OpenAI Codex CLI 封装:一次性任务、仓库审查与会话续接,默认只读沙箱。
安装
# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)
dsh plugin --profile web add github:WODE25500/dsh-codex
装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本——pnpm 默认拦截,所以安装可能停在 ERR_PNPM_GIT_DEP_PREPARE_NOT_ALLOWED 或 ERR_PNPM_IGNORED_BUILDS;dsh 会打印出需要添加的确切键名,把它加进该 profile 的 pnpm-workspace.yaml 的 allowBuilds 下,重跑一次即可装上。放行构建本身就是一次信任判断:请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。
README
OpenAI Codex CLI 的 DeepSeek Harness (dsh) 插件 —— 把本机安装的 Codex CLI 以
原生 dsh 工具的方式接入智能体:一次性任务、仓库代码审查、会话续接,全部走
codex exec 非交互模式,默认 read-only 沙箱。Codex 使用 ~/.codex/config.toml
里配置的提供方(本机为 DeepSeek,无需 OpenAI 登录),与当前会话共用 DeepSeek 额度。
独立社区项目,非官方。CLI 本体来自 OpenAI Codex (Apache-2.0 / MIT),本插件只负责把它的
codex exec接入 dsh 的工具/技能体系, 适配方式与dsh-skillopt一致(Schemastery 配置 +defineTool+ shell 执行器 +SKILL.md+ bundle patch 层)。
特性
- 4 个原生 dsh 工具:
codex_status/codex_exec/codex_review/codex_resume - 附带
SKILL.md技能文件,指导 agent 何时、如何使用 - Schemastery 配置(model / sandbox / cd / profile / timeoutMs …)
- bundle patch 层(
cordis.patch.yml),可一键加入任意 profile - 默认
read-only沙箱;写文件需显式升级workspace-write/danger-full-access - 会话默认持久化,支持
codex_resume续接;outputFile回显最终消息 codex_status打码显示提供方配置,绝不展示密钥
前置要求
- DeepSeek Harness(dsh)已安装
- Codex CLI:
npm install -g @openai/codex
codex --version
~/.codex/config.toml已配置提供方(如 DeepSeek:model_provider、base_url、model),或使用codex login登录。插件不读取也不展示任何凭据。
安装
方式一:作为 bundle 加入 profile
把 dsh-codex 加入 profile 的 bundles,或在 profile 的 cordis.patch.yml 中:
- insert:
- id: codex
name: './src/index.js'
config:
model: deepseek-v4-flash # 空 = 用 ~/.codex/config.toml
sandbox: read-only # read-only | workspace-write | danger-full-access
cd: /path/to/workspace
方式二:本地 patch 临时加载(开发时)
# 在 dsh 仓库检出根目录,用 patch 覆盖加载
pnpm dsh web --patch ./dsh-codex/cordis.patch.yml
启动后向 agent 提问:"用 codex_status 看一下 Codex 状态"。
用法
| 工具 | 行为 |
|---|---|
codex_status |
CLI 版本、配置路径、提供方摘要(密钥打码) |
codex_exec |
一次性任务:自包含提示词 + 目录 + 沙箱级别 |
codex_review |
仓库 / diff / commit 的代码审查(只读性质) |
codex_resume |
按 session id 或 last=true 续接会话 |
典型流程:
codex_status
codex_exec prompt="审查 F:\8.15.6\src\app.ts,找出 bug 与优化点" cd="F:\8.15.6"
codex_review uncommitted=true
codex_resume last=true prompt="继续完成剩余部分"
配置项(Schemastery)
| 键 | 默认 | 说明 |
|---|---|---|
codexPath |
codex |
codex CLI 路径 |
model |
— | 默认模型覆盖(空 = 用 config.toml) |
sandbox |
read-only |
默认沙箱:read-only|workspace-write|danger-full-access |
cd |
— | 默认工作根目录 |
profile |
— | 叠加的配置 profile |
skipGitRepoCheck |
true |
默认加 --skip-git-repo-check |
ephemeral |
false |
默认持久化会话(resume 需要) |
json |
false |
JSONL 事件输出 |
approveForMe |
false |
自动审阅批准(需可写沙箱) |
color |
never |
ANSI 颜色:auto|always|never |
timeoutMs |
600000 |
单次调用超时(默认 10 分钟) |
数据边界与安全
- 默认
read-only:codex 只能读,不能改文件;升级沙箱需显式传参。 codex_status打码提供方配置,绝不输出[auth]段内容。- 每次
codex_exec/codex_review都会把提示词与仓库内容片段发给配置的提供方, 消耗其 token 额度——大任务先小样本验证。 - 会话文件默认写盘(
~/.codex/sessions),不需要留痕时用ephemeral=true。
验证(最小冒烟)
codex --version
codex_status # 不消耗模型额度
codex_exec prompt="Reply with exactly: OK" # 消耗少量额度
目录结构
dsh-codex/
src/index.js # 插件入口:4 个工具 + Schemastery 配置
skills/codex/SKILL.md
docs/ # 中文与英文文档
cordis.patch.yml # bundle patch 层
许可
MIT。CLI 本体版权归 OpenAI Codex 项目(Apache-2.0)。
链接
同类插件
yjh051108/dsh-routing-suite★ 7000
一个仓库三件套:DSH 插件包的运行时注入器(注入、热重载、卸载、开发侧挂区一键转正、路由自愈,外带设置页插件管理:列出、卸载、拖入文件夹内化)、任务感知的思维模式路由 agent 预设(router-standard / router-spec / router-react)、以及分级两级任务协议(commit_star / lock_stage / revise_do / edit_plan / mark_task / redteam_verdict 六个工具,任务状态落盘)。注入器实现直接在库内,安装的是它自己的行为而不是一份依赖清单。
strukto-ai/mirage#dsh★ 3678
把文件系统与 bash 提供者换成 mirage 虚拟工作区:文件工具与 shell 命令作用于挂载的资源(RAM、S3、Redis、Slack、Gmail、Notion、Postgres)而非宿主磁盘,支持按挂载点设置读/写/执行模式、按命令选择沙箱(进程内 monty、pyodide、quickjs;远程 docker、e2b、daytona),并可在虚拟终端中安装 CLI(git、gh、slack、linear、ntn、gws,或自行注册的程序树)作为命令头词。
hust-open-atom-club/oh-dsh★ 324
社区发行版:TUI、桌面端与 Web UI 统一体验,分层安装、一步到位。
weijiafu14/pi2dsh★ 212
Pi Host ABI 兼容引擎:装一次之后,npm 上的 Pi 扩展原包经 `dsh plugin add <pi-package>` 直接作为 DSH 原生插件挂载。已在官方 DSH 上端到端验证 pi-mcp-adapter(完整 MCP 管理面:OAuth、resources、prompts、MCP Apps、elicitation、sampling)、@tintinweb/pi-subagents、pi-code、pi-hermes-memory、pi-background-tasks;`pi2dsh inspect` 在安装前报告一个包的兼容情况。
Fishquito7/dsh-skill-mcp-panel★ 175
在 DSH Web 设置中管理技能与 MCP 服务器:技能卡片热启停、工作区作用域、分组、批量迁移与拖拽导入,以及 stdio/HTTP MCP 增删改查、连接测试、密钥脱敏,并附带统一 dsh-panel 命令行。
lire1131/dsh-undo-savepoint★ 172
DSH 撤销/回退系统:配置变更自动存档,一键撤销/恢复/回退到任意版本,支持 WebUI 与离线 CLI/GUI 工具(DSH 启动失败也能救)。
社区评论
评论公开保存在 GitHub Discussions。加载评论会连接 GitHub 和 Giscus;发表内容需要 GitHub 账号。