将 Codex 连接到 Antigravity CLI,提供可观测且可恢复的 MCP 桥接能力。
该 MCP 工具主要风险来自其本机执行外部命令的能力,而非已知远程外发;在官方 Registry 发布、开源且近期维护的前提下,整体更接近需留意而非高风险。材料较少且 README 缺失,增加了对实际权限边界与行为的审计不确定性。
材料仅显示需要环境变量 AGY_CMD,名称更像可执行命令路径/启动参数而非传统 API 密钥;其敏感性主要在于若被错误配置或篡改,可能令工具执行非预期二进制,而非直接导致第三方账户凭证泄露。
材料明确标注远程端点 host 为“无”,未见需要连接外部服务或将用户数据发送到声明外部主机的证据;基于现有材料,未发现明确的数据外发红旗。
该工具的核心功能就是从 MCP 环境运行并并行管理 Antigravity CLI 会话,属于明确的本机起进程/执行代码能力。这是此类工具的常规高权限面,需关注其实际继承的用户权限、工作目录和命令来源,但仅凭此点不足以上升为高风险。
文档极少,未明确声明文件系统访问边界;由于会在本机运行 CLI,会话通常可能继承当前用户或代理可见的工作区/本地文件访问权限。现有材料未显示明显超出声明功能的过度授权,但实际可触达数据范围需在部署时用沙箱或最小权限约束。
正面因素包括:官方 Registry 来源、开源仓库可审计、近一年内有更新,这些都显著降低供应链风险。需留意之处是 README 缺失、许可证未声明、社区采用度很低(0 star),使外部验证和合规判断不足,因此更适合评为需留意而非低风险。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "Async Parallel Antigravity for Codex & Claude Code" MCP 服务: 执行:claude mcp add io-github-varadfromeast-codex-agy-bridge -- npx -y codex-agy-bridge
协调 Codex 与命令行流程,完成授权、校验与验收驱动的软件开发协作。