Codex 插件构建器
为 Codex 创建、验证并维护符合规范的插件。
技能明确限制默认目标为用户主目录下的本地插件和个人 marketplace,并要求非默认 marketplace 安装确认、避免无意覆盖、在必要时请求写入批准;脚本也提供 --force 控制覆盖,未见恶意行为、凭据窃取或隐蔽外传。扣分在于会直接写入 ~/plugins 和 ~/.agents/plugins/marketplace.json,创建后缺少回滚/事务机制,且未说明敏感文件保护、完整数据流和外部命令副作用。
脚本、参考文档和验证器对名称规范化、manifest、marketplace、cachebuster 和失败信息大体一致,异常输入通常抛出清晰错误。扣分在于静态审查无法复现关键路径,未见覆盖核心流程的测试套件;创建插件后 marketplace 更新失败可能留下部分状态,缓存版本更新也不是原子写入,依赖 PyYAML 的可用性未在技能中明确说明。
触发场景、输入参数、个人与团队 marketplace 边界、Windows 路径差异和更新流程说明较清楚。扣分在于未说明非适用场景、权限模型和版本兼容边界,没有中文使用说明或中文错误信息;核心功能依赖本地 Codex CLI,文件本身未证明其在中国大陆网络环境中的安装与更新可达性。
文档分为快速开始、工作流、参考规范和验证部分,命名、默认值、schema、限制和安装更新规则较完整;仓库提供 Apache-2.0 许可证,且来源为已验证的 OpenAI 官方组织。扣分在于缺少该技能专属的版本策略、变更记录、维护负责人和明确更新渠道;部分要求分散在较长文档中,且示例未覆盖常见失败恢复。
技能直接提供脚本来创建插件、生成 marketplace 条目、更新 cachebuster 和验证 manifest,目标输出具有较高直接可用性,能减少手工编辑错误。扣分在于本次仅静态阅读,未验证生成结果、CLI 兼容性或代表性输出;复杂 marketplace 更新仍可能需要用户处理安装状态、权限和失败后的清理。
源文件包含可审计的 Python 实现、验证器、规范样例和清晰命令,能够支持有限的静态追踪;仓库 CI/测试材料未显示覆盖该技能关键路径的专门测试,且没有本次独立执行或第三方复现证据。因此只能给予有限证据分。
- 首次运行前确认目标路径和 --force 范围;脚本可能在后续 marketplace 操作失败时留下已创建的插件目录。
- 静态审查未验证 Codex CLI、PyYAML、平台路径或中国大陆网络环境中的实际可用性。
- 不要把包含敏感信息的路径、marketplace 配置或插件内容交给未经审查的外部命令;更新流程缺少自动回滚。
它能做什么 & 适用场景
这是一个面向 Codex 的插件脚手架技能,用于创建带有必需 `.codex-plugin/plugin.json` 的插件目录。它还能生成可选的 skills、hooks、scripts、assets、MCP 和 app 结构,并管理个人市场条目。开发现有插件时,它提供缓存破坏器更新流程和验证命令。技能默认面向个人市场,团队或仓库市场需要显式指定。
运行 scripts/create_basic_plugin.py,将插件名称规范化为小写连字符格式,创建插件根目录和有效的 plugin.json;按需创建可选目录及 .mcp.json、.app.json;使用 --with-marketplace 创建或更新默认的 ~/.agents/plugins/marketplace.json;读取市场名称;运行 scripts/validate_plugin.py 验证生成的插件;运行 scripts/update_plugin_cachebuster.py 更新现有本地插件的缓存破坏器。
- 需要快速创建个人 Codex 插件,并希望自动生成有效清单的开发者。
- 需要同时初始化 skills、hooks、scripts 或 assets 目录的插件作者。
- 希望让新插件出现在 Codex 个人市场中的用户。
- 正在迭代本地插件,需要通过缓存破坏器和重新安装流程刷新版本的开发者。
- 需要在交付前验证插件目录结构和清单格式的维护者。
优缺点一览
- 自动生成必需的插件清单和目录结构。
- 插件名称、市场条目和策略字段有明确默认值。
- 支持个人市场,也支持按需配置仓库或团队市场。
- 提供验证和本地插件缓存更新脚本。
- 源码没有记录独立安装该技能的流程。
- 依赖 Python 3 和本地文件系统写入。
- 技能专门面向 Codex 插件格式,迁移到其他平台需要调整。
- 提供的材料没有展示测试套件或跨平台验证结果。
如何安装
源码没有说明该技能的独立安装命令。它位于仓库的 codex-rs/skills/src/assets/samples/plugin-creator/SKILL.md。使用前,先按 README 安装 Codex CLI,例如运行 npm install -g @openai/codex,然后运行 codex。
如何使用
在包含该 SKILL.md 的技能根目录运行 python3 scripts/create_basic_plugin.py my-plugin。需要个人市场条目时,运行 python3 scripts/create_basic_plugin.py my-plugin --with-marketplace;需要可选结构时加入对应的 --with-skills、--with-hooks、--with-scripts、--with-assets、--with-mcp 或 --with-apps。交付前运行 python3 scripts/validate_plugin.py <plugin-path>。源码未提供面向最终用户的触发提示词。