Codex 主控、DSH 执行:一次性只读桥
August 13, 2026 · View on GitHub
这个脚本把一份已经冻结的小任务交给指定的 DSH provider/model/effort 独立执行,校验回调身份与 严格 JSON 后,再交回 Codex 或人类研究者复核。它适合 GPT、DeepSeek 或其他 provider 的组合盲测。
它不是实时双向聊天,也不宣称支持 DSH 会话续接。当前能力是“一次一任务、最终结果回收”。
安全边界
- 默认 dry-run;只有显式加入
--execute才调用 DSH; - 每次建立独立运行目录,并关闭 Web、Shell、写文件、子代理和 workflow 工具;
- 子进程仅继承固定环境变量白名单;脚本不读取凭据文件;
- 自定义 provider 的 JSON 只能含
apiKeyEnv名称,不能含 key 值、token、密码或 headers; - 任务与结果保存在
runtime/codex-dsh-runs/,该目录不会进入 Git。
先做 dry-run
直接使用 DSH 官方 DeepSeek provider:
python scripts/codex_dsh_bridge.py examples/public-math-audit.md `
--task-id audit-ds-001 `
--provider deepseek-official `
--model deepseek-v4-pro `
--reasoning-effort high
使用已经由用户配置好的任意 llm-pi-ai provider:
python scripts/codex_dsh_bridge.py examples/public-math-audit.md `
--task-id audit-custom-001 `
--provider local-openai-compatible `
--model example-model `
--reasoning-effort high `
--settings examples/headless.settings.example.json
检查生成的运行计划和只读 patch 后,在同一命令末尾加入 --execute。示例 JSON 仅展示结构;请把
provider、模型与本地地址替换成自己的配置。真实凭据仍由环境变量或 DSH 的凭据机制管理。
离线验证
python -m unittest scripts/test_codex_dsh_bridge.py -v
默认 DSH npm 版本固定为 0.1.0-rc.6,可用 --dsh-version 显式修改。升级后应先重新运行离线
测试和无敏感内容的 smoke test。
诚实限制
- 脚本记录请求的 provider/model/effort,但 one-shot 最终 stdout 暂不提供同口径的实际配置与 token usage;缺失值明确记为 unavailable;
- transport 成功不等于结论正确,模型返回
negative也不等于运输失败; - 随附盲测只支持当前冻结任务上的观察,不证明 DSH 普遍等价于 Codex,也不能量化相对 Codex 的 token 节省比例。