mcp / tool-control · 約 7 分
ツール許可と approval
enabled_tools に実ツール名を書き、default_tools_approval_mode を設定します。
学習目標
enabled_tools は許可リスト、disabled_tools はその後に適用する拒否リストです。default_tools_approval_mode は auto / prompt / writes / approve です。
[codex-mcp]
許可リストの名前はサーバが公開する実名です。架空名(search など)だと全ツールが落ち、エラーも出ません。
前提
HTTP または stdio のテーブルがあること。既存 .codex/config.toml は全置換せず、docs テーブルへキーを追記します。
なぜ必要か
サーバが強いツールを出していても、学習用には検索だけに絞れます。
実行場所
実機。
- 対話
codexで/mcpを開き、docs の実ツール名を確認する(例:search_openai_docs、list_openai_docs、fetch_openai_doc)。 - その実名を
enabled_toolsに書く。
[features]
hooks = true
[mcp_servers.docs]
url = "https://developers.openai.com/mcp"
enabled_tools = ["search_openai_docs"]
default_tools_approval_mode = "prompt"
startup_timeout_sec = 20
詳細キーは config-reference にもあります。 [codex-config-ref]
成功結果
TOML に enabled_tools = ["search_openai_docs"] と default_tools_approval_mode、および features.hooks = true があります。/mcp で許可した実名だけが見えます。
失敗対処
ツールが 0 個でもエラーは出ません。/mcp で実名を確認し、enabled_tools の綴りを合わせてください。bearer_token_env_var を公開 docs に付けたままなら外します。
このレッスンで接続する
ページを移動するとブラウザ内実習の接続とファイルは消えます。演習の直前に、このパネルから明示的に再接続してください(自動では戻りません)。