Официальный плагин Trelio для работы Codex и Claude с управляемыми Agent Workspaces и актуальными навыками компании и проектов.
Плагин подключает:
- Trelio MCP с личной OAuth 2.1-авторизацией;
- рабочие области компании, проекта, досье и задачи с версионированием и проверкой прав;
- навыки, назначенные компанией или конкретным проектом;
- локальный Git bridge для открытия рабочего контекста, переносимого
pauseи единогоfinishбез потери параллельных изменений; - подписанные runtime-пакеты и декларативные Remote MCP-интеграции;
- защищённую работу с Agent Secrets и локальными личными подключениями;
- переносимый контекст между запусками, задачами и компьютерами.
Этот репозиторий является единственным каноническим источником клиентского дистрибутива. Backend и пользовательский интерфейс находятся в основном репозитории Trelio.
Сначала создайте или откройте локальный проект в Codex и добавьте основную папку. Подойдёт пустая папка – Git-репозиторий необязателен. Начните задачу внутри этого проекта: чат без локального проекта не подходит, потому что привязку к Trelio некуда сохранить для следующих задач.
Добавьте официальный marketplace и явно установите плагин из него:
codex plugin marketplace add trelio-ru/agent-workspaces
codex plugin add trelio-agent-workspaces@trelio-pluginsCodex CLI регистрирует marketplace и устанавливает plugin разными операциями,
поэтому сообщение об успешно добавленном источнике ещё не означает готовую
установку. Policy INSTALLED_BY_DEFAULT остаётся ускорением для host-ов,
которые применяют её автоматически, но чистый CLI-flow всегда выполняет
codex plugin add и проверяет результат через codex plugin list --json.
Policy authentication=ON_INSTALL просит Codex открыть страницу входа в
Trelio. Вход и подтверждение доступа проходят в одном OAuth-окне без возврата
в чат между этапами. Если окно не открылось, выполните в той же задаче:
codex mcp login trelioПосле авторизации агент сначала повторно проверяет инструменты и продолжает в текущей задаче. Новая нужна только если инструменты в ней фактически не появились.
Ручное открытие Plugins не является основным OAuth fallback. Полный
перезапуск Codex нужен только тогда, когда новая задача по-прежнему не видит
инструменты Trelio или использует старую версию плагина.
Для настройки выберите предложенный плагином starter prompt – перепечатывать его вручную не нужно:
Настрой Trelio Agent Workspaces для текущей рабочей папки
Агент сначала подтвердит основную папку и остановится без установки или OAuth,
если задача открыта без неё. Затем он проверит доступную компанию, безопасно
создаст или дополнит корневой AGENTS.md, подключит локальный компонент без
тестового рабочего запуска и предложит настроить нужные навыки. Общая
конфигурация компании и личные данные входа разделены; пароли, токены и коды
авторизации не запрашиваются в чате.
Локальному компоненту нужны Node.js 22+ и standalone Git 2.28+. Onboarding
проверяет Git настоящим временным init → add → commit, находит Homebrew,
стандартные macOS/Windows пути и постоянный Windows PATH даже при устаревшем
PATH процесса Codex. Если Git отсутствует, сразу запускается штатная установка:
brew install git либо Apple Command Line Tools на macOS и Git for Windows
через winget на Windows. Пользователь подтверждает только обычное системное
окно или approval; после установки настройка продолжается без restart.
Если отсутствует Node.js, onboarding объяснит причину и предложит установку
штатным package manager, но не будет менять систему без явного подтверждения
пользователя. Отдельно устанавливать глобальную команду
trelio-workspace не нужно.
В Claude Code сначала откройте терминал в постоянной рабочей папке и запустите
claude из неё. Папка может быть пустой и не обязана быть Git-репозиторием. В
Cowork создайте задачу с доступом к выбранной папке.
Подключите marketplace этого же репозитория и установите плагин:
/plugin marketplace add trelio-ru/agent-workspaces
/plugin install trelio-agent-workspaces@trelio-plugins
Выполните /reload-plugins, затем начните новую задачу или сессию с доступом к
той же папке и попросите: Настрой Trelio Agent Workspaces для текущей рабочей папки. Если Trelio запросит авторизацию, откройте /mcp, выберите сервер
trelio и подтвердите OAuth в браузере.
OAuth-доступ каждый пользователь подтверждает лично. Администратор управляемой рабочей области может заранее импортировать marketplace и назначить плагин нужным ролям, но это не обходит политику рабочей области или личный consent.
При первом локальном открытии bridge создаёт короткую pairing-заявку. Агент передаёт её уже авторизованному Trelio MCP и повторяет исходную команду. Если политика клиента требует подтверждения tool-вызова, клиент сам покажет штатную кнопку.
MCP token не передаётся bridge. Вместо него на устройстве сохраняется отдельная узкая device-session с приватными правами доступа. Она переиспользуется в следующих Agent Run и может быть отозвана независимо от основного OAuth.
Run готовится одним prepare_agent_workspace_run, а результат завершается
одной bridge-командой finish: она проверяет полный candidate delta, включая
уже сохранённый draft checkpoint, сохраняет понятный handoff и отправляет
candidate без искусственной финальной правки. Если рабочая область успела
измениться после старта, Trelio отклоняет запись с WORKSPACE_OUTDATED, чтобы
изменения были перенесены в новую версию осознанно. После принятого task Run
системный комментарий остаётся техническим контекстом для агентов, а отдельный
human-facing proposal
готовится для людей и публикуется только явным действием пользователя.
Marketplace без --ref отслеживает default branch официального репозитория.
Обновить его можно командой:
codex plugin marketplace upgrade trelio-pluginsЕсли источник раньше добавлялся с --ref vX.Y.Z, один раз переподключите его
без фиксации версии:
codex plugin marketplace remove trelio-plugins
codex plugin marketplace add trelio-ru/agent-workspacesTrelio проверяет совместимость bridge перед рабочими операциями. Актуальные версии Codex-плагина умеют тихо обновлять официальный marketplace и при необходимости продолжать исходную команду новым bridge. Фиксация на tag подходит только для краткой диагностики или rollback.
Если инструменту потребуется новый OAuth scope, Trelio инициирует стандартную повторную авторизацию. Пользователь лично проверяет и подтверждает новые права; ранее выданные поддерживаемые scopes сохраняются.
- MCP-запросы проходят OAuth и обычные проверки доступа компании, проекта и задачи.
- Bridge использует отдельную узкую device-session, а не основной MCP token.
- Agent Secrets либо хранятся зашифрованно в Trelio Vault, либо остаются только в private config paired устройства; одноразовый grant всегда привязан к точному локальному executable, Run и версии.
- Личные PAT, почтовые данные и сессии мессенджеров хранятся локально вне Git и Agent Workspace.
- Подписанные runtime-пакеты проверяются по Ed25519 и SHA-256 и запускаются без shell.
Не публикуйте токены, локальные данные входа или содержимое рабочих областей в
issues и pull requests. Об уязвимостях сообщайте по правилам из
SECURITY.md.