任务说明
创建一个严格 JSON Schema,并让 codex exec 在 read-only、ephemeral 模式下输出仓库语言、主要 workspace、验证入口和需要人工核实的风险区域。
开始前准备
给 Codex 的执行步骤
- 1检出 rust-v0.144.5,在独立练习分支创建 exercise/repo-audit.schema.json。
- 2Schema 只允许 projectName、languages、workspaces、validationCommands、riskAreas 和 evidencePaths 字段,并关闭 additionalProperties。
- 3运行 codex exec --ephemeral --sandbox read-only,传入 --output-schema,并用 -o 写入 exercise/repo-audit.json。
- 4逐项打开 evidencePaths,删除无证据结论或改写为 needsVerification。
- 5用 JSON 校验工具、jq 和 git diff --check 验证产物,再记录 Codex 未能确认的区域。
预期代码变更
- ·exercise/repo-audit.schema.json:结构化输出契约。
- ·exercise/repo-audit.json:本次运行产生并经人工核对的审计结果。
- ·exercise/README.md:记录完整命令、Codex 版本、基线 ref、退出码和未验证边界。
测试命令
jq -e . exercise/repo-audit.schema.json && jq -e . exercise/repo-audit.json && codex exec --ephemeral --sandbox read-only --output-schema ./exercise/repo-audit.schema.json -o ./exercise/repo-audit.json "Audit this repository using only files in the checked-out tree. Cite evidence paths and mark uncertain claims." && git diff --check结果边界
这是可复现实验说明,不包含 codex.study 预先生成的审计结果或虚构退出码。;JSON Schema 只能验证结构,不能验证架构结论真实。每个 evidencePath 都必须人工打开核对。;模型、CLI 版本和仓库依赖变化可能改变措辞,字段契约与基线 ref 用于控制可比性。
复盘问题
- ·哪些字段真正适合下游自动化,哪些仍需自然语言?
- ·read-only 是否足以完成任务,还是提示中混入了不必要的写入要求?
- ·哪些结论在结构合法后仍被人工证伪?
参考来源
优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。
- OpenAI Codex Non-interactive Mode
官方来源 · https://learn.chatgpt.com/docs/non-interactive-mode
- openai/codex GitHub Repository
官方来源 · https://github.com/openai/codex
- OpenAI Codex Agent Approvals & Security
官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security
