连接 Solo agentregistry
通过 localhost:31313/mcp 读取注册表目录。静态令牌使用 ARCTL_TOKEN,生产 OAuth 配置资源地址后登录。
Solo Enterprise for agentregistry 文档包含 Codex 配置说明。这台 MCP 只读目录:列 agents / servers / skills / prompts / models / plugins / deployments / runtimes,不会替你调用目录里登记的那些 MCP。先 arctl user login,再接线。
Codex 没有 arctl configure 子命令。那张表只有 claude-code / cursor / vscode / kiro,写的是各宿主的 JSON。默认 URL 还是 agentgateway 的 http://localhost:21212/mcp,不是注册表桥。
本机先把注册表服务的 31313 端口转出来。UI / REST 是 12121,MCP 桥是 31313。URL 要带 /mcp:
kubectl -n agentregistry-system port-forward svc/agentregistry-enterprise-server 31313:31313
export ARCTL_TOKEN="$(arctl user info --show-tokens | jq -r .access_token)"
codex mcp add agentregistry --url http://localhost:31313/mcp --bearer-token-env-var ARCTL_TOKEN
ARCTL_TOKEN 必须在启动 Codex 的进程里。令牌会随 OIDC 会话过期,过期后重新 export,必要时再 mcp add 一次。通过环境变量提供 token。
Ingress 示例主机用 registry.acme.example:
codex mcp add agentregistry --url https://registry.acme.example/mcp --bearer-token-env-var ARCTL_TOKEN
生产环境、IdP 走 HTTPS,并且 Helm 打开了 OAuth 发现时,才用交互登录。本机那套 Keycloak 常是明文 HTTP,MCP 客户端拒发 token 请求,本地请走上面的静态头:
codex mcp add agentregistry --url https://registry.acme.example/mcp --oauth-resource https://registry.acme.example/mcp
codex mcp login agentregistry --scopes openid,profile
oauth-resource 要和 url 相同,这样 RFC 9728 元数据才对得上 /.well-known/oauth-protected-resource/mcp。OAuth 与 Bearer token 请选择一种认证方式。
网页 Cloud 不读取 ~/.codex/config.toml。配置后重新打开会话。用 codex mcp get agentregistry 看传输是 streamable_http,url 带 31313/mcp 或你的 ingress /mcp。