Obtenir AX Code · GratuitDocumentation

Cette page est traduite de la documentation anglaise. Les commandes, identifiants et exemples sont inchangés. Runtime 7.24.4 · SDK 2.6.7. Source anglaise

Intégrations MCP

Statut : Actif Portée : état actuel Dernière revue : 2026-10-09 Responsable : runtime ax-code

AX Code peut se connecter à des serveurs Model Context Protocol pour des outils, des invites et des ressources externes. MCP est puissant, donc AX Code traite la configuration MCP et le contenu fourni par MCP comme une frontière de confiance.

Le pont navigateur expérimental est un chemin distinct. Il lance une fenêtre Chrome isolée et peut appeler les outils qu’une page enregistre via WebMCP. Activez-le depuis l’interface de terminal ; les étapes et les paliers d’approbation sont dans Pont navigateur WebMCP.

Modèle de confiance

Les entrées MCP issues de sources de configuration contrôlées par l’utilisateur sont fiables par défaut :

  • configuration utilisateur globale ;
  • configuration gérée ;
  • AX_CODE_CONFIG explicite ;
  • AX_CODE_CONFIG_CONTENT en ligne ;
  • ajouts d’exécution par des routes de runtime local autorisées.

Les entrées MCP issues de sources partagées ou découvertes sur le réseau ne sont pas fiables par défaut :

  • ax-code.json de projet ;
  • configuration .ax-code de worktree ;
  • configuration distante well-known.

Les entrées MCP non fiables s’affichent comme needs_trust. AX Code ne lance pas de commandes MCP locales, ne connecte pas d’URL MCP distantes, n’expose pas les schémas d’outils MCP, ne liste pas les invites et les ressources, et ne démarre pas OAuth pour cette entrée tant qu’elle n’est pas fiable.

Commandes de confiance

Lister l’état MCP :

ax-code mcp list

Faire confiance à une empreinte de serveur :

ax-code mcp trust <name>

Révoquer la confiance pour l’empreinte de serveur courante :

ax-code mcp untrust <name>

Retirer un serveur configuré de la configuration du projet courant :

ax-code mcp remove <name> --force

Ajoutez --global pour retirer plutôt de la configuration globale. Le retrait reste dans la portée choisie et échoue si le serveur y est absent. Omettez --force pour revoir le chemin cible avant de confirmer.

La confiance est stockée hors du dépôt et est limitée au projet courant plus l’empreinte du serveur. Changer une configuration MCP matérielle, telle que la commande, l’URL, le mode OAuth, les en-têtes ou les valeurs d’environnement explicites, invalide la confiance précédente.

Permissions d'exécution

La confiance permet seulement au serveur MCP de participer au runtime. Les appels d’outils MCP individuels passent encore par les permissions d’AX Code.

Les clés de permission d’outils MCP conservent la forme existante <server>_<tool>. Lorsque AX Code peut identifier une ressource stable depuis les arguments de l’outil, il demande avec un motif plus étroit, tel que :

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

Les formes d’arguments inconnues demandent sans offrir par défaut une approbation durable large.

Invites, ressources et contenu

Les invites et les ressources MCP sont un contexte non fiable. AX Code gate l’usage des invites MCP et les lectures de ressources MCP par des permissions, étiquette le texte récupéré comme contenu MCP non fiable, et tronque le texte volumineux avant qu’il n’entre dans le contexte du modèle.

Les métadonnées et les sorties d’outils MCP sont aussi bornées :

  • les schémas trop grands sont rejetés avant l’exposition de l’outil ;
  • les longues descriptions sont plafonnées ;
  • les journaux stderr MCP locaux sont raccourcis et les motifs de secrets évidents sont expurgés ;
  • le contenu d’outil MCP vu par le modèle utilise le même résultat de troncature que la sortie d’outil visible par l’utilisateur.

Playwright MCP pour HTML et le développement web

Lorsque vous travaillez sur des jeux HTML, des applications web, ou tout projet avec un index.html à la racine, AX Code détecte le projet comme projet web et empêche l’agent d’ouvrir votre navigateur de façon autonome. À la place, l’agent signale les changements et attend que vous rafraîchissiez.

Pour une vérification fondée sur des captures d’écran, connectez le serveur Playwright MCP :

ax-code mcp list --discover   # auto-suggests playwright in web projects

Ou ajoutez-le manuellement à ax-code.json :

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

Mode d'attache CDP

Si Chrome tourne avec --remote-debugging-port=9222, AX Code le détecte automatiquement et se connecte en mode d’attache CDP. L’agent peut appeler browser_screenshot pour capturer l’onglet en direct sans ouvrir une nouvelle fenêtre ni voler le focus.

Pour lancer Chrome avec CDP activé :

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

Repli sans interface

Sans port CDP Chrome ouvert, @playwright/mcp lance une instance Chromium sans interface. Les captures d’écran s’affichent encore en ligne dans le TUI.

Installation globale

Si @playwright/mcp est installé globalement (npm install -g @playwright/mcp), AX Code utilise le binaire playwright-mcp directement au lieu de l’exécuter via npx, ce qui est plus rapide au premier usage.

Note de sécurité

Le serveur Playwright MCP obtient une capacité importante sur votre navigateur. Lorsqu’il vient de la configuration de projet (ax-code.json), il n’est pas fiable tant que vous n’accordez pas explicitement la confiance avec ax-code mcp trust playwright. Les entrées de configuration utilisateur globale se connectent automatiquement après la première approbation.

Mode serveur

Les routes HTTP MCP mutantes exigent un en-tête d’autorisation de runtime local au processus, en plus des protections générales du serveur. Cela protège les actions locales de contrôle du runtime telles que l’ajout, la connexion, la déconnexion et l’authentification des serveurs MCP. L’état MCP en lecture seule reste disponible via GET /mcp.

MCP Figma

Bureau Figma

Dans l’application de bureau Figma, ouvrez un fichier de conception, passez en Dev Mode, et activez le serveur MCP de bureau dans le panneau d’inspection. Ouvrir l’application seule n’active pas le serveur. Voir les instructions de configuration bureau de Figma.

Ajoutez cette entrée à votre configuration AX Code :

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

Pour une configuration de projet, revoyez l’entrée et accordez la confiance :

ax-code mcp trust figma-desktop

type: "remote" sélectionne le transport HTTP/SSE, y compris les serveurs HTTP sur cette machine. type: "local" sélectionne un sous-processus utilisant stdio.

Politique MCP HTTP de boucle locale

allowLoopback vaut faux par défaut. Le régler sur vrai autorise HTTP(S) sur localhost, 127.0.0.1 ou [::1], au schéma, au nom d’hôte et au port configurés seulement. Cela exige une URL de boucle locale sans identifiants incorporés. Les entrées de projet partagées exigent encore la confiance ; activer l’option invalide la confiance accordée auparavant sans elle.

Les redirections, les points de terminaison de messages SSE et les requêtes OAuth doivent rester sur cette même origine. Les autres ports, les destinations publiques, les adresses de réseau privé et les points de terminaison de métadonnées cloud restent bloqués. Les réponses DNS pour localhost doivent toutes être des adresses de boucle locale et sont épinglées pour chaque connexion. Les services locaux qui dépendent d’un émetteur OAuth externe ne sont pas pris en charge par cette option. Utilisez oauth: false pour Figma Desktop.

Si la connexion est refusée, vérifiez que le serveur MCP de bureau est activé et écoute sur le port 3845. Passer à localhost ou désactiver OAuth seul n’active pas l’accès en boucle locale.

OAuth distant Figma (mcp.figma.com)

Le point de terminaison hébergé de Figma est https://mcp.figma.com/mcp. Figma exige un client approuvé dans son catalogue MCP. Les développeurs de clients doivent suivre les exigences d’enregistrement d’accès distant de Figma.

Un enregistrement dynamique rejeté ne se résout pas simplement en créant une application OAuth Figma ordinaire ou en fournissant son identifiant et son secret client. Utilisez des identifiants émis pour une intégration MCP approuvée lorsqu’ils sont disponibles. AX Code signale l’exigence du catalogue lorsque l’enregistrement est rejeté par le point de terminaison officiel. L’accès en boucle locale n’accorde pas l’approbation du serveur hébergé.

Modèle fondé sur un jeton

Le modèle intégré figma exécute le paquet distinct figma-developer-mcp avec FIGMA_API_KEY. Il est distinct des serveurs MCP officiels Desktop et hébergés de Figma.