Перейти к содержимому

Skills для AI-агентов

Good Gateway может стать контролируемым инфраструктурным контуром для coding agents без прямого SSH-доступа и без необходимости каждый раз объяснять агенту ваш процесс доставки. Публичный skill using-gateway описывает модель ресурсов Gateway, права, Tasks, сборки, диагностику, доставку, проверку результата и откат. Remote MCP-сервер Gateway предоставляет агенту доступ только к тем ресурсам, которые разрешены его пользователю.

Эти два слоя решают разные задачи:

  • Agent skill: переиспользуемый операционный контекст для Codex, Claude Code, Cursor и других совместимых агентов.
  • Gateway MCP: живые инструменты вашего экземпляра Gateway, защищённые OAuth, областями доступа к ресурсам, тарифными ограничениями, подтверждениями и журналом аудита.

В проекте, где агент должен использовать Gateway, выполните:

Окно терминала
npx skills add the-square-labs/gateway-skills --skill using-gateway

Установщик предложит выбрать совместимых агентов, настроенных на вашем компьютере. Чтобы skill был доступен во всех проектах пользователя, установите его глобально:

Окно терминала
npx skills add the-square-labs/gateway-skills --skill using-gateway -g

Skill состоит из обычных Markdown-файлов и небольших тематических справочников. Перед установкой его можно проверить в репозитории the-square-labs/gateway-skills, а при установке в проект — хранить вместе с кодом.

Claude Code и Codex могут установить тот же канонический skill как нативный плагин. Для каждого агента выберите либо plugin route, либо npx skills — устанавливать оба варианта не нужно.

Для Claude Code:

Окно терминала
claude plugin marketplace add the-square-labs/gateway-skills
claude plugin install gateway@gateway-skills

Для Codex:

Окно терминала
codex plugin marketplace add the-square-labs/gateway-skills --ref main
codex plugin add gateway@gateway-skills

После установки или обновления плагина начните новый сеанс. В репозитории нет always-on hooks: сама установка не подключается к Gateway и не меняет инфраструктуру.

Полные команды установки, обновления и проверки поддерживаются в INSTALL.md репозитория.

Сначала администратор включает Settings → Features → OAuth and MCP access → MCP server и выдаёт пользователю область Use MCP (mcp:use) вместе с обычными областями для ресурсов, к которым агенту разрешён доступ.

Для Codex:

Окно терминала
codex mcp add good-gateway --url https://gateway.example.com/api/mcp
codex mcp login good-gateway
codex mcp list

Для Claude Code:

Окно терминала
claude mcp add --transport http good-gateway --scope user https://gateway.example.com/api/mcp
claude mcp login good-gateway
claude mcp get good-gateway

Замените gateway.example.com каноническим публичным именем своего экземпляра Gateway. Аутентификация выполняется через Gateway OAuth в браузере. Создавать или вставлять API-токен для MCP не нужно.

Настройка политики адресов возврата OAuth, компактного обнаружения инструментов и разбор ошибок описаны в полном руководстве по REST API и MCP.

Перед изменениями проверьте подключение и границы прав:

Используй $using-gateway. Покажи доступные мне ноды и рабочие нагрузки,
суммируй предупреждения и активные Tasks и предложи самое безопасное следующее
действие. Ничего не изменяй.

Затем можно проверить сценарий доставки с подтверждением:

Используй $using-gateway и проверь, как сейчас опубликовано это приложение.
Предложи нативный для Gateway план обновления и отката. Не меняй инфраструктуру
до моего подтверждения.

Skill требует сначала прочитать текущее состояние, сохранить владение ресурсами, не обходить Gateway прямыми изменениями на хосте, дождаться завершения асинхронных Tasks и проверить фактическое состояние ресурса или HTTPS-ответ вместо того, чтобы считать принятый запрос успешным результатом.

Создайте отдельного пользователя или группу Gateway для доступа агента и выдайте только необходимые ресурсы и действия. MCP не обходит авторизацию Gateway: отзыв mcp:use, изменение группы или сужение областей ресурсов действует и для последующих вызовов уже сохранённого подключения.

Используйте разные идентичности и экземпляры Gateway для разработки и рабочей среды. Skill даёт агенту инструкции, а не полномочия: доступ определяется областями подключённого пользователя и явным запросом человека.