Skip to content

Repository files navigation

Trelio Agent Workspaces

Официальный плагин Trelio для работы Codex и Claude с управляемыми Agent Workspaces и актуальными навыками компании и проектов.

Плагин подключает:

  • Trelio MCP с личной OAuth 2.1-авторизацией;
  • встроенную диагностику plugin, hooks, MCP/OAuth, Node.js, Git и локального bridge без вывода tokens, pairing IDs и runtime keys;
  • рабочие области компании, проекта, досье и задачи с версионированием и проверкой прав;
  • навыки, назначенные компанией или конкретным проектом;
  • локальный Git bridge для открытия рабочего контекста, переносимого pause и единого finish без потери параллельных изменений;
  • подписанные runtime-пакеты и декларативные Remote MCP-интеграции;
  • защищённую работу с Agent Secrets и локальными личными подключениями;
  • переносимый контекст между запусками, задачами и компьютерами.

Этот репозиторий является единственным каноническим источником клиентского дистрибутива. Backend и пользовательский интерфейс находятся в основном репозитории Trelio. Исходники provider-specific runtime-ов, их тесты и внутренние maintainer/release-инструкции ведутся вместе с backend в закрытом контуре и не входят ни в этот публичный repository, ни в устанавливаемый plugin bundle.

Установка в Codex

Сначала создайте или откройте локальный проект в Codex и добавьте основную папку. Подойдёт пустая папка – Git-репозиторий необязателен. Начните задачу внутри этого проекта: чат без локального проекта не подходит, потому что привязку к Trelio некуда сохранить для следующих задач.

Добавьте официальный marketplace и явно установите плагин из него:

codex plugin marketplace add trelio-ru/agent-workspaces
codex plugin add trelio-agent-workspaces@trelio-plugins

Codex CLI регистрирует marketplace и устанавливает plugin разными операциями, поэтому сообщение об успешно добавленном источнике ещё не означает готовую установку. Policy INSTALLED_BY_DEFAULT остаётся ускорением для host-ов, которые применяют её автоматически, но чистый CLI-flow всегда выполняет codex plugin add и проверяет результат через codex plugin list --json. Policy authentication=ON_INSTALL просит Codex открыть страницу входа в Trelio. Вход и подтверждение доступа проходят в одном OAuth-окне без возврата в чат между этапами. Если окно не открылось, выполните в той же задаче:

codex mcp login trelio

После авторизации агент сначала повторно проверяет инструменты и продолжает в текущей задаче. Новая нужна только если инструменты в ней фактически не появились.

Ручное открытие Plugins не является основным OAuth fallback. Полный перезапуск Codex нужен только тогда, когда новая задача по-прежнему не видит инструменты Trelio или использует старую версию плагина.

Для настройки выберите предложенный плагином starter prompt – перепечатывать его вручную не нужно:

Настрой Trelio Agent Workspaces для текущей рабочей папки

Агент сначала подтвердит основную папку и остановится без установки или OAuth, если задача открыта без неё. Затем он проверит доступную компанию, безопасно создаст или дополнит корневой AGENTS.md, подключит локальный компонент без тестового рабочего запуска и предложит настроить нужные навыки. Общая конфигурация компании и личные данные входа разделены; пароли, токены и коды авторизации не запрашиваются в чате.

Локальному компоненту нужны Node.js 22+ и standalone Git 2.28+. Onboarding проверяет Git настоящим временным init → add → commit, находит Homebrew, стандартные macOS/Windows пути и постоянный Windows PATH даже при устаревшем PATH процесса Codex. Если Git отсутствует, сразу запускается штатная установка: brew install git либо Apple Command Line Tools на macOS и Git for Windows через winget на Windows. Пользователь подтверждает только обычное системное окно или approval; после установки настройка продолжается без restart.

Если отсутствует Node.js, onboarding объяснит причину и предложит установку штатным package manager, но не будет менять систему без явного подтверждения пользователя. Отдельно устанавливать глобальную команду trelio-workspace не нужно.

Если установка уже есть, но Trelio не работает, выберите отдельный starter prompt:

Проверь установку Trelio Agent Workspaces и объясни, что мешает работе

Диагностика независимо проверяет установленную и фактически загруженную версии, целостность hook definition, remote MCP/OAuth и локальные prerequisites. Она не считает целый hooks.json доказательством его одобрения клиентом и не выдаёт ошибку внутри уже запущенного PreToolUse за выключенные Hooks.

Установка в Claude Code и Claude Cowork

В Claude Code сначала откройте терминал в постоянной рабочей папке и запустите claude из неё. Папка может быть пустой и не обязана быть Git-репозиторием. В Cowork создайте задачу с доступом к выбранной папке.

Подключите marketplace этого же репозитория и установите плагин:

/plugin marketplace add trelio-ru/agent-workspaces
/plugin install trelio-agent-workspaces@trelio-plugins

Выполните /reload-plugins, затем начните новую задачу или сессию с доступом к той же папке и попросите: Настрой Trelio Agent Workspaces для текущей рабочей папки. Если Trelio запросит авторизацию, откройте /mcp, выберите сервер trelio и подтвердите OAuth в браузере.

OAuth-доступ каждый пользователь подтверждает лично. Администратор управляемой рабочей области может заранее импортировать marketplace и назначить плагин нужным ролям, но это не обходит политику рабочей области или личный consent.

Первый Agent Run

При первом локальном открытии bridge создаёт короткую pairing-заявку. Агент передаёт её уже авторизованному Trelio MCP и повторяет исходную команду. Если политика клиента требует подтверждения tool-вызова, клиент сам покажет штатную кнопку.

MCP token не передаётся bridge. Вместо него на устройстве сохраняется отдельная узкая device-session с приватными правами доступа. Она переиспользуется в следующих Agent Run и может быть отозвана независимо от основного OAuth.

Run готовится одним prepare_agent_workspace_run, а результат завершается одной bridge-командой finish: она проверяет полный candidate delta, включая уже сохранённый draft checkpoint, сохраняет понятный handoff и отправляет candidate без искусственной финальной правки. Если рабочая область успела измениться после старта, Trelio отклоняет запись с WORKSPACE_OUTDATED, чтобы изменения были перенесены в новую версию осознанно. После принятого task Run системный комментарий остаётся техническим контекстом для агентов, а отдельный human-facing proposal готовится для людей и публикуется только явным действием пользователя.

Обновление

Marketplace без --ref отслеживает default branch официального репозитория. Обновить его можно командой:

codex plugin marketplace upgrade trelio-plugins

Если источник раньше добавлялся с --ref vX.Y.Z, один раз переподключите его без фиксации версии:

codex plugin marketplace remove trelio-plugins
codex plugin marketplace add trelio-ru/agent-workspaces

Trelio проверяет совместимость bridge перед рабочими операциями. Актуальные версии Codex-плагина умеют тихо обновлять официальный marketplace и при необходимости продолжать исходную команду новым bridge. Фиксация на tag подходит только для краткой диагностики или rollback.

В v1.13 PreToolUse definition впервые ограничена только Trelio MCP, а lifecycle matchers оставлены совместимыми с будущими событиями клиента. При обновлении с v1.12 клиент может один раз попросить заново проверить Hooks. Дальнейшие исправления runtime-скрипта не требуют менять definition и повторять это одобрение.

Если инструменту потребуется новый OAuth scope, Trelio инициирует стандартную повторную авторизацию. Пользователь лично проверяет и подтверждает новые права; ранее выданные поддерживаемые scopes сохраняются.

Безопасность

  • MCP-запросы проходят OAuth и обычные проверки доступа компании, проекта и задачи.
  • Bridge использует отдельную узкую device-session, а не основной MCP token.
  • Agent Secrets либо хранятся зашифрованно в Trelio Vault, либо остаются только в private config paired устройства; одноразовый grant всегда привязан к точному локальному executable, Run и версии.
  • Личные PAT, почтовые данные и сессии мессенджеров хранятся локально вне Git и Agent Workspace.
  • Подписанные runtime-пакеты проверяются по Ed25519 и SHA-256 и запускаются без shell.

Не публикуйте токены, локальные данные входа или содержимое рабочих областей в issues и pull requests. Об уязвимостях сообщайте по правилам из SECURITY.md.

Документация

About

Плагин для работы Codex и Claude в Trelio

Topics

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages