chore(Dockerfile): 建置時驗證 Codex 帳號電子郵件
CI / Release Tag Version (pull_request) Successful in 4s
CI / Codex (pull_request) Successful in 14s

This commit is contained in:
2026-06-29 10:13:58 +00:00
parent 77b6bc3b80
commit 15dc62d929
3 changed files with 36 additions and 6 deletions
+7 -3
View File
@@ -71,15 +71,19 @@ node app/codex_account.js
此專案提供以 `ubuntu:latest` 為基底的 Dockerfile,會安裝 Node.js/npm 與 `@openai/codex`
```bash
docker build -t codex-account .
DOCKER_BUILDKIT=1 docker build \
--secret id=codex_auth,src=/home/coder/jiantw83/Docker/gitea/codex/housefun.dev.01@gmail.com \
--build-arg EXPECTED_CODEX_EMAIL='temp@gmail.com' \
-t codex-account .
docker run --rm -v "$HOME/.codex:/root/.codex:ro" codex-account
```
容器啟動時會執行 `codex-account`,並確認取得的 email 是否等於 `EXPECTED_CODEX_EMAIL`。預設值為 `temp@gmail.com`,可用環境變數覆寫:
建置階段會透過 BuildKit secret 暫時掛載 OAuth token,執行 `verify-codex-email` 檢查 `codex-account` 取得的 email 是否等於 `EXPECTED_CODEX_EMAIL`。預設值為 `temp@gmail.com`;不相符時 `docker build` 會失敗,且 token 不會保留在 image layer。
容器啟動後預設執行 `codex-account`
```bash
docker run --rm \
-e EXPECTED_CODEX_EMAIL='temp@gmail.com' \
-v "$HOME/.codex:/root/.codex:ro" \
codex-account
```