1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | slack-openai-plugins |
| 项目自述名称 | slack(.codex-plugin/plugin.json 内 interface.displayName 原值为 “Slack”) |
| 作者/维护者 | OpenAI 官方编写(plugin.json 声明 author.name = “OpenAI”),托管发布于 OpenAI 官方仓库 openai/plugins |
| 来源链接 | https://github.com/openai/plugins/tree/main/plugins/slack |
| 许可证 | MIT(.codex-plugin/plugin.json 的 license 字段明确声明) |
| GitHub Stars/Forks | 所属合集仓库(openai/plugins)4,596 / 未单独记录(GitHub API 实测 2026-07-15;注:仓库为 190+ 插件合集,该数字属整个合集,不代表本插件自身热度) |
| 最新版本 | plugin.json 声明 0.1.2;该子目录提交历史 API 实测最近一次提交 2026-06-08(距今约 5 周) |
| 安装方式 | Codex 内执行 $skill-installer slack,或在 Connected Apps/设置中启用 Slack 连接器(需工作区管理员批准) |
2. 功能介绍与亮点
slack-openai-plugins 是 OpenAI 官方为 Codex 编写的 Slack 一体化技能包,捆绑 5 个独立 SKILL.md 技能,覆盖团队日常 Slack 场景的完整闭环:
- slack:总入口/路由技能,读取 Slack 上下文后分发到下面四个专项技能
- slack-channel-summarization:汇总单个频道在指定时间窗口(或最近 100 条)内的活动,产出可直接发布的摘要
- slack-daily-digest:跨多个频道/主题生成“今日 Slack 日报”,按主题分组、标注待处理事项
- slack-notification-triage:把近期消息整理成优先级队列,帮用户判断哪些需要回复或行动
- slack-reply-drafting:找出需要回复的消息并起草 Slack 就绪的回复文本
- slack-outgoing-message:所有对外发送/草稿/定时消息的统一出口,明确区分“直接发送”与“仅起草”两种意图
亮点:全部 5 份 SKILL.md 之间用“Related Skills”表格互相引用、职责边界清晰,且完全不依赖本地 shell 命令或脚本——所有读写都通过平台托管的 Slack 连接器工具(如 slack_read_channel、slack_send_message)完成;slack-outgoing-message 的意图判定规则(“用户明确要求发送才直接发,明确要求草稿才起草,模糊就先确认”)是面向初中级用户的实用安全默认值。
3. 适用场景
固定分类:集成与工作流自动化。适合团队日常用 Codex 处理 Slack 消息的初中级开发者与团队——想让 Agent 每天自动生成跨频道摘要、把大量未读消息整理成优先级待办、找出该回复的消息并起草回复文案、或者希望在 Slack 里 @Codex 直接派发编码任务并回帖结果的场景。
4. 跨 Agent 兼容性
- Codex:✅ 原生支持——
.codex-plugin/plugin.json为标准 Codex 插件清单,托管于 OpenAI 官方插件仓库(已抓取核实);官方文档确认需 ChatGPT Plus 及以上套餐、已连接 GitHub 账号并配置至少一个云端环境 - Claude Code:⚠️ 需适配——5 份 SKILL.md 本身的格式与 Claude Skill 约定接近,可直接复用为提示词模板,但“读写 Slack”这部分绑定 Codex 专属的 Slack App 连接器(
.app.json),需自行配置等效方案(如社区维护的 Slack MCP Server)才能复现连接器路径;未为兼容性单独发起搜索验证 - OpenClaw:❓ 未验证——抓取材料未提及
- Hermes Agent:❓ 未验证——抓取材料未提及
(以上判断仅基于已抓取材料,未为兼容性单独发起搜索。)
5. 推荐理由
Slack 是几乎所有软件团队的日常协作枢纽,但“每天翻消息、判断哪些该回、起草回复”这类工作琐碎且耗时,很适合交给 Agent 常态化处理。这个插件由 OpenAI 官方编写,用 5 个职责清晰的子技能把“读取→分诊→摘要→起草→发送”串成完整链路,且全程不需要任何本地 shell 权限,纯粹通过平台托管的 Slack 连接器完成,对安全敏感的团队场景更友好;slack-outgoing-message 明确区分“直接发送”与“仅起草”的意图判定,降低了 Agent 误发消息的风险,这对初中级用户尤其重要。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8.0 | OpenAI 官方出品(plugin.json 声明 author=OpenAI);不采用合集仓库 4,596 星归属单个插件,改以独立媒体报道佐证:the-decoder、technobezz、winbuzzer、blockchain.news 等至少 4 家独立科技媒体在 2026 年 3 月 Codex 插件市场上线报道中均将 Slack 列为首批标志性集成之一(已通过搜索摘要核实标题与内容概要);Slack 官方 Marketplace 亦有独立收录页(已抓取核实),但未见针对该插件本身的第三方评测或明确的独立使用量数字,故不打满分 |
| 可用性 | 9.0 | $skill-installer slack 一条命令安装,或 Connected Apps 一键启用;5 份 SKILL.md 结构一致、互相交叉引用、职责边界清晰;该子目录最近一次提交 2026-06-08(约 5 周前),3 个月窗口内活跃;无需用户自行申请 Slack API Key,唯一门槛是需要 ChatGPT Plus 及以上套餐(官方文档已抓取核实) |
| 安全性 | 9.0 | 见下方安全检查清单 |
| 综合 | 8.7 | 三项均值,超过 7.0 达标线,安全性远超一票否决线 |
安全检查清单:
- Shell/权限范围:无任何本地 shell 命令或脚本执行——全部 5 份 SKILL.md 仅调用平台托管的 Slack 连接器工具(
slack_read_channel、slack_send_message、slack_search_channels等),风险面小于同仓库中依赖gh/本地脚本的插件 - 联网外发:数据流经 OpenAI 官方托管的 Slack App 连接器(OAuth),Slack 官方 Marketplace 页面(已抓取核实)注明 AES-256 静态加密、TLS 1.2+ 传输加密、Plus/Pro 用户的 Slack 消息作为任务上下文留存并在账号删除后 30 天内清除,Enterprise/Business 客户另按 DPA 处理
- API Key/凭据:完全通过 Codex 平台统一管理的 Slack OAuth 连接器(支持 SAML/SSO),用户无需保存任何 Slack Token 或密钥
- 可疑指令/注入迹象:完整抓取 5 份 SKILL.md 全文核实,未发现要求执行流程外操作或数据外发的可疑指令
- 作者/组织信誉:OpenAI 官方编写并维护;Slack 官方 Marketplace 页面注明有专职安全团队与漏洞披露计划
- License:MIT,
.codex-plugin/plugin.json的license字段明确声明,清晰 - 维护时间:该子目录最近提交 2026-06-08(距今约 5 周),活跃维护中
7. 跟同类 Skills 相比的优势
openai/plugins 合集仓库内其他同类连接器插件与本插件的定位差异:
| 产品 | 定位 | 核心差异 |
|---|---|---|
| slack-openai-plugins(本次推荐) | Slack 全流程枢纽,5 个子技能覆盖摘要、分诊、回复起草与发送 | 同仓库同类插件中唯一完全不依赖本地 shell/脚本、纯连接器工具调用,安全面最小 |
| google-drive-openai-plugins | 打通 Drive/Docs/Sheets/Slides 的统一入口 | 定位偏文档协作而非团队即时通讯 |
| hubspot-openai-plugins | 分析与管理 HubSpot CRM 数据 | 面向销售/市场运营场景,目标用户群与初中级开发者重叠度较低 |
| datadog-openai-plugins | 排查 Datadog 遥测数据与工作流 | 更偏 DevOps 可观测性场景,且需要用户已有 Datadog 订阅,使用门槛更高 |
| notion-openai-plugins | Notion 文档/知识库读写 | 同为 OpenAI 官方连接器插件,但服务对象是文档协作而非团队即时消息处理 |
8. 用户评价
- Slack 官方 Marketplace 列表页(
slack.com/marketplace/A09F5C369E3-openai-codex,已抓取核实):页面未展示评分或评论文本,但公开了完整的权限范围、数据留存政策与安全合规信息(AES-256/TLS 1.2+/SAML-SSO/漏洞披露计划),可作为第三方(Slack 官方)对该插件安全实践的独立背书 - GitHub 用户 Meh-S-Eze(
openai/codexIssue #20475,已抓取核实,2026-04-30 提出):基于实际使用该插件后提出功能请求——希望插件支持“被 @提及或收到私信时主动唤醒 Codex Desktop 会话”的入站事件,而非仅支持当前的出站读写;该反馈同时强调“需显式开启、明确区分机器人与用户身份、不应无用户同意就自动发帖”等安全诉求,侧面印证真实用户已在生产场景中使用并对其安全边界有具体期待
9. 其他补充
openai/plugins 仓库 2026 年 3 月上线插件市场时首批即包含 Slack,media 报道(the-decoder、technobezz 等)将其与 Notion、Figma、Gmail、Google Drive 并列为标志性首发集成;仓库同时收录 190+ 个插件,slack 是其中“官方一线出品 + 完全无 shell 依赖”的技能之一。
10. 安装使用方式
- 前置条件:ChatGPT Plus/Pro/Business/Enterprise/Edu 套餐,已连接 GitHub 账号并配置至少一个云端环境(官方文档已抓取核实)
- 在 Codex 内执行
$skill-installer slack,或在设置的 Connected Apps 中搜索并启用 “Slack”(工作区管理员可能需要审批) - 触发方式一:在 Slack 频道或线程中
@Codex并附上任务描述,Codex 会读取该线程上下文并回帖结果 - 触发方式二:直接向 Agent 提出 Slack 相关意图,如 “summarize #eng-team today”、“triage my unread Slack messages”、“draft a reply to Sarah’s question in #support”
- 安装/授权后无需重启,Agent 会根据意图自动路由到 slack / slack-daily-digest / slack-notification-triage / slack-reply-drafting / slack-outgoing-message 中的具体技能
11. 注意事项
- 使用云端
@Codex任务派发功能需要已连接 GitHub 账号和至少一个云端环境,纯 Slack 消息处理(摘要/分诊/起草)不需要 - Slack 官方页面明确说明该集成不符合 HIPAA 合规要求(Slack 未与第三方签署 BAA),处理医疗等受监管数据的团队需注意
- 仅验证 Codex 生态原生支持,OpenClaw、Hermes Agent 未见官方支持声明;Claude Code 需自行配置等效 Slack MCP 连接方案后复用
- Enterprise 管理员可关闭“在线程中直接回帖答案”功能以满足数据管控需求,但该选项默认开启