Codex CLI 构建器
把 API、脚本或现有工具变成可复用的命令行接口。
文档明确要求环境变量优先、避免打印或提交凭据、对写操作先确认并尽量可逆,也要求原始请求优先只读;因此主要安全与数据流风险可见。扣6分:安装到PATH、写入本地配置和执行外部CLI仍有副作用,未完整规定权限隔离、配置回滚、数据保留或依赖供应链验证,许可证信息也未知。
流程顺序和命令契约较一致,包含doctor、JSON错误、分页、退出码、fixture和跨目录冒烟测试要求。扣2分:技能本身没有脚本、测试套件或已验证的实现,运行时依赖工具链、网络和来源系统,异常路径只能得到规范要求而非可复现证据;静态评估上限为10。
目标用户、适用场景、输入来源、CLI形态和不适合一次性脚本的边界描述清楚,且触发描述覆盖创建可组合CLI的主要需求。扣4分:未明确非API或高风险服务的排除条件、环境约束、中文交互支持及中国大陆网络可达性;核心功能可能依赖海外API,但文档未处理该差异。
SKILL.md结构清晰,并通过reference实现渐进式披露;命名、安装、参数、示例、限制和伴随技能内容较完整。扣7分:许可证未知,缺少明确版本、变更记录、维护责任人与更新路径;README虽提供仓库级信息,但不能替代该技能自身的治理说明。
该技能覆盖从来源盘点、命令设计、实现、安装到测试的完整工作流,预期可直接指导构建持久化CLI。扣1分:没有提交的代表性输出或执行证据,实际结果正确性、完成度及相对手工实现的收益无法静态验证;按校准静态上限为7。
源文件可审计,reference提供了具体命令形状、JSON约定和错误处理标准。扣2分:没有CI、测试结果或第三方执行证据,关键路径无法独立复现;按静态校准最高只能给5分。
- 这是仅基于源文件的静态审查,未执行任何命令、安装流程或真实API调用。
- 使用该技能创建CLI时,应在写操作、安装到PATH、保存配置和处理生产数据前单独确认权限、回滚方案、网络可达性与凭据范围。
- 应补充技能许可证、版本/变更记录、维护责任、中文与大陆网络环境说明,并提供关键路径测试证据。
它能做什么 & 适用场景
该技能指导 Codex 创建可从任意仓库运行的持久化 CLI,而不是一次性脚本。它覆盖运行时选择、命令契约、认证配置、JSON 输出、只读原始请求入口以及安装和冒烟测试。适合需要稳定读取、解析、写入或上传操作的 API 和内部工具工作流。仓库 README 标明该仓库已弃用,并建议使用 OpenAI Plugins 仓库获取当前示例。
读取 API 文档、OpenAPI 规范、SDK 文档、curl 示例、网页应用、管理工具或本地脚本,盘点资源、认证、分页、ID、上传流程和写操作;设计发现、解析、读取、写入、doctor 和原始请求命令;按 Rust、TypeScript/Node.js 或 Python 选择实现方式;生成 README、配置路径和稳定 JSON 成功及错误格式;安装到 PATH,并从其他目录执行帮助、doctor、构建和测试检查。
- 开发者需要把 API 文档转换成可在不同仓库中运行的 CLI。
- 运维人员需要通过稳定的 list、search、download、retry 或 upload 命令重复处理服务任务。
- 团队需要把现有 curl、SDK 或内部脚本拆成发现、读取、草稿和写入阶段。
- Codex 用户需要一个带环境变量或本地配置认证、机器可读 JSON 输出和安全诊断命令的工具。
优缺点一览
- 覆盖从源材料盘点到 PATH 安装和跨目录冒烟测试的完整工作流。
- 强调稳定 JSON、明确的发现和 ID 解析命令,以及单一职责的写命令。
- 对认证优先级、令牌泄露、原始请求和实时写入设有具体安全约束。
- 支持 Rust、TypeScript/Node.js 和 Python 等不同实现路线。
- 需要用户提供 API、脚本或其他源材料;技能本身不包含特定服务的 API 实现。
- 没有提供 CLI 模板、测试结果或已验证的平台清单。
- README 未声明仓库许可证,单个技能的许可证需要查看其目录中的 LICENSE.txt。
- 仓库已弃用,当前技能和插件示例应参考 OpenAI Plugins 仓库。
如何安装
该技能位于仓库的 skills/.curated/cli-creator/SKILL.md。README 说明可在 Codex 中使用 $skill-installer cli-creator 安装 curated 技能,安装后重启 Codex;更具体的安装参数未在该技能材料中说明。
如何使用
提出类似“根据这份 OpenAPI 规范创建一个名为 service-cli 的 CLI,先支持列出项目、解析项目 ID、读取任务,并提供 --json doctor”的请求。使用前应提供目标工具名称、来源和首批真实工作;技能会据此设计命令、选择运行时并实现安全的读写路径。