很多人用 Codex,看到插件和 Skill 就全部装上。
但插件并不是越多越好。触发条件太宽、指令重复,可能带来额外读取和不必要的操作,增加 Token 消耗。
按照平时的工作流,我最后筛选出这 4 个。
1️⃣ GitHub:站在全世界开发者的代码上继续做
很多你准备开发的功能,GitHub 上早就有厉害的开发者做过了。
接入以后,Codex 可以读取仓库、Issue、PR 和代码变更,研究优秀开源项目的目录结构、技术选型和具体实现。再结合自己的需求开发,不用每次从零开始造。
2️⃣ Product Design:让前端先有设计,再开始写代码
Astra 写前端很快,但只说一句做得高级一点,页面还是容易带着明显的 AI 模板感。
Product Design 会先分析产品类型、目标用户和使用场景,再确定页面层级、布局、字体、间距、配色和组件风格。
3️⃣ Codex Security:项目写完,再让安全专家检查一遍
Codex Security 可以检查硬编码密钥、权限绕过、身份验证缺陷、敏感数据泄露和高风险代码。
结合代码入口和数据流,给出严重程度、攻击路径、相关文件和修复建议,方便逐项排查。
4️⃣ Documents:让 Codex 把 Word 文档也一起做了
项目做完,还要整理需求文档、使用说明和汇报材料,不用再把 AI 的回答复制到 Word 里重新排版。
Documents 可以直接读取、生成和修改 Word 文档,整理内容,处理标题、表格、页眉页脚,再通过渲染预览检查分页和排版问题。
开发、设计、安全检查、Word 文档,这 4 个刚好覆盖日常最常用的工作流。