feat(action): setup-codex 重構為安裝 Codex CLI 並還原 OAuth 憑證 #1

Merged
admin merged 4 commits from ai-review-resolve/master-20260717-125223 into develop 2026-07-17 09:05:27 +00:00
Member

變更摘要

本次將 setup-codex 由原本的 Gitea Composite 範本,重構為實際可用的「安裝 Codex CLI 並還原 OAuth 憑證」composite action,並同步更新 CI 與說明文件。

影響範圍

  • action 契約變更(不相容):移除舊有 message input 與 message output,改為新增必填 input oauth(base64 編碼的 OAuth 憑證字串)。既有以 message 呼叫本 action 的流程將失效,需一併調整。
  • CI workflow 位置調整:workflow 由 .gitea/scoped_workflows/ci.yaml 移至 .gitea/workflows/ci.yaml,並由原本的「計算版本、發布 release、清理舊 release」流程,改為「checkout → 以本地 action 安裝工具 → 驗證版本」的安裝驗證流程。
  • 文件重建readme.md 重寫,補上 oauth 參數說明與使用範例。

重點檔案

  • action.yml:新增啟動橫幅 step(輸出名稱/用途/更新時間)、安裝 Codex CLI(npm install -g @openai/codex)、將 inputs.oauth 以 base64 解碼寫入 $HOME/.codex/auth.jsonchmod 600(憑證不輸出於日誌)。
  • .gitea/workflows/ci.yaml:新增的安裝驗證 workflow,PR 目標為 masterdevelop 時觸發。
  • .gitea/scoped_workflows/ci.yaml:刪除(內容移至上者)。
  • readme.md:重建說明文件。

風險/注意事項(需人工確認)

  • CI 中 uses: ./ 未傳入必填 oauth.gitea/workflows/ci.yaml 的「安裝工具」step 以 uses: ./ 引用本 action,但 action.yml 已將 oauth 設為 required: true,而該 step 並未透過 with: oauth: 傳入憑證。CI 實際執行時此步驟很可能因缺少必填輸入而失敗。請人工確認是否需補上 with: oauth: ${{ secrets.CODEX_OAUTH_B64 }}(或對應 secret 名稱),或另行調整驗證方式。
  • 憑證以 base64 解碼後寫入本機檔案,請確認呼叫端以 secret 傳入 oauth,避免憑證外洩至日誌。
## 變更摘要 本次將 `setup-codex` 由原本的 Gitea Composite 範本,重構為實際可用的「安裝 Codex CLI 並還原 OAuth 憑證」composite action,並同步更新 CI 與說明文件。 ## 影響範圍 - **action 契約變更(不相容)**:移除舊有 `message` input 與 `message` output,改為新增必填 input `oauth`(base64 編碼的 OAuth 憑證字串)。既有以 `message` 呼叫本 action 的流程將失效,需一併調整。 - **CI workflow 位置調整**:workflow 由 `.gitea/scoped_workflows/ci.yaml` 移至 `.gitea/workflows/ci.yaml`,並由原本的「計算版本、發布 release、清理舊 release」流程,改為「checkout → 以本地 action 安裝工具 → 驗證版本」的安裝驗證流程。 - **文件重建**:`readme.md` 重寫,補上 `oauth` 參數說明與使用範例。 ## 重點檔案 - `action.yml`:新增啟動橫幅 step(輸出名稱/用途/更新時間)、安裝 Codex CLI(`npm install -g @openai/codex`)、將 `inputs.oauth` 以 base64 解碼寫入 `$HOME/.codex/auth.json` 並 `chmod 600`(憑證不輸出於日誌)。 - `.gitea/workflows/ci.yaml`:新增的安裝驗證 workflow,PR 目標為 `master`/`develop` 時觸發。 - `.gitea/scoped_workflows/ci.yaml`:刪除(內容移至上者)。 - `readme.md`:重建說明文件。 ## 風險/注意事項(需人工確認) - **CI 中 `uses: ./` 未傳入必填 `oauth`**:`.gitea/workflows/ci.yaml` 的「安裝工具」step 以 `uses: ./` 引用本 action,但 `action.yml` 已將 `oauth` 設為 `required: true`,而該 step 並未透過 `with: oauth:` 傳入憑證。CI 實際執行時此步驟很可能因缺少必填輸入而失敗。請人工確認是否需補上 `with: oauth: ${{ secrets.CODEX_OAUTH_B64 }}`(或對應 secret 名稱),或另行調整驗證方式。 - 憑證以 base64 解碼後寫入本機檔案,請確認呼叫端以 secret 傳入 `oauth`,避免憑證外洩至日誌。
admin changed target branch from master to develop 2026-07-17 09:05:22 +00:00
admin added 4 commits 2026-07-17 09:05:22 +00:00
admin merged commit cb09d02ea8 into develop 2026-07-17 09:05:27 +00:00
admin deleted branch ai-review-resolve/master-20260717-125223 2026-07-17 09:05:27 +00:00
Sign in to join this conversation.
No Reviewers
No labels
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: composite-actions/setup-codex#1