Официальный плагин Trelio для работы Codex и Claude с управляемыми Agent Workspaces и актуальными навыками компании и проектов.
Плагин подключает:
- Trelio MCP с личной OAuth 2.1-авторизацией;
- встроенную диагностику plugin, hooks, MCP/OAuth, Node.js, Git и локального bridge без вывода tokens, pairing IDs и runtime keys;
- рабочие области компании, проекта, досье и задачи с версионированием и проверкой прав;
- навыки, назначенные компанией или конкретным проектом;
- локальный Git bridge для открытия рабочего контекста, переносимого
pauseи единогоfinishбез потери параллельных изменений; - подписанные runtime-пакеты и декларативные Remote MCP-интеграции;
- защищённую работу с Agent Secrets и локальными личными подключениями;
- переносимый контекст между запусками, задачами и компьютерами.
Этот репозиторий является единственным каноническим источником клиентского дистрибутива. Backend и пользовательский интерфейс находятся в основном репозитории Trelio. Исходники provider-specific runtime-ов, их тесты и внутренние maintainer/release-инструкции ведутся вместе с backend в закрытом контуре и не входят ни в этот публичный repository, ни в устанавливаемый plugin bundle.
Сначала создайте или откройте локальный проект в Codex и добавьте основную папку. Подойдёт пустая папка – Git-репозиторий необязателен. Начните задачу внутри этого проекта: чат без локального проекта не подходит, потому что привязку к Trelio некуда сохранить для следующих задач.
Добавьте официальный marketplace и явно установите плагин из него:
codex plugin marketplace add trelio-ru/agent-workspaces
codex plugin add trelio-agent-workspaces@trelio-pluginsCodex CLI регистрирует marketplace и устанавливает plugin разными операциями,
поэтому сообщение об успешно добавленном источнике ещё не означает готовую
установку. Policy INSTALLED_BY_DEFAULT остаётся ускорением для host-ов,
которые применяют её автоматически, но чистый CLI-flow всегда выполняет
codex plugin add и проверяет результат через codex plugin list --json.
Policy authentication=ON_INSTALL просит Codex открыть страницу входа в
Trelio. Вход и подтверждение доступа проходят в одном OAuth-окне без возврата
в чат между этапами. Если окно не открылось, выполните в той же задаче:
codex mcp login trelioПосле авторизации агент сначала повторно проверяет инструменты и продолжает в текущей задаче. Новая нужна только если инструменты в ней фактически не появились.
Ручное открытие Plugins не является основным OAuth fallback. Полный
перезапуск Codex нужен только тогда, когда новая задача по-прежнему не видит
инструменты Trelio или использует старую версию плагина.
Для настройки выберите предложенный плагином starter prompt – перепечатывать его вручную не нужно:
Настрой Trelio Agent Workspaces для текущей рабочей папки
Агент сначала подтвердит основную папку и остановится без установки или OAuth,
если задача открыта без неё. Затем он проверит доступную компанию, безопасно
создаст или дополнит корневой AGENTS.md, подключит локальный компонент без
тестового рабочего запуска и предложит настроить нужные навыки. Общая
конфигурация компании и личные данные входа разделены; пароли, токены и коды
авторизации не запрашиваются в чате.
Локальному компоненту нужны Node.js 22+ и standalone Git 2.28+. Onboarding
проверяет Git настоящим временным init → add → commit, находит Homebrew,
стандартные macOS/Windows пути и постоянный Windows PATH даже при устаревшем
PATH процесса Codex. Если Git отсутствует, сразу запускается штатная установка:
brew install git либо Apple Command Line Tools на macOS и Git for Windows
через winget на Windows. Пользователь подтверждает только обычное системное
окно или approval; после установки настройка продолжается без restart.
Если отсутствует Node.js, onboarding объяснит причину и предложит установку
штатным package manager, но не будет менять систему без явного подтверждения
пользователя. Отдельно устанавливать глобальную команду
trelio-workspace не нужно.
Если установка уже есть, но Trelio не работает, выберите отдельный starter prompt:
Проверь установку Trelio Agent Workspaces и объясни, что мешает работе
Диагностика независимо проверяет установленную и фактически загруженную версии,
целостность hook definition, remote MCP/OAuth и локальные prerequisites. Она не
считает целый hooks.json доказательством его одобрения клиентом и не выдаёт
ошибку внутри уже запущенного PreToolUse за выключенные Hooks.
В Claude Code сначала откройте терминал в постоянной рабочей папке и запустите
claude из неё. Папка может быть пустой и не обязана быть Git-репозиторием. В
Cowork создайте задачу с доступом к выбранной папке.
Подключите marketplace этого же репозитория и установите плагин:
/plugin marketplace add trelio-ru/agent-workspaces
/plugin install trelio-agent-workspaces@trelio-plugins
Выполните /reload-plugins, затем начните новую задачу или сессию с доступом к
той же папке и попросите: Настрой Trelio Agent Workspaces для текущей рабочей папки. Если Trelio запросит авторизацию, откройте /mcp, выберите сервер
trelio и подтвердите OAuth в браузере.
OAuth-доступ каждый пользователь подтверждает лично. Администратор управляемой рабочей области может заранее импортировать marketplace и назначить плагин нужным ролям, но это не обходит политику рабочей области или личный consent.
При первом локальном открытии bridge создаёт короткую pairing-заявку. Агент передаёт её уже авторизованному Trelio MCP и повторяет исходную команду. Если политика клиента требует подтверждения tool-вызова, клиент сам покажет штатную кнопку.
MCP token не передаётся bridge. Вместо него на устройстве сохраняется отдельная узкая device-session с приватными правами доступа. Она переиспользуется в следующих Agent Run и может быть отозвана независимо от основного OAuth.
Run готовится одним prepare_agent_workspace_run, а результат завершается
одной bridge-командой finish: она проверяет полный candidate delta, включая
уже сохранённый draft checkpoint, сохраняет понятный handoff и отправляет
candidate без искусственной финальной правки. Если рабочая область успела
измениться после старта, Trelio отклоняет запись с WORKSPACE_OUTDATED, чтобы
изменения были перенесены в новую версию осознанно. После принятого task Run
системный комментарий остаётся техническим контекстом для агентов, а отдельный
human-facing proposal
готовится для людей и публикуется только явным действием пользователя.
Marketplace без --ref отслеживает default branch официального репозитория.
Обновить его можно командой:
codex plugin marketplace upgrade trelio-pluginsЕсли источник раньше добавлялся с --ref vX.Y.Z, один раз переподключите его
без фиксации версии:
codex plugin marketplace remove trelio-plugins
codex plugin marketplace add trelio-ru/agent-workspacesTrelio проверяет совместимость bridge перед рабочими операциями. Актуальные версии Codex-плагина умеют тихо обновлять официальный marketplace и при необходимости продолжать исходную команду новым bridge. Фиксация на tag подходит только для краткой диагностики или rollback.
В v1.13 PreToolUse definition впервые ограничена только Trelio MCP, а
lifecycle matchers оставлены совместимыми с будущими событиями клиента. При
обновлении с v1.12 клиент может один раз попросить заново проверить Hooks.
Дальнейшие исправления runtime-скрипта не требуют менять definition и повторять
это одобрение.
Если инструменту потребуется новый OAuth scope, Trelio инициирует стандартную повторную авторизацию. Пользователь лично проверяет и подтверждает новые права; ранее выданные поддерживаемые scopes сохраняются.
- MCP-запросы проходят OAuth и обычные проверки доступа компании, проекта и задачи.
- Bridge использует отдельную узкую device-session, а не основной MCP token.
- Agent Secrets либо хранятся зашифрованно в Trelio Vault, либо остаются только в private config paired устройства; одноразовый grant всегда привязан к точному локальному executable, Run и версии.
- Личные PAT, почтовые данные и сессии мессенджеров хранятся локально вне Git и Agent Workspace.
- Подписанные runtime-пакеты проверяются по Ed25519 и SHA-256 и запускаются без shell.
Не публикуйте токены, локальные данные входа или содержимое рабочих областей в
issues и pull requests. Об уязвимостях сообщайте по правилам из
SECURITY.md.