코덱스 툴 사용법 18: MCP와 앱 연결을 먼저 확인하기 | DAKER 커뮤니티

코덱스 툴 사용법 18: MCP와 앱 연결을 먼저 확인하기

Codex에게 “GitHub PR을 확인해줘”, “Figma 디자인을 읽어줘”, “문서 최신 내용을 보고 고쳐줘”라고 말할 때 가장 먼저 확인할 것은 프롬프트 문장이 아닙니다. 지금 이 세션에 그 외부 도구가 실제로 연결되어 있는지입니다.

OpenAI Codex manual 기준으로 MCP는 모델을 도구와 컨텍스트에 연결하는 프로토콜입니다. Codex는 CLI와 IDE 확장에서 MCP 서버를 지원하고, 앱에서는 /mcp로 연결된 서버 상태를 볼 수 있습니다. 앱/플러그인/Chrome 확장 같은 다른 표면도 같은 원칙으로 봐야 합니다. 연결되지 않은 도구를 전제로 긴 지시를 쓰면, Codex는 추측하거나 중간에 막힙니다.

한 줄 요약

외부 서비스 작업은 “프롬프트에 쓰면 되는 일”이 아니라, 연결 상태, 인증 위치, 도구 범위, 검증 증거를 먼저 맞춰야 하는 일입니다.

MCP, 앱, 플러그인을 한 덩어리로 보지 말자

초보자가 자주 헷갈리는 지점은 MCP, 앱, 플러그인, 브라우저를 모두 “Codex가 외부를 보는 기능”으로 묶어버리는 것입니다. 하지만 운영 관점에서는 역할이 다릅니다.

표면

주 역할

먼저 확인할 것

MCP 서버

모델에게 도구와 컨텍스트 제공

/mcp, config.toml, 서버 auth

앱/커넥터

Gmail, Drive, Calendar, Slack 같은 인증된 SaaS 작업

/apps, 커넥터 권한

플러그인

skill, app, MCP, hook, asset을 묶어 설치

/plugins, 설치/활성 상태

Chrome 확장

로그인된 Chrome 세션이 필요한 UI 작업

host 허용, 확장 연결, 실제 로그인

in-app browser

localhost, 공개 페이지, 시각 검증

로그인 필요 여부, 렌더링 증거

같은 “외부 도구”라도 성공 조건이 다릅니다. GitHub 이슈를 검색하는 일은 커넥터나 MCP가 맞고, 로그인된 DAKER 에디터에서 디렉토리를 선택해 게시하는 일은 Chrome 확장이 맞습니다. 반대로 공개 페이지 레이아웃을 확인하는 일은 in-app browser만으로 충분합니다.

연결 확인 흐름

아래는 같은 내용을 SVG로 렌더링한 의사결정 흐름입니다.

이 흐름에서 핵심은 “연결과 인증이 준비됐나?”입니다. 준비되지 않았는데도 “알아서 찾아서 해줘”라고 하면 결과가 불안정해집니다. 좋은 지시는 작업 전에 연결 표면을 확인하게 만들고, 안 되면 완료가 아니라 blocker로 남기게 합니다.

/mcp는 작업 지시가 아니라 상태 확인이다

Codex 앱 명령 문서에는 /mcp가 연결된 MCP 서버 상태를 보는 명령으로 설명됩니다. 즉 /mcp는 “MCP를 써서 해결해”라는 주문이 아니라, 지금 세션이 어떤 서버를 볼 수 있는지 확인하는 점검표에 가깝습니다.

예를 들어 OpenAI 문서를 기준으로 글을 써야 한다면 이렇게 시작하는 편이 좋습니다.

/mcp
OpenAI Docs MCP가 연결되어 있는지 확인한 뒤,
없으면 공식 Codex manual이나 developers.openai.com만 근거로 사용해줘.
확인한 출처를 마지막에 남겨줘.

이렇게 쓰면 Codex가 “문서가 있을 것”이라고 가정하지 않습니다. 연결되어 있으면 MCP를 쓰고, 없으면 공식 문서 fallback으로 이동합니다. 중요한 것은 도구 이름보다 근거 경로가 명확한가입니다.

config.toml에는 권한의 모양이 들어간다

Codex manual은 MCP 설정이 config.toml에 저장되며, 전역 ~/.codex/config.toml 또는 신뢰된 프로젝트의 .codex/config.toml에 둘 수 있다고 설명합니다. 서버별로 command, args, env, url, bearer token env var, timeout, enabled flag, enabled/disabled tools, approval mode 같은 설정을 둘 수 있습니다.

실무적으로는 이 설정을 “도구 목록”이 아니라 “권한 모양”으로 봐야 합니다.

설정

왜 중요한가

enabled = false

서버를 지우지 않고 비활성화할 수 있음

enabled_tools

넓은 서버에서 필요한 도구만 허용

disabled_tools

위험하거나 불필요한 도구를 차단

default_tools_approval_mode

기본 승인 방식을 서버 단위로 조정

per-tool approval mode

특정 도구만 더 엄격하거나 느슨하게 운영

timeout

느린 외부 도구가 세션 전체를 붙잡지 않게 함

프롬프트로 “조심해서 써줘”라고 쓰는 것보다, 설정에서 도구 범위를 좁히는 편이 더 안정적입니다. 특히 브라우저, GitHub, Sentry, Figma처럼 쓰기 작업이나 민감한 데이터가 섞일 수 있는 서버는 허용 도구를 좁게 시작하는 것이 좋습니다.

인증은 프롬프트가 아니라 연결 표면에 둔다

MCP HTTP 서버는 bearer token이나 OAuth를 사용할 수 있고, OAuth 서버는 codex mcp login 같은 흐름이 필요할 수 있습니다. 앱 커넥터도 별도 권한 승인 상태를 가집니다. Chrome 확장은 로그인된 브라우저 상태를 쓰지만, Codex는 host 허용과 확장 연결 상태를 따로 확인합니다.

따라서 프롬프트에 토큰이나 쿠키를 붙여 넣는 습관은 피해야 합니다. 대신 이렇게 씁니다.

GitHub connector 또는 MCP가 연결되어 있으면 현재 PR의 실패한 CI만 확인해줘.
연결되어 있지 않으면 repo 로컬 로그와 gh CLI 인증 상태만 확인하고,
인증 토큰을 요청하거나 출력하지 마.

이 지시는 세 가지를 분리합니다. 첫째, 연결된 표면을 우선합니다. 둘째, 연결이 없을 때 쓸 fallback을 제한합니다. 셋째, 비밀값을 프롬프트나 출력으로 끌어오지 못하게 합니다.

Chrome은 “로그인된 화면”이 필요할 때만 쓴다

OpenAI Codex Chrome extension 문서는 Chrome 확장이 signed-in browser state가 필요한 작업에 적합하다고 설명합니다. 내부 도구, SaaS, 로그인된 커뮤니티 에디터처럼 브라우저 세션 자체가 권한인 경우입니다.

하지만 Chrome은 가장 넓은 표면 중 하나입니다. 페이지 내용, 브라우저 기록, 로그인 상태가 작업 맥락에 들어올 수 있습니다. 그래서 Chrome을 부를 때는 host와 행동을 좁혀야 합니다.

Chrome은 daker.ai에서만 사용해줘.
커뮤니티 글 작성 화면에서 codex 디렉토리가 선택되어 있는지 확인하고,
게시 후 public API와 codex directory listing으로 검증해줘.

좋은 Chrome 지시는 “열어서 해줘”가 아니라, 어느 host에서, 어떤 UI 상태를 확인하고, 어떤 외부 증거로 끝낼지를 적습니다.

바로 쓰는 점검 템플릿

외부 도구가 필요한 작업을 맡길 때는 아래 템플릿을 붙여 넣으면 됩니다.

외부 도구 점검:
- 먼저 /mcp, /apps, /plugins 중 관련 표면의 연결 상태를 확인한다.
- 연결되어 있지 않은 도구가 필요하면 완료로 말하지 말고 blocker로 기록한다.
- 비밀값, 쿠키, 토큰은 프롬프트나 출력에 포함하지 않는다.

작업:
- <해야 할 일>
- 가능한 가장 좁은 표면을 사용한다.
- 쓰기 작업 전에는 대상, 권한, 변경 내용을 다시 확인한다.

검증:
- 완료 후 <URL/API/파일/스크린샷>으로 결과를 확인한다.
- 검증 증거가 없으면 “클릭 완료”를 완료로 취급하지 않는다.

이 템플릿은 특히 자동화에 유용합니다. 사람이 없는 시간에 실행되는 작업일수록 “연결이 안 되어 있으면 어떻게 할지”를 미리 써야 합니다.

마무리

Codex의 외부 도구 사용법은 도구 이름을 많이 아는 문제가 아닙니다. 핵심은 프롬프트, 세션 상태, 설정 파일, 인증 표면, 검증 증거를 분리하는 것입니다.

오늘부터 외부 서비스를 쓰는 작업을 맡길 때 첫 줄을 이렇게 바꿔보세요.

작업 전에 필요한 외부 표면이 실제로 연결되어 있는지 확인하고, 없으면 blocker로 멈춰줘.

이 한 줄이 “안 보이는 것을 봤다고 가정하는” 실패를 줄입니다. Codex는 연결된 도구를 잘 쓸 수 있지만, 연결되지 않은 도구를 프롬프트만으로 만들어낼 수는 없습니다.


참고: OpenAI Codex manual의 Model Context Protocol, Codex app commands, Codex Chrome extension 섹션을 기준으로 작성했습니다.

Redirecting to 코덱스 툴 사용법 18: MCP와 앱 연결을 먼저 확인하기 | DAKER 커뮤니티...