第四部分,扩展与协作
使用 MCP 连接外部工具
理解 Model Context Protocol 的能力边界,配置可信服务器,并对读写权限分别治理。
MCP 提供标准工具接口
MCP 让 Codex 通过标准协议调用外部工具和读取资源,例如内部文档、问题跟踪系统、数据库查询或浏览器。它解决的是连接方式,不会自动解决授权、数据边界和结果可信度。
配置服务器前要明确它暴露哪些工具、由谁维护、使用什么凭据、是否包含外部写入。只连接当前任务确实需要的服务器。
- 只读资源和写入工具分开授权。
- 凭据使用短期令牌或密钥管理系统。
- 固定可信版本并审查更新。
- 为副作用操作保留人工确认。
- 记录调用目标、参数和结果摘要。
防范工具投毒与提示注入
外部文档、网页和工具返回内容都可能包含恶意指令。它们应被视为数据,而不是能覆盖系统规则的命令。
对来自 MCP 的关键事实进行交叉验证。涉及外部写入时,检查精确目标和参数,不让模型根据不可信内容自行扩大权限。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。