核心功能概述
codex-profiler 是 OpenAI Codex CLI 的配套运维技能,将原先独立的 codex-usage 与 codex-auth 合并为统一入口。主要覆盖两大场景:
1. 用量监控(`/codex_usage`)
- 支持
default/all/ 指定 profile 三种查询模式 - 实时读取
https://chatgpt.com/backend-api/wham/usage端点 - 输出包含 5 小时窗口与周度限额的双重计量,附带格式化剩余时间与重置倒计时
- 默认只读,删除操作需显式确认并自动备份
2. 认证管理(`/codex_auth`)
- 完整的 OAuth 2.0 流程:start → 浏览器授权 → finish → 后台 apply
finish支持--queue-apply模式,将配置变更写入 staging 后通过生成脚本异步重启网关,避免阻塞交互会话- 对
openai-codex:default设有硬性保护,必须加--allow-default才能修改,防止误操作主账户
显著优点
- 统一入口:告别多技能记忆负担,单路径覆盖读/写/认证三类操作
- 安全设计:
- 禁止远程管道执行(
curl|bash等) - 敏感 token 不回显,callback URL 截断处理
- 20 秒重复请求去重,防止按钮误触双发
- 多账户友好:内置 rotation 指引文档,支持平滑切换与故障兜底
- UX 优化:进度与结果分开发送,避免长轮询超时;自动适配按钮或文本交互环境
局限与风险
| 项目 | 说明 |
|------|------|
| 端点依赖 | 用量查询强依赖 `chatgpt.com` 后端,若 OpenAI 调整接口可能瞬时失效 |
| 认证窗口 | OAuth 回调固定 `localhost:1455`,端口冲突或 headless 环境需手动处理 |
| 异步盲区 | `queue-apply` 后状态需额外 `status` 命令轮询,非即时反馈 |
| 401 模糊性 | 远端返回 401 时区分「凭证无效」与「端点拒绝」依赖本地提示文本,调试略繁 |
适合人群
- 日常需监控多 Codex 账户用量的团队管理员
- 追求「零 SSH、零 sudo」安全基线的企业环境
- 希望将 OAuth 流程集成到聊天机器人/Slack/Discord 的自动化运维场景
常规风险提示
- 数据残留:staging token 文件在重启验证通过前不会自动清理,需关注
/tmp/openclaw/目录权限 - 网关重启:
queue-apply会触发网关进程重启,长任务会话需提前预警用户 - profile 误删:
delete默认仅安全 detach,真正移除需二次确认,但仍建议操作前手动导出备份