App 第 07 章 · 插件与新能力

插件功能全指南

插件可以理解成“给 Codex 加能力包”。它不是普通聊天里的一个按钮,而是把固定流程、外部 App 连接和工具能力打包起来,让 Codex 在合适的时候调用。你不用一开始就全装,但要知道它们分别能帮你做什么。

Codex 插件、技能、MCP 和权限关系示意图
记忆法:技能像一张菜谱,App 连接像授权门卡,MCP 像工具接口,插件就是把这些打包成一套可安装的扩展。
本页更新时间
本页在 2026-08-20 重新核对 OpenAI 官方文档。现在 ChatGPT 和 Codex 使用同一套公开插件目录,CLI 也能浏览已配置的插件市场。插件目录会随账号、地区、套餐和工作区策略变化,实际能不能安装,以你看到的 Plugins 页面为准。

插件到底是什么

插件不是“魔法按钮”,它是一个可安装的能力包。一个插件可能只带一种能力,也可能把下面几种能力组合起来:

组成通俗理解解决什么问题
Skills 技能一套固定做法让 Codex 按稳定步骤处理重复工作,比如发布前检查、写报告、生成文件。
Connectors 连接器授权 Codex 访问某个服务让 Codex 读取或操作 Gmail、Slack、Google Drive、GitHub 等外部系统。
MCP servers结构化工具接口给 Codex 提供额外工具、私有数据或团队系统能力,比“网页搜索”更可靠。
Browser extensions浏览器里的辅助能力让某些流程使用当前网页、标签页或选中内容。
Hooks在特定时机自动运行的命令安装、任务开始或其他生命周期节点触发检查和自动化。
Scheduled task templates定时任务模板把常见的重复任务预先写成可安排的起点。

一句话:如果只是一次小事,直接发提示词就行;如果是常用流程、要连外部工具、要给团队复用,就优先考虑插件。

怎么安装和调用插件

  1. 在 ChatGPT desktop app 里打开 Plugins,浏览或搜索插件。
  2. 打开插件详情,选择 Add 或 Install。
  3. 如果插件要连外部服务,按提示登录或授权。
  4. 安装后新开一条线程,直接描述你想要的结果。
  5. 想明确指定插件时,可以在输入框里点名它;不同版本可能显示为 @插件名、技能选择或工具提示。

CLI 用户可以先运行 codex,再输入 /plugins 打开插件浏览器,从已配置的市场安装插件。安装后要新开会话,插件里的技能和工具才会加载。IDE 扩展目前不支持插件。

插件调用示例
@Sites 请把当前这个静态教程站保存成一个可预览版本。先不要部署生产地址,等我确认页面没问题后再部署。
能影响真实外部系统的插件,先“保存/草稿/预览”,再“发送/部署/写入”。

官方文档里明确提到的插件

插件 / 能力能干什么适合谁注意点
Codex Security扫描授权代码、深度扫描、审查改动、整理安全发现、修复并验证问题。有代码仓库、PR 或安全 backlog 的个人和团队。安全结果要人工复核;云端安全扫描依赖 GitHub 仓库连接和套餐权限。
Sites创建、保存、部署和检查托管网站、Web App、小游戏。想快速把页面做成在线站点的人。每个部署 URL 都是生产部署;不确定时先保存版本,别直接上线。
Gmail读取和管理 Gmail,比如汇总未读邮件、草拟回复。想让 Codex 帮忙处理邮件的人。邮件很敏感,发送、删除、归档前都要明确确认。
Google Drive跨 Drive、Docs、Sheets、Slides 查找和处理文件。资料分散在 Google 文档体系里的人。授权范围越小越好,不要随便让 Codex 访问整个私人云盘。
Slack总结频道、总结线程、草拟回复。需要追团队消息、整理讨论结论的人。不要让它自动代表你发言;先草拟,你确认后再发。

这里列的是官方插件说明明确举例,或官方教程中有独立使用文档的能力,不代表你的账号里一定只会出现这些。插件目录会继续增加,名称和可用范围以 App 或 CLI 的实时目录为准。

Codex Security 7 月 28 日更新了什么

Codex Security 是这次检查里日期最新的一项插件更新。它不是普通杀毒软件,而是结合仓库上下文检查代码风险、整理发现,再把修复工作交回 Codex。0.1.14 主要补强了四件事:

更新通俗理解怎么用
扫描历史对比重跑同一份扫描后,能区分新出现、仍存在、已解决和本轮没扫到的问题。适合确认一次修复到底有没有真正消掉风险。
仓库安全策略可以用 $codex-security:define-security-policy 帮你整理或更新 SECURITY.md,明确边界、严重程度、排除项和已接受风险。先生成草稿,再由项目负责人或安全人员确认。
批量跟踪可从一次完成的扫描中选择最多 25 条发现,交回 Codex 审查后再准备 GitHub Issues 或 Linear 跟踪。不会直接悄悄创建工单,先让人确认。
标准扫描简化减少重复扫描阶段,同时保留报告、覆盖信息和 SARIF 等输出。日常仓库检查更清楚,但结果仍要人工复核。

不同安装来源的版本号可能不一样。看到教程里的功能前,先检查你实际安装的 Codex Security 版本;重新打开旧扫描也不会把插件固定在旧版本。

常见连接器和本教程环境可见能力

下面这些不一定都以“插件”两个字出现在你的界面里,有些会以 App 连接器、MCP、技能或内置工具的形式出现。新手可以先按“它能帮我做什么”来记。

能力能干什么适合场景提醒
GitHub看 PR、Issue、代码审查反馈、仓库状态。项目已经放在 GitHub 上,需要让 Codex 看远程协作信息。确认当前仓库和分支,别把私有仓库权限开太宽。
Linear查看和整理任务、项目、产品需求。团队用 Linear 管需求和缺陷。点名项目、团队和状态范围,避免扫太多任务。
Jira / 项目管理连接整理工单、补充描述、归类问题。团队需求、缺陷、运营事项都在工单系统里。写入外部系统前,让 Codex 先给草稿。
Browser / 内置浏览器打开网页、检查本地预览、处理页面标注。网页排版、按钮、交互、教程截图验证。需要登录态的网站,可能更适合 Chrome 连接。
Chrome使用你的 Chrome 浏览器状态和登录页面。必须基于已登录账号复现问题。这类权限更敏感,只给当前任务需要的网站。
Computer Use看见并操作桌面 App。复现 GUI 流程、点按钮、检查窗口内容。账号、付款、隐私页面要先暂停,别让它乱点。
Figma把页面转成设计稿、生成图表、维护设计系统。网页设计、产品界面、设计交付。复杂页面先分区导入,不要一次塞整站。
Documents创建、编辑、检查 Word / DOCX 文档。合同、教程讲义、操作手册。正式文件要渲染检查版式,别只看源码。
Spreadsheets处理 Excel、CSV、公式、图表和数据分析。价格表、数据汇总、运营报表。让 Codex 说明公式逻辑,避免看不懂的表格。
Presentations生成或修改 PowerPoint / Slides 演示稿。课程、路演、复盘汇报。先定结构和视觉风格,再做页面。
PDF读取、生成、渲染和检查 PDF。合同、说明书、电子资料。PDF 版式容易出问题,一定要渲染验收。
Image generation生成或编辑位图图片。教程配图、封面、素材、视觉草图。品牌 Logo、真实产品图优先用官方素材。

Record & Replay:把你演示的一套流程变成技能

Record & Replay 是一个很适合新手理解的功能:你在 Mac 上把某个重复流程做一遍,Codex 观察这个流程,然后帮你整理成以后可复用的技能。比如每周下载报表、创建固定格式的工单、按固定步骤发布内容。

它更适合“我说不清,但我会做给你看”的流程。录制时尽量短、完整、只做一件事,不要录到账号密码、客户资料或无关窗口。

2026-08-20 值得补充的新能力

新能力通俗理解你可以怎么说
ChatGPT Work把文件、插件和工具串起来,完成文档、表格、研究或长期工作。“请根据这些资料交付一份可直接汇报的方案。”
GPT-5.6Sol 做复杂工作,Terra 做日常任务,Luna 做清楚的重复活。“这个任务规则很明确,可以用更快的 Luna 吗?”
Ultra / 子智能体把可以拆开的任务分给多个帮手并行完成。“请分成内容、链接、移动端三个子任务,全部完成后汇总。”
Fast mode让支持模型约快 1.5 倍,但会消耗更多额度。“这轮确实赶时间,请说明额度成本后再开 Fast mode。”
Codex-SparkPro 用户可用的近实时、文本型编码模型研究预览。“这是快速小改,适合用 Spark 试一版吗?”
Visualize在 Chat 或 Work 里生成可互动的图表、地图、流程和模拟器。“@Visualize 把这组数据做成可调参数的对比图。”
Sites直接让 Codex 保存和部署网站版本。“请先保存一个可预览版本,我确认后再部署。”
Computer History把允许来源里的近期电脑活动整理成可查看、暂停和删除的时间线,替代早期 Chronicle 预览。“开启前先列出允许的 App 和网站,敏感工作时提醒我暂停。”
Codex Remote从手机启动、指导、批准和审查电脑上运行的任务。“手机只做查看和低风险批准,高风险操作等我回电脑。”
通用插件目录ChatGPT 和 Codex 共用公开插件目录,CLI 也能浏览市场来源。“安装前先说明插件包含 Skills、连接器、MCP 还是 Hooks。”
导入其他 Agent从 Claude Code、Claude Cowork 或 Cursor 带入支持的设置、插件和近期工作。“导入后先只读审查 Hooks、MCP 和授权,不要直接启用。”
MCP 表单与可编辑审批插件工具可以用标准表单收集输入,审批消息也能在发送前修改。“请只询问完成任务必需的字段,并在提交前给我复核。”
ChatGPT Voice用语音启动、检查和调整 Chat、Work、Codex 任务。“开一个 Codex 任务跑测试,有阻塞就回来告诉我。”
多文件夹本地项目一个项目同时读取几组相关文件,主文件夹负责 Git 和自动配置发现。“主文件夹可改,辅助资料只读;Git 只针对主仓库。”
Amazon Bedrock企业可以用 AWS 凭据和账单运行 GPT-5.6 的本地 Work 与 Codex。“请先检查 AWS 区域、模型权限和当前 provider,不要输出凭据。”

插件的安全边界

安装插件不等于 Codex 可以随便做事。它仍然会受到你的审批设置、沙盒设置、外部服务授权和团队策略影响。你要特别留意三件事:

新手最稳的权限口令
“你可以读取资料并生成草稿,但不要发送、删除、部署、提交、推送或修改外部系统。需要这些动作时先停下来问我。”这句话很朴素,但真的好用。

常用插件提示词模板

安全扫描
@Codex Security 请扫描当前仓库里最近改动过的部分,只做报告,不要自动修复。每个发现请说明文件、风险、复现线索和建议优先级。
安全扫描先报告,再决定是否修复。
云盘资料
@Google Drive 请只查找我指定文件夹里的资料,总结和这个教程站相关的内容。不要移动、删除或共享任何文件。
私有资料先限定文件夹,别让范围无限扩大。
团队消息
@Slack 请总结今天 #product 频道里和 Codex 教程有关的讨论,按“决定、待确认、行动项”三类输出。不要代表我发送任何消息。
Slack 场景默认先总结,不要自动发言。

官方资料入口

想自己继续查,优先看这些官方页面:

这一章的核心 插件是给 Codex 加能力包。先从官方和常用插件认识起,需要外部数据时明确授权范围,涉及发送、删除、部署、提交这类动作时一定先确认。