本地 AI 助手连接与权限 AI 助手 · 指南
将本地 MCP 连接到 Codex
启用 MaskPilot 本地 MCP,配置 Bearer Token,并在 Codex 中验证连接。
更新于 2026年8月24日MaskPilot MCP 只监听本机地址。Codex 通过本地 HTTP 连接客户端,并在当前登录账号的权限范围内调用可用工具。
连接前提
开始前请确认:
- MaskPilot 客户端已经启动并登录。
- 客户端设置中已经启用 MCP。
- Codex 与 MaskPilot 运行在同一台电脑。
- 当前账号拥有所需的 MCP 与资源权限。
默认 MCP 地址为:
http://127.0.0.1:38427/mcp
健康检查地址为:
http://127.0.0.1:38427/health
配置访问令牌
从 MaskPilot 客户端复制 MCP Token,并将它放入环境变量。PowerShell 当前会话示例:
$env:MASKPILOT_MCP_TOKEN = "你的令牌"
令牌等同于本地自动化权限,请勿写入仓库、脚本截图或公开日志。
添加 Codex 配置
在 Codex 的 MCP 配置中加入:
[mcp_servers.maskpilot]
url = "http://127.0.0.1:38427/mcp"
bearer_token_env_var = "MASKPILOT_MCP_TOKEN"
保存配置后,重新加载 Codex 的 MCP 连接。
验证连接
先确认健康检查可访问,再让 Codex 列出 MaskPilot 提供的工具。连接成功后,建议从只读操作开始,例如列出当前账号可见的资源。
如果工具调用被拒绝,请检查当前登录账号的权限和目标资源是否可访问,而不是扩大令牌暴露范围。
常见错误
| 提示 | 优先检查 |
|---|---|
| 无法连接 | 客户端是否运行、MCP 是否启用、端口是否被占用 |
| Invalid token | 环境变量值是否与客户端当前 Token 一致 |
| Method not found | 客户端与调用方的 MCP 协议是否兼容 |
| Unknown tool | 工具名是否来自当前实际返回的工具列表 |