核心功能
codex-cleaner 是一款专为 Codex Provider Agent (CPA) 环境设计的认证文件管理工具,基于纯 Python 标准库实现,零外部依赖。该 skill 通过调用 CPA 管理 API,实现对 Codex 认证文件的全生命周期自动化管理,包括状态监控、失效检测、安全禁用与确认删除。
显著优点
1. 双验证安全机制:删除操作前执行两次独立验证(间隔 2 秒),有效避免因临时网络波动或服务端瞬时故障导致的误删风险
2. 并发处理能力:默认 20 并发连接进行配额检查,大幅提升大规模文件扫描效率
3. 灵活配置体系:支持 CLI 参数、环境变量(CPA_URL/CPA_KEY)、配置文件三级优先级覆盖
4. 多模态输出:同时支持人类可读报告与 JSON 机器输出,便于集成到自动化工作流
5. 原生 Nanobot 集成:提供标准的 HEARTBEAT/cron 集成模式,可直接输出到 message 工具
6. 零依赖部署:仅依赖 Python 标准库,消除供应链攻击风险与依赖地狱问题
潜在局限
- 功能单一性:仅针对 Codex/CPA 生态,不具备通用文件清理能力
- 网络依赖:完全依赖 CPA API 可用性,若 CPA 服务中断则功能失效
- 通知渠道有限:内置通知仅支持 Telegram,需自行扩展其他渠道
- 无回滚机制:删除操作不可逆,虽有双验证但仍需人工谨慎配置
cpa_key - 权限要求:需要 CPA 管理员密钥,误配置可能导致非预期数据访问
适合人群
- 运维 Codex Provider Agent 的系统管理员
- 需要自动化管理大量 Codex API 密钥的 DevOps 工程师
- 使用 Nanobot 框架构建 AI 工作流的高级用户
- 关注供应链安全、偏好零依赖部署的安全敏感型团队
常规风险提示
| 风险类别 | 说明 |
|---------|------|
| 配置泄露 | `config.json` 包含管理员密钥,需确保 `.gitignore` 生效且文件权限正确(建议 600) |
| 误删风险 | 双验证机制降低但无法消除误删可能,建议首次运行先用 `check` 模式观察 |
| API 滥用 | 高并发配额检查可能触发 CPA 速率限制,可通过 `concurrency` 参数调低 |
| 密钥轮换 | 工具本身不管理密钥轮换周期,需配合外部密钥管理策略使用 |