Skip to content
quangchibui79-blip edited this page Aug 14, 2026 · 16 revisions

自动与严格模式

模式控制的是“发现桌面应用代理参数可能不正确时,Guardian 应该多谨慎”。它不会改变系统代理。

自动(推荐 / Safe)

这是默认模式。桌面应用缺少当前代理参数时,Guardian 不会马上重启,而会先等待实际代理流量证据:

  • Windows 同时观察到受管启动参数和新进程真实代理流量:保持不动;
  • 只观察到普通启动的系统代理 HTTP 流量:不再误判成 WebSocket/流式代理已生效;
  • 等待期结束仍无充分证据:显示修复提示,只有明确同意才进行一次受控修复;
  • 代理无效或状态不确定:不冒险接管。

适合绝大多数用户。

严格(Enforce)

只要 Codex 桌面根进程缺少当前代理参数,就会在防抖、冷却、频率限制、熔断和用户确认允许时校正。适合普通启动方式经常无法继承代理、并且希望启动参数确定一致的机器。Strict 不代表可以无提示关闭正在工作的 Codex。

Linux 的边界

Linux 当前面向官方 Codex CLI,不会自动结束或重启交互式终端。Safe/Enforce 都不会越过这个边界;要确定应用当前已验证代理,请用 codex-guard 启动新的 CLI 会话。

怎么切换

Windows 从开始菜单打开 Codex Proxy Guardian Settings,选择模式并应用;也可执行:

.\Control.ps1 -Action SetMode -Mode Auto
.\Control.ps1 -Action SetMode -Mode Strict
.\Control.ps1 -Action ToggleMode

macOS/Linux:

codex-proxy-guardian mode auto
codex-proxy-guardian mode strict

模式由 Guardian 热加载,不需要手动重启服务。两种模式都受防抖、冷却、次数限制与熔断保护;Guardian 不会自行把长期策略从自动改成严格。

两种模式共同遵守的重启保护

Safe 与 Enforce 只决定“何时认为代理参数需要修复”,不会授予静默关闭 Codex 的权限。Windows v1.5.3 的确认窗口只有明确选择“重启Codex”才会继续;“60分钟后再提醒我”、关闭、Esc、倒计时结束或提示失败都会让 Codex 继续运行并进入暂缓期,窗口也可以最小化。

此外,自动发现得到的 http://127.0.0.1:端口 与 socks5h://127.0.0.1:同一端口 属于同一个生命周期端点。仅协议标签变化不会触发代理切换或重启;只有主机或端口等实际端点变化才可能进入修复判断。用户明确配置的 ExplicitProxy 仍按显式选择处理。

v1.5.0 起,两种模式还共同受 Codex 版本兼容审计约束。发现 Codex 更新时会先重新解析和观察;若无法确认新版本启动入口或代理证据,CodexCompatibilityReviewRequired 安全保持会优先于 Safe/Enforce,暂停自动修复并保留当前 Codex。


返回首页 · 本文档已与正式版 v1.5.4 同步。

Clone this wiki locally