Плагин Яндекс Календаря для Codex
Yandex Calendar для Codex
Неофициальный локальный MCP-плагин Яндекс Календаря для Codex по CalDAV, без промежуточного облачного сервера
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Создает, правит и удаляет события и целые календари, хотя удаление требует явного подтверждения
- Удаление календаря по ошибочному или устаревшему URL могло бы задеть чужие данные, поэтому URL сверяется со свежим списком
Установка
Ручная установка
codex plugin marketplace add shanginn/yandex-calendar-plugin
codex plugin add yandex-calendar@yandex-calendarУстановка из публичного marketplace Codex.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Плагин обращается напрямую к caldav.yandex.ru без стороннего сервера разработчика. В версии MVP он показывает список календарей, читает события за период до 366 дней, создает одиночное событие с опциональной ссылкой на Яндекс Телемост, меняет название, время, описание и место, удаляет событие или отдельный календарь только после явного подтверждения confirm=true, и обнаруживает конфликт по ETag, чтобы не затереть более свежую версию события, измененную где-то еще. Редактирование правил повторения, ответы на приглашения, массовые операции и OAuth для произвольных аккаунтов в первую версию намеренно не входят. Инструмент удаления календаря принимает только точный URL из свежего списка, повторно сверяет его с Яндексом и отдельно защищает основной и последний оставшийся календарь от удаления.
Для кого. Для пользователей Codex, которым нужен локальный, без посредников доступ к Яндекс Календарю с осторожным поведением при удалении.
Подходит, если
- Нужен прямой доступ к CalDAV Яндекса без стороннего облачного сервера между агентом и календарем
- Важно, чтобы удаление события или календаря требовало явного подтверждения
- Достаточно базовых операций MVP: чтение, создание, правка и удаление одиночных событий
Не подходит, если
- Нужны правила повторения событий, ответы на приглашения или массовые операции: их пока нет
- Нужна публикация через официальный каталог ChatGPT: автор прямо пишет, что это отдельный, еще не готовый план
Пример запроса к агенту
Покажи мои встречи на сегодня и создай событие на завтра в 11:00 со ссылкой на ТелемостОграничения
Это MVP версии 0.1 с осознанно узким набором функций, без правил повторения, ответов на приглашения и массовых операций. Нужен пароль приложения Яндекса типа Календарь, обычный пароль аккаунта не подходит. Приватный файл учетных данных должен иметь права 0600, иначе плагин откажется его читать. Внешний HTTP запрещен, обращение идет только к заданному origin caldav.yandex.ru.
Как отключить. Удалите плагин командой codex plugin remove yandex-calendar и, если нужно, файл ~/.config/yandex-calendar-plugin/credentials.json.
Проверка безопасности
- Создает, правит и удаляет события и целые календари, хотя удаление требует явного подтверждения
- Удаление календаря по ошибочному или устаревшему URL могло бы задеть чужие данные, поэтому URL сверяется со свежим списком
Коротко о README
README перечисляет возможности MVP 0.1 и явно исключенное из первой версии, требования и получение пароля приложения, установку из публичного marketplace Codex с приватным файлом учетных данных, локальную разработку с живой проверкой удаления календаря через отдельный opt-in, и подробный раздел безопасности: запрет секретов в аргументах, ограничение origin, ETag для PUT и требование confirm=true на удаление.
Частые вопросы
Можно ли удалить событие без подтверждения?
Нет, удаление события или календаря требует явного параметра confirm=true и помечено как разрушительное действие.
Может ли плагин удалить единственный оставшийся календарь?
Нет, delete_calendar отдельно защищает основной и последний оставшийся календарь от удаления.
Похожие
Самостоятельно размещаемая база знаний с блочными ссылками и встроенным MCP-сервером для подключения AI-агентов к заметкам
CLI для всех API Google Workspace с выводом в JSON и набором скиллов для агентов: Drive, Gmail, Calendar, Sheets и другие
Локальный поиск по заметкам, документации и расшифровкам встреч в Markdown: ключевые слова, смысловой поиск и ранжирование, есть MCP
Менеджер задач для AI-разработки: разбирает PRD на задачи с зависимостями и ведет агента по ним через MCP или CLI