# Codex Plugin 安装前评估清单

核验日期：2026-07-21

## 身份与来源

- [ ] 发布者身份与仓库可验证。
- [ ] 说明、许可证、更新记录和问题区可访问。
- [ ] 安装来源与文档指向同一发布者。
- [ ] 没有要求下载来源不明的打包文件。

## 权限与数据

- [ ] 列出需要读取的文件、环境变量和远程服务。
- [ ] 明确哪些数据会离开本机或组织网络。
- [ ] 不把生产密钥写入仓库配置或提示词。
- [ ] 远程 MCP / API 域名属于预期服务。
- [ ] 权限范围能缩小到工作所需的最小集合。

## 运行与维护

- [ ] 了解安装、升级、禁用和卸载方法。
- [ ] 记录插件版本，而不是只写“最新版”。
- [ ] 在非敏感测试仓库验证核心功能。
- [ ] 升级后重新检查权限与外部连接。
- [ ] 团队知道故障时如何绕开插件继续工作。

## 评估结论

```md
插件名称与版本：
发布者：
业务用途：
所需权限：
外部数据流：
已验证场景：
残余风险：
决定：允许 / 限制使用 / 拒绝
复核日期：
```

## 测试步骤

1. 在没有生产密钥的测试账号和测试仓库中安装。
2. 首次运行前查看将要访问的目录、命令和远程域名。
3. 用最小任务验证成功路径，再验证拒绝权限后的错误行为。
4. 记录安装前后新增文件、配置、环境变量和后台进程。
5. 禁用或卸载插件，确认核心 Codex 工作流可以恢复。

## 直接拒绝信号

- 要求关闭系统安全机制或授予与用途无关的全盘权限。
- 要求在聊天、仓库文件或截图中发送密钥。
- 发布者、源码和数据去向都无法核验。
- 使用夸大承诺替代权限、版本和故障说明。

评估通过不代表永久可信。发布者、依赖、远程服务或权限发生变化时，应重新执行本清单并记录新的结论。

官方来源：

- https://learn.chatgpt.com/docs/codex/plugins
- https://learn.chatgpt.com/docs/codex/agent-approvals-security
