Guía

Cómo conectar tu banco a Codex CLI

5 min read
Direct answer: Agrega una tabla [mcp_servers.bankbridge] a ~/.codex/config.toml con url = "https://bankbridge.money/api/mcp" y bearer_token_env_var = "BANKBRIDGE_API_KEY", pon experimental_use_rmcp_client = true en el nivel superior del archivo, luego exporta tu clave bbk_ y reinicia Codex. Ejecuta /mcp dentro de una sesión para confirmar que se cargaron las 11 herramientas de BankBridge.

Codex hace MCP un poco distinto

Si ya agregaste servidores MCP a Claude Desktop o Cursor, has estado editando JSON. Codex CLI no usa JSON. Su configuración vive en ~/.codex/config.toml, y los servidores MCP van en tablas [mcp_servers.<nombre>], una tabla por servidor.

Hay un segundo detalle. Codex admite dos tipos de servidores MCP: servidores locales stdio que lanza como procesos hijos (le das un command y args), y servidores remotos streamable-HTTP a los que se conecta por la red (le das una url). BankBridge es del tipo remoto, un servidor alojado al que solo apuntas. Y los servidores remotos actualmente están detrás de un feature flag. Si te lo saltas, Codex carga cero herramientas sin siquiera una advertencia.

La documentación de OpenAI cubre el mecanismo pero es escasa en ejemplos completos que funcionen, que es probablemente por lo que estás aquí. Toda la configuración son cuatro líneas de TOML y una variable de entorno.

Obtén una clave de API de BankBridge

BankBridge es un servidor MCP alojado que da a los agentes acceso de solo lectura a tus datos bancarios en vivo. Regístrate en bankbridge.money con tu correo (enlace mágico, sin contraseña), luego conecta un banco desde el panel.

El flujo de conexión corre dentro de una UI segura proporcionada por el banco. Eliges tu institución, inicias sesión ahí y apruebas el acceso de solo lectura. BankBridge guarda un token de acceso cifrado, nunca la contraseña de tu banco, y ninguno de tus datos financieros se guarda en caché en nuestros servidores. Cada pregunta que Codex hace se responde con una consulta en vivo.

Con un banco conectado, crea una clave de API. Empieza con bbk_ y se muestra una sola vez, así que cópiala ahora. El precio es $5/mo por banco conectado, cancela cuando quieras.

La entrada de config.toml

Abre ~/.codex/config.toml. Si el archivo aún no existe, créalo. Agrega esto:

experimental_use_rmcp_client = true
[mcp_servers.bankbridge]
url = "https://bankbridge.money/api/mcp"
bearer_token_env_var = "BANKBRIDGE_API_KEY"

Tres cosas que vale la pena saber. Primero, experimental_use_rmcp_client = true es una configuración de nivel superior. Tiene que aparecer arriba de cualquier encabezado [sección]. TOML asigna cada clave a la tabla bajo la que aparece, así que si el flag termina dentro de [mcp_servers.bankbridge], Codex lo trata como una opción cualquiera del servidor y tu servidor remoto nunca carga.

Segundo, url apunta al endpoint alojado de BankBridge. No hay nada que instalar, ni wrapper de npx, ni proceso local que cuidar.

Tercero, bearer_token_env_var nombra una variable de entorno en lugar de contener la clave. Codex lee el secreto real desde tu shell, lo que lo mantiene fuera de un archivo que suele terminar en repos públicos de dotfiles.

Exporta la clave en tu shell

Una sola línea:

export BANKBRIDGE_API_KEY="bbk_tu_clave_aqui"

Ejecútalo en la terminal donde vayas a lanzar Codex, y agrégalo a ~/.zshrc o ~/.bashrc para que las nuevas shells también la tengan. Mantener la clave en una variable de entorno también hace que rotarla sea indoloro: cambias el export y dejas el TOML tal cual. Tenemos una guía corta sobre rotar tu clave si alguna vez lo necesitas.

Confirma que se cargaron las 11 herramientas

Inicia una nueva sesión con codex. Dentro del TUI, escribe /mcp. Codex lista cada servidor configurado junto con las herramientas que expone. Las versiones recientes también traen un subcomando codex mcp list que puedes correr desde la shell sin iniciar una sesión.

Estás buscando bankbridge con 11 herramientas: list_accounts, get_account, list_transactions, search_transactions, get_spending_summary, get_recurring_charges, get_monthly_cashflow, get_merchant_history, list_categories, list_holdings y list_investment_transactions.

Luego pregúntale algo real:

¿Cuánto gasté esta semana?

Codex debería llamar a get_spending_summary o list_transactions y volver con números de tu cuenta real. No hay paso de sincronización ni instantánea; cada respuesta se consulta en vivo en el momento en que preguntas.

Si Codex carga cero herramientas

El modo de falla es silencioso, lo que lo hace más molesto que un crash. Revisa esto en orden.

Falta el flag o está en el lugar equivocado. Es la causa nueve de cada diez veces. experimental_use_rmcp_client = true va al principio de config.toml, arriba de cada [sección]. Dentro del bloque del servidor no hace nada.

La clave no está en el entorno de Codex. Codex resuelve bearer_token_env_var al inicio, así que un export desde otra pestaña de terminal, o uno que agregaste a .zshrc pero nunca cargaste, no será visible. Ejecuta echo $BANKBRIDGE_API_KEY en la misma shell justo antes de lanzarlo.

Pegaste JSON. Los fragmentos de los documentos de Claude Desktop o Cursor no van a parsear como TOML. Si Codex se queja del archivo de configuración, o lo ignora en silencio, busca llaves y dos puntos sueltos.

Codex está desactualizado. El soporte para MCP streamable-HTTP es relativamente nuevo. Actualiza con npm install -g @openai/codex (o brew upgrade codex si lo instalaste vía Homebrew) e inténtalo de nuevo.

Qué preguntar una vez esté listo

Algunos puntos de partida que mapean directo a las herramientas:

¿Cuáles son mis cargos recurrentes, ordenados por costo mensual?
¿En qué comercios gasté más el mes pasado?
Compara mis ingresos contra mis gastos de junio.

Todo es de solo lectura por diseño. No hay herramientas para mover dinero, pagar facturas ni hacer operaciones, así que el radio de impacto de un agente curioso es exactamente cero dólares. Y la clave no es específica de Codex: la misma clave bbk_ funciona en Claude Code, Gemini CLI, Cursor y los demás hosts MCP que documentamos, así que conectar tu segundo agente toma unos treinta segundos.

FAQ

¿Dónde busca Codex CLI la configuración del servidor MCP?

En ~/.codex/config.toml. Cada servidor tiene su propia tabla [mcp_servers.<nombre>]. Los servidores locales stdio usan las claves command y args; los servidores remotos streamable-HTTP como BankBridge usan url, más bearer_token_env_var para la autenticación. El archivo no existe hasta que lo creas.

¿Por qué Codex muestra cero herramientas MCP después de agregar el servidor?

Casi siempre es porque falta experimental_use_rmcp_client = true o está mal ubicado. Debe estar en el nivel superior de config.toml, arriba de cualquier encabezado [sección]. Los servidores MCP remotos por HTTP están detrás de este flag, y sin él Codex los omite sin mensaje de error.

¿El acceso de BankBridge desde Codex es de solo lectura?

Sí. Las 11 herramientas leen datos: saldos, transacciones, resúmenes de gastos, cargos recurrentes, flujo de caja, historial de comercios, categorías y tenencias de inversión. No hay herramientas para transferencias, pagos u operaciones, así que ningún agente conectado a través de BankBridge puede mover tu dinero.

¿Cuánto cuesta BankBridge con Codex CLI?

$5 por mes por banco conectado, sin importar cuántos agentes lo usen. La misma clave bbk_ funciona en Codex CLI, Claude Code, Gemini CLI, Cursor y todos los demás hosts MCP. Cancela cuando quieras desde el panel y el cobro se detiene.

¿Esto también funciona para Codex Cloud?

Esta guía cubre el Codex CLI local, que lee ~/.codex/config.toml. El Codex alojado en la nube de OpenAI (el conectado a GitHub) configura los servidores MCP por entorno en sus propios ajustes. BankBridge también funciona ahí; el endpoint y la clave bearer son los mismos.

¿Puedo mantener la clave de API fuera de config.toml?

Es lo predeterminado aquí. bearer_token_env_var le dice a Codex que lea la clave desde una variable de entorno, así config.toml nunca contiene el secreto. Exporta BANKBRIDGE_API_KEY en el perfil de tu shell, y cuando rotes la clave solo cambias el export.