fix(codex): 改以 codex exec 真實往返驗證登入,移除直接解析 OAuth token
CI / Release Tag Version (pull_request) Successful in 3s
CI / Codex (pull_request) Successful in 20s

不再解析 auth.json 的 id_token 來取得 email(只證明 secret 解得開、
無法確保工具真的登入成功)。改為透過 codex exec 實際呼叫模型:登入無效
或 token 過期時 codex exec 會直接失敗,CI 再以 steps.codex.outputs.text
是否為空做最終把關。action 移除 email output,保留 -s danger-full-access
以避免 runner 容器內 bubblewrap 沙箱失敗。
This commit is contained in:
Jeffery
2026-06-29 12:35:35 +08:00
parent fd59eb2729
commit 7ee6921c63
2 changed files with 2 additions and 17 deletions
+2 -2
View File
@@ -30,6 +30,6 @@ jobs:
with:
oauth: ${{ secrets.CODEX_OAUTH }}
prompt: "請自我介紹"
- name: 檢查登入帳號
if: ${{ steps.codex.outputs.email != vars.CODEX_EMAIL }}
- name: 檢查登入
if: ${{ steps.codex.outputs.text == '' }}
run: exit 1