Releases: ewsun22/codex-manager
Release list
Codex Manager v0.6.1
Codex Manager v0.6.1
概览
v0.6.1 是本地代理内核拆分与 Codex 路由管理的签名稳定版候选源。本版本使用独立版本的 CLIProxyAPI 官方预编译 sidecar 承载本地 OAuth 凭据池,并把外部 Responses 兼容供应商收敛到“Codex 配置”由 Codex 直接访问。
本 note 随 tag source 定版,但不预先宣称 GitHub Release 已公开。最终 published 状态必须以该 exact source SHA 的主线 CI、受保护签名与公证、九项草稿资产回下载复验、人工 Publish 和 published-mode 公开复验为准。
主要变化
- 桌面主体与 CLIProxyAPI 内核使用独立版本;内置当前审核基线
v7.2.145的六个平台资产名与 SHA-256,只从官方固定 tag URL 下载,不请求或追随上游latest,也不在本机编译 Go 内核。 - 安装器使用有界下载、受限解压和应用私有 staging;安装后记录二进制摘要,状态与启动前统一复核版本、资产、archive 摘要和 binary 摘要,不一致时要求切回审核基线。
- 首页和“本地代理”页面提供 CLIProxyAPI 的显式启停、PID、已安装版本、审核基线及 OpenAI、Claude、Gemini 兼容 API URL;本地代理只承载已启用的 CLIProxyAPI OAuth 档案池。
- CLIProxyAPI OAuth 文件经原生选择器导入并保存到独立 Keychain,运行时只投影到应用私有的
0700目录和0600文件;官方 Codex OAuth 不进入该凭据域。 - “Codex 配置”支持官方直连、本地 CLIProxyAPI 和外部 Responses provider 的独立路由档案;外部 API Key 保存在 Keychain,由 Codex 通过受控
auth.command直接使用,不进入 CLIProxyAPI 运行配置。 - 外部 provider 保存采用 HTTP(S) URL 语法校验,不在保存时访问或解析网络;仍拒绝 URL 用户名、密码、query 和 fragment。删除被配置档案引用的 provider 或覆盖活动路由继续 fail closed。
- 删除本地代理与外部 provider 之间的 API-key sidecar、动态
latest、GitHub API/checksums 双重运行门禁、DNS/私网探测和无关网关状态互锁;保留 loopback、随机本机 client key、Keychain、秘密不进入 SQLite/普通 DTO/日志,以及固定资产摘要校验。 - 修复受管 CLIProxyAPI 子进程异常退出后的恢复死锁:完整内核不再因运行错误被误报为未安装,下一次启动、安装、端口或 OAuth 档案操作会先回收已退出句柄并执行 checkpoint。Demo 外部 provider ID 同步使用原生契约要求的 UUID。
- 英文与简体中文 README、应用截图、隐私与安全策略、供应链说明、架构、能力矩阵、开发计划和本版本 note 已同步。GitHub Description、Topics、平台范围、
LICENSE和第三方许可事实没有变化,记录为no change。
验证状态
implemented:OAuth-only 本地代理、固定审核内核、独立外部 provider 路由、Keychain 边界、首页开关、测试与文档已进入同一候选源。tested:定版前执行前端 95/95、Rust workspace 测试(core 7/7、desktop 110 通过且 3 项依赖已安装签名 ChatGPT bundle 或真实网络下载而默认忽略、storage 9/9)、npm run typecheck、npm run build、cargo check --workspace --all-targets、严格 Clippy、零漏洞依赖审计、secret scan、版本同步、release dry-run、文档同步和git diff --check。远端签名发布链仍必须在 exact tag source 上独立重跑。observed:被默认忽略的真实安装器测试已单独运行并通过;它从 CLIProxyAPIv7.2.145官方 tag URL 下载 macOS/arm64 资产,核对内置 SHA-256,并完成受限解压与唯一二进制检查。Playwright 演示模式已观测首页、本地代理、Codex 配置、OAuth 凭据池启停和 390×844 窄屏布局。- 独立审查复核 OAuth-only 产品分层、外部 provider HTTP(S) 契约、固定基线完整性、启动前复核与秘密 DTO 边界;正式发布前仍以最终审查结果为准。
兼容性与限制
- 正式资产仍只支持 macOS 13+ arm64;代码包含 darwin/linux/windows 与 amd64/aarch64 的 CLIProxyAPI 资产映射,但不构成其他桌面平台支持承诺。
- OpenAI、Claude、Gemini endpoint 和协议可用性取决于 CLIProxyAPI 内核及已导入凭据;尚未完成真实 CLIProxyAPI OAuth → loopback → Codex Responses E2E。
- 用户必须在“Codex 配置”显式应用或恢复路由;本地代理启停不会自动改写
config.toml或auth.json。 - 若应用被强制终止,旧 sidecar 可能仍存活;下次启动会因端口占用 fail closed,但完美跨进程 ownership/PID 回收仍是后续优化。
- CLIProxyAPI
v7.2.145的 OAuth callback 和 Management API 不向 WebView 开放;本应用不是 EasyCLIProxyAPI 全量管理功能复制。 - CLIProxyAPI 上游预编译 Release 的 Developer ID、公证、detached signature、SBOM 和可复现 provenance 不由 Codex Manager 主应用签名继承;当前通过固定资产摘要降低版本漂移风险。
隐私与安全
- CLIProxyAPI 生成配置强制绑定
127.0.0.1、启用随机 client key,并关闭 remote management、control panel、plugins、请求/debug/file logs、usage statistics 和 retry;普通状态 DTO 不展示 client key、API Key、OAuth token 或原始配置。 - 外部 provider API Key 只保存在应用专用 Keychain,由 Codex 配置的
auth.command按需读取,不进入 CLIProxyAPI、SQLite、普通 WebView DTO、日志或备份。 - CLIProxyAPI OAuth 档案与官方 OAuth 属于隔离信任域;运行时投影文件在正常停止时删除,官方 token、消息正文、Authorization、Cookie、query、原始响应和 Management key 不进入普通持久化或日志。
- 内置 SHA-256 会拒绝与已审核资产不同的下载字节,但不能替代上游独立签名或 provenance;该限制在界面与供应链文档中明确展示。
发布状态
published:本 note 定版时不预先标记公开。只有 exact source SHA 的 CI、受保护签名/双公证、九资产草稿回下载复验、人工 Publish 和 published-mode 公开复验全部成功后,才能报告为published publicly verified。observed:已观察本地自动化测试、真实固定资产下载/摘要/解压以及浏览器 demo;定版时尚未观察到v0.6.1的公开签名资产或真实 OAuth 上游业务链。accepted:自动化与本地 UI 业务链通过;真实 CLIProxyAPI OAuth → loopback → Codex Responses E2E、从可信旧签名版本安装更新到v0.6.1和真实 provider 费用仍为false。cleanup:浏览器 demo 网关已恢复停止;真实下载测试只使用自动删除的临时目录,未运行第三方二进制,未创建真实 provider/OAuth 凭据或修改用户 Codex 配置。签名工作流必须在上传前删除临时证书与 Keychain。
完整性
稳定 Release 必须恰好包含下列九项资产:
codex-manager-v0.6.1-aarch64.app.tar.gzcodex-manager-v0.6.1-aarch64.app.tar.gz.sigcodex-manager-v0.6.1-aarch64.dmgcodex-manager-v0.6.1-licenses.zipcodex-manager-v0.6.1-sbom.zipBUILD-PROVENANCE.jsonSIGNING-EVIDENCE.jsonSHA256SUMS-v0.6.1-signedlatest.json
发布门禁必须逐项核对 exact source SHA、updater 签名、Developer ID、Hardened Runtime、secure timestamp、app 与 DMG 双公证、stapling、Gatekeeper、provenance、attestation、草稿资产 ID 回下载和公开 URL 复验;任一步缺失都不能提升状态。
Codex Manager v0.6.0
Codex Manager v0.6.0
概览
v0.6.0 是总览、官方订阅缓存与 CLI 兼容性诊断的签名稳定版候选源。它把总览压缩为更适合本地桌面管理的单屏工作台,在首页提供现有 OpenAI Responses loopback 网关的安全快捷控制,并让官方订阅页面优先读取独立 Keychain 中的白名单快照。
本 note 随 tag source 定版,但不预先宣称 GitHub Release 已公开。最终 published 状态必须以该 exact source SHA 的主线 CI、受保护签名与公证、九项草稿资产回下载复验、人工 Publish 和 published-mode 公开复验为准。
主要变化
- 总览改为紧凑布局:最近活动只显示最新一条,API 等价估算固定两位小数,采集边界和来源健康模块降低高度并保持来源语义。
- 首页复用现有 Codex/OpenAI Responses loopback 网关,显示 endpoint、上游、模型、请求/失败和处理中状态,并提供显式开启、关闭与 endpoint 复制;不展示 API Key 或本机 bearer,不增加 Claude、Gemini 或 Chat transformer。
- 官方订阅改为 cache-first:首次成功读取后只把白名单账户摘要、套餐、额度窗口和确认时间保存到独立 macOS Keychain;后续页面访问先读取安全快照,cache miss 或用户手动刷新才解析可信 CLI 并启动短生命周期官方 App Server。
- 官方订阅快照超过 6 小时或强制刷新失败时显式标记 stale,仍保留上次确认时间;可信 CLI 暂时缺失时已有安全快照仍可显示,登录进行中状态会继续驱动受控轮询。
- 原“App Server capability”更名为“CLI Schema 兼容性(非采集源)”。最近探测结果持久化到 SQLite schema v12,未检查状态不再显示为系统故障;该诊断不附着 Codex Desktop 私有 stdio,也不影响 rollout、官方账户读取或代理网关。
- 侧栏和窄屏顶部显示应用版本与构建时间(可选短 SHA);Codex 配置页移除“全局提示词”“插件与市场”“会话管理”三个未开放占位模块。
- 英文与简体中文 README、首页/活动/官方订阅截图、隐私与安全策略、供应链说明、架构、能力矩阵、开发计划和本版本 note 已同步。GitHub Description、Topics、下载链接、平台范围、
LICENSE和THIRD_PARTY_NOTICES.md没有事实变化,记录为no change。
验证状态
implemented:总览、网关快捷控制、账户缓存、CLI Schema 状态持久化、构建信息、SQLite v12 迁移、测试、双语文档和本版本 note 已进入同一发布源。tested:定版前执行npm test92/92、cargo test --workspace(core 7/7、desktop 88 通过且 2 个依赖已安装签名包的测试按预期忽略、storage 9/9)、cargo check --workspace --all-targets、cargo clippy --workspace --all-targets -- -D warnings、零漏洞依赖审计、secret scan、npm run build、npm run docs:check、版本同步、release dry-run 与git diff --check。远端签名发布链仍必须在 exact tag source 上独立重跑。observed:内置浏览器在桌面和 390px 窄屏观测到金额两位、单条活动、代理开启/关闭/复制、订阅缓存/手动刷新、配置清理、版本/构建信息和 CLI Schema 说明;无横向溢出或控制台 error/warning。- 独立代码审查确认 cache-first 不再被 CLI 验签前置阻断、6 小时 stale 和登录轮询状态正确保留,普通 DTO、SQLite 和首页没有新增 secret 暴露路径。
兼容性与限制
- 正式资产仍只支持 macOS 13+ arm64;Windows 与 Linux 没有正式支持的账户快照 secret store、文件安全和发布资产。
- 网关仍默认停止、固定 IPv4 loopback、Responses-only;不提供 Chat Completions、Anthropic、Gemini、provider pool、后台换号或任意 header DSL。
- 应用不会自动写入
config.toml或auth.json。供应商使用、官方账户切换、安装更新和重启仍需用户显式操作。 - CLI Schema 兼容性只是手动诊断,不是活动采集源,也不是官方订阅账户读取成功的替代信号。
- 本地验收使用人工构造的脱敏 demo provider;真实 API-key Codex CLI Responses E2E、供应商费用、配置往返/恢复直连和 updater 安装重启仍未
accepted。
隐私与安全
- 账户缓存只保存
CodexAccountSnapshot白名单字段,可含 email、套餐、额度窗口和时间;不保存 access/refresh token、API Key、原始 App Server JSON、授权 URL、请求正文或错误正文。该快照只进入应用专用 Keychain,不进入 SQLite。 - 首页 API 接入卡仅参考本机 EasyCLIProxyAPI 公开可见界面的信息层级,未复制或依赖其源码、资源、样式、图标、品牌、协议转换或生命周期实现。
- 首页代理卡只复制 loopback endpoint;状态未就绪时复制按钮禁用,不会构造或复制猜测端口。API Key 与 bearer 仍只存在于原生 Keychain/显式受控配置揭示边界。
- CLI Schema SQLite 记录只包含可执行路径、版本、schema 指纹、时间、可用性和有界消息,不包含账户、凭据、会话正文或请求内容。
- 本版本未扩大 Tauri WebView 权限、网络监听范围或远程遥测。
SECURITY.md已补充账户快照缓存边界,docs/supply-chain.md已记录 EasyCLIProxyAPI clean-room 参考边界;LICENSE和THIRD_PARTY_NOTICES.md因许可事实未变化而记录为no change。 - README 首页截图仅使用人工构造的 demo 数据,不包含真实账户、路径、额度、API Key、token、bearer 或供应商请求。
发布状态
published:本 note 定版时不预先标记公开。只有 exact source SHA 的 CI、受保护签名/双公证、九资产草稿回下载复验、人工 Publish 和 published-mode 公开复验全部成功后,才能报告为published publicly verified。observed:已观察本地浏览器 demo 和自动化测试;定版时尚未观察到v0.6.0的公开签名资产。accepted:本地 UI 业务链通过;真实第三方 provider、供应商费用和从可信旧签名版本安装更新到v0.6.0仍为false。cleanup:浏览器 demo 网关已恢复停止,未创建真实供应商凭据或修改用户 Codex 配置;签名工作流必须在上传前删除临时证书和 Keychain。
完整性
稳定 Release 必须恰好包含下列九项资产:
codex-manager-v0.6.0-aarch64.app.tar.gzcodex-manager-v0.6.0-aarch64.app.tar.gz.sigcodex-manager-v0.6.0-aarch64.dmgcodex-manager-v0.6.0-licenses.zipcodex-manager-v0.6.0-sbom.zipBUILD-PROVENANCE.jsonSIGNING-EVIDENCE.jsonSHA256SUMS-v0.6.0-signedlatest.json
发布门禁必须逐项核对 exact source SHA、updater 签名、Developer ID、Hardened Runtime、secure timestamp、app 与 DMG 双公证、stapling、Gatekeeper、provenance、attestation、草稿资产 ID 回下载和公开 URL 复验;任一步缺失都不能提升状态。
Codex Manager v0.5.1
Codex Manager v0.5.1
概览
v0.5.1 是 Codex 配置管理界面与开源项目展示的签名稳定版修订。它把供应商与本地网关工作流整理得更紧凑,并以英文主 README、同步的简体中文 README、脱敏真实界面截图和稳定下载入口改善第一次进入仓库时的理解与安装路径。
本 note 随 tag source 定版,但不预先宣称 GitHub Release 已公开。最终 published 状态必须以该 exact source SHA 的主线 CI、受保护签名与公证、九项草稿资产回下载复验、人工 Publish 和 published-mode 公开复验为准。
主要变化
- Codex 配置管理页把供应商表格和常驻表单改为紧凑卡片与新增/编辑弹窗;桌面宽度使用稳定的五列对齐,窄屏回落为响应式布局,并支持
Escape关闭弹窗。 - “应用”仍只显式启动所选供应商的 loopback 网关,模型测试仍是信息确认;应用不会自动改写
config.toml、切换官方订阅账户或启用后台自动配置。 README.md改为默认英文入口,新增同步的README.zh-CN.md,补充产品定位、下载与 Quick Start、平台边界、主要功能、数据/隐私边界、五张脱敏截图和技术文档索引。- README 的下载入口统一指向
releases/latest稳定通道,避免版本发布后遗留过期的直链;具体资产名与校验和继续以对应 Release 为准。 - 项目
AGENTS.md新增上线前“全部用户可见面同步检查”:代码更新推送、tag、Release、updater 或其他线上入口变更前,必须同步受影响的双语文档、截图、链接、应用文案、release note、Release 正文、latest.json.notes与仓库元数据,并验证渲染、链接、资产、版本和状态边界。 - GitHub Repository Description 已与英文产品定位同步;Topics 已覆盖 Codex、local-first、macOS、observability、AGENTS 和技术栈,本版本无需改动。
验证状态
implemented:版本号、配置页界面、双语 README、截图资产、用户可见面同步门禁与本版本 note 已进入同一发布源。tested:定版前执行前端 89 项测试、workspace Rust 测试、格式与 clippy、生产构建、文档结构、版本同步、依赖审计、secret scan、发布 dry-run、Markdown/GFM 渲染、相对链接、截图资产、外部 URL、桌面与 390px 窄屏以及弹窗键盘行为检查。远端签名发布链仍必须在 exact tag source 上独立重跑,不能由本地结果替代。- 已有浏览器验收使用人工构造的脱敏 demo 数据,不连接真实账户、API Key 或第三方供应商,不产生供应商费用。
兼容性与限制
- 正式资产仍只支持 macOS 13+ arm64;Windows 与 Linux 没有正式支持的 secret store、文件安全和发布资产。
- 本版本不改变 rollout、OTel、App Server、SQLite schema、OAuth/Keychain、网关协议或权限边界;核心字段口径、数据粒度、去重和状态机没有变化。
- 网关仍只支持 Codex/OpenAI Responses 路径,不转换 Chat Completions、Anthropic 或 Gemini 协议,也不提供 provider pool、自动重试、请求级轮换或任意自定义 header。
- 应用不会自动写入 Codex 配置或认证文件。供应商使用、官方账户切换、安装更新和重启都需要用户显式操作。
隐私与安全
- 本版本没有新增 secret 持久化、WebView secret DTO、远程遥测、配置写入命令或扩大网络监听范围。
- 新增截图全部使用人工构造且已脱敏的数据,不包含真实会话正文、账户、额度、文件路径、API Key、OAuth token、bearer 或供应商请求内容。
- 本地未跟踪的
design-qa.md以及未选入 README 的对比材料包含本机路径或第三方比较上下文,不属于发布源,也不会进入 tag、Release 资产或公开文档。 SECURITY.md仅同步稳定通道表述;PRIVACY.md、docs/architecture.md、docs/supply-chain.md与LICENSE无变化,因为本版本没有相应的数据、架构、供应链或许可语义变化。
发布状态
published:本 note 定版时不预先标记公开。只有 exact source SHA 的 CI、受保护签名/双公证、九资产草稿回下载复验、人工 Publish 和 published-mode 公开复验全部成功后,才能报告为published publicly verified。observed:已观察到本地应用和浏览器 demo 的配置页、双语 README 渲染与脱敏截图;定版时尚未观察到v0.5.1公开签名资产。accepted:真实 API-key 供应商 Codex CLI Responses E2E、费用确认、手动配置往返与恢复直连,以及从可信旧签名版本检查、下载、验签、安装、重启到v0.5.1的 updater E2E 仍为false。cleanup:本地验证未创建真实供应商凭据、Codex 配置或认证状态;签名工作流必须在上传前删除临时证书和 Keychain。design-qa.md保持未跟踪,不进入交付。
完整性
稳定 Release 必须恰好包含下列九项资产:
codex-manager-v0.5.1-aarch64.app.tar.gzcodex-manager-v0.5.1-aarch64.app.tar.gz.sigcodex-manager-v0.5.1-aarch64.dmgcodex-manager-v0.5.1-licenses.zipcodex-manager-v0.5.1-sbom.zipBUILD-PROVENANCE.jsonSIGNING-EVIDENCE.jsonSHA256SUMS-v0.5.1-signedlatest.json
发布门禁必须逐项核对 exact source SHA、updater 签名、Developer ID、Hardened Runtime、secure timestamp、app 与 DMG 双公证、stapling、Gatekeeper、provenance、attestation、草稿资产 ID 回下载和公开 URL 复验;任一步缺失都不能提升状态。
公开发布后验证
published:Release ID379187149已于 2026-08-30 发布为非 draft、非 prerelease 的稳定版本;tag、Release、releases/latest与latest.json均绑定 exact sourceb933401353de46e39b1ea8e3f6ef1fb8065552b9。observed:主线 CI run 33293059226、受保护签名 release run 33293480453 与公开后只读 verification run 33294184588 均成功;九项正式资产已通过匿名回下载全链复验。accepted:真实 API-key 供应商 E2E、费用确认、手动配置往返/恢复直连,以及从可信旧签名版本安装更新到v0.5.1仍为false。cleanup:签名 job 已在上传前删除临时证书和 Keychain;本次未创建真实供应商凭据、Codex 配置或认证测试状态。- 用户可见面同步:GitHub Description 与 Topics 已匹配本版本定位,记录
no change;架构、隐私、供应链和许可证没有语义变化。
Codex Manager v0.5.0
Codex Manager v0.5.0
这是计划通过签名稳定通道发布的 Codex 供应商、本地 Responses 网关与官方订阅管理版本。源码定版本身不代表已签名或 GitHub Release 已公开;正式状态以同一 exact SHA 的 Actions 与 Release 证据为准。
概览
本版本新增 Codex-only 的自定义 Responses 供应商管理与可选本地反代,并把既有 OAuth 登录、认证档案、额度与重置能力整理为“官方订阅”。网关默认不监听、不自动改写 Codex 配置,也不把官方 OAuth token 用作反代凭据。
主要变化
- 新增表格优先的“供应商与反代”页面:保存名称、Base URL、模型、reasoning effort 和 write-only API Key;普通列表只显示
hasApiKey。 - API Key 与安装级本机 bearer 使用应用专用 macOS Keychain;SQLite 只保存供应商非秘密元数据和用户选择的端口。
- 用户可显式启动/停止固定
127.0.0.1的 OpenAI Responses identity gateway,并查看请求、失败、in-flight 和最近错误摘要。 - 支持
/v1/models、/v1/responses与/v1/responses/compact;客户端 Authorization 被剥离,响应以受限 header 和字节流透传。 - 远程上游要求 HTTPS 公网地址,HTTP 只允许显式 loopback;拒绝 userinfo/query/fragment、私网/link-local 等解析结果,并禁用 redirect 和系统代理。
- 生成 Codex provider 配置片段前显示原生确认。应用不会自动读写
~/.codex/config.toml或auth.json。 - 官方订阅页面改为“官方登录 / 订阅账户 / 额度与重置”,账户与额度显示本次采集时间;继续复用受信任官方 Codex CLI/App Server、Keychain 档案和显式账户切换。
- CI 的 push 触发限制到
main,创建正式 tag 不再对同一 exact SHA 重复运行高成本主线 CI。
验证状态
implemented:供应商存储、Keychain secret、8 个窄 Tauri commands、loopback 网关、前端/demo、main-only CI 触发边界与适用文档已进入定版源码。tested:定版前基线为cargo test --workspace96 passed、2 ignored,npm test88/88;production build、Clippy-D warnings、文档同步、secret scan、npm/cargo audit 和 diff check 均通过。Provider/Keychain 补偿、DTO 不泄密、公网地址 allowlist、端口/stop、认证前拒绝、header 剥离、响应头/流 idle 超时、SSE 与实际 model helper 均有本机 mock/loopback 覆盖;Playwright 桌面与 390 px demo 无 console error。正式发布还必须由 tag 所指 final exact SHA 的单次主线 CI 和签名工作流重新证明。
兼容性与限制
- 首发只支持 macOS 13+ arm64 与 macOS Keychain;其他平台没有等价 secret store 时 fail closed。
- 只支持 OpenAI Responses 同协议直通,不支持 Chat Completions、Anthropic、Gemini、协议转换、provider pool、自动重试/故障转移或自定义 header。
- 网关不是常驻 helper。配置片段需用户自行合并;停止应用/网关前必须恢复直连,否则仍指向本机端口的 Codex 会请求失败。
- 没有自动配置 CAS/回滚、退出前恢复、崩溃恢复、真实供应商模型测试、精确 TTFB/wire bytes 或账单对账。
- 官方订阅不会进入网关池,不提供 refresh token 显示/复制、请求级轮换或后台自动换号。
published publicly verified不等于真实供应商链或 updater 安装链已经验收。
隐私与安全
- 供应商 API Key 与本机 bearer 不进入 SQLite、普通 WebView DTO、日志、错误、备份或请求记录;敏感配置只在原生确认后临时显示。
- 网关默认停止、固定 IPv4 loopback、使用随机 bearer,并在读取 body 前校验 Host/Origin/Authorization。请求 body 最大 4 MiB、并发最大 4,响应头和流 idle 均有界超时;停止会等待 listener task 结束。
- 网关不保存 body/header/query,不把客户端 bearer 发送到上游,并禁止 redirect;官方 OAuth access/refresh token 与反代实现完全隔离。
- AI Toolbox 仅以 fixed commit
3f2faef5b7a453169d4325d89fab290154233723进行 clean-room 行为参考;未复制其源码、视觉资产或 AxonHub LGPL fixture。 - 正式资产必须由受保护的 GitHub
releaseEnvironment 生成并通过 Developer ID、Hardened Runtime、secure timestamp、双 notarization、stapling、Gatekeeper、updater 签名、provenance 与 attestation 门禁;缺少凭据时 fail closed。
发布状态
published:提交时尚未发布。只有同一 final exact SHA 的主线 CI 成功、签名工作流完成九项草稿资产回下载复验、人工 Publish 且 published-mode 公开复验通过后,才能报告为published publicly verified。observed:已观测本地 mock/loopback 自动化、Playwright 桌面/390 px demo 与 unsigned Pre-release 公开资产链;正式签名资产、真实供应商流量和可信旧版本升级链在提交时尚未观测。accepted:否;仍需另行授权的真实 API-key Codex CLI Responses E2E、费用确认、手动配置往返、恢复直连,以及从可信旧签名版本完成检查、下载、验签、安装、重启和核心功能复核。cleanup:签名工作流必须在上传前删除临时证书、Keychain 和签名材料;公开复验后不得在真实 Keychain、config.toml或auth.json留下测试状态。失败时保留可审计 draft,不覆盖既有 tag/资产。
完整性
正式 Release 必须包含 codex-manager-v0.5.0-aarch64.app.tar.gz、对应 .app.tar.gz.sig、codex-manager-v0.5.0-aarch64.dmg、codex-manager-v0.5.0-licenses.zip、codex-manager-v0.5.0-sbom.zip、BUILD-PROVENANCE.json、SIGNING-EVIDENCE.json、SHA256SUMS-v0.5.0-signed 和 latest.json 共九项资产。它们必须绑定 tag 所指 final main exact SHA,并通过外层/内层 SHA-256、GitHub asset digest、updater 密码学验签、app/DMG 签名、公证、stapling、Gatekeeper、provenance、attestation、草稿回下载和公开后匿名复验;最终 tag、source SHA、Release ID、资产大小与校验值以公开 Release 和 Actions evidence 为准。
Codex Manager v0.5.0-beta.1 — Unsigned Community Build
Codex Manager v0.5.0-beta.1 — Unsigned Community Build
这是仅供测试的 GitHub Pre-release。macOS 资产没有 Developer ID 签名、Apple notarization 或 stapling,不进入稳定在线更新通道;Gatekeeper 警告属于该通道的已知限制。
概览
本预发布版本新增 Codex-only 的自定义 Responses 供应商管理与可选本地反代,并把既有 OAuth 登录、认证档案、额度与重置能力整理为“官方订阅”。网关默认不监听、不自动改写 Codex 配置,也不把官方 OAuth token 用作反代凭据。
主要变化
- 新增表格优先的“供应商与反代”页面:保存名称、Base URL、模型、reasoning effort 和 write-only API Key;普通列表只显示
hasApiKey。 - API Key 与安装级本机 bearer 使用应用专用 macOS Keychain;SQLite 只保存供应商非秘密元数据和用户选择的端口。
- 用户可显式启动/停止固定
127.0.0.1的 OpenAI Responses identity gateway,并查看请求、失败、in-flight 和最近错误摘要。 - 支持
/v1/models、/v1/responses与/v1/responses/compact;客户端 Authorization 被剥离,响应以受限 header 和字节流透传。 - 远程上游要求 HTTPS 公网地址,HTTP 只允许显式 loopback;拒绝 userinfo/query/fragment、私网/link-local 等解析结果,并禁用 redirect 和系统代理。
- 生成 Codex provider 配置片段前显示原生确认。应用不会自动读写
~/.codex/config.toml或auth.json。 - 官方订阅页面改为“官方登录 / 订阅账户 / 额度与重置”,账户与额度显示本次采集时间;继续复用受信任官方 Codex CLI/App Server、Keychain 档案和显式账户切换。
验证状态
implemented:供应商存储、Keychain secret、8 个窄 Tauri commands、loopback 网关、前端/demo 与适用文档已完成。tested:版本定版前本地验证为cargo test --workspace96 passed、2 ignored,npm test88/88;production build、Clippy-D warnings、文档同步、secret scan、npm/cargo audit 和 diff check 均通过。Provider/Keychain 补偿、DTO 不泄密、公网地址 allowlist、端口/stop、认证前拒绝、header 剥离、响应头/流 idle 超时、SSE 与实际 model helper 均有本机 mock/loopback 覆盖;Playwright 桌面与 390 px demo 无 console error。正式资产只允许从 tag 所指 exact SHA 的单次成功 CI 生成。
兼容性与限制
- 当前只支持 macOS Keychain;其他平台没有等价 secret store 时 fail closed。
- 只支持 OpenAI Responses 同协议直通,不支持 Chat Completions、Anthropic、Gemini、协议转换、provider pool、自动重试/故障转移或自定义 header。
- 网关不是常驻 helper。配置片段需用户自行合并;停止应用/网关前必须恢复直连,否则仍指向本机端口的 Codex 会请求失败。
- 没有自动配置 CAS/回滚、退出前恢复、崩溃恢复、真实供应商模型测试、精确 TTFB/wire bytes 或账单对账。
- 官方订阅不会进入网关池,不提供 refresh token 显示/复制、请求级轮换或后台自动换号。
- macOS 下载资产没有 Developer ID 签名或 notarization,可能被 Gatekeeper 阻止;本 Pre-release 不是稳定安装包,也不会出现在应用的稳定更新检查中。
隐私与安全
- 供应商 API Key 与本机 bearer 不进入 SQLite、普通 WebView DTO、日志、错误、备份或请求记录;敏感配置只在原生确认后临时显示。
- 网关默认停止、固定 IPv4 loopback、使用随机 bearer,并在读取 body 前校验 Host/Origin/Authorization。请求 body 最大 4 MiB、并发最大 4,响应头和流 idle 均有界超时;停止会等待 listener task 结束。
- 网关不保存 body/header/query,不把客户端 bearer 发送到上游,并禁止 redirect;官方 OAuth access/refresh token 与反代实现完全隔离。
- AI Toolbox 仅以 fixed commit
3f2faef5b7a453169d4325d89fab290154233723进行 clean-room 行为参考;未复制其源码、视觉资产或 AxonHub LGPL fixture。
发布状态
published:本 note 所在源码提交本身不代表已发布;只有同一 exact SHA 的 CI 成功、四项 unsigned community 资产公开且完成匿名回下载复验后,才能报告 GitHub Pre-release 已发布。observed:已观测本地 mock/loopback 自动化和 Playwright 桌面/390 px demo;真实供应商流量、安装后的原生应用和升级链尚未观测。accepted:否;仍需另行授权的真实 API-key Codex CLI Responses E2E、费用确认、手动配置往返、恢复直连和安装验收。cleanup:CI 与发布临时目录必须在复验后删除;不得在真实 Keychain、config.toml或auth.json留下测试状态。
完整性
允许公开的二进制资产只有 codex-manager-v0.5.0-beta.1-aarch64.dmg、codex-manager-v0.5.0-beta.1-sbom.zip、codex-manager-v0.5.0-beta.1-licenses.zip 和 SHA256SUMS-v0.5.0-beta.1-community;源码归档由 GitHub 根据 tag 自动生成。Release 不得包含 latest.json、.app.tar.gz 或 updater .sig,不得覆盖既有 tag 或稳定 updater alias。最终 tag、exact source SHA、资产大小与 SHA-256 以公开 Release 和发布后复验报告为准。
Codex Manager v0.4.0
Codex Manager v0.4.0
这是自动更新检查与新版本提醒功能版本,发布流程不覆盖既有 tag 或资产。
概览
桌面版现在可以按配置间隔自动检查 GitHub Releases,并在设置侧栏与应用更新卡片中提醒用户保持软件最新。
主要变化
- 桌面版启动后按需检查更新,并默认每 12 小时自动检查一次;设置可配置 1–168 小时。
- 自动检查仅持久化最近检查尝试时间,以及最近成功检查的当前/可用版本、发布日期和截断后的 notes;成功或失败都从最近尝试起遵守配置间隔,失败不打断使用并保留上次成功状态。
- 发现新版本时,设置侧栏和应用更新卡片显示视觉提醒;浏览器 demo 不自动联网。
- 下载、签名校验、安装和重启仍需用户显式操作、同进程重新检查、版本核对和 macOS 原生确认。
验证状态
implemented:桌面端自动检查配置、受限更新状态持久化和新版本提醒已进入候选源码;SQLite schema 升至 v10。tested:TypeScript、84 项 Node 测试、87 项 Rust workspace 测试(其中 2 项需已安装 ChatGPT bundle 而跳过)、文档同步检查和生产构建通过;Playwright 已验证桌面宽屏与 390×844 窄屏的设置侧栏/更新卡片提醒,浏览器 demo 在用户点击前未检查更新。
兼容性与限制
更新检查仅在桌面后端启用;浏览器 demo 不自动联网。自动检查不会下载或安装更新,真实安装与重启验收仍需已安装签名版本和人工确认。
隐私与安全
仅桌面后端按配置间隔访问固定 GitHub Releases latest.json;不保存 URL、签名对象、下载句柄或凭据。检查状态只保存受限展示元数据,继续不保存消息正文、Authorization、Cookie、API Key 或完整环境变量。
发布状态
published:提交时尚未发布。observed:已观测本地测试、桌面宽屏与窄屏 Playwright 提醒链及浏览器 demo 不联网行为;签名草稿、公开 Release 与正式资产尚未观测。accepted:未完成已安装桌面版从旧签名版本到 v0.4.0 的真实检查、下载、验签、安装和重启验收。cleanup:无待清理发布资源;正式工作流仍必须证明临时签名材料按门禁清理。
完整性
正式 Release 必须包含 codex-manager-v0.4.0-aarch64.dmg、updater tarball 及 .sig、latest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.json、BUILD-PROVENANCE.json 和 SHA256SUMS-v0.4.0-signed 共九项资产。它们必须绑定版本定版后的 main exact SHA,并通过 Developer ID、双 notary Accepted、stapling、Gatekeeper、updater 签名、provenance、attestation、草稿回下载和公开后匿名复验。
Codex Manager v0.3.0
Codex Manager v0.3.0
这是活动记录可信度、状态与成本口径的功能版本。它在
v0.2.2已公开验证的签名更新链上继续发布,不覆盖任何既有 tag 或资产。
概览
本版本把“任务”和“模型交互”分层展示,修正已结束记录被误报为进行中、价格估算被未知模型整体阻断等问题,并改善活动分页、项目列表与开源发布文档。
主要变化
- 活动页默认按
turn展示任务终态与任务级耗时,同时提供“模型交互”视图查看单次 token 事件;缺少可靠终态时显示“未观测到结束”,不再长期误报为“进行中”。 - OTel request 保留真实 HTTP 状态和请求耗时;rollout 无法提供可靠调用级首个输出或总耗时时明确显示
unavailable,不借用任务级时间伪装成调用级指标。 - 输入、缓存读写和输出不再逐格重复“高可信”;数据来源、推导方式和可信度集中到说明与详情中。
- 活动表格顶部与底部都提供上一页、下一页和每页数量控制,减少长列表滚动操作。
- 项目列表显示最后一次已观测对话时间,长项目名和路径可以换行,不把项目重新发现时间当作活跃时间。
- API 等价估算按 canonical model call 的输入、缓存读、缓存写和输出 token 逐次计价;未知模型保留为未覆盖部分,不再使整张卡片失效,也不会按零价或默认模型猜算。
- canonical 指纹升级为 v2,内部 SQLite schema 升至 v9;首次打开旧数据库时重算历史 logical fingerprint,原始采集行不会删除。
AGENTS.md、CI 和 Release workflow 现在要求用户可见功能同步更新适用文档;GitHub Release 使用完整版本 note,latest.json.notes从同一文档生成可读摘要。
验证状态
implemented:活动分层、终态推导、canonical 指纹 v2、部分 token 计价、项目更新时间、响应式 UI 和文档发布流程已进入候选源码。tested:功能提交已通过 Node/Rust 测试、类型检查、构建、历史数据库副本 v8→v9 迁移和多尺寸 Playwright 验收;最终发布 SHA 仍必须重新通过本地门禁、CI、签名、公证和远端回下载验证。
兼容性与限制
内部 schema 从 v8 升至 v9。首次启动会一次性重算历史 logical fingerprint,大型数据库可能需要较长迁移时间;后续启动只补空值。rollout 仍不能提供可靠的单次网络调用 TTFB 或耗时,供应商账单也不能由本地 API 等价估算替代。
隐私与安全
不新增网络、OAuth、WebView 或文件系统权限;继续只保存元数据,不保存消息正文、Authorization、Cookie、API Key 或 OAuth code。数据库迁移只处理本机已有元数据。
发布状态
published:尚未发布。observed:已观测到本地测试、历史数据库副本迁移和演示模式 UI 结果。accepted:仅完成候选功能切片验收;签名 Release、公开回下载和从 v0.2.2 真实更新、安装、重启成功前不得标记 updater E2E accepted。cleanup:无云资源或凭据需要清理,正式工作流仍必须证明临时 Keychain、证书和签名输入已按门禁清理。
完整性
正式 Release 必须包含 codex-manager-v0.3.0-aarch64.dmg、updater tarball 及 .sig、latest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.json、BUILD-PROVENANCE.json 和 SHA256SUMS-v0.3.0-signed 共九项资产。它们必须绑定最终 main exact SHA,并通过 Developer ID、双 notary Accepted、stapling、Gatekeeper、updater 签名、provenance、attestation、草稿回下载和公开后匿名复验。
Codex Manager v0.2.2
Codex Manager v0.2.2
这是大型活动库性能与自动刷新版本。它沿用
v0.2.1已公开验证的 Developer ID、Apple notarization 和 Tauri updater 信任链。
主要变化
- 启动时先显示应用壳、最新活动和静态配置,不再让全量 dashboard 计价与活动总数查询阻塞首屏。
- 活动页每 5 秒检查一次轻量采集水位;仅在新数据进入 SQLite 后刷新当前页,不重复执行全局 bootstrap 或全表
COUNT。 - 自动刷新期间保留现有表格;慢请求只合并一次最新后续请求,筛选和分页结果不会被旧响应覆盖。
- 手动“刷新本地数据”仍执行一次有预算的 reconciliation,完成后更新当前筛选和准确总数。
- 使用 logical fingerprint anti-join 代替全表
ROW_NUMBER排序;列表、总数和水位在同一 SQLite 只读事务快照中读取,避免独立 OTel 写入造成旧数据配新水位。
验证与兼容性
- 不修改 Codex 配置,不扩大 WebView、OAuth、文件系统或网络权限;默认仍只持久化元数据。
- 数据库 schema 未变化,可直接从
v0.2.1升级;回滚必须发布更高 SemVer,不能覆盖既有 tag 或资产。 - Release 必须重新通过 Developer ID、Hardened Runtime、双 notary
Accepted、stapling、Gatekeeper、updater 签名、SBOM、provenance、attestation、草稿回下载与公开后匿名复验。 v0.2.1是首个可信 updater 起点;本版本发布后必须实际完成从v0.2.1检查更新、下载验签、确认安装、重启和版本/活动页验证,才能标记updater E2E accepted。
完整性
Release 应包含 codex-manager-v0.2.2-aarch64.dmg、updater tarball/.sig、latest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.json、BUILD-PROVENANCE.json 和 SHA256SUMS-v0.2.2-signed。所有资产必须绑定最终 main exact SHA;源码归档由 GitHub 根据 v0.2.2 tag 自动生成。
Codex Manager v0.2.1
Codex Manager v0.2.1
这是首个进入 Developer ID 签名稳定通道的 macOS arm64 候选版本。GitHub Actions 只会先创建 draft;必须在签名、公证、stapling、Gatekeeper、updater、SBOM、provenance 和全量回下载门禁全部通过并经人工复核后,才允许发布。
主要变化
- 新增 OAuth 工作台:由用户点击启动官方
codex login,读取当前账户、套餐和 ChatGPT Codex 额度窗口。 - 新增 macOS 认证档案:通过原生文件选择器导入 ChatGPT OAuth
auth.json,秘密保存在应用专用 Keychain;支持显式切换、轮换、30 天软删除和恢复。 - 修复活动记录停更:当前
sessions优先于archived_sessions,同一来源按最近修改时间处理,避免历史归档耗尽全局扫描预算。 - 修复活动页刷新链:后台采集成功后通知界面重载;“刷新本地数据”会先执行一次有预算的 reconciliation,再读取当前筛选结果。
- 修复认证档案首次读取失败后反复自动重试的问题;失败后保留手动刷新入口。
- 正式签名链改为 build、sign、draft 三个权限域;签名 job 只执行 SHA-512 固定的 Tauri signer。Release 控制面使用可恢复的 5 分钟 deadline/指数退避状态机,按名称规范化后严格绑定资产记录,并在独立只读 workflow 中支持 draft 与发布后公开复验。
隐私与安全边界
- OAuth token、原始认证 JSON、文件路径、授权/回调 URL 和 App Server 原始响应不会进入 WebView、SQLite 或应用日志。
- 导入只接受权限受限的普通文件,并由经动态签名验证的官方 Codex App Server 校验;file 模式切换使用文件身份、SHA/mtime CAS 和同目录原子替换。
- Codex Manager 不是反向代理,不按请求或后台自动换号。切换会影响之后读取共享活动凭据的 Codex CLI 与 IDE 扩展会话。
macOS 信任与更新链
.app与 DMG 必须使用 Developer ID Application 签名,启用 Hardened Runtime 和 secure timestamp,并分别取得 AppleAccepted公证结果、staple ticket 和 Gatekeeper 接受结果。- updater
.app.tar.gz从已 stapled 的同一.app生成;.sig必须由应用内嵌公钥验签通过。latest.json在 draft 中就固定为https://github.com/ewsun22/codex-manager/releases/download/v0.2.1/codex-manager-v0.2.1-aarch64.app.tar.gz,不得使用 draft 的untagged-*URL;draft 按 asset ID 验证 bytes,人工发布后再匿名验证正式 tag URL 与releases/latest/download/latest.json。 v0.2.0是 unsigned community prerelease,不能作为可信 updater 起点。首个签名版本仍没有更旧的已签名客户端可做真实升级,因此“下载、验签、安装、重启”的 updater 端到端状态需在后续更高 SemVer 版本补验,不能在本版本越级写成accepted。
完整性
Release 必须包含独立 DMG、updater tarball/.sig、latest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.json、BUILD-PROVENANCE.json 和 SHA256SUMS-v0.2.1-signed。provenance 必须嵌入 build/sign toolchain、runner/Xcode、Release/asset ID 与 digest、notary/CDHash/certificate/updater key 绑定。所有资产都由 GitHub artifact attestation 绑定到 exact source SHA,并在 draft 阶段按 asset ID 回下载复验;attestation bundle 与 RELEASE-VERIFICATION.json 只进入独立 Actions evidence artifact。源码压缩包由 GitHub 根据 v0.2.1 tag 自动生成。
Codex Manager v0.2.0 — Unsigned Community Build
⚠️ 此版本是 macOS arm64 未签名、未经过 Apple notarization 的社区预发布版。macOS Gatekeeper 会拒绝或显示安全警告。它不属于稳定签名发布,不支持在线自动更新;请仅在信任源码提交87099222b0e9a50c4410a040c9600e23c53afb23并核对 SHA-256 后手动下载测试。
Codex Manager v0.2.0 — Unsigned Community Build
这是面向开发者和早期测试者的 macOS arm64 开源预发布版,不是已签名的正式 macOS beta。
主要变化
- 新增 OAuth 工作台:由用户点击启动官方
codex login,读取当前账户、套餐和 ChatGPT Codex 额度窗口。 - 新增 macOS 认证档案:通过原生文件选择器导入 ChatGPT OAuth
auth.json,秘密保存在应用专用 Keychain;支持显式切换、轮换、30 天软删除和恢复。 - 修复活动记录停更:当前
sessions优先于archived_sessions,同一来源按最近修改时间处理,避免历史归档耗尽全局扫描预算。 - 修复活动页刷新链:后台采集成功后通知界面重载;“刷新本地数据”会先执行一次有预算的 reconciliation,再读取当前筛选结果。
- 修复认证档案首次读取失败后反复自动重试的问题;失败后保留手动刷新入口。
隐私与安全边界
- OAuth token、原始认证 JSON、文件路径、授权/回调 URL 和 App Server 原始响应不会进入 WebView、SQLite 或应用日志。
- 导入只接受权限受限的普通文件,并由经动态签名验证的官方 Codex App Server 校验;file 模式切换使用文件身份、SHA/mtime CAS 和同目录原子替换。
- Codex Manager 不是反向代理,不按请求或后台自动换号。切换会影响之后读取共享活动凭据的 Codex CLI 与 IDE 扩展会话。
重要安装提示
- DMG 没有 Apple Developer ID 签名,也没有经过 Apple notarization/stapling。
- macOS Gatekeeper 显示警告是预期行为;请只在核对本 Release 的 SHA-256 和源码后,按 macOS“隐私与安全”界面手动批准。
- 本 Release 不包含
latest.json、.app.tar.gz或 updater.sig,不会启用应用内稳定在线更新。 - 需要无警告安装体验的普通用户,请等待后续 Developer ID 签名并公证的更高版本。
完整性
Release 附带独立 DMG、SBOM ZIP、许可证 ZIP 和 SHA256SUMS-v0.2.0-community。源码压缩包由 GitHub 根据 v0.2.0 tag 自动生成。
Build provenance
- Source:
87099222b0e9a50c4410a040c9600e23c53afb23 - CI: https://github.com/ewsun22/codex-manager/actions/runs/33201302656
- Target: macOS arm64
- DMG SHA-256:
5e0a22a4d8d8f1dcaf70437419a9e1130b7c426ed8de4b33b9046fa378c1003d - Channel: unsigned community prerelease; stable online update remains disabled