codex-mcp
Provides a local coding MCP server for ChatGPT (OpenAI), offering tools for reading/writing/editing files, executing commands, searching code, and fetching web pages within a bound project directory.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@codex-mcpSearch for 'FIXME' in the project and list matches"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
codex-mcp
让 ChatGPT 直接操作你电脑上的代码项目。
安装并连接后,你可以在 ChatGPT 里直接说:
“先看看这个项目是做什么的”
“检查一下现在有哪些改动”
“修掉这个报错”
“跑一下测试”
“把这个功能实现完”
“切到另一个项目继续”
codex-mcp 会在你的电脑上读取文件、修改代码、执行命令、查看 Git,并把结果返回给 ChatGPT。
codex-mcp 面向个人开发环境使用。它拥有很强的本机操作能力,请只连接你自己的 ChatGPT 和你信任的项目。
它是怎么工作的?
codex-mcp 在你的电脑上运行一个后台服务,并通过 MCP 把本地开发能力提供给 ChatGPT。
ChatGPT
│
│ HTTPS / MCP
▼
Cloudflare Tunnel 或你自己的 HTTPS 入口
│
▼
codex-mcp 后台服务
│
├── 项目 A
├── 项目 B
└── 项目 C你只需要运行 一个 codex-mcp 后台服务。
不同项目不需要分别启动服务器,也不需要分别创建 Cloudflare Tunnel。进入每个项目目录运行一次 codex-mcp,它就会把这个项目注册到同一个后台服务里。
每个 ChatGPT 对话只会绑定一个项目。这样你可以在不同对话里分别处理不同项目,也可以明确切换当前对话使用的项目。
Related MCP server: codex-web-bridge
你需要准备什么?
必需
Node.js 22 或更高版本
推荐
Git:用于查看状态、提交历史和差异
如果要从 ChatGPT 连接
你需要一个可以通过 HTTPS 访问到本机 codex-mcp 的公网地址。
最简单的方式是:
一个 Cloudflare 账号
一个已经接入 Cloudflare 的 域名
codex-mcp 可以自动创建和管理 Cloudflare Tunnel。
如果你已经有自己的反向代理、服务器或其他 HTTPS 入口,也可以不让 codex-mcp 管理 Cloudflare。
可选
如果电脑上已经安装了这些工具,codex-mcp 还可以读取它们已有的能力:
Codex
Claude Code
Agent Skills
没有这些也不影响 codex-mcp 的核心功能。
快速开始
1. 安装
推荐用 npm:
npm install -g @meesii/codex-mcp也可以用安装脚本:
macOS / Linux
curl -fsSL https://github.com/meesii/codex-mcp/releases/latest/download/install.sh | shWindows PowerShell
irm https://github.com/meesii/codex-mcp/releases/latest/download/install.ps1 | iex安装完成后,如果终端提示找不到 codex-mcp,关闭终端并重新打开一次。
检查版本:
codex-mcp --version2. 首次设置
运行:
codex-mcp setup首次设置会带你完成几个步骤。
公网连接
默认情况下,codex-mcp 会询问是否自动配置 Cloudflare Tunnel。
选择自动配置后,它会:
准备
cloudflared打开浏览器登录 Cloudflare
读取账号中的域名
让你选择一个域名
创建或复用当前电脑对应的 Tunnel
创建 DNS 记录
临时启动服务并验证公网地址确实能够访问到这台电脑
例如最终得到:
https://codex-mcp.example.com/mcp如果你的 Cloudflare 账号里没有已经接入 Cloudflare 的域名,自动 Tunnel 模式无法完成配置。
Cloudflare Tunnel 生成的
<UUID>.cfargotunnel.com是 DNS CNAME 目标,不是直接给 ChatGPT 使用的 MCP 地址。
使用自己的 HTTPS 入口
如果你不想让 codex-mcp 管理 Cloudflare,可以在 setup 中选择自己提供公网入口,然后填写你的域名。
此时需要你自己保证:
https://你的域名/mcp能够安全地转发到本机 codex-mcp 服务。
外部能力
setup 还会检测本机是否存在:
Codex
Claude Code
Agent Skills
你可以选择:
使用检测到的全部能力
自定义启用哪些 MCP / Skills
全部关闭
默认推荐自动同步。这样这些工具的配置发生变化后,codex-mcp 可以自动刷新。
连接密码
公网验证完成后,codex-mcp 会生成 ChatGPT 连接密码。
请保存这个密码。
电脑上只保存密码哈希,不保存明文密码。忘记以后不能找回,只能重新设置。
重新设置密码:
codex-mcp auth3. 启动第一个项目
进入项目目录:
cd /path/to/your-project
codex-mcp第一次运行时,codex-mcp 会启动后台服务,然后注册当前项目。
以后再次运行同一个项目,只会确认这个项目处于已注册状态,不会再启动一套新的服务器。
你也可以从其他目录指定项目:
codex-mcp --root /path/to/your-project查看当前状态:
codex-mcp status你会看到:
后台服务是否运行
本机 MCP 地址
公网 MCP 地址
Cloudflare Tunnel 是否在线
当前 CLI 版本和正在运行的 daemon 版本
两者版本不一致时的
codex-mcp restart提示已注册项目
每个项目当前有多少会话绑定
4. 连接 ChatGPT
ChatGPT 的 MCP App 入口和可用套餐可能会变化,请以你当前账号的 Apps 设置为准。
当前常见流程是:
在 ChatGPT 中启用 Developer Mode
打开 Apps → Create
填入 codex-mcp 的 MCP 地址
扫描工具(Scan Tools)
按提示完成 OAuth / 密码验证
创建并启用这个 App
MCP 地址就是 setup 最后显示的公网地址,例如:
https://codex-mcp.example.com/mcp授权时使用 codex-mcp setup 生成的连接密码。
连接完成后,就可以直接让 ChatGPT 操作本机项目。
完整 MCP 写入能力是否可用取决于 ChatGPT 当前的套餐、工作区权限和产品开放状态。如果你的设置里没有 Developer Mode 或创建自定义 MCP App 的入口,请先确认当前 ChatGPT 账号是否支持。
多项目怎么用?
这是当前版本最重要的使用方式。
先区分三个概念:
注册项目(Registered Project):你运行
codex-mcp注册的主项目。一个 ChatGPT 对话同一时间只绑定一个注册项目。全局可信目录(Global Trusted Roots):额外加入的可信目录,属于整个 codex-mcp 后台服务,不属于某一个项目。所有已运行和以后创建的项目运行时都会使用同一份信任列表;删除后会立即从所有运行时撤销。
发现的 Git 仓库(Discovered Git Repositories):
workspace_projects在当前项目和全局可信目录里扫描到的 Git 仓库,只是发现结果,不等于注册项目,也不会自动获得新的权限。
这样可以避免把“项目”“可信目录”和“扫描到的 Git 仓库”混成同一个概念。
注册多个项目
假设电脑上有三个项目:
~/code/api
~/code/web
~/code/mobile分别进入目录运行:
cd ~/code/api
codex-mcp
cd ~/code/web
codex-mcp
cd ~/code/mobile
codex-mcp它们会全部注册到同一个 codex-mcp 后台服务。
不会创建三个端口,也不会创建三个 Tunnel。
查看所有项目:
codex-mcp project list也可以显式注册指定目录:
codex-mcp project add /path/to/project查看单个项目详情:
codex-mcp project info <项目 ID、项目名或目录>ChatGPT 对话会绑定一个项目
一个 ChatGPT 对话只操作一个项目。
例如你可以说:
使用 web 项目,看看首页现在有什么问题。
ChatGPT 会选择对应项目,然后后面的文件读取、代码修改、命令执行和 Git 操作都会以这个项目为上下文。
另一个 ChatGPT 对话可以同时绑定 api 项目,互不影响。
如果要在当前对话切换项目,可以直接说:
切换到 api 项目。
切换已有绑定时需要明确确认,不会静默跳到另一个项目。
停止一个项目
推荐使用:
codex-mcp project remove <项目 ID、项目名或目录>如果当前终端就在项目目录,也可以省略目标:
codex-mcp project remove旧的 codex-mcp exit 仍然保留,等价于停用当前项目。
这只会停用目标项目;后台服务、Cloudflare Tunnel 和其他项目仍然继续运行。重新启用时,再运行 codex-mcp 或 codex-mcp project add <目录>。
停止或重启后台服务
停止:
codex-mcp stop重启:
codex-mcp restartstop 会关闭所有项目运行时、codex-mcp 后台服务和 Cloudflare Tunnel,但保留项目注册和 active 状态。需要再次启动时,进入项目目录运行 codex-mcp(本机模式用 codex-mcp --local)。restart 只用于重启当前正在运行的后台服务,因此能可靠保留原来的本机/公网模式。旧的 codex-mcp exit -a 仍作为 stop 的兼容入口。
ChatGPT 可以做什么?
连接项目以后,ChatGPT 可以通过 codex-mcp:
读取和搜索代码
读取单个或多个文件
搜索字符串和正则表达式
按文件模式查找文件
浏览目录
查找代码关系
修改代码
精确修改已有代码
应用多文件 patch
创建新文件
完整覆盖文件
执行命令
运行构建
运行测试
安装依赖
启动开发服务器
管理长时间运行的进程
Git
查看
git status查看 diff
查看提交历史
查看指定 commit
查看分支
项目上下文
当你说:
继续这个项目。
或者:
先看看这个项目现在是什么情况。
codex-mcp 可以一次整理:
Git 状态
最近提交
当前开发 Goal
正在运行的进程
项目规则
Skills
相关入口文件
需要注意的问题
这样 ChatGPT 不需要每次从零开始理解项目。
工作区和权限
codex-mcp 的默认原则是:日常开发尽量少打断,但工作区外的写入和执行需要明确授权。
当前项目
运行:
cd ~/code/my-project
codex-mcp那么:
~/code/my-project就是这个项目的主工作区。
相对路径默认都从这里开始。
全局可信目录
如果多个项目经常需要访问同一个共享目录,可以直接告诉 ChatGPT:
把
/path/to/shared-library添加为全局可信目录。
加入以后,这个目录会保存到 codex-mcp 的全局信任列表。所有当前已创建和以后创建的项目运行时都可以直接在这里读、写和执行命令,所以它不是“只授权当前项目”的设置。
删除全局可信目录时,撤权会立即同步到所有正在运行的项目;后续在该目录写入或作为命令 cwd 时,会重新进入工作区外授权流程。
每个注册项目自己的主目录始终作为该项目的 primary root,不会因为删除全局信任而失去自己的主项目访问权。
工作区外读取
绝对路径的只读操作通常可以直接进行,例如:
读取文件
搜索文本
查找文件
查看目录
不会因为文件不在工作区里就反复要求确认。
工作区外写入和命令执行
以下操作需要授权:
修改工作区外的文件
在工作区外目录作为
cwd执行命令
授权分三种:
当前会话
日常使用推荐。
只在当前 MCP 会话中有效,关闭后不会永久保留。
单次
只允许下一次匹配操作。
适合你明确只想放行一次的情况。
永久
保存到本机配置,以后仍然有效。
只建议用于你长期信任的目录。
命令执行权限是以命令工作目录为边界,不是完整的操作系统沙箱。一个被允许执行的 shell 命令,仍然拥有当前系统用户本身拥有的系统权限。
使用 Codex、Claude Code 和 Skills
codex-mcp 可以直接读取已有 AI 开发工具的配置,而不是复制一份。
支持:
来源 | MCP | Skills |
Codex | ✅ | ✅ |
Claude Code | ✅ | ✅ |
Agent Skills | — | ✅ |
常见位置包括:
~/.codex/
~/.claude/
~/.agents/skills/Claude Code 项目内的 .claude/skills 也可以按项目读取。
这些能力默认只是读取和引用原配置,不会把第三方 Token、MCP 配置和 Skill 文件复制到 ~/.codex-mcp。
重新管理这些设置:
codex-mcp setup然后选择:
管理外部能力支持两种同步方式:
watch:配置发生变化后自动刷新,推荐startup:只在 codex-mcp 启动时读取一次
常用命令
命令 | 作用 |
| 注册 / 启动当前项目,并确保后台服务运行 |
| 查看后台服务、CLI/daemon 版本、Tunnel 和所有项目 |
| 输出稳定的机器可读状态 |
| 重启后台服务,保留项目注册状态 |
| 停止后台服务和 Tunnel,保留项目注册状态 |
| 查看已注册项目 |
| 注册项目,默认当前目录 |
| 停用项目,默认当前目录 |
| 查看项目详情 |
| 查看最近运行日志 |
| 持续跟随运行日志 |
| 首次设置或管理现有配置 |
| 只读检查安装、配置和依赖 |
| 创建缺失本机目录、清理失效 daemon 状态等安全修复 |
| 修改 ChatGPT 连接密码 |
| 更新到最新版本 |
| 重新配置公网连接(兼容快捷入口) |
| 兼容入口:停用当前项目 |
| 兼容入口:停止后台服务 |
| 注册指定目录,而不是当前目录 |
| 仅本机模式,不开放公网 |
| 不自动启动 Cloudflare Tunnel |
| 把 Tunnel 日志同时输出到运行日志 |
| 前台运行服务,用于调试 |
| 查看版本 |
| 查看帮助 |
再次运行 setup 会发生什么?
已经完成首次配置后,再运行:
codex-mcp setup不会重新走一遍所有步骤。
你可以选择:
检查当前配置
修改公网连接
重新登录 / 切换 Cloudflare 账号
修改连接密码
管理 Codex / Claude Code / Agent Skills
退出,不做修改
“检查当前配置”会真实验证公网地址是否能够连接回当前电脑,而不只是检查配置文件是否存在。
配置保存在哪里?
codex-mcp 的用户数据默认保存在:
~/.codex-mcp/主要文件包括:
~/.codex-mcp/config.json
~/.codex-mcp/daemon.json
~/.codex-mcp/projects.json
~/.codex-mcp/session-bindings.json
~/.codex-mcp/logs/其中:
config.json:公网地址、工作区、权限、外部能力等设置daemon.json:当前后台服务状态projects.json:注册过的项目session-bindings.json:ChatGPT 会话和项目的绑定关系
Cloudflare 的登录和 Tunnel 凭据由 codex-mcp 放在自己的配置目录中管理,不依赖系统级 ~/.cloudflared 作为长期运行状态。
日志
运行日志位于:
~/.codex-mcp/logs/结构化日志文件类似:
codex-mcp.2026-08-12.0.jsonlCloudflare Tunnel 原始日志:
~/.codex-mcp/logs/tunnel.log正常的工具日志不会记录:
原始命令内容
文件内容
工具返回的完整内容
OAuth 凭据
它主要记录工具名、耗时、结果状态等运行信息。
如果遇到启动、Tunnel 或 MCP 连接问题,首先查看这里。
检查问题
运行:
codex-mcp doctor它会检查:
Node.js 版本
Git
文件搜索组件
codex-mcp 配置
连接密码
公网地址
cloudflared
Cloudflare 登录
Tunnel 凭据
Tunnel 配置文件
外部能力设置
这是排查问题时最先应该运行的命令。
常见问题
codex-mcp 命令找不到
重新打开终端后再试。
如果仍然找不到,重新运行安装脚本。
ChatGPT 连接不上
先运行:
codex-mcp status
codex-mcp doctor确认:
后台服务正在运行
公网连接已启动
公网地址正确
Tunnel 没有报错
再查看:
~/.codex-mcp/logs/忘记连接密码
密码明文无法找回。
重新设置:
codex-mcp authCloudflare 登录错了账号
运行:
codex-mcp setup选择:
重新登录 / 切换 Cloudflare 账号codex-mcp 只会重置自己管理的 Cloudflare 登录,不会随意修改你的系统级 ~/.cloudflared。
Cloudflare 上有旧 Tunnel,配置对不上
重新运行:
codex-mcp tunnelcodex-mcp 会检查本机 Tunnel 凭据和 Cloudflare 上的 Tunnel 是否匹配。
如果发现同名 Tunnel 但本机没有可用凭据,会明确询问后再处理,不会静默删除远端 Tunnel。
Tunnel 一直连接不上
查看:
~/.codex-mcp/logs/tunnel.log某些网络或防火墙会阻止 Cloudflare Tunnel 使用的 TCP 7844 连接。
当前版本会优先使用 IPv4,并在连接超时时给出更具体的错误提示。
ChatGPT 看不到刚新增的项目或控制工具
先在 ChatGPT 的 MCP / App 设置中执行 Refresh,或者重新发布 / 重新连接当前 MCP App。
codex-mcp 对旧的 ChatGPT action snapshot 保留了兼容路径,但新的工具列表最终仍需要 ChatGPT 重新读取。
我需要每个项目启动一个 codex-mcp 吗?
不需要。
每个项目只需要运行一次:
codex-mcp用来把它注册到同一个后台服务。
真正运行的 MCP server 和 Cloudflare Tunnel 都只有一套。
关闭终端以后 codex-mcp 会停吗?
默认不会。
正常的 codex-mcp 会启动后台守护进程,终端命令完成后服务继续运行。
查看:
codex-mcp status停止后台服务:
codex-mcp stop旧的 codex-mcp exit -a 仍然兼容。
如果你是开发调试,希望服务一直占用当前终端,可以使用:
codex-mcp serve --foreground更新
codex-mcp update更新会保留你的配置和连接密码。
更新后运行:
codex-mcp restart这样可以确保正在运行的 daemon 使用当前 CLI 版本。codex-mcp status 会同时显示 CLI 和 daemon 版本;如果两者不一致,会直接提示重启。
卸载
如果是用 npm 安装的:
npm uninstall -g @meesii/codex-mcp如果是用安装脚本安装的:
macOS / Linux
curl -fsSL https://github.com/meesii/codex-mcp/releases/latest/download/uninstall.sh | shWindows PowerShell
irm https://github.com/meesii/codex-mcp/releases/latest/download/uninstall.ps1 | iex卸载程序默认保留用户配置和连接密码。
如果你确定不再使用,并希望彻底删除所有状态,可以再手动删除:
~/.codex-mcp安全说明
codex-mcp 的目标不是做一个强隔离沙箱,而是让个人开发环境中的 ChatGPT 可以真正完成开发工作。
因此请注意:
不要把自己的 codex-mcp 实例分享给其他人。
不要把连接密码公开。
只给你信任的目录永久授权。
执行 shell 命令时,命令仍拥有当前系统用户本身的权限。
如果电脑上保存了生产环境密钥、SSH Key 或其他敏感文件,请按照正常本机开发安全标准管理它们。
公网 MCP 入口需要连接密码认证,但它不能替代操作系统级隔离。
高级说明:ChatGPT 工具列表兼容
正常情况下你不需要关心这一节。
ChatGPT 有时会缓存已经批准过的 MCP action 列表,所以服务端新增工具后,当前对话不一定立刻看到。
codex-mcp 为常用流程保留了兼容入口。例如旧工具列表看不到新的项目选择工具时,仍然可以通过已有的项目发现入口完成会话绑定。
但涉及以下高风险操作时不会通过只读兼容入口绕过确认:
外部目录写权限
外部命令执行权限
永久工作区信任
如果相关控制工具不可见,请在 ChatGPT 中 Refresh MCP App,而不是绕过授权流程。
本地开发
克隆项目后:
npm ci
npm run typecheck
npm test
npm run build开发模式:
npm run dev只在本机调试:
npm run dev:once -- --local发布版本要求 Node.js 22。日常 CI 在 Linux 上检查,发版时再验证 Linux、macOS 和 Windows。
License
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceA lightweight, stdio-based MCP server enabling AI assistants to perform local file system operations like reading, writing, searching, and executing commands.5,309MIT
- AlicenseNot gradedqualityCmaintenanceLocal MCP server bridging ChatGPT Web to local tools for file, shell, git, test, and process management with secure policy controls.MIT
- AlicenseNot gradedqualityCmaintenanceA lightweight MCP server for file manipulation, code searching, and shell command execution, with optional semantic search using local embeddings.1MIT
- FlicenseNot gradedqualityBmaintenanceZero-dependency MCP server that provides AI models with secure read/write/exec access to local files and directories over HTTP and SSE, designed to be tunneled via ngrok for integration with Claude Web.
Related MCP Connectors
Agent-native MCP server over the public saagarpatel.dev corpus. Read-only, stateless.
Search your AI chat history (ChatGPT, Claude, Codex) from any MCP client. Remote, private, read-only
An MCP server that gives your AI access to the source code and docs of all public github repos
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/meesii/codex-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server