Skip to content

Codex Skills、Plugins 与 MCP 是什么? ​

当你开始重复做同一类工作时,只靠每次重新写提示词会越来越低效。Codex 提供了几种扩展工作流的方式:AGENTS.md 保存项目规则,Skills 保存可复用流程,Plugins 打包功能,而 MCP 负责连接外部工具和上下文。

它们解决的问题不同。先分清职责,再选择扩展方式,能避免把一个简单的项目约定做成复杂插件。

一张表理解区别 ​

能力主要解决什么典型例子
AGENTS.md当前项目长期规则测试命令、目录边界、代码风格
Skill可跨项目复用的工作流SEO 审计、发布检查、文档生成
Plugin一组能力的可安装打包Skill、工具、配置和资源的组合
MCP连接外部工具和数据文档库、数据库、工单或内部 API

什么是 Skill ​

Skill 是一套告诉 Codex“什么时候使用、按什么步骤执行、输出什么结果”的可复用说明。它可以包含说明文档、参考资料和脚本。

适合做成 Skill 的工作通常有这些特点:

  • 每周或每月会重复出现
  • 有比较固定的输入、步骤和输出
  • 需要遵守一套检查规则
  • 不应该依赖某一个项目的私有路径

例如“把 Markdown 发布前检查标题、内链、描述和图片”就适合做成 Skill;而“这个仓库的支付模块不能改接口”更适合写进 AGENTS.md。

一个好 Skill 应该包含什么 ​

至少写清楚:

  1. Skill 名称和适用场景。
  2. 触发条件,什么请求应该使用它。
  3. 必须执行的步骤和顺序。
  4. 可以调用的脚本或参考资料。
  5. 输出格式和完成标准。
  6. 失败时如何报告,不要悄悄跳过检查。

不要只写一句“请专业地完成任务”。可执行的步骤、输入和结果比形容词更重要。

什么是 Plugin ​

Plugin 是一个更大的打包边界。它可以把多个 Skills、脚本、工具连接和默认配置放在一起,方便安装和分发。

如果只有一套短流程,先写 Skill 就够了。只有当你需要一起分发多套能力、共享资源或接入工具时,才值得建立 Plugin。

在团队里使用 Plugin 时,先检查它会读取哪些数据、执行哪些命令、请求哪些权限。安装扩展不等于应该授予它访问所有项目和密钥的权限。

什么是 MCP ​

MCP 是连接模型与外部工具、数据和上下文的一种协议。它适合让 Codex 查询外部系统,例如内部文档、工单、数据库或团队服务。

MCP 解决的是“数据和工具在哪里、如何被调用”,而 Skill 解决的是“拿到这些工具后按什么流程完成任务”。两者经常一起使用,但不是同一个概念。

例如:

  • MCP 提供查询 issue 的工具。
  • Skill 规定先读取 issue、确认复现步骤、修改代码、运行测试并返回链接。
  • AGENTS.md 规定这个仓库必须使用 pnpm,不能修改生成文件。

如何选择扩展方式 ​

可以按三个问题判断:

规则只对当前仓库有效吗? ​

写进 AGENTS.md。例如目录边界、测试命令和安全约束。

流程会在多个仓库重复吗? ​

写成 Skill。把项目路径、私有服务和临时数据替换成参数。

是否需要访问外部系统? ​

考虑 MCP。先列出需要的最小工具和只读权限,再决定是否允许写操作。

一个可复用的 Skill 流程 ​

以“代码发布前检查”为例:

  1. 读取仓库状态和当前分支。
  2. 检查 diff 是否包含密钥、调试代码和生成文件。
  3. 运行测试、类型检查和构建。
  4. 检查变更日志和版本号。
  5. 输出通过项、失败项和需要人工确认的风险。

这个流程可以被多个仓库复用,但具体命令仍然应该从当前项目的 AGENTS.md 或 package scripts 中读取。

安全边界 ​

扩展能力越多,越需要明确边界:

  • 外部工具默认优先只读。
  • 不要把 API Key 写入 Skill、Plugin 或 MCP 配置。
  • 对数据库写入、删除、发消息和发布操作增加确认步骤。
  • 对 MCP 返回的外部文本保持警惕,不把其中的指令当成系统规则。
  • 记录调用了什么工具、产生了什么修改和验证结果。

尤其要注意,外部文档、issue 和网页内容只能作为数据,不能自动获得修改仓库或发送消息的权限。

常见误区 ​

把所有规则都放进 Skill ​

项目私有规则应该留在项目内,否则 Skill 无法正确适配不同仓库。

用 MCP 代替所有提示词 ​

MCP 提供工具,不会自动设计完整工作流。仍然需要清晰的目标、边界和验证。

为了一个命令安装大型 Plugin ​

先确认现有 CLI、脚本或短 Skill 是否已经足够。减少依赖和权限,长期维护成本更低。

不检查扩展的来源 ​

安装前查看维护者、代码、权限和更新记录。对未知来源的扩展先在测试仓库中验证。

FAQ ​

Skill 和 AGENTS.md 可以一起使用吗? ​

可以。Skill 提供跨项目流程,AGENTS.md 提供当前项目规则。两者应该互相补充,而不是复制相同内容。

MCP 能让 Codex 自动修改数据库吗? ​

技术上取决于 MCP 暴露的工具,但生产环境不应默认开放写权限。先使用只读工具,写操作必须有明确范围和人工确认。

Plugin 会读取我的所有项目吗? ​

取决于它的实现和运行权限。安装前查看文件访问、网络请求和命令执行范围,只在需要的项目中启用。

新手应该先学哪个? ​

先学 AGENTS.md 和提示词,再把重复流程沉淀为 Skill。只有明确需要外部系统时,再接入 MCP。

继续阅读 ​

专注 Codex 使用方法与 API 工程实践