摘要:Claude Code、OpenAI Codex 和 GitHub Copilot 都已经把 MCP(Model Context Protocol)作为扩展外部工具与数据的重要方式,但三者的配置入口、配置文件格式、认证流程和企业治理方式并不相同。Claude Code 以 claude mcp 和 .mcp.json 为核心;Codex 提供 codex mcp 子命令并把服务器配置写入 Codex 配置体系;GitHub Copilot 则主要通过 IDE 的 mcp.json、GitHub MCP Registry 和组织策略管理服务器。本文从零讲清远程 HTTP、stdio、本地 Server、OAuth、GitHub MCP、统一测试方法、权限控制和常见报错,并给出同一个 MCP Server 在三款工具中的配置模板。
核心结论
Claude Code、Codex 与 GitHub Copilot 都能通过 MCP 扩展工具能力,但不能把一份配置文件原样复制到三个客户端。真正可复用的是 MCP Server 的地址、启动命令、认证信息和安全边界;客户端侧的文件结构和管理命令需要分别适配。2026 年 7 月 28 日发布的 MCP 新规范又进一步强化了无状态 HTTP、Header 路由和授权,因此新项目应优先采用当前客户端官方推荐的 HTTP/Streamable HTTP 或 stdio 配置,而不要继续围绕旧 HTTP+SSE 架构新建系统。
- Claude Code:支持 HTTP、stdio,并保留旧 SSE 兼容;可按 local、project、user 三个 scope 管理 MCP。
- Codex:CLI 原生提供
list/get/add/remove/login/logout,可添加 stdio 或 Streamable HTTP Server,并支持 Bearer Token 环境变量和 OAuth 登录。 - GitHub Copilot:VS Code 等 IDE 可以通过 MCP Registry 或
mcp.json手工添加 Server;GitHub 官方 MCP Server 推荐优先使用远程 OAuth 方式。 - 跨客户端共识:本地系统工具适合 stdio,云端 SaaS/企业 API 更适合 HTTPS MCP;密钥不应硬编码到仓库。
- 生产建议:先用只读 MCP Server 完成连接验证,再逐步开放写权限;工具越强,越需要最小权限、审批、日志和 Server Allowlist。
如果你还没有完成基础环境,可以先看 AI Stack Nav 的 Claude Code 安装配置与真实项目教程 和 Codex CLI Windows / Mac 安装配置教程。
背景与主要变化:MCP 已经从“插件协议”变成 Agent 工具层
MCP 的价值并不是“让模型多一个插件菜单”,而是把 AI Host 与 Tools、Resources、Prompts 和外部系统之间的交互标准化。对编程 Agent 来说,它解决的是一个实际问题:Claude Code、Codex 或 Copilot 不需要为 GitHub、PostgreSQL、Sentry、Notion、浏览器、内部 API 各写一套私有插件协议,只要客户端和 Server 都实现 MCP,就可以按照统一方式发现和调用能力。
2026-07-28 MCP 规范带来了架构级变化:协议核心转为无状态请求/响应,移除旧的协议级 Session 和初始化握手,并增加每请求元数据、Mcp-Method/Mcp-Name Header 路由、可缓存列表结果以及更严格的授权规则。Legacy HTTP+SSE 已进入弃用路径。对普通用户来说,这并不意味着所有旧 MCP Server 立即失效,而是意味着新建远程服务时应该优先选择客户端当前推荐的 HTTP/Streamable HTTP 模式。
| 对比项 | Claude Code | OpenAI Codex | GitHub Copilot |
|---|---|---|---|
| 主要配置入口 | claude mcp / .mcp.json | codex mcp / Codex config | IDE MCP 配置 / Registry / mcp.json |
| 本地 Server | stdio | stdio | 支持本地 MCP,具体由 IDE/CLI 承载 |
| 远程 Server | HTTP;SSE 为兼容路径 | Streamable HTTP | 远程 HTTP,GitHub MCP 推荐远程方案 |
| OAuth | 通过 /mcp 完成远程认证 | codex mcp login | IDE 可触发 OAuth;GitHub MCP 支持一键认证 |
| 项目共享配置 | --scope project 写入 .mcp.json | 使用 Codex 配置体系 | 可通过工作区 MCP 配置共享 |
| 企业治理 | Managed settings / Server 审批 | 配置与 OAuth 权限治理 | Copilot MCP Policy、Allowlist、Managed Settings |

先确定 MCP Server 类型:不要看到 JSON 就直接复制
| Server 类型 | 典型配置 | 适合场景 | 安全重点 |
|---|---|---|---|
| stdio | command + args + env | 本地文件、脚本、CLI、开发工具 | 限制目录、命令和环境变量 |
| Remote HTTP | https://…/mcp | GitHub、Notion、企业 API、云服务 | OAuth、TLS、域名和 Tool 权限 |
| Legacy SSE | https://…/sse | 旧 Server 兼容 | 只用于迁移,不建议新建系统继续采用 |
最稳妥的验证顺序是:先选一个不会写入生产数据的 MCP Server;确认客户端可以列出 Server;确认 Tools/Resources 能被发现;执行一个只读调用;最后才测试写操作。
登录后阅读全文
以下为核心实操内容。登录或免费注册后,即可查看完整步骤、参数配置、提示词和报错解决方案。
事实依据与来源
内容核验日期:2026-08-12。
MCP 官方已确认:2026-07-28 规范正式发布,无状态协议核心取代旧协议级 Session,增加 Header 路由、缓存和授权强化,并把 Legacy HTTP+SSE 纳入弃用路径。参见 MCP 官方:The 2026-07-28 Specification。
Claude Code 官方已确认:Claude Code 可通过 claude mcp add 添加 HTTP 与 stdio Server,项目配置可写入 .mcp.json,并支持 local/project/user Scope;官方当前推荐远程 Server 优先采用 HTTP。参见 Claude Code MCP 官方文档。
Codex 官方实现已确认:OpenAI Codex CLI 源码当前定义了 codex mcp list/get/add/remove/login/logout,支持 stdio 或 Streamable HTTP,并提供 Bearer Token 环境变量与 OAuth 参数。参见 OpenAI Codex 官方仓库。
GitHub Copilot 官方已确认:Copilot 支持通过 IDE MCP 配置和 GitHub MCP Registry 添加 Server;GitHub MCP Server 支持远程 OAuth,且远程方案是多数用户的推荐方式;Business/Enterprise 组织可以通过 MCP Policy 和 Allowlist 管理 Server。参见 GitHub MCP Server 配置文档 与 GitHub MCP 企业管理文档。
编辑实施建议:本文的“统一 MCP Registry”“只读起步”“读自动化、写审批化”等属于工程实践,不是三家产品的强制标准。不同客户端对新 MCP 规范的采用速度可能不同,生产 Server 应做当前版本兼容测试。
FAQ
1. 三款工具可以共用同一个 MCP Server 吗?
可以,只要 Server 使用三者都支持的 Transport 和认证方式,但客户端配置格式不同,需要分别适配。
2. MCP Server 推荐 stdio 还是 HTTP?
本地文件、CLI 和脚本通常适合 stdio;企业 API、SaaS 和云服务更适合 HTTPS MCP。旧 SSE 主要用于兼容。
3. GitHub MCP 一定需要 PAT 吗?
不一定。GitHub 官方远程 MCP 支持 OAuth,而且更适合大多数用户。PAT 应使用最小 Scope,并避免写入公开配置。
4. Codex 的 MCP 配置是不是 .mcp.json?
不是。Codex 使用自己的配置体系;Claude Code 的项目级共享格式才是 .mcp.json。
5. 为什么 Server 已连接但 AI 不调用工具?
还要检查 Tools 是否发布、会话是否启用对应 Tool、描述是否匹配任务,以及权限策略是否阻止调用。
6. 企业可以禁止员工随便添加 MCP Server 吗?
可以。GitHub Copilot Business/Enterprise 提供 MCP Policy 与 Allowlist;其他 Host 也有自己的 Managed Settings 或信任机制。
7. MCP 配置中的 API Key 应该放在哪里?
优先使用 OAuth、环境变量、Secret Manager 或客户端 Credential Store,不要提交到代码仓库。
8. MCP 2026-07-28 发布后旧 Server 会立即失效吗?
不会立即失效。规范提供兼容和弃用窗口,但生产环境应检查实际客户端支持版本并灰度升级。
9. 第一次测试最适合什么 MCP?
建议选择只读文档、公开搜索或测试仓库 MCP,不要第一次就接数据库写入、Shell、部署或邮件群发。
参考来源
- Model Context Protocol:The 2026-07-28 Specification
- Anthropic:Claude Code MCP
- OpenAI Codex 官方 GitHub 仓库
- OpenAI Developers
- GitHub:Setting up the GitHub MCP Server
- GitHub:MCP server usage in your company
会员充值与订阅排查资料
适合阅读会员充值、订阅购买、权益对比和支付问题类文章后继续转化。