返回实战项目
可复现实验非交互自动化进阶

用 codex exec 生成结构化 Codex 仓库审计

在固定 openai/codex tag 上,以只读沙箱和 JSON Schema 生成可机器验证的仓库结构与风险入口清单。

公开仓库:openai/codex核验于 2026/07/16

任务说明

创建一个严格 JSON Schema,并让 codex exec 在 read-only、ephemeral 模式下输出仓库语言、主要 workspace、验证入口和需要人工核实的风险区域。

开始前准备

    给 Codex 的执行步骤

    1. 1检出 rust-v0.144.5,在独立练习分支创建 exercise/repo-audit.schema.json。
    2. 2Schema 只允许 projectName、languages、workspaces、validationCommands、riskAreas 和 evidencePaths 字段,并关闭 additionalProperties。
    3. 3运行 codex exec --ephemeral --sandbox read-only,传入 --output-schema,并用 -o 写入 exercise/repo-audit.json。
    4. 4逐项打开 evidencePaths,删除无证据结论或改写为 needsVerification。
    5. 5用 JSON 校验工具、jq 和 git diff --check 验证产物,再记录 Codex 未能确认的区域。

    预期代码变更

    • ·exercise/repo-audit.schema.json:结构化输出契约。
    • ·exercise/repo-audit.json:本次运行产生并经人工核对的审计结果。
    • ·exercise/README.md:记录完整命令、Codex 版本、基线 ref、退出码和未验证边界。

    测试命令

    jq -e . exercise/repo-audit.schema.json && jq -e . exercise/repo-audit.json && codex exec --ephemeral --sandbox read-only --output-schema ./exercise/repo-audit.schema.json -o ./exercise/repo-audit.json "Audit this repository using only files in the checked-out tree. Cite evidence paths and mark uncertain claims." && git diff --check

    结果边界

    这是可复现实验说明,不包含 codex.study 预先生成的审计结果或虚构退出码。;JSON Schema 只能验证结构,不能验证架构结论真实。每个 evidencePath 都必须人工打开核对。;模型、CLI 版本和仓库依赖变化可能改变措辞,字段契约与基线 ref 用于控制可比性。

    复盘问题

    • ·哪些字段真正适合下游自动化,哪些仍需自然语言?
    • ·read-only 是否足以完成任务,还是提示中混入了不必要的写入要求?
    • ·哪些结论在结构合法后仍被人工证伪?

    参考来源

    优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

    1. OpenAI Codex Non-interactive Mode

      官方来源 · https://learn.chatgpt.com/docs/non-interactive-mode

    2. openai/codex GitHub Repository

      官方来源 · https://github.com/openai/codex

    3. OpenAI Codex Agent Approvals & Security

      官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security