Přeskočit na obsah
Nástroje 2 min čtení

Codex 0.151.0 dovoluje rozšířením přepsat výsledek nástroje MCP

Rozšíření Codexu mohou od verze 0.151.0 prohlédnout odpověď serveru MCP a před modelem ji nahradit. Dostanou i konečné argumenty a kontext volání; změna platí pro úspěšné i chybové výsledky a pro přímé volání i Code Mode.

Modrý síťový kabel s konektorem RJ-45
Nový bod v Codexu stojí mezi odpovědí serveru MCP a tím, co dostane klient s modelem. Foto: Yuri Samoilov, Wikimedia Commons (CC BY 2.0)

Stabilní Codex 0.151.0 vyšel 29. srpna 2026. Jedna z jeho novinek přidává rozšířením možnost prohlédnout a nahradit odpověď serveru MCP dřív, než ji uvidí jazykový model. Nejde o nový filtr, který by se zapnul sám. Verze do životního cyklu volání přidala místo, kam může vlastní pravidlo vstoupit.

Hook běží mezi serverem a modelem

Server MCP vrací na volání nástroje objekt s textem, obrázky, zvukem či strukturovanými daty. Odpověď může nést také příznak chyby. Codex ji dosud po přijetí připravil pro model a ohlásil dokončení volání. Změna číslo 41202 mezi tyto kroky vložila metodu on_mcp_tool_result.

Rozšíření v ní dostane kontext skutečně spuštěného nástroje, identifikátor volání a argumenty po úpravách na straně hostitele. K dispozici má také úložiště dat pro sezení, vlákno a aktuální tah. Samotný výsledek není jen ke čtení: rozšíření ho může změnit nebo celý nahradit.

Hook se dokončí ještě před událostí, kterou klient pozná jako konec volání, a před přípravou vstupu pro model. Testy v téže změně ověřují tři podoby přímého volání: výsledek ponechaný beze změny, nahrazený výsledek a chybu. Nahrazení a chybu zkoušejí také v Code Mode. Upravená odpověď se v obou cestách propíše do události pro klienta i do následujícího vstupu modelu.

Specifikace počítá s kontrolou na straně klienta

Specifikace MCP odděluje nestrukturovaný obsah od pole structuredContent. Chybu při vykonání nástroje zapisuje do běžného výsledku pomocí isError: true, aby ji model mohl přečíst, opravit argumenty a volání zopakovat. Klientům zároveň doporučuje výsledek ověřit ještě před předáním modelu.

Nový hook dává rozšířením Codexu přesně takové místo. Mohou v něm například zkontrolovat tvar strukturovaných dat nebo odstranit údaj, který se do kontextu modelu nemá dostat. To jsou příklady využití, nikoli vestavěné chování verze 0.151.0. Bez nainstalovaného rozšíření se odpověď serveru nezmění.

Rozhraní navíc výslovně varuje, že argumenty i výsledek mohou obsahovat citlivý text a nesmějí se zapisovat do logu. Rozšíření tedy získává dobré místo pro ochrannou kontrolu, současně ale vidí data, ke kterým by běžný doplněk nemusel mít důvod přistupovat. O bezpečnosti rozhodne až konkrétní kód a to, komu správce důvěřuje.

Hostitelská aplikace dostává další rozhodnutí

Oficiální text Codex jako platforma rozděluje odpovědnost zřetelně: Codex spravuje běh agenta, nástroje a schvalování, zatímco hostitelská aplikace určuje přístup k systémům, hranice operací a způsob vrácení výsledku. Zpracování odpovědi MCP tuto hranici posouvá o krok blíž k modelu. Hostitel už nemusí měnit server ani čekat, až model přečte nevhodný výsledek.

Verze 0.151.0 přidala i nastavitelnou čekací dobu pro hledání nástrojů na volitelných serverech MCP. Další změny se týkají katalogu pluginů a oprav sandboxu. Na dřívější úpravy ochrany přihlašovacích údajů a pravidel sandboxu navazuje starší rozbor Codexu a Claude Code.

Zdroje: poznámky k vydání Codexu 0.151.0, změna rozhraní a její testy, oficiální dokumentace OpenAI k hostitelské vrstvě Codexu a nezávislá specifikace nástrojů MCP.

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Nástroje

    Modul mcp.server.fastmcp se do SDK vrátil jen proto, aby spadl s odkazem na návod

    Přejmenování třídy FastMCP na MCPServer nechalo ve druhé verzi knihovny mcp starý import padat na holé hlášce, ze které se nedalo poznat, že je nainstalovaná jiná hlavní…

  2. Nástroje

    Ollama 0.33.1 začala v MLX skutečně vynucovat JSON Schema

    Ollama uměla přijmout JSON Schema i u modelů v MLX, její runner se jím však neřídil. Verze 0.33.1 to mění: XGrammar před každým krokem zakáže tokeny, které by porušily…

  3. Nástroje

    Paseo ovládá z telefonu nativní CLI devětatřiceti agentních nástrojů

    Paseo pouští nativní příkazovou řádku cizích agentních nástrojů na stroji uživatele a ovládat se dá z telefonu, prohlížeče i desktopu. Model si nevybírá: rozhoduje o něm…

  4. Nástroje

    Claude sdílí paměť mezi chatem a cloudovým Coworkem

    Anthropic propojil paměť v chatu s cloudovými úlohami Coworku. Co si Claude uloží při rozhovoru, může použít při samostatné práci a poznatek z Coworku se vrátí do…