subagent-harness-mcp
Subagent MCP
独立执行环境。一个 Codex 编排器。
当一个模型负责规划变更、实现变更并审查变更时,审查者会共享作者的上下文和盲点。它最终可能只是在确认自己的计划,而不是检验它。
Subagent MCP 让 Codex 保持为主代理和最终决策者,同时将有边界的任务委托给外部代理运行时。每个运行时都是一个模型与其原生执行环境配对,因此 Codex 可以从具有不同上下文和假设的独立模型获得实现或审查。
这扩展了 Codex 的有效子代理池,并且可以利用你已有的提供商配额。Subagent MCP 从不启用、购买、自动充值或静默选择使用额度或付费超额。
适配器将每个原生执行环境转换为相同的生命周期:委托、观察、引导和关闭。核心代码不硬编码任何提供商角色或模型名称。
稳定版:
1.0.7面向 Windows。MCP、包、localhost UI 以及 Claude Code 和 DeepSeek 原生执行环境集成均已就绪。
运行时状态
Claude Code — 就绪。 使用原生 Claude Code 执行环境、提供商原生模型和推理设置、订阅 OAuth 身份,并在接受其输出之前提供实时无超额证据。
DeepSeek Harness — 就绪。 使用其原生 ACP 传输和由执行环境发布的模型目录来处理有界任务。MCP 重启后恢复、精确的提供商配额证据、交互式输入和声明的 MCP 仍然是明确的能力差距。
目前不支持其他运行时。未来的运行时使用适配器,而不是在核心中编写特定于提供商的分支。
Related MCP server: AI Knowledge Center MCP
快速开始
1. 安装
如有需要,先安装 uv,然后注册精确的隔离版本并启动其后台 UI:
winget install --id=astral-sh.uv -e
codex mcp add subagent-mcp -- uvx --isolated --from subagent-harness-mcp==1.0.7 subagent-harness-mcp serve
uvx --isolated --from subagent-harness-mcp==1.0.7 subagent-harness-mcp ui --background注册后启动一个新的 Codex 任务。
2. 配置运行时
在浏览器中打开 http://127.0.0.1:8765。如果后台 UI 已停止,请再次启动同一精确版本:
uvx --isolated --from subagent-harness-mcp==1.0.7 subagent-harness-mcp ui --background设置和只读活动 UI 保持在固定的回环端口上,不依赖于活动的 MCP 连接。
当前和最近的活动按外部代理列出。选择一行以检查其模型、原生执行环境、工作区、权限、写入集、当前阶段、生命周期、已用时间和脱敏后的终端结果。提示词、转录、隐藏思考和原始提供商事件永远不会显示。
3. 委托
用自然语言向 Codex 提问:
使用 Subagent MCP 让外部代理审查此变更,然后独立评估其发现。
Codex 选择要委托的内容,观察结果,并保留最终判断。生命周期响应默认保持简洁;完整的脱敏报告保留在本地产品状态中,之后可以通过哈希绑定引用读取或转发。
模型与回退顺序
每个原生执行环境发布自己的模型选择。UI 显示友好名称和有序的优先级堆栈;精确的提供商 ID 仍可用于高级路由。
当提供商明确报告配额或信用已耗尽(QUOTA_PAUSED)时,Subagent MCP 将该精确模型移到未来任务的底部。它不会重试失败的任务。模糊的失败、崩溃和超时不会重新排序模型,也不会触发另一次付费请求。
操作恢复上限为三个操作。只有本地状态工作或明确可重试的提供商前失败才可能被重试;已经失败的提供商任务永远不会自动再次发送。
DeepSeek 路由可以使用用户授权的现有订阅、无限优惠或已充值的余额。Subagent MCP 从不购买、充值或增加该余额。
并发写入者
写入任务可以在 write_set 中声明最多 32 个相对于仓库的文件或目录根。当外部写入者的规范绝对集合不相交时,它们可以并发运行。相同路径和父子路径冲突;任务和通道名称不影响锁定。
省略 write_set 会为执行提供整个工作区,以保持向后兼容。每个适配器还会在其原生执行环境边界强制执行规范化路径。当前 DeepSeek Harness 原生会话接受一个可写根;多根任务由控制器分解为多个不相交的写入调用,而不是扩大范围。真正的单会话多根仍保留给未来宣传官方 ACP additionalDirectories 并在原生层面强制执行该功能的执行环境。这些租约协调 Subagent MCP 执行;它们不是针对无关本地进程的操作系统沙箱。
整体架构
flowchart LR
C["Codex<br/>Main agent & orchestrator"]
M["Subagent MCP<br/>Gateway"]
UI["Localhost UI<br/>Settings & activity"]
C -->|"delegate · steer · observe"| M
UI --> M
subgraph E["External agent runtimes — adapter-driven"]
R1["Model<br/>+<br/>native harness"]
R2["Model<br/>+<br/>native harness"]
RN["Future runtimes<br/>via adapters"]
end
M -->|"normalized lifecycle"| R1
M -->|"normalized lifecycle"| R2
M -->|"normalized lifecycle"| RNSubagent MCP 负责生命周期规范化、状态、脱敏、租约和熔断。每个适配器将该契约转换为其原生执行环境。有关完整契约,请参阅 架构。
在 Windows 上更新或回滚
无需重新安装可能仍在运行的环境即可切换版本。第一个命令使用源版本;添加/启动命令使用目标版本。此示例将 1.0.6 升级到 1.0.7:
uvx --isolated --from subagent-harness-mcp==1.0.6 subagent-harness-mcp ui --stop
codex mcp remove subagent-mcp
codex mcp add subagent-mcp -- uvx --isolated --from subagent-harness-mcp==1.0.7 subagent-harness-mcp serve
uvx --isolated --from subagent-harness-mcp==1.0.7 subagent-harness-mcp ui --background更改入口后启动一个新的 Codex 任务。现有任务在结束前保持其旧运行时。使用相同的序列并反转精确版本即可回滚。
已运行的 MCP 报告 UPDATE_QUARANTINED 时,无法安全地热加载替换版本。不要重试该驻留进程;使用原生回退完成,并从新任务中使用新的精确注册。
对于从直接 subagent-harness-mcp serve 入口的一次性迁移,先替换注册,让旧任务自然结束。替换后,关闭每个 Codex 窗口一次,然后可选地移除现在未使用的持久工具。保留它安装是安全的,因为上面的每个新命令都使用 uvx --isolated。
Subagent MCP 不会自行编辑 Codex 配置、终止 Codex/提供商进程或清除 uv 缓存。
安全与计费
Subagent MCP 从不启用使用额度或更改计费设置。
Claude 任务可以消耗包含的订阅配额。每个任务验证绑定的 CLI、订阅身份验证、凭据优先级和控制连接,然后在接受其输出之前要求来自同一响应的安全速率证据。
提供商刷新不发送模型提示。如果原生执行环境无法在响应之前暴露精确的速率证据,状态保持为未知,而不是编造配额结果或使用重置的时钟。
回退仅在明确配额耗尽后发生。不安全或模糊的证据永远不会触发另一次付费请求。
原生转录仍归原生执行环境所有。产品状态保留在明确的本地根中,代理输出必须被视为不可信的建议。
项目
This server cannot be deployed
Maintenance
Related MCP Connectors
A paid remote MCP for OpenAI Codex agent coordination MCP, built to return verdicts, receipts, usage
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Nifty's MCP server — exposes tasks, projects, messages, and files as tools for AI agents.
Guarded MCP server for agent-readable business truth, provenance, readiness, and discovery.
Related MCP Servers
AlicenseAqualityAmaintenanceMCP server that gives AI coding agents direct access to evaluation tools.23Apache 2.0- AlicenseNot gradedqualityCmaintenanceLocal-first MCP server that provides project context, verification gates, and structured tools for coding agents to discover knowledge, run diagnostics, and execute allowlisted commands within a repository.9 npmMIT
- FlicenseNot gradedqualityCmaintenanceAn MCP server implementing a multi-phase backend for structured model interactions, bounded compilation, exact-hash confirmation, and Codex-run provenance, with trust-separation hardening.1-
- AlicenseAqualityAmaintenanceAn MCP server that enables a supervising OpenAI Codex agent to delegate bounded implementation tasks to isolated worker threads with enforced file scopes and verification, optionally running in parallel git worktrees.5203 npm6MIT