Commit Graph
6 Commits
Author SHA1 Message Date
Jeffery d05610d4e5 refactor(codex): oauth 改從 secrets 取得、帳號驗證收進 action 內
CI / Release Tag Version (pull_request) Successful in 3s
CI / Codex (pull_request) Failing after 13s
oauth 不再經由 inputs 傳入,action 直接讀 secrets.CODEX_OAUTH(與
vars.CODEX_MODEL 相同模式)。登入帳號驗證移入 action:讀 vars.CODEX_EMAIL
與 app-server 取得的 email 比對,不再輸出 email 到 outputs、不在 CI 端比對。
2026-06-29 12:56:00 +08:00
Jeffery 6e771e2e52 fix(codex): 改用 codex app-server account/read 取得登入帳號 email 驗證身分
CI / Release Tag Version (pull_request) Successful in 4s
CI / Codex (pull_request) Successful in 31s
不解析本地 OAuth token,改透過 codex 自身的 app-server JSON-RPC
account/read(即 TUI /status 的 Account 來源)取得登入帳號 email,
新增 email output;CI 以 steps.codex.outputs.email 比對 vars.CODEX_EMAIL
確認是正確帳號。codex exec 仍保留以確保 token 實際有效。
2026-06-29 12:48:48 +08:00
Jeffery 7ee6921c63 fix(codex): 改以 codex exec 真實往返驗證登入,移除直接解析 OAuth token
CI / Release Tag Version (pull_request) Successful in 3s
CI / Codex (pull_request) Successful in 20s
不再解析 auth.json 的 id_token 來取得 email(只證明 secret 解得開、
無法確保工具真的登入成功)。改為透過 codex exec 實際呼叫模型:登入無效
或 token 過期時 codex exec 會直接失敗,CI 再以 steps.codex.outputs.text
是否為空做最終把關。action 移除 email output,保留 -s danger-full-access
以避免 runner 容器內 bubblewrap 沙箱失敗。
2026-06-29 12:35:35 +08:00
Jeffery fd59eb2729 fix(codex): 修正 runner 沙箱並改以 OAuth id_token 的 email 驗證登入帳號
CI / Release Tag Version (pull_request) Successful in 3s
CI / Codex (pull_request) Successful in 23s
codex exec 加上 -s danger-full-access 避免 runner 容器內 bubblewrap 因
無法建立 user namespace 而失敗;action 新增 email output(解析 auth.json
id_token 的 email claim),CI 改用 steps.codex.outputs.email 比對
vars.CODEX_EMAIL,不再依賴模型自行回報帳號。
2026-06-29 12:28:43 +08:00
Jeffery dc9ab5f235 chore(ci): 改用 release-tag-version 計算版本並加入 codex 測試任務 2026-06-29 11:59:43 +08:00
jiantw83 2350e8b147 Initial commit 2026-06-29 03:15:10 +00:00