Repository navigation
Home
Codex Proxy Guardian 是一个跨平台的 Codex 代理守护工具,主要减少因 Codex 没有继承代理或仍在使用旧端口造成的反复重连。
当前正式版本:v1.6.1。新安装默认使用自动模式、开启安全自动更新,并只跟随 Stable Release。Windows 一键安装器会显示当前阶段和 0–100% 进度,并在完成前核对 Guardian 进程确实存活。
很多代理软件会在本机提供 127.0.0.1:端口。浏览器能联网,不代表 Codex 已经拿到了同一个代理;代理软件重启、切换配置或更新后,端口还可能变化。Guardian 会持续发现并实际验证当前代理,再按平台采用安全的处理方式。
**v1.5.0 把 Codex 更新纳入自动兼容生命周期:**检测到 Store/MSIX 包版本变化后,Guardian 会重新解析应用 ID、可执行文件与根进程,重新审计启动参数和真实代理流量,并立即触发一次经过路径校验的 Guardian 正式版更新检查。若新版本暂时无法确认兼容,Guardian 会保持 Codex 打开并停止进一步自动重启,等待后续适配更新,而不是拿用户正在进行的任务试错。
代理验证也不再把“本地端口能连上”当成“上游稳定”。新版本会在 Codex 更新后至少观察 60 秒并取得 3 次新鲜关键入口验证;本地监听正常但关键外部验证失败时显示 UpstreamSuspected,不会因此重启 Codex、切换代理软件节点或修改系统网络配置。
**v1.6.1 增加事件监听和可靠直连回退:**Guardian 会增量监听 Codex 日志与更新结果文件,发现真实 WebSocket/流式失败后立即丢弃旧缓存并重新验证当前代理;每 60 分钟确认一次正式版更新,计划任务失效时从安装目录安全兜底。代理出口被 GitHub API 限流时,Windows 更新器会明确使用 curl --noproxy "*" 直连,不会把同一个受限代理重复当成默认网络。
Important
Codex 显示“正在重新连接”只代表流式连接正在重试,不能单独证明 Guardian 重启了 Codex。请对照同一时间的 Guardian 日志:存在 codex_restart 或 proxy_changed,才有 Guardian 生命周期动作的证据;若两者都没有,而代理日志出现 TLS EOF、WebSocket reset、Windows 10054 或请求超时,通常是代理服务商上游节点或链路中断。Guardian 不会擅自切换订阅节点,也不会修改系统网络配置。
| 平台 | 面向的 Codex | 安装后怎么用 |
|---|---|---|
| Windows 11 x64 / ARM64 | Store / MSIX 桌面端 | 推荐使用 Codex (Managed Proxy) 快捷方式 |
| macOS Intel / Apple Silicon | ChatGPT / Codex 桌面应用 | 继续正常打开桌面应用 |
| Linux x64 / ARM64 | 官方 Codex CLI | 用 codex-guard 代替 codex 启动 |
Windows 和 macOS 可以在防抖、冷却与熔断保护下受控修复桌面应用。Windows 上只有用户明确选择“重启Codex”,Guardian 才会关闭并受管重启;选择“60分钟后再提醒我”、关闭窗口、超时或提示失败都会保留当前任务。确认窗口可以最小化。Linux 当前没有官方 Codex 桌面应用,因此 Guardian 不会结束或重启交互式终端;codex-guard 会把已经验证的代理注入新启动的官方 Codex CLI,并保留终端与全部参数。
v1.6.1 会在后台自动更新成功后发送一次简洁通知,显示旧版本和新版本,并明确 Codex 无需重启。通知不要求确认、不会中断任务,同一版本不会在每次开机重复提醒。
v1.5.3 将旧的系统警告框改为简洁的 Guardian 品牌窗口,支持最小化和高 DPI 清晰显示。默认操作是“60分钟后再提醒我”,只有明确点击“重启Codex”才会继续受控重启。
v1.5.2 修复了 Codex 更新后的更新重试链路:更新器会优先复用 Guardian 已验证的 HTTP/HTTPS 或 SOCKS5 代理,失败后有限重试并回退到 Windows 默认网络;只有更新任务真正返回成功或失败,才记录该 Codex 版本的结果。同一版本检查失败会自动重试,不会再被误记成“已经处理”。设置页还能显示使用的网络路线,并提供“修复流式代理”按钮;任何可能关闭 Codex 的操作仍须用户确认。
v1.5.1 不再把“普通 Codex 通过 Windows 系统代理产生了 HTTP 流量”误判成“WebSocket/流式代理已经生效”。Windows 只有同时取得受管启动参数匹配和新进程真实代理流量,才显示 StreamingProxyGuaranteed=true。否则 Guardian 会保留当前任务并请求一次受管修复。
每次检测到 Codex 包版本变化,旧兼容证据都会失效。Guardian 会重新解析 MSIX 真实入口、执行新鲜关键目标验证、重新建立进程流量证据,并立即检查经过版本、资产名和 SHA-256 校验的 Guardian 更新;每日检查继续兜底。无法确认时进入安全保持,不用反复重启假装已经修好。
这套机制自动处理的是发现变化、通用适配、重新验证、精确降级和安装已经发布的适配。如果未来 Codex 删除现有启动机制或引入全新协议,任何本地工具都不能在新代码发布前自动发明实现;Guardian 会先保护当前任务并给出准确证据,适配发布后再自动更新接管。
- 打开最新正式版,下载与系统和 CPU 对应的安装包。
- Windows 双击 Setup EXE;macOS/Linux 解压后以普通用户运行
./install.sh,不要使用管理员权限或sudo。 - Windows 推荐从开始菜单打开 Codex (Managed Proxy);继续点原图标也可以,证据不足时 Guardian 会先询问。macOS 照常打开桌面应用;Linux 使用
codex-guard。 - Guardian 会随当前用户登录静默启动,不需要每次手动运行守护程序。
新用户建议继续阅读:
本项目不是代理软件,不提供代理节点;电脑上必须已经有可用的 HTTP/HTTPS、SOCKS5 代理,或由系统配置的 PAC/WPAD。本项目是独立社区工具,不隶属于 OpenAI,也不会修改系统网络配置。
本文档已与正式版 v1.6.1 同步。