Cette page est traduite de la documentation anglaise. Les commandes, identifiants et exemples sont inchangés. Runtime 7.24.4 · SDK 2.6.7. Source anglaise
Intégrations MCP
Statut : Actif Portée : état actuel Dernière revue : 2026-10-09 Responsable : runtime ax-code
AX Code peut se connecter à des serveurs Model Context Protocol pour des outils, des invites et des ressources externes. MCP est puissant, donc AX Code traite la configuration MCP et le contenu fourni par MCP comme une frontière de confiance.
Le pont navigateur expérimental est un chemin distinct. Il lance une fenêtre Chrome isolée et peut appeler les outils qu’une page enregistre via WebMCP. Activez-le depuis l’interface de terminal ; les étapes et les paliers d’approbation sont dans Pont navigateur WebMCP.
Modèle de confiance
Les entrées MCP issues de sources de configuration contrôlées par l’utilisateur sont fiables par défaut :
- configuration utilisateur globale ;
- configuration gérée ;
AX_CODE_CONFIGexplicite ;AX_CODE_CONFIG_CONTENTen ligne ;- ajouts d’exécution par des routes de runtime local autorisées.
Les entrées MCP issues de sources partagées ou découvertes sur le réseau ne sont pas fiables par défaut :
ax-code.jsonde projet ;- configuration
.ax-codede worktree ; - configuration distante well-known.
Les entrées MCP non fiables s’affichent comme needs_trust. AX Code ne lance pas de commandes MCP locales, ne connecte pas d’URL MCP distantes, n’expose pas les schémas d’outils MCP, ne liste pas les invites et les ressources, et ne démarre pas OAuth pour cette entrée tant qu’elle n’est pas fiable.
Commandes de confiance
Lister l’état MCP :
ax-code mcp list
Faire confiance à une empreinte de serveur :
ax-code mcp trust <name>
Révoquer la confiance pour l’empreinte de serveur courante :
ax-code mcp untrust <name>
Retirer un serveur configuré de la configuration du projet courant :
ax-code mcp remove <name> --force
Ajoutez --global pour retirer plutôt de la configuration globale. Le retrait reste dans la portée choisie et échoue si le serveur y est absent. Omettez --force pour revoir le chemin cible avant de confirmer.
La confiance est stockée hors du dépôt et est limitée au projet courant plus l’empreinte du serveur. Changer une configuration MCP matérielle, telle que la commande, l’URL, le mode OAuth, les en-têtes ou les valeurs d’environnement explicites, invalide la confiance précédente.
Permissions d'exécution
La confiance permet seulement au serveur MCP de participer au runtime. Les appels d’outils MCP individuels passent encore par les permissions d’AX Code.
Les clés de permission d’outils MCP conservent la forme existante <server>_<tool>. Lorsque AX Code peut identifier une ressource stable depuis les arguments de l’outil, il demande avec un motif plus étroit, tel que :
url:https://api.example.com/resourceuri:mcp-resourcepath:src/index.tsrepo:owner/namedb:database.table
Les formes d’arguments inconnues demandent sans offrir par défaut une approbation durable large.
Invites, ressources et contenu
Les invites et les ressources MCP sont un contexte non fiable. AX Code gate l’usage des invites MCP et les lectures de ressources MCP par des permissions, étiquette le texte récupéré comme contenu MCP non fiable, et tronque le texte volumineux avant qu’il n’entre dans le contexte du modèle.
Les métadonnées et les sorties d’outils MCP sont aussi bornées :
- les schémas trop grands sont rejetés avant l’exposition de l’outil ;
- les longues descriptions sont plafonnées ;
- les journaux stderr MCP locaux sont raccourcis et les motifs de secrets évidents sont expurgés ;
- le contenu d’outil MCP vu par le modèle utilise le même résultat de troncature que la sortie d’outil visible par l’utilisateur.
Playwright MCP pour HTML et le développement web
Lorsque vous travaillez sur des jeux HTML, des applications web, ou tout projet avec un index.html à la racine, AX Code détecte le projet comme projet web et empêche l’agent d’ouvrir votre navigateur de façon autonome. À la place, l’agent signale les changements et attend que vous rafraîchissiez.
Pour une vérification fondée sur des captures d’écran, connectez le serveur Playwright MCP :
ax-code mcp list --discover # auto-suggests playwright in web projects
Ou ajoutez-le manuellement à ax-code.json :
{
"mcp": {
"playwright": {
"command": "npx",
"args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
}
}
}
Mode d'attache CDP
Si Chrome tourne avec --remote-debugging-port=9222, AX Code le détecte automatiquement et se connecte en mode d’attache CDP. L’agent peut appeler browser_screenshot pour capturer l’onglet en direct sans ouvrir une nouvelle fenêtre ni voler le focus.
Pour lancer Chrome avec CDP activé :
# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222
Repli sans interface
Sans port CDP Chrome ouvert, @playwright/mcp lance une instance Chromium sans interface. Les captures d’écran s’affichent encore en ligne dans le TUI.
Installation globale
Si @playwright/mcp est installé globalement (npm install -g @playwright/mcp), AX Code utilise le binaire playwright-mcp directement au lieu de l’exécuter via npx, ce qui est plus rapide au premier usage.
Note de sécurité
Le serveur Playwright MCP obtient une capacité importante sur votre navigateur. Lorsqu’il vient de la configuration de projet (ax-code.json), il n’est pas fiable tant que vous n’accordez pas explicitement la confiance avec ax-code mcp trust playwright. Les entrées de configuration utilisateur globale se connectent automatiquement après la première approbation.
Mode serveur
Les routes HTTP MCP mutantes exigent un en-tête d’autorisation de runtime local au processus, en plus des protections générales du serveur. Cela protège les actions locales de contrôle du runtime telles que l’ajout, la connexion, la déconnexion et l’authentification des serveurs MCP. L’état MCP en lecture seule reste disponible via GET /mcp.
MCP Figma
Bureau Figma
Dans l’application de bureau Figma, ouvrez un fichier de conception, passez en Dev Mode, et activez le serveur MCP de bureau dans le panneau d’inspection. Ouvrir l’application seule n’active pas le serveur. Voir les instructions de configuration bureau de Figma.
Ajoutez cette entrée à votre configuration AX Code :
{
"mcp": {
"figma-desktop": {
"type": "remote",
"url": "http://127.0.0.1:3845/mcp",
"allowLoopback": true,
"oauth": false
}
}
}
Pour une configuration de projet, revoyez l’entrée et accordez la confiance :
ax-code mcp trust figma-desktop
type: "remote" sélectionne le transport HTTP/SSE, y compris les serveurs HTTP sur cette machine. type: "local" sélectionne un sous-processus utilisant stdio.
Politique MCP HTTP de boucle locale
allowLoopback vaut faux par défaut. Le régler sur vrai autorise HTTP(S) sur localhost, 127.0.0.1 ou [::1], au schéma, au nom d’hôte et au port configurés seulement. Cela exige une URL de boucle locale sans identifiants incorporés. Les entrées de projet partagées exigent encore la confiance ; activer l’option invalide la confiance accordée auparavant sans elle.
Les redirections, les points de terminaison de messages SSE et les requêtes OAuth doivent rester sur cette même origine. Les autres ports, les destinations publiques, les adresses de réseau privé et les points de terminaison de métadonnées cloud restent bloqués. Les réponses DNS pour localhost doivent toutes être des adresses de boucle locale et sont épinglées pour chaque connexion. Les services locaux qui dépendent d’un émetteur OAuth externe ne sont pas pris en charge par cette option. Utilisez oauth: false pour Figma Desktop.
Si la connexion est refusée, vérifiez que le serveur MCP de bureau est activé et écoute sur le port 3845. Passer à localhost ou désactiver OAuth seul n’active pas l’accès en boucle locale.
OAuth distant Figma (mcp.figma.com)
Le point de terminaison hébergé de Figma est https://mcp.figma.com/mcp. Figma exige un client approuvé dans son catalogue MCP. Les développeurs de clients doivent suivre les exigences d’enregistrement d’accès distant de Figma.
Un enregistrement dynamique rejeté ne se résout pas simplement en créant une application OAuth Figma ordinaire ou en fournissant son identifiant et son secret client. Utilisez des identifiants émis pour une intégration MCP approuvée lorsqu’ils sont disponibles. AX Code signale l’exigence du catalogue lorsque l’enregistrement est rejeté par le point de terminaison officiel. L’accès en boucle locale n’accorde pas l’approbation du serveur hébergé.
Modèle fondé sur un jeton
Le modèle intégré figma exécute le paquet distinct figma-developer-mcp avec FIGMA_API_KEY. Il est distinct des serveurs MCP officiels Desktop et hébergés de Figma.