प्लगइन्स (Plugins): क्षमताओं को पैक करके साझा करना
📚 सीरीज नेविगेशन: पिछला लेख [22 Agent Skills (कौशल)] आपको Codex के लिए "कार्य नियमावली" लिखना सिखाता है—जहाँ एक skill इसे समझाती है कि "इस प्रकार के काम को कैसे करना है"। लेकिन काम करते हुए आप पाएंगे कि: skill, MCP सेटिंग्स और app इंटीग्रेशन ये सभी अलग-अलग हिस्से हैं जिन्हें मैन्युअल रूप से जोड़ना होता है। यह लेख आपको इन्हें प्लगइन (plugin) के रूप में एक साथ पैक करना सिखाएगा: जिसे एक बार में इंस्टॉल, अक्षम या साझा किया जा सकता है। अगला लेख [24 नियम और हुक्स (Hooks)] यह समझाएगा कि कैसे आप Codex में स्वचालित रूप से ट्रिगर होने वाले सुरक्षा कपाट सेट कर सकते हैं।
दोस्तों, आज हम एक ऐसी सुविधा के बारे में बात करेंगे जो शुरुआत में वैकल्पिक लग सकती है, लेकिन वास्तव में यह बहुत महत्वपूर्ण है—प्लगइन्स।
बहुत से लोग सोचते हैं कि प्लगइन केवल "पैकेजिंग" की सुविधा है जिसे बाद में देखा जा सकता है, पहले बुनियादी सुविधाओं को सीखना सही है। लेकिन सच कहें तो, यह विचार उल्टा है। मैंने स्वयं इसका अनुभव किया है: वर्ष 2025 के अप्रैल में मैंने एक प्रोजेक्ट में Codex के लिए "डेटाबेस माइग्रेशन और schema दस्तावेज़ तैयार करने" का skill बनाया, और साथ में एक MCP सर्वर भी जोड़ा, जिसमें मुझे लगभग दो घंटे लगे। दो सप्ताह बाद जब मुझे दूसरे प्रोजेक्ट में उसी काम की आवश्यकता हुई—तो मुझे पुराने प्रोजेक्ट से एक-एक फ़ाइल को कॉपी करना पड़ा, और इस दौरान मैं .mcp.json में लिखी गई क्रेडेंशियल सेटिंग्स भूल गया, जिससे काम अटक गया और दुबारा सुधारने में आधा घंटा लगा। अलग-अलग फाइलों को व्यवस्थित रखना कठिन और गलतियों से भरा हो सकता है।
प्लगइन्स इसी समस्या का आधिकारिक समाधान हैं: Skills, App इंटीग्रेशन और MCP सर्वर को एक साथ एक पैकेज में पैक करना ताकि उन्हें आसानी से इंस्टॉल और उपयोग किया जा सके। एक बार प्लगइन बन जाने के बाद, उसे किसी भी नए प्रोजेक्ट या टीम के सदस्य की मशीन पर एक निर्देश द्वारा इंस्टॉल किया जा सकता है—बिना किसी फ़ाइल को कॉपी किए।
इस लेख को पढ़ने के बाद, आपको मिलेगा:
- प्लगइन किन तीन प्रकार की चीज़ों को पैक करता है, और इसे सामान्य "skill" के स्थान पर कब उपयोग करना चाहिए, इसकी तुलनात्मक तालिका।
- "प्लगइन डायरेक्टरी (Plugin Directory)" से प्लगइन्स खोजना और इंस्टॉल करना, CLI और App दोनों माध्यमों से।
- CLI से नए प्लगइन मार्केटप्लेस को जोड़ना, इंस्टॉल करना और
@द्वारा ट्रिगर करना। - प्लगइन निर्देशिका का ढांचा (.codex-plugin/plugin.json + घटक फ़ोल्डर्स) ताकि आप स्वयं भी पैकेज बना सकें।
- थर्ड-पार्टी प्लगइन्स इंस्टॉल करने और हुक्स को अनुमति देने से पहले की आवश्यक सुरक्षा सावधानियाँ।
01 पहले समझें: प्लगइन वास्तव में क्या है
निष्कर्ष यह है: प्लगइन एक "स्वतंत्र फ़ोल्डर" है, जो बार-बार उपयोग होने वाली कोडिंग प्रक्रियाओं—skills, app इंटीग्रेशन और MCP servers—को एक साथ एक पैकेज में जोड़ता है, ताकि उन्हें आसानी से साझा किया जा सके।
हमें इसकी आवश्यकता क्यों होती है? क्योंकि अलग-अलग फाइलों को सहेजने के तीन नुकसान हैं: अन्य प्रोजेक्ट्स में उपयोग करना कठिन होता है, टीम के साथ साझा करना असुविधाजनक होता है, और अपडेट को लागू करना मुश्किल होता है। एक प्रोजेक्ट में बनाई गई कोडिंग प्रक्रिया को दूसरे प्रोजेक्ट में ले जाने के लिए आपको फ़ाइलें कॉपी करनी होती हैं; और टीम के साथ साझा करते समय उन्हें समझाना होता है कि कौन सी फ़ाइल कहाँ रखनी है और क्या बदलना है। प्लगइन इन सभी को "एक बॉक्स में बंद" कर देता है, जिसे आसानी से कहीं भी ले जाया जा सकता है।
तुलना: फर्नीचर के "पूरे सेट" से। यदि आप अपने स्टडी रूम के लिए फर्नीचर चाहते हैं—जैसे टेबल, कुर्सी, लैंप और शेल्फ। यदि आप इन्हें अलग-अलग खरीदते हैं, तो आपको आकार और मिलान की जाँच करनी होगी और स्वयं व्यवस्थित करना होगा; जबकि यदि आप एक "स्टडी रूम कॉम्बो" खरीदते हैं, तो आपको एक बार में सब कुछ मिल जाता है और सेटअप करना आसान होता है। Codex प्लगइन भी यही करता है: यह विभिन्न क्षमताओं को एक समूह में व्यवस्थित कर देता है, ताकि सेटअप करने में समय न लगे।
प्लगइन में तीन मुख्य घटक हो सकते हैं, जिनका विवरण इस प्रकार है:
| घटक | विवरण | इंस्टॉल होने के बाद उपयोग |
|---|---|---|
| Skills (कौशल) | विशिष्ट कोडिंग कार्यों के लिए निर्देश, जो आवश्यकतानुसार लोड होते हैं | कोडिंग निर्देश देते समय Codex स्वतः चुन लेता है, या @ द्वारा कॉल करें |
| Apps (ऐप इंटीग्रेशन) | GitHub, Slack, Google Drive जैसे टूल्स से जुड़ने का मार्ग, जिससे Codex डेटा पढ़ या बदल सकता है | पहली बार उपयोग के समय ChatGPT के माध्यम से ऑथराइज़ करना होगा |
| MCP servers | बाहरी टूल्स और सिस्टम्स को जोड़ने का प्रोटोकॉल | लॉगिन या क्रेडेंशियल्स की आवश्यकता हो सकती है |
प्लगइन्स इन तीनों—skill, app, MCP—को एक साथ पैक कर देते हैं। हमने पिछले लेखों में इन तीनों को अलग-अलग देखा था, और प्लगइन इन्हें व्यवस्थित करने का माध्यम है।
तो हमें सामान्य "skill" और "plugin" में से किसे चुनना चाहिए? नियम सरल है: यदि आप किसी एक प्रोजेक्ट या व्यक्तिगत काम पर काम कर रहे हैं, तो स्थानीय skill का उपयोग करें; और यदि आप टीम के साथ साझा करना चाहते हैं, एकाधिक MCP और App को एक साथ पैकेज करना चाहते हैं, या वर्शन के साथ रिलीज़ करना चाहते हैं, तो प्लगइन का उपयोग करें।
| आयाम | सामान्य skill (स्थानीय उपयोग) | प्लगइन (plugin) |
|---|---|---|
| उपयोग | एक प्रोजेक्ट में व्यक्तिगत काम के लिए, त्वरित प्रयोग | टीम के साथ साझा करने, App + MCP को जोड़ने, वर्शन रिलीज़ के लिए |
| सामग्री | आमतौर पर केवल एक skill फ़ाइल | Skills + Apps + MCP और लाइफसाइकिल हुक्स |
| साझा करना | फाइलों को मैन्युअल कॉपी करना | मार्केटप्लेस या शेयरिंग द्वारा एक-क्लिक इंस्टॉलेशन |
| वर्शन नियंत्रण | नहीं होता | version विकल्प के साथ वर्शन रिलीज़ संभव |
निर्णय नियम: व्यक्तिगत काम के लिए skill पर्याप्त है; साझा करने, क्रेडेंशियल्स जोड़ने या व्यवस्थित पैकेजिंग के लिए प्लगइन का उपयोग करें।
💡 संक्षेप में: Codex प्लगइन skills, app इंटीग्रेशन और MCP servers का एक संगठित पैकेज है; व्यक्तिगत उपयोग के लिए skill का उपयोग करें, और साझा करने या बड़े पैकेज के लिए प्लगइन का उपयोग करें।
02 पैकेजिंग के लाभ
हमने देखा कि प्लगइन क्या है, अब समझते हैं कि यह अलग-अलग फ़ाइलें रखने से बेहतर क्यों है।
इसके तीन मुख्य लाभ हैं:
पहला, अन्य प्रोजेक्ट्स में आसान उपयोग। जैसा कि शुरुआत के उदाहरण में बताया गया था:散装 (अलग-अलग) होने पर फ़ाइलें या क्रेडेंशियल्स भूलने की संभावना रहती है। प्लगइन के रूप में सहेजने पर इसे केवल एक कमांड द्वारा नए प्रोजेक्ट में इंस्टॉल किया जा सकता है और कोई विवरण नहीं छूटता।
second, टीम के साथ साझा करना। क्रेडेंशियल्स और फाइलों को टीम के साथ साझा करते समय गलतियों की संभावना रहती है। प्लगइन को निजी मार्केटप्लेस या टीम चैनल में साझा करने पर कोई भी इसे सीधे इंस्टॉल कर सकता है और सभी के लिए एक जैसी सेटिंग्स लागू होंगी।
तीसरा, वर्शन नियंत्रण और प्रबंधन। प्लगइन्स में version का विकल्प होता है; इंस्टॉल होने के बाद आप प्रत्येक प्लगइन की सेटिंग्स और अनुमतियाँ अपनी config फ़ाइल में स्वतंत्र रूप से प्रबंधित कर सकते हैं, बिना प्लगइन के मूल कोड को बदले।
तुलना: फोन में "प्रोफ़ाइल कॉन्फ़िगरेशन" इंस्टॉल करने से। जब कार्यालय में आपको काम का फोन मिलता है, तो आपको वाई-फाई, ईमेल, वीपीएन और क्रेडेंशियल्स मैन्युअल रूप से सेट नहीं करने होते—आपको एक "कॉन्फ़िगरेशन फ़ाइल" दी जाती है, जिसे इंस्टॉल करते ही सभी सेटिंग्स स्वतः लागू हो जाती हैं। प्लगइन भी विभिन्न सेटिंग्स को एक साथ लागू करने का यही माध्यम है।
तुलना देखें:
| कार्य | ❌ अलग-अलग फ़ाइलें रखना | ✅ प्लगइन उपयोग |
|---|---|---|
| नए प्रोजेक्ट में उपयोग | फाइलों को कॉपी करना, MCP/क्रेडेंशियल्स भूलने का जोखिम | मार्केटप्लेस से सीधे इंस्टॉलेशन |
| टीम के साथ साझा करना | हर फ़ाइल और सेटिंग को समझाना | शेयरिंग लिंक द्वारा सीधा इंस्टॉलेशन |
| अपडेट और प्रबंधन | बदलावों को सभी तक पहुँचाना कठिन | वर्शन अपडेट और सेटिंग्स का आसान प्रबंधन |
व्यक्तिगत स्तर पर इसका अंतर शायद समझ न आए, लेकिन टीमों और बड़े प्रोजेक्ट्स में यह बहुत उपयोगी होता है, जहाँ "नए डेवलपर्स के लिए टूल्स कॉन्फ़िगरेशन" को एक इंस्टॉलेशन कमांड में बदला जा सकता है।
💡 संक्षेप में: प्लगइन का महत्व आसान प्रबंधन, प्रोजेक्ट्स के पार साझाकरण और वर्शन नियंत्रण में है, जो टीमों के लिए अत्यंत आवश्यक है।
03 प्लगइन डायरेक्टरी (Plugin Directory): Codex का "ऐप स्टोर"
अब सवाल आता है कि पहले से बने हुए प्लगइन्स कहाँ मिलेंगे? इसका उत्तर "प्लगइन डायरेक्टरी (Plugin Directory)" है—जहाँ से आप प्लगइन्स खोज और इंस्टॉल कर सकते हैं।
इसे तीन श्रेणियों में विभाजित किया गया है:
तुलना: ऐप स्टोर के सेक्शन से। एक जहाँ आधिकारिक ऐप्स होते हैं, दूसरा जहाँ आपकी टीम के साथ साझा किए गए ऐप्स होते हैं, और तीसरा जहाँ आपके स्वयं के बनाए गए ऐप्स होते हैं। Codex में भी यही व्यवस्था है:
| श्रेणी | विवरण |
|---|---|
| Curated by OpenAI | OpenAI द्वारा सत्यापित और सभी के लिए उपलब्ध सुरक्षित प्लगइन्स |
| Shared with you | आपकी टीम या ChatGPT वर्कस्पेस के सदस्यों द्वारा साझा किए गए प्लगइन्स |
| Created by you | आपके द्वारा बनाए गए या जोड़े गए प्लगइन्स |
इन्हें आप App या CLI दोनों माध्यमों से प्रबंधित कर सकते हैं:
App में: Codex App में Plugins सेक्शन पर जाएं, और सीधे ब्राउज़ करके इंस्टॉल करें।
CLI में: सत्र शुरू करने के बाद निम्नलिखित कमांड चलाएं (ध्यान रखें कि यह plugins है):
codex
/pluginsएक इंटरफ़ेस खुलेगा जहाँ आप मार्केटप्लेस चुन सकते हैं, प्लगइन्स देख सकते हैं और इंस्टॉल कर सकते हैं। इंस्टॉल किए गए प्लगइन पर Space दबाकर उसे चालू या बंद किया जा सकता है।
इंस्टॉल होने के बाद इसका उपयोग करने के दो तरीके हैं:
- अपनी आवश्यकता बताएं: जैसे "Gmail से आज के अधूरे ईमेल की सूची दिखाएं"—Codex स्वयं उपयुक्त प्लगइन चुन लेगा।
@द्वारा सीधे कॉल करें: यदि आप किसी विशिष्ट प्लगइन या उसके skill को चलाना चाहते हैं, तो@सिंबल का उपयोग करें।
यह @ सिंबल वही है जिसका उपयोग हमने पिछले लेख में किया था।
💡 संक्षेप में: प्लगइन डायरेक्टरी Codex का अपना स्टोर है, जिसे App में Plugins या CLI में
/pluginsद्वारा खोला जाता है, और इंस्टॉल होने के बाद@द्वारा सीधे कॉल किया जा सकता है।
04 अनुमतियाँ और डेटा नीतियां
प्लगइन इंस्टॉल करने का मतलब यह नहीं है कि इसे सभी अनुमतियाँ स्वतः मिल गई हैं—यह नियम अत्यंत महत्वपूर्ण है।
आधिकारिक नियमों के अनुसार: प्लगइन इंस्टॉल होने पर उसकी कोडिंग प्रक्रिया सक्षम हो जाती है, लेकिन पहले से निर्धारित सुरक्षा अनुमतियाँ और सैंडबॉक्स नियम उस पर भी लागू रहते हैं। यह सुरक्षा सीमाओं को बायपास नहीं कर सकता।
घटकों के अनुसार अनुमतियों की आवश्यकता:
| घटक | इंस्टॉल होने के बाद |
|---|---|
| Skills | इंस्टॉल होते ही सक्रिय और तैयार |
| Apps | पहली बार उपयोग के समय ChatGPT द्वारा ऑथराइज़ेशन आवश्यक |
| MCP servers | क्रेडेंशियल्स या लॉगिन आवश्यक हो सकता है |
यानी, skill सीधे काम करता है, जबकि App और MCP के लिए पहली बार लॉगिन या अनुमति की पुष्टि आवश्यक होती है।
डेटा सुरक्षा संबंधी बात: जब Codex किसी प्लगइन के App द्वारा डेटा भेजता है, तो उस App की गोपनीयता नीतियां लागू होती हैं। क्रेडेंशियल्स साझा करते समय यह बात ध्यान में रखें।
तुलना: घर में स्मार्ट टीवी इंस्टॉल करने से। आपने स्मार्ट टीवी पर नेटफ्लिक्स ऐप इंस्टॉल किया (प्लगइन इंस्टॉल हुआ), लेकिन फिल्में देखने के लिए आपको नेटफ्लिक्स पर लॉगिन करके सब्सक्राइब करना होगा (App ऑथराइज़ेशन)। ऐप इंस्टॉल करना एक कदम है और अनुमतियाँ देना दूसरा।
प्लगइन हटाने या बंद करने के तरीके:
- अनइंस्टॉल करना: प्लगइन डायरेक्टरी में जाकर Uninstall plugin चुनें। ध्यान रखें कि यह केवल प्लगइन को हटाता है, ChatGPT में जोड़े गए App को नहीं, उन्हें आपको ChatGPT सेटिंग्स में जाकर हटाना होगा।
- अस्थायी रूप से बंद करना:
~/.codex/config.tomlफ़ाइल में यह लिखें और Codex रीस्टार्ट करें:
[plugins."gmail@openai-curated"]
enabled = falseयहाँ फॉर्मेट plugin_name@marketplace_name होता है। CLI में Space दबाना भी यही काम करता है।
💡 संक्षेप में: प्लगइन इंस्टॉलेशन सुरक्षा नियमों को बायपास नहीं करता; App और MCP के लिए लॉगिन/अनुमति आवश्यक होती है; प्लगइन हटाने पर मूल App को ChatGPT सेटिंग्स से हटाना होगा।
05 अभ्यास: मार्केटप्लेस जोड़ना, प्लगइन इंस्टॉल करना और चलाना
आइए CLI के माध्यम से मार्केटप्लेस जोड़ने, प्लगइन इंस्टॉल करने और उसे चलाने का अभ्यास करें।
ध्यान रखें कि मार्केटप्लेस प्रबंधित करने की कमांड्स codex plugin marketplace CLI कमांड्स हैं, ये सत्र के भीतर की स्लैश कमांड्स नहीं हैं।
चरण 1: मार्केटप्लेस जोड़ें (टर्मिनल में चलाएं)
GitHub से जोड़ने का उदाहरण (यहाँ owner/repo को वास्तविक रिपोजिटरी नाम से बदलें):
codex plugin marketplace add owner/repoअन्य विकल्प:
codex plugin marketplace add owner/repo --ref main
codex plugin marketplace add https://github.com/example/plugins.git --sparse .agents/plugins
codex plugin marketplace add ./local-marketplace-rootयहाँ --ref का उपयोग किसी विशिष्ट Git कमिट/ब्रांच को सेट करने के लिए किया जाता है; और --sparse फ़ोल्डर संरचना को सेट करने के लिए।
अपेक्षित परिणाम: मार्केटप्लेस जुड़ जाएगा, जिसके बाद आप उसकी सूची देख पाएंगे।
चरण 2: जुड़े हुए मार्केटप्लेस की सूची देखें
codex plugin marketplace listअपेक्षित परिणाम: सूची में आपको जोड़ा गया मार्केटप्लेस दिखाई देगा।
अन्य प्रबंधन कमांड्स:
codex plugin marketplace upgrade # सभी मार्केटप्लेस अपडेट करना
codex plugin marketplace upgrade marketplace-name # विशिष्ट मार्केटप्लेस अपडेट करना
codex plugin marketplace remove marketplace-name # मार्केटप्लेस हटानाचरण 3: प्लगइन ब्राउज़र खोलें और इंस्टॉल करें
सत्र में प्रवेश करें और चलाएं:
codex
/pluginsअपेक्षित परिणाम: एक सूची खुलेगा जहाँ से आप संबंधित मार्केटप्लेस चुनकर प्लगइन को Install plugin से इंस्टॉल कर सकते हैं।
चरण 4: नया थ्रेड खोलकर प्लगइन कॉल करें
आधिकारिक नियमों के अनुसार, प्लगइन इंस्टॉल होने के बाद एक नया चैट थ्रेड खोलें। फिर इनपुट बॉक्स में @ द्वारा कॉल करें:
@<plugin_name_or_skill>अपेक्षित परिणाम: संबंधित प्लगइन सक्रिय हो जाएगा। यदि लॉगिन की आवश्यकता होगी, तो स्क्रीन पर निर्देश दिखाई देंगे।
इस प्रकार आपने पूरी प्रक्रिया को समझ लिया है।
💡 संक्षेप में: अभ्यास के चरण हैं—
codex plugin marketplace addद्वारा मार्केटप्लेस जोड़ना →/pluginsसे इंस्टॉल करना → नया थ्रेड खोलकर@द्वारा कॉल करना।
06 प्लगइन निर्देशिका का ढांचा (स्वयं प्लगइन बनाना)
यदि आप स्वयं प्लगइन बनाना चाहते हैं, तो निर्देशिका संरचना को समझना उपयोगी होगा।
腳手架 (Scaffolding) के लिए इन-बिल्ट @plugin-creator skill का उपयोग किया जा सकता है जो .codex-plugin/plugin.json फ़ाइल और आवश्यक फ़ोल्डर्स स्वतः बना देता है।
कस्टम प्लगइन में दो मुख्य भाग होते हैं: एक कॉन्फ़िगरेशन फ़ाइल (Manifest) और घटक फ़ोल्डर्स।
कॉन्फ़िगरेशन फ़ाइल .codex-plugin/plugin.json का बुनियादी रूप:
{
"name": "my-first-plugin",
"version": "1.0.0",
"description": "यह मेरा पहला प्लगइन है",
"skills": "./skills/"
}यहाँ name प्लगइन का नाम है (format: kebab-case, जैसे my-first-plugin)। skills, mcpServers, apps, hooks विकल्प उनके संबंधित फ़ोल्डर्स के पथ दर्शाते हैं।
घटक फ़ोल्डर्स को रूट निर्देशिका में रखा जाता है। इनका पथ विवरण:
| घटक | फ़ोल्डर | कॉन्फ़िगरेशन फ़ील्ड |
|---|---|---|
| skill | skills/<name>/SKILL.md | skills |
| हुक (Hooks) | hooks/hooks.json | hooks |
| MCP server | रूट स्तर पर .mcp.json | mcpServers |
| App इंटीग्रेशन | रूट स्तर पर .app.json | apps |
| लोगो, इमेज आदि | ./assets/ | interface में संदर्भ |
संरचना इस प्रकार दिखती है:
my-first-plugin/
├── .codex-plugin/
│ └── plugin.json ← केवल manifest फ़ाइल यहाँ होगी
├── skills/
│ └── hello/
│ └── SKILL.md
├── .mcp.json ← रूट स्तर पर
├── .app.json ← रूट स्तर पर
└── hooks/
└── hooks.json⚠️ महत्वपूर्ण नियम: केवल
plugin.jsonको ही.codex-plugin/निर्देशिका में रखा जाना चाहिए। अन्य सभी फ़ोल्डर्स (skills, hooks, .mcp.json, .app.json) को रूट निर्देशिका में रखा जाना चाहिए, न कि.codex-plugin/के भीतर।
यदि हुक्स का पथ ./hooks/hooks.json है, तो manifest फ़ाइल में hooks फ़ील्ड लिखने की आवश्यकता नहीं होती, सिस्टम इसे स्वतः लोड कर लेता है।
सार्वजनिक रूप से साझा किए जाने वाले प्लगइन्स के manifest में author, homepage, license और विज़ुअल सेटिंग्स (interface) भी शामिल होती हैं।
💡 संक्षेप में: प्लगइन में
.codex-plugin/plugin.json(Manifest) फ़ाइल होती है, और घटक फ़ोल्डर्स रूट निर्देशिका में平级 (समानांतर) होते हैं।
07 हुक्स सुरक्षा और अनुमति (Hooks Security)
यह सुरक्षा (लेख 16) से संबंधित एक अत्यंत महत्वपूर्ण खंड है।
नियम: प्लगइन्स बाहरी कोड होते हैं, और उनकी सुरक्षा की स्वयं जाँच करनी होगी। प्लगइन्स में App इंटीग्रेशन, MCP servers और स्वचालित रूप से चलने वाले हुक्स (Hooks) शामिल हो सकते हैं, जो आपकी मशीन पर काम कर सकते हैं।
सुरक्षा के लिए Codex में यह नियम है: प्लगइन इंस्टॉल होने पर भी उसके हुक्स को स्वतः चलने की अनुमति नहीं मिलती।
प्लगइन के हुक्स अनमैनेज्ड (non-managed) हुक्स होते हैं, और जब तक आप मैन्युअल रूप से हुक्स की समीक्षा करके उन्हें स्वीकृत (trust) नहीं करते, तब तक Codex उन्हें निष्पादित नहीं करेगा और छोड़ देगा (skip)।
इसका अर्थ है कि यदि प्लगइन में कोई हानिकारक हुक छिपा है, तो वह स्वतः चालू नहीं होगा; सिस्टम आपसे पहले अनुमति माँगेगा। हुक्स और उनकी सुरक्षा के बारे में अगले लेख [24 नियम और हुक्स (Hooks)] में विस्तार से बात की जाएगी।
सुरक्षा के नियम:
| जाँच | क्रिया |
|---|---|
| विश्वसनीयता | केवल OpenAI आधिकारिक या विश्वसनीय स्रोतों से प्राप्त प्लगइन्स का उपयोग करें। |
| घटक | इंस्टॉल करने से पहले देखें कि प्लगइन में कौन से App, MCP या हुक्स शामिल हैं। |
| हुक्स समीक्षा | जब हुक चलाने के लिए अनुमति माँगी जाए, तो कोड को ध्यान से पढ़ें और तभी अनुमति दें। |
निजी मार्केटप्लेस या वर्कस्पेस शेयरिंग का लाभ यह है कि इसके स्रोत विश्वसनीय होते हैं, जिससे बाहरी सुरक्षा जोखिम कम रहते हैं। आधिकारिक नियमों के अनुसार सार्वजनिक मार्केटप्लेस की सुविधा अभी "जल्द ही उपलब्ध" श्रेणी में है।
💡 संक्षेप में: प्लगइन्स के हुक्स डिफ़ॉल्ट रूप से ब्लॉक रहते हैं और आपके द्वारा समीक्षा करके अनुमति देने पर ही चलते हैं; सुरक्षा के लिए हमेशा सतर्क रहें।
08 सारांश
इस लेख में हमने Codex प्लगइन्स (Plugins) को समझा है—कि यह कैसे विभिन्न क्षमताओं को एक समूह में व्यवस्थित करता है ताकि उन्हें आसानी से साझा और इंस्टॉल किया जा सके।
मुख्य बिंदुओं का सारांश:
| विषय | विवरण | मुख्य बिंदु |
|---|---|---|
| प्लगइन का उद्देश्य | Skills, Apps, MCP servers का पैकेज | व्यक्तिगत उपयोग के लिए skill, और बड़े पैमाने पर साझा करने के लिए प्लगइन |
| निर्देशिका | खोजना और इंस्टॉल करना | App में Plugins सेक्शन और CLI में /plugins स्लैश कमांड |
| उपयोग | @ द्वारा सीधे कॉल करना | नए सत्र (thread) में उपयोग करें; क्रेडेंशियल्स की आवश्यकता हो सकती है |
| अक्षम करना | config.toml | enabled = false लिखकर अस्थायी रूप से बंद करना |
| पैकेजिंग ढांचा | संरचना | .codex-plugin/plugin.json manifest फ़ाइल, और रूट स्तर पर घटक फ़ोल्डर्स |
| सुरक्षा | हुक्स अनुमतियाँ | हुक्स डिफ़ॉल्ट रूप से ब्लॉक रहते हैं, समीक्षा के बाद ही सक्रिय होते हैं |
अब आप यह कर सकते हैं: यह बताना कि प्लगइन और skill में क्या अंतर है, मार्केटप्लेस जोड़ना और प्लगइन इंस्टॉल करना, क्रेडेंशियल्स और अनुमतियों का ध्यान रखना, स्वयं प्लगइन बनाने के लिए निर्देशिका ढांचा समझना, और हुक्स सुरक्षा के नियम याद रखना।
विभिन्न कोडिंग उपकरणों को व्यवस्थित करने के बाद, अगला कदम उनके स्वचालित निष्पादन को समझना है।
अगला लेख [24 नियम और हुक्स (Hooks)]—इस लेख में हमने हुक्स की बात की जो कोडिंग गतिविधियों के समय स्वचालित रूप से ट्रिगर होते हैं। हुक्स क्या हैं, इन्हें किस प्रकार सेट किया जाता है, ये किन घटनाओं (events) पर ट्रिगर हो सकते हैं, और सुरक्षा सत्यापन कैसे काम करता है—इन सभी पहलुओं पर अगले लेख में विस्तार से चर्चा की जाएगी।