Scarica AX Code · GratuitoDocumentazione

Questa pagina è tradotta dalla documentazione inglese. Comandi, identificatori ed esempi restano invariati. Runtime 7.24.4 · SDK 2.6.7. Testo inglese

Integrazioni MCP

Stato: attivo Ambito: stato attuale Ultima revisione: 2026-10-09 Responsabile: runtime di ax-code

AX Code può connettersi ai server Model Context Protocol per strumenti, prompt e risorse esterni. MCP è potente, quindi AX Code tratta la configurazione MCP e il contenuto fornito da MCP come un confine di fiducia.

Il ponte browser sperimentale è un percorso separato. Avvia una finestra Chrome isolata e può chiamare gli strumenti che una pagina registra tramite WebMCP. Abilitalo dall’interfaccia del terminale; i passaggi e i livelli di approvazione sono in Ponte browser WebMCP.

Modello di fiducia

Le voci MCP da sorgenti di configurazione controllate dall’utente sono fidate per impostazione predefinita:

  • configurazione utente globale;
  • configurazione gestita;
  • AX_CODE_CONFIG esplicito;
  • AX_CODE_CONFIG_CONTENT in linea;
  • aggiunte di runtime attraverso route di runtime locali autorizzate.

Le voci MCP da sorgenti condivise o scoperte in rete non sono fidate per impostazione predefinita:

  • ax-code.json di progetto;
  • configurazione .ax-code del worktree;
  • configurazione well-known remota.

Le voci MCP non fidate compaiono come needs_trust. AX Code non genera comandi MCP locali, non connette URL MCP remoti, non espone gli schemi degli strumenti MCP, non elenca prompt e risorse e non avvia OAuth per quella voce finché non è fidata.

Comandi di fiducia

Elenca lo stato MCP:

ax-code mcp list

Fidati dell’impronta di un server:

ax-code mcp trust <name>

Revoca la fiducia per l’impronta corrente del server:

ax-code mcp untrust <name>

Rimuovi un server configurato dalla configurazione del progetto corrente:

ax-code mcp remove <name> --force

Aggiungi --global per rimuovere invece dalla configurazione globale. La rimozione resta dentro l’ambito selezionato e fallisce se il server è assente lì. Ometti --force per rivedere il percorso di destinazione prima di confermare.

La fiducia è memorizzata fuori dal repository ed è limitata al progetto corrente più l’impronta del server. Cambiare la configurazione MCP materiale, come comando, URL, modalità OAuth, intestazioni o valori di ambiente espliciti, invalida la fiducia precedente.

Permessi di runtime

La fiducia consente solo al server MCP di partecipare al runtime. Le singole chiamate di strumenti MCP passano comunque dai permessi di AX Code.

Le chiavi di permesso degli strumenti MCP conservano la forma esistente <server>_<tool>. Quando AX Code può identificare una risorsa stabile dagli argomenti dello strumento, chiede con un modello più stretto, per esempio:

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

Le forme di argomenti sconosciute chiedono senza offrire per impostazione predefinita un’approvazione durevole ampia.

Prompt, risorse e contenuto

I prompt e le risorse MCP sono contesto non fidato. AX Code vincola l’uso dei prompt MCP e le letture delle risorse MCP tramite i permessi, etichetta il testo recuperato come contenuto MCP non fidato e tronca il testo grande prima che entri nel contesto del modello.

Anche i metadati e gli output degli strumenti MCP sono limitati:

  • gli schemi troppo grandi vengono rifiutati prima dell’esposizione dello strumento;
  • le descrizioni lunghe hanno un tetto;
  • i log stderr MCP locali vengono accorciati e i modelli di segreti evidenti vengono redatti;
  • il contenuto degli strumenti MCP rivolto al modello usa lo stesso risultato di troncamento dell’output dello strumento visibile all’utente.

Playwright MCP per HTML e sviluppo web

Quando lavori su giochi HTML, app web o qualsiasi progetto con un index.html alla radice, AX Code rileva il progetto come progetto web e impedisce all’agente di aprire in autonomia il browser. Invece, l’agente segnala le modifiche e attende che tu aggiorni.

Per la verifica basata su screenshot, connetti il server Playwright MCP:

ax-code mcp list --discover   # auto-suggests playwright in web projects

Oppure aggiungilo manualmente a ax-code.json:

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

Modalità di collegamento CDP

Se Chrome è in esecuzione con --remote-debugging-port=9222, AX Code lo rileva automaticamente e si connette in modalità di collegamento CDP. L’agente può chiamare browser_screenshot per acquisire la scheda live senza aprire una nuova finestra né rubare il focus.

Per avviare Chrome con CDP abilitato:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

Ripiego headless

Senza una porta CDP di Chrome aperta, @playwright/mcp avvia un’istanza Chromium headless. Gli screenshot vengono comunque resi in linea nella TUI.

Installazione globale

Se @playwright/mcp è installato globalmente (npm install -g @playwright/mcp), AX Code usa direttamente il binario playwright-mcp invece di eseguirlo tramite npx, il che è più veloce al primo uso.

Nota di sicurezza

Il server Playwright MCP ottiene una capacità significativa sul browser. Quando proviene dalla configurazione di progetto (ax-code.json), non è fidato finché non concedi esplicitamente la fiducia con ax-code mcp trust playwright. Le voci della configurazione utente globale si connettono automaticamente dopo la prima approvazione.

Modalità server

Le route HTTP MCP che mutano richiedono un’intestazione di autorizzazione del runtime locale al processo, oltre alle protezioni generali del server. Questo protegge le azioni locali di controllo del runtime come aggiungere, connettere, disconnettere e autenticare i server MCP. Lo stato MCP di sola lettura resta disponibile tramite GET /mcp.

Figma MCP

Figma Desktop

Nell’app desktop di Figma, apri un file di design, passa a Dev Mode e abilita il server MCP desktop nel pannello di ispezione. Aprire solo l’app non abilita il server. Vedi le istruzioni di configurazione desktop di Figma.

Aggiungi questa voce alla configurazione di AX Code:

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

Per una configurazione di progetto, rivedi la voce e concedi la fiducia:

ax-code mcp trust figma-desktop

type: "remote" seleziona il trasporto HTTP/SSE, inclusi i server HTTP su questa macchina. type: "local" seleziona un sottoprocesso che usa stdio.

Policy MCP HTTP di loopback

allowLoopback è false per impostazione predefinita. Impostarlo su true consente HTTP(S) su localhost, 127.0.0.1 o [::1] solo allo schema, all’hostname e alla porta configurati. Richiede un URL loopback senza credenziali incorporate. Le voci di progetto condivise richiedono comunque la fiducia; abilitare l’opzione invalida la fiducia concessa in precedenza senza di essa.

I reindirizzamenti, gli endpoint dei messaggi SSE e le richieste OAuth devono restare sulla stessa origine. Altre porte, destinazioni pubbliche, indirizzi di rete privata ed endpoint di metadati cloud restano bloccati. Le risposte DNS per localhost devono essere tutte indirizzi loopback e vengono fissate per ogni connessione. I servizi locali che dipendono da un emittente OAuth esterno non sono supportati da questa opzione. Usa oauth: false per Figma Desktop.

Se la connessione viene rifiutata, controlla che il server MCP desktop sia abilitato e in ascolto sulla porta 3845. Passare a localhost o disabilitare solo OAuth non abilita l’accesso loopback.

OAuth remoto di Figma (mcp.figma.com)

L’endpoint ospitato di Figma è https://mcp.figma.com/mcp. Figma richiede un client approvato nel suo Catalogo MCP. Gli sviluppatori di client devono seguire i requisiti di registrazione per l’accesso remoto di Figma.

Una registrazione dinamica rifiutata non si risolve semplicemente creando un’applicazione OAuth Figma ordinaria o fornendo il suo client ID e il segreto. Usa le credenziali emesse per un’integrazione MCP approvata, quando disponibili. AX Code segnala il requisito del Catalogo quando la registrazione viene rifiutata dall’endpoint ufficiale. L’accesso loopback non concede l’approvazione del server ospitato.

Modello basato su token

Il modello integrato figma esegue il pacchetto separato figma-developer-mcp con FIGMA_API_KEY. È distinto dai server MCP ufficiali Desktop e ospitato di Figma.