﻿---
title: "安装 Paddle Codex 插件"
summary: "安装 paddle@paddle-agent-skills 后，分别配置文档、沙箱和生产连接。沙箱使用 PADDLE_SANDBOX_API_KEY，生产通过 OAuth 登录。"
category: skills
level: starter
surfaces: [cli, app, ide]
tags: ["Paddle", "插件", "MCP", "Billing"]
canonical: /tips/paddle-codex-plugin/
---

# 安装 Paddle Codex 插件

安装 paddle@paddle-agent-skills 后，分别配置文档、沙箱和生产连接。沙箱使用 PADDLE_SANDBOX_API_KEY，生产通过 OAuth 登录。

Paddle 官方插件先 marketplace add PaddleHQ/paddle-agent-skills，再装 paddle。这是 Paddle Billing 的官方 Codex 专节，不是 Paddle Classic。插件把技能、文档 MCP 和账户 MCP 打成一包。清单名是 `paddle-agent-skills`，插件名是 `paddle`：

```bash
codex plugin marketplace add PaddleHQ/paddle-agent-skills
codex plugin add paddle@paddle-agent-skills
```

文档写「打开 Codex，从插件目录装 paddle」。CLI 对照就是上面第二行。以后刷新：`codex plugin marketplace upgrade paddle-agent-skills`。装完新开会话。

插件 `.mcp.json` 会登记三个 HTTP MCP 服务，**不要**再 `mcp add` 重复配置：

- `paddle-docs` → `https://paddlehq.mcp.kapa.ai`。Google / GitHub 登录，只要限流，**不要** Paddle 账号或 API key。
- `paddle-sandbox` → `https://sandbox-mcp.paddle.com/mcp`。Bearer，环境变量名 `PADDLE_SANDBOX_API_KEY`。沙箱密钥前缀 `pdl_sdbx_`。沙箱**不支持** OAuth。
- `paddle-live` → `https://mcp.paddle.com/mcp`。交互走 OAuth：

```bash
export PADDLE_SANDBOX_API_KEY=pdl_sdbx_YOUR_KEY
codex mcp login paddle-live
```

变量必须在**启动 Codex 的那个进程**里。Dock / 开始菜单打开的桌面读不到刚写的 zshrc。修改后需退出并重新打开应用。无头 / CI 才给 live 配 `bearer_token_env_var = "PADDLE_LIVE_API_KEY"`，不要和已经 login 的 OAuth 写在重复的服务配置。沙箱密钥与生产环境地址不匹配，或反向混用 都会鉴权失败。

OAuth 默认按你的 Paddle 角色只读。要改权限去 Paddle → Connectors → MCP。破坏性操作需保留审批。默认走 sandbox；提示里没写 live / production，就不要调 `paddle-live`。

没有插件、只要 MCP 时才手写：

```bash
codex mcp add paddle-sandbox --url https://sandbox-mcp.paddle.com/mcp --bearer-token-env-var PADDLE_SANDBOX_API_KEY
codex mcp add paddle-live --url https://mcp.paddle.com/mcp
codex mcp login paddle-live
```

```toml
[mcp_servers.paddle-sandbox]
url = "https://sandbox-mcp.paddle.com/mcp"
bearer_token_env_var = "PADDLE_SANDBOX_API_KEY"
enabled = true

[mcp_servers.paddle-live]
url = "https://mcp.paddle.com/mcp"
enabled = true
```

仓库根的 `AGENTS.md` 可以写「查文档走 paddle-docs、开发默认 sandbox、webhook 要验签、密钥只放环境变量」；按你们栈改，不要整段粘贴官方示例。网页 Cloud 不读取 `~/.codex/config.toml`。用 `codex mcp get paddle-sandbox` 看传输是 streamable_http。

## 来源

- [Paddle · Build with Codex](https://developer.paddle.com/get-started/ai/codex/)
- [Paddle · Agent skills and plugins](https://developer.paddle.com/sdks/ai/agent-skills)
- [Paddle · MCP server](https://developer.paddle.com/sdks/ai/paddle-mcp)
- [Paddle · Docs MCP server](https://developer.paddle.com/sdks/ai/docs-mcp)
- [PaddleHQ/paddle-agent-skills](https://github.com/PaddleHQ/paddle-agent-skills)
