Codex 0.151.0 dovoluje rozšířením přepsat výsledek nástroje MCP
Rozšíření Codexu mohou od verze 0.151.0 prohlédnout odpověď serveru MCP a před modelem ji nahradit. Dostanou i konečné argumenty a kontext volání; změna platí pro úspěšné i chybové výsledky a pro přímé volání i Code Mode.

Stabilní Codex 0.151.0 vyšel 29. srpna 2026. Jedna z jeho novinek přidává rozšířením možnost prohlédnout a nahradit odpověď serveru MCP dřív, než ji uvidí jazykový model. Nejde o nový filtr, který by se zapnul sám. Verze do životního cyklu volání přidala místo, kam může vlastní pravidlo vstoupit.
Hook běží mezi serverem a modelem
Server MCP vrací na volání nástroje objekt s textem, obrázky, zvukem či strukturovanými daty. Odpověď může nést také příznak chyby. Codex ji dosud po přijetí připravil pro model a ohlásil dokončení volání. Změna číslo 41202 mezi tyto kroky vložila metodu on_mcp_tool_result.
Rozšíření v ní dostane kontext skutečně spuštěného nástroje, identifikátor volání a argumenty po úpravách na straně hostitele. K dispozici má také úložiště dat pro sezení, vlákno a aktuální tah. Samotný výsledek není jen ke čtení: rozšíření ho může změnit nebo celý nahradit.
Hook se dokončí ještě před událostí, kterou klient pozná jako konec volání, a před přípravou vstupu pro model. Testy v téže změně ověřují tři podoby přímého volání: výsledek ponechaný beze změny, nahrazený výsledek a chybu. Nahrazení a chybu zkoušejí také v Code Mode. Upravená odpověď se v obou cestách propíše do události pro klienta i do následujícího vstupu modelu.
Specifikace počítá s kontrolou na straně klienta
Specifikace MCP odděluje nestrukturovaný obsah od pole structuredContent. Chybu při vykonání nástroje zapisuje do běžného výsledku pomocí isError: true, aby ji model mohl přečíst, opravit argumenty a volání zopakovat. Klientům zároveň doporučuje výsledek ověřit ještě před předáním modelu.
Nový hook dává rozšířením Codexu přesně takové místo. Mohou v něm například zkontrolovat tvar strukturovaných dat nebo odstranit údaj, který se do kontextu modelu nemá dostat. To jsou příklady využití, nikoli vestavěné chování verze 0.151.0. Bez nainstalovaného rozšíření se odpověď serveru nezmění.
Rozhraní navíc výslovně varuje, že argumenty i výsledek mohou obsahovat citlivý text a nesmějí se zapisovat do logu. Rozšíření tedy získává dobré místo pro ochrannou kontrolu, současně ale vidí data, ke kterým by běžný doplněk nemusel mít důvod přistupovat. O bezpečnosti rozhodne až konkrétní kód a to, komu správce důvěřuje.
Hostitelská aplikace dostává další rozhodnutí
Oficiální text Codex jako platforma rozděluje odpovědnost zřetelně: Codex spravuje běh agenta, nástroje a schvalování, zatímco hostitelská aplikace určuje přístup k systémům, hranice operací a způsob vrácení výsledku. Zpracování odpovědi MCP tuto hranici posouvá o krok blíž k modelu. Hostitel už nemusí měnit server ani čekat, až model přečte nevhodný výsledek.
Verze 0.151.0 přidala i nastavitelnou čekací dobu pro hledání nástrojů na volitelných serverech MCP. Další změny se týkají katalogu pluginů a oprav sandboxu. Na dřívější úpravy ochrany přihlašovacích údajů a pravidel sandboxu navazuje starší rozbor Codexu a Claude Code.
Zdroje: poznámky k vydání Codexu 0.151.0, změna rozhraní a její testy, oficiální dokumentace OpenAI k hostitelské vrstvě Codexu a nezávislá specifikace nástrojů MCP.