Kimi Code CLI 扩展能力与生态集成教程
Kimi Code CLI 扩展能力与生态集成教程
Plugins
3 分钟阅读
Plugins
Plugins 把可复用的 Kimi Code CLI 能力打包成可安装单元——可以添加 Agent Skills、在会话启动时自动加载指定 Skill,也可以声明 MCP servers 来提供真实工具能力。作为Kimi Code生态的核心载体,Plugin适合把工作流共享给团队、连接外部服务,或从官方 marketplace 安装扩展,配合DeepSeek的工具调用能力,可大幅提升团队开发效率,避免重复配置。 Kimi Code CLI 对 plugin 采用保守的加载策略:安装 plugin 时不会执行其中的 Python、Node.js、Shell、hook 或命令脚本,最大程度保障安装安全。
通过阅读本文,你将全面掌握插件的安装管理方法、官方Datasource插件的使用、插件开发规范与安全模型,能够安装使用官方插件或开发自定义插件扩展CLI能力。
安装与管理
在 TUI 中运行 /plugins 打开 plugin 管理器,可以在这里完成所有日常操作。管理器共三层界面:第一层为已安装插件列表、市场入口、管理选项,第二层为插件市场,第三层为插件详情页。常用按键:
| 按键 | 操作 |
|---|---|
Enter 或 → | 打开选中项,或安装 marketplace 中的 plugin |
Space | 启用或禁用已安装 plugin;在 marketplace 中安装或更新 plugin |
M | 管理选中 plugin 的 MCP servers |
← 或 Esc | 返回上一层 |
在 marketplace 列表里,已安装且有新版本的 plugin 会显示 update <本地版本> → <最新版本>,已是最新显示 installed · v<版本>,未安装显示 install v<版本>。选中可更新的项按 Enter 即可更新,安装/更新完成后会提示操作结果。
也可以直接使用斜杠命令,所有命令执行后都会返回清晰的操作反馈:
| 命令 | 说明 | 示例 |
|---|---|---|
/plugins | 打开交互式 plugin 管理器 | - |
/plugins list | 列出已安装 plugins,包含版本、来源、状态信息 | - |
/plugins install <path-or-url> | 从本地目录、zip URL 或 GitHub 仓库 URL 安装 | /plugins install https://github.com/kimi-code/kimi-finance |
/plugins marketplace [source] | 浏览官方 marketplace;可选传入 marketplace JSON 的路径或 URL,支持自定义私有市场 | - |
/plugins info <id> | 查看 plugin 详情和 diagnostics,包括声明的Skill、MCP服务器、加载状态 | /plugins info kimi-finance |
/plugins enable <id> | 启用 plugin,需新会话生效 | /plugins enable kimi-finance |
/plugins disable <id> | 禁用 plugin,需新会话生效 | /plugins disable kimi-finance |
/plugins remove <id> | 移除 plugin(需二次确认),仅删除安装记录,不删除本地文件 | /plugins remove kimi-finance |
/plugins reload | 重载 installed.json 和各 plugin manifest,修改本地插件后可执行该命令重载 | - |
/plugins mcp enable <id> <server> | 启用 plugin 声明的 MCP server,需新会话生效 | /plugins mcp enable kimi-finance finance |
/plugins mcp disable <id> <server> | 禁用 plugin 声明的 MCP server,需新会话生效 | /plugins mcp disable kimi-finance finance |
Plugin 管理器会展示每个安装的来源和信任徽章,你可根据徽章判断插件的安全性:
kimi-official:来自官方地址,由Kimi Code团队开发维护,经过严格安全审核,可放心安装curated:来自精选地址,由官方筛选的第三方开发者开发,经过安全检测third-party:其他所有情况,未经过官方审核,安装前需确认来源可信,避免恶意插件
从 GitHub 安装
通过 /plugins install <url> 可以直接从 GitHub 仓库安装,支持四种 URL 形式,适配不同使用场景:
https://github.com/<owner>/<repo>:安装最新 release;无 release 时回落到默认分支,适合普通用户使用稳定版本https://github.com/<owner>/<repo>/tree/<ref>:安装指定分支、tag 或短 commit SHA,适合测试新功能https://github.com/<owner>/<repo>/releases/tag/<tag>:钉死具体 tag,适合生产环境固定版本https://github.com/<owner>/<repo>/commit/<sha>:钉死具体 commit,适合生产环境固定版本
网络请求只走 github.com 重定向和 codeload.github.com 下载,不调用 api.github.com。国内用户注意:若访问GitHub速度慢,可设置GITHUB_PROXY环境变量(如export GITHUB_PROXY=https://ghproxy.com/),CLI会自动通过代理下载插件,无需修改安装URL。
注意事项
- Plugin 变更只对新会话生效。安装、启用/禁用、移除后,需通过
/reload重载插件或通过/new开启新会话;当前会话不会更新,避免影响当前正在进行的任务。 - 本地安装会被拷贝到
$KIMI_CODE_HOME/plugins/managed/<id>/,CLI 始终从这份托管副本运行。安装后编辑原始源目录不会生效,需重新安装,避免原始文件修改导致插件损坏。 - 移除 plugin 只会删除安装记录,托管副本和原始源文件仍保留在磁盘上,你可手动删除
$KIMI_CODE_HOME/plugins/managed/下的对应目录彻底清理。 - Plugin 目前按用户安装,对所有项目生效,暂不支持项目级安装范围,后续版本会支持项目级插件。
Kimi Datasource
Kimi Datasource 是 Kimi Code 官方数据插件,让你通过自然语言直接查询金融行情、宏观经济、企业工商、学术文献和中国法律法规,无需手动调用接口或申请任何数据账号。配合DeepSeek的强数据分析能力,可实现自然语言到数据查询、分析、结论的全链路处理,无需掌握SQL或专业数据处理技能。
安装
需先通过 /login 完成 Kimi Code 账号 OAuth 登录,插件依赖本地凭据访问数据服务。
- 运行
/login,在弹出的浏览器窗口中完成账号登录,回到终端提示"Login successful"即为登录成功 - 运行
/plugins,选择 Marketplace - 找到 Kimi Datasource,按
Space安装,等待安装完成提示 - 安装完成后运行
/reload重载插件,运行/skills list若能看到kimi-datasource技能即为安装成功
当前最新版本为 v3.2.0。插件安装后不会自动更新,如需升级到新版本,重新执行上述安装步骤即可。
使用方式
安装完成后,直接用自然语言描述你的需求,Kimi Code 会自动调用数据能力;也可以通过 /skill:kimi-datasource 明确触发数据查询 Skill,无需记忆任何命令。
使用示例:
- 金融场景:
贵州茅台近三年的净利润增长率是多少?分析其股价走势 - 宏观经济:
2023年中国、印度、越南的GDP增速、贸易额、人口结构对比 - 企业查询:
阿里巴巴的工商注册信息、司法风险有哪些? - 学术查询:
列出RLHF领域近三年的高引论文、主要作者和核心结论 - 法律查询:
民法典中关于居住权的规定是什么?给出相关判例
能做什么
实时量化研究:盯着茅台想做个量化分析?一句话拉取近三年的每日收盘价、MACD 和 KDJ 信号,直接出专业分析结论,不用找第三方数据平台、不用手动整理数据。 跨国宏观对比:研究中印越产业转移?基于世界银行 50 年历史数据,一次查询拿到三国 GDP 增速、贸易额、人口结构的完整时间序列对比,快速形成研究报告。 合同前风险排查:签合同前五分钟才想起来要查对方背景?输入公司名,立刻拿到工商注册信息、股权穿透、司法纠纷和失信记录,当场决策,避免商业风险。 文献综述加速:写论文要梳理 RLHF 领域的研究脉络?直接列出高引论文、主要作者和核心结论,综述提纲半小时内成型,大幅提升科研效率。 法律条文速查:碰上居住权的合同纠纷,拿不准法条?一句话定位《民法典》相关条文原文、效力级别和时效性,再顺手拉几个相近判例佐证,不用翻厚厚的法规库。
数据覆盖
| 类别 | 覆盖范围 | 更新频率 |
|---|---|---|
| 股票行情 | A 股、港股、美股及全球主要市场实时/历史行情、技术指标、财务报表、股票筛选 | 实时更新 |
| 宏观经济 | 世界银行 189 个成员国、50 年以上历史时间序列(GDP、贸易、人口、气候等) | 按季度更新 |
| 企业数据 | 中国大陆境内企业工商信息、股权穿透、司法风险、关联图谱 | 按天更新 |
| 学术文献 | 物理、数学、计算机、金融、经济等领域百万量级论文,支持预印本查询 | 按周更新 |
| 法律法规 | 中国法律法规与司法案例:宪法、法律、司法解释、部门规章等各效力层次的法规语义/关键词检索与详情,普通及权威判例检索 | 实时更新 |
注意事项
- 数据查询按次计费,消耗 Kimi Code 账号额度,可运行
/account info查看剩余额度,额度不足可在账号中心充值 - 插件为只读查询,不提供任何写入或交易功能,不会对数据产生任何修改
- 技术指标(MACD、KDJ 等)及实时行情仅在交易时段内可用,非交易时段返回最近收盘数据
- AI 输出内容仅供参考,不构成任何投资或商业决策建议,重要决策请核实官方数据
Plugin manifest
Plugin 是一个带 manifest 的目录或 zip 文件。Manifest 是插件的配置核心,定义了插件的元数据、能力和加载逻辑,可以放在以下任一位置:
两个文件同时存在时,以 kimi.plugin.json 为准。可运行/plugins validate <插件路径>命令检查manifest语法是否正确。
示例:
支持的字段:
| 字段 | 说明 | 必填 |
|---|---|---|
name | 必填,作为 plugin id。必须匹配 [a-z0-9][a-z0-9_-]{0,63},不能与已有插件重名 | 是 |
version、description、keywords、author、homepage、license | 展示元数据,用于插件市场展示 | 否 |
interface | 在 /plugins 中展示的字段:displayName、shortDescription、longDescription、developerName、websiteURL | 否 |
skills | 一个或多个 ./ 路径,必须位于 plugin 根目录内。省略时根目录的 SKILL.md 被当作单个 Skill root | 否 |
sessionStart.skill | 在新会话或恢复会话开始时,把指定 plugin Skill 加载到主 Agent,适合注入全局规则 | 否 |
skillInstructions | 每次加载此 plugin 的 Skill 时一并附带的额外说明,适合放全局使用规范 | 否 |
mcpServers | MCP server 声明,默认启用,可从 /plugins 中禁用或重新启用 | 否 |
tools、commands、hooks、apps、inject、configFile 等不支持的运行时字段会显示为 diagnostics 并被忽略,不会影响插件加载。
Skills 与会话启动
Plugin Skills 使用与普通 Agent Skills 相同的 SKILL.md 格式,你可以把本地开发的Skill直接打包成插件共享给团队,无需额外修改。典型目录结构如下:
sessionStart.skill 在会话启动时把一个 plugin Skill 加载到主 Agent,适合放置初始化说明、工作流规则,或把其他工具中的术语映射到 Kimi Code CLI。它只注入文本,不执行代码,不会占用用户上下文配额,对用户完全透明。
无论 Skill 通过哪种方式加载(sessionStart.skill、/skill:<name> 或模型自动调用),skillInstructions 都会随该 plugin 的 Skill 一起出现,可用于统一规范插件的使用方式。
Plugin 中的 MCP servers
当 plugin 需要真实工具能力时,可以在 manifest 中声明 mcpServers,复用 MCP 的 schema,无需用户手动配置MCP服务器。
Stdio server(本地命令):
对于 stdio servers,command 可以是 PATH 上的命令,也可以是 plugin 根目录内以 ./ 开头的路径。cwd 同理,必须以 ./ 开头并位于 plugin 根目录内,否则该 server 会被忽略,避免访问插件外的敏感文件。
HTTP server(远程服务):
Plugin MCP servers 只会在新会话中启动。启用或禁用某个 server:
安全模型
Plugin 的加载范围有限,最大程度保障安装与使用安全,以下操作不会在安装或会话启动时发生:
- 不会执行命令型 plugin tools、hooks 或旧式工具运行时,只有当MCP服务器被实际调用时才会执行对应命令
- 所有路径在解析符号链接后仍必须位于 plugin 根目录内,禁止访问插件外的系统文件
- 已启用 plugin 的 MCP servers 只在新会话中启动,且可随时从
/plugins禁用 - 损坏的 manifest 或不安全路径会显示在
/plugins info <id>的 diagnostics 中,不影响其他会话与核心功能
常见问题(FAQ)
- 安装插件时提示"Network error"怎么办?
国内用户可设置
GITHUB_PROXY环境变量代理GitHub下载,或先把插件下载到本地,使用/plugins install <本地目录路径>的方式离线安装。 - 插件安装后无法使用对应的Skill怎么办?
首先运行
/plugins info <插件ID>检查插件是否已启用,然后运行/reload重载插件,再开启新会话即可。若仍无法使用,可运行/logs plugins查看插件加载日志排查问题。 - 可以开发自己的插件吗? 可以,只需按照manifest规范创建对应的目录结构,本地安装即可使用。开发完成后可提交到官方市场,供其他用户安装使用。