Protège ton accès
Le token MCP est personnel. Ne le mets pas dans un dépôt Git, une capture publique ou un document partagé. Dans Codex, la configuration peut lire une variable d'environnement au lieu d'enregistrer la valeur dans le projet.
Tu peux renouveler le token depuis Réglages > Token MCP. L'ancien cesse alors de fonctionner. Mets à jour chaque client qui l'utilisait.
Le serveur répond 401
Vérifie que le token du client est bien celui affiché dans les réglages, qu'il n'a pas été renouvelé et que l'en-tête Authorization contient Bearer suivi du token. Un 401 indique que l'accès n'a pas été accepté.
L'adresse ne répond pas comme prévu
Vérifie que l'application tourne et que l'adresse se termine par /mcp. Ouvrir /mcp dans un navigateur envoie une requête GET et peut afficher 405 : le client MCP utilise une requête POST donc ce test ne suffit pas à diagnostiquer la connexion.
Une adresse localhost fonctionne seulement depuis la machine qui héberge l'application. Un assistant hébergé a besoin d'une adresse HTTPS publique et d'un mode d'autorisation compatible.