跳转到内容

Codex Plugins 插件入门

教程版本基线Codex CLI v0.147.0

Plugin 是一组可复用能力的安装包,可以包含 Skills、连接器、MCP 服务、浏览器能力或 Hooks。安装插件等于扩大 Codex能接触的数据和可执行动作,先审查再启用。

完成一次插件的“发现 → 审查 → 安装 → 新会话验证 → 卸载”闭环,不连接真实敏感数据。

  • ChatGPT Work Web 和 ChatGPT 桌面端的 Work/Codex 支持插件。
  • Codex CLI 可以输入 /plugins 打开插件浏览器。
  • IDE 扩展和移动端目前不提供插件。
  • CLI 安装后应新开会话,才使用插件带来的 Skills 或工具。
我想完成【具体任务】。请先判断当前项目和已有工具是否足够。
如果确实需要插件,说明它需要哪些数据、权限和外部服务;不要直接安装。

只为明确任务安装插件。能用本地代码和现有能力完成时,不要扩大权限面。

安装前至少确认:

  • 发布者、来源、版本与更新记录。
  • 包含哪些 Skill、连接器、MCP、浏览器扩展和 Hook。
  • 会读取和写入哪些外部数据。
  • 是否需要账号授权、API Key 或付费服务。
  • Hook 在什么时机运行、执行什么命令。
  • 如何撤销授权、删除缓存和卸载。

第三方提示词、脚本和 Hook 都视为代码审查,不因为在市场里出现就默认可信。

在支持的界面选择插件,或在 Codex CLI 输入:

/plugins

只授予本任务需要的最小范围。可以选只读时不授予写权限;可以选单个仓库或工作区时不要授权全部资源。

请列出当前会话中这个插件提供的能力和权限边界。
只执行一次只读测试,不创建、修改、发送或删除任何外部数据。
最后说明调用了什么工具、读取了什么范围。

如果实际请求的权限超出安装说明,立即停止并撤销连接。

卸载插件后,还要到外部服务检查 OAuth 授权、Token 或 API Key 是否仍有效。敏感连接不再使用时应一并撤销,而不是只隐藏插件入口。

  • 安装后看不到能力:新开会话,并确认当前入口支持插件。
  • IDE 中找不到插件:改用桌面端或 Codex CLI。
  • 要求高权限:先缩小授权范围,不能缩小时放弃安装。
  • Hook 行为不透明:禁用并审查命令,未理解前不要运行。
  • 输出包含外部敏感信息:停止分享或上传,检查日志与权限。
  1. 插件对应一个明确任务,而不是“先装再说”。
  2. 来源、组件、权限、付费与卸载方式已审查。
  3. 首次验证只读且使用最小授权。
  4. 实际工具调用和读取范围可追溯。
  5. 已验证卸载与外部授权撤销路径。

官方参考:https://developers.openai.com/codex/plugins

下一篇看:使用第三方 Codex 工具前的安全检查