Skills для AI-агентов
Opfield может стать контролируемым инфраструктурным контуром для coding agents без прямого SSH-доступа и без необходимости каждый раз объяснять агенту ваш процесс доставки. Публичные skills Opfield описывают модель ресурсов Opfield, права, Tasks, сборки, диагностику, доставку, проверку результата и откат: using-gateway служит точкой входа, а для каждой области продукта есть отдельный skill с подробностями. Remote MCP-сервер Opfield предоставляет агенту доступ только к тем ресурсам, которые разрешены его пользователю.
Эти два слоя решают разные задачи:
- Agent skill: переиспользуемый операционный контекст для Codex, Claude Code, Cursor и других совместимых агентов.
- Opfield MCP: живые инструменты вашего экземпляра Opfield, защищённые OAuth, областями доступа к ресурсам, тарифными ограничениями, подтверждениями и журналом аудита.
Установите skills Opfield
Заголовок раздела «Установите skills Opfield»В проекте, где агент должен использовать Opfield, установите весь набор:
npx skills add the-square-labs/gateway-skills --skill '*'Установщик предложит выбрать совместимых агентов, настроенных на вашем компьютере. Чтобы skills были доступны во всех проектах пользователя, добавьте -g. Чтобы установить один skill, укажите его имя, например --skill publishing-html-pages; один using-gateway направляет агента к остальным skills и подсказывает, где их прочитать.
| Skill | Что покрывает |
|---|---|
using-gateway |
Подключение через MCP, поиск инструментов, правила безопасности, Tasks и проверка результата; направляет к остальным skills |
publishing-html-pages |
Публикация сгенерированных HTML-отчётов и статических сайтов в Pages и выдача ссылки |
deploying-workloads |
Контейнеры, blue/green Deployments, Compose Projects, сборки из Git, тома и миграция |
high-availability |
Запуск нагрузки на нескольких Docker-нодах с репликами или failover |
ingress-and-domains |
Домены, DNS, TLS, Routes, списки доступа, Secure Links и режим обслуживания |
internal-pki |
Собственные центры сертификации и внутренние сертификаты |
databases |
Управляемые и внешние PostgreSQL, Redis и ClickHouse, привязки, запросы и бэкапы |
storage |
Подключения к хранилищам, управляемое объектное хранилище, задания копирования и миграция с MinIO |
managing-nodes |
Подключение, обновление и восстановление нод, консоль и файлы |
observability |
Логи, экспорт в SIEM, оповещения, вебхуки, страницы статуса и журнал аудита |
access-control |
Пользователи, группы, области доступа, API-токены и OAuth-доступы |
Skill состоит из обычных Markdown-файлов и небольших тематических справочников. Перед установкой его можно проверить в репозитории the-square-labs/gateway-skills, а при установке в проект — хранить вместе с кодом.
Установка как нативного плагина
Заголовок раздела «Установка как нативного плагина»Claude Code и Codex могут установить тот же канонический skill как нативный плагин. Для каждого агента выберите либо plugin route, либо npx skills — устанавливать оба варианта не нужно.
Для Claude Code:
claude plugin marketplace add the-square-labs/gateway-skillsclaude plugin install gateway@gateway-skillsДля Codex:
codex plugin marketplace add the-square-labs/gateway-skills --ref maincodex plugin add gateway@gateway-skillsПосле установки или обновления плагина начните новый сеанс. В репозитории нет always-on hooks: сама установка не подключается к Opfield и не меняет инфраструктуру.
Полные команды установки, обновления и проверки поддерживаются в INSTALL.md репозитория.
Skills, которые отдаёт ваш Opfield
Заголовок раздела «Skills, которые отдаёт ваш Opfield»Каждый Opfield начиная с 2.11 отдаёт те же skills через MCP в версии, соответствующей его релизу: индекс — ресурс gateway://skills, каждый файл — gateway://skills/<name>/SKILL.md, а каждый skill доступен ещё и как MCP prompt skill-<name>. Подключённый к Opfield агент может читать их без установки. Skills также опубликованы по адресу https://docs.opfield.dev/agent/<name>/SKILL.md, перечислены в /agent/index.json и в llms.txt.
Подключите агента к Opfield
Заголовок раздела «Подключите агента к Opfield»Сначала администратор включает Settings → Features → OAuth and MCP access → MCP server и выдаёт пользователю область Use MCP (mcp:use) вместе с обычными областями для ресурсов, к которым агенту разрешён доступ.
Для Codex:
codex mcp add good-gateway --url https://gateway.example.com/api/mcpcodex mcp login good-gatewaycodex mcp listДля Claude Code:
claude mcp add --transport http good-gateway --scope user https://gateway.example.com/api/mcpclaude mcp login good-gatewayclaude mcp get good-gatewayЗамените gateway.example.com каноническим публичным именем своего экземпляра Opfield. Аутентификация выполняется через Opfield OAuth в браузере. Создавать или вставлять API-токен для MCP не нужно.
Настройка политики адресов возврата OAuth, компактного обнаружения инструментов и разбор ошибок описаны в полном руководстве по REST API и MCP.
Начните с задачи только на чтение
Заголовок раздела «Начните с задачи только на чтение»Перед изменениями проверьте подключение и границы прав:
Используй $using-gateway. Покажи доступные мне ноды и рабочие нагрузки,суммируй предупреждения и активные Tasks и предложи самое безопасное следующеедействие. Ничего не изменяй.Затем можно проверить сценарий доставки с подтверждением:
Используй $using-gateway и проверь, как сейчас опубликовано это приложение.Предложи нативный для Opfield план обновления и отката. Не меняй инфраструктурудо моего подтверждения.Skill требует сначала прочитать текущее состояние, сохранить владение ресурсами, не обходить Opfield прямыми изменениями на хосте, дождаться завершения асинхронных Tasks и проверить фактическое состояние ресурса или HTTPS-ответ вместо того, чтобы считать принятый запрос успешным результатом.
Права и безопасность
Заголовок раздела «Права и безопасность»Создайте отдельного пользователя или группу Opfield для доступа агента и выдайте только необходимые ресурсы и действия. MCP не обходит авторизацию Opfield: отзыв mcp:use, изменение группы или сужение областей ресурсов действует и для последующих вызовов уже сохранённого подключения.
Агент, пользователю которого разрешено работать только в некоторых папках, нодах или с отдельными ресурсами, остаётся в их пределах. Если подключение ограничено, Opfield при подключении добавляет сводку этого доступа в инструкции сервера MCP. Skills using-gateway и access-control предписывают агенту вызывать get_my_access или читать gateway://access, когда список пуст или создание на верхнем уровне отклонено, и передавать folderId при создании; отказ в создании также называет папки, которые агент может использовать. См. «Что доступно вызывающему».
Используйте разные идентичности и экземпляры Opfield для разработки и рабочей среды. Skill даёт агенту инструкции, а не полномочия: доступ определяется областями подключённого пользователя и явным запросом человека.