Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

55 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

ZStack Support Agent Codex 插件市场

这是 ZStack Support Agent 的 Codex 插件分发仓库。仓库本身负责插件安装、MCP 连接器声明、环境诊断和发布校验;真正的支持分析能力在 plugins/zstack-support 插件内。

插件面向 ZStack 支持工程场景,内置事件分析、源码查证、环境配置、连通检查、变更方案、故障报告、BBS 经验回流、交接摘要、脱敏检查和 ZStack Support Knowledge 知识库。GitHub、Tavily、Jira/Confluence 以及 BBS 查询能力保持只读;BBS 另开放一个需要审批的经验帖发布工具。

快速开始

Windows

先做本机依赖检查。脚本只输出组件状态、路径和格式判断,不打印 Token、Authorization 或 base64 明文。

powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\check-local-dependencies.ps1

安装或升级插件:

powershell -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\install.ps1

升级时安装脚本会先移除已安装的同名插件,再从当前 marketplace 重新安装,并校验 zstack-bbs-support 已注册新地址、ZSTACK_BBS_AUTHORIZATION 和 5 个批准工具。BBS 继续使用原有账号密码生成的 Basic Authorization,无需迁移凭据变量。

如果诊断脚本提示裸 codex 命令命中 WindowsApps 包路径或不可执行,使用诊断输出的可用 Codex 路径:

powershell -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\install.ps1 -CodexExe "C:\path\to\codex.exe"

macOS

安装插件:

./plugins/zstack-support/scripts/install-macos.sh

安装时同时录入连接器变量:

./plugins/zstack-support/scripts/install-macos.sh --configure-env

只打开可见 Terminal 配置窗口,不重复安装插件:

./plugins/zstack-support/scripts/open-env-config-window-macos.sh

安装后请重启 Codex,或打开一个新线程再运行:

ZStackSupport:连通检查

首次配置

插件不保存任何账号、密码或 Token。每位同事需要在自己的本机用户环境中配置以下变量:

环境变量 用途 格式
GITHUB_MCP_TOKEN GitHub MCP,只读查询 ZStack 公开源码 原始 token
ZSTACK_BBS_AUTHORIZATION ZStack 知识社区(BBS) 查询与受控经验回流 Basic <base64(username:password)>
TAVILY_HIKARI_TOKEN Tavily Hikari 外部 Web/厂商资料查询 原始 token
ATLASSIAN_AUTHORIZATION Jira/Confluence 只读查询 Basic <base64(username:password)>

推荐在 Codex 中使用环境配置技能:

ZStackSupport:环境配置 快照当前配置
ZStackSupport:环境配置 帮我录入连接器变量
ZStackSupport:环境配置 只补充缺失变量

不要把 Token、密码、Authorization 或 base64 值粘贴到聊天、文档、截图或工单里。详细获取方式和故障定位见 CONNECTORS.md

常用命令

目标 命令
分析具体支持事件 ZStackSupport:事件分析 <客户反馈、告警、错误日志或截图转写>
查源码机制 ZStackSupport:源码查证 <类名、API、配置键、错误文本或日志关键词>
生成变更方案 ZStackSupport:变更方案 基于上面的分析生成标准变更方案
生成故障报告 ZStackSupport:故障报告 基于上面的分析生成标准故障报告
回流处理经验 ZStackSupport:BBS经验回流 审核刚才问题的处理细节并生成 BBS 回流稿
快照或录入连接器变量 ZStackSupport:环境配置 快照当前配置
检查 MCP 连通性 ZStackSupport:连通检查
生成交接文档 ZStackSupport:交接摘要 基于上面的分析生成交接摘要
检查可分享性 ZStackSupport:脱敏检查 检查这份交接摘要

多轮追问建议继续带上技能名,例如:

ZStackSupport:事件分析 继续上一个问题,查一下这个修复有没有合到 4.8.x

Codex 的技能触发由宿主控制,普通追问不一定会自动重新加载插件技能。

工作流规则

  • 低风险概念问题可以直接回答,不默认查询 MCP。
  • 具体 ZStack 支持事件先整理当前事件证据并提取去标识化的最小故障指纹,再把 BBS、Jira 和 Confluence 作为内部知识系统放入首批查证。
  • 涉及源码、机制、调用链、字段下发、版本合入或修复确认时,同一首批必须包含 GitHub;不得等内部三源查完后才开始源码查证,GitHub 未完成时不能下源码或版本线定论。
  • 低风险概念问题、用户明确限定单一来源或尚无有效故障指纹时不强制查询内部三源;查询失败必须写“查证未完成”,不能写成“未命中”。
  • 产品版本未知且会影响操作、兼容或限制结论时,先询问版本;概览场景可并列版本,但不能默认按 V5 下结论。
  • 需要多 agent 并行时,用户必须显式写“用多 agent 并行深查”;普通事件分析默认由主 agent 查证汇总。
  • Tavily、BBS、Jira 和 Confluence 结果属于参考证据,不能单独关闭当前客户事件。

完整方法论见 workflow-methodology.mdevidence-routing.md

输出边界

输出必须先确定受众。事件分析未指定受众时生成明确标注为 internal 的内部草稿,不视为可直接发给客户。内部查证命中 BBS、Jira 或 Confluence 时,必须输出标题摘要和 Markdown 可点击直达链接:

[帖子标题](http://bbs.zstack.io/forum.php?mod=viewthread&tid=14121)
[TIC-5786](http://jira.zstack.io/browse/TIC-5786)
[Confluence 文档标题](<MCP 返回的完整 URL>)

Confluence 只使用 MCP 返回的完整 URL;完整 URL 不可得时写“直达链接未返回”,不得猜测或输出相对/伪链接。面向客户的输出以及 internal 分析中的“客户回复口径”不得保留内部链接、内部端点和内部编号。两种受众都禁止输出账号、Token、Authorization、原始页面正文、评论原文、附件、客户原始日志、客户截图、许可证、内部原始 MCP 载荷或未脱敏材料。提交前按 security-policy.md 检查。

报告生成

ZStackSupport:变更方案ZStackSupport:故障报告 基于公司标准 Word 模板生成 DOCX,不从空白文档重造。

脚本只负责把 AI 已完成判断的 JSON 内容稳定写入模板,不负责补业务逻辑、根因、风险或步骤:

安装脚本会使用 Python 3.10+,把固定版本的 python-docx 依赖安装到当前用户的私有目录;也可以通过 ZSTACK_SUPPORT_PYTHONPATH 指定目录。LibreOffice/soffice 只用于自动 PDF/PNG 视觉 QA,不是生成 DOCX 的硬依赖。

维护者命令

检查依赖和环境变量状态:

powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\check-local-dependencies.ps1

同时检查 MCP 远端 TCP 连通性:

powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\check-local-dependencies.ps1 -CheckNetwork

深度检查 BBS 或 Atlassian 远端 MCP:

powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\check-local-dependencies.ps1 -CheckBbsInitialize
powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\check-local-dependencies.ps1 -CheckAtlassianInitialize

完整离线验证要求 Python 3.10+,并已通过安装脚本安装固定依赖,或由 ZSTACK_SUPPORT_PYTHONPATH 指向该依赖目录。Windows 入口覆盖全部一致性和安装失败夹具:

powershell -NoProfile -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\test-plugin.ps1

该入口依次验证 MCP 严格配置、技能与文档语义、模板元数据、恶意配置拒绝、安装失败传播、固定 Python 依赖和 DOCX 生成器回归。任一检查失败都会返回非零。

macOS 核心离线入口不访问 MCP 远端、不安装依赖、不修改 Keychain 或持久环境:

bash ./plugins/zstack-support/scripts/test-plugin-macos.sh --python /path/to/python3

该入口覆盖 Bash 语法、macOS MCP validator 的恶意配置拒绝、私有依赖来源和 DOCX 回归。Keychain 与 LaunchAgent 的实际登录会话生命周期仍必须在真实 macOS 上做发布验收。

本地开发更新时,修改插件后刷新 plugin.json 里的 cachebuster 版本,例如:

2.9.6+codex.local-YYYYMMDDHHMMSS

然后重新执行安装脚本。安装器会强制刷新插件注册并验证 BBS MCP,避免旧缓存继续保留 4 个只读工具:

powershell -ExecutionPolicy Bypass -File .\plugins\zstack-support\scripts\install.ps1

更新后新开 Codex 线程测试,避免旧线程继续使用旧缓存。

文档地图

About

Codex marketplace for the ZStack Support Agent plugin.

Resources

Stars

6 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages