Codex插件开发指南:75款插件全解析与MCP实战
全面解析OpenAI官方75款Codex插件与11大应用分类。掌握MCP服务、电脑操作与研发自动化实战,并结合koalaAPI网关优化多模型调度。
OpenAI在2026年3月27日为Codex正式推出插件扩展能力,将技能(Skills)、MCP服务、浏览器扩展与生命周期钩子打包,形成一键安装的能力组件。截至2026年9月11日,官方插件目录已从最初20多款扩容至75个,划分为11个大类。插件能力边界不再局限代码生成,覆盖文档处理、Mac系统控制、录屏回放、多源知识库、代码漏洞扫描、文献检索、分子结构预测等场景。本文基于官方目录完整拆解这75款插件,说明每一类插件解决的工程问题、适用人群、基础安装调用流程、推荐组合方案,同时补充国内开发者落地的关键注意事项,帮助大家快速判断业务场景该选用哪一款插件。
一、Codex插件基础概念
Codex插件本质是一套可复用工作流打包机制,可在ChatGPT桌面端与Codex中通用。单个插件最多包含四类核心组件:
- 技能(Skills):以Markdown编写的可复用操作指令,存放于
skills/名称/SKILL.md; - MCP服务器:用于对接GitHub、Slack、Google Drive等外部系统,负责鉴权、结构化数据读取与远程操作执行;
- 浏览器扩展:为工作流配套的浏览器能力;
- 钩子(Hooks):在Codex运行生命周期特定节点自动执行预设命令。
这里有一项极易被忽略的限制:插件仅支持ChatGPT桌面端与Codex CLI,IDE扩展暂时无法使用插件。标记为Desktop only的插件(Computer Use、Messages等),只能在桌面客户端内完成安装调用,移动端无法启用。
二、插件安装与调用流程
Codex桌面端与CLI环境安装插件仅需三步,插件安装完成后,必须新建会话,新会话才能加载插件对应的能力。
桌面端操作路径:打开左侧Plugins标签页,检索目标插件并打开详情面板,点击加号安装。若插件附带MCP服务器,首次使用时需要完成账号授权,部分插件每次调用前都会触发权限确认。
CLI环境可使用命令快速进入插件管理:
codex
/plugins进入插件管理列表后选中插件执行install plugin。安装完成后执行/new开启全新会话;已安装插件可使用空格键开启或关闭。
调用插件有两种方式:自然语言描述任务,Codex自动匹配可用插件;也可以用@插件名的方式直接唤起插件或指定插件内的技能,例如@Computer直接调用电脑操作能力。
三、11大类75款插件场景拆解
(一)生产力工具 Productivity(21款)
这是数量最多的分类之一,共21款。该分类核心定位,是把Codex从单纯代码助手,拓展为文档处理、项目协同的全链路办公工具。
- OpenAI自研办公套件(6款)
| 插件名称 | 适用场景 |
|---|---|
| Documents | 起草、改写、格式化文档,适配技术方案、周报、产品说明文档 |
| Spreadsheets | 创建编辑表格,批量整理数据、预算清单、任务台账 |
| Presentations | 生成与修改演示文稿,输出方案汇报材料 |
| PDF Creator | 读取、校验PDF文件,适配合同、报告归档、文档核对场景 |
| Template Creator | 生成标准化文档模板,统一项目文档格式 |
| Visualize | 生成交互式图表,将数据集快速转化可视化内容 |
- Mac自动化三件套(3款,仅限Desktop only)
- Computer Use:Codex直接读取并操作macOS图形界面,弥补命令行工具能力短板。可以自动操作浏览器、ChatGPT桌面端,执行图形界面测试;每次启动前请求权限,用户可勾选永久授权。
- Record & Replay:录制Mac上的人机操作,Codex观察窗口动作后自动复现整套流程。官方示例包含报销、预订车位、Issue创建等重复操作场景,依赖Computer Use。
- Messages:读取、检索、发送iMessage、短信与RCS消息,仅Apple Silicon桌面端可用,默认每次发送消息需要人工确认。
- 项目与任务管理(5款)
包含Linear、Atlassian Rovo、monday.com、ClickUp、Airtable。覆盖研发项目管理全流程:拆解issue、更新任务状态、追踪项目进度,适配不同规模团队的项目管理平台。
- 文件与知识库(4款)
Google Drive、Notion、SharePoint、Dropbox。实现云端文档读写、知识库内容检索,将需求文档、会议纪要直接交给Codex作为任务上下文。
- 日程与会议(3款)
Google Calendar / Outlook Calendar、Granola。查询日程、新建会议,Granola还可以将会议纪要注入上下文,适合会后快速生成待办任务。
(二)创意创作 Creativity(9款)
该分类共9款插件,打通设计稿与代码双向转化,也支持AI生成视觉、视频素材。
- Figma:设计转代码核心工具,读取设计结构生成前端组件,是前端开发者高频插件;
- Canva:设计物料合成,适合运营海报、社交配图制作;
- Remotion:以Agent的方式基于React代码动态生成视频;
- HyperFrames:HTML页面直接渲染生成视频;
- HeyGen、Higgsfield、Product Design、Creative Production:覆盖虚拟人视频、图像生成、产品原型、批量营销物料生成。
(三)开发者工具 Developer Tools(24款)
全目录插件数量最多的分类,合计24款,是研发人员使用的核心组件,分为四组。
- 开发方法论与代码质量(3款)
Superpowers是最受欢迎第三方插件,项目GitHub Star数量在2026年9月已超过28k,提供完整开发方法论,自动拆解需求、生成计划,调用子Agent完成开发自测,内置TDD、DRY等工程规范;CodeRabbit用于PR代码审查;Plugin Eval用于插件回归测试,适合插件开发者。
- 平台与托管(8款)
GitHub、CircleCI、Vercel、Cloudflare、Supabase、Lovable、Sentry、Datadog。覆盖代码仓库管理、CI构建部署、数据库运维、错误监控、低代码应用生成,打通完整上线链路。
- Build系列场景包(7款,OpenAI自研)
Build系列是预制打包套件,将MCP服务器、工程最佳实践整合,一个插件覆盖整套场景:Build Web Apps、Build iOS Apps、Build macOS Apps、Test Android Apps、Build Web Data Visualization、Game Studio、Expo。例如Build Web Apps整合Stripe、Supabase、Vercel,直接完成Web应用开发部署全流程。
- 基础设施与AI开发(6款)
OpenAI Developers、NVIDIA、Temporal、Twilio、MagicPath、OpenAI Ads Conversions。支持GPU开发、工作流编排、短信验证码、广告转化API配置,适配AI应用后端开发场景。
(四)沟通 Communication(5款)
Gmail/Outlook Email、Slack、Teams、Zoom。读取邮件、消息会话,自动总结会议内容,从聊天对话提取需求。经典组合方案:Slack + Linear + GitHub,Codex从对话提炼需求,创建任务Issue,再提交代码PR。
(五)数据分析 Data & Analytics(3款)
PostHog、Mixpanel、Data Analytics。读取产品埋点数据,用自然语言完成业务指标查询、数据集分析,输出分析结论。
(六)教育科研 Education & Research(5款)
Zotero、LaTeX、Consensus、Life Science Research、Life Sciences NGS Analysis。文献检索、论文引用管理、论文排版,以及生命科学测序数据分析。
(七)科学研究 Scientific Research(1款)
Boltz:面向计算生物学,完成蛋白质结构预测、分子筛选。
(八)安全 Security(1款)
Codex Security:代码漏洞扫描插件,在报告生成前验证漏洞真实性。独立安全工作台,一键扫描仓库代码,输出标准化报告,支持SARIF格式导出,可直接同步至GitHub、Linear、Jira工单。
(九)金融 Finance(2款)
Stripe、Public Equity Investing。支付账单、营收查询,完成公开市场投资研究流程。
(十)商业运营 Business & Operations(1款)
Shopify,用于电商店铺搭建、商品管理。
(十一)其他 Other(3款)
CrowdStrike Falcon、Qodo等,覆盖安全平台自动化编排、代码质量检测。
四、面向不同角色的插件组合推荐
绝大多数场景无需一次性安装大量插件,一般4~6个插件就足够,多余插件反而增加上下文变量干扰。
|角色|推荐插件组合|核心价值|
| ---- | ---- | ---- |
|全栈开发者|Build Web Apps + GitHub + Superpowers + Codex Security|完整Web应用开发,自带规范、代码审查、漏洞扫描|
|前端开发者|Figma + Vercel + Build Web Data Visualization + Codex Security|设计稿转前端,数据可视化,上线前安全检查|
|移动端开发|Build iOS Apps + Test Android Apps + Expo + Sentry|跨端应用开发、测试、异常监控|
|技术管理者|Linear + Atlassian Rovo + Slack + Granola + Documents|需求收集、会议纪要、任务跟踪、文档沉淀|
|数据/增长|PostHog + Spreadsheets + Visualize + Data Analytics|数据提取、表格整理、可视化报表|
|科研人员|Zotero + LaTeX + Consensus + PDF|文献检索、论文写作、参考文献管理|
|Mac重度用户|Computer Use + Record & Replay + Messages|自动化重复图形界面操作|
五、国内开发者落地注意事项
- 第三方MCP服务网络与账号限制
目录内大量第三方插件依赖海外SaaS平台MCP服务。安装时需要对应平台账号授权,Notion、GitHub、Dropbox这类服务仅完成账号基础鉴权,不会自动读取全部权限。企业批量调用大模型接口时,统一接入层可以简化密钥、限流与日志管理,koalaapi作为API网关,能够简化多模型服务的运维压力。
- API Key 模式限制
使用API Key方式登录Codex的用户,仅可使用OpenAI自研插件;部分第三方插件依赖OAuth授权,API Key模式无法启用。
- 环境与版本约束
插件需要匹配Codex桌面版本,Token Security等高安全插件建议调高推理强度。同一环境下可以同时启用多款插件,但要注意上下文长度消耗。VS Code等IDE扩展暂不支持插件,需要切换桌面端或Codex CLI。
六、插件开发基础:自定义插件构建
开发者也可以自行开发Codex插件。插件清单文件plugin.json定义名称、版本、描述,放入.codex/plugins/目录;MCP服务配置写入对应子目录。本地插件仅当前用户可用;想要公开发布,需要提交OpenAI官方审核上架插件市场。
七、常见问题解答
- Codex插件和MCP服务器之间是什么关系?
插件是打包组件集合;MCP服务器是插件内部用于外部系统连接的模块。一个插件可以同时包含技能、MCP服务、浏览器扩展和钩子,一次性打包整套工作流。
- 插件安装之后不生效怎么办?
插件必须在新会话中激活。桌面端新建对话;CLI执行/new。仍无法加载,检查插件状态,CLI使用空格键切换插件开关。
- Computer Use 和 Record & Replay 的底层差异?
Computer Use用于一次性图形界面任务;Record & Replay依托它录制固定流程,适合周期性重复操作,例如每周报表导出、固定表单填写。
- Windows环境是否支持Computer Use?
Windows版本中Computer Use运行时鼠标会被接管,窗口必须保持前台可见,无法后台运行;Record & Replay目前仅支持macOS。
结语
Codex插件目录在半年内,从20余款扩充至75款,能力边界早已跳出代码生成场景。生产力、开发者工具两大类合计45款插件,构成使用频次最高的组件库。Build系列场景包把整套工程实践预封装,普通开发者借助插件,就可以快速完成Web、移动端项目搭建,配套文档、测试、安全扫描。
插件体系的核心价值,是把Agent能力标准化封装,降低搭建自动化工作流的门槛。在落地使用前,优先按照角色选用4~6个插件,避免过量插件带来的上下文冲突。在企业生产场景中,合理规划插件组合、权限管控与调用链路,才能稳定发挥Codex插件的自动化能力。
了解更多:https://koalaapi.com

