ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

opencodex OpenAI 加固终审 PASS:三档 provider 契约、原子备份与验证矩阵的闭环审计

opencodex OpenAI 加固终审 PASS:三档 provider 契约、原子备份与验证矩阵的闭环审计 【免费下载链接】opencodexUniversal provider proxy for OpenAI Codex Claude Code — use any LLM (Claude, Gemini, Grok, DeepSeek, Ollama…) with Codex CLI, App, SDK, and Claude Code项目地址https://gitcode.com/gh_mirrors/ope/opencodex点击查看免费下载本文以 opencodex 仓库中 OpenAI 加固工作单元的最终独立审计文档 008_audit_final.md 为核心梳理该单元在 Direct / Multi / API 三档 provider 家族落地后的终审结论、已闭合契约域、备份发布语义与残余范围边界并结合仓库源码与测试给出可追溯的实现证据。读者读完后将掌握该加固单元“从契约锁定到独立审计通过”的完整闭环结构以及每个关键结论对应的源码位置与验证方式。一、审计结论VERDICT: PASS无阻塞问题008_audit_final.md是该 OpenAI 加固单元的最终独立审计记录由评审方GPT-5.6 Sol高推理、优先服务档基于工作单元自身的 000/010/020/030/040/050 文档序列执行终扫。结论清晰结果VERDICT: PASS阻塞问题无blocking_issues: none审计基线与门禁评审方预扫描报告273 个测试在 17 个文件中全部通过bun x tsc --noEmit通过。文档同时强调这只是独立审计的上下文不能替代主循环在每个实现周期内重新运行的 Check 命令。这意味着在审计时点该单元的全部工作阶段已闭合到 IDLE 状态git diff与失败门禁均不存在可以安全归档。归档位置即当前仓库的devlog/_fin/260717_openai_hardening/其中050_integration_verification.md记录了最终集成矩阵与运行时证明051_audit_wp050_implementation.md是最终独立实现审计190_consolidated_finish_plan.md记录了周期合并的决策过程。二、确认闭合的八个契约域终审逐一确认了以下八个领域“均有明确的生产所有权方与激活测试”原文each have an exact production owner and activation test契约域含义仓库中的主要实现/测试锚点Router precedence裸 OpenAI 模型 id 的固定档位优先级Direct → Multi → API防止 API 的defaultModel或对象插入顺序抢占裸 idsrc/router.ts 的固定档位分支与NoEnabledOpenAiTierErrorMigration ownership一次性版本化迁移的所有权与幂等标记marker 1迁移后不复活已删除的 Multisrc/providers/openai-tiers.ts、src/providers/openai-tier-startup.tsManagement raw admission管理 API 对保留 provider 的“全字段等于可信 registry 种子”式准入伪造virtualModels、codexAccountMode等运行期字段一律 400src/server/auth-cors.ts 的providerManagementConfigErrorSidecar auth搜索/图片/WebSocket 等边车路径统一走中央选择器候选顺序恒为 Direct 再 Multisrc/providers/openai-sidecar.tsCompact identity/v1/responses/compact只发送基础模型 id、剥离 reasoning且不降级下一次回答src/server/responses.ts 的 compact 处理API virtual persistence虚拟 idgpt-5.6-sol-pro等在 picker、禁用态、subagent、历史与请求日志中全程保留仅在外发边界改写src/providers/openai-virtual-models.tsGUI payloadGUI 提交的 POST body 与安全 DTO 脱敏契约一致safeConfigDTO不回显 max-input 内部字段gui/src/provider-payload.ts、src/server/auth-cors.tsCanonical E2E transport拒绝一切非白名单 URL 的零网络集成脊柱覆盖 HTTP/WS/compact 与迁移子进程tests/openai-three-tier-e2e.test.ts三、三档 provider 家族与 GPT-5.6 Pro 虚拟别名审计的“残余范围保持 OpenAI-only”意味着三档契约本身已全部闭合。该单元将 OpenAI 重构为三个可独立选择、凭据隔离的 providerProvider id面向用户的档位凭据归属上游openaiCodex Direct调用方 / 主 Codex 登录仅主账号绝不进入轮换chatgpt.com/backend-api/codexopenai-multiCodex Multi-accountOpenCodex Codex 账号池主账号 已添加账号chatgpt.com/backend-api/codexopenai-apikeyOpenAI API配置的 OpenAI API key / key 池api.openai.com/v1API 档暴露官方 GPT-5.6 家族元数据并仅暴露三个 OCX 自有的虚拟 picker idgpt-5.6-sol-pro→ 上游gpt-5.6-solreasoning.mode: progpt-5.6-terra-pro→ 上游gpt-5.6-terrareasoning.mode: progpt-5.6-luna-pro→ 上游gpt-5.6-lunareasoning.mode: pro从源码可以印证这一契约src/providers/registry/model-seeds.ts 中定义了OPENAI_GPT56_MODELS含gpt-5.6泛化别名、OPENAI_GPT56_PRO_MODELS三个 Pro 虚拟 id以及虚拟映射表{ wireModelId, reasoningMode: pro }OPENAI_API_GPT56_CONTEXT_WINDOW 1_050_000与922_000的 max input 常量同文件可见。注册表侧 src/providers/registry/entries-core.ts 将openai-apikey的上下文窗口与 max-input 元数据落在modelContextWindows/modelMaxInputTokens上gpt-5.6-astra亦为 1_050_000 / 922_000。官方契约002_official_api_contract.md同时规定gpt-5.6只是上游别名路由到 Sol不是 OCX 虚拟 Pro 别名不存在泛化的gpt-5.6-proreasoning.mode与reasoning.effort相互独立effort 省略时默认medium。由于官方 compact OpenAPI 无reasoning字段compact 场景发送基础模型 id 且不带 mode/effort下一次普通 Responses 请求会重新解析虚拟选择并再次施加mode: pro。四、备份发布原子 no-replace 与永不截断的清理状态机终审特别确认了一条不变量“备份发布是原子/不替换的其清理状态机永不截断已发布的硬链接备份。”原文Backup publication is atomic/no-replace and its cleanup state machine never truncates a published hard-linked backup。这条结论对应 020_route_aware_codex_auth.md 中规定的迁移备份语义核心要点迁移前通过backupConfigBeforeOpenAiTierMigration()生成configPath.pre-openai-tiers-v1.bak备份。发布使用同目录硬链接link(temp, backup)——原子失败于EEXIST而非覆盖目标临时文件随后被 unlink发布前检查只是优化不是 no-replace 的保证。状态机区分“发布前”与“发布后”发布前失败可把临时文件截断为零字节并重试 unlink此时不存在备份硬链接发布成功后置published true因两路径共享同一 inode绝不再截断该临时路径。发布后清理若临时 unlink 永久失败先回滚删除新建的备份链接回滚成功后才允许截断/删除剩余临时文件并以OpenAiTierBackupCleanupError中止启动回滚也失败则保留两条完整字节的硬链接以OpenAiTierBackupRollbackError中止绝不继续迁移。备份已存在时按字节相等判定相同字节视为可复用的降级快照含上次保存失败后的重试不同字节抛OpenAiTierBackupCollisionErrorpublishNoReplace竞态返回EEXIST时重读胜者并应用同样的字节相等规则绝不覆盖任何一方。050_integration_verification.md记录了该语义的实测结果迁移子进程首次迁移创建一个 mode-0600 备份第二次启动字节级幂等把备份复制回迁移后的临时配置可恢复字节级一致的遗留chatgpt状态再次启动则复用既有备份并重新迁移成功migrationRestore: PASS。五、残余范围严格的 OpenAI-only 边界终审明确列出了该单元刻意排除、留待后续独立单元的领域定价与成本估算pricingProgrammatic Tool CallingPTC显式 prompt-cache 控制与持久化推理 UI泛化的用户可配置请求体变换arbitrary body transforms非 OpenAI provider 加固push、release、deploy这些排除项在 000_plan.md 的 Scope exclusions 中同样有完整声明属于契约锁定而非疏漏。六、终审的证据尾部与门禁审计文档保留了评审方的证据尾部原文其中确认000/010/020/030/040/050 扫描未发现任何所有权、阶段、迁移、路由、管理、持久化或验证矛盾。该结论建立在整套门禁之上最终由 051_audit_wp050_implementation.md 给出 13 条命令的最终门禁表三档 E2E、周期 020 聚焦、周期 030-040 工具链、隔离运行时冒烟、live-key 状态检查、TypeScript、全量隔离测试2,758 通过 / 0 失败、隐私扫描、GUI i18n lint、GUI build、docs install、docs build、作用域 diff 检查全部 exit 0。三项计数门禁合计 3,393 个测试通过、0 失败。live 付费子门禁诚实记录为NOT RUN (credential unavailable)零次付费调用。配套的 050_integration_verification.md 给出了最终的 criterion ledger逐条把“必需门禁 → 终结证据 → 结果”映射为 MET其运行时证明使用隔离冷启动子进程、临时CODEX_HOME、白名单 fetch 拦截器非白名单 URL 一律 throw并保证真实 OpenCodex/Codex 配置与凭据存储哈希在前后保持不变。七、阅读指引审计结论本体008_audit_final.md最终实现审计051_audit_wp050_implementation.md集成矩阵与运行时证明050_integration_verification.md周期合并决策190_consolidated_finish_plan.md官方 API 契约元数据来源002_official_api_contract.md源码锚点src/providers/registry/model-seeds.ts、src/providers/registry/entries-core.ts、src/providers/openai-virtual-models.ts、tests/openai-api-virtual-models.test.ts、tests/openai-three-tier-e2e.test.ts赞分享【免费下载链接】opencodexUniversal provider proxy for OpenAI Codex Claude Code — use any LLM (Claude, Gemini, Grok, DeepSeek, Ollama…) with Codex CLI, App, SDK, and Claude Code项目地址https://gitcode.com/gh_mirrors/ope/opencodex点击查看免费下载相关推荐opencodex WebSocket 审计修复全解析15 项外部审计问题的甄别、补丁实现与验证闭环opencodex WebSocket 审计修复全解析15 项外部审计问题的甄别、补丁实现与验证闭环 导读 本文完整还原 opencodex 项目中一次围绕Plate Slate V2 Transforms 测试族闭环实战408 行对账矩阵、setNodes 与 moveNodes 契约恢复及验证证据Plate Slate V2 Transforms 测试族闭环实战408 行对账矩阵、setNodes 与 moveNodes 契约恢复及验证证据 本篇基于前端富文本UI组件LobeHub UX 审计实战代理档案页的三层审计方法与「回灌」闭环LobeHub UX 审计实战代理档案页的三层审计方法与「回灌」闭环 本文以 LobeHub 仓库中一份真实的 UX 审计样例——代理档案/角色编辑页Age人工智能AI 应用大模型AI Agent多智能体工具调用前端后端上一篇5步掌握Python网站离线下载WebSite-Downloader完整使用指南下一篇抖音批量下载神器如何用3分钟搞定100个作品效率提升95%创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表