Tải AX Code · Miễn phíTài liệu

Trang này được dịch từ tài liệu tiếng Anh. Lệnh, định danh và ví dụ giữ nguyên. Runtime 7.24.4 · SDK 2.6.7. Bản tiếng Anh

Tích hợp MCP

Trạng thái: Đang hoạt động Phạm vi: trạng thái hiện tại Xem xét lần cuối: 2026-10-09 Chủ sở hữu: môi trường chạy ax-code

AX Code có thể kết nối tới các máy chủ Model Context Protocol để lấy công cụ, lời nhắc và tài nguyên bên ngoài. MCP rất mạnh, nên AX Code coi cấu hình MCP và nội dung do MCP cung cấp là một ranh giới tin cậy.

Cầu nối trình duyệt thử nghiệm là một đường riêng. Nó mở một cửa sổ Chrome tách biệt và có thể gọi các công cụ mà một trang đăng ký qua WebMCP. Hãy bật nó từ giao diện terminal; các bước và tầng phê duyệt nằm trong Cầu nối trình duyệt WebMCP.

Mô hình tin cậy

Các mục MCP từ nguồn cấu hình do người dùng kiểm soát được tin theo mặc định:

  • cấu hình người dùng toàn cục;
  • cấu hình được quản lý;
  • AX_CODE_CONFIG tường minh;
  • AX_CODE_CONFIG_CONTENT nội tuyến;
  • các bổ sung môi trường chạy qua các tuyến môi trường chạy cục bộ đã ủy quyền.

Các mục MCP từ nguồn dùng chung hoặc được khám phá qua mạng không được tin theo mặc định:

  • ax-code.json của dự án;
  • cấu hình .ax-code của worktree;
  • cấu hình well-known từ xa.

Các mục MCP không đáng tin hiện dưới dạng needs_trust. AX Code không sinh lệnh MCP cục bộ, không kết nối URL MCP từ xa, không phơi bày lược đồ công cụ MCP, không liệt kê lời nhắc/tài nguyên, và không bắt đầu OAuth cho mục đó cho đến khi nó được tin.

Lệnh tin cậy

Liệt kê trạng thái MCP:

ax-code mcp list

Tin một dấu vân tay máy chủ:

ax-code mcp trust <name>

Thu hồi tin cậy cho dấu vân tay máy chủ hiện tại:

ax-code mcp untrust <name>

Gỡ một máy chủ đã cấu hình khỏi cấu hình của dự án hiện tại:

ax-code mcp remove <name> --force

Thêm --global để gỡ khỏi cấu hình toàn cục thay vào đó. Việc gỡ ở trong phạm vi đã chọn và thất bại nếu máy chủ không có ở đó. Bỏ --force để xem đường dẫn đích trước khi xác nhận.

Tin cậy được lưu ngoài kho và được giới hạn theo dự án hiện tại cộng dấu vân tay máy chủ. Đổi cấu hình MCP trọng yếu, như lệnh, URL, chế độ OAuth, tiêu đề, hoặc giá trị môi trường tường minh, làm mất hiệu lực tin cậy trước đó.

Quyền môi trường chạy

Tin cậy chỉ cho phép máy chủ MCP tham gia môi trường chạy. Từng lời gọi công cụ MCP vẫn đi qua quyền của AX Code.

Khóa quyền công cụ MCP giữ dạng <server>_<tool> sẵn có. Khi AX Code xác định được một tài nguyên ổn định từ đối số công cụ, nó hỏi bằng một mẫu hẹp hơn, chẳng hạn:

  • url:https://api.example.com/resource
  • uri:mcp-resource
  • path:src/index.ts
  • repo:owner/name
  • db:database.table

Các dạng đối số không xác định được hỏi mà không đưa ra phê duyệt bền vững rộng theo mặc định.

Lời nhắc, tài nguyên và nội dung

Lời nhắc và tài nguyên MCP là ngữ cảnh không đáng tin. AX Code kiểm soát việc dùng lời nhắc MCP và đọc tài nguyên MCP qua quyền, gắn nhãn văn bản đã lấy là nội dung MCP không đáng tin, và cắt cụt văn bản lớn trước khi nó vào ngữ cảnh mô hình.

Siêu dữ liệu và đầu ra công cụ MCP cũng bị giới hạn:

  • lược đồ quá cỡ bị từ chối trước khi phơi bày công cụ;
  • mô tả dài bị trần;
  • nhật ký stderr MCP cục bộ được rút ngắn và các mẫu bí mật rõ ràng bị che;
  • nội dung công cụ MCP hướng tới mô hình dùng cùng kết quả cắt cụt như đầu ra công cụ mà người dùng thấy.

Playwright MCP cho HTML và phát triển web

Khi làm việc với trò chơi HTML, ứng dụng web, hoặc bất kỳ dự án nào có index.html ở gốc, AX Code nhận dự án là dự án web và ngăn tác nhân tự mở trình duyệt của bạn. Thay vào đó, tác nhân báo các thay đổi và chờ bạn làm mới.

Để xác minh dựa trên ảnh chụp màn hình, hãy kết nối máy chủ Playwright MCP:

ax-code mcp list --discover   # auto-suggests playwright in web projects

Hoặc thêm thủ công vào ax-code.json:

{
  "mcp": {
    "playwright": {
      "command": "npx",
      "args": ["-y", "@playwright/mcp@latest", "--cdp-url", "http://localhost:9222"]
    }
  }
}

Chế độ gắn CDP

Nếu Chrome đang chạy với --remote-debugging-port=9222, AX Code tự phát hiện và kết nối ở chế độ gắn CDP. Tác nhân có thể gọi browser_screenshot để chụp tab đang sống mà không mở cửa sổ mới hay chiếm tiêu điểm.

Để khởi chạy Chrome với CDP đã bật:

# macOS
/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --remote-debugging-port=9222

Phương án dự phòng không giao diện

Khi không có cổng CDP của Chrome đang mở, @playwright/mcp khởi chạy một thực thể Chromium không giao diện. Ảnh chụp màn hình vẫn kết xuất nội tuyến trong TUI.

Cài đặt toàn cục

Nếu @playwright/mcp được cài toàn cục (npm install -g @playwright/mcp), AX Code dùng trực tiếp tệp nhị phân playwright-mcp thay vì chạy nó qua npx, vốn nhanh hơn ở lần dùng đầu.

Ghi chú bảo mật

Máy chủ Playwright MCP có khả năng đáng kể đối với trình duyệt của bạn. Khi lấy từ cấu hình dự án (ax-code.json), nó không đáng tin cho đến khi bạn cấp tin cậy một cách tường minh bằng ax-code mcp trust playwright. Các mục cấu hình người dùng toàn cục tự kết nối sau phê duyệt đầu tiên.

Chế độ máy chủ

Các tuyến HTTP MCP có đột biến cần một tiêu đề ủy quyền môi trường chạy thuộc tiến trình cục bộ, ngoài các bảo vệ máy chủ chung. Việc này bảo vệ các hành động điều khiển môi trường chạy cục bộ như thêm, kết nối, ngắt và xác thực máy chủ MCP. Trạng thái MCP chỉ đọc vẫn sẵn có qua GET /mcp.

Figma MCP

Figma trên máy tính

Trong ứng dụng Figma trên máy tính, hãy mở một tệp thiết kế, chuyển sang Dev Mode, và bật máy chủ MCP máy tính trong bảng kiểm tra. Chỉ mở ứng dụng không bật máy chủ. Xem hướng dẫn thiết lập máy tính của Figma.

Thêm mục này vào cấu hình AX Code của bạn:

{
  "mcp": {
    "figma-desktop": {
      "type": "remote",
      "url": "http://127.0.0.1:3845/mcp",
      "allowLoopback": true,
      "oauth": false
    }
  }
}

Với cấu hình dự án, hãy xem lại mục và cấp tin cậy:

ax-code mcp trust figma-desktop

type: "remote" chọn vận chuyển HTTP/SSE, gồm máy chủ HTTP trên máy này. type: "local" chọn một tiến trình con dùng stdio.

Chính sách MCP HTTP loopback

allowLoopback mặc định là false. Đặt thành true cho phép HTTP(S) trên localhost, 127.0.0.1 hoặc [::1] chỉ ở scheme, tên máy và cổng đã cấu hình. Nó đòi hỏi một URL loopback không nhúng thông tin xác thực. Các mục dự án dùng chung vẫn cần tin cậy; bật tùy chọn này làm mất hiệu lực tin cậy đã cấp trước đó khi chưa có tùy chọn.

Chuyển hướng, điểm cuối thông điệp SSE và yêu cầu OAuth phải ở đúng origin đó. Các cổng khác, đích công khai, địa chỉ mạng riêng và điểm cuối siêu dữ liệu đám mây vẫn bị chặn. Mọi câu trả lời DNS cho localhost phải là địa chỉ loopback và được ghim cho mỗi kết nối. Các dịch vụ cục bộ phụ thuộc một nhà phát hành OAuth bên ngoài không được tùy chọn này hỗ trợ. Dùng oauth: false cho Figma Desktop.

Nếu kết nối bị từ chối, hãy kiểm tra máy chủ MCP máy tính đã bật và đang lắng nghe cổng 3845. Chuyển sang localhost hoặc chỉ tắt OAuth không bật quyền truy cập loopback.

OAuth Figma từ xa (mcp.figma.com)

Endpoint được lưu trữ của Figma là https://mcp.figma.com/mcp. Figma đòi hỏi một máy khách đã được phê duyệt trong Danh mục MCP của nó. Nhà phát triển máy khách phải làm theo yêu cầu đăng ký truy cập từ xa của Figma.

Một đăng ký động bị từ chối không được giải quyết chỉ bằng cách tạo một ứng dụng OAuth Figma thông thường hoặc cung cấp ID máy khách và bí mật của nó. Hãy dùng thông tin xác thực được cấp cho một tích hợp MCP đã phê duyệt khi có. AX Code báo yêu cầu Danh mục khi đăng ký bị điểm cuối chính thức từ chối. Quyền truy cập loopback không cấp phê duyệt máy chủ được lưu trữ.

Mẫu dựa trên token

Mẫu dựng sẵn figma chạy gói riêng figma-developer-mcp với FIGMA_API_KEY. Nó khác các máy chủ MCP Desktop chính thức và máy chủ được lưu trữ của Figma.