OpenAI Plugins:包示例、便携格式与连接边界
制作只读插件检查报告,暴露迁移和信任缺口
设计报告所选覆盖层、缺失引用和未测能力的包审阅工具,不安装插件,也不执行其代码。
你将学会
- 第一版工具保持只读且职责明确
- 机械检查不等于安全结论
- 加入真实集成前先设计失败案例
开始前需要
- 了解基本 JSON 和目录路径
- 理解技能及外部服务权限
区分仓库示例与当前格式指导,检查插件包时不把元数据当作运行证明。
先看结论
- 只读检查可在不执行插件时暴露配置缺口。
- 机械有效性不是安全判定。
- 真实安装需要独立授权与测试设计。
第一版工具保持只读且职责明确
一个有价值的学习项目,是检查合成插件记录,展示布局类型、便携身份、被选中的 OpenAI 设置和引用资源。这是我们提出的扩展,并非 openai/plugins 已附带的工具。第一版不应安装包、修改个人配置或运行钩子。
可以构造一个含内联 OpenAI 对象的清单,并提供字段不同的兼容覆盖层。报告应解释内联对象整体生效,而不是展示合并结果。这样能在使用者把缺失继承字段误诊为宿主问题之前,暴露迁移缺口。
机械检查不等于安全结论
配套模型检查一个有限选择约定,不实现完整 Agent Plugins schema。未来文件检查器还需要安全路径解析、符号链接处理、schema 验证和有界读取。文件存在不代表安全,能力声明不证明认证或获授权执行已经发生。
把发现项分别标为配置观察、缺失引用、未经测试的运行行为或需要人工审阅。不要因为 JSON 合法就显示统一安全徽章。保留包版本和证据,让另一位审阅者可以复现,而不必相信一张绿色勾选截图。
加入真实集成前先设计失败案例
测试空内联对象、缺失覆盖层、试图覆盖便携路径以及无法识别的 schema。实现真实文件检查后,再增加断裂路径和不安全引用。本系列执行的测试只覆盖合成选择模型,不能认证真实安装器。
表格和紧凑覆盖关系图,比强制三维场景更适合这些关系。未来可视化也应在无动画时可访问。只有只读报告可靠之后,才应把安装或服务测试作为独立、明确获授权的工作流加入。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
创建合成便携清单和兼容记录。
- 2
说明哪个设置对象生效及其原因。
- 3
测试缺失、空值和冲突输入。
- 4
第一阶段不加入执行与安装。
可复制示例
{
"项目建议": true,
"输入": "合成清单",
"安装": false,
"执行钩子": false,
"连接服务": false,
"报告未知": true,
"完整Schema验证器": false
}常见问题
仓库已经提供这个检查器吗?
没有。这是本系列提出的学习扩展。
模型实现完整清单 schema 吗?
没有。它只演示有限选择约定,不包含运行时加载。
资料来源
- OpenAI Plugins / plugins/figma/.codex-plugin/plugin.json来源核查 2026-09-14
- OpenAI — Package your plugin (checked 2026-09-14)来源核查 2026-09-14