Глава 20

Codex: настройте AGENTS.md, skills, config, hooks и MCP

Codex разделяет постоянные инструкции, повторяемые workflows, runtime configuration, lifecycle automation и внешние capabilities. Смешивание этих слоёв делает поведение трудно объяснимым.

Каждый механизм, его назначение и проектную поверхность стоит видеть вместе.

Механизм · Назначение · Проектная поверхность

  • AGENTS.md - Постоянные команды и правила репозитория; Root и вложенные файлы; более specific guidance имеет приоритет
  • Skill - Focused workflow с SKILL.md, scripts и references; .agents/skills/ для команды
  • config.toml - Model, reasoning, sandbox, approvals, MCP и profiles; .codex/config.toml; project config учитывается для trusted repo
  • Hooks - Команды на lifecycle events; Project или user configuration по текущей hook reference
  • MCP - Live external tools и context; Configured stdio или Streamable HTTP servers

Начинается всё с AGENTS.md. Команда /init создаёт starter file, который нужно отредактировать под реальные build, tests и review. Codex собирает инструкции от global уровня до project и текущей директории; более близкое правило выигрывает, а для временного исключения существует AGENTS.override.md. Credentials и быстро устаревающие данные туда не помещают. Skill описывает одну repeatable capability с явными входами, выходами и stop criteria; в companion-проекте verified-change не знает модель и не вызывает API - он стандартизирует последовательность scope, plan, patch, test, evidence.

Config задаёт model, sandbox, approvals и MCP - и его смысл виден на безопасном профиле.

# ~/.codex/config.toml
sandbox_mode = "workspace-write"
approval_policy = "on-request"

[sandbox_workspace_write]
network_access = false

Пример показывает смысл текущих documented keys, но не готовую corporate policy: managed configuration, OS и версия Codex могут накладывать дополнительные ограничения, а project config не стоит доверять до review репозитория.

MCP расширяет authority. Tool из MCP может иметь side effect вне filesystem sandbox. Проверяйте server origin, tool annotations, authentication, approvals и downstream authorization. Инструкция в AGENTS.md не ограничивает права самого MCP server.

Постоянные механизмы настроены. Осталось управление запуском: sandbox, exec, review и worktrees.

Ссылки