Codex Manager v0.5.1
Codex Manager v0.5.1
概览
v0.5.1 是 Codex 配置管理界面与开源项目展示的签名稳定版修订。它把供应商与本地网关工作流整理得更紧凑,并以英文主 README、同步的简体中文 README、脱敏真实界面截图和稳定下载入口改善第一次进入仓库时的理解与安装路径。
本 note 随 tag source 定版,但不预先宣称 GitHub Release 已公开。最终 published 状态必须以该 exact source SHA 的主线 CI、受保护签名与公证、九项草稿资产回下载复验、人工 Publish 和 published-mode 公开复验为准。
主要变化
- Codex 配置管理页把供应商表格和常驻表单改为紧凑卡片与新增/编辑弹窗;桌面宽度使用稳定的五列对齐,窄屏回落为响应式布局,并支持
Escape关闭弹窗。 - “应用”仍只显式启动所选供应商的 loopback 网关,模型测试仍是信息确认;应用不会自动改写
config.toml、切换官方订阅账户或启用后台自动配置。 README.md改为默认英文入口,新增同步的README.zh-CN.md,补充产品定位、下载与 Quick Start、平台边界、主要功能、数据/隐私边界、五张脱敏截图和技术文档索引。- README 的下载入口统一指向
releases/latest稳定通道,避免版本发布后遗留过期的直链;具体资产名与校验和继续以对应 Release 为准。 - 项目
AGENTS.md新增上线前“全部用户可见面同步检查”:代码更新推送、tag、Release、updater 或其他线上入口变更前,必须同步受影响的双语文档、截图、链接、应用文案、release note、Release 正文、latest.json.notes与仓库元数据,并验证渲染、链接、资产、版本和状态边界。 - GitHub Repository Description 已与英文产品定位同步;Topics 已覆盖 Codex、local-first、macOS、observability、AGENTS 和技术栈,本版本无需改动。
验证状态
implemented:版本号、配置页界面、双语 README、截图资产、用户可见面同步门禁与本版本 note 已进入同一发布源。tested:定版前执行前端 89 项测试、workspace Rust 测试、格式与 clippy、生产构建、文档结构、版本同步、依赖审计、secret scan、发布 dry-run、Markdown/GFM 渲染、相对链接、截图资产、外部 URL、桌面与 390px 窄屏以及弹窗键盘行为检查。远端签名发布链仍必须在 exact tag source 上独立重跑,不能由本地结果替代。- 已有浏览器验收使用人工构造的脱敏 demo 数据,不连接真实账户、API Key 或第三方供应商,不产生供应商费用。
兼容性与限制
- 正式资产仍只支持 macOS 13+ arm64;Windows 与 Linux 没有正式支持的 secret store、文件安全和发布资产。
- 本版本不改变 rollout、OTel、App Server、SQLite schema、OAuth/Keychain、网关协议或权限边界;核心字段口径、数据粒度、去重和状态机没有变化。
- 网关仍只支持 Codex/OpenAI Responses 路径,不转换 Chat Completions、Anthropic 或 Gemini 协议,也不提供 provider pool、自动重试、请求级轮换或任意自定义 header。
- 应用不会自动写入 Codex 配置或认证文件。供应商使用、官方账户切换、安装更新和重启都需要用户显式操作。
隐私与安全
- 本版本没有新增 secret 持久化、WebView secret DTO、远程遥测、配置写入命令或扩大网络监听范围。
- 新增截图全部使用人工构造且已脱敏的数据,不包含真实会话正文、账户、额度、文件路径、API Key、OAuth token、bearer 或供应商请求内容。
- 本地未跟踪的
design-qa.md以及未选入 README 的对比材料包含本机路径或第三方比较上下文,不属于发布源,也不会进入 tag、Release 资产或公开文档。 SECURITY.md仅同步稳定通道表述;PRIVACY.md、docs/architecture.md、docs/supply-chain.md与LICENSE无变化,因为本版本没有相应的数据、架构、供应链或许可语义变化。
发布状态
published:本 note 定版时不预先标记公开。只有 exact source SHA 的 CI、受保护签名/双公证、九资产草稿回下载复验、人工 Publish 和 published-mode 公开复验全部成功后,才能报告为published publicly verified。observed:已观察到本地应用和浏览器 demo 的配置页、双语 README 渲染与脱敏截图;定版时尚未观察到v0.5.1公开签名资产。accepted:真实 API-key 供应商 Codex CLI Responses E2E、费用确认、手动配置往返与恢复直连,以及从可信旧签名版本检查、下载、验签、安装、重启到v0.5.1的 updater E2E 仍为false。cleanup:本地验证未创建真实供应商凭据、Codex 配置或认证状态;签名工作流必须在上传前删除临时证书和 Keychain。design-qa.md保持未跟踪,不进入交付。
完整性
稳定 Release 必须恰好包含下列九项资产:
codex-manager-v0.5.1-aarch64.app.tar.gzcodex-manager-v0.5.1-aarch64.app.tar.gz.sigcodex-manager-v0.5.1-aarch64.dmgcodex-manager-v0.5.1-licenses.zipcodex-manager-v0.5.1-sbom.zipBUILD-PROVENANCE.jsonSIGNING-EVIDENCE.jsonSHA256SUMS-v0.5.1-signedlatest.json
发布门禁必须逐项核对 exact source SHA、updater 签名、Developer ID、Hardened Runtime、secure timestamp、app 与 DMG 双公证、stapling、Gatekeeper、provenance、attestation、草稿资产 ID 回下载和公开 URL 复验;任一步缺失都不能提升状态。
公开发布后验证
published:Release ID379187149已于 2026-08-30 发布为非 draft、非 prerelease 的稳定版本;tag、Release、releases/latest与latest.json均绑定 exact sourceb933401353de46e39b1ea8e3f6ef1fb8065552b9。observed:主线 CI run 33293059226、受保护签名 release run 33293480453 与公开后只读 verification run 33294184588 均成功;九项正式资产已通过匿名回下载全链复验。accepted:真实 API-key 供应商 E2E、费用确认、手动配置往返/恢复直连,以及从可信旧签名版本安装更新到v0.5.1仍为false。cleanup:签名 job 已在上传前删除临时证书和 Keychain;本次未创建真实供应商凭据、Codex 配置或认证测试状态。- 用户可见面同步:GitHub Description 与 Topics 已匹配本版本定位,记录
no change;架构、隐私、供应链和许可证没有语义变化。