安装 Paddle Codex 插件

安装 paddle@paddle-agent-skills 后,分别配置文档、沙箱和生产连接。沙箱使用 PADDLE_SANDBOX_API_KEY,生产通过 OAuth 登录。

Paddle 官方插件先 marketplace add PaddleHQ/paddle-agent-skills,再装 paddle。这是 Paddle Billing 的官方 Codex 专节,不是 Paddle Classic。插件把技能、文档 MCP 和账户 MCP 打成一包。清单名是 paddle-agent-skills,插件名是 paddle

codex plugin marketplace add PaddleHQ/paddle-agent-skills
codex plugin add paddle@paddle-agent-skills

文档写「打开 Codex,从插件目录装 paddle」。CLI 对照就是上面第二行。以后刷新:codex plugin marketplace upgrade paddle-agent-skills。装完新开会话。

插件 .mcp.json 会登记三个 HTTP MCP 服务,不要mcp add 重复配置:

  • paddle-docshttps://paddlehq.mcp.kapa.ai。Google / GitHub 登录,只要限流,不要 Paddle 账号或 API key。
  • paddle-sandboxhttps://sandbox-mcp.paddle.com/mcp。Bearer,环境变量名 PADDLE_SANDBOX_API_KEY。沙箱密钥前缀 pdl_sdbx_。沙箱不支持 OAuth。
  • paddle-livehttps://mcp.paddle.com/mcp。交互走 OAuth:
export PADDLE_SANDBOX_API_KEY=pdl_sdbx_YOUR_KEY
codex mcp login paddle-live

变量必须在启动 Codex 的那个进程里。Dock / 开始菜单打开的桌面读不到刚写的 zshrc。修改后需退出并重新打开应用。无头 / CI 才给 live 配 bearer_token_env_var = "PADDLE_LIVE_API_KEY",不要和已经 login 的 OAuth 写在重复的服务配置。沙箱密钥与生产环境地址不匹配,或反向混用 都会鉴权失败。

OAuth 默认按你的 Paddle 角色只读。要改权限去 Paddle → Connectors → MCP。破坏性操作需保留审批。默认走 sandbox;提示里没写 live / production,就不要调 paddle-live

没有插件、只要 MCP 时才手写:

codex mcp add paddle-sandbox --url https://sandbox-mcp.paddle.com/mcp --bearer-token-env-var PADDLE_SANDBOX_API_KEY
codex mcp add paddle-live --url https://mcp.paddle.com/mcp
codex mcp login paddle-live
[mcp_servers.paddle-sandbox]
url = "https://sandbox-mcp.paddle.com/mcp"
bearer_token_env_var = "PADDLE_SANDBOX_API_KEY"
enabled = true

[mcp_servers.paddle-live]
url = "https://mcp.paddle.com/mcp"
enabled = true

仓库根的 AGENTS.md 可以写「查文档走 paddle-docs、开发默认 sandbox、webhook 要验签、密钥只放环境变量」;按你们栈改,不要整段粘贴官方示例。网页 Cloud 不读取 ~/.codex/config.toml。用 codex mcp get paddle-sandbox 看传输是 streamable_http。

来源