通过 Doppler 注入密钥并连接 MCP
使用独立 Doppler config 注入任务所需密钥。MCP 通过本地 stdio 运行,以 env_vars 传入 DOPPLER_TOKEN,并启用 --read-only。
doppler configs create dev_agent_codex --project my-app
doppler secrets set OPENAI_API_KEY --project my-app --config dev_agent_codex
export DOPPLER_CODEX_TOKEN=$(doppler configs tokens create codex-agent-token \
--project my-app \
--config dev_agent_codex \
--max-age 24h \
--plain)
doppler configure set token $DOPPLER_CODEX_TOKEN --scope .
export DOPPLER_TOKEN=$DOPPLER_CODEX_TOKEN
doppler run --config dev_agent_codex -- codex
# 另开终端登记 MCP(或写进 ~/.codex/config.toml):
# codex mcp add doppler -- npx -y @dopplerhq/mcp-server --read-only
#
# [mcp_servers.doppler]
# command = "npx"
# args = ["-y", "@dopplerhq/mcp-server", "--read-only"]
# env_vars = ["DOPPLER_TOKEN"]
# enabled = true
#
# 不要:
# env = { DOPPLER_TOKEN = "dp.st.…" }
# command = "doppler"
# mcpServers JSON
# plugin add doppler@
# mcp login doppler