Claude Code / Codex / Copilot + MCP 完整配置

本文从零讲清远程 HTTP、stdio、本地 Server、OAuth、GitHub MCP、统一测试方法、权限控制和常见报错,并给出同一个 MCP Server 在三款工具中的配置模板。

摘要:Claude Code、OpenAI Codex 和 GitHub Copilot 都已经把 MCP(Model Context Protocol)作为扩展外部工具与数据的重要方式,但三者的配置入口、配置文件格式、认证流程和企业治理方式并不相同。Claude Code 以 claude mcp.mcp.json 为核心;Codex 提供 codex mcp 子命令并把服务器配置写入 Codex 配置体系;GitHub Copilot 则主要通过 IDE 的 mcp.json、GitHub MCP Registry 和组织策略管理服务器。本文从零讲清远程 HTTP、stdio、本地 Server、OAuth、GitHub MCP、统一测试方法、权限控制和常见报错,并给出同一个 MCP Server 在三款工具中的配置模板。

核心结论

Claude Code、Codex 与 GitHub Copilot 都能通过 MCP 扩展工具能力,但不能把一份配置文件原样复制到三个客户端。真正可复用的是 MCP Server 的地址、启动命令、认证信息和安全边界;客户端侧的文件结构和管理命令需要分别适配。2026 年 7 月 28 日发布的 MCP 新规范又进一步强化了无状态 HTTP、Header 路由和授权,因此新项目应优先采用当前客户端官方推荐的 HTTP/Streamable HTTP 或 stdio 配置,而不要继续围绕旧 HTTP+SSE 架构新建系统。

  • Claude Code:支持 HTTP、stdio,并保留旧 SSE 兼容;可按 local、project、user 三个 scope 管理 MCP。
  • Codex:CLI 原生提供 list/get/add/remove/login/logout,可添加 stdio 或 Streamable HTTP Server,并支持 Bearer Token 环境变量和 OAuth 登录。
  • GitHub Copilot:VS Code 等 IDE 可以通过 MCP Registry 或 mcp.json 手工添加 Server;GitHub 官方 MCP Server 推荐优先使用远程 OAuth 方式。
  • 跨客户端共识:本地系统工具适合 stdio,云端 SaaS/企业 API 更适合 HTTPS MCP;密钥不应硬编码到仓库。
  • 生产建议:先用只读 MCP Server 完成连接验证,再逐步开放写权限;工具越强,越需要最小权限、审批、日志和 Server Allowlist。

如果你还没有完成基础环境,可以先看 AI Stack Nav 的 Claude Code 安装配置与真实项目教程Codex CLI Windows / Mac 安装配置教程

背景与主要变化:MCP 已经从“插件协议”变成 Agent 工具层

MCP 的价值并不是“让模型多一个插件菜单”,而是把 AI Host 与 Tools、Resources、Prompts 和外部系统之间的交互标准化。对编程 Agent 来说,它解决的是一个实际问题:Claude Code、Codex 或 Copilot 不需要为 GitHub、PostgreSQL、Sentry、Notion、浏览器、内部 API 各写一套私有插件协议,只要客户端和 Server 都实现 MCP,就可以按照统一方式发现和调用能力。

2026-07-28 MCP 规范带来了架构级变化:协议核心转为无状态请求/响应,移除旧的协议级 Session 和初始化握手,并增加每请求元数据、Mcp-Method/Mcp-Name Header 路由、可缓存列表结果以及更严格的授权规则。Legacy HTTP+SSE 已进入弃用路径。对普通用户来说,这并不意味着所有旧 MCP Server 立即失效,而是意味着新建远程服务时应该优先选择客户端当前推荐的 HTTP/Streamable HTTP 模式。

对比项Claude CodeOpenAI CodexGitHub Copilot
主要配置入口claude mcp / .mcp.jsoncodex mcp / Codex configIDE MCP 配置 / Registry / mcp.json
本地 Serverstdiostdio支持本地 MCP,具体由 IDE/CLI 承载
远程 ServerHTTP;SSE 为兼容路径Streamable HTTP远程 HTTP,GitHub MCP 推荐远程方案
OAuth通过 /mcp 完成远程认证codex mcp loginIDE 可触发 OAuth;GitHub MCP 支持一键认证
项目共享配置--scope project 写入 .mcp.json使用 Codex 配置体系可通过工作区 MCP 配置共享
企业治理Managed settings / Server 审批配置与 OAuth 权限治理Copilot MCP Policy、Allowlist、Managed Settings
图 1|三款 AI 编程助手的客户端配置不同,但都通过 MCP Client 连接同一类 MCP Server 与外部能力。

先确定 MCP Server 类型:不要看到 JSON 就直接复制

Server 类型典型配置适合场景安全重点
stdiocommand + args + env本地文件、脚本、CLI、开发工具限制目录、命令和环境变量
Remote HTTPhttps://…/mcpGitHub、Notion、企业 API、云服务OAuth、TLS、域名和 Tool 权限
Legacy SSEhttps://…/sse旧 Server 兼容只用于迁移,不建议新建系统继续采用

最稳妥的验证顺序是:先选一个不会写入生产数据的 MCP Server;确认客户端可以列出 Server;确认 Tools/Resources 能被发现;执行一个只读调用;最后才测试写操作。

事实依据与来源

内容核验日期:2026-08-12。

MCP 官方已确认:2026-07-28 规范正式发布,无状态协议核心取代旧协议级 Session,增加 Header 路由、缓存和授权强化,并把 Legacy HTTP+SSE 纳入弃用路径。参见 MCP 官方:The 2026-07-28 Specification

Claude Code 官方已确认:Claude Code 可通过 claude mcp add 添加 HTTP 与 stdio Server,项目配置可写入 .mcp.json,并支持 local/project/user Scope;官方当前推荐远程 Server 优先采用 HTTP。参见 Claude Code MCP 官方文档

Codex 官方实现已确认:OpenAI Codex CLI 源码当前定义了 codex mcp list/get/add/remove/login/logout,支持 stdio 或 Streamable HTTP,并提供 Bearer Token 环境变量与 OAuth 参数。参见 OpenAI Codex 官方仓库

GitHub Copilot 官方已确认:Copilot 支持通过 IDE MCP 配置和 GitHub MCP Registry 添加 Server;GitHub MCP Server 支持远程 OAuth,且远程方案是多数用户的推荐方式;Business/Enterprise 组织可以通过 MCP Policy 和 Allowlist 管理 Server。参见 GitHub MCP Server 配置文档GitHub MCP 企业管理文档

编辑实施建议:本文的“统一 MCP Registry”“只读起步”“读自动化、写审批化”等属于工程实践,不是三家产品的强制标准。不同客户端对新 MCP 规范的采用速度可能不同,生产 Server 应做当前版本兼容测试。

FAQ

1. 三款工具可以共用同一个 MCP Server 吗?

可以,只要 Server 使用三者都支持的 Transport 和认证方式,但客户端配置格式不同,需要分别适配。

2. MCP Server 推荐 stdio 还是 HTTP?

本地文件、CLI 和脚本通常适合 stdio;企业 API、SaaS 和云服务更适合 HTTPS MCP。旧 SSE 主要用于兼容。

3. GitHub MCP 一定需要 PAT 吗?

不一定。GitHub 官方远程 MCP 支持 OAuth,而且更适合大多数用户。PAT 应使用最小 Scope,并避免写入公开配置。

4. Codex 的 MCP 配置是不是 .mcp.json?

不是。Codex 使用自己的配置体系;Claude Code 的项目级共享格式才是 .mcp.json

5. 为什么 Server 已连接但 AI 不调用工具?

还要检查 Tools 是否发布、会话是否启用对应 Tool、描述是否匹配任务,以及权限策略是否阻止调用。

6. 企业可以禁止员工随便添加 MCP Server 吗?

可以。GitHub Copilot Business/Enterprise 提供 MCP Policy 与 Allowlist;其他 Host 也有自己的 Managed Settings 或信任机制。

7. MCP 配置中的 API Key 应该放在哪里?

优先使用 OAuth、环境变量、Secret Manager 或客户端 Credential Store,不要提交到代码仓库。

8. MCP 2026-07-28 发布后旧 Server 会立即失效吗?

不会立即失效。规范提供兼容和弃用窗口,但生产环境应检查实际客户端支持版本并灰度升级。

9. 第一次测试最适合什么 MCP?

建议选择只读文档、公开搜索或测试仓库 MCP,不要第一次就接数据库写入、Shell、部署或邮件群发。

参考来源

会员充值教程

会员充值与订阅排查资料

适合阅读会员充值、订阅购买、权益对比和支付问题类文章后继续转化。

AI 订阅充值失败排查包 整理常见支付失败、地区限制、订单未到账和账号异常处理步骤。 查看资料包 会员权益对比表 对比不同 AI 工具会员权益、价格、适用人群和购买建议。 查看资料包

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

本站累计访问量: 296,579
AI Stack Nav 客服会员 / 支付 / 下载 / 工具库
你好,我是 AI Stack Nav 客服助手。你可以问我会员开通、微信支付、资料下载、订单入口、AI 工具库等问题。