Перейти к содержимому

Skills для AI-агентов

Opfield может стать контролируемым инфраструктурным контуром для coding agents без прямого SSH-доступа и без необходимости каждый раз объяснять агенту ваш процесс доставки. Публичные skills Opfield описывают модель ресурсов Opfield, права, Tasks, сборки, диагностику, доставку, проверку результата и откат: using-gateway служит точкой входа, а для каждой области продукта есть отдельный skill с подробностями. Remote MCP-сервер Opfield предоставляет агенту доступ только к тем ресурсам, которые разрешены его пользователю.

Эти два слоя решают разные задачи:

  • Agent skill: переиспользуемый операционный контекст для Codex, Claude Code, Cursor и других совместимых агентов.
  • Opfield MCP: живые инструменты вашего экземпляра Opfield, защищённые OAuth, областями доступа к ресурсам, тарифными ограничениями, подтверждениями и журналом аудита.

В проекте, где агент должен использовать Opfield, установите весь набор:

Окно терминала
npx skills add the-square-labs/gateway-skills --skill '*'

Установщик предложит выбрать совместимых агентов, настроенных на вашем компьютере. Чтобы skills были доступны во всех проектах пользователя, добавьте -g. Чтобы установить один skill, укажите его имя, например --skill publishing-html-pages; один using-gateway направляет агента к остальным skills и подсказывает, где их прочитать.

Skill Что покрывает
using-gateway Подключение через MCP, поиск инструментов, правила безопасности, Tasks и проверка результата; направляет к остальным skills
publishing-html-pages Публикация сгенерированных HTML-отчётов и статических сайтов в Pages и выдача ссылки
deploying-workloads Контейнеры, blue/green Deployments, Compose Projects, сборки из Git, тома и миграция
high-availability Запуск нагрузки на нескольких Docker-нодах с репликами или failover
ingress-and-domains Домены, DNS, TLS, Routes, списки доступа, Secure Links и режим обслуживания
internal-pki Собственные центры сертификации и внутренние сертификаты
databases Управляемые и внешние PostgreSQL, Redis и ClickHouse, привязки, запросы и бэкапы
storage Подключения к хранилищам, управляемое объектное хранилище, задания копирования и миграция с MinIO
managing-nodes Подключение, обновление и восстановление нод, консоль и файлы
observability Логи, экспорт в SIEM, оповещения, вебхуки, страницы статуса и журнал аудита
access-control Пользователи, группы, области доступа, API-токены и OAuth-доступы

Skill состоит из обычных Markdown-файлов и небольших тематических справочников. Перед установкой его можно проверить в репозитории the-square-labs/gateway-skills, а при установке в проект — хранить вместе с кодом.

Claude Code и Codex могут установить тот же канонический skill как нативный плагин. Для каждого агента выберите либо plugin route, либо npx skills — устанавливать оба варианта не нужно.

Для Claude Code:

Окно терминала
claude plugin marketplace add the-square-labs/gateway-skills
claude plugin install gateway@gateway-skills

Для Codex:

Окно терминала
codex plugin marketplace add the-square-labs/gateway-skills --ref main
codex plugin add gateway@gateway-skills

После установки или обновления плагина начните новый сеанс. В репозитории нет always-on hooks: сама установка не подключается к Opfield и не меняет инфраструктуру.

Полные команды установки, обновления и проверки поддерживаются в INSTALL.md репозитория.

Каждый Opfield начиная с 2.11 отдаёт те же skills через MCP в версии, соответствующей его релизу: индекс — ресурс gateway://skills, каждый файл — gateway://skills/<name>/SKILL.md, а каждый skill доступен ещё и как MCP prompt skill-<name>. Подключённый к Opfield агент может читать их без установки. Skills также опубликованы по адресу https://docs.opfield.dev/agent/<name>/SKILL.md, перечислены в /agent/index.json и в llms.txt.

Сначала администратор включает Settings → Features → OAuth and MCP access → MCP server и выдаёт пользователю область Use MCP (mcp:use) вместе с обычными областями для ресурсов, к которым агенту разрешён доступ.

Для Codex:

Окно терминала
codex mcp add good-gateway --url https://gateway.example.com/api/mcp
codex mcp login good-gateway
codex mcp list

Для Claude Code:

Окно терминала
claude mcp add --transport http good-gateway --scope user https://gateway.example.com/api/mcp
claude mcp login good-gateway
claude mcp get good-gateway

Замените gateway.example.com каноническим публичным именем своего экземпляра Opfield. Аутентификация выполняется через Opfield OAuth в браузере. Создавать или вставлять API-токен для MCP не нужно.

Настройка политики адресов возврата OAuth, компактного обнаружения инструментов и разбор ошибок описаны в полном руководстве по REST API и MCP.

Перед изменениями проверьте подключение и границы прав:

Используй $using-gateway. Покажи доступные мне ноды и рабочие нагрузки,
суммируй предупреждения и активные Tasks и предложи самое безопасное следующее
действие. Ничего не изменяй.

Затем можно проверить сценарий доставки с подтверждением:

Используй $using-gateway и проверь, как сейчас опубликовано это приложение.
Предложи нативный для Opfield план обновления и отката. Не меняй инфраструктуру
до моего подтверждения.

Skill требует сначала прочитать текущее состояние, сохранить владение ресурсами, не обходить Opfield прямыми изменениями на хосте, дождаться завершения асинхронных Tasks и проверить фактическое состояние ресурса или HTTPS-ответ вместо того, чтобы считать принятый запрос успешным результатом.

Создайте отдельного пользователя или группу Opfield для доступа агента и выдайте только необходимые ресурсы и действия. MCP не обходит авторизацию Opfield: отзыв mcp:use, изменение группы или сужение областей ресурсов действует и для последующих вызовов уже сохранённого подключения.

Агент, пользователю которого разрешено работать только в некоторых папках, нодах или с отдельными ресурсами, остаётся в их пределах. Если подключение ограничено, Opfield при подключении добавляет сводку этого доступа в инструкции сервера MCP. Skills using-gateway и access-control предписывают агенту вызывать get_my_access или читать gateway://access, когда список пуст или создание на верхнем уровне отклонено, и передавать folderId при создании; отказ в создании также называет папки, которые агент может использовать. См. «Что доступно вызывающему».

Используйте разные идентичности и экземпляры Opfield для разработки и рабочей среды. Skill даёт агенту инструкции, а не полномочия: доступ определяется областями подключённого пользователя и явным запросом человека.