﻿---
title: "安装 CodeGuard 安全规则插件"
summary: "安装 codeguard-security@project-codeguard，在会话中使用 $codeguard。需要 Codex CLI 0.142.0+，插件提供安全规则技能。"
category: skills
level: starter
surfaces: [cli, app, ide]
tags: ["plugins", "CodeGuard", "Skills", "安全"]
canonical: /tips/codeguard-codex-plugin/
---

# 安装 CodeGuard 安全规则插件

安装 codeguard-security@project-codeguard，在会话中使用 $codeguard。需要 Codex CLI 0.142.0+，插件提供安全规则技能。

CodeGuard 用 marketplace 加 cosai-oasis/project-codeguard，再 plugin add codeguard-security@project-codeguard。官方 Codex 插件页把托管安装写死成这两条 CLI：先加源仓 marketplace，再装 `codeguard-security@project-codeguard`。要 Codex CLI **0.142.0 或更新**，因为 0.142.0 才支持 marketplace 插件源是仓库根 `./`，而这仓就是这种布局。

在**普通终端**装，不要在 Codex TUI 里跑：

```bash
codex plugin marketplace add cosai-oasis/project-codeguard
codex plugin add codeguard-security@project-codeguard
codex plugin list --marketplace project-codeguard
```

清单名是 `project-codeguard`，插件 name 是 `codeguard-security`，所以是 `codeguard-security@project-codeguard`。`plugin list` 应看到 installed, enabled。刷新：

```bash
codex plugin marketplace upgrade project-codeguard
codex plugin list --marketplace project-codeguard
```

装完**新开会话**，技能目录才会进模型。会话里用 `$codeguard`，或让它在写代码、审代码时自己带上。这是技能调用，不是 Claude 的 `/plugin` 斜杠，也替不了第一次的 `plugin add`。

插件**故意只打** `./skills/`（生成技能 `skills/codeguard`）。官方写明：**没有** `sources/skills/`（`security-review`、`memory-safe-migration` 那两份工作流）、**没有** `codeguard-reviewer` 自定义 agent、**没有** hooks、**没有** MCP。审代码 agent 走发行 ZIP 里的 `.codex/agents/`；MCP 是另起的自建服务 `src/codeguard-mcp`，README 只给了通用 `mcpServers` JSON，**不要**发明 `codex mcp add codeguard`，也不要把插件当成会登记 MCP。

入门页给 Codex 的另一条路是下 `codeguard-codex.zip`，再 `cp -r .agents/` 和 `.codex/` 进项目，或会话里跑 `$skill-installer` 指向 `skills/codeguard`。那是把技能文件落到仓库里，**不是** marketplace 插件安装器。更早的发行还曾把技能放到 `.codex/skills/`，官方说那不是 Codex 文档里的发现路径，会被**静默忽略**；现行文件技能在 `.agents/skills/codeguard/`。不要手拷到 `~/.codex/skills`。

配置说明：

- Codex 动词是 `plugin add`，不是 `plugin install`。

只从你信任的源加 marketplace。0.154 起先看**当前会话**；当前会话没有再新开。桌面改 marketplace 后彻底退出再开。IDE 扩展没有 `/plugins`，用 CLI 加完再到 TUI 或桌面去装。网页 Cloud 不读你该服务 `CODEX_HOME` 插件缓存。不要 `required = true`。不要一上来 `--yolo`。

## 来源

- [Project CodeGuard · Codex Plugin](https://project-codeguard.org/codex-skill-plugin/)
- [cosai-oasis/project-codeguard](https://github.com/cosai-oasis/project-codeguard)
- [Project CodeGuard · Getting Started](https://project-codeguard.org/getting-started/)
