下文。闲置服务器会挤掉你的代码。
任务结束就关掉刚加的。对照本站“一个任务一条 MCP”。
任务结束就关掉。闲置的 schema 仍会在下一轮占上下文。
- 先证明一条只读调用。
- 看不见目标系统再加第二条。
先证明进程,再怨模型
对于 stdio,在普通终端用配置里的同一条命令跑一遍。若它在等交互,客户端只会显示超时。
文档描述过命令行添加。若你的版本有,只加一条,仍要做只读调用。
- 先在普通终端跑 stdio 命令。
- 加一条服务器,再做一次只读调用。
MCP 上的错
第一天十条服务器会用 schema 塞满上下文,挡住你的代码。
包运行器的拼写错误是你自己拉起的进程。先手动跑。
- 第一天十条服务器。
- 提交真令牌。
MCP 清单
完成意味着一个只读工具返回了你预期的结果,且密钥不在 git 里。
- 一条服务器。
- 先只读。
- 密钥在环境变量,不在 git。
下一步:选工作界面,不是口号
对照章写给已经有 Cursor 肌肉记忆的人。
若 MCP 已经失败,直接去排错。