Codex Plugins 插件入门
教程版本基线Codex CLI v0.147.0Plugin 是一组可复用能力的安装包,可以包含 Skills、连接器、MCP 服务、浏览器能力或 Hooks。安装插件等于扩大 Codex能接触的数据和可执行动作,先审查再启用。
完成一次插件的“发现 → 审查 → 安装 → 新会话验证 → 卸载”闭环,不连接真实敏感数据。
- ChatGPT Work Web 和 ChatGPT 桌面端的 Work/Codex 支持插件。
- Codex CLI 可以输入
/plugins打开插件浏览器。 - IDE 扩展和移动端目前不提供插件。
- CLI 安装后应新开会话,才使用插件带来的 Skills 或工具。
第 1 步:先确认需求
Section titled “第 1 步:先确认需求”我想完成【具体任务】。请先判断当前项目和已有工具是否足够。如果确实需要插件,说明它需要哪些数据、权限和外部服务;不要直接安装。只为明确任务安装插件。能用本地代码和现有能力完成时,不要扩大权限面。
第 2 步:审查插件
Section titled “第 2 步:审查插件”安装前至少确认:
- 发布者、来源、版本与更新记录。
- 包含哪些 Skill、连接器、MCP、浏览器扩展和 Hook。
- 会读取和写入哪些外部数据。
- 是否需要账号授权、API Key 或付费服务。
- Hook 在什么时机运行、执行什么命令。
- 如何撤销授权、删除缓存和卸载。
第三方提示词、脚本和 Hook 都视为代码审查,不因为在市场里出现就默认可信。
第 3 步:安装并最小授权
Section titled “第 3 步:安装并最小授权”在支持的界面选择插件,或在 Codex CLI 输入:
/plugins只授予本任务需要的最小范围。可以选只读时不授予写权限;可以选单个仓库或工作区时不要授权全部资源。
第 4 步:新会话做低风险验证
Section titled “第 4 步:新会话做低风险验证”请列出当前会话中这个插件提供的能力和权限边界。只执行一次只读测试,不创建、修改、发送或删除任何外部数据。最后说明调用了什么工具、读取了什么范围。如果实际请求的权限超出安装说明,立即停止并撤销连接。
第 5 步:卸载与撤权
Section titled “第 5 步:卸载与撤权”卸载插件后,还要到外部服务检查 OAuth 授权、Token 或 API Key 是否仍有效。敏感连接不再使用时应一并撤销,而不是只隐藏插件入口。
- 安装后看不到能力:新开会话,并确认当前入口支持插件。
- IDE 中找不到插件:改用桌面端或 Codex CLI。
- 要求高权限:先缩小授权范围,不能缩小时放弃安装。
- Hook 行为不透明:禁用并审查命令,未理解前不要运行。
- 输出包含外部敏感信息:停止分享或上传,检查日志与权限。
- 插件对应一个明确任务,而不是“先装再说”。
- 来源、组件、权限、付费与卸载方式已审查。
- 首次验证只读且使用最小授权。
- 实际工具调用和读取范围可追溯。
- 已验证卸载与外部授权撤销路径。
官方参考:https://developers.openai.com/codex/plugins
下一篇看:使用第三方 Codex 工具前的安全检查。