核心用法
codex-profiler 是 OpenAI Codex 的集中式画像管理技能,统一替代已弃用的 codex-usage 和 codex-auth。主要功能分为两大块:
用量查询(只读)
/codex_usage交互式选择器或指定画像查询- 调用
scripts/codex_usage.py获取 5 小时/周级别配额、剩余额度、重置时间 - 输出格式规范化,包含 Profile、Usable、Limited、剩余额度及时间等字段
认证管理(网关原生命令)
/codex_auth启动 OAuth 流程或查询状态- 所有画像/顺序变更强制使用
openclaw models auth ...系列命令 - 标准三步流程:Preflight(只读预检)→ Apply(应用变更)→ Verify(验证结果)
显著优点
- 安全性设计:禁止直接编辑
auth-profiles.json,避免运行时状态漂移;敏感回调 URL 和令牌永不完整回显 - 防误操作:画像删除默认采用"运营退役"(从活跃顺序移除)而非硬删除,需用户明确指令才永久删除
- 标准化 UX:跨渠道统一交互(按钮/文本回退)、20 秒重复请求抑制、进度消息与最终结果同通道投递
- 多账户轮换:内置多画像轮换策略参考文档,支持故障转移配置
潜在局限
- 依赖 OpenClaw 网关版本,旧版本可能缺少原生删除命令
- OAuth 回调固定本地 1455 端口,某些网络环境可能需要额外配置
- 用量端点
chatgpt.com返回 401 时标记为auth_not_accepted,需用户检查凭证有效性 - 脚本级文件写入被视为不可靠路径,学习曲线略高于直接编辑配置
适合人群
- 需要管理多个 OpenAI Codex 账户的开发者与团队
- 追求配置安全、避免手误导致认证失效的运维人员
- 希望标准化 Codex 资源调度与配额监控的组织
常规风险
| 风险点 | 缓解措施 |
|--------|----------|
| 直接编辑 auth 文件被运行时覆盖 | 强制网关原生命令 + 三步验证 |
| OAuth 令牌泄露 | 禁止完整回显,及时清理临时文件 |
| 误删生产画像 | 默认退役而非删除,需二次确认 |
| 配置漂移 | 每次变更后强制 `status` + `auth order get` 验证 |