Эта страница переведена с английской документации. Команды, идентификаторы и примеры не изменены. Среда выполнения 7.24.4 · SDK 2.6.7. Английский оригинал
Интеграции MCP
Статус: действует Область: текущее состояние Последняя проверка: 2026-10-09 Владелец: среда выполнения ax-code
AX Code может подключаться к серверам Model Context Protocol за внешними инструментами, промптами и ресурсами. MCP силён, поэтому AX Code считает конфигурацию MCP и содержимое, которое даёт MCP, границей доверия.
Экспериментальный мост браузера — отдельный путь. Он запускает изолированное окно Chrome и может вызывать инструменты, которые страница регистрирует через WebMCP. Включите его из терминального интерфейса. Шаги и уровни одобрения описаны в мосте браузера WebMCP.
Модель доверия
Записи MCP из источников конфигурации под контролем пользователя по умолчанию доверенные:
- глобальная пользовательская конфигурация;
- управляемая конфигурация;
- явный
AX_CODE_CONFIG; - встроенный
AX_CODE_CONFIG_CONTENT; - добавления среды выполнения через уполномоченные локальные маршруты среды выполнения.
Записи MCP из общих или обнаруженных по сети источников по умолчанию не доверенные:
- проектный
ax-code.json; - конфигурация рабочего дерева
.ax-code; - удалённая конфигурация well-known.
Недоверенные записи MCP показываются как needs_trust. AX Code не порождает локальные команды MCP, не подключается к удалённым URL MCP, не открывает схемы инструментов MCP, не перечисляет промпты и ресурсы и не начинает OAuth для этой записи, пока ей не доверяют.
Команды доверия
Список статуса MCP:
ax-code mcp list
Доверить одному отпечатку сервера:
ax-code mcp trust <name>
Отозвать доверие к текущему отпечатку сервера:
ax-code mcp untrust <name>
Удалить настроенный сервер из конфигурации текущего проекта:
ax-code mcp remove <name> --force
Добавьте --global, чтобы вместо этого удалить из глобальной конфигурации. Удаление остаётся в выбранной области и завершается ошибкой, если сервера там нет. Опустите --force, чтобы просмотреть целевой путь перед подтверждением.
Доверие хранится вне репозитория и ограничено текущим проектом плюс отпечатком сервера. Смена существенной конфигурации MCP, такой как команда, URL, режим OAuth, заголовки или явные значения окружения, делает прежнее доверие недействительным.
Права среды выполнения
Доверие лишь позволяет серверу MCP участвовать в среде выполнения. Отдельные вызовы инструментов MCP всё равно проходят через права AX Code.
Ключи прав инструментов MCP сохраняют существующую форму <server>_<tool>. Когда AX Code может определить устойчивый ресурс из аргументов инструмента, он спрашивает более узким шаблоном, например:
url:https://api.example.com/resourceuri:mcp-resourcepath:src/index.tsrepo:owner/namedb:database.table
Неизвестные формы аргументов спрашивают, не предлагая по умолчанию широкого устойчивого одобрения.
Промпты, ресурсы и содержимое
Промпты и ресурсы MCP — недоверенный контекст. AX Code пропускает использование промптов MCP и чтение ресурсов MCP через права, помечает полученный текст как недоверенное содержимое MCP и усекает большой текст, прежде чем он попадёт в контекст модели.
Метаданные и вывод инструментов MCP тоже ограничены:
- слишком большие схемы отклоняются до открытия инструмента;
- длинные описания обрезаются;
- локальные журналы stderr MCP укорачиваются, а явные шаблоны секретов скрываются;
- содержимое инструмента MCP, обращённое к модели, использует тот же результат усечения, что и вывод инструмента, видимый пользователю.
Playwright MCP для HTML и веб-разработки
При работе над играми HTML, веб-приложениями или любым проектом с index.html в корне AX Code распознаёт проект как веб-проект и не даёт агенту самостоятельно открывать ваш браузер. Вместо этого агент сообщает об изменениях и ждёт, пока вы обновите страницу.
Для проверки по скриншотам подключите сервер Playwright MCP:
ax-code mcp list --discover # auto-suggests playwright in web projects
Или добавьте его вручную в ax-code.json:
{
"mcp": {
"playwright": {
"command": "npx",
"args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
}
}
}
Режим подключения CDP
Если Chrome запущен с --remote-debugging-port=9222, AX Code обнаруживает его автоматически и подключается в режиме присоединения CDP. Агент может вызвать browser_screenshot, чтобы снять живую вкладку, не открывая новое окно и не перехватывая фокус.
Чтобы запустить Chrome с включённым CDP:
# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222
Запасной вариант без интерфейса
Без открытого порта CDP у Chrome @playwright/mcp запускает экземпляр Chromium без интерфейса. Скриншоты всё равно отрисовываются внутри TUI.
Глобальная установка
Если @playwright/mcp установлен глобально (npm install -g @playwright/mcp), AX Code использует двоичный файл playwright-mcp напрямую, а не запускает его через npx, что быстрее при первом использовании.
Примечание о безопасности
Сервер Playwright MCP получает значительные возможности над вашим браузером. Если он взят из конфигурации проекта (ax-code.json), он недоверен, пока вы явно не дадите доверие через ax-code mcp trust playwright. Записи глобальной пользовательской конфигурации подключаются сами после первого одобрения.
Режим сервера
Изменяющие маршруты HTTP MCP требуют заголовок авторизации среды выполнения, локальный для процесса, вдобавок к общей защите сервера. Это защищает локальные действия управления средой выполнения, такие как добавление, подключение, отключение и аутентификация серверов MCP. Статус MCP только для чтения остаётся доступен через GET /mcp.
Figma MCP
Настольное приложение Figma
В настольном приложении Figma откройте файл макета, переключитесь в Dev Mode и включите настольный сервер MCP на панели инспектора. Одно открытие приложения сервер не включает. См. инструкции Figma по настольной настройке.
Добавьте эту запись в конфигурацию AX Code:
{
"mcp": {
"figma-desktop": {
"type": "remote",
"url": "http://127.0.0.1:3845/mcp",
"allowLoopback": true,
"oauth": false
}
}
}
Для конфигурации проекта просмотрите запись и дайте доверие:
ax-code mcp trust figma-desktop
type: "remote" выбирает транспорт HTTP/SSE, включая серверы HTTP на этой машине. type: "local" выбирает подпроцесс через stdio.
Политика MCP по HTTP на loopback
allowLoopback по умолчанию равен false. Значение true разрешает HTTP(S) на localhost, 127.0.0.1 или [::1] только при настроенных схеме, имени узла и порте. Нужен URL loopback без встроенных учётных данных. Общие записи проекта всё равно требуют доверия. Включение параметра делает недействительным доверие, ранее выданное без него.
Перенаправления, конечные точки сообщений SSE и запросы OAuth должны оставаться на том же источнике. Другие порты, публичные назначения, адреса частной сети и конечные точки метаданных облака остаются заблокированными. Все ответы DNS для localhost должны быть адресами loopback и закрепляются для каждого соединения. Локальные службы, которые зависят от внешнего издателя OAuth, этим параметром не поддерживаются. Для настольного приложения Figma используйте oauth: false.
Если в соединении отказано, проверьте, что настольный сервер MCP включён и слушает порт 3845. Переход на localhost или одно отключение OAuth доступ к loopback не открывает.
Удалённый OAuth Figma (mcp.figma.com)
Размещённая конечная точка Figma — https://mcp.figma.com/mcp. Figma требует одобренного клиента в своём каталоге MCP. Разработчики клиентов должны соблюдать требования Figma к регистрации удалённого доступа.
Отклонённая динамическая регистрация не решается одним созданием обычного приложения OAuth Figma или передачей его идентификатора клиента и секрета. Когда возможно, используйте учётные данные, выданные для одобренной интеграции MCP. AX Code сообщает о требовании каталога, когда официальная конечная точка отклоняет регистрацию. Доступ к loopback не даёт одобрения размещённого сервера.
Шаблон на основе токена
Встроенный шаблон figma запускает отдельный пакет figma-developer-mcp с FIGMA_API_KEY. Он отличается от официальных серверов MCP Figma для настольного приложения и для размещения.