Codex 技能安装器
从精选列表或 GitHub 仓库安装 Codex 技能,降低技能配置与部署成本。
脚本限制 GitHub 来源、校验相对路径和 ZIP 路径穿越、拒绝覆盖现有目标并清理临时目录;但默认使用可变的 main、可安装任意仓库内容、会使用网络和可选 GitHub 凭据,且未明确要求用户确认、未提供完整数据流或回滚机制,因此扣分。
参数解析、下载失败回退、路径校验和错误信息较清晰,关键流程在静态代码中基本连贯;但未见针对该技能的测试或执行证据,Git/SSH、平台差异和异常响应覆盖有限,因此受静态上限约束并扣分。
触发场景、仓库路径、实验性列表、安装选项和输出格式有明确说明;但仅支持 GitHub,未声明充分的非适用边界,也未说明中文交互或中国大陆网络可达性,核心功能依赖 GitHub/API,存在可达性风险,因此扣分。
SKILL.md 具备分层说明、脚本清单、参数、示例和部分限制说明;仓库提供 Apache-2.0、官方来源和安全政策,但该技能缺少独立版本、变更记录、明确维护责任和更新路径,因此扣分。
脚本覆盖列出技能、安装单个或多个技能、公共及私有仓库、下载和 Git 回退,预期结果可直接使用;但静态审查无法验证实际安装成功、兼容性或相较手动操作的收益,且安装结果仍依赖外部服务,因此保守给分。
源代码和参数行为可审计,错误路径有一定可追踪性;但未提供该技能专用测试套件、CI 覆盖或第三方执行证据,无法独立复现关键路径,因此扣分。
- 安装任意 GitHub 仓库内容前应确认仓库、提交引用和目标路径;默认 main 不具备内容完整性保证。
- GITHUB_TOKEN 或 GH_TOKEN 会发送到 GitHub 请求;应避免在不受信任环境中使用,并注意私有仓库内容可能被复制到本地技能目录。
- 核心功能依赖 GitHub、GitHub API、codeload 和可能的 SSH 连接;中国大陆网络受限时可能无法列出或安装技能。
- 未见针对该技能的专用测试或回滚命令,安装前应备份目标目录并自行验证结果。
它能做什么 & 适用场景
这是一个用于安装 Codex 技能的 Agent Skill。它可以列出精选或实验性技能,也可以从公开或私有 GitHub 仓库安装指定技能。安装目标默认为 $CODEX_HOME/skills。它依赖辅助脚本、网络访问和本地文件系统,适合需要持续扩展 Codex 能力的开发者。
根据用户请求列出精选或实验性技能;使用辅助脚本从 openai/skills 或其他 GitHub 仓库下载并安装技能;支持指定仓库路径、GitHub URL、分支、目标目录和安装方式;检测目标技能目录是否已存在,并在已存在时中止;私有仓库下载失败时可回退到 Git 稀疏检出。
- 希望查看可安装技能的 Codex 用户,需要获取精选技能列表。
- 开发者已知技能名称,希望从精选列表安装该技能。
- 团队需要从 GitHub 仓库路径安装内部或第三方技能。
- 用户需要安装实验性技能,并指定 skills/.experimental 路径。
- 维护者需要一次安装多个技能,或指定分支、目标目录和下载方式。
优缺点一览
- 支持精选、实验性、公开仓库和私有仓库来源。
- 支持 GitHub URL、仓库路径、分支、目标目录和多路径安装。
- 提供下载失败后的 Git 稀疏检出回退机制。
- 会避免覆盖已存在的目标技能目录。
- 需要 shell、网络访问和本地文件系统权限。
- 私有仓库访问依赖现有 Git 凭据或 GITHUB_TOKEN/GH_TOKEN。
- 源材料没有提供测试结果、支持平台清单或详细故障排查说明。
- 默认面向 Codex 的 $CODEX_HOME/skills 目录,迁移到其他客户端可能需要调整路径和安装流程。
如何安装
将该技能目录放入 $CODEX_HOME/skills/skill-installer;默认安装位置为 ~/.codex/skills/skill-installer。源材料没有提供该技能自身的完整自安装命令,但提供了安装其他技能的命令格式:scripts/install-skill-from-github.py --repo <owner>/<repo> --path <path/to/skill>。
如何使用
让 Codex 列出可用技能,例如“列出可安装的精选技能”;指定技能名称以安装精选技能;提供 GitHub 仓库或路径以从其他仓库安装;询问实验性技能时使用 skills/.experimental 路径。安装完成后,技能将在下一轮对话中可用。