Skip to content

Kanshan03/codex-audit

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Codex Audit — 内容安全审计 Hook

License: MIT

每次在 OpenAI Codex CLI 中提交 prompt 时,自动通过审计模型(deepseek-v4-flash)进行内容安全审核,拦截攻击/破解/滥用类请求,防止 Pro 账号因违规使用被封。

灵感来源:linux.do 社区讨论

工作原理

用户输入 → Codex UserPromptSubmit hook → audit.py → 审计模型(deepseek-v4-flash, ~2s)
                                                    ├─ flagged=false → 静默放行
                                                    └─ flagged=true  → 注入警告到 AI 上下文

审计策略

拦截(flagged: true)

  • 网络攻击:SQLi/XSS/RCE/恶意软件/反弹shell/免杀/攻击工具指令
  • 逆向破解:keygen/crack/外挂/绕过 license/DRM/商业软件保护
  • 对抗安全机制:绕过 WAF/反爬/验证码破解/凭据填充/密码爆破
  • 批量账号滥用:批量注册/养号/刷单/控评/钓鱼群发

放行(flagged: false)

  • 正常开发/调试/运维/文件操作
  • Codex/Cursor agent 提示词/LLM context 管理
  • CTF/安全防御/概念教学
  • 翻译/写作/文档处理/角色扮演
  • 不确定的模糊内容(宁可漏判不误判)

快速安装

# 1. 创建 hooks 目录并复制文件
mkdir -p ~/.codex/hooks
cp audit-prompt.txt ~/.codex/hooks/
cp audit.py ~/.codex/hooks/
chmod +x ~/.codex/hooks/audit.py

# 2. 合并 hooks.json(如果已有 hooks.json,手动合并 UserPromptSubmit 条目)
cp hooks.json.example ~/.codex/hooks.json

配置

环境变量

变量 默认值 说明
CODEX_AUDIT_MODEL deepseek-v4-flash 审计模型
CODEX_AUDIT_API_BASE https://api.deepseek.com API 地址
CODEX_AUDIT_API_KEY (必填,无默认值) API Key

设置 API Key

# 临时设置
export CODEX_AUDIT_API_KEY="sk-your-key"

# 永久设置(写入 shell 配置)
echo 'export CODEX_AUDIT_API_KEY="sk-your-key"' >> ~/.zshrc

推荐审计模型

模型 速度 说明
deepseek-v4-flash ~2s 推荐,性价比高
gemini-3.5-flash ~3-4s 备选

卸载

~/.codex/hooks.json 中删除 UserPromptSubmit 下对应的 hook 条目,或删除整个 hooks 目录。

文件结构

codex-audit/
├── README.md              ← 本文件
├── SKILL.md               ← Codex Skill 定义
├── audit-prompt.txt       ← 审计 system prompt(不可变规则)
├── audit.py               ← 审计脚本
└── hooks.json.example     ← hooks.json 模板

安全说明

  • API 调用失败时默认放行(fail-open),不影响正常使用
  • 审计模型仅做内容判定,不执行用户的任何指令
  • 请使用环境变量设置 API Key,不要硬编码在脚本中

License

MIT

About

OpenAI Codex CLI 内容安全审计 Hook — 自动检测拦截违规内容,防止 Pro 账号被封

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages