subagent-harness-mcp
Subagent MCP
Entornos independientes. Un orquestador Codex.
Cuando un modelo planifica un cambio, lo implementa y lo revisa, el revisor comparte el contexto y los puntos ciegos del autor. Puede acabar confirmando su propio plan en lugar de ponerlo a prueba.
Subagent MCP mantiene a Codex como agente principal y tomador final de decisiones, mientras delega trabajo acotado a entornos de agente externos. Cada entorno es un modelo emparejado con su herramienta nativa, de modo que Codex puede obtener implementación o revisión de un modelo independiente con contexto y supuestos diferentes.
Eso amplía el grupo efectivo de subagentes de Codex y puede usar cuota de proveedor que ya tengas. Subagent MCP nunca habilita, compra, recarga automáticamente ni acepta de forma silenciosa créditos de uso o excedentes de pago.
Los adaptadores traducen cada entorno nativo al mismo ciclo de vida: delegar, observar, dirigir y cerrar. El núcleo no fija ningún rol de proveedor ni nombre de modelo.
Estable:
1.0.14está dirigido a Windows. El MCP, el paquete, la interfaz de localhost y las integraciones con los entornos nativos de Claude Code y DeepSeek están listos.
Estado de los entornos
Claude Code — Listo. Usa el entorno nativo de Claude Code, el modelo y los ajustes de razonamiento nativos del proveedor, la identidad OAuth de la suscripción y evidencia en vivo de que no hay excedente antes de aceptar su salida.
Entorno DeepSeek — Listo. Usa su transporte ACP nativo y el catálogo de modelos publicado por el entorno para tareas acotadas. Reanudar tras un reinicio del MCP, evidencia exacta de cuota del proveedor, entrada interactiva y MCP declarado siguen siendo brechas de capacidad explícitas.
Ningún otro entorno está soportado aún. Los futuros entornos usarán adaptadores en lugar de ramas específicas de proveedor en el núcleo.
Related MCP server: AI Knowledge Center MCP
Inicio rápido
1. Instalar
Instala uv si es necesario, luego registra la versión aislada exacta e inicia su interfaz de fondo:
winget install --id=astral-sh.uv -e
codex mcp add subagent-mcp -- uvx --isolated --from subagent-harness-mcp==1.0.14 subagent-harness-mcp serve
uvx --isolated --from subagent-harness-mcp==1.0.14 subagent-harness-mcp ui --backgroundInicia una nueva tarea de Codex después del registro.
2. Configurar entornos
Abre http://127.0.0.1:8765 en un navegador. Si la interfaz de fondo se detuvo,
inicia la misma versión exacta de nuevo:
uvx --isolated --from subagent-harness-mcp==1.0.14 subagent-harness-mcp ui --backgroundLos ajustes y la interfaz de actividad de solo lectura permanecen en el puerto fijo de loopback y no dependen de una conexión MCP activa.
La actividad actual y reciente se lista por agente externo. Selecciona una fila para inspeccionar su modelo, entorno nativo, espacio de trabajo, permisos, conjunto de escritura, etapa actual, ciclo de vida, tiempo transcurrido y resultado de terminal redactado. Los avisos, transcripciones, pensamiento oculto y eventos brutos del proveedor nunca se muestran.
3. Delegar
Pide a Codex en lenguaje natural:
Usa Subagent MCP para pedir a un agente externo que revise este cambio y luego evalúa sus hallazgos de forma independiente.
Codex elige qué delegar, observa el resultado y conserva el juicio final. Las respuestas del ciclo de vida son compactas por defecto; los informes completos redactados permanecen en el estado local del producto y pueden leerse o reenviarse más tarde mediante referencia ligada a hash.
Modelos y orden de respaldo
Cada entorno nativo publica sus propias opciones de modelo. La interfaz muestra nombres amigables y una pila de prioridad ordenada; los IDs exactos del proveedor siguen disponibles para rutas avanzadas.
Cuando un proveedor informa explícitamente cuota o crédito agotado
(QUOTA_PAUSED), Subagent MCP mueve ese modelo exacto al final para tareas
futuras. No reintenta la tarea fallida. Fallos ambiguos, bloqueos y tiempos de
espera no reordenan modelos ni disparan otra solicitud de pago.
Esa tarea fallida permanece terminal, pero la siguiente delegación explícita comprueba al proveedor de nuevo en vivo; ningún reloj de reinicio en caché ni punto de espera sustituye esa comprobación. Cuando el entorno nativo no expone un punto final seguro de cuota previo a la solicitud, el estado permanece desconocido en lugar de inferirse agotado.
La recuperación operativa está limitada a tres acciones. Solo el trabajo de estado local o un fallo explícitamente reintentable previo al proveedor pueden reintentarse; una tarea de proveedor que ya falló nunca se envía de nuevo automáticamente.
Las rutas de DeepSeek pueden usar una suscripción existente, una oferta ilimitada o un saldo financiado que el usuario autorice. Subagent MCP nunca compra, recarga ni aumenta ese saldo.
Escritores concurrentes
Una tarea de escritura puede declarar hasta 32 raíces de archivo o directorio
relativas al repositorio en write_set. Los escritores externos pueden ejecutarse
de forma concurrente cuando sus conjuntos absolutos canónicos son disjuntos. Las
rutas iguales y las rutas padre/hijo entran en conflicto; los nombres de tarea y de
carril no afectan al bloqueo.
Omitir write_set otorga a la ejecución todo el espacio de trabajo por
compatibilidad hacia atrás. Cada adaptador también aplica las rutas normalizadas en
el límite de su entorno nativo. La sesión nativa actual del entorno DeepSeek acepta
una raíz de escritura; una tarea de múltiples raíces se descompone por el controlador
en varias llamadas de escritor disjuntas en lugar de ampliarse. La verdadera
multi-raíz en una sola sesión queda reservada para un futuro entorno que anuncie
additionalDirectories oficial de ACP y lo aplique de forma nativa. Estos bloqueos
coordinan ejecuciones de Subagent MCP; no son una caja de arena del sistema
operativo para procesos locales no relacionados.
Cómo encaja todo
flowchart LR
C["Codex<br/>Main agent & orchestrator"]
M["Subagent MCP<br/>Gateway"]
UI["Localhost UI<br/>Settings & activity"]
C -->|"delegate · steer · observe"| M
UI --> M
subgraph E["External agent runtimes — adapter-driven"]
R1["Model<br/>+<br/>native harness"]
R2["Model<br/>+<br/>native harness"]
RN["Future runtimes<br/>via adapters"]
end
M -->|"normalized lifecycle"| R1
M -->|"normalized lifecycle"| R2
M -->|"normalized lifecycle"| RNSubagent MCP posee la normalización del ciclo de vida, el estado, la redacción, los bloqueos y los circuitos. Cada adaptador traduce ese contrato a su entorno nativo. Consulta Arquitectura para el contrato completo.
Actualizar o revertir en Windows
Cambia de versión sin reinstalar un entorno que pueda seguir en ejecución. El primer comando usa la versión de origen; los comandos de añadir/iniciar usan la versión de destino. Este ejemplo actualiza de 1.0.13 a 1.0.14:
uvx --isolated --from subagent-harness-mcp==1.0.12 subagent-harness-mcp ui --stop
codex mcp remove subagent-mcp
codex mcp add subagent-mcp -- uvx --isolated --from subagent-harness-mcp==1.0.14 subagent-harness-mcp serve
uvx --isolated --from subagent-harness-mcp==1.0.14 subagent-harness-mcp ui --backgroundInicia una nueva tarea de Codex después de cambiar la entrada. Las tareas existentes conservan su entorno antiguo hasta que terminan. Usa la misma secuencia con las versiones exactas invertidas para revertir.
Un MCP ya en ejecución que informe UPDATE_QUARANTINED no puede cargar en caliente
el reemplazo de forma segura. No reintentes ese residente; termina con el respaldo
nativo y usa el nuevo registro exacto desde una tarea nueva.
Para una migración única desde una entrada directa de subagent-harness-mcp serve,
reemplaza primero el registro y deja que la tarea heredada termine de forma natural.
Después de reemplazarlo, cierra cada ventana de Codex una vez antes de eliminar
opcionalmente la herramienta persistente ahora sin uso. Dejarla instalada es seguro
porque cada comando nuevo anterior usa uvx --isolated.
Subagent MCP no edita la configuración de Codex, no mata procesos de Codex/proveedor ni limpia cachés de uv por su cuenta.
Seguridad y facturación
Subagent MCP nunca habilita créditos de uso ni cambia ajustes de facturación.
Las tareas de Claude pueden consumir cuota de suscripción incluida. Cada tarea valida el CLI vinculado, la autenticación de suscripción, la precedencia de credenciales y la conexión de control, y luego requiere evidencia segura de tasa de la misma respuesta antes de aceptar su salida.
El refresco de proveedor no envía ningún aviso de modelo. Si el entorno nativo no puede exponer evidencia exacta de tasa antes de una respuesta, el estado permanece desconocido en lugar de inventar un resultado de cuota o usar un reloj de reinicio.
El respaldo ocurre solo después de agotamiento explícito de cuota. La evidencia insegura o ambigua nunca dispara otra solicitud de pago.
Las transcripciones nativas siguen siendo propiedad del entorno nativo. El estado del producto permanece en raíces locales explícitas, y la salida del agente debe tratarse como consejo no confiable.
Lee Seguridad y el Modelo de amenazas antes de habilitar acceso de escritura.
Proyecto
This server cannot be deployed
Maintenance
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Nifty's MCP server — exposes tasks, projects, messages, and files as tools for AI agents.
Guarded MCP server for agent-readable business truth, provenance, readiness, and discovery.
Related MCP Servers
AlicenseAqualityAmaintenanceMCP server that gives AI coding agents direct access to evaluation tools.23Apache 2.0- AlicenseNot gradedqualityCmaintenanceLocal-first MCP server that provides project context, verification gates, and structured tools for coding agents to discover knowledge, run diagnostics, and execute allowlisted commands within a repository.9 npmMIT
- FlicenseNot gradedqualityCmaintenanceAn MCP server implementing a multi-phase backend for structured model interactions, bounded compilation, exact-hash confirmation, and Codex-run provenance, with trust-separation hardening.1-
- AlicenseAqualityAmaintenanceAn MCP server that enables a supervising OpenAI Codex agent to delegate bounded implementation tasks to isolated worker threads with enforced file scopes and verification, optionally running in parallel git worktrees.5203 npm6MIT