Codex fait le MCP un peu différemment
Si vous avez déjà ajouté des serveurs MCP à Claude Desktop ou Cursor, vous avez édité du JSON. Codex CLI n'utilise pas JSON. Sa configuration se trouve dans ~/.codex/config.toml, et les serveurs MCP vont dans des tables [mcp_servers.<name>], une table par serveur.
Il y a une deuxième subtilité. Codex prend en charge deux types de serveurs MCP : les serveurs stdio locaux qu'il lance comme processus enfants (vous lui donnez une command et des args), et les serveurs distants HTTP en streaming auxquels il se connecte via le réseau (vous lui donnez une url). BankBridge est du type distant, un serveur hébergé sur lequel vous pointez simplement. Et les serveurs distants sont actuellement derrière un feature flag. Ratez le flag et Codex charge zéro outil sans même un avertissement.
La documentation d'OpenAI couvre le mécanisme mais reste légère sur les exemples complets qui fonctionnent, ce qui explique probablement votre présence ici. Toute la configuration tient en quatre lignes de TOML et une variable d'environnement.
Obtenez une clé API BankBridge
BankBridge est un serveur MCP hébergé qui donne aux agents un accès en lecture seule à vos données bancaires en direct. Inscrivez-vous sur bankbridge.money avec votre email (lien magique, pas de mot de passe), puis connectez une banque depuis le tableau de bord.
Le flux de connexion se déroule dans une interface sécurisée fournie par la banque. Vous choisissez votre établissement, vous vous y connectez et approuvez l'accès en lecture seule. BankBridge stocke un jeton d'accès chiffré, jamais votre mot de passe bancaire, et aucune de vos données financières n'est mise en cache sur nos serveurs. Chaque question posée par Codex reçoit sa réponse via une récupération en direct.
Avec une banque connectée, créez une clé API. Elle commence par bbk_ et n'est affichée qu'une seule fois, alors copiez-la maintenant. Le tarif est de $5/mo par banque connectée, annulable à tout moment.
L'entrée config.toml
Ouvrez ~/.codex/config.toml. Si le fichier n'existe pas encore, créez-le. Ajoutez ceci :
experimental_use_rmcp_client = true
[mcp_servers.bankbridge]
url = "https://bankbridge.money/api/mcp"
bearer_token_env_var = "BANKBRIDGE_API_KEY"
Trois choses à savoir. D'abord, experimental_use_rmcp_client = true est un paramètre de niveau supérieur. Il doit apparaître au-dessus de tout en-tête [section]. TOML assigne chaque clé à la table sous laquelle elle apparaît, donc si le flag se retrouve à l'intérieur de [mcp_servers.bankbridge], Codex le traite comme une option de serveur quelconque et votre serveur distant ne se charge jamais.
Ensuite, url pointe vers le point de terminaison hébergé de BankBridge. Rien à installer, pas de wrapper npx, pas de processus local à surveiller.
Enfin, bearer_token_env_var nomme une variable d'environnement au lieu de contenir la clé elle-même. Codex lit le vrai secret depuis votre shell, ce qui le garde hors d'un fichier qui a tendance à finir dans des dépôts dotfile publics.
Exportez la clé dans votre shell
Une ligne :
export BANKBRIDGE_API_KEY="bbk_votre_clé_ici"
Exécutez-la dans le terminal où vous lancerez Codex, et ajoutez-la à ~/.zshrc ou ~/.bashrc pour que les nouveaux shells la reçoivent aussi. Garder la clé dans une variable d'environnement rend aussi la rotation indolore : échangez l'export, laissez le TOML tranquille. Nous avons un petit guide sur la rotation de votre clé si jamais vous en avez besoin.
Vérifiez que les 11 outils sont chargés
Démarrez une nouvelle session avec codex. Dans la TUI, tapez /mcp. Codex liste chaque serveur configuré ainsi que les outils qu'il expose. Les versions récentes proposent aussi une sous-commande codex mcp list que vous pouvez lancer depuis le shell sans démarrer de session.
Vous cherchez bankbridge avec 11 outils : list_accounts, get_account, list_transactions, search_transactions, get_spending_summary, get_recurring_charges, get_monthly_cashflow, get_merchant_history, list_categories, list_holdings, et list_investment_transactions.
Puis demandez-lui quelque chose de concret :
Combien ai-je dépensé cette semaine ?
Codex devrait appeler get_spending_summary ou list_transactions et revenir avec des chiffres de votre vrai compte. Il n'y a pas d'étape de synchronisation ni d'instantané ; chaque réponse est récupérée en direct au moment où vous posez la question.
Si Codex ne charge aucun outil
L'échec est silencieux, ce qui le rend plus agaçant qu'un crash. Passez ces vérifications dans l'ordre.
Le flag est manquant ou au mauvais endroit. C'est la cause neuf fois sur dix. experimental_use_rmcp_client = true doit se trouver tout en haut de config.toml, au-dessus de toute [section]. À l'intérieur du bloc serveur, il ne fait rien.
La clé n'est pas dans l'environnement de Codex. Codex résout bearer_token_env_var au démarrage, donc un export depuis un autre onglet de terminal, ou un export que vous avez ajouté à .zshrc mais jamais sourcé, ne sera pas visible. Lancez echo $BANKBRIDGE_API_KEY dans le même shell juste avant de lancer Codex.
Vous avez collé du JSON. Les extraits tirés de la doc de Claude Desktop ou de Cursor ne s'analysent pas comme du TOML. Si Codex se plaint du fichier de config ou l'ignore silencieusement, cherchez des accolades et des deux-points parasites.
Codex est obsolète. Le support HTTP en streaming pour MCP est relativement nouveau. Mettez à jour avec npm install -g @openai/codex (ou brew upgrade codex si vous l'avez installé via Homebrew) et réessayez.
Que demander une fois connecté
Quelques points de départ qui correspondent proprement aux outils :
Quels sont mes prélèvements récurrents, triés par coût mensuel ?
Chez quels commerçants ai-je le plus dépensé le mois dernier ?
Compare mes revenus et mes dépenses pour juin.
Tout est en lecture seule par conception. Il n'y a aucun outil pour déplacer de l'argent, payer des factures ou passer des ordres, donc le rayon d'action d'un agent curieux est de zéro dollar exactement. Et la clé n'est pas spécifique à Codex : la même clé bbk_ fonctionne dans Claude Code, Gemini CLI, Cursor et les autres hôtes MCP que nous documentons, donc connecter votre deuxième agent prend environ trente secondes.