EOC — Everything OpenAI Codex 工作流操作系统
把原始 Codex Agent 框架变成可复现的工程环境:60 个 agent、232 个技能、110 条规则、28 个 hook 与跨工具适配器,一个开源仓库全搞定。
按维度查看评分与理由
最小权限有具体支撑(minimal profile 默认排除 hooks、CI 使用 contents:read、pinned actions、--without baseline:hooks);用户确认与数据流透明度靠 --dry-run 预览、consult 预览命令、卸载清单体现,但 hook 对本机执行的实际拦截行为未能静态核实,故各扣一分。敏感数据处理是亮点:SECURITY.md 提供凭据模板规则、泄漏轮换流程、本地 MCP 端口校验、伪 system-reminder 分诊,接近满分。依赖安全有 npm audit、IOC 扫描、供应链事件响应文档,但仅 3 个运行时依赖且无 lockfile 审计证据在文件中直接可见,评 2。回滚机制充分:install-state 记录、uninstall --dry-run、repair、明确不删除非自装文件。来源归属有 LICENSE 和作者信息,但发布者未经注册表验证且存在 [email protected] 占位邮箱,评 2。
自洽性整体不错:目录计数由 CI 强制(catalog:check),但仓库内嵌一个无关且矛盾的 pyproject.toml(名为 llm-abstraction、重复 openai 依赖双版本 pin、占位邮箱),与主产品身份冲突,扣分至 2。依赖可用性:CI 矩阵覆盖 3 系统×3 Node×4 包管理器,但 pnpm 需绕过 strict corepack,说明兼容性脆弱,评 2。失败信息有 test_runner 测试证明 stdout 尾部会并入错误消息、max_turns 降级为非致命,处理细致,但仅见于一个 skill 的测试,全局一致性未证实,评 2。
受众与场景覆盖充分:12+ 语言生态、多 harness 适配、运维/营销/科学等非编码 skill 齐备,评 3。能力边界有部分声明(ecc2 标注 alpha、multi-* 需额外 ccg-workflow、插件不能分发 rules),但 232 个 skill 的实际质量边界无法静态验证,评 2。触发精度:hook profile 分级(minimal/standard/strict)和 hook matcher 存在,但匹配语义未在证据中展开,评 2。环境适配强:Windows/macOS/Linux、PowerShell 安装器、包管理器六级探测链,评 3。
信息架构极佳:执行模型表、文档导航表、loop 阶段到仓库表面的映射清晰。安装说明是全仓库最强项:单一路径原则、禁止叠加安装、分平台命令、命名迁移说明、重置流程一应俱全,评 3。命名稳定性被三个公共标识符(mturac/everything-openai-codex、eoc@eoc、@mturac/eoc)削弱,虽有解释但历史别名仍会造成混淆,评 2。示例与 FAQ:有使用命令和截图,但缺独立 FAQ,评 2。已知局限:ecc2 alpha、multi-* 依赖已声明,但 60 agent/232 skill 的覆盖宣称无逐项证据,评 2。许可证为完整 MIT 文本且与元数据一致,评 3。版本与变更日志详尽(rc.1 到 1.2.0 的逐版本记录加 SECURITY.md 支持矩阵),评 3。维护责任:SECURITY.md 有 48 小时确认/7 天更新/30 天修复 SLA、每周维护 workflow,但为单人维护者,评 2。
输出可用性:状态快照可导出 markdown、eoc status --exit-code 可接入自动化,但实际输出形态需运行验证,评 2。边际价值:将 skill/hook/规则打包为可安装单元相对裸 harness 确有增量,但与既有 Codex 配置生态的差异化论证不足,评 2。成本收益:有 token-optimization 文档和成本追踪 skill,考虑了成本面,但 232 skill 的上下文注入成本与收益无量化数据,评 2。
主张可追溯性:目录计数由 CI catalog:check 强制、安装清单有 validator,但 '997 internal tests passing'、'field-tested' 等运行时主张本静态审查无法执行核实,评 2。跨来源印证:README、package.、SECURITY.md、CI 配置在目录计数、版本号、安全机制上相互一致,但 README 声称的测试通过状态无独立文件佐证,评 2。事实与推断区分:仓库大体区分了事实(计数、版本)与营销语('operating system for serious Codex work'),但宣传性断言(launch kit、演示证明列为 backlog 待办)未明确标注为未证实,评 2。
- 仓库内嵌的 pyproject.toml(llm-abstraction)与主产品无关且含重复 openai 版本 pin 和占位邮箱,评估或安装前应确认其用途,属自洽性疑点。
- hook 脚本会在本机执行;静态审查无法验证其运行时拦截行为,建议先用 minimal profile(无 hooks)评估,再逐步启用并审查 hooks/ 目录内容。
- 不要叠加插件安装与全量手动安装(README 已警告会产生重复 surface);如已叠加,先按卸载流程清理。
- npm 通道(@mturac/eoc)与插件标识(eoc@eoc)名称不同,安装时核对标识符,避免误装同名包。
- '997 tests passing'、'field-tested' 等运行时与实战主张未经本次审查执行验证,采纳前应自行运行测试套件。
- 发布者未经企业注册表验证,且维护为单人;生产采用前评估其长期维护与安全响应能力。
这个 Agent 能做什么,适合哪些场景?
EOC(Everything OpenAI Codex)是一个 MIT 许可的开源仓库,为 OpenAI Codex 及相邻 Agent 框架(Cursor、OpenCode、Gemini、Zed、GitHub Copilot、Trae 等)提供可安装的工作流系统。它围绕「Intake → Route → Plan → Execute → Verify → Capture → Resume」的执行循环组织内容,具体落地面包括 agents/、skills/、rules/、commands/、hooks/、MCP 配置和 install 清单。当前目录包含 60 个专用子代理(如 planner、code-reviewer、rust-build-resolver)、232 个技能(覆盖后端、前端、安全、ML、文档、运维与发布)、110 条规则、28 个 hook 匹配器和 75 个旧版命令 shim。安装走 Codex 插件市场(eoc@eoc)或清单驱动的手动安装器(install.sh / install.ps1 / npx eoc-install),并通过 SQLite 状态存储、脚本(scripts/status.js、work-items.js 等)管理会话与安装状态。仓库内还带一个 alpha 阶段的 Rust 控制平面 ecc2/,提供 dashboard、session、start/stop/resume/daemon 命令,以及基于 Tkinter 的桌面仪表盘。
EOC 在安装后向 Codex 注入一组可复用的工作面:agents/ 下的 Markdown 子代理负责委派任务(规划、代码评审、构建错误修复、E2E 测试等);skills/ 下的 SKILL.md 定义可调用、可自动推荐的工作流(tdd-workflow、verification-loop、security-review、eval-harness、各语言 patterns 等);rules/ 下的通用与语言规则需手动复制到 ~/.codex/rules/ecc/;hooks/hooks. 在 Codex v2.1+ 中由插件自动加载,通过 ecc_HOOK_PROFILE(minimal|standard|strict)和 ecc_DISABLED_HOOKS 做运行时门控。安装路径有两种:Codex 插件(/plugin marketplace add https://github.com/mturac/everything-openai-codex && /plugin install eoc@eoc),或清单驱动的手动安装(node scripts/install-apply.js --profile minimal --target codex),可用 npx eoc consult "security reviews" 查询匹配组件。验证阶段使用 /quality-gate、skills/verification-loop、scripts/preview-pack-smoke.js 与清单校验;状态捕获使用 eoc status --markdown --write status.md、eoc work-items sync-github --repo owner/repo、scripts/sessions-cli.js 等命令,跨会话保存与恢复工作状态。
- 在 Codex 中长期开发大型项目的工程师,需要会话记忆、上下文压缩和可交接的状态快照(eoc status、session capture、strategic-compact)
- 团队希望为 Codex 建立强制质量门与安全审查流程(/quality-gate、security-reviewer agent、供应链扫描、hook 安全门)
- 多语言代码库维护者需要 TypeScript、Python、Go、Java、Kotlin、Rust、C++、Perl 等语言的专属评审与构建修复代理
- 同时使用 Cursor、OpenCode、Gemini CLI、Zed 或 GitHub Copilot 的开发者,希望一套技能/规则跨框架复用(跨框架适配器与安装目标)
- 需要管理多服务编排或自动化循环的运维型用户(/multi-plan、/multi-execute、autonomous-loops 技能、PM2 命令)
- 想给团队定制专属工作流的贡献者,可在 skills/ 与 agents/ 中按 SKILL.md frontmatter 规范新增组件并通过测试套件验证
这个 Agent 有哪些优点和局限?
- 目录规模可验证且经 CI 强制校验:60 agents、232 skills、110 rules、28 hook matchers,附带 997 项内部测试通过的回归套件
- 真正的跨框架适配:同一仓库面向 Codex、Cursor、OpenCode、Gemini、Zed、Copilot、Trae 提供安装目标与适配器(如 Cursor 的 adapter.js 把 20 种 hook 事件转换为共享的 scripts/hooks/*.js)
- 状态与可恢复性完善:SQLite 状态存储、eoc status 交接快照、work-items 与 GitHub/Linear 队列同步、会话捕获与压缩提示
- 安装、卸载和健康检查均有命令支持(install-apply、uninstall --dry-run、eoc doctor、eoc repair),且只移除状态记录中登记的文件
- 安装方式容易冲突:插件与手动全量安装叠加会导致重复技能和重复 hook 行为,README 明确要求只用一条路径
- 规则不能通过 Codex 插件分发,需手动复制并自行维护;MCP 服务器也不随插件自动启用
- ecosystem 依赖较重:需要 Node.js、包管理器、可选 Python/Tkinter 仪表盘;multi-* 命令还需额外安装 ccg-workflow 运行时
- ecc2/ Rust 控制平面明确标注为 alpha,打包和跨框架恢复语义尚未成熟;当前公开版本为 v2.0.0-rc.1,非稳定版
如何安装或部署这个 Agent?
推荐路径(Codex 插件,二选一,不要叠加):
- 在 Codex 中运行:
/plugin marketplace add https://github.com/mturac/everything-openai-codex
/plugin install eoc@eoc- 插件无法分发 rules,如需规则请手动复制:git clone https://github.com/mturac/everything-openai-codex.git 后执行 mkdir -p ~/.codex/rules/ecc && cp -R rules/common ~/.codex/rules/ecc/(再按需复制 rules/typescript 等语言目录)。
手动/源码安装路径:
git clone https://github.com/mturac/everything-openai-codex.git && cd everything-openai-codex && npm installnode scripts/install-apply.js --profile minimal --target codex --dry-run # 预览
node scripts/install-apply.js --profile minimal --target codex或使用 install.sh --profile minimal --target codex(Windows 用 install.ps1,也可 npx eoc-install)。要求 OpenAI Codex CLI v2.1.0+。卸载:node scripts/uninstall.js --dry-run 后去掉 --dry-run 执行。
如何使用这个 Agent?
插件安装后使用命名空间形式调用:/eoc:plan "Add user authentication"(手动安装可用短形式 /plan)。常用入口:/code-review、/build-fix、/quality-gate、/security-scan、/sessions;技能是主工作面,如 tdd-workflow、e2e-testing、verification-loop 可被直接调用或自动推荐。运行时调优:export ecc_HOOK_PROFILE=minimal、export ecc_DISABLED_HOOKS="pre:bash:tmux-reminder"、export ecc_SESSION_START_MAX_CHARS=4000。查询组件:npx eoc consult "security reviews" --target codex;查看已装内容:/plugin list eoc@eoc 或 node scripts/eoc.js list-installed。桌面仪表盘:npm run dashboard。注意 multi-* 命令需额外初始化 npx ccg-workflow 运行时。
这个 Agent 与同类方案有什么区别?
EOC 自身定位为「Codex 工作流操作系统」,与单纯的提示词集合或单一插件不同:它通过清单化安装、目录校验测试和跨框架适配器区别于散装的 skill 仓库;README 还列出了社区生态项目 codex-seo、codex-ads、codex-cybersecurity(AgriciDaniel 维护,未捆绑、未经审计)以及配套的 hermes-supercode-skills-codex 技能包作为相关生态参考。