Esta página es una traducción de la documentación en inglés. Los comandos, identificadores y ejemplos no cambian. Runtime 7.24.4 · SDK 2.6.7. Original en inglés
Integraciones MCP
Estado: Activo Alcance: estado actual Última revisión: 2026-10-09 Responsable: entorno de ejecución de ax-code
AX Code puede conectarse a servidores del Model Context Protocol para herramientas, prompts y recursos externos. MCP es potente, así que AX Code trata la configuración de MCP y el contenido que aporta MCP como un límite de confianza.
El puente experimental del navegador es una vía aparte. Lanza una ventana aislada de Chrome y puede llamar a las herramientas que una página registra mediante WebMCP. Actívalo desde la interfaz de terminal; los pasos y los niveles de aprobación están en puente de navegador WebMCP.
Modelo de confianza
Las entradas MCP de fuentes de configuración controladas por el usuario son de confianza de forma predeterminada:
- configuración global del usuario;
- configuración administrada;
AX_CODE_CONFIGexplícito;AX_CODE_CONFIG_CONTENTen línea;- adiciones del entorno de ejecución a través de rutas locales autorizadas del entorno de ejecución.
Las entradas MCP de fuentes compartidas o descubiertas por la red no son de confianza de forma predeterminada:
ax-code.jsondel proyecto;- configuración
.ax-codedel worktree; - configuración well-known remota.
Las entradas MCP no confiables se muestran como needs_trust. AX Code no lanza comandos MCP locales, no conecta URL MCP remotas, no expone esquemas de herramientas MCP, no lista prompts ni recursos, ni inicia OAuth para esa entrada hasta que sea de confianza.
Comandos de confianza
Lista el estado de MCP:
ax-code mcp list
Confía en la huella de un servidor:
ax-code mcp trust <name>
Revoca la confianza de la huella actual del servidor:
ax-code mcp untrust <name>
Quita un servidor configurado de la configuración del proyecto actual:
ax-code mcp remove <name> --force
Añade --global para quitarlo de la configuración global en su lugar. La eliminación permanece dentro del ámbito seleccionado y falla si el servidor no está ahí. Omite --force para revisar la ruta de destino antes de confirmar.
La confianza se almacena fuera del repositorio y se limita al proyecto actual más la huella del servidor. Cambiar la configuración material de MCP, como el comando, la URL, el modo OAuth, las cabeceras o los valores explícitos de entorno, invalida la confianza anterior.
Permisos del entorno de ejecución
La confianza solo permite que el servidor MCP participe en el entorno de ejecución. Las llamadas individuales a herramientas MCP siguen pasando por los permisos de AX Code.
Las claves de permiso de herramientas MCP conservan la forma existente <server>_<tool>. Cuando AX Code puede identificar un recurso estable a partir de los argumentos de la herramienta, pregunta con un patrón más estrecho, como:
url:https://api.example.com/resourceuri:mcp-resourcepath:src/index.tsrepo:owner/namedb:database.table
Las formas de argumento desconocidas preguntan sin ofrecer, de forma predeterminada, una aprobación durable amplia.
Prompts, recursos y contenido
Los prompts y los recursos MCP son contexto no confiable. AX Code condiciona el uso de prompts MCP y las lecturas de recursos MCP mediante permisos, etiqueta el texto obtenido como contenido MCP no confiable y trunca el texto grande antes de que entre en el contexto del modelo.
Los metadatos y las salidas de las herramientas MCP también están acotados:
- los esquemas sobredimensionados se rechazan antes de exponer la herramienta;
- las descripciones largas se limitan;
- los registros stderr de MCP local se acortan y los patrones evidentes de secretos se redactan;
- el contenido de herramienta MCP orientado al modelo usa el mismo resultado de truncamiento que la salida de herramienta visible para el usuario.
Playwright MCP para HTML y desarrollo web
Al trabajar en juegos HTML, aplicaciones web o cualquier proyecto con un index.html en la raíz, AX Code detecta el proyecto como proyecto web e impide que el agente abra tu navegador de forma autónoma. En su lugar, el agente informa los cambios y espera a que recargues.
Para la verificación basada en capturas de pantalla, conecta el servidor Playwright MCP:
ax-code mcp list --discover # auto-suggests playwright in web projects
O añádelo a mano a ax-code.json:
{
"mcp": {
"playwright": {
"command": "npx",
"args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
}
}
}
Modo de conexión CDP
Si Chrome se está ejecutando con --remote-debugging-port=9222, AX Code lo detecta de forma automática y se conecta en modo de conexión CDP. El agente puede llamar a browser_screenshot para capturar la pestaña en vivo sin abrir una ventana nueva ni robar el foco.
Para lanzar Chrome con CDP activado:
# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222
Respaldo headless
Sin un puerto CDP de Chrome abierto, @playwright/mcp lanza una instancia headless de Chromium. Las capturas de pantalla se siguen renderizando en línea en la TUI.
Instalación global
Si @playwright/mcp está instalado de forma global (npm install -g @playwright/mcp), AX Code usa el binario playwright-mcp directamente en lugar de ejecutarlo mediante npx, lo que es más rápido en el primer uso.
Nota de seguridad
El servidor Playwright MCP obtiene una capacidad considerable sobre tu navegador. Cuando procede de la configuración del proyecto (ax-code.json), no es de confianza hasta que concedas la confianza de forma explícita con ax-code mcp trust playwright. Las entradas de la configuración global del usuario se conectan de forma automática después de la primera aprobación.
Modo servidor
Las rutas HTTP de MCP que mutan exigen una cabecera de autorización del entorno de ejecución local al proceso, además de las protecciones generales del servidor. Esto protege acciones locales de control del entorno de ejecución, como añadir, conectar, desconectar y autenticar servidores MCP. El estado de MCP de solo lectura sigue disponible mediante GET /mcp.
Figma MCP
Figma Desktop
En la aplicación de escritorio de Figma, abre un archivo de diseño, cambia a Dev Mode y activa el servidor MCP de escritorio en el panel de inspección. Abrir la aplicación por sí solo no activa el servidor. Consulta las instrucciones de configuración de escritorio de Figma.
Añade esta entrada a tu configuración de AX Code:
{
"mcp": {
"figma-desktop": {
"type": "remote",
"url": "http://127.0.0.1:3845/mcp",
"allowLoopback": true,
"oauth": false
}
}
}
Para una configuración de proyecto, revisa la entrada y concede la confianza:
ax-code mcp trust figma-desktop
type: "remote" selecciona el transporte HTTP/SSE, incluidos los servidores HTTP de esta máquina. type: "local" selecciona un subproceso que usa stdio.
Política de MCP HTTP en loopback
allowLoopback es false de forma predeterminada. Establecerlo en true permite HTTP(S) en localhost, 127.0.0.1 o [::1] solo en el esquema, el nombre de host y el puerto configurados. Exige una URL loopback sin credenciales incrustadas. Las entradas compartidas del proyecto siguen exigiendo confianza; activar la opción invalida la confianza concedida antes sin ella.
Las redirecciones, los endpoints de mensajes SSE y las solicitudes OAuth deben permanecer en ese mismo origen. Otros puertos, destinos públicos, direcciones de red privada y endpoints de metadatos de nube siguen bloqueados. Las respuestas DNS de localhost deben ser todas direcciones loopback y se fijan para cada conexión. Esta opción no admite servicios locales que dependen de un emisor OAuth externo. Usa oauth: false para Figma Desktop.
Si se rechaza la conexión, comprueba que el servidor MCP de escritorio esté activado y escuchando en el puerto 3845. Cambiar a localhost o desactivar OAuth por sí solo no habilita el acceso loopback.
OAuth remoto de Figma (mcp.figma.com)
El endpoint alojado de Figma es https://mcp.figma.com/mcp. Figma exige un cliente aprobado en su catálogo MCP. Quienes desarrollan clientes deben seguir los requisitos de registro de acceso remoto de Figma.
Un registro dinámico rechazado no se resuelve solo con crear una aplicación OAuth ordinaria de Figma o aportar su ID de cliente y su secreto. Usa credenciales emitidas para una integración MCP aprobada cuando estén disponibles. AX Code informa el requisito del catálogo cuando el endpoint oficial rechaza el registro. El acceso loopback no concede la aprobación del servidor alojado.
Plantilla basada en token
La plantilla integrada figma ejecuta el paquete aparte figma-developer-mcp con FIGMA_API_KEY. Es distinta de los servidores MCP oficiales de escritorio y alojados de Figma.