﻿---
title: "通过 Doppler 注入密钥并连接 MCP"
filename: "config.toml"
canonical: /templates/doppler-codex-run-mcp/
---

# 通过 Doppler 注入密钥并连接 MCP

使用独立 Doppler config 注入任务所需密钥。MCP 通过本地 stdio 运行，以 env_vars 传入 DOPPLER_TOKEN，并启用 --read-only。

```
doppler configs create dev_agent_codex --project my-app
doppler secrets set OPENAI_API_KEY --project my-app --config dev_agent_codex

export DOPPLER_CODEX_TOKEN=$(doppler configs tokens create codex-agent-token \
  --project my-app \
  --config dev_agent_codex \
  --max-age 24h \
  --plain)

doppler configure set token $DOPPLER_CODEX_TOKEN --scope .
export DOPPLER_TOKEN=$DOPPLER_CODEX_TOKEN
doppler run --config dev_agent_codex -- codex

# 另开终端登记 MCP（或写进 ~/.codex/config.toml）：
# codex mcp add doppler -- npx -y @dopplerhq/mcp-server --read-only
#
# [mcp_servers.doppler]
# command = "npx"
# args = ["-y", "@dopplerhq/mcp-server", "--read-only"]
# env_vars = ["DOPPLER_TOKEN"]
# enabled = true
#
# 不要：
# env = { DOPPLER_TOKEN = "dp.st.…" }
# command = "doppler"
# mcpServers JSON
# plugin add doppler@
# mcp login doppler

```
