首页 / / 第20篇

20 · MCP 教程:连接外部工具与数据

四 · 20

配置 MCP 服务器的文件格式、命令、认证、作用域与安全边界,并用实际流程说明如何接入外部服务。

MCP 是 Codex 扩展能力的「插座」。通过它,Codex 可以连接外部的工具和数据源——比如你的数据库、文档、甚至是其它应用。

理解它的最好比喻是:Codex 本身有一套内置工具(读文件、跑命令),但世界上还有海量的外部能力。MCP 就是一套标准协议,让这些外部能力能「插」进 Codex,被它像内置工具一样调用。

「配置」的核心是告诉 Codex:有这么一个外部服务器,它提供哪些工具,我该怎么连它。通常在 config 里声明,写清楚服务器的地址或启动命令。

「认证」是连接外部服务时绕不开的:对方要确认「是你」。所以很多 MCP 服务器需要配密钥、token 之类的凭证。

「作用域」提醒你:连进来的外部工具,作用范围要搞清楚。它到底能碰你哪些数据、能干哪些事,别连进来一个权限过大的工具。

「安全边界」是 MCP 最需要警惕的地方。每连一个外部工具,就等于给 Codex 打开一扇新的门。所以原则是「按需连接、最小权限、用完即关」。

「实际流程」大概是:找到你要接的服务 → 看它是否提供 MCP 接口 → 在 config 里配置 → 重启后验证工具是否出现 → 试跑一次。

MCP 让 Codex 从「只能碰本机」进化到「能连万物」,这是它高级能力的核心。但能力越大,越要管好每一扇门。

为什么 MCP 是「革命」级别的能力:MCP 出现之前,Codex 能碰的只有本机文件 + 命令。出现之后,它能碰「全世界」——任何实现了 MCP 协议的服务都能接进来。这意味着你公司的数据库、文档、API,只要接进 MCP,就能被 Codex 直接调用。这是把 AI 编程代理从「写代码」扩展到「干活」的关键。

MCP 不擅长的场景:MCP 是「标准化接口」,对简单的场景反而是过度设计。如果只是临时拉一次数据,写个 Python 脚本更快。判断标准是「这件事会重复 3 次以上吗?」——会,就值得接 MCP;不会,临时脚本更轻量。

常见误区:很多新手会把这一篇讲的「基本规则」当成「教条」——什么都严格遵守。其实这些规则的核心是「降低风险、提高效率」,理解了动机,规则就自然内化了,不用死记硬背。

动手试一下:你可以花 5 分钟做一个最小验证——找一个真实的代码任务,让 Codex 跑一遍,看它的行为是不是和这一篇描述的一致。理论与实践对照,才知道「懂」和「会用」是两件事。

延伸阅读:学完这一篇,你可以看本组里的下一篇,把相邻的概念连起来读;也可以跳到更后面的组学 MCP、子代理、Skills 这些更深的能力。知识是网状的,多跳几篇会理解更深。

实用清单(速记版):① 适用场景:{场景}。 ② 关键动作:{动作}。 ③ 风险点:{风险}。 ④ 验证方法:{验证}。把这四点记住,能让你在大部分场景下做出正确决策。

本教程为原创内容,共 39 篇,覆盖 Codex 从入门到工程实战的全路径。可随时从顶部导航返回目录,或用左侧目录跳转其他章节。