1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | github-openai-plugins |
| 项目自述名称 | github(.codex-plugin/plugin.json 内 interface.displayName 原值为 “GitHub”) |
| 作者/维护者 | OpenAI 官方编写(plugin.json 声明 author.name = “OpenAI”),托管发布于 OpenAI 官方仓库 openai/plugins |
| 来源链接 | https://github.com/openai/plugins/tree/main/plugins/github |
| 许可证 | MIT(.codex-plugin/plugin.json 的 license 字段明确声明;该子目录未单独附 LICENSE.txt 文件,但 manifest 声明已足够明确) |
| GitHub Stars/Forks | 所属合集仓库(openai/plugins)4,575 / 662(GitHub API 实测 2026-07-15;仓库为 170+ 插件合集,该数字属整个合集,不代表本插件自身热度,独立佐证见第 2、6 章) |
| 最新版本 | plugin.json 声明 0.1.6;该子目录提交历史 API 实测:2026-03-16 至 2026-06-23 间共 15 次提交,最近一次 2026-06-23(距今约 3 周) |
| 安装方式 | Codex CLI/App 内 $skill-installer github,或在 Connected Apps 中启用 GitHub 连接器;也可直接引用 GitHub 目录 URL 安装 |
2. 功能介绍与亮点
github-openai-plugins 是 OpenAI 官方为 Codex 编写的 GitHub 一体化操作插件,捆绑 4 个独立 SKILL.md 技能,覆盖一次 PR/Issue 生命周期的四个环节:
- github:总入口技能,负责判断意图并把任务路由到下面三个专项技能,同时直接处理仓库/PR/Issue 巡检、摘要、评论、标签等“连接器优先”操作
- gh-fix-ci:诊断失败的 GitHub Actions 检查——先用连接器取 PR 元数据,再用
gh拉取 Actions 日志,附带一个打包的inspect_pr_checks.py脚本处理字段漂移和日志回退,总结根因后等用户批准才实施修复 - gh-address-comments:处理 PR 审查意见与“requested changes”
- yeet:一条龙完成“暂存 → 提交 → 推送 → 开草稿 PR”,会先检查
.github/pull_request_template.md,遇到已有 PR 会复用分支而非重复开新 PR
亮点:采用“连接器优先、CLI 兜底”的混合设计——结构化数据(PR 元数据、评论、标签)走 OpenAI 官方维护的 GitHub App Connector(无需用户配置 PAT),Actions 日志等连接器覆盖不到的部分才回退到用户本地 gh;SKILL.md 全文明确要求“混合修改工作区时不要默认 git add -A,要问清楚哪些文件该入 PR”,对初中级用户是很实用的安全默认值。
3. 适用场景
固定分类:工程效率与代码质量。适合日常用 Codex/Claude Code 类 Agent 管理 GitHub 仓库的初中级开发者——想让 Agent 先巡检最近 PR/Issue 再决定做什么、需要 Agent 自动读 Actions 失败日志并提出修复方案、或者希望“改完代码直接开 PR”一条龙走完的场景;尤其适合已经在用 gh CLI、但想让 Agent 分担“读日志、写摘要、跟进评论”这类重复劳动的用户。
4. 跨 Agent 兼容性
- Codex:✅ 原生支持——
.codex-plugin/plugin.json为标准 Codex 插件清单,托管于 OpenAI 官方插件仓库(已抓取核实) - Claude Code:⚠️ 需适配——4 份 SKILL.md 本身格式与 Claude Skill 约定接近、且严重依赖用户本地
gh/git(这部分可直接复用),但“连接器优先”的结构化数据获取绑定 Codex 专属 GitHub App Connector(.app.json),需自行配置等效方案(如 GitHub 官方 MCP Server)才能完整复现连接器路径;Hacker News 上有独立开发者(用户名 rdli)提到团队内共享 GitHub 技能仓库供 Codex 与 Claude 用户共同使用,侧面印证此类迁移是可行的,但未经实测验证 - OpenClaw:❓ 未验证——已抓取材料未提及,未为此单独搜索
- Hermes Agent:❓ 未验证——已抓取材料未提及,未为此单独搜索
5. 推荐理由
管理 GitHub 仓库是几乎所有 Codex/Claude Code 用户每天都会碰到的高频场景,但“看 PR 状态、读 Actions 失败日志、回复评审意见、开 PR”这几件事分散、琐碎,很适合交给 Agent。这个插件由 OpenAI 官方编写,用“连接器优先、CLI 兜底”把这条链路串成 4 个职责清晰的子技能,尤其是 gh-fix-ci 打包了专门的日志解析脚本、yeet 会检查 PR 模板并避免重复开 PR,比自己临时拼 gh 命令更省心;对初中级用户来说,SKILL.md 里“混改场景不要默认全量 add、要问清楚”的默认行为也降低了误操作风险。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8.0 | OpenAI 官方出品(plugin.json 声明 author=OpenAI);合集仓库 4,575 星属 170+ 插件共有,不代表本插件自身热度,故改以官方文档页(developers.openai.com/codex/integrations/github、/codex/use-cases/github-code-reviews)确认该能力是 Codex 官方重点场景,且该子目录 3 个月内 15 次提交、持续迭代;HN 上“Skills Officially Comes to Codex”帖(304 分/130 评论)显示技能体系整体获得较高社区关注,但未见针对本插件的独立第三方评测,故不打满分 |
| 可用性 | 9.0 | $skill-installer github 一条命令安装,或 Connected Apps 一键启用;4 份 SKILL.md 均含清晰的路由逻辑、输入参数与示例;最近一次提交 2026-06-23(3 周内),3 个月内多次迭代;连接器路径无需用户手动申请 PAT,CLI 回退路径依赖用户已有的 gh/git,无付费依赖 |
| 安全性 | 8.0 | 见下方安全检查清单 |
| 综合 | 8.3 | 三项均值 |
安全检查清单:
- Shell/权限范围:仅
gh/git标准命令 + 一个打包的inspect_pr_checks.py日志解析脚本,全部限定在当前仓库的 PR/Issue/Actions 范围内;yeet技能明确要求“工作区有无关改动时不要默认git add -A,需先问清楚”,写操作(提交、推送、开 PR)前均要求用户确认 - 联网外发:结构化数据走 GitHub 官方托管的 MCP 服务器(
api.githubcopilot.com),CLI 路径走用户自己的gh会话,两者目标都是 GitHub 官方 API,无第三方外发 - API Key/凭据:优先走 Codex 平台统一管理的 GitHub App OAuth Connector(无需用户存 PAT);CLI 兜底路径的 PAT 通过环境变量
GITHUB_PAT_TOKEN读取,未见硬编码或明文落盘 - 可疑指令/注入迹象:4 份 SKILL.md 全文均经核实,未发现要求执行流程外操作的可疑指令
- 作者/组织信誉:OpenAI 官方编写并维护,一线机构
- License:MIT,
.codex-plugin/plugin.json的license字段明确声明,清晰 - 维护时间:该子目录最近提交 2026-06-23(距今约 3 周),3 个月窗口内共 15 次提交,活跃
7. 跟同类 Skills 相比的优势
openai/plugins 合集仓库内的两个同类插件可直接对比;另补充两个代码评审类技能作为参照:
| 产品 | 定位 | 核心差异 |
|---|---|---|
| github-openai-plugins(本推荐) | GitHub 仓库/PR/Issue/CI 全流程枢纽,4 个子技能覆盖巡检、评审跟进、CI 修复、发布 | 同时覆盖“读状态→改代码→修 CI→发 PR”完整闭环,连接器优先减少 PAT 配置负担 |
| coderabbit-openai-plugins(同仓库) | 仅封装 CodeRabbit 这一独立 SaaS 的 AI 代码评审能力(coderabbit-review) |
单点覆盖代码评审环节,依赖额外的 CodeRabbit 账号/集成,不涉及 CI 调试或发布 |
| replayio-openai-plugins(同仓库) | 聚焦 Replay.io 会话录制回放调试(replay-qa-api) |
解决“复现 bug”这一单点问题,不涉及 PR/Issue/CI 管理 |
| differential-review-trailofbits-skills | 安全视角的差异化代码评审,偏静态分析 | 专精安全评审这一个环节,不含 CI 调试、评论跟进或发布流程 |
| code-review-skill | 通用代码评审技能 | 无 GitHub 连接器、无 CI 日志解析能力,需配合用户自行执行 git/gh 命令 |
8. 用户评价
该插件目前尚无针对其本身的独立评测文章或第三方社区评价,仅有与 Codex 技能体系整体相关、可间接佐证的开发者反馈:
- 用户名 rdli(Hacker News “Skills Officially Comes to Codex” 讨论串评论):其所在创业公司维护一个团队共用的 GitHub 技能仓库,供 Codex 与 Claude 用户在本地共同访问,用于跨工具统一团队开发规范——侧面印证 GitHub 相关技能在真实团队场景中被跨 Agent 复用
9. 其他补充
openai/plugins 仓库同时收录 170+ 个插件(notion、slack、stripe、linear、coderabbit、circleci、temporal 等),github 是其中兼具“官方一线出品 + 多子技能覆盖完整工作流”的插件之一。仓库前身 openai/skills 已在 README 中明确标注为 deprecated,当前维护重心已完全转移至 openai/plugins(见第 11 章)。
10. 安装使用方式
- Codex CLI/App 内执行
$skill-installer github,或在 Connected Apps 中搜索并启用 “GitHub” 连接器 - 首次触发 GitHub 相关操作时,Codex 会引导完成 GitHub App 的 OAuth 授权(无需手动申请 PAT);如走 CLI 兜底路径,需本地已完成
gh auth login - 触发方式:直接提出 GitHub 相关意图,如 “summarize the open PRs in this repo”、“debug the failing checks on this branch”、“review the latest comments on PR 482”、“commit these changes, push them, and open a draft PR”
- 安装/授权后无需重启,Agent 会根据意图自动路由到 github / gh-fix-ci / gh-address-comments / yeet 中的具体技能
11. 注意事项
yeet技能要求本地已安装并登录ghCLI,纯连接器路径无法覆盖提交/推送这类本地 Git 操作gh-fix-ci明确注明仅处理 GitHub Actions,不覆盖 Buildkite 等外部 CI 提供商- 该子目录所属的
openai/plugins仓库前身openai/skills已被标注为 deprecated,说明 OpenAI 官方技能分发路径本身仍在演进中,长期是否会再次迁移未知 - 仅验证 Codex 生态原生支持,OpenClaw、Hermes Agent 未见官方支持声明;Claude Code 需自行配置等效 GitHub MCP 连接方案后复用