开发与工程 openai-codexcodex-plugincursoropencodegemini-cliagent-skillshook-automationsession-management

EOC — Everything OpenAI Codex 工作流操作系统

把原始 Codex Agent 框架变成可复现的工程环境:60 个 agent、232 个技能、110 条规则、28 个 hook 与跨工具适配器,一个开源仓库全搞定。

FollowAgents 评估 · FARS-2.1
推荐
75/ 100 五分制 3.8 / 5
1 2 3 4 5 6
按维度查看评分与理由
1信任安全22 / 29 · 3.8/5

最小权限有具体支撑(minimal profile 默认排除 hooks、CI 使用 contents:read、pinned actions、--without baseline:hooks);用户确认与数据流透明度靠 --dry-run 预览、consult 预览命令、卸载清单体现,但 hook 对本机执行的实际拦截行为未能静态核实,故各扣一分。敏感数据处理是亮点:SECURITY.md 提供凭据模板规则、泄漏轮换流程、本地 MCP 端口校验、伪 system-reminder 分诊,接近满分。依赖安全有 npm audit、IOC 扫描、供应链事件响应文档,但仅 3 个运行时依赖且无 lockfile 审计证据在文件中直接可见,评 2。回滚机制充分:install-state 记录、uninstall --dry-run、repair、明确不删除非自装文件。来源归属有 LICENSE 和作者信息,但发布者未经注册表验证且存在 [email protected] 占位邮箱,评 2。

2可靠稳定9 / 14 · 3.2/5

自洽性整体不错:目录计数由 CI 强制(catalog:check),但仓库内嵌一个无关且矛盾的 pyproject.toml(名为 llm-abstraction、重复 openai 依赖双版本 pin、占位邮箱),与主产品身份冲突,扣分至 2。依赖可用性:CI 矩阵覆盖 3 系统×3 Node×4 包管理器,但 pnpm 需绕过 strict corepack,说明兼容性脆弱,评 2。失败信息有 test_runner 测试证明 stdout 尾部会并入错误消息、max_turns 降级为非致命,处理细致,但仅见于一个 skill 的测试,全局一致性未证实,评 2。

3适用触发15 / 18 · 4.2/5

受众与场景覆盖充分:12+ 语言生态、多 harness 适配、运维/营销/科学等非编码 skill 齐备,评 3。能力边界有部分声明(ecc2 标注 alpha、multi-* 需额外 ccg-workflow、插件不能分发 rules),但 232 个 skill 的实际质量边界无法静态验证,评 2。触发精度:hook profile 分级(minimal/standard/strict)和 hook matcher 存在,但匹配语义未在证据中展开,评 2。环境适配强:Windows/macOS/Linux、PowerShell 安装器、包管理器六级探测链,评 3。

4规范维护15 / 18 · 4.2/5

信息架构极佳:执行模型表、文档导航表、loop 阶段到仓库表面的映射清晰。安装说明是全仓库最强项:单一路径原则、禁止叠加安装、分平台命令、命名迁移说明、重置流程一应俱全,评 3。命名稳定性被三个公共标识符(mturac/everything-openai-codex、eoc@eoc、@mturac/eoc)削弱,虽有解释但历史别名仍会造成混淆,评 2。示例与 FAQ:有使用命令和截图,但缺独立 FAQ,评 2。已知局限:ecc2 alpha、multi-* 依赖已声明,但 60 agent/232 skill 的覆盖宣称无逐项证据,评 2。许可证为完整 MIT 文本且与元数据一致,评 3。版本与变更日志详尽(rc.1 到 1.2.0 的逐版本记录加 SECURITY.md 支持矩阵),评 3。维护责任:SECURITY.md 有 48 小时确认/7 天更新/30 天修复 SLA、每周维护 workflow,但为单人维护者,评 2。

5有效结果9 / 13 · 3.5/5

输出可用性:状态快照可导出 markdown、eoc status --exit-code 可接入自动化,但实际输出形态需运行验证,评 2。边际价值:将 skill/hook/规则打包为可安装单元相对裸 harness 确有增量,但与既有 Codex 配置生态的差异化论证不足,评 2。成本收益:有 token-optimization 文档和成本追踪 skill,考虑了成本面,但 232 skill 的上下文注入成本与收益无量化数据,评 2。

6证据核验5 / 8 · 3.1/5

主张可追溯性:目录计数由 CI catalog:check 强制、安装清单有 validator,但 '997 internal tests passing'、'field-tested' 等运行时主张本静态审查无法执行核实,评 2。跨来源印证:README、package.、SECURITY.md、CI 配置在目录计数、版本号、安全机制上相互一致,但 README 声称的测试通过状态无独立文件佐证,评 2。事实与推断区分:仓库大体区分了事实(计数、版本)与营销语('operating system for serious Codex work'),但宣传性断言(launch kit、演示证明列为 backlog 待办)未明确标注为未证实,评 2。

证据充分度: 评估于 2026年9月12日 审查版本 b5057da5f42e
使用前请注意
  • 仓库内嵌的 pyproject.toml(llm-abstraction)与主产品无关且含重复 openai 版本 pin 和占位邮箱,评估或安装前应确认其用途,属自洽性疑点。
  • hook 脚本会在本机执行;静态审查无法验证其运行时拦截行为,建议先用 minimal profile(无 hooks)评估,再逐步启用并审查 hooks/ 目录内容。
  • 不要叠加插件安装与全量手动安装(README 已警告会产生重复 surface);如已叠加,先按卸载流程清理。
  • npm 通道(@mturac/eoc)与插件标识(eoc@eoc)名称不同,安装时核对标识符,避免误装同名包。
  • '997 tests passing'、'field-tested' 等运行时与实战主张未经本次审查执行验证,采纳前应自行运行测试套件。
  • 发布者未经企业注册表验证,且维护为单人;生产采用前评估其长期维护与安全响应能力。
查看完整评分方法 →

这个 Agent 能做什么,适合哪些场景?

EOC(Everything OpenAI Codex)是一个 MIT 许可的开源仓库,为 OpenAI Codex 及相邻 Agent 框架(Cursor、OpenCode、Gemini、Zed、GitHub Copilot、Trae 等)提供可安装的工作流系统。它围绕「Intake → Route → Plan → Execute → Verify → Capture → Resume」的执行循环组织内容,具体落地面包括 agents/、skills/、rules/、commands/、hooks/、MCP 配置和 install 清单。当前目录包含 60 个专用子代理(如 planner、code-reviewer、rust-build-resolver)、232 个技能(覆盖后端、前端、安全、ML、文档、运维与发布)、110 条规则、28 个 hook 匹配器和 75 个旧版命令 shim。安装走 Codex 插件市场(eoc@eoc)或清单驱动的手动安装器(install.sh / install.ps1 / npx eoc-install),并通过 SQLite 状态存储、脚本(scripts/status.js、work-items.js 等)管理会话与安装状态。仓库内还带一个 alpha 阶段的 Rust 控制平面 ecc2/,提供 dashboard、session、start/stop/resume/daemon 命令,以及基于 Tkinter 的桌面仪表盘。

EOC 在安装后向 Codex 注入一组可复用的工作面:agents/ 下的 Markdown 子代理负责委派任务(规划、代码评审、构建错误修复、E2E 测试等);skills/ 下的 SKILL.md 定义可调用、可自动推荐的工作流(tdd-workflow、verification-loop、security-review、eval-harness、各语言 patterns 等);rules/ 下的通用与语言规则需手动复制到 ~/.codex/rules/ecc/;hooks/hooks. 在 Codex v2.1+ 中由插件自动加载,通过 ecc_HOOK_PROFILE(minimal|standard|strict)和 ecc_DISABLED_HOOKS 做运行时门控。安装路径有两种:Codex 插件(/plugin marketplace add https://github.com/mturac/everything-openai-codex && /plugin install eoc@eoc),或清单驱动的手动安装(node scripts/install-apply.js --profile minimal --target codex),可用 npx eoc consult "security reviews" 查询匹配组件。验证阶段使用 /quality-gate、skills/verification-loop、scripts/preview-pack-smoke.js 与清单校验;状态捕获使用 eoc status --markdown --write status.md、eoc work-items sync-github --repo owner/repo、scripts/sessions-cli.js 等命令,跨会话保存与恢复工作状态。

  1. 在 Codex 中长期开发大型项目的工程师,需要会话记忆、上下文压缩和可交接的状态快照(eoc status、session capture、strategic-compact)
  2. 团队希望为 Codex 建立强制质量门与安全审查流程(/quality-gate、security-reviewer agent、供应链扫描、hook 安全门)
  3. 多语言代码库维护者需要 TypeScript、Python、Go、Java、Kotlin、Rust、C++、Perl 等语言的专属评审与构建修复代理
  4. 同时使用 Cursor、OpenCode、Gemini CLI、Zed 或 GitHub Copilot 的开发者,希望一套技能/规则跨框架复用(跨框架适配器与安装目标)
  5. 需要管理多服务编排或自动化循环的运维型用户(/multi-plan、/multi-execute、autonomous-loops 技能、PM2 命令)
  6. 想给团队定制专属工作流的贡献者,可在 skills/ 与 agents/ 中按 SKILL.md frontmatter 规范新增组件并通过测试套件验证

这个 Agent 有哪些优点和局限?

优点
  • 目录规模可验证且经 CI 强制校验:60 agents、232 skills、110 rules、28 hook matchers,附带 997 项内部测试通过的回归套件
  • 真正的跨框架适配:同一仓库面向 Codex、Cursor、OpenCode、Gemini、Zed、Copilot、Trae 提供安装目标与适配器(如 Cursor 的 adapter.js 把 20 种 hook 事件转换为共享的 scripts/hooks/*.js)
  • 状态与可恢复性完善:SQLite 状态存储、eoc status 交接快照、work-items 与 GitHub/Linear 队列同步、会话捕获与压缩提示
  • 安装、卸载和健康检查均有命令支持(install-apply、uninstall --dry-run、eoc doctor、eoc repair),且只移除状态记录中登记的文件
局限
  • 安装方式容易冲突:插件与手动全量安装叠加会导致重复技能和重复 hook 行为,README 明确要求只用一条路径
  • 规则不能通过 Codex 插件分发,需手动复制并自行维护;MCP 服务器也不随插件自动启用
  • ecosystem 依赖较重:需要 Node.js、包管理器、可选 Python/Tkinter 仪表盘;multi-* 命令还需额外安装 ccg-workflow 运行时
  • ecc2/ Rust 控制平面明确标注为 alpha,打包和跨框架恢复语义尚未成熟;当前公开版本为 v2.0.0-rc.1,非稳定版

如何安装或部署这个 Agent?

推荐路径(Codex 插件,二选一,不要叠加):

  1. 在 Codex 中运行:
/plugin marketplace add https://github.com/mturac/everything-openai-codex
/plugin install eoc@eoc
  1. 插件无法分发 rules,如需规则请手动复制:git clone https://github.com/mturac/everything-openai-codex.git 后执行 mkdir -p ~/.codex/rules/ecc && cp -R rules/common ~/.codex/rules/ecc/(再按需复制 rules/typescript 等语言目录)。

手动/源码安装路径:

git clone https://github.com/mturac/everything-openai-codex.git && cd everything-openai-codex && npm install

node scripts/install-apply.js --profile minimal --target codex --dry-run # 预览

node scripts/install-apply.js --profile minimal --target codex

或使用 install.sh --profile minimal --target codex(Windows 用 install.ps1,也可 npx eoc-install)。要求 OpenAI Codex CLI v2.1.0+。卸载:node scripts/uninstall.js --dry-run 后去掉 --dry-run 执行。

如何使用这个 Agent?

插件安装后使用命名空间形式调用:/eoc:plan "Add user authentication"(手动安装可用短形式 /plan)。常用入口:/code-review、/build-fix、/quality-gate、/security-scan、/sessions;技能是主工作面,如 tdd-workflow、e2e-testing、verification-loop 可被直接调用或自动推荐。运行时调优:export ecc_HOOK_PROFILE=minimal、export ecc_DISABLED_HOOKS="pre:bash:tmux-reminder"、export ecc_SESSION_START_MAX_CHARS=4000。查询组件:npx eoc consult "security reviews" --target codex;查看已装内容:/plugin list eoc@eoc 或 node scripts/eoc.js list-installed。桌面仪表盘:npm run dashboard。注意 multi-* 命令需额外初始化 npx ccg-workflow 运行时。

这个 Agent 与同类方案有什么区别?

EOC 自身定位为「Codex 工作流操作系统」,与单纯的提示词集合或单一插件不同:它通过清单化安装、目录校验测试和跨框架适配器区别于散装的 skill 仓库;README 还列出了社区生态项目 codex-seo、codex-ads、codex-cybersecurity(AgriciDaniel 维护,未捆绑、未经审计)以及配套的 hermes-supercode-skills-codex 技能包作为相关生态参考。

常见问题

插件和手动安装能同时用吗?
不能。最常见的故障就是 /plugin install 之后再跑 install.sh --profile full,会造成重复技能与重复 hook。请只用一条路径;若已叠加,先卸载插件,再运行 node scripts/uninstall.js,删除手动复制的规则目录后重装。
为什么 hook 报 Duplicate hooks file 错误?
Codex v2.1+ 会按约定自动加载插件内的 hooks/hooks.;如果在 .codex-plugin/plugin. 里再显式声明 hooks 字段会触发重复检测错误(见 issue #29/#52/#103)。贡献者不应添加该字段,仓库有回归测试防止 reintroduce。
上下文窗口被吃掉怎么办?
每个 MCP 工具描述都会消耗 token。README 建议:用 /mcp 禁用未用的 MCP 服务器(Codex 会写入 ~/.codex.),保持少于 10 个 MCP 和 80 个活动工具;SessionStart 上下文默认上限 8000 字符,可用 ecc_SESSION_START_MAX_CHARS=4000 或 ecc_SESSION_START_CONTEXT=off 进一步压缩。
能配合自定义 API 网关或第三方模型端点吗?
可以。EOC 的 hooks、skills、commands、rules 与模型提供商无关,只要 codex CLI 本身可用;通过 OPENAI_BASE_URL 和 OPENAI_AUTH_TOKEN 配置网关即可,模型名映射需在 Codex 侧配置而非 EOC。
ecc2/ 是什么,可以用于生产吗?
ecc2/ 是仓库内的 Rust 控制平面原型,提供 dashboard、start、sessions、status、stop、resume、daemon 命令,目前明确标注为 alpha,需在本地构建使用,打包与跨框架恢复语义成熟前不建议用于生产。

对比同类 Agent

用同一套 FARS 评审,横向比较这个 Agent 所属的短名单。

相关 Agents