Repository navigation
Modes
模式控制的是“发现桌面应用代理参数可能不正确时,Guardian 应该多谨慎”。它不会改变系统代理。
这是默认模式。桌面应用缺少当前代理参数时,Guardian 不会马上重启,而会先等待实际代理流量证据:
- Windows 同时观察到受管启动参数和新进程真实代理流量:保持不动;
- 只观察到普通启动的系统代理 HTTP 流量:不再误判成 WebSocket/流式代理已生效;
- 等待期结束仍无充分证据:显示修复提示,只有明确同意才进行一次受控修复;
- 代理无效或状态不确定:不冒险接管。
适合绝大多数用户。
只要 Codex 桌面根进程缺少当前代理参数,就会在防抖、冷却、频率限制、熔断和用户确认允许时校正。适合普通启动方式经常无法继承代理、并且希望启动参数确定一致的机器。Strict 不代表可以无提示关闭正在工作的 Codex。
Linux 当前面向官方 Codex CLI,不会自动结束或重启交互式终端。Safe/Enforce 都不会越过这个边界;要确定应用当前已验证代理,请用 codex-guard 启动新的 CLI 会话。
Windows 从开始菜单打开 Codex Proxy Guardian Settings,选择模式并应用;也可执行:
.\Control.ps1 -Action SetMode -Mode Auto
.\Control.ps1 -Action SetMode -Mode Strict
.\Control.ps1 -Action ToggleModemacOS/Linux:
codex-proxy-guardian mode auto
codex-proxy-guardian mode strict模式由 Guardian 热加载,不需要手动重启服务。两种模式都受防抖、冷却、次数限制与熔断保护;Guardian 不会自行把长期策略从自动改成严格。
Safe 与 Enforce 只决定“何时认为代理参数需要修复”,不会授予静默关闭 Codex 的权限。Windows v1.5.3 的确认窗口只有明确选择“重启Codex”才会继续;“60分钟后再提醒我”、关闭、Esc、倒计时结束或提示失败都会让 Codex 继续运行并进入暂缓期,窗口也可以最小化。
此外,自动发现得到的 http://127.0.0.1:端口 与 socks5h://127.0.0.1:同一端口 属于同一个生命周期端点。仅协议标签变化不会触发代理切换或重启;只有主机或端口等实际端点变化才可能进入修复判断。用户明确配置的 ExplicitProxy 仍按显式选择处理。
v1.5.0 起,两种模式还共同受 Codex 版本兼容审计约束。发现 Codex 更新时会先重新解析和观察;若无法确认新版本启动入口或代理证据,CodexCompatibilityReviewRequired 安全保持会优先于 Safe/Enforce,暂停自动修复并保留当前 Codex。
返回首页 · 本文档已与正式版 v1.5.4 同步。