核心用法
codex-profiler 将 codex_usage.py(用量/限额)与 codex_auth.py(OAuth 启动/完成+安全应用)整合为单一技能入口,替代已弃用的独立 skill。
用量查询:/codex_usage 支持交互式选择器或指定 profile,返回 5 小时滑动窗口与周度限额剩余量、重置时间、可用状态;默认只读,无突变风险。
认证流程:/codex_auth 启动 OpenAI OAuth 流程,监听 localhost:1455 回调;finish 阶段可 --queue-apply 将配置变更排队到后台脚本执行(stop/write/start),避免阻塞当前对话。
显著优点
- 统一入口:告别
codex-usage/codex-auth分散维护,降低用户认知成本。 - 安全默认:用量只读;变更需显式确认,支持 dry-run 预览;
delete默认仅安全 detach+备份,而非直接销毁。 - 防漂移机制:
codex_auth.py写入前校验仅目标 profile 变更,若检测到其他 key 漂移即中止,防止配置污染。 - 敏感信息保护:回调 URL 与 token 不在回复中回显;OAuth 令牌临时文件保留至重启后 smoke check 通过才清理。
- 多账号支持:内置
references/multi-account-rotation.md指引,便于团队或个人轮换策略落地。 - 降级 UX:不支持 inline buttons 的通道自动回退文本交互;20 秒重复请求抑制,避免刷屏。
潜在缺点/局限性
- 本地端口依赖:OAuth 回调固定 localhost:1455,若该端口被占用或远程/容器环境无本地浏览器,需手动复制回调 URL 完成
finish。 - 后台应用延迟:
--queue-apply虽防阻塞,但用户需轮询codex_auth.py status --profile <name>确认生效,非即时反馈。 - default profile 保护:
openai-codex:default默认禁止 mutation,需显式--allow-default,对新手是安全网,但对紧急修复可能增加一步操作。 - 端点白名单限制:用量查询仅允许
chatgpt.com域名,若 OpenAI 更换域名或企业代理需更新技能。
适合人群
- 需要同时管理多个 Codex 账号(个人+工作+备用)的开发者或团队管理员。
- 追求“先预览再应用” cautious workflow 的运维人员。
- 在 Discord/Slack 等通道使用、需要清晰进度反馈与防重复交互的协作场景。
常规风险
- OAuth token 泄露:回调 URL 若被中间人截获,可换取短期 token; skill 虽不回显,但用户剪贴板/日志仍可能暴露。建议搭配 short-lived token + 快速轮换。
- 后台脚本权限:排队生成的
/tmp/openclaw/codex-auth-apply-*.sh若被恶意替换,可能导致配置注入。需确保/tmp/openclaw目录权限 0700。 - 401 误读:用量端点对部分新 token 返回 401,skill 将其标记为
auth_not_accepted_by_usage_endpoint,实际可能是速率限制或 IP 风控,需人工复核。