Skip to content

Repository files navigation

Trelio Agent Workspaces

Официальный плагин Trelio для работы Codex и Claude с управляемыми Agent Workspaces и актуальными навыками компании и проектов.

Плагин подключает:

  • Trelio MCP с личной OAuth 2.1-авторизацией;
  • рабочие области компании, проекта, досье и задачи с версионированием и проверкой прав;
  • навыки, назначенные компанией или конкретным проектом;
  • локальный Git bridge для открытия рабочего контекста, переносимого pause и единого finish без потери параллельных изменений;
  • подписанные runtime-пакеты и декларативные Remote MCP-интеграции;
  • защищённую работу с Agent Secrets и локальными личными подключениями;
  • переносимый контекст между запусками, задачами и компьютерами.

Этот репозиторий является единственным каноническим источником клиентского дистрибутива. Backend и пользовательский интерфейс находятся в основном репозитории Trelio.

Установка в Codex

Сначала создайте или откройте локальный проект в Codex и добавьте основную папку. Подойдёт пустая папка – Git-репозиторий необязателен. Начните задачу внутри этого проекта: чат без локального проекта не подходит, потому что привязку к Trelio некуда сохранить для следующих задач.

Добавьте официальный marketplace и явно установите плагин из него:

codex plugin marketplace add trelio-ru/agent-workspaces
codex plugin add trelio-agent-workspaces@trelio-plugins

Codex CLI регистрирует marketplace и устанавливает plugin разными операциями, поэтому сообщение об успешно добавленном источнике ещё не означает готовую установку. Policy INSTALLED_BY_DEFAULT остаётся ускорением для host-ов, которые применяют её автоматически, но чистый CLI-flow всегда выполняет codex plugin add и проверяет результат через codex plugin list --json. Policy authentication=ON_INSTALL просит Codex открыть страницу входа в Trelio. Вход и подтверждение доступа проходят в одном OAuth-окне без возврата в чат между этапами. Если окно не открылось, выполните в той же задаче:

codex mcp login trelio

После авторизации агент сначала повторно проверяет инструменты и продолжает в текущей задаче. Новая нужна только если инструменты в ней фактически не появились.

Ручное открытие Plugins не является основным OAuth fallback. Полный перезапуск Codex нужен только тогда, когда новая задача по-прежнему не видит инструменты Trelio или использует старую версию плагина.

Для настройки выберите предложенный плагином starter prompt – перепечатывать его вручную не нужно:

Настрой Trelio Agent Workspaces для текущей рабочей папки

Агент сначала подтвердит основную папку и остановится без установки или OAuth, если задача открыта без неё. Затем он проверит доступную компанию, безопасно создаст или дополнит корневой AGENTS.md, подключит локальный компонент без тестового рабочего запуска и предложит настроить нужные навыки. Общая конфигурация компании и личные данные входа разделены; пароли, токены и коды авторизации не запрашиваются в чате.

Локальному компоненту нужны Node.js 22+ и standalone Git 2.28+. Onboarding проверяет Git настоящим временным init → add → commit, находит Homebrew, стандартные macOS/Windows пути и постоянный Windows PATH даже при устаревшем PATH процесса Codex. Если Git отсутствует, сразу запускается штатная установка: brew install git либо Apple Command Line Tools на macOS и Git for Windows через winget на Windows. Пользователь подтверждает только обычное системное окно или approval; после установки настройка продолжается без restart.

Если отсутствует Node.js, onboarding объяснит причину и предложит установку штатным package manager, но не будет менять систему без явного подтверждения пользователя. Отдельно устанавливать глобальную команду trelio-workspace не нужно.

Установка в Claude Code и Claude Cowork

В Claude Code сначала откройте терминал в постоянной рабочей папке и запустите claude из неё. Папка может быть пустой и не обязана быть Git-репозиторием. В Cowork создайте задачу с доступом к выбранной папке.

Подключите marketplace этого же репозитория и установите плагин:

/plugin marketplace add trelio-ru/agent-workspaces
/plugin install trelio-agent-workspaces@trelio-plugins

Выполните /reload-plugins, затем начните новую задачу или сессию с доступом к той же папке и попросите: Настрой Trelio Agent Workspaces для текущей рабочей папки. Если Trelio запросит авторизацию, откройте /mcp, выберите сервер trelio и подтвердите OAuth в браузере.

OAuth-доступ каждый пользователь подтверждает лично. Администратор управляемой рабочей области может заранее импортировать marketplace и назначить плагин нужным ролям, но это не обходит политику рабочей области или личный consent.

Первый Agent Run

При первом локальном открытии bridge создаёт короткую pairing-заявку. Агент передаёт её уже авторизованному Trelio MCP и повторяет исходную команду. Если политика клиента требует подтверждения tool-вызова, клиент сам покажет штатную кнопку.

MCP token не передаётся bridge. Вместо него на устройстве сохраняется отдельная узкая device-session с приватными правами доступа. Она переиспользуется в следующих Agent Run и может быть отозвана независимо от основного OAuth.

Run готовится одним prepare_agent_workspace_run, а результат завершается одной bridge-командой finish: она проверяет полный candidate delta, включая уже сохранённый draft checkpoint, сохраняет понятный handoff и отправляет candidate без искусственной финальной правки. Если рабочая область успела измениться после старта, Trelio отклоняет запись с WORKSPACE_OUTDATED, чтобы изменения были перенесены в новую версию осознанно. После принятого task Run системный комментарий остаётся техническим контекстом для агентов, а отдельный human-facing proposal готовится для людей и публикуется только явным действием пользователя.

Обновление

Marketplace без --ref отслеживает default branch официального репозитория. Обновить его можно командой:

codex plugin marketplace upgrade trelio-plugins

Если источник раньше добавлялся с --ref vX.Y.Z, один раз переподключите его без фиксации версии:

codex plugin marketplace remove trelio-plugins
codex plugin marketplace add trelio-ru/agent-workspaces

Trelio проверяет совместимость bridge перед рабочими операциями. Актуальные версии Codex-плагина умеют тихо обновлять официальный marketplace и при необходимости продолжать исходную команду новым bridge. Фиксация на tag подходит только для краткой диагностики или rollback.

Если инструменту потребуется новый OAuth scope, Trelio инициирует стандартную повторную авторизацию. Пользователь лично проверяет и подтверждает новые права; ранее выданные поддерживаемые scopes сохраняются.

Безопасность

  • MCP-запросы проходят OAuth и обычные проверки доступа компании, проекта и задачи.
  • Bridge использует отдельную узкую device-session, а не основной MCP token.
  • Agent Secrets либо хранятся зашифрованно в Trelio Vault, либо остаются только в private config paired устройства; одноразовый grant всегда привязан к точному локальному executable, Run и версии.
  • Личные PAT, почтовые данные и сессии мессенджеров хранятся локально вне Git и Agent Workspace.
  • Подписанные runtime-пакеты проверяются по Ed25519 и SHA-256 и запускаются без shell.

Не публикуйте токены, локальные данные входа или содержимое рабочих областей в issues и pull requests. Об уязвимостях сообщайте по правилам из SECURITY.md.

Документация

About

Плагин для работы Codex и Claude в Trelio

Topics

Resources

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages