mcp / tool-control · 約 7 分

ツール許可と approval

enabled_tools に実ツール名を書き、default_tools_approval_mode を設定します。

学習目標

enabled_tools は許可リスト、disabled_tools はその後に適用する拒否リストです。default_tools_approval_modeauto / prompt / writes / approve です。 [codex-mcp]

許可リストの名前はサーバが公開する実名です。架空名(search など)だと全ツールが落ち、エラーも出ません。

前提

HTTP または stdio のテーブルがあること。既存 .codex/config.toml は全置換せず、docs テーブルへキーを追記します。

なぜ必要か

サーバが強いツールを出していても、学習用には検索だけに絞れます。

実行場所

実機。

  1. 対話 codex/mcp を開き、docs の実ツール名を確認する(例: search_openai_docslist_openai_docsfetch_openai_doc)。
  2. その実名を enabled_tools に書く。
[features]
hooks = true

[mcp_servers.docs]
url = "https://developers.openai.com/mcp"
enabled_tools = ["search_openai_docs"]
default_tools_approval_mode = "prompt"
startup_timeout_sec = 20

詳細キーは config-reference にもあります。 [codex-config-ref]

成功結果

TOML に enabled_tools = ["search_openai_docs"]default_tools_approval_mode、および features.hooks = true があります。/mcp で許可した実名だけが見えます。

失敗対処

ツールが 0 個でもエラーは出ません。/mcp で実名を確認し、enabled_tools の綴りを合わせてください。bearer_token_env_var を公開 docs に付けたままなら外します。

このレッスンで接続する

ページを移動するとブラウザ内実習の接続とファイルは消えます。演習の直前に、このパネルから明示的に再接続してください(自動では戻りません)。