Skip to content

Security: ga626/codex-provider-switcher

Security

SECURITY.md

安全说明

Signalman AI 会处理本地 Codex provider 配置。请把配置写入、凭据和恢复副本视为敏感资料。

请不要公开这些内容

  • API key、token、cookie、Personal Access Token 或证书文件。
  • 真实 C:\Users\<user>\.codex\auth.json、完整 config.tomlprofiles.json、备份、活动日志或截图。
  • 含有用户名、私有服务地址或真实 provider 信息的本机证据。

产品边界

  • 切换器 profile 中保存的 provider API key 与本工具创建的敏感恢复副本使用当前 Windows 用户的 DPAPI 保护。执行切换时,Codex 所需的 custom provider api_key 与认证状态会写入 Codex 自己的 config.tomlauth.json;这些文件受当前 Windows 用户账户保护,但不应被描述为切换器的 DPAPI 加密副本。
  • Microsoft Store MSIX 在 Partner Center 提交后由 Store 签名;Store 用户不接触发布凭据。GitHub 直装备用渠道的 Tauri updater 签名私钥和 Windows Authenticode 证书是两套不同的发布凭据,只能放在 GitHub Actions Secrets,不进入仓库、安装包或普通日志。
  • 首次打开只读创建基线备份;写入前必须创建恢复点、显示短时影响预览并在确认时重查配置没有漂移。切换和恢复只更新本工具拥有字段,无法证明安全时停止而不覆盖。
  • 删除切换器或其本机资料不会自动撤销已写入的 Codex 配置;先恢复确认过的恢复点,再决定是否删除本机资料。

报告问题

请不要为安全问题创建公开 Issue。通过仓库维护者的私下渠道报告,并只提供脱敏摘要、复现步骤和受影响版本。维护者会确认影响、安排修复版本,并在需要时给出受控升级或回滚说明。

维护者的漏洞依赖处理流程见 依赖与安全治理

There aren't any published security advisories