安装 CodeGuard 安全规则插件

安装 codeguard-security@project-codeguard,在会话中使用 $codeguard。需要 Codex CLI 0.142.0+,插件提供安全规则技能。

CodeGuard 用 marketplace 加 cosai-oasis/project-codeguard,再 plugin add codeguard-security@project-codeguard。官方 Codex 插件页把托管安装写死成这两条 CLI:先加源仓 marketplace,再装 codeguard-security@project-codeguard。要 Codex CLI 0.142.0 或更新,因为 0.142.0 才支持 marketplace 插件源是仓库根 ./,而这仓就是这种布局。

普通终端装,不要在 Codex TUI 里跑:

codex plugin marketplace add cosai-oasis/project-codeguard
codex plugin add codeguard-security@project-codeguard
codex plugin list --marketplace project-codeguard

清单名是 project-codeguard,插件 name 是 codeguard-security,所以是 codeguard-security@project-codeguardplugin list 应看到 installed, enabled。刷新:

codex plugin marketplace upgrade project-codeguard
codex plugin list --marketplace project-codeguard

装完新开会话,技能目录才会进模型。会话里用 $codeguard,或让它在写代码、审代码时自己带上。这是技能调用,不是 Claude 的 /plugin 斜杠,也替不了第一次的 plugin add

插件故意只打 ./skills/(生成技能 skills/codeguard)。官方写明:没有 sources/skills/security-reviewmemory-safe-migration 那两份工作流)、没有 codeguard-reviewer 自定义 agent、没有 hooks、没有 MCP。审代码 agent 走发行 ZIP 里的 .codex/agents/;MCP 是另起的自建服务 src/codeguard-mcp,README 只给了通用 mcpServers JSON,不要发明 codex mcp add codeguard,也不要把插件当成会登记 MCP。

入门页给 Codex 的另一条路是下 codeguard-codex.zip,再 cp -r .agents/.codex/ 进项目,或会话里跑 $skill-installer 指向 skills/codeguard。那是把技能文件落到仓库里,不是 marketplace 插件安装器。更早的发行还曾把技能放到 .codex/skills/,官方说那不是 Codex 文档里的发现路径,会被静默忽略;现行文件技能在 .agents/skills/codeguard/。不要手拷到 ~/.codex/skills

配置说明:

  • Codex 动词是 plugin add,不是 plugin install

只从你信任的源加 marketplace。0.154 起先看当前会话;当前会话没有再新开。桌面改 marketplace 后彻底退出再开。IDE 扩展没有 /plugins,用 CLI 加完再到 TUI 或桌面去装。网页 Cloud 不读你该服务 CODEX_HOME 插件缓存。不要 required = true。不要一上来 --yolo

来源