Tutoriel

Comment connecter votre banque à Codex CLI

5 min read
Direct answer: Ajoutez une table [mcp_servers.bankbridge] à ~/.codex/config.toml avec url = "https://bankbridge.money/api/mcp" et bearer_token_env_var = "BANKBRIDGE_API_KEY", définissez experimental_use_rmcp_client = true au niveau supérieur du fichier, puis exportez votre clé bbk_ et redémarrez Codex. Lancez /mcp dans une session pour confirmer que les 11 outils BankBridge sont chargés.

Codex fait le MCP un peu différemment

Si vous avez déjà ajouté des serveurs MCP à Claude Desktop ou Cursor, vous avez édité du JSON. Codex CLI n'utilise pas JSON. Sa configuration se trouve dans ~/.codex/config.toml, et les serveurs MCP vont dans des tables [mcp_servers.<name>], une table par serveur.

Il y a une deuxième subtilité. Codex prend en charge deux types de serveurs MCP : les serveurs stdio locaux qu'il lance comme processus enfants (vous lui donnez une command et des args), et les serveurs distants HTTP en streaming auxquels il se connecte via le réseau (vous lui donnez une url). BankBridge est du type distant, un serveur hébergé sur lequel vous pointez simplement. Et les serveurs distants sont actuellement derrière un feature flag. Ratez le flag et Codex charge zéro outil sans même un avertissement.

La documentation d'OpenAI couvre le mécanisme mais reste légère sur les exemples complets qui fonctionnent, ce qui explique probablement votre présence ici. Toute la configuration tient en quatre lignes de TOML et une variable d'environnement.

Obtenez une clé API BankBridge

BankBridge est un serveur MCP hébergé qui donne aux agents un accès en lecture seule à vos données bancaires en direct. Inscrivez-vous sur bankbridge.money avec votre email (lien magique, pas de mot de passe), puis connectez une banque depuis le tableau de bord.

Le flux de connexion se déroule dans une interface sécurisée fournie par la banque. Vous choisissez votre établissement, vous vous y connectez et approuvez l'accès en lecture seule. BankBridge stocke un jeton d'accès chiffré, jamais votre mot de passe bancaire, et aucune de vos données financières n'est mise en cache sur nos serveurs. Chaque question posée par Codex reçoit sa réponse via une récupération en direct.

Avec une banque connectée, créez une clé API. Elle commence par bbk_ et n'est affichée qu'une seule fois, alors copiez-la maintenant. Le tarif est de $5/mo par banque connectée, annulable à tout moment.

L'entrée config.toml

Ouvrez ~/.codex/config.toml. Si le fichier n'existe pas encore, créez-le. Ajoutez ceci :

experimental_use_rmcp_client = true
[mcp_servers.bankbridge]
url = "https://bankbridge.money/api/mcp"
bearer_token_env_var = "BANKBRIDGE_API_KEY"

Trois choses à savoir. D'abord, experimental_use_rmcp_client = true est un paramètre de niveau supérieur. Il doit apparaître au-dessus de tout en-tête [section]. TOML assigne chaque clé à la table sous laquelle elle apparaît, donc si le flag se retrouve à l'intérieur de [mcp_servers.bankbridge], Codex le traite comme une option de serveur quelconque et votre serveur distant ne se charge jamais.

Ensuite, url pointe vers le point de terminaison hébergé de BankBridge. Rien à installer, pas de wrapper npx, pas de processus local à surveiller.

Enfin, bearer_token_env_var nomme une variable d'environnement au lieu de contenir la clé elle-même. Codex lit le vrai secret depuis votre shell, ce qui le garde hors d'un fichier qui a tendance à finir dans des dépôts dotfile publics.

Exportez la clé dans votre shell

Une ligne :

export BANKBRIDGE_API_KEY="bbk_votre_clé_ici"

Exécutez-la dans le terminal où vous lancerez Codex, et ajoutez-la à ~/.zshrc ou ~/.bashrc pour que les nouveaux shells la reçoivent aussi. Garder la clé dans une variable d'environnement rend aussi la rotation indolore : échangez l'export, laissez le TOML tranquille. Nous avons un petit guide sur la rotation de votre clé si jamais vous en avez besoin.

Vérifiez que les 11 outils sont chargés

Démarrez une nouvelle session avec codex. Dans la TUI, tapez /mcp. Codex liste chaque serveur configuré ainsi que les outils qu'il expose. Les versions récentes proposent aussi une sous-commande codex mcp list que vous pouvez lancer depuis le shell sans démarrer de session.

Vous cherchez bankbridge avec 11 outils : list_accounts, get_account, list_transactions, search_transactions, get_spending_summary, get_recurring_charges, get_monthly_cashflow, get_merchant_history, list_categories, list_holdings, et list_investment_transactions.

Puis demandez-lui quelque chose de concret :

Combien ai-je dépensé cette semaine ?

Codex devrait appeler get_spending_summary ou list_transactions et revenir avec des chiffres de votre vrai compte. Il n'y a pas d'étape de synchronisation ni d'instantané ; chaque réponse est récupérée en direct au moment où vous posez la question.

Si Codex ne charge aucun outil

L'échec est silencieux, ce qui le rend plus agaçant qu'un crash. Passez ces vérifications dans l'ordre.

Le flag est manquant ou au mauvais endroit. C'est la cause neuf fois sur dix. experimental_use_rmcp_client = true doit se trouver tout en haut de config.toml, au-dessus de toute [section]. À l'intérieur du bloc serveur, il ne fait rien.

La clé n'est pas dans l'environnement de Codex. Codex résout bearer_token_env_var au démarrage, donc un export depuis un autre onglet de terminal, ou un export que vous avez ajouté à .zshrc mais jamais sourcé, ne sera pas visible. Lancez echo $BANKBRIDGE_API_KEY dans le même shell juste avant de lancer Codex.

Vous avez collé du JSON. Les extraits tirés de la doc de Claude Desktop ou de Cursor ne s'analysent pas comme du TOML. Si Codex se plaint du fichier de config ou l'ignore silencieusement, cherchez des accolades et des deux-points parasites.

Codex est obsolète. Le support HTTP en streaming pour MCP est relativement nouveau. Mettez à jour avec npm install -g @openai/codex (ou brew upgrade codex si vous l'avez installé via Homebrew) et réessayez.

Que demander une fois connecté

Quelques points de départ qui correspondent proprement aux outils :

Quels sont mes prélèvements récurrents, triés par coût mensuel ?
Chez quels commerçants ai-je le plus dépensé le mois dernier ?
Compare mes revenus et mes dépenses pour juin.

Tout est en lecture seule par conception. Il n'y a aucun outil pour déplacer de l'argent, payer des factures ou passer des ordres, donc le rayon d'action d'un agent curieux est de zéro dollar exactement. Et la clé n'est pas spécifique à Codex : la même clé bbk_ fonctionne dans Claude Code, Gemini CLI, Cursor et les autres hôtes MCP que nous documentons, donc connecter votre deuxième agent prend environ trente secondes.

FAQ

Où Codex CLI cherche-t-il la configuration des serveurs MCP ?

Dans ~/.codex/config.toml. Chaque serveur reçoit sa propre table [mcp_servers.<name>]. Les serveurs stdio locaux utilisent les clés command et args ; les serveurs distants HTTP en streaming comme BankBridge utilisent url, plus bearer_token_env_var pour l'authentification. Le fichier n'existe pas tant que vous ne le créez pas.

Pourquoi Codex affiche zéro outil MCP après l'ajout du serveur ?

Presque toujours parce que experimental_use_rmcp_client = true est manquant ou mal placé. Il doit se trouver au niveau supérieur de config.toml, au-dessus de tout en-tête [section]. Les serveurs MCP HTTP distants sont derrière ce flag, et sans lui Codex les ignore sans message d'erreur.

L'accès BankBridge depuis Codex est-il en lecture seule ?

Oui. Les 11 outils lisent des données : soldes, transactions, résumés de dépenses, prélèvements récurrents, flux de trésorerie, historique par commerçant, catégories et positions de placements. Il n'y a aucun outil pour les virements, les paiements ou les échanges, donc aucun agent connecté via BankBridge ne peut déplacer votre argent.

Combien coûte BankBridge avec Codex CLI ?

$5 par mois et par banque connectée, quel que soit le nombre d'agents qui l'utilisent. La même clé bbk_ fonctionne dans Codex CLI, Claude Code, Gemini CLI, Cursor, et tout autre hôte MCP. Annulez à tout moment depuis le tableau de bord et la facturation s'arrête.

Est-ce que cela fonctionne aussi pour Codex Cloud ?

Ce guide couvre Codex CLI local, qui lit ~/.codex/config.toml. Le Codex hébergé dans le cloud d'OpenAI (celui connecté à GitHub) configure les serveurs MCP par environnement dans ses propres paramètres. BankBridge y fonctionne aussi ; le point de terminaison et la clé bearer sont les mêmes.

Puis-je garder la clé API en dehors de config.toml ?

C'est la valeur par défaut ici. bearer_token_env_var indique à Codex de lire la clé depuis une variable d'environnement, donc config.toml ne contient jamais le secret. Exportez BANKBRIDGE_API_KEY dans votre profil shell, et quand vous faites tourner la clé vous ne modifiez que l'export.