每次在 OpenAI Codex CLI 中提交 prompt 时,自动通过审计模型(deepseek-v4-flash)进行内容安全审核,拦截攻击/破解/滥用类请求,防止 Pro 账号因违规使用被封。
灵感来源:linux.do 社区讨论
用户输入 → Codex UserPromptSubmit hook → audit.py → 审计模型(deepseek-v4-flash, ~2s)
├─ flagged=false → 静默放行
└─ flagged=true → 注入警告到 AI 上下文
- 网络攻击:SQLi/XSS/RCE/恶意软件/反弹shell/免杀/攻击工具指令
- 逆向破解:keygen/crack/外挂/绕过 license/DRM/商业软件保护
- 对抗安全机制:绕过 WAF/反爬/验证码破解/凭据填充/密码爆破
- 批量账号滥用:批量注册/养号/刷单/控评/钓鱼群发
- 正常开发/调试/运维/文件操作
- Codex/Cursor agent 提示词/LLM context 管理
- CTF/安全防御/概念教学
- 翻译/写作/文档处理/角色扮演
- 不确定的模糊内容(宁可漏判不误判)
# 1. 创建 hooks 目录并复制文件
mkdir -p ~/.codex/hooks
cp audit-prompt.txt ~/.codex/hooks/
cp audit.py ~/.codex/hooks/
chmod +x ~/.codex/hooks/audit.py
# 2. 合并 hooks.json(如果已有 hooks.json,手动合并 UserPromptSubmit 条目)
cp hooks.json.example ~/.codex/hooks.json| 变量 | 默认值 | 说明 |
|---|---|---|
CODEX_AUDIT_MODEL |
deepseek-v4-flash |
审计模型 |
CODEX_AUDIT_API_BASE |
https://api.deepseek.com |
API 地址 |
CODEX_AUDIT_API_KEY |
(必填,无默认值) | API Key |
# 临时设置
export CODEX_AUDIT_API_KEY="sk-your-key"
# 永久设置(写入 shell 配置)
echo 'export CODEX_AUDIT_API_KEY="sk-your-key"' >> ~/.zshrc| 模型 | 速度 | 说明 |
|---|---|---|
deepseek-v4-flash |
~2s | 推荐,性价比高 |
gemini-3.5-flash |
~3-4s | 备选 |
从 ~/.codex/hooks.json 中删除 UserPromptSubmit 下对应的 hook 条目,或删除整个 hooks 目录。
codex-audit/
├── README.md ← 本文件
├── SKILL.md ← Codex Skill 定义
├── audit-prompt.txt ← 审计 system prompt(不可变规则)
├── audit.py ← 审计脚本
└── hooks.json.example ← hooks.json 模板
- API 调用失败时默认放行(fail-open),不影响正常使用
- 审计模型仅做内容判定,不执行用户的任何指令
- 请使用环境变量设置 API Key,不要硬编码在脚本中
MIT