Codex Profiler

🛡️ Codex 用量一目了然 · 安全认证一键搞定

统一 Codex 账号用量查询与 OAuth 认证管理,支持多配置文件切换与安全变更预览,适合多账号轮换场景。

收藏
5.3k
安装
1.2k
版本
1.0.22
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

codex-profilercodex_usage.py(用量/限额)与 codex_auth.py(OAuth 启动/完成+安全应用)整合为单一技能入口,替代已弃用的独立 skill。

用量查询/codex_usage 支持交互式选择器或指定 profile,返回 5 小时滑动窗口与周度限额剩余量、重置时间、可用状态;默认只读,无突变风险。

认证流程/codex_auth 启动 OpenAI OAuth 流程,监听 localhost:1455 回调;finish 阶段可 --queue-apply 将配置变更排队到后台脚本执行(stop/write/start),避免阻塞当前对话。

显著优点

  • 统一入口:告别 codex-usage/codex-auth 分散维护,降低用户认知成本。
  • 安全默认:用量只读;变更需显式确认,支持 dry-run 预览;delete 默认仅安全 detach+备份,而非直接销毁。
  • 防漂移机制codex_auth.py 写入前校验仅目标 profile 变更,若检测到其他 key 漂移即中止,防止配置污染。
  • 敏感信息保护:回调 URL 与 token 不在回复中回显;OAuth 令牌临时文件保留至重启后 smoke check 通过才清理。
  • 多账号支持:内置 references/multi-account-rotation.md 指引,便于团队或个人轮换策略落地。
  • 降级 UX:不支持 inline buttons 的通道自动回退文本交互;20 秒重复请求抑制,避免刷屏。

潜在缺点/局限性

  • 本地端口依赖:OAuth 回调固定 localhost:1455,若该端口被占用或远程/容器环境无本地浏览器,需手动复制回调 URL 完成 finish
  • 后台应用延迟--queue-apply 虽防阻塞,但用户需轮询 codex_auth.py status --profile <name> 确认生效,非即时反馈。
  • default profile 保护openai-codex:default 默认禁止 mutation,需显式 --allow-default,对新手是安全网,但对紧急修复可能增加一步操作。
  • 端点白名单限制:用量查询仅允许 chatgpt.com 域名,若 OpenAI 更换域名或企业代理需更新技能。

适合人群

  • 需要同时管理多个 Codex 账号(个人+工作+备用)的开发者或团队管理员。
  • 追求“先预览再应用” cautious workflow 的运维人员。
  • 在 Discord/Slack 等通道使用、需要清晰进度反馈与防重复交互的协作场景。

常规风险

  • OAuth token 泄露:回调 URL 若被中间人截获,可换取短期 token; skill 虽不回显,但用户剪贴板/日志仍可能暴露。建议搭配 short-lived token + 快速轮换。
  • 后台脚本权限:排队生成的 /tmp/openclaw/codex-auth-apply-*.sh 若被恶意替换,可能导致配置注入。需确保 /tmp/openclaw 目录权限 0700。
  • 401 误读:用量端点对部分新 token 返回 401,skill 将其标记为 auth_not_accepted_by_usage_endpoint,实际可能是速率限制或 IP 风控,需人工复核。

Codex Profiler 内容

references文件夹
scripts文件夹
手动下载zip · 17.5 kB
multi-account-rotation.mdtext/markdown
请选择文件