Codex Multi Subscription Auth Fallbacks

🔑 多账号OAuth自动故障转移配置

为OpenClaw配置多账号OpenAI Codex OAuth认证,实现速率限制时的自动故障转移与模型切换。

收藏
7k
安装
1.6k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

本技能提供OpenClaw平台的多提供商认证故障转移方案,核心功能包括:

1. 多账号OAuth配置:通过设备流(device-flow)登录方式,为多个OpenAI账号添加Codex认证配置,脚本自动处理token提取与导入
2. 故障转移机制:在openclaw.json中配置auth.order定义优先级,当主账号触发速率限制时自动切换备用账号

3. 自动模型切换:部署cron作业每10分钟检测冷却状态,按优先级(opus > codex profiles)自动选择可用模型

配置关键点

  • auth-profiles.json存储实时token(JWT格式,含access/refresh/expires/accountId)
  • auth.order控制同provider内的profile尝试顺序
  • usageStats自动跟踪速率限制与冷却状态

显著优点

  • 高可用性:消除单账号速率限制导致的服务中断
  • 自动化运维:无需手动切换,cron作业自动处理模型降级
  • 安全隔离:脚本自动备份原有认证,避免污染CLI环境
  • 灵活扩展:支持Anthropic与多Codex账号混合编排

潜在局限与风险

局限性

  • 依赖OpenClaw特定架构,非通用OpenAI解决方案
  • 需维护多个OpenAI账号的计费与配额
  • cron方案存在最长10分钟检测延迟

安全风险

  • JWT token以明文形式存储于auth-profiles.json
  • 刷新token长期有效,泄露将导致账号完全接管
  • 脚本需处理敏感凭证,执行环境需严格管控
  • 多账号管理增加凭证泄露攻击面

适合人群

  • 需要7×24小时Codex服务可用性的团队
  • 拥有多个OpenAI组织账号的企业用户
  • 已部署OpenClaw平台的技术运维人员

使用建议

建议配合密钥管理服务(KMS)或文件加密(如git-crypt)保护auth-profiles.json,并限制cron作业执行权限。

Codex Multi Subscription Auth Fallbacks 内容

references文件夹
scripts文件夹
手动下载zip · 5.9 kB
config-templates.mdtext/markdown
请选择文件