CodexQuotaSafe wrapper 只启动便携包中随附的 OpenAI 官方 Codex CLI codex-cli.exe,并通过标准输入输出调用:
initializeinitializedaccount/rateLimits/read
wrapper 本身没有实现 OpenAI HTTP/API 客户端,也不直接解析 auth.json、浏览器 Cookie、API Key、对话内容、线程列表或 Codex 会话日志。认证和与 OpenAI 服务的网络通信由官方 Codex CLI 负责;CLI 在正常运行中仍可能按其自身规则读取凭据和配置。
当前版本固定使用项目已验证的 Codex CLI 0.146.0。为降低 PATH 劫持和组件替换风险,程序不从 PATH 启动 codex.exe;启动前必须同时满足:文件名为 codex-cli.exe、SHA-256 精确等于内置允许值 BC343BA420DC2E2E9F59E6FC5E5BF0AAE1CD8C771FC319665241FC9C0271FDDB、Authenticode 签名证书主体包含 OpenAI OpCo, LLC。任何一项不符都会拒绝运行。
Microsoft Store 版 Codex Desktop 内部的 CLI 受包身份保护,普通桌面工具无法直接启动,因此本版本使用 OpenAI 官方独立发布文件。CodexQuotaSafe 不修改该 CLI 二进制,只在发布包中使用固定名称 codex-cli.exe,避免与 PATH 中其他命令混淆。
本地仅可能写入两类数据:
%LOCALAPPDATA%\CodexQuotaSafe\settings.json:只保存开机启动开关;- 用户主动启用开机启动时,在当前用户 Startup 目录创建
CodexQuotaSafe.lnk。
本项目不包含遥测、自动更新、CLI 下载器或 CLI 更新功能。这些边界用于说明实现与降低风险,不构成“绝对安全”承诺。CodexQuotaSafe 是独立社区项目,OpenAI 不为本项目负责。