Codex 技能安装器
从精选目录或 GitHub 仓库安装 Codex 技能。
脚本具备相对路径、技能名、ZIP路径穿越和目标已存在检查,并在临时目录完成清理;但会访问GitHub、使用可选GITHUB_TOKEN/GH_TOKEN或现有Git凭据,且未定义安装前用户确认、权限范围、敏感数据处理或回滚机制,因此扣分。
主路径、参数校验、HTTP错误和Git回退都有实现,异常信息基本可诊断;但未提供测试或执行证据,Git回退、API响应异常、符号链接和网络边界的覆盖不足,按静态校准不超过10。
目标用户、列出 curated/experimental 技能、按名称或GitHub路径安装等场景较清楚;但非适用范围、触发边界、中文交互和中国大陆网络可达性未充分说明,且所给版本之间存在experimental说明差异,因此扣分。
文档结构清晰,包含脚本、参数、示例、默认目录和部分失败行为;但许可证仅在外部目录中说明且本材料未验证,缺少版本策略、变更记录、维护责任和完整故障排查说明,因此扣分。
能够列出技能并将选定技能复制到CODEX_HOME/skills,核心输出直接可用;但依赖外部网络和GitHub访问,安装后需重启,且静态材料没有代表性结果验证或与替代方案的比较,因此保守评分。
源代码和文档提供了可审计实现,能追踪关键参数和路径;但没有提交测试、CI或第三方执行证据,结论主要来自单一静态材料,故不超过5。
- 安装过程会向GitHub发起网络请求,并可能使用环境中的访问令牌或Git凭据;在执行前应明确展示目标仓库、引用、路径和认证数据流并取得用户确认。
- 未见安装事务回滚或完整内容校验;网络中断、恶意仓库内容或部分失败后的恢复策略需要额外审查。
- 当前材料中的SKILL.md版本对experimental技能支持存在差异,需固定并核对实际revision后再发布。
- 未提供许可证、版本、维护责任和CI/测试证据,不能将官方组织身份视为质量或安全证明。
它能做什么 & 适用场景
该技能用于把 Codex 技能安装到 $CODEX_HOME/skills。它默认处理 openai/skills 的精选技能,也支持实验性技能和其他 GitHub 仓库路径。它可以列出可安装技能,并根据技能名称、仓库路径或 GitHub 目录 URL 执行安装。该技能属于 .system,README 说明这类技能会自动安装到最新版 Codex 中。
根据请求列出 .curated 或 .experimental 目录中的技能;使用 Python 辅助脚本从公开 GitHub 仓库直接下载技能;下载遇到认证或权限问题时尝试通过 HTTPS 或 SSH 进行 Git 稀疏检出;将技能安装到 $CODEX_HOME/skills/<skill-name>,并在安装后告知用户技能将在下一轮可用。
- 希望查看当前可安装技能的 Codex 用户,需要获得带已安装标记的精选技能列表。
- 知道技能名称、想安装精选技能的用户,可直接触发按名称安装。
- 需要安装实验性技能的用户,可指定 skills/.experimental 路径。
- 需要从公开或私有 GitHub 仓库安装技能的用户,可提供仓库路径或目录 URL。
- 需要一次安装多个技能的用户,可通过多个 --path 参数指定多个技能目录。
优缺点一览
- 覆盖精选、实验性、公开仓库和私有仓库路径。
- 支持按名称、仓库路径和 GitHub 目录 URL 安装。
- 公开仓库默认直接下载,认证失败时提供 Git 回退路径。
- 支持多个 --path 参数批量安装。
- 依赖网络访问 GitHub。
- 私有仓库需要现有 Git 凭据或 GITHUB_TOKEN/GH_TOKEN。
- 目标技能目录已存在时不会覆盖安装。
- README 未提供测试套件、版本兼容矩阵或详细错误处理说明。
- 该技能面向 Codex 的 $CODEX_HOME/skills 目录,移植到其他客户端需要调整。
如何安装
该技能位于 skills/.system。README 说明 .system 技能会在最新版 Codex 中自动安装,因此无需另行安装。若要从 GitHub 获取其他技能,可使用:scripts/install-skill-from-github.py --repo <owner>/<repo> --path <path/to/skill>;也可使用:scripts/install-skill-from-github.py --url https://github.com/<owner>/<repo>/tree/<ref>/<path>。目标目录已存在时,脚本会中止。
如何使用
列出默认精选技能:scripts/list-skills.py;以 JSON 输出:scripts/list-skills.py --format json;列出实验性技能:scripts/list-skills.py --path skills/.experimental。安装精选技能时提供技能名称,例如:$skill-installer gh-address-comments。安装其他仓库技能时提供 GitHub 仓库路径或目录 URL。安装完成后重启 Codex 以识别新技能。