1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | deepnote-openai-plugins |
| 项目自述名称 | Deepnote(.codex-plugin/plugin.json 内 interface.displayName 原值) |
| 作者/维护者 | Deepnote 官方编写并托管于 OpenAI 官方仓库 openai/plugins(plugin.json 声明 author.name: Deepnote,主页 deepnote.com) |
| 来源链接 | https://github.com/openai/plugins/tree/main/plugins/deepnote |
| 许可证 | Apache-2.0(plugin.json 明确声明) |
| GitHub Stars/Forks | 所属仓库 openai/plugins 5,072 / 693(GitHub API 实测;该仓库是 70+ 插件的合集市场,星数不直接归属本插件) |
| 最新版本 | plugin.json 声明 0.1.5;子目录提交历史 API 实测最近一次提交时间为 2026-06-17 |
| 安装方式 | ChatGPT Apps 目录 / Codex 插件市场搜索「Deepnote」并安装,安装后通过 OAuth 连接 Deepnote 工作区 |
2. 功能介绍与亮点
让 Codex/ChatGPT 直接操作已连接的 Deepnote 协作数据工作区,覆盖笔记本查阅、结构化编辑、执行与运行追踪、链接生成四大板块,把“找笔记本→读代码/SQL→跑一次→看结果→分享”这条数据分析链条压缩到一次对话内完成。
- 笔记本检查与解读:读取笔记本的代码块、SQL 块、输入变量与最近一次运行的元数据,梳理 Notebook 结构与数据流
- 结构化编辑:创建新项目/笔记本,插入代码、SQL、Markdown、输入型区块,按需重新排序区块,均通过官方 App 工具完成,不依赖本地文件操作
- 执行与运行追踪:发起整笔记本运行、查询历史运行列表与状态、按需拉取运行快照;明确区分“缓存的集成表结构”与“实时数据库扫描”,不允许模型冒充后者
- 内置安全护栏:SKILL.md 明确要求“运行前检查笔记本是否会打印环境变量/密钥/凭据,如发现须先警告并取得用户确认”、“不得暴露 token、密钥原文或敏感集成元数据,只能引用其名称”、“运行快照可能含敏感数据,应总结而非整段转储”
- 五个职责单一的子技能:
deepnote(路由)、deepnote-notebooks(读取)、deepnote-notebook-editing(编辑)、deepnote-data-execution(执行与追踪)、deepnote-links(链接生成),彼此边界清晰,路由技能负责按用户意图分发到具体子技能
3. 适用场景
固定分类:数据分析与可视化。适合已在使用 Deepnote 做团队协作数据分析、希望把“翻找项目→读笔记本→改代码/SQL→执行→追踪结果→拿链接分享”这条日常操作压缩进 Codex/ChatGPT 对话里完成的数据团队、分析师与数据科学从业者,尤其适合需要频繁在多个项目间切换、追踪运行历史或向同事发送笔记本/项目链接的协作场景。
4. 跨 Agent 兼容性
- Codex:✅ 原生支持——
.codex-plugin/plugin.json为标准 Codex 插件清单,随 OpenAI 官方仓库openai/plugins直接维护并分发 - Claude Code:❓ 未验证——抓取材料未提及;技能依赖 Deepnote 官方 App 工具与 ChatGPT/Codex 专属的 App 授权体系(
.app.json+ OAuth),迁移到其他 Agent 需自行搭建等效的连接与授权层 - OpenClaw:❓ 未验证——抓取材料未提及
- Hermes Agent:❓ 未验证——抓取材料未提及
(未为兼容性单独发起搜索,以上判断仅基于已抓取材料。)
5. 推荐理由
Deepnote 官方把自家协作数据工作区的核心操作——查阅笔记本、编辑区块、执行运行、追踪历史、生成分享链接——直接打包成结构清晰的 Agent Skill,五个子技能职责单一、互不越界,路由技能只做分发不做重活。相比让模型自己拼接网页操作或猜测 API,这类官方直连的连接器技能能省去分析师在浏览器标签页之间来回切换的时间;SKILL.md 里“运行前检查敏感信息并警告”“快照内容应总结而非转储”“不得暴露凭据原文”的护栏设计,也直接回应了给 AI Agent 写权限时最容易踩的坑。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7.0 | Deepnote 是自身产品的所有者(developerName: Deepnote),属第一方官方出品;未见该插件自身的独立第三方评价或讨论,按默认基线计分,不代表其实测不受欢迎 |
| 可用性 | 8.0 | 五个子技能文档详尽、职责边界清晰,均通过官方 App 工具完成、无需本地环境配置;子目录最近一次提交为 2026-06-17,在 6 个月内;Deepnote 提供免费个人版,但仍需完成一次 OAuth 账号连接,非纯粹“复制即用” |
| 安全性 | 9.0 | 见下方安全检查清单 |
| 综合 | 8.0 | 三项均值,超过 7.0 达标线,安全性远超一票否决线 |
安全检查清单:
- Shell 命令:无——全部技能均为纯提示词 + 官方 App 工具调用,未见任何 shell 命令或本地进程操作
- 联网外发:仅通过 Deepnote 官方 App 连接(
.app.json声明)读取/写入数据,未发现向其他第三方地址外发信息 - API Key/凭据:技能文件内不存储任何密钥——认证通过 ChatGPT/Codex 平台级 OAuth 完成;SKILL.md 明确要求“不得暴露 token、密钥原文或敏感集成元数据,只能引用其名称”
- 可疑指令:完整审阅 5 个 SKILL.md 全文,未发现要求执行流程外操作或隐藏指令
- 作者/组织信誉:Deepnote 为知名协作数据科学平台,
plugin.json声明作者与开发者均为 Deepnote,无造假迹象 - License:Apache-2.0,
plugin.json明确声明 - 最近维护时间:子目录最近一次提交时间为 2026-06-17,6 个月内
7. 跟同类 Skills 相比的优势
| 项目 | 核心场景 | 运行方式 | 与本技能的差异 |
|---|---|---|---|
| databricks-core-databricks-databricks-agent-skills | 打通 CLI 认证与 Databricks 数据平台操作入口 | 本地 CLI + Databricks 官方认证 | 面向企业级数据平台,需要本地环境安装 CLI 并完成企业账号认证;本技能纯 App 连接器模式,无需本地安装 |
| duckdb-skills | 一条命令直接查询本地任意数据文件 | 本地 DuckDB 引擎,无需联网账号 | 定位是轻量本地 SQL 查询工具,不涉及协作、项目管理或云端笔记本;本技能面向的是团队协作场景下的云端笔记本全生命周期管理 |
| chronograph-lp-openai-plugins(同仓库) | 私募股权/创投 LP 端组合监控与现金流预测 | Chronograph 企业级 MCP,仅向已是 Chronograph 客户的用户开放 | 服务对象是私募基金 LP 这一细分金融垂直场景;本技能面向通用数据分析协作,受众更广、无行业门槛 |
核心差异化:(1) 官方直连协作数据工作区,笔记本、SQL、区块结构一次对话内可读可写,不像纯本地查询引擎那样局限于单文件分析;(2) 五个子技能职责单一、路由清晰,避免单一技能承担过多职责导致的指令混乱;(3) 面向通用数据团队协作场景,不像 Chronograph、Moody’s 等同仓库技能那样局限于单一垂直行业,可及性更高。
8. 用户评价
本技能作为 Codex 官方插件目录的收录条目,目前在第三方平台(含 Hacker News、Reddit 等社区)尚无专门针对它本身的具名用户评价或独立讨论。
9. 安装使用方式
- ChatGPT Apps 目录:在 Apps 中搜索并连接「Deepnote」应用,完成账号 OAuth 授权
- Codex 插件市场:在插件市场(Plugins / Connected Apps)中搜索并安装「Deepnote」插件
- 手动安装:直接引用插件目录
https://github.com/openai/plugins/tree/main/plugins/deepnote加入本地或团队插件目录 - 首次使用:安装后完成 OAuth 连接,即可用自然语言让 Agent 搜索工作区、查阅笔记本或发起运行;写操作(创建项目/笔记本/区块、发起运行)会在执行前告知将产生的持久性变更
- 前置条件:需拥有 Deepnote 账号并完成该账号下工作区的 OAuth 连接授权,Deepnote 提供免费个人版可用于该前置条件
10. 注意事项
- 已知限制:不支持单区块单独执行(仅支持整笔记本运行)、不支持修改环境镜像/硬件/凭据/共享设置等环境级配置;集成表结构为缓存数据,不等同于实时数据库扫描
- 兼容性:官方打包面向 ChatGPT Apps / Codex 插件市场,迁移到 Claude Code、OpenClaw 或 Hermes Agent 需自行搭建等效的连接与授权层,未见官方或第三方适配说明
- 潜在风险:笔记本运行属于有实际副作用的操作(可能调用外部服务、消耗计算资源、修改共享工作区状态),技能要求执行前先检查潜在敏感信息并需用户确认,但最终仍需使用者对触发运行的时机与影响保持判断