Skill Installer

Offizieller Codex-Skill zum Auflisten und Installieren von Skills aus kuratierten OpenAI-Quellen oder GitHub-Repositories.

Skill Installer ist ein offizieller Beispiel-Skill aus dem OpenAI-Codex-Repository. Die verifizierte Primärquelle ist https://github.com/openai/codex/tree/main/codex-rs/skills/src/assets/samples/skill-installer. Er unterstützt Codex dabei, Skills für lokale Arbeitsumgebungen aufzufinden und in das Skill-Verzeichnis zu installieren. Die von Smithery gemeldete Kandidatenquelle lag zunächst unter codex-rs/core/src/skills/assets/samples/skill-installer. Dieser Pfad ist im aktuellen Hauptzweig nicht mehr erreichbar. Die verifizierte, inhaltlich passende Primärquelle liegt unter codex-rs/skills/src/assets/samples/skill-installer und enthält die SKILL.md sowie die zugehörigen Hilfsskripte. Laut Anbieter ist der Skill für drei typische Situationen vorgesehen: eine Liste verfügbarer Skills anzeigen, einen benannten Skill aus der kuratierten Sammlung installieren oder einen Skill aus einem GitHub-Repository und einem angegebenen Pfad beziehen.

Zweck und Arbeitsweise

Der Skill bündelt einen wiederholbaren Installationsablauf, ohne selbst ein allgemeiner Paketmanager zu sein. Für eine Auflistung verwendet er das Skript list-skills.py. Die Standardsammlung ist der kuratierte Bereich des offiziellen openai/skills-Repositorys; experimentelle Skills können ausdrücklich über den experimentellen Pfad angefordert werden. Für die Installation aus GitHub verweist die Anleitung auf install-skill-from-github.py. Dabei kann ein Repository mit Besitzer und Namen, ein Pfad innerhalb des Repositorys oder eine vollständige GitHub-URL angegeben werden. Die Installation wird standardmäßig direkt heruntergeladen. Wenn Berechtigungs- oder Authentifizierungsprobleme auftreten, kann der vorgesehene Git-Fallback verwendet werden.

Der Zielort ist das Skill-Verzeichnis unter CODEX_HOME/skills, wobei die Umgebung einen eigenen CODEX_HOME-Wert setzen kann. Ohne diese Variable verwendet Codex nach der Anbieterbeschreibung den Standardpfad im Benutzerverzeichnis. Mehrere Pfade können in einem Vorgang installiert werden. Mit einer Namensoption lässt sich der Zielname festlegen; andernfalls wird er aus dem letzten Pfadbestandteil abgeleitet. Der Ablauf bricht ab, wenn das Ziel bereits vorhanden ist, damit eine bestehende Installation nicht stillschweigend überschrieben wird. Nach einer erfolgreichen Installation soll der Nutzer informiert werden, dass der Skill in der nächsten Runde verfügbar ist. Die offizielle Dokumentation weist zusätzlich darauf hin, dass ein Neustart erforderlich sein kann, wenn eine neu installierte Fähigkeit nicht sofort erscheint.

Praktischer Nutzen und Grenzen

Skill Installer ist besonders hilfreich, wenn ein Team die Codex-Fähigkeiten bewusst erweitern möchte, ohne Installationsschritte für jede einzelne Skill-Datei neu zu formulieren. Er macht die Herkunft und den Zielpfad einer Installation nachvollziehbarer und trennt kuratierte, experimentelle und repositorybasierte Quellen. Die eigentliche Qualität des installierten Skills wird dadurch nicht garantiert. Ein erreichbares GitHub-Repository beweist weder die Sicherheit seiner Skripte noch die Vertrauenswürdigkeit aller enthaltenen Anweisungen. Vor einer teamweiten Verwendung sollten Repository, Revision, Lizenz, Änderungsverlauf und benötigte Werkzeuge geprüft werden.

Der Skill ist kein OpenAI-API-Client, kein MCP-Server und keine zentrale Verwaltung für Berechtigungen. Er installiert Dateien in einer lokalen Codex-Umgebung. Netzwerkzugriffe entstehen durch die vorgesehenen Auflistungs- und Downloadvorgänge; bei privaten Repositorys können vorhandene Git-Anmeldedaten oder eine bereits eingerichtete Authentifizierung relevant sein. Zugangsdaten, Tokens, private Quelltexte und vertrauliche Projektdaten gehören nicht in die Skill-Beschreibung oder in Installationsbeispiele. Das installierte Material kann Anweisungen und Skripte enthalten, die später im Kontext eines Agenten verwendet werden. Deshalb sollten Teams eine kontrollierte Arbeitskopie, minimale Berechtigungen und einen menschlichen Review vor produktiven Änderungen verlangen.

Einordnung und Sicherheit

Die offizielle Codex-Dokumentation beschreibt Skills als Verzeichnisse mit einer erforderlichen SKILL.md und optionalen Skripten, Referenzen oder Ressourcen. Skill Installer folgt diesem Modell, indem es komplette Skill-Verzeichnisse statt einzelner Textfragmente installiert. Laut Anbieter sind systemeigene Skills bereits vorinstalliert und müssen normalerweise nicht erneut installiert werden. Wer dennoch eine systemeigene Fähigkeit überschreiben möchte, sollte die Folgen und die lokale Konfiguration ausdrücklich prüfen. Deaktivieren lässt sich eine lokale Fähigkeit über den entsprechenden Skills-Eintrag in der Codex-Konfiguration, ohne die Dateien sofort zu löschen.

Die kanonische Quelle dieses Katalogeintrags ist der aktuelle Codex-Pfad unter codex-rs/skills/src/assets/samples/skill-installer; die ursprüngliche Kandidaten-URL wird als veraltete Registry-Zuordnung dokumentiert. Das Codex-Repository veröffentlicht den Quellstand unter Apache-2.0. GitHub-Sterne werden nicht gespeichert, weil das Skill-Modell kein github_stars-Feld besitzt. Diese Einordnung wurde am 9. September 2026 geprüft. Skill Installer erleichtert die lokale Verteilung, ersetzt aber keine Abhängigkeitsprüfung, keine Rechteprüfung und keine Freigabe durch die zuständige Person.

Kostenlos
Anbieter
OpenAI
Lizenz
Apache-2.0
Zuletzt geprüft
09.09.2026

Repository und Dokumentation

Kategorien

Kompatibel mit

Codex