Skills для AI-агентов
Good Gateway может стать контролируемым инфраструктурным контуром для coding agents без прямого SSH-доступа и без необходимости каждый раз объяснять агенту ваш процесс доставки. Публичный skill using-gateway описывает модель ресурсов Gateway, права, Tasks, сборки, диагностику, доставку, проверку результата и откат. Remote MCP-сервер Gateway предоставляет агенту доступ только к тем ресурсам, которые разрешены его пользователю.
Эти два слоя решают разные задачи:
- Agent skill: переиспользуемый операционный контекст для Codex, Claude Code, Cursor и других совместимых агентов.
- Gateway MCP: живые инструменты вашего экземпляра Gateway, защищённые OAuth, областями доступа к ресурсам, тарифными ограничениями, подтверждениями и журналом аудита.
Установите skill Good Gateway
Заголовок раздела «Установите skill Good Gateway»В проекте, где агент должен использовать Gateway, выполните:
npx skills add the-square-labs/gateway-skills --skill using-gatewayУстановщик предложит выбрать совместимых агентов, настроенных на вашем компьютере. Чтобы skill был доступен во всех проектах пользователя, установите его глобально:
npx skills add the-square-labs/gateway-skills --skill using-gateway -gSkill состоит из обычных Markdown-файлов и небольших тематических справочников. Перед установкой его можно проверить в репозитории the-square-labs/gateway-skills, а при установке в проект — хранить вместе с кодом.
Установка как нативного плагина
Заголовок раздела «Установка как нативного плагина»Claude Code и Codex могут установить тот же канонический skill как нативный плагин. Для каждого агента выберите либо plugin route, либо npx skills — устанавливать оба варианта не нужно.
Для Claude Code:
claude plugin marketplace add the-square-labs/gateway-skillsclaude plugin install gateway@gateway-skillsДля Codex:
codex plugin marketplace add the-square-labs/gateway-skills --ref maincodex plugin add gateway@gateway-skillsПосле установки или обновления плагина начните новый сеанс. В репозитории нет always-on hooks: сама установка не подключается к Gateway и не меняет инфраструктуру.
Полные команды установки, обновления и проверки поддерживаются в INSTALL.md репозитория.
Подключите агента к Gateway
Заголовок раздела «Подключите агента к Gateway»Сначала администратор включает Settings → Features → OAuth and MCP access → MCP server и выдаёт пользователю область Use MCP (mcp:use) вместе с обычными областями для ресурсов, к которым агенту разрешён доступ.
Для Codex:
codex mcp add good-gateway --url https://gateway.example.com/api/mcpcodex mcp login good-gatewaycodex mcp listДля Claude Code:
claude mcp add --transport http good-gateway --scope user https://gateway.example.com/api/mcpclaude mcp login good-gatewayclaude mcp get good-gatewayЗамените gateway.example.com каноническим публичным именем своего экземпляра Gateway. Аутентификация выполняется через Gateway OAuth в браузере. Создавать или вставлять API-токен для MCP не нужно.
Настройка политики адресов возврата OAuth, компактного обнаружения инструментов и разбор ошибок описаны в полном руководстве по REST API и MCP.
Начните с задачи только на чтение
Заголовок раздела «Начните с задачи только на чтение»Перед изменениями проверьте подключение и границы прав:
Используй $using-gateway. Покажи доступные мне ноды и рабочие нагрузки,суммируй предупреждения и активные Tasks и предложи самое безопасное следующеедействие. Ничего не изменяй.Затем можно проверить сценарий доставки с подтверждением:
Используй $using-gateway и проверь, как сейчас опубликовано это приложение.Предложи нативный для Gateway план обновления и отката. Не меняй инфраструктурудо моего подтверждения.Skill требует сначала прочитать текущее состояние, сохранить владение ресурсами, не обходить Gateway прямыми изменениями на хосте, дождаться завершения асинхронных Tasks и проверить фактическое состояние ресурса или HTTPS-ответ вместо того, чтобы считать принятый запрос успешным результатом.
Права и безопасность
Заголовок раздела «Права и безопасность»Создайте отдельного пользователя или группу Gateway для доступа агента и выдайте только необходимые ресурсы и действия. MCP не обходит авторизацию Gateway: отзыв mcp:use, изменение группы или сужение областей ресурсов действует и для последующих вызовов уже сохранённого подключения.
Используйте разные идентичности и экземпляры Gateway для разработки и рабочей среды. Skill даёт агенту инструкции, а не полномочия: доступ определяется областями подключённого пользователя и явным запросом человека.
