AX Code を入手 · 無料ドキュメント

このページは英語版ドキュメントの翻訳です。コマンド、識別子、例はそのままです。ランタイム 7.24.4 · SDK 2.6.7。 英語版

MCP 連携

状態: 有効 範囲: 現行状態 最終確認: 2026-10-09 担当: ax-code ランタイム

AX Code は、外部ツール、プロンプト、リソースのために Model Context Protocol サーバーへ接続できます。MCP は強力なため、AX Code は MCP 設定と MCP が提供する内容を信頼境界として扱います。

実験的なブラウザブリッジは別の経路です。隔離された Chrome ウィンドウを起動し、ページが WebMCP を通して登録したツールを呼べます。端末 UI から有効にしてください。手順と承認段階は WebMCP ブラウザブリッジ にあります。

信頼モデル

ユーザーが制御する設定源からの MCP 項目は、既定で信頼されます。

  • グローバルなユーザー設定
  • 管理された設定
  • 明示的な AX_CODE_CONFIG
  • インラインの AX_CODE_CONFIG_CONTENT
  • 認可されたローカルランタイムルートを通したランタイム追加

共有またはネットワークで発見された源からの MCP 項目は、既定では信頼されません。

  • プロジェクトの ax-code.json
  • worktree の .ax-code 設定
  • リモートの well-known 設定

信頼されない MCP 項目は needs_trust と表示されます。その項目が信頼されるまで、AX Code はローカル MCP コマンドを起動せず、リモート MCP URL に接続せず、MCP ツールスキーマを公開せず、プロンプトやリソースを一覧せず、その項目の OAuth を開始しません。

信頼コマンド

MCP の状態を一覧します。

ax-code mcp list

1 つのサーバーフィンガープリントを信頼します。

ax-code mcp trust <name>

現在のサーバーフィンガープリントの信頼を取り消します。

ax-code mcp untrust <name>

現在のプロジェクトの設定から、設定済みサーバーを削除します。

ax-code mcp remove <name> --force

代わりにグローバル設定から削除するには --global を追加します。削除は選ばれた範囲に留まり、そこにサーバーがなければ失敗します。確認する前に対象パスを見直すには、--force を省きます。

信頼はリポジトリの外に保存され、現在のプロジェクトとサーバーフィンガープリントに範囲が限られます。コマンド、URL、OAuth モード、ヘッダー、明示的な環境値のような実質的な MCP 設定を変えると、以前の信頼は無効になります。

ランタイム権限

信頼は、MCP サーバーがランタイムに参加することだけを許します。個々の MCP ツール呼び出しは、依然として AX Code の権限を通ります。

MCP ツールの権限キーは、既存の <server>_<tool> 形を保ちます。AX Code がツール引数から安定したリソースを識別できるとき、より狭いパターンで尋ねます。たとえば次です。

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

未知の引数形は、既定では広い耐久的な承認を提示せずに尋ねます。

プロンプト、リソース、内容

MCP のプロンプトとリソースは信頼されないコンテキストです。AX Code は、権限を通して MCP プロンプトの使用と MCP リソースの読み取りをゲートし、取得したテキストを信頼されない MCP 内容としてラベルし、大きなテキストはモデルコンテキストに入る前に切り詰めます。

MCP ツールのメタデータと出力も上限があります。

  • 大きすぎるスキーマは、ツールを公開する前に拒否されます。
  • 長い説明は上限されます。
  • ローカル MCP の標準エラーログは短くされ、明らかな秘密パターンは編集されます。
  • モデル向けの MCP ツール内容は、ユーザーに見えるツール出力と同じ切り詰め結果を使います。

HTML とウェブ開発のための Playwright MCP

HTML ゲーム、ウェブアプリ、またはルートに index.html がある任意のプロジェクトで作業するとき、AX Code はそのプロジェクトをウェブプロジェクトとして検出し、エージェントが自律的にブラウザを開くことを防ぎます。代わりに、エージェントは変更を報告し、利用者が更新するのを待ちます。

スクリーンショットに基づく検証には、Playwright MCP サーバーを接続します。

ax-code mcp list --discover   # auto-suggests playwright in web projects

または ax-code.json へ手動で追加します。

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

CDP 接続モード

Chrome が --remote-debugging-port=9222 で動いている場合、AX Code はそれを自動検出し、CDP 接続モードで接続します。エージェントは browser_screenshot を呼び、新しいウィンドウを開いたりフォーカスを奪ったりせずに、ライブタブを取得できます。

CDP を有効にして Chrome を起動するには:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

ヘッドレスのフォールバック

開いた Chrome の CDP ポートがない場合、@playwright/mcp はヘッドレスの Chromium インスタンスを起動します。スクリーンショットは依然として TUI 内にインラインで描画されます。

グローバルインストール

@playwright/mcp がグローバルにインストールされている場合(npm install -g @playwright/mcp)、AX Code は playwright-mcp バイナリを直接使い、npx 経由では実行しません。初回利用がより速くなります。

セキュリティ上の注意

Playwright MCP サーバーは、ブラウザに対して大きな能力を得ます。プロジェクト設定(ax-code.json)から来た場合、ax-code mcp trust playwright で明示的に信頼を与えるまで信頼されません。グローバルなユーザー設定の項目は、最初の承認のあと自動接続します。

サーバーモード

変更を伴う MCP HTTP ルートは、一般的なサーバー保護に加え、プロセスローカルのランタイム認可ヘッダーを必要とします。これは、MCP サーバーの追加、接続、切断、認証のようなローカルランタイム制御の行動を保護します。読み取り専用の MCP 状態は、GET /mcp を通して利用可能なままです。

Figma MCP

Figma Desktop

Figma デスクトップアプリでデザインファイルを開き、Dev Mode に切り替え、検査パネルでデスクトップ MCP サーバーを有効にします。アプリを開くだけではサーバーは有効になりません。Figma のデスクトップセットアップ手順 を参照してください。

AX Code の設定にこの項目を追加します。

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

プロジェクト設定では、項目を見直し、信頼を与えます。

ax-code mcp trust figma-desktop

type: "remote" は、このマシン上の HTTP サーバーを含む HTTP/SSE 転送を選びます。type: "local" は stdio を使うサブプロセスを選びます。

ループバック HTTP MCP ポリシー

allowLoopback は既定で false です。true に設定すると、設定されたスキーム、ホスト名、ポートにおいてのみ、localhost、127.0.0.1、または [::1] 上の HTTP(S) を許可します。埋め込み資格情報のないループバック URL が必要です。共有プロジェクト項目は依然として信頼を必要とします。このオプションを有効にすると、それなしで以前に与えられた信頼は無効になります。

リダイレクト、SSE メッセージエンドポイント、OAuth リクエストは、同じオリジンに留まらなければなりません。他のポート、公開宛先、プライベートネットワークアドレス、クラウドメタデータエンドポイントはブロックされたままです。localhost の DNS 回答はすべてループバックアドレスでなければならず、接続ごとに固定されます。外部の OAuth 発行者に依存するローカルサービスは、このオプションでは対応しません。Figma Desktop には oauth: false を使ってください。

接続が拒否された場合は、デスクトップ MCP サーバーが有効で、ポート 3845 で待受していることを確認してください。localhost へ切り替えること、または OAuth を無効にすることだけでは、ループバックアクセスは有効になりません。

Figma リモート OAuth(mcp.figma.com)

Figma のホストされたエンドポイントは https://mcp.figma.com/mcp です。Figma は MCP Catalog で承認されたクライアントを必要とします。クライアント開発者は Figma のリモートアクセス登録要件 に従わなければなりません。

拒否された動的登録は、通常の Figma OAuth アプリケーションを作ること、またはそのクライアント ID と秘密を供給することだけでは解決されません。利用できるときは、承認された MCP 連携のために発行された資格情報を使ってください。公式エンドポイントが登録を拒否したとき、AX Code は Catalog 要件を報告します。ループバックアクセスは、ホストされたサーバーの承認を与えません。

トークンに基づくテンプレート

組み込みの figma テンプレートは、別の figma-developer-mcp パッケージを FIGMA_API_KEY とともに実行します。Figma の公式 Desktop およびホストされた MCP サーバーとは別です。