插件功能全指南
插件可以理解成“给 Codex 加能力包”。它不是普通聊天里的一个按钮,而是把固定流程、外部 App 连接和工具能力打包起来,让 Codex 在合适的时候调用。你不用一开始就全装,但要知道它们分别能帮你做什么。
插件到底是什么
插件不是“魔法按钮”,它是一个可安装的能力包。一个插件可能只带一种能力,也可能把下面几种能力组合起来:
| 组成 | 通俗理解 | 解决什么问题 |
|---|---|---|
| Skills 技能 | 一套固定做法 | 让 Codex 按稳定步骤处理重复工作,比如发布前检查、写报告、生成文件。 |
| Connectors 连接器 | 授权 Codex 访问某个服务 | 让 Codex 读取或操作 Gmail、Slack、Google Drive、GitHub 等外部系统。 |
| MCP servers | 结构化工具接口 | 给 Codex 提供额外工具、私有数据或团队系统能力,比“网页搜索”更可靠。 |
| Browser extensions | 浏览器里的辅助能力 | 让某些流程使用当前网页、标签页或选中内容。 |
| Hooks | 在特定时机自动运行的命令 | 安装、任务开始或其他生命周期节点触发检查和自动化。 |
| Scheduled task templates | 定时任务模板 | 把常见的重复任务预先写成可安排的起点。 |
一句话:如果只是一次小事,直接发提示词就行;如果是常用流程、要连外部工具、要给团队复用,就优先考虑插件。
怎么安装和调用插件
- 在 ChatGPT desktop app 里打开 Plugins,浏览或搜索插件。
- 打开插件详情,选择 Add 或 Install。
- 如果插件要连外部服务,按提示登录或授权。
- 安装后新开一条线程,直接描述你想要的结果。
- 想明确指定插件时,可以在输入框里点名它;不同版本可能显示为
@插件名、技能选择或工具提示。
CLI 用户可以先运行 codex,再输入 /plugins 打开插件浏览器,从已配置的市场安装插件。安装后要新开会话,插件里的技能和工具才会加载。IDE 扩展目前不支持插件。
官方文档里明确提到的插件
| 插件 / 能力 | 能干什么 | 适合谁 | 注意点 |
|---|---|---|---|
| Codex Security | 扫描授权代码、深度扫描、审查改动、整理安全发现、修复并验证问题。 | 有代码仓库、PR 或安全 backlog 的个人和团队。 | 安全结果要人工复核;云端安全扫描依赖 GitHub 仓库连接和套餐权限。 |
| Sites | 创建、保存、部署和检查托管网站、Web App、小游戏。 | 想快速把页面做成在线站点的人。 | 每个部署 URL 都是生产部署;不确定时先保存版本,别直接上线。 |
| Gmail | 读取和管理 Gmail,比如汇总未读邮件、草拟回复。 | 想让 Codex 帮忙处理邮件的人。 | 邮件很敏感,发送、删除、归档前都要明确确认。 |
| Google Drive | 跨 Drive、Docs、Sheets、Slides 查找和处理文件。 | 资料分散在 Google 文档体系里的人。 | 授权范围越小越好,不要随便让 Codex 访问整个私人云盘。 |
| Slack | 总结频道、总结线程、草拟回复。 | 需要追团队消息、整理讨论结论的人。 | 不要让它自动代表你发言;先草拟,你确认后再发。 |
这里列的是官方插件说明明确举例,或官方教程中有独立使用文档的能力,不代表你的账号里一定只会出现这些。插件目录会继续增加,名称和可用范围以 App 或 CLI 的实时目录为准。
Codex Security 7 月 28 日更新了什么
Codex Security 是这次检查里日期最新的一项插件更新。它不是普通杀毒软件,而是结合仓库上下文检查代码风险、整理发现,再把修复工作交回 Codex。0.1.14 主要补强了四件事:
| 更新 | 通俗理解 | 怎么用 |
|---|---|---|
| 扫描历史对比 | 重跑同一份扫描后,能区分新出现、仍存在、已解决和本轮没扫到的问题。 | 适合确认一次修复到底有没有真正消掉风险。 |
| 仓库安全策略 | 可以用 $codex-security:define-security-policy 帮你整理或更新 SECURITY.md,明确边界、严重程度、排除项和已接受风险。 | 先生成草稿,再由项目负责人或安全人员确认。 |
| 批量跟踪 | 可从一次完成的扫描中选择最多 25 条发现,交回 Codex 审查后再准备 GitHub Issues 或 Linear 跟踪。 | 不会直接悄悄创建工单,先让人确认。 |
| 标准扫描简化 | 减少重复扫描阶段,同时保留报告、覆盖信息和 SARIF 等输出。 | 日常仓库检查更清楚,但结果仍要人工复核。 |
不同安装来源的版本号可能不一样。看到教程里的功能前,先检查你实际安装的 Codex Security 版本;重新打开旧扫描也不会把插件固定在旧版本。
常见连接器和本教程环境可见能力
下面这些不一定都以“插件”两个字出现在你的界面里,有些会以 App 连接器、MCP、技能或内置工具的形式出现。新手可以先按“它能帮我做什么”来记。
| 能力 | 能干什么 | 适合场景 | 提醒 |
|---|---|---|---|
| GitHub | 看 PR、Issue、代码审查反馈、仓库状态。 | 项目已经放在 GitHub 上,需要让 Codex 看远程协作信息。 | 确认当前仓库和分支,别把私有仓库权限开太宽。 |
| Linear | 查看和整理任务、项目、产品需求。 | 团队用 Linear 管需求和缺陷。 | 点名项目、团队和状态范围,避免扫太多任务。 |
| Jira / 项目管理连接 | 整理工单、补充描述、归类问题。 | 团队需求、缺陷、运营事项都在工单系统里。 | 写入外部系统前,让 Codex 先给草稿。 |
| Browser / 内置浏览器 | 打开网页、检查本地预览、处理页面标注。 | 网页排版、按钮、交互、教程截图验证。 | 需要登录态的网站,可能更适合 Chrome 连接。 |
| Chrome | 使用你的 Chrome 浏览器状态和登录页面。 | 必须基于已登录账号复现问题。 | 这类权限更敏感,只给当前任务需要的网站。 |
| Computer Use | 看见并操作桌面 App。 | 复现 GUI 流程、点按钮、检查窗口内容。 | 账号、付款、隐私页面要先暂停,别让它乱点。 |
| Figma | 把页面转成设计稿、生成图表、维护设计系统。 | 网页设计、产品界面、设计交付。 | 复杂页面先分区导入,不要一次塞整站。 |
| Documents | 创建、编辑、检查 Word / DOCX 文档。 | 合同、教程讲义、操作手册。 | 正式文件要渲染检查版式,别只看源码。 |
| Spreadsheets | 处理 Excel、CSV、公式、图表和数据分析。 | 价格表、数据汇总、运营报表。 | 让 Codex 说明公式逻辑,避免看不懂的表格。 |
| Presentations | 生成或修改 PowerPoint / Slides 演示稿。 | 课程、路演、复盘汇报。 | 先定结构和视觉风格,再做页面。 |
| 读取、生成、渲染和检查 PDF。 | 合同、说明书、电子资料。 | PDF 版式容易出问题,一定要渲染验收。 | |
| Image generation | 生成或编辑位图图片。 | 教程配图、封面、素材、视觉草图。 | 品牌 Logo、真实产品图优先用官方素材。 |
Record & Replay:把你演示的一套流程变成技能
Record & Replay 是一个很适合新手理解的功能:你在 Mac 上把某个重复流程做一遍,Codex 观察这个流程,然后帮你整理成以后可复用的技能。比如每周下载报表、创建固定格式的工单、按固定步骤发布内容。
它更适合“我说不清,但我会做给你看”的流程。录制时尽量短、完整、只做一件事,不要录到账号密码、客户资料或无关窗口。
2026-08-20 值得补充的新能力
| 新能力 | 通俗理解 | 你可以怎么说 |
|---|---|---|
| ChatGPT Work | 把文件、插件和工具串起来,完成文档、表格、研究或长期工作。 | “请根据这些资料交付一份可直接汇报的方案。” |
| GPT-5.6 | Sol 做复杂工作,Terra 做日常任务,Luna 做清楚的重复活。 | “这个任务规则很明确,可以用更快的 Luna 吗?” |
| Ultra / 子智能体 | 把可以拆开的任务分给多个帮手并行完成。 | “请分成内容、链接、移动端三个子任务,全部完成后汇总。” |
| Fast mode | 让支持模型约快 1.5 倍,但会消耗更多额度。 | “这轮确实赶时间,请说明额度成本后再开 Fast mode。” |
| Codex-Spark | Pro 用户可用的近实时、文本型编码模型研究预览。 | “这是快速小改,适合用 Spark 试一版吗?” |
| Visualize | 在 Chat 或 Work 里生成可互动的图表、地图、流程和模拟器。 | “@Visualize 把这组数据做成可调参数的对比图。” |
| Sites | 直接让 Codex 保存和部署网站版本。 | “请先保存一个可预览版本,我确认后再部署。” |
| Computer History | 把允许来源里的近期电脑活动整理成可查看、暂停和删除的时间线,替代早期 Chronicle 预览。 | “开启前先列出允许的 App 和网站,敏感工作时提醒我暂停。” |
| Codex Remote | 从手机启动、指导、批准和审查电脑上运行的任务。 | “手机只做查看和低风险批准,高风险操作等我回电脑。” |
| 通用插件目录 | ChatGPT 和 Codex 共用公开插件目录,CLI 也能浏览市场来源。 | “安装前先说明插件包含 Skills、连接器、MCP 还是 Hooks。” |
| 导入其他 Agent | 从 Claude Code、Claude Cowork 或 Cursor 带入支持的设置、插件和近期工作。 | “导入后先只读审查 Hooks、MCP 和授权,不要直接启用。” |
| MCP 表单与可编辑审批 | 插件工具可以用标准表单收集输入,审批消息也能在发送前修改。 | “请只询问完成任务必需的字段,并在提交前给我复核。” |
| ChatGPT Voice | 用语音启动、检查和调整 Chat、Work、Codex 任务。 | “开一个 Codex 任务跑测试,有阻塞就回来告诉我。” |
| 多文件夹本地项目 | 一个项目同时读取几组相关文件,主文件夹负责 Git 和自动配置发现。 | “主文件夹可改,辅助资料只读;Git 只针对主仓库。” |
| Amazon Bedrock | 企业可以用 AWS 凭据和账单运行 GPT-5.6 的本地 Work 与 Codex。 | “请先检查 AWS 区域、模型权限和当前 provider,不要输出凭据。” |
插件的安全边界
安装插件不等于 Codex 可以随便做事。它仍然会受到你的审批设置、沙盒设置、外部服务授权和团队策略影响。你要特别留意三件事:
- 读什么:邮件、云盘、聊天记录、私有仓库都很敏感,授权前先看范围。
- 写什么:发送邮件、发 Slack、改工单、部署网站、提交代码,都应该先给你确认。
- 卸载什么:在 Codex 里卸载插件,不一定等于外部 App 授权也删掉了;外部账号里也要检查。
常用插件提示词模板
官方资料入口
想自己继续查,优先看这些官方页面:
- Plugins:插件是什么、怎么安装、怎么调用。
- Sites:Sites 插件的保存、部署和权限说明。
- Record & Replay:把演示流程变成可复用技能。
- Codex Security:安全扫描、深度扫描和云端安全能力。
- Codex Security plugin changelog:插件版本和每次功能变化。
- Models:GPT-5.6、推荐模型和弃用模型说明。
- Speed:Fast mode 和额度消耗说明。
- Computer History:近期电脑活动、时间线、暂停和隐私说明。
- Codex Remote:从手机启动、批准和审查电脑任务。
- Import from another agent:从其他 Agent 导入设置和近期工作。
- ChatGPT Voice:语音对话、任务协调和屏幕上下文。
- Projects and chats:多文件夹本地项目。