fix(codex): 改以 codex exec 真實往返驗證登入,移除直接解析 OAuth token
不再解析 auth.json 的 id_token 來取得 email(只證明 secret 解得開、 無法確保工具真的登入成功)。改為透過 codex exec 實際呼叫模型:登入無效 或 token 過期時 codex exec 會直接失敗,CI 再以 steps.codex.outputs.text 是否為空做最終把關。action 移除 email output,保留 -s danger-full-access 以避免 runner 容器內 bubblewrap 沙箱失敗。
This commit is contained in:
@@ -30,6 +30,6 @@ jobs:
|
||||
with:
|
||||
oauth: ${{ secrets.CODEX_OAUTH }}
|
||||
prompt: "請自我介紹"
|
||||
- name: 檢查登入帳號
|
||||
if: ${{ steps.codex.outputs.email != vars.CODEX_EMAIL }}
|
||||
- name: 檢查登入
|
||||
if: ${{ steps.codex.outputs.text == '' }}
|
||||
run: exit 1
|
||||
|
||||
Reference in New Issue
Block a user