ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

codex添加第三方skills两种方法和使用方法:TaoToken统一Key接入实操

2026/10/3 16:42:15 拓冰建站 浏览量
codex添加第三方skills两种方法和使用方法:TaoToken统一Key接入实操 1. Codex 第三方 skills 接入为什么你装了却看不到Codex 的 skills 机制本质上是一个「约定目录 元数据声明」的插件系统。它不像 npm 那样有全局注册表也不像 VS Code 扩展那样有市场一键安装。Codex 启动时会扫描特定路径下的SKILL.md或skill.json把里面声明的名称、触发词、可执行动作加载进当前会话的技能列表。如果你只是把文件下载下来丢在桌面或者解压到了项目根目录而不是.codex/skills下面Codex 是绝对不会认的。我见过太多人卡在同一个地方用 PowerShell 登录 Codex输入skills list返回一个空列表或者只有内置技能然后就开始怀疑是不是版本不对、是不是要重新安装。实际上九成以上的情况是目录层级错了或者 skills 的入口文件命名不符合 Codex 的扫描规则。Codex 对 skills 目录的扫描是递归的但它要求每个 skill 必须有一个明确的入口文件通常是SKILL.md里面用 YAML front matter 声明name、description、trigger这些字段。如果解压出来的文件夹多套了一层比如.codex/skills/vibecode-pro-max-kit/vibecode-pro-max-kit/SKILL.md那 Codex 就扫不到因为它只认.codex/skills/skill-name/SKILL.md这一层。另一个高频问题是路径里的隐藏目录。Windows 下.codex是带点的隐藏文件夹很多人用资源管理器创建的时候被系统自动改名成codex或者codex-skills少了那个点Codex 直接忽略。我实测下来最稳妥的方式是用命令行创建目录而不是靠鼠标右键新建文件夹。你可以打开 PowerShell切到项目根目录执行mkdir .codex\skills这样出来的目录名绝对正确。还有一个容易被忽略的点Codex 的 skills 加载是跟「当前打开的项目」绑定的。也就是说你在 A 项目里装的 skills切到 B 项目后不一定能用除非 B 项目也有同样的.codex/skills目录。这一点跟 Cursor 的 rules 有点像都是项目级配置。所以如果你希望某个 skill 在多个项目里复用要么每个项目都放一份要么把它放到用户级的全局目录但 Codex 目前对全局 skills 的支持还不算稳定社区里反馈比较多的是项目级最可靠。那为什么标题里要提 TaoToken 统一 Key 接入因为第三方 skills 里有一部分是需要调用模型能力的比如自动生成 PPT、自动写周报、自动做代码审查。这些 skill 在执行时会发起 API 请求如果你每个 skill 都单独配一套 Key管理起来非常乱而且容易泄露。TaoToken 的做法是提供一个统一的 API 通道你只需要在 Codex 的配置里填一次 Base URL 和 Key所有走模型调用的 skills 都复用这套凭证。这样你装十个 skills 也只需要维护一份配置换 Key 的时候改一个地方就行。具体来说TaoToken 的 API 地址是https://taotoken.net/api兼容 OpenAI 的接口格式。Codex 本身支持自定义模型提供商你可以在它的配置文件里把base_url指向这个地址然后把api_key填成你在 TaoToken 控制台生成的 Key。模型 ID 根据你实际用的来填比如claude-sonnet-4-20250514或者gpt-4o这类。配置好之后skills 里那些需要调模型的步骤就会自动走这条通道不需要每个 skill 单独写 Key。这里要提醒一句TaoToken 是正规的 API 聚合通道不是那种来路不明的中转。你在控制台生成的 Key 有额度管理、调用日志、模型切换这些功能适合团队里多人共用一套凭证的场景。如果你只是个人本地玩一玩也可以用但要注意别把 Key 硬编码到 skill 的脚本里而是通过环境变量或者 Codex 的配置文件注入。回到 skills 本身。Codex 的 skills 生态目前还在早期第三方 skill 的质量参差不齐。有些 skill 只是简单封装了一个 prompt有些则带了完整的 Python 脚本和依赖。你在安装之前最好先看一眼它的SKILL.md确认它需要哪些权限、会读写哪些目录、有没有外部网络请求。特别是那些带install.sh的 skill脚本里可能会改你的 shell 配置或者装全局包跑之前先cat一下看看内容别直接curl | bash。我自己的习惯是先在测试项目里装确认没问题再复制到正式项目。因为 skills 的加载是项目级的测试成本很低大不了删掉.codex/skills目录重来。下面我就把两种安装方式拆开讲一种是命令安装适合带安装脚本的 skill另一种是解压方式适合你手动下载的 zip 包。两种方式我都会给出完整的目录结构和验证步骤你照着做基本不会翻车。2. TaoToken 统一 Key 前置配置一次填好所有 skills 复用在装 skills 之前先把 TaoToken 的通道配好这样后面不管装什么 skill只要它需要调模型都能直接跑通。Codex 的配置方式跟很多 CLI 工具类似它会在用户目录下读一个配置文件通常是~/.codex/config.json或者项目级的.codex/config.json。我建议用项目级配置因为这样每个项目的模型设置可以不一样而且不会污染全局环境。先说你需要在 TaoToken 控制台拿到什么。打开https://taotoken.net/console登录后进 API Keys 页面创建一个新的 Key。创建的时候可以给它起个名字比如codex-skills方便后面区分。权限方面如果你只是本地开发用选默认的读写权限就行如果是在 CI 环境里跑建议单独建一个只读或者限额的 Key。创建完把 Key 复制出来它通常以sk-开头后面跟一长串字符。这个 Key 只显示一次丢了就得重新生成所以先存到密码管理器里。然后确认你要用的模型 ID。TaoToken 的模型列表在文档页有常用的有claude-sonnet-4-20250514、claude-opus-4-20250514、gpt-4o、gpt-4o-mini这些。Codex 的 skills 里如果声明了model字段会优先用 skill 自己指定的如果没指定就用配置文件里的默认模型。我一般把默认模型设成claude-sonnet-4-20250514因为它在代码生成和长文本处理上比较均衡价格也比 opus 便宜不少。接下来是配置文件。在项目根目录下创建.codex文件夹如果还没有的话。然后在里面新建config.json内容如下{ model_provider: taotoken, model: claude-sonnet-4-20250514, providers: { taotoken: { base_url: https://taotoken.net/api, api_key: sk-你的Key粘贴在这里, wire_api: chat } } }注意wire_api这个字段Codex 支持chat和responses两种模式。TaoToken 的/api端点兼容 OpenAI 的 chat completions 格式所以填chat。如果你用的是 Anthropic 原生格式的端点那要改成对应的值但这里我们统一走 OpenAI 兼容层省事。如果你不想把 Key 明文写在 JSON 里可以用环境变量。Codex 支持在配置里写api_key: ${TAOTOKEN_API_KEY}然后在 shell 里 export 这个变量。Windows PowerShell 下是$env:TAOTOKEN_API_KEYsk-...macOS/Linux 下是export TAOTOKEN_API_KEYsk-...。这样配置文件可以提交到 gitKey 留在本地环境里团队协作的时候每个人用自己的 Key。配好之后先别急着装 skills先验证一下 Codex 能不能正常调模型。打开终端切到项目目录输入codex进入交互界面然后随便问一句「你好请用一句话介绍你自己」。如果返回了正常的模型回复说明 TaoToken 通道已经通了。如果报 401说明 Key 不对或者没生效如果报连接超时检查一下网络和 base_url 有没有写错。这一步验证通过之后你后面装的任何 skill只要它内部是走 Codex 的模型调用就会自动复用这套配置。不需要在每个 skill 里再填一遍 Key。这也是统一 Key 接入的核心价值配置一次处处可用。还有一点Codex 的 skills 有时候会调用外部命令比如 Python 脚本或者 Node 脚本。这些脚本如果自己发 HTTP 请求那它们不会自动读 Codex 的配置你需要手动把TAOTOKEN_API_KEY和TAOTOKEN_BASE_URL传进去。所以我在项目里通常会加一个.env文件里面写TAOTOKEN_API_KEYsk-你的Key TAOTOKEN_BASE_URLhttps://taotoken.net/api然后在 skill 的脚本里用os.environ.get(TAOTOKEN_API_KEY)来读。这样不管是 Codex 主进程还是 skill 子进程都能拿到同一套凭证。记得把.env加到.gitignore里别提交上去。配置文件的路径要特别注意。Codex 会按优先级读多个位置项目级.codex/config.json优先级最高然后是用户级~/.codex/config.json最后是系统级。如果你在项目里改了配置但没生效先检查是不是用户级配置覆盖了项目级。我一般只保留项目级配置用户级留空或者只放一些通用设置避免冲突。另外Codex 的版本更新比较快配置字段偶尔会变。如果你升级 Codex 之后发现配置不生效了先去官方文档看一眼最新的配置格式。TaoToken 的接入文档里也有针对 Codex 的配置示例地址是https://taotoken.net/doc里面有截图和分步说明比纯文字直观。配好 TaoToken 之后你的 Codex 就相当于有了一个统一的模型出口。接下来装 skills 的时候不管它是命令安装还是解压安装只要它需要调模型都会走这条通道。你不需要在每个 skill 里重复配置省下来的时间可以用来调 skill 本身的逻辑。3. 方法一命令安装第三方 skills 的完整流程命令安装适合那些提供了install.sh或者install.ps1的 skill 包。这类 skill 通常会把文件下载到正确的位置并且帮你处理好目录结构。但前提是你得在正确的目录下执行而且 shell 环境要对。以vibecode-pro-max-kit为例它的安装脚本托管在 GitHub 上。你需要在项目根目录下打开 Git Bash而不是 PowerShell 或者 CMD。因为脚本里用了curl和bash这些 Unix 工具Git Bash 自带这些PowerShell 下虽然也能跑 curl但路径分隔符和权限处理容易出问题。第一步切到你的项目目录。假设项目在E:\study\codex\vibecode-pro-max在 Git Bash 里输入cd /e/study/codex/vibecode-pro-max注意 Git Bash 的路径格式是/e/study/...而不是E:\study\...。如果你不确定当前在哪输入pwd看一下。第二步确认.codex/skills目录存在。如果不存在先创建mkdir -p .codex/skills-p参数保证父目录也会被创建不会报错。第三步执行安装命令。官方给的命令是curl -fsSL https://raw.githubusercontent.com/withkynam/vibecode-pro-max-kit/main/install.sh | bash这里-fsSL四个参数分别是-f失败时不输出 HTML 错误页-s静默模式-S显示错误-L跟随重定向。管道传给bash执行。执行之前我建议先把脚本下载下来看一眼curl -fsSL https://raw.githubusercontent.com/withkynam/vibecode-pro-max-kit/main/install.sh -o install.sh cat install.sh确认里面没有奇怪的rm -rf或者往系统目录写文件的操作再执行bash install.sh。这是基本的安全习惯尤其是第三方 skill你不知道作者有没有夹带私货。脚本执行过程中会输出一些日志告诉你它下载了哪些文件、放到了哪个目录。正常情况下它会把 skill 文件放到.codex/skills/vibecode-pro-max-kit/下面并且创建SKILL.md入口文件。如果脚本报错说目录不存在检查一下你是不是在项目根目录执行的以及.codex/skills有没有提前建好。第四步切回 PowerShell进入同一个项目目录启动 Codexcd E:\study\codex\vibecode-pro-max codex进入交互界面后输入skills list查看已加载的技能。如果列表里没有刚装的 skill先别慌。Codex 的 skills 扫描有时候有缓存你需要完全退出 Codex 再重新进。退出方式是输入/exit或者按 CtrlC 两次。重新进入后再skills list通常就能看到了。如果还是没有检查一下目录结构。在 PowerShell 里输入Get-ChildItem -Recurse .codex\skills看看SKILL.md到底在哪一层。正确的结构应该是.codex/ skills/ vibecode-pro-max-kit/ SKILL.md scripts/ templates/如果SKILL.md在更深一层比如.codex/skills/vibecode-pro-max-kit/vibecode-pro-max-kit/SKILL.md那你就需要把内层文件夹的内容移到外层或者直接把内层文件夹整个移到.codex/skills/下面。还有一种情况是SKILL.md的 front matter 格式不对。Codex 要求文件开头必须是--- name: vibecode-pro-max-kit description: 一句话描述这个 skill 干什么 trigger: 触发词 ---如果缺少---分隔符或者字段名拼错了Codex 会跳过这个 skill。你可以用Get-Content .codex\skills\vibecode-pro-max-kit\SKILL.md -Head 10看一下开头几行。第五步安装完成后有些 skill 还需要执行一次初始化命令。比如vibecode-pro-max-kit需要你在 Codex 里输入Run vc-setup。这个命令会做一些环境检查、依赖安装、配置生成之类的工作。你直接在 Codex 的对话输入框里敲Run vc-setup回车就行。如果它提示找不到命令说明 skill 没加载成功回到第四步排查。初始化完成后再次重启 Codex。有时候需要重启两三次才能稳定加载这是 Codex 本身的缓存机制导致的不是你的操作问题。我实测下来重启两次基本都能看到。命令安装的优点是省事脚本帮你处理了下载、解压、放位置这些步骤。缺点是依赖网络而且脚本质量参差不齐。如果脚本里用了sudo或者往系统目录写东西在 Windows 上可能会失败。遇到这种情况就改用下面的解压方式。4. 方法二解压方式手动挂载 skills 目录解压方式适合那些没有提供安装脚本、只给了 zip 包的 skill。或者你从别人那里拷来的 skill 文件夹直接手动放进去就行。这种方式更可控你知道每个文件放在哪出了问题也好排查。第一步创建项目。你可以新建一个空文件夹比如E:\study\codex\codex-ppt也可以用在已有的项目里。我建议专门建一个测试项目来装 skill确认能用之后再复制到正式项目。因为 skills 是项目级的测试成本很低。第二步在项目下创建目录结构。打开 PowerShell切到项目目录cd E:\study\codex\codex-ppt mkdir .codex\skills -Force-Force参数保证即使目录已存在也不报错。创建完之后用dir .codex确认一下应该能看到skills文件夹。第三步下载 skill 包。假设你从某个来源拿到了guizang-ppt-skill.zip把它下载到本地比如E:\downloads\guizang-ppt-skill.zip。下载来源要可靠最好是官方仓库或者社区里口碑好的作者。别随便从网盘下不明压缩包里面可能带恶意脚本。第四步解压到.codex/skills下面。用 PowerShell 的Expand-Archive命令Expand-Archive -Path E:\downloads\guizang-ppt-skill.zip -DestinationPath .codex\skills\ -Force解压完之后检查目录结构Get-ChildItem -Recurse .codex\skills正确的结构应该是.codex/ skills/ guizang-ppt-skill/ SKILL.md templates/ assets/如果解压出来多了一层比如.codex/skills/guizang-ppt-skill/guizang-ppt-skill/SKILL.md那就把内层文件夹移上来Move-Item .codex\skills\guizang-ppt-skill\guizang-ppt-skill\* .codex\skills\guizang-ppt-skill\ Remove-Item .codex\skills\guizang-ppt-skill\guizang-ppt-skill这样就把多余的一层去掉了。第五步检查SKILL.md的内容。用记事本或者 VS Code 打开确认 front matter 格式正确--- name: guizang-ppt-skill description: 根据公司信息生成 PPT 风格的 HTML 页面 trigger: 生成PPT, 公司介绍 ---name字段是 Codex 里显示的名称trigger是触发词你在对话里输入这些词的时候 Codex 会提示是否调用这个 skill。description是给人看的说明。第六步重启 Codex。在项目目录下输入codex启动然后skills list查看。如果没看到退出再进一次。还是没看到的话检查.codex/skills的路径是不是在项目根目录下而不是在某个子目录里。Codex 只扫描项目根目录的.codex/skills不会往上层找。解压方式的优点是透明你知道每个文件在哪改起来也方便。缺点是手动步骤多容易在目录层级上出错。我踩过的坑就是解压的时候多套了一层文件夹导致 Codex 扫不到排查了半天才发现是路径问题。所以解压完一定要用Get-ChildItem -Recurse看一眼实际结构。还有一种情况是 skill 包里带了 Python 脚本需要额外装依赖。比如requirements.txt里列了python-pptx、jinja2这些包。你需要手动pip install -r requirements.txt。Codex 不会自动帮你装依赖它只负责加载 skill 的元数据和触发逻辑具体执行还是靠脚本本身。所以装完 skill 之后先看一眼有没有requirements.txt或者package.json有的话先把依赖装了。如果你用的是虚拟环境记得在 Codex 启动之前激活虚拟环境。否则脚本执行的时候会找不到包。PowerShell 下激活虚拟环境的命令是.\.venv\Scripts\Activate.ps1macOS/Linux 下是source .venv/bin/activate。5. 验证 skills 生效一次实际调用与常见报错排查装完 skill 之后最关键的一步是验证它真的能被调用。光看skills list里有名字还不够得实际跑一次确认它能执行、能调模型、能产出结果。以guizang-ppt-skill为例。打开 Codex选择你创建好的项目E:\study\codex\codex-ppt。在对话输入框里输入触发词比如/Guizang Ppt Skill或者直接输入生成PPT。Codex 会识别到触发词然后提示你补充具体内容。你输入生成佛山市三水粤港航运有限公司 公司介绍回车之后skill 开始执行。它会调用模型生成 HTML 内容然后写到项目目录下。执行过程中你会看到 Codex 输出一些日志比如「正在生成大纲」「正在渲染模板」「正在写入文件」。等它跑完在codex-ppt目录下应该能看到一个.html文件比如佛山市三水粤港航运有限公司_公司介绍.html。用浏览器打开这个 HTML检查内容是否完整。如果页面正常显示标题、段落、样式都在说明 skill 生效了。如果 HTML 是空的或者只有模板骨架说明模型调用可能失败了或者 skill 的脚本逻辑有问题。这时候就要看报错了。常见的错误有这么几类第一类401 Unauthorized。这说明 TaoToken 的 Key 没配好或者 Key 过期了。检查.codex/config.json里的api_key字段确认没有多余的空格或者换行。如果你用的是环境变量在 PowerShell 里输入$env:TAOTOKEN_API_KEY看看有没有值。没有的话重新 export 一次。第二类local proxy failed 或者 connection refused。这通常是 base_url 写错了或者网络不通。确认base_url是https://taotoken.net/api注意结尾没有多余的斜杠。然后在浏览器里访问一下https://taotoken.net/api看看能不能通。如果浏览器都打不开那就是网络问题检查一下防火墙或者公司网络策略。第三类reading choices 相关报错。比如KeyError: choices或者list index out of range。这说明模型返回的 JSON 结构跟 skill 脚本预期的对不上。可能是模型 ID 写错了比如把claude-sonnet-4-20250514写成了claude-sonnet-4导致 TaoToken 返回了错误信息而不是正常的 completion。检查配置文件里的model字段跟 TaoToken 文档里的模型列表对一下。第四类OAuth 相关报错。有些 skill 会调用外部服务比如 Google Sheets、Notion 这些需要 OAuth 授权。如果你没配授权就会报OAuth token missing或者invalid_grant。这类问题跟 TaoToken 无关是 skill 本身的第三方依赖。你需要按照 skill 的文档去配置对应的授权信息。第五类skill 加载了但触发不了。你输入触发词Codex 没反应或者提示「未找到匹配的 skill」。这通常是SKILL.md里的trigger字段跟你的输入不匹配。比如 trigger 写的是生成PPT你输入的是生成 PPT中间有空格那就匹配不上。检查一下 trigger 字段的精确写法或者直接输入/看看 Codex 有没有弹出 skill 列表让你选。第六类目录权限问题。在 Windows 下如果项目放在C:\Program Files或者系统目录里Codex 可能没有写权限导致 skill 执行到写文件那一步就失败了。报错通常是Permission denied或者Access is denied。解决办法是把项目移到用户目录下比如C:\Users\你的用户名\projects\。排查的时候先看 Codex 的完整报错信息别只看最后一行。报错信息里通常会包含 HTTP 状态码、请求的 URL、返回的 body 片段这些都能帮你定位问题。如果报错信息太长把它复制到文本编辑器里搜关键词比如401、timeout、choices。还有一个技巧在 Codex 里输入skills list --verbose有些版本支持这个参数会输出每个 skill 的加载路径和状态。如果某个 skill 显示failed to load后面会跟具体原因比如missing SKILL.md或者invalid front matter。根据提示去修就行。验证通过之后你就可以在正式项目里用这个 skill 了。把.codex/skills目录整个复制过去配置文件也复制过去重启 Codex 就能用。如果正式项目里已经有.codex目录注意合并而不是覆盖避免把已有的配置弄丢。6. 把统一 Key 和 skills 工作流固定下来装好一个 skill 之后你可能会想装第二个、第三个。这时候统一 Key 的优势就体现出来了你不需要为每个 skill 单独配模型通道只需要保证.codex/config.json里的 TaoToken 配置在所有 skill 都走同一条路。我现在的做法是把.codex/config.json做成一个模板新建项目的时候直接复制过去然后把api_key换成环境变量引用这样配置文件可以提交到 gitKey 留在本地。对于需要长期跑的 coding agent 场景比如让 Codex 自动做代码审查、自动写测试、自动生成文档TaoToken 的 Coding Plan 比按量计费更划算。你可以在https://taotoken.net/coding-plan看一下套餐详情选一个适合自己调用量的。配好之后Codex 里的 skills 调用会走这个套餐的额度不用担心突然超支。如果你只是想先试试模型对话的效果不想马上配 Codex可以直接打开https://taotoken.net/model-chat在网页里跟模型聊几句确认 Key 能用、模型能调通。然后再回到 Codex 里配。API Keys 的管理在https://taotoken.net/api-keys你可以随时创建新的 Key、禁用旧的、查看每个 Key 的调用量。我习惯给每个项目建一个独立的 Key这样如果某个项目的 Key 泄露了直接禁用那一个就行不影响其他项目。接入文档在https://taotoken.net/doc里面有 Codex、Claude Code、Cline 这些工具的配置示例。遇到配置问题先去文档里搜一下大部分常见问题都有说明。最后说一个实用技巧把常用的 skill 触发词记在一个README.md里放在项目根目录。比如## 可用 Skills - 生成PPT输入 /Guizang Ppt Skill 或 生成PPT - 代码审查输入 review code - 写周报输入 生成周报这样你或者团队里其他人打开项目一眼就知道有哪些 skill 能用、怎么触发。不用每次都去翻.codex/skills目录。skills 的生态还在快速变化Codex 本身也在迭代。今天能用的 skill下个月可能因为 Codex 版本更新而失效。遇到这种情况先看 skill 的仓库有没有更新或者去社区里搜一下有没有人遇到同样的问题。大部分时候改一下SKILL.md的 front matter 或者调整目录结构就能解决。把 TaoToken 的统一 Key 配好把 skills 目录结构固定成.codex/skills/name/SKILL.md剩下的就是不断试新 skill、调触发词、优化 prompt。这套工作流跑顺之后Codex 就不只是一个聊天窗口而是一个能按你要求自动干活的开发助手。