Anleitung

So verbindest du deine Bank mit Codex CLI

5 Min. read
Direct answer: Füge eine [mcp_servers.bankbridge]-Tabelle in ~/.codex/config.toml hinzu, mit url = "https://bankbridge.money/api/mcp" und bearer_token_env_var = "BANKBRIDGE_API_KEY", setze experimental_use_rmcp_client = true auf der obersten Ebene der Datei, exportiere dann deinen bbk_-Schlüssel und starte Codex neu. Führe /mcp in einer Sitzung aus, um zu bestätigen, dass alle 11 BankBridge-Tools geladen sind.

Codex macht MCP ein bisschen anders

Wenn du schon einmal MCP-Server in Claude Desktop oder Cursor hinzugefügt hast, hast du JSON bearbeitet. Codex CLI nutzt kein JSON. Seine Konfiguration liegt in ~/.codex/config.toml, und MCP-Server kommen in [mcp_servers.<name>]-Tabellen, eine Tabelle pro Server.

Es gibt einen zweiten Haken. Codex unterstützt zwei Arten von MCP-Servern: lokale stdio-Server, die er als Kindprozesse startet (du gibst ihm command und args), und Remote-Streamable-HTTP-Server, mit denen er sich übers Netzwerk verbindet (du gibst ihm eine url). BankBridge ist die Remote-Variante, ein gehosteter Server, den du einfach angibst. Und Remote-Server hängen derzeit an einem Feature-Flag. Verpasst du das Flag, lädt Codex null Tools, ohne auch nur eine Warnung auszugeben.

OpenAIs Doku beschreibt den Mechanismus, aber vollständige Beispiele fehlen weitgehend, was vermutlich der Grund ist, warum du hier bist. Das ganze Setup sind vier Zeilen TOML und eine Umgebungsvariable.

BankBridge-API-Key holen

BankBridge ist ein gehosteter MCP-Server, der Agenten lesenden Zugriff auf deine Live-Bankdaten gibt. Registriere dich auf bankbridge.money mit deiner E-Mail (Magic Link, kein Passwort) und verbinde eine Bank vom Dashboard aus.

Der Verknüpfungsablauf läuft in einer sicheren, von der Bank bereitgestellten Oberfläche. Du wählst deine Bank aus, meldest dich dort an und genehmigst den lesenden Zugriff. BankBridge speichert einen verschlüsselten Access-Token, niemals dein Bankpasswort, und keine deiner Finanzdaten wird auf unseren Servern zwischengespeichert. Jede Frage, die Codex stellt, wird mit einem Live-Abruf beantwortet.

Wenn eine Bank verbunden ist, erstelle einen API-Key. Er beginnt mit bbk_ und wird genau einmal angezeigt, also kopiere ihn jetzt. Die Preise sind $5/mo pro verbundener Bank, jederzeit kündbar.

Der config.toml-Eintrag

Öffne ~/.codex/config.toml. Wenn die Datei noch nicht existiert, lege sie an. Füge dies hinzu:

experimental_use_rmcp_client = true
[mcp_servers.bankbridge]
url = "https://bankbridge.money/api/mcp"
bearer_token_env_var = "BANKBRIDGE_API_KEY"

Drei Dinge, die es zu wissen lohnt. Erstens, experimental_use_rmcp_client = true ist eine Einstellung auf oberster Ebene. Sie muss oberhalb jedes [section]-Headers stehen. TOML ordnet jeden Key derjenigen Tabelle zu, unter der er auftaucht, also wenn das Flag innerhalb von [mcp_servers.bankbridge] landet, behandelt Codex es als eine zufällige Server-Option und dein Remote-Server wird nie geladen.

Zweitens, url zeigt auf den gehosteten Endpunkt von BankBridge. Es gibt nichts zu installieren, keinen npx-Wrapper, keinen lokalen Prozess zu betreuen.

Drittens, bearer_token_env_var nennt eine Umgebungsvariable, statt den Key selbst zu enthalten. Codex liest das eigentliche Geheimnis aus deiner Shell, was es aus einer Datei heraushält, die gerne in öffentlichen Dotfile-Repos landet.

Den Key in deiner Shell exportieren

Eine Zeile:

export BANKBRIDGE_API_KEY="bbk_dein_key_hier"

Führe es in dem Terminal aus, in dem du Codex startest, und trage es in ~/.zshrc oder ~/.bashrc ein, damit neue Shells es ebenfalls bekommen. Den Key in einer Umgebungsvariable zu halten, macht auch die Rotation schmerzlos: Export tauschen, TOML in Ruhe lassen. Wir haben eine kurze Anleitung zum Rotieren deines Keys, falls du das je brauchst.

Bestätige, dass die 11 Tools geladen sind

Starte eine neue Sitzung mit codex. Tippe im TUI /mcp ein. Codex listet jeden konfigurierten Server samt der Tools auf, die er bereitstellt. Neuere Builds haben zusätzlich ein codex mcp list-Unterkommando, das du aus der Shell ausführen kannst, ohne eine Sitzung zu starten.

Du suchst nach bankbridge mit 11 Tools: list_accounts, get_account, list_transactions, search_transactions, get_spending_summary, get_recurring_charges, get_monthly_cashflow, get_merchant_history, list_categories, list_holdings und list_investment_transactions.

Dann frag es etwas Konkretes:

Wie viel habe ich diese Woche ausgegeben?

Codex sollte get_spending_summary oder list_transactions aufrufen und mit Zahlen aus deinem tatsächlichen Konto zurückkommen. Es gibt keinen Sync-Schritt und keinen Snapshot; jede Antwort wird live im Moment der Frage abgerufen.

Wenn Codex null Tools lädt

Der Fehlerfall ist stumm, was ihn nerviger macht als einen Crash. Arbeite diese Punkte der Reihe nach ab.

Das Flag fehlt oder ist am falschen Ort. Das ist neun von zehn Mal die Ursache. experimental_use_rmcp_client = true gehört ganz oben in config.toml, oberhalb jedes [section]-Headers. Innerhalb des Server-Blocks bewirkt es nichts.

Der Key ist nicht in Codex' Umgebung. Codex löst bearer_token_env_var beim Start auf, also ist ein Export aus einem anderen Terminal-Tab oder einer, den du in .zshrc eingetragen, aber nie gesourct hast, nicht sichtbar. Führe echo $BANKBRIDGE_API_KEY in derselben Shell aus, kurz bevor du startest.

Du hast JSON eingefügt. Snippets aus der Claude-Desktop- oder Cursor-Doku parsen nicht als TOML. Wenn Codex sich über die Konfigurationsdatei beschwert oder sie stumm ignoriert, achte auf verirrte geschweifte Klammern und Doppelpunkte.

Codex ist veraltet. Die Unterstützung für Streamable-HTTP-MCP ist relativ neu. Aktualisiere mit npm install -g @openai/codex (oder brew upgrade codex, wenn du über Homebrew installiert hast) und versuch es erneut.

Was du fragen kannst, sobald es läuft

Ein paar Ausgangspunkte, die sauber auf die Tools abbilden:

Was sind meine wiederkehrenden Buchungen, sortiert nach monatlichen Kosten?
Bei welchen Händlern habe ich letzten Monat am meisten ausgegeben?
Vergleiche mein Einkommen mit meinen Ausgaben für Juni.

Alles ist per Design nur lesend. Es gibt keine Tools zum Bewegen von Geld, Bezahlen von Rechnungen oder Platzieren von Trades, also ist der Wirkungsradius eines neugierigen Agenten exakt null Dollar. Und der Key ist nicht Codex-spezifisch: Derselbe bbk_-Key funktioniert in Claude Code, Gemini CLI, Cursor und den anderen MCP-Hosts, die wir dokumentieren, also dauert das Verbinden deines zweiten Agenten etwa dreißig Sekunden.

FAQ

Wo sucht Codex CLI nach der MCP-Server-Konfiguration?

In ~/.codex/config.toml. Jeder Server bekommt seine eigene [mcp_servers.<name>]-Tabelle. Lokale stdio-Server nutzen die Keys command und args; Remote-Streamable-HTTP-Server wie BankBridge nutzen url plus bearer_token_env_var für die Authentifizierung. Die Datei existiert nicht, bis du sie anlegst.

Warum zeigt Codex null MCP-Tools an, nachdem ich den Server hinzugefügt habe?

Fast immer, weil experimental_use_rmcp_client = true fehlt oder falsch platziert ist. Es muss auf der obersten Ebene von config.toml stehen, oberhalb jedes [section]-Headers. Remote-HTTP-MCP-Server hängen an diesem Flag, und ohne es überspringt Codex sie stumm, ohne Fehlermeldung.

Ist der BankBridge-Zugriff aus Codex nur lesend?

Ja. Alle 11 Tools lesen Daten: Salden, Transaktionen, Ausgabenübersichten, wiederkehrende Buchungen, Cashflow, Händlerhistorie, Kategorien und Anlagepositionen. Es gibt keine Tools für Überweisungen, Zahlungen oder Trades, also kann kein über BankBridge angebundener Agent dein Geld bewegen.

Was kostet BankBridge mit Codex CLI?

$5 pro Monat pro verbundener Bank, unabhängig davon, wie viele Agenten sie nutzen. Derselbe bbk_-Key funktioniert in Codex CLI, Claude Code, Gemini CLI, Cursor und jedem anderen MCP-Host. Jederzeit im Dashboard kündbar, die Abrechnung stoppt.

Funktioniert das auch für Codex Cloud?

Diese Anleitung deckt die lokale Codex CLI ab, die ~/.codex/config.toml liest. OpenAIs cloud-gehostetes Codex (die GitHub-verbundene Variante) konfiguriert MCP-Server pro Umgebung in eigenen Einstellungen. BankBridge funktioniert auch dort; der Endpunkt und der Bearer-Key sind dieselben.

Kann ich den API-Key aus config.toml heraushalten?

Das ist hier die Standardeinstellung. bearer_token_env_var weist Codex an, den Key aus einer Umgebungsvariable zu lesen, sodass config.toml nie das Geheimnis enthält. Exportiere BANKBRIDGE_API_KEY in deinem Shell-Profil, und wenn du den Key rotierst, änderst du nur den Export.