Если ты уже делал Skills для Codex, ничего выкидывать не надо.
Skills остались. Это папка с
SKILL.md, инструкциями, скриптами, примерами и файлами под одну повторяющуюся задачу.Например:
- проверить PR по правилам команды
- собрать проект и разобрать ошибку
- подготовить статью
- сделать изображения для поста
- оформить handoff после сессии
Skill объясняет агенту, как работать.
Plugins появились для другой задачи: собрать такой сценарий в нормальный устанавливаемый пакет.
Внутри плагина может лежать несколько Skills, MCP-серверы, подключение к сервисам и hooks.
Допустим, у команды есть процесс ревью.
Агент должен прочитать
AGENTS.md, посмотреть diff, запустить тесты, проверить issue в GitHub и оставить комментарий в нужном формате.Можно каждый раз отдельно подключать Skill, GitHub MCP и настройки.
А можно собрать это в один plugin. Новый человек в команде ставит его и получает тот же набор правил и инструментов.
Skill - рабочая инструкция.
Plugin - упаковка, через которую эту инструкцию вместе с инструментами проще поставить, обновить и передать другому человеку.
Есть ещё Marketplace.
Это каталог с плагинами. Он может быть официальным, публичным GitHub-репозиторием или внутренним репозиторием команды.
Логика простая:
Marketplace
-> Plugin
-> Skills + MCP + настройки
В Codex CLI каталог открывается командой:
/plugins
Там можно найти plugin, посмотреть состав, установить, выключить или удалить.
После установки лучше начать новую сессию. Только в ней Codex подхватит Skills и инструменты, которые пришли вместе с plugin.
Через терминал управление выглядит так:
# установленные плагины
codex plugin list
# доступные плагины из подключённых каталогов
codex plugin list --available --json
# установить плагин
codex plugin add plugin-name
# удалить плагин
codex plugin remove plugin-name
# посмотреть подключённые каталоги
codex plugin marketplace list
Самый частый косяк новичка - поставить plugin и сразу дать ему доступ к GitHub, Gmail, Google Drive или рабочему браузеру.
Установка plugin не всегда означает, что доступ уже выдан. Если внутри есть MCP, сервис может отдельно попросить OAuth-авторизацию и права.
Перед установкой я бы смотрел три вещи:
- какие Skills лежат внутри
- какой MCP подключается
- к каким данным и действиям он получает доступ
Не надо тащить в Codex 20 plugins на всякий случай.
Поставь один под реальную задачу. Например, GitHub review, работа с документацией или security scan. Посмотри, помогает ли он в работе. Потом добавляй следующий.
Свой plugin имеет смысл делать, когда твой Skill уже проверен и повторяется в нескольких проектах или у нескольких людей.
Для личного сценария часто хватает обычного SKILL.md.
Когда рядом появляются MCP, несколько Skills и необходимость раздавать настройку команде, тогда уже удобно собрать plugin.
