codex-dsh-bridge

August 13, 2026 · View on GitHub

一个小型、默认只读的 Codex / 人类主控 → DSH 执行 → 结果回收桥接器。它把冻结任务派给 用户已经配置好的 DSH provider,验证回调身份和结果结构,再交回主控复核。

适合多模型独立审计、三路盲测和可重复的小任务执行;不绑定任何特定网关,也不负责提供或绕过 任何模型服务的认证方式。

当前能力

  • 默认 dry-run,必须显式 --execute 才会外部调用;
  • 可选择 provider、model 和 reasoning effort;
  • 每次运行隔离,并禁用 Web、Shell、写文件、子代理与 workflow;
  • provider 设置拒绝密钥值、token、密码和自定义 headers,只接受环境变量名称;
  • 使用 callback token 和严格 schema 防止串线或混入尾随文本;
  • 区分运输失败与模型给出的否定结论;
  • 保存可审计的计划、stdout、transport 状态和最终结果。

快速验证

python -m unittest scripts/test_codex_dsh_bridge.py -v

python scripts/codex_dsh_bridge.py examples/public-math-audit.md `
  --task-id smoke-001 `
  --provider deepseek-official `
  --model deepseek-v4-pro `
  --reasoning-effort high

上面的桥接命令只做 dry-run。确认生成内容后,再加入 --execute。自定义 GPT 或其他兼容 provider 的配置方式见 中文指南

盲测材料

匿名三路数学研究盲测比较了 DeepSeek + DSH、GPT + DSH 与 GPT + Codex 冷启动路线。它支持“当前测试中质量实质持平”的有限结论,但没有同口径 Codex token 遥测, 因此不能声称 DSH 相比 Codex 节省固定比例 token。

仓库结构

scripts/    一次性桥接器与离线测试
docs/       使用与安全边界
examples/   公开任务和无秘密 provider 配置示例
benchmark/  匿名汇总、方法和结论边界

许可证

本项目采用 MIT License。模型服务、DSH 及其他第三方组件仍分别适用其自身条款。