Русская версия

Глава 7. MCP, Skills и Plugins

Инструменты из каталога решают разные задачи. Навык даёт Codex инструкцию, например как редактировать текст. MCP подключает инструмент, например поиск заметок. Видеобиблиотека помогает собрать ролик из кода. Установить всё одним общим запросом означает смешать инструкции, программы и подключения с разными требованиями.

Выбирайте подключение под конкретную задачу.

Нужно С чего начать
Постоянные правила проекта AGENTS.md
Частая задача с готовой инструкцией Навык (Skill)
Читать заметки или работать с внешним сервисом Подключение MCP
Установить готовый комплект инструментов Плагин (Plugin)
Смонтировать видео или проверить сайт Программа для этой задачи; Codex может запускать её командами

Навык: процесс, который можно повторить

Навык, или Skill, хранится в папке. Внутри есть SKILL.md с названием, описанием и инструкцией. Иногда рядом лежат нужные программы или шаблоны. Сначала Codex видит описание навыка. Когда выбирает его для задачи, читает полную инструкцию. Место установки зависит от версии Codex и способа работы. Папка, указанная для Claude, может не подходить. Это описано в руководстве по навыкам.

Установка полезна, когда процесс уже понятен: например, проверка документа по источникам или работа с определённым форматом файлов. Если навык ссылается на соседний скрипт, копирование одного SKILL.md оставит процесс неполным.

Для первой проверки достаточно прочитать весь набор и выяснить, какие команды он запускает, куда отправляет данные и что меняет. Проверьте эти действия даже у навыка известного автора.

MCP: инструмент и права на действие

Есть два основных способа подключить MCP. Первый: Codex запускает программу на вашем компьютере. В документации это называется STDIO. Второй: Codex обращается к серверу по интернету, через Streamable HTTP. Для входа могут понадобиться аккаунт и разрешение на доступ.

Если работаете в терминале, то есть через CLI, доступны codex mcp list, справка codex mcp --help и просмотр активных серверов через /mcp. В приложении Codex, расширении редактора кода (IDE) и веб-версии настройка может отличаться. Веб-среда не читает локальный config.toml. Проверяйте инструкцию для выбранного клиента в документации MCP.

Название инструмента ещё не показывает область доступа. «Поиск документов» может работать со всем диском или только с одной папкой. «Получить список платежей» и «создать платёж» имеют разные последствия. Проверяйте список операций, учётную запись и фактические ограничения сервера.

Промпт: Разобрать инструмент перед установкой

Этот запрос предназначен для предварительного разбора. Он не является сканером вредоносного кода и не даёт гарантии безопасности.

Плагин: что входит в комплект

Плагин (Plugin) может содержать сразу несколько навыков и подключений MCP. Поэтому совместимость комплекта нужно проверять отдельно от совместимости одного сервера. На дату проверки документация указывает, что плагины работают в приложении и терминале Codex. В расширении редактора кода они пока не поддерживаются. В терминале список открывается командой /plugins. После установки нужно начать новую сессию. В старых новостях есть другое описание поддержки, поэтому здесь используем текущую инструкцию. Документация Plugins.

Если комплект требует входа в сторонний сервис, пользователь должен пройти авторизацию. Промпт не заменяет этот шаг. Также отдельно проверяются права организации: администратор может ограничивать подключение.

Учебный MCP: проверить доступ, а не только запуск

В учебном комплекте есть небольшой сервер read_note. Он читает текстовые заметки .md только из одной учебной папки. Для теста созданы вымышленные заметки. Личные записи Obsidian к этому серверу не подключались.

В архиве есть программа сервера, программа проверки и список нужных пакетов. Их точные версии записаны в lockfile, файле закреплённых версий. Опыт проведён на macOS 26.6.1 с Node.js 24.19.0, программой для запуска JavaScript. В отчёте записаны версии остальных пакетов: server/client 2.3.1 и zod 4.6.5. Девять проверок прошли: соединение, список инструментов, разрешённое чтение и шесть сценариев отказа. Полный результат сохранён в приложенном отчёте.

Повторение опыта:

  1. Распакуйте архив «Учебный MCP - локальный пример» в отдельную папку.
  2. Откройте терминал именно в этой папке. Проверьте, что Node.js и pnpm установлены и доступны.
  3. Установите пакеты в закреплённых версиях. Команда ниже также запрещает запуск дополнительных установочных скриптов.
  4. Запустите клиентский тест.
pnpm install --frozen-lockfile --ignore-scripts
node test.mjs

Ожидаемая строка: {"passed":9,"total":9}. В папке появится results.json. Если произошла ошибка, сохраните её и версии окружения. Не исправляйте результат теста вручную.

Промпт: Проверить локальный MCP на учебных заметках

Сами команды выполнены при локальном испытании. Промпт «Проверить локальный MCP на учебных заметках» как отдельный пользовательский сценарий ещё не прогонялся. На Windows тест не выполнен; создание символической ссылки может потребовать дополнительных прав.

Этот опыт проверяет набор программ для создания MCP (SDK) и ограничения чтения учебной папки. Он не проверяет выбор инструмента моделью или подключение через интерфейс Codex. Сервер также не испытан против одновременной подмены файлов; размер проверяется после чтения. Если с папкой работают другие люди и могут менять файлы во время чтения, нужна дополнительная защита.

Удаление отдельной учебной папки убирает файлы опыта. Поскольку подключение в Codex не создавалось, удалять запись MCP после этого теста не нужно.

Что должно остаться после установки

Для рабочего подключения сохраните версию, источник, изменённую настройку и способ отключения. Проверьте разрешённое действие и ожидаемый отказ. Затем повторите одну реальную задачу, ради которой выбирали инструмент.

Самостоятельные инструкции к главе

В этой статье