Codex每回购MCP设置(Linux+macOS)
OpenAI Codex CLI的每回购MCP隔离 --在每个项目中使用单独的配置和MCP集运行Codex,使凭据远离存储库和上下文。
它解决了什么
- Codex用途
~/.codex/对于config+令牌,MCP是 全球 默认情况下。 - 累积全局MCP会增加上下文成本,并使管理哪些工具处于活动状态变得困难。
- 此设置创建了 每次回购
CODEX_HOME(在仓库之外)用于隔离的MCP和配置。
运作原理
食品法典委员会写道:
- 配置:
$CODEX_HOME/config.toml - 代币:
$CODEX_HOME/auth.json
默认情况下 CODEX_HOME=~/.codex.
这些脚本在以下位置为每个仓库创建一个独立的主页:
~/.codex-homes//
并启动Codex作为:
CODEX_HOME="$HOME_REPO" codex ...
代币永远不会被复制到repos中:每个孤立的家庭都会创建一个符号链接 ~/.codex/auth.json.
注意:如果同一个仓库在另一台机器上的不同路径上,哈希值会发生变化。这很好——隔离是“该机器上的每个仓库”
你的外壳发生了什么变化
安装程序创建一个函数文件:
- Linux:
~/.codex-per-repo.bash - macOS:
~/.codex-per-repo.zsh
并在您的 ~/.bashrc 或 ~/.zshrc 这避免了用大的注入块破坏你的rc。
______________________________________________________________________
安装
Linux(bash)
bash setup-codex-per-repo-linux.sh
source ~/.bashrcmacOS(zsh)
bash setup-codex-per-repo-mac.sh
source ~/.zshrc______________________________________________________________________
日常使用
使用每个repo配置打开Codex
在git仓库中:
codexp这个:
- 创建回购的隔离家园(如果不存在),
- 从以下位置复制基线
~/.codex/config.toml(仅第一次), - 符号链接全球
auth.json, - 使用回购启动Codex
CODEX_HOME.
查看回购的独立主页
codex-home列出回购MCP
codex-mcp-list按回购添加MCP(HTTP)
示例--Microsoft学习:
codex-mcp-add microsoft-learn https://learn.microsoft.com/api/mcp
codex-rmcp-enable示例——Supabase:
codex-mcp-add supabase "https://mcp.supabase.com/mcp?project_ref=YOUR_PROJECT_REF"
codex-rmcp-enable
codexp mcp login supabase删除每个回购MCP
codex-mcp-remove microsoft-learn______________________________________________________________________
连接Supabase MCP
Supabase通常需要:
- 添加服务器(通过URL远程MCP)
- 启用远程MCP支持(
rmcp_client=true) - 登录
使用此每个回购设置:
codex-mcp-add supabase "https://mcp.supabase.com/mcp?project_ref=YOUR_PROJECT_REF"
codex-rmcp-enable
codexp mcp login supabase然后,在Codex内部:
/mcp______________________________________________________________________
安全
将这些脚本放在公共仓库中安全吗?
是的-- 只要你从不从你的机器上提交真实的文件.
脚本 不包含 令牌、密钥或秘密。
你永远不能承诺的事情
~/.codex/auth.json(代币)~/.codex/config.toml如果它包含私人数据(通常不是秘密,但可能反映偏好或路径)- 任何生成
config.toml包含机密的URL
额外建议:添加 .gitignore 在这个repo中:
.codex/
.codex-homes/(尽管 ~/.codex-homes/ 设计在仓库外,这样可以防止事故发生。)
______________________________________________________________________
故障排除
“我添加了一个MCP,但它没有出现”
- 确保你启动
codexp,不codex.
- 检查repo主页配置:
cat "$(codex-home)/config.toml"“远程MCP(HTTP)未连接”
- 启用它:
codex-rmcp-enable这增加了:
[features]
rmcp_client = true______________________________________________________________________
卸载
看 UNINSTALL.md.
______________________________________________________________________
Leer en español
Codex每回购MCP设置(Linux+macOS)
要执行的脚本 OpenAI Codex命令行界面 具有配置 按存储库隔离 (PER-REPO),保持MCP“仅在需要的地方”,并避免在项目中保存凭据。
它解决了什么
codex正常美国~/.codex/(配置+令牌)和MCP保持 全球.- 如果您积累了许多全球MCP,则上下文成本会增加,并且管理哪些工具处于活动状态变得更加困难。
- 该解决方案创建
CODEX_HOMEpor回购 (在回购之外)拥有MCP和Config 按项目划分.
它是如何工作的(关键想法)
李:
- 配置:
$CODEX_HOME/config.toml - 代币:
$CODEX_HOME/auth.json
默认 CODEX_HOME=~/.codex.
这些脚本在以下位置为Repo创建了一个孤立的家:
~/.codex-homes//
他们这样运行Codex:
CODEX_HOME="$HOME_REPO" codex ...
代币不会复制到回购:在每个单独的家庭中创建一个 符号链接 一 ~/.codex/auth.json.
注意:如果同一个REPO在另一台计算机上的不同路径上,则散列会发生变化。这不是问题:隔离是“通过该计算机上的REPO”。
你的壳会发生什么变化
安装程序创建具有以下功能的文件:
- Linux:
~/.codex-per-repo.bash - macOS:
~/.codex-per-repo.zsh
他们增加了一个 单线 涂 ~/.bashrc 哦 ~/.zshrc 做某事 source 从那个文件。这可以防止通过“注入”大型块来破坏RC。
______________________________________________________________________
安装
Linux(bash)
bash setup-codex-per-repo-linux.sh
source ~/.bashrcmacOS(zsh)
bash setup-codex-per-repo-mac.sh
source ~/.zshrc______________________________________________________________________
日常使用
使用Per-Repo配置打开Codex
在Repogit中:
codexp这:
- 创建与回购隔离的房屋(如果不存在),
- 从复制基线
~/.codex/config.toml(只有第一次), - 链接
auth.json全球的, - 推出Codex with
CODEX_HOME德尔回购。
查看当前回购的隔离房屋
codex-home列出回购MCP
codex-mcp-list通过回购(HTTP)添加MCP
微软学习示例:
codex-mcp-add microsoft-learn https://learn.microsoft.com/api/mcp
codex-rmcp-enable你知道的例子:
codex-mcp-add supabase "https://mcp.supabase.com/mcp?project_ref=TU_PROJECT_REF"
codex-rmcp-enable
codexp mcp login supabase通过回购消除MCP
codex-mcp-remove microsoft-learn______________________________________________________________________
连接Subabase MCP(根据Subabase指南)
Subase通常需要:
- 添加服务器(每个URL的远程MCP)
- 启用远程MCP支持(
rmcp_client=true) - 登录
使用此设置(每次购买):
codex-mcp-add supabase "https://mcp.supabase.com/mcp?project_ref=TU_PROJECT_REF"
codex-rmcp-enable
codexp mcp login supabase然后,在法典中:
/mcp______________________________________________________________________
安全
在公共回购中拥有这些脚本安全吗?
是的, 只要你不上传你机器上的真实文件.
洛杉矶脚本 不包含 令牌,克拉尼秘密。
你不应该承诺什么
~/.codex/auth.json(代币)~/.codex/config.toml如果包含私人数据(通常不是秘密,但可以反映偏好或路径)- 任何
config.toml用包含秘密的URL生成
额外建议:添加 .gitignore 在这次回购中:
.codex/
.codex-homes/(尽管 ~/.codex-homes/ 由于设计原因,它不在回购范围内,如果有人经历,这可以避免错误)。
______________________________________________________________________
故障排除
“我添加了一个MCP,但它没有出现”
- 一定要发射
codexp,没有codex.
- 检查Repo-Home的配置:
cat "$(codex-home)/config.toml"“远程MCP(HTTP)没有连接”
- 活动:
codex-rmcp-enable他补充说:
[features]
rmcp_client = true______________________________________________________________________
卸载
版本 UNINSTALL.md.
