mCodex 是运行在 Windows 本机上的非官方社区项目,用于通过可信局域网访问 Codex Desktop。它可以读取 CODEX_HOME 下的会话记录,并通过本地 CDP 请求 Codex Desktop 执行操作。
请遵守以下原则:
- 默认只绑定
127.0.0.1;只有在明确需要局域网访问时才设置BRIDGE_HOST=0.0.0.0。 - 局域网模式必须使用至少 24 个字符的随机
BRIDGE_TOKEN。 - 不要把
9222端口暴露到局域网、公网或端口转发服务。 - 不要把 mCodex 直接部署为公网 SaaS;当前版本没有多用户隔离、细粒度权限或审计系统。
- 会话内容、图片、项目路径和日志可能包含敏感信息,请只在可信设备和网络中使用。
mCodex 不上传会话内容,也不包含遥测功能。设备信任 Token 默认保存在 CODEX_HOME/remote-bridge-token;删除该文件后,所有已配对设备都需要重新配对。运行日志位于 .run-logs/,不应提交到 Git。
请不要在公开 Issue 中发布可直接利用的漏洞、Token、会话内容或截图。发布仓库后,请通过 GitHub Security Advisory 或项目维护者指定的私密联系方式报告,并提供:
- 受影响的版本和 Windows 版本
- 可重复的步骤或最小复现
- 潜在影响和建议修复方向
在修复发布前,请避免公开漏洞细节。mCodex 当前仍处于实验阶段,不承诺任何公网部署安全性。