
Codex 如何限制 MCP Tool 写权限
常见问答
怎样让 Codex 只读取 MCP 工具数据而不执行写入?
我希望 Codex 可以查询 MCP 工具返回的信息,但不希望它对外部系统做任何修改,这种场景应该怎么配置?
将 MCP 工具切换为只读能力
可以在 MCP 服务端把涉及创建、更新、删除的能力移出可用列表,只保留查询类接口;同时在 Codex 侧仅暴露只读工具集合。这样即使模型想调用写操作,也不会拿到对应的工具入口,从源头降低误操作风险。
如果某个 MCP 工具同时包含读写接口,怎么阻止它执行写操作?
有些 MCP 工具一个服务里既有查询也有修改能力,我只想让 Codex 使用查询部分,避免它调到写接口,有没有更稳妥的做法?
把读写接口拆分并单独授权
更稳妥的方式是把读写能力拆成两个独立工具:一个只提供读取方法,另一个承载写入方法。再配合权限控制,只把读取工具接入 Codex。这样权限边界更清晰,也便于后续审计和维护。
能不能通过权限令牌限制 Codex 对 MCP 的修改范围?
如果我必须保留写入能力,但希望写操作只在很小的范围内生效,应该怎么做才能减少影响面?
用最小权限令牌和受限作用域
可以给 MCP 服务配置最小权限的访问令牌,只开放指定资源、指定环境或指定动作范围。例如只允许某个测试环境的有限字段更新,不授予删除和批量修改权限。再结合服务端校验,能把写入风险控制在较小范围内。
* 文章含AI生成内容