Dapatkan AX Code · GratisDokumentasi

Halaman ini diterjemahkan dari dokumentasi bahasa Inggris. Perintah, pengenal, dan contoh tidak diubah. Runtime 7.24.4 · SDK 2.6.7. Sumber bahasa Inggris

Integrasi MCP

Status: Aktif Cakupan: kondisi terkini Terakhir ditinjau: 2026-10-09 Pemilik: runtime ax-code

AX Code dapat tersambung ke server Model Context Protocol untuk alat, prompt, dan sumber daya eksternal. MCP sangat kuat, jadi AX Code memperlakukan konfigurasi MCP dan konten yang disediakan MCP sebagai batas kepercayaan.

Jembatan peramban eksperimental adalah jalur terpisah. Ia meluncurkan jendela Chrome yang terisolasi dan dapat memanggil alat yang didaftarkan halaman melalui WebMCP. Aktifkan dari antarmuka terminal; langkah dan tingkat persetujuan ada di Jembatan peramban WebMCP.

Model kepercayaan

Entri MCP dari sumber konfigurasi yang dikendalikan pengguna dipercaya secara bawaan:

  • konfigurasi pengguna global;
  • konfigurasi terkelola;
  • AX_CODE_CONFIG eksplisit;
  • AX_CODE_CONFIG_CONTENT sebaris;
  • penambahan runtime melalui rute runtime lokal yang diotorisasi.

Entri MCP dari sumber bersama atau yang ditemukan lewat jaringan tidak dipercaya secara bawaan:

  • ax-code.json proyek;
  • konfigurasi .ax-code pohon kerja;
  • konfigurasi well-known jarak jauh.

Entri MCP yang tidak tepercaya tampil sebagai needs_trust. AX Code tidak menelurkan perintah MCP lokal, menyambungkan URL MCP jarak jauh, mengekspos skema alat MCP, mencantumkan prompt/sumber daya, atau memulai OAuth untuk entri itu sampai ia dipercaya.

Perintah kepercayaan

Cantumkan status MCP:

ax-code mcp list

Percayai satu sidik jari server:

ax-code mcp trust <name>

Cabut kepercayaan untuk sidik jari server saat ini:

ax-code mcp untrust <name>

Hapus server yang dikonfigurasi dari konfigurasi proyek saat ini:

ax-code mcp remove <name> --force

Tambahkan --global untuk menghapus dari konfigurasi global sebagai gantinya. Penghapusan tetap di dalam cakupan yang dipilih dan gagal jika server tidak ada di sana. Hilangkan --force untuk meninjau jalur target sebelum mengonfirmasi.

Kepercayaan disimpan di luar repositori dan dicakup ke proyek saat ini plus sidik jari server. Mengubah konfigurasi MCP yang material, seperti perintah, URL, mode OAuth, header, atau nilai lingkungan eksplisit, membatalkan kepercayaan sebelumnya.

Izin runtime

Kepercayaan hanya mengizinkan server MCP ikut serta dalam runtime. Panggilan alat MCP individual tetap melalui izin AX Code.

Kunci izin alat MCP mempertahankan bentuk <server>_<tool> yang sudah ada. Bila AX Code dapat mengidentifikasi sumber daya yang stabil dari argumen alat, ia bertanya dengan pola yang lebih sempit, seperti:

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

Bentuk argumen yang tidak dikenal bertanya tanpa menawarkan persetujuan tahan lama yang luas secara bawaan.

Prompt, sumber daya, dan konten

Prompt dan sumber daya MCP adalah konteks yang tidak tepercaya. AX Code mengunci pemakaian prompt MCP dan pembacaan sumber daya MCP melalui izin, memberi label teks yang diambil sebagai konten MCP yang tidak tepercaya, dan memotong teks besar sebelum masuk ke konteks model.

Metadata dan keluaran alat MCP juga dibatasi:

  • skema yang terlalu besar ditolak sebelum alat diekspos;
  • deskripsi panjang dibatasi;
  • log stderr MCP lokal dipendekkan dan pola rahasia yang jelas disunting;
  • konten alat MCP yang menghadap model memakai hasil pemotongan yang sama dengan keluaran alat yang terlihat pengguna.

Playwright MCP untuk HTML dan pengembangan web

Saat mengerjakan permainan HTML, aplikasi web, atau proyek apa pun dengan index.html di akar, AX Code mendeteksi proyek sebagai proyek web dan mencegah agen membuka peramban Anda secara otonom. Sebagai gantinya, agen melaporkan perubahan dan menunggu Anda menyegarkan.

Untuk verifikasi berbasis tangkapan layar, sambungkan server Playwright MCP:

ax-code mcp list --discover   # auto-suggests playwright in web projects

Atau tambahkan secara manual ke ax-code.json:

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

Mode lampiran CDP

Jika Chrome berjalan dengan --remote-debugging-port=9222, AX Code mendeteksinya secara otomatis dan tersambung dalam mode lampiran CDP. Agen dapat memanggil browser_screenshot untuk menangkap tab langsung tanpa membuka jendela baru atau merebut fokus.

Untuk meluncurkan Chrome dengan CDP diaktifkan:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

Cadangan tanpa antarmuka

Tanpa port CDP Chrome yang terbuka, @playwright/mcp meluncurkan instans Chromium tanpa antarmuka. Tangkapan layar tetap dirender sebaris di TUI.

Pemasangan global

Jika @playwright/mcp terpasang secara global (npm install -g @playwright/mcp), AX Code memakai biner playwright-mcp secara langsung alih-alih menjalankannya melalui npx, yang lebih cepat pada pemakaian pertama.

Catatan keamanan

Server Playwright MCP memperoleh kemampuan yang signifikan atas peramban Anda. Bila bersumber dari konfigurasi proyek (ax-code.json), ia tidak tepercaya sampai Anda secara eksplisit memberikan kepercayaan dengan ax-code mcp trust playwright. Entri konfigurasi pengguna global tersambung otomatis setelah persetujuan pertama.

Mode server

Rute HTTP MCP yang mengubah membutuhkan header otorisasi runtime lokal proses selain perlindungan server umum. Ini melindungi tindakan kendali runtime lokal seperti menambah, menyambungkan, memutus, dan mengautentikasi server MCP. Status MCP hanya-baca tetap tersedia melalui GET /mcp.

Figma MCP

Desktop Figma

Di aplikasi desktop Figma, buka berkas desain, beralih ke Dev Mode, dan aktifkan server MCP desktop di panel inspeksi. Membuka aplikasi saja tidak mengaktifkan server. Lihat petunjuk penyiapan desktop Figma.

Tambahkan entri ini ke konfigurasi AX Code Anda:

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

Untuk konfigurasi proyek, tinjau entri dan berikan kepercayaan:

ax-code mcp trust figma-desktop

type: "remote" memilih transport HTTP/SSE, termasuk server HTTP di mesin ini. type: "local" memilih subproses yang memakai stdio.

Kebijakan MCP HTTP loopback

allowLoopback bawaan ke false. Menyetelnya ke true mengizinkan HTTP(S) pada localhost, 127.0.0.1, atau [::1] hanya pada skema, nama host, dan port yang dikonfigurasi. Ia membutuhkan URL loopback tanpa kredensial tertanam. Entri proyek bersama tetap membutuhkan kepercayaan; mengaktifkan opsi membatalkan kepercayaan yang sebelumnya diberikan tanpa opsi itu.

Pengalihan, titik akhir pesan SSE, dan permintaan OAuth harus tetap pada origin yang sama. Port lain, tujuan publik, alamat jaringan privat, dan titik akhir metadata cloud tetap diblokir. Jawaban DNS untuk localhost semuanya harus berupa alamat loopback dan disematkan untuk setiap koneksi. Layanan lokal yang bergantung pada penerbit OAuth eksternal tidak didukung oleh opsi ini. Pakai oauth: false untuk Figma Desktop.

Jika koneksi ditolak, periksa bahwa server MCP desktop diaktifkan dan mendengarkan pada port 3845. Beralih ke localhost atau menonaktifkan OAuth saja tidak mengaktifkan akses loopback.

OAuth jarak jauh Figma (mcp.figma.com)

Titik akhir yang di-host Figma adalah https://mcp.figma.com/mcp. Figma membutuhkan klien yang disetujui di Katalog MCP-nya. Pengembang klien harus mengikuti persyaratan pendaftaran akses jarak jauh Figma.

Pendaftaran dinamis yang ditolak tidak terselesaikan hanya dengan membuat aplikasi OAuth Figma biasa atau memasok ID klien dan rahasianya. Pakai kredensial yang diterbitkan untuk integrasi MCP yang disetujui bila tersedia. AX Code melaporkan persyaratan Katalog saat pendaftaran ditolak oleh titik akhir resmi. Akses loopback tidak memberikan persetujuan server yang di-host.

Templat berbasis token

Templat bawaan figma menjalankan paket terpisah figma-developer-mcp dengan FIGMA_API_KEY. Ia berbeda dari server MCP Desktop resmi Figma dan server yang di-host.