本地 AI 助手连接与权限 AI 助手 · 指南

将本地 MCP 连接到 Codex

启用 MaskPilot 本地 MCP,配置 Bearer Token,并在 Codex 中验证连接。

更新于 2026年8月24日

MaskPilot MCP 只监听本机地址。Codex 通过本地 HTTP 连接客户端,并在当前登录账号的权限范围内调用可用工具。

连接前提

开始前请确认:

  1. MaskPilot 客户端已经启动并登录。
  2. 客户端设置中已经启用 MCP。
  3. Codex 与 MaskPilot 运行在同一台电脑。
  4. 当前账号拥有所需的 MCP 与资源权限。

默认 MCP 地址为:

http://127.0.0.1:38427/mcp

健康检查地址为:

http://127.0.0.1:38427/health

配置访问令牌

从 MaskPilot 客户端复制 MCP Token,并将它放入环境变量。PowerShell 当前会话示例:

$env:MASKPILOT_MCP_TOKEN = "你的令牌"

令牌等同于本地自动化权限,请勿写入仓库、脚本截图或公开日志。

添加 Codex 配置

在 Codex 的 MCP 配置中加入:

[mcp_servers.maskpilot]
url = "http://127.0.0.1:38427/mcp"
bearer_token_env_var = "MASKPILOT_MCP_TOKEN"

保存配置后,重新加载 Codex 的 MCP 连接。

验证连接

先确认健康检查可访问,再让 Codex 列出 MaskPilot 提供的工具。连接成功后,建议从只读操作开始,例如列出当前账号可见的资源。

如果工具调用被拒绝,请检查当前登录账号的权限和目标资源是否可访问,而不是扩大令牌暴露范围。

常见错误

提示优先检查
无法连接客户端是否运行、MCP 是否启用、端口是否被占用
Invalid token环境变量值是否与客户端当前 Token 一致
Method not found客户端与调用方的 MCP 协议是否兼容
Unknown tool工具名是否来自当前实际返回的工具列表