ai-review-resolve/master-20260717-125223
develop
本次將 setup-codex 由原本的 Gitea Composite 範本,重構為實際可用的「安裝 Codex CLI 並還原 OAuth 憑證」composite action,並同步更新 CI 與說明文件。
setup-codex
message
oauth
.gitea/scoped_workflows/ci.yaml
.gitea/workflows/ci.yaml
readme.md
action.yml
npm install -g @openai/codex
inputs.oauth
$HOME/.codex/auth.json
chmod 600
master
uses: ./
required: true
with: oauth:
with: oauth: ${{ secrets.CODEX_OAUTH_B64 }}
No dependencies set.
The note is not visible to the blocked user.
變更摘要
本次將
setup-codex由原本的 Gitea Composite 範本,重構為實際可用的「安裝 Codex CLI 並還原 OAuth 憑證」composite action,並同步更新 CI 與說明文件。影響範圍
messageinput 與messageoutput,改為新增必填 inputoauth(base64 編碼的 OAuth 憑證字串)。既有以message呼叫本 action 的流程將失效,需一併調整。.gitea/scoped_workflows/ci.yaml移至.gitea/workflows/ci.yaml,並由原本的「計算版本、發布 release、清理舊 release」流程,改為「checkout → 以本地 action 安裝工具 → 驗證版本」的安裝驗證流程。readme.md重寫,補上oauth參數說明與使用範例。重點檔案
action.yml:新增啟動橫幅 step(輸出名稱/用途/更新時間)、安裝 Codex CLI(npm install -g @openai/codex)、將inputs.oauth以 base64 解碼寫入$HOME/.codex/auth.json並chmod 600(憑證不輸出於日誌)。.gitea/workflows/ci.yaml:新增的安裝驗證 workflow,PR 目標為master/develop時觸發。.gitea/scoped_workflows/ci.yaml:刪除(內容移至上者)。readme.md:重建說明文件。風險/注意事項(需人工確認)
uses: ./未傳入必填oauth:.gitea/workflows/ci.yaml的「安裝工具」step 以uses: ./引用本 action,但action.yml已將oauth設為required: true,而該 step 並未透過with: oauth:傳入憑證。CI 實際執行時此步驟很可能因缺少必填輸入而失敗。請人工確認是否需補上with: oauth: ${{ secrets.CODEX_OAUTH_B64 }}(或對應 secret 名稱),或另行調整驗證方式。oauth,避免憑證外洩至日誌。