AX Code holen · KostenlosDokumentation

Diese Seite ist eine Übersetzung der englischen Dokumentation. Befehle, Bezeichner und Beispiele bleiben unverändert. Runtime 7.24.4 · SDK 2.6.7. Englische Fassung

MCP-Integrationen

Status: Aktiv Umfang: aktueller Stand Zuletzt geprüft: 2026-10-09 Verantwortlich: AX-Code-Laufzeit

AX Code kann sich mit Servern des Model Context Protocol verbinden, um externe Tools, Prompts und Ressourcen zu nutzen. MCP ist leistungsfähig, daher behandelt AX Code die MCP-Konfiguration und von MCP gelieferten Inhalt als Vertrauensgrenze.

Die experimentelle Browserbrücke folgt einem getrennten Pfad, startet ein isoliertes Chrome-Fenster und kann Tools aufrufen, die eine Seite über WebMCP registriert. Aktivieren Sie sie aus der Terminaloberfläche. Die Schritte und Genehmigungsstufen stehen in der WebMCP-Browserbrücke.

Vertrauensmodell

MCP-Einträge aus vom Benutzer gesteuerten Konfigurationsquellen sind standardmäßig vertrauenswürdig:

  • globale Benutzerkonfiguration;
  • verwaltete Konfiguration;
  • ausdrückliches AX_CODE_CONFIG;
  • eingebettetes AX_CODE_CONFIG_CONTENT;
  • Laufzeitergänzungen über autorisierte lokale Laufzeitrouten.

MCP-Einträge aus geteilten oder im Netz entdeckten Quellen sind standardmäßig nicht vertrauenswürdig:

  • Projekt-ax-code.json;
  • Worktree-Konfiguration .ax-code;
  • entfernte Well-known-Konfiguration.

Nicht vertrauenswürdige MCP-Einträge erscheinen als needs_trust. AX Code startet für diesen Eintrag keine lokalen MCP-Befehle, verbindet keine entfernten MCP-URLs, gibt keine MCP-Tool-Schemata frei, listet keine Prompts oder Ressourcen und startet kein OAuth, bis der Eintrag vertrauenswürdig ist.

Vertrauensbefehle

MCP-Status auflisten:

ax-code mcp list

Dem Fingerabdruck eines Servers vertrauen:

ax-code mcp trust <name>

Das Vertrauen für den aktuellen Server-Fingerabdruck widerrufen:

ax-code mcp untrust <name>

Einen konfigurierten Server aus der Konfiguration des aktuellen Projekts entfernen:

ax-code mcp remove <name> --force

Fügen Sie --global hinzu, um stattdessen aus der globalen Konfiguration zu entfernen. Das Entfernen bleibt im gewählten Umfang und schlägt fehl, wenn der Server dort fehlt. Lassen Sie --force weg, um den Zielpfad vor dem Bestätigen zu prüfen.

Vertrauen wird außerhalb des Repositorys gespeichert und gilt für das aktuelle Projekt plus den Server-Fingerabdruck. Eine wesentliche Änderung der MCP-Konfiguration, etwa Befehl, URL, OAuth-Modus, Header oder ausdrückliche Umgebungswerte, macht früheres Vertrauen ungültig.

Laufzeitberechtigungen

Vertrauen erlaubt dem MCP-Server nur, an der Laufzeit teilzunehmen. Einzelne MCP-Toolaufrufe durchlaufen weiterhin die Berechtigungen von AX Code.

Berechtigungsschlüssel von MCP-Tools behalten die vorhandene Form <server>_<tool>. Wenn AX Code aus den Toolargumenten eine stabile Ressource erkennen kann, fragt es mit einem engeren Muster, zum Beispiel:

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

Unbekannte Argumentformen fragen nach, ohne standardmäßig eine breite dauerhafte Genehmigung anzubieten.

Prompts, Ressourcen und Inhalt

MCP-Prompts und Ressourcen sind nicht vertrauenswürdiger Kontext. AX Code steuert die Nutzung von MCP-Prompts und das Lesen von MCP-Ressourcen über Berechtigungen, kennzeichnet geholten Text als nicht vertrauenswürdigen MCP-Inhalt und kürzt großen Text, bevor er in den Modellkontext gelangt.

Metadaten und Ausgaben von MCP-Tools sind ebenfalls begrenzt:

  • übergroße Schemata werden abgelehnt, bevor das Tool freigegeben wird;
  • lange Beschreibungen werden gedeckelt;
  • lokale MCP-Protokolle auf stderr werden gekürzt, und offensichtliche Geheimnismuster werden geschwärzt;
  • MCP-Tool-Inhalt für das Modell verwendet dasselbe Kürzungsergebnis wie die für den Benutzer sichtbare Toolausgabe.

Playwright-MCP für HTML und Webentwicklung

Bei der Arbeit an HTML-Spielen, Webanwendungen oder jedem Projekt mit einem index.html im Wurzelverzeichnis erkennt AX Code das Projekt als Webprojekt und hindert den Agenten daran, Ihren Browser selbstständig zu öffnen. Stattdessen meldet der Agent Änderungen und wartet, bis Sie aktualisieren.

Verbinden Sie für eine Prüfung anhand von Screenshots den Playwright-MCP-Server:

ax-code mcp list --discover   # auto-suggests playwright in web projects

Oder fügen Sie ihn von Hand zu ax-code.json hinzu:

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

CDP-Anbindungsmodus

Wenn Chrome mit --remote-debugging-port=9222 läuft, erkennt AX Code das automatisch und verbindet sich im CDP-Anbindungsmodus. Der Agent kann browser_screenshot aufrufen, um den live Tab zu erfassen, ohne ein neues Fenster zu öffnen oder den Fokus zu übernehmen.

So starten Sie Chrome mit aktiviertem CDP:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

Headless-Rückfall

Ohne einen offenen Chrome-CDP-Port startet @playwright/mcp eine Headless-Instanz von Chromium. Screenshots werden in der TUI weiterhin inline dargestellt.

Globale Installation

Wenn @playwright/mcp global installiert ist (npm install -g @playwright/mcp), verwendet AX Code die Binärdatei playwright-mcp direkt, statt sie über npx auszuführen, was bei der ersten Nutzung schneller ist.

Sicherheitshinweis

Der Playwright-MCP-Server erhält erhebliche Fähigkeiten über Ihren Browser. Wenn er aus der Projektkonfiguration stammt (ax-code.json), ist er nicht vertrauenswürdig, bis Sie mit ax-code mcp trust playwright ausdrücklich Vertrauen gewähren. Einträge der globalen Benutzerkonfiguration verbinden sich nach der ersten Genehmigung automatisch.

Servermodus

Mutierende MCP-HTTP-Routen verlangen zusätzlich zu den allgemeinen Serverschutzmaßnahmen einen prozesslokalen Autorisierungsheader der Laufzeit. Das schützt lokale Steueraktionen der Laufzeit wie Hinzufügen, Verbinden, Trennen und Authentifizieren von MCP-Servern. Der nur lesende MCP-Status bleibt über GET /mcp verfügbar.

Figma-MCP

Figma Desktop

Öffnen Sie in der Desktop-App von Figma eine Designdatei, wechseln Sie in den Dev Mode und aktivieren Sie den Desktop-MCP-Server im Inspect-Panel. Allein das Öffnen der App aktiviert den Server nicht. Siehe Einrichtungsanleitung für Figma Desktop.

Fügen Sie diesen Eintrag Ihrer AX-Code-Konfiguration hinzu:

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

Prüfen Sie den Eintrag für eine Projektkonfiguration und gewähren Sie Vertrauen:

ax-code mcp trust figma-desktop

type: "remote" wählt den Transport HTTP/SSE, einschließlich HTTP-Servern auf diesem Rechner. type: "local" wählt einen Subprozess über stdio.

Loopback-HTTP-MCP-Richtlinie

allowLoopback ist standardmäßig false. Wenn Sie es auf true setzen, ist HTTP(S) auf localhost, 127.0.0.1 oder [::1] nur mit dem konfigurierten Schema, Hostnamen und Port erlaubt. Es verlangt eine Loopback-URL ohne eingebettete Zugangsdaten. Geteilte Projekteinträge verlangen weiterhin Vertrauen. Das Aktivieren der Option macht Vertrauen ungültig, das zuvor ohne sie gewährt wurde.

Weiterleitungen, SSE-Nachrichtenendpunkte und OAuth-Anfragen müssen auf demselben Origin bleiben. Andere Ports, öffentliche Ziele, private Netzadressen und Cloud-Metadatenendpunkte bleiben blockiert. DNS-Antworten für localhost müssen sämtlich Loopback-Adressen sein und werden für jede Verbindung festgehalten. Lokale Dienste, die von einem externen OAuth-Aussteller abhängen, werden von dieser Option nicht unterstützt. Verwenden Sie oauth: false für Figma Desktop.

Wenn die Verbindung abgelehnt wird, prüfen Sie, dass der Desktop-MCP-Server aktiviert ist und auf Port 3845 lauscht. Der Wechsel zu localhost oder das alleinige Abschalten von OAuth aktiviert den Loopback-Zugriff nicht.

Figma Remote OAuth (mcp.figma.com)

Der gehostete Endpunkt von Figma ist https://mcp.figma.com/mcp. Figma verlangt einen genehmigten Client in seinem MCP-Katalog. Entwickler von Clients müssen die Registrierungsanforderungen von Figma für Fernzugriff befolgen.

Eine abgelehnte dynamische Registrierung ist nicht allein dadurch gelöst, dass eine gewöhnliche Figma-OAuth-Anwendung erzeugt oder deren Client-ID und Geheimnis angegeben wird. Verwenden Sie Zugangsdaten, die für eine genehmigte MCP-Integration ausgestellt wurden, soweit verfügbar. AX Code meldet die Kataloganforderung, wenn die Registrierung vom offiziellen Endpunkt abgelehnt wird. Loopback-Zugriff gewährt keine Genehmigung für den gehosteten Server.

Tokenbasierte Vorlage

Die eingebaute Vorlage figma führt das getrennte Paket figma-developer-mcp mit FIGMA_API_KEY aus und unterscheidet sich von den offiziellen Desktop- und gehosteten MCP-Servern von Figma.