Signalman AI 会处理本地 Codex provider 配置。请把配置写入、凭据和恢复副本视为敏感资料。
- API key、token、cookie、Personal Access Token 或证书文件。
- 真实
C:\Users\<user>\.codex\auth.json、完整config.toml、profiles.json、备份、活动日志或截图。 - 含有用户名、私有服务地址或真实 provider 信息的本机证据。
- 切换器 profile 中保存的 provider API key 与本工具创建的敏感恢复副本使用当前 Windows 用户的 DPAPI 保护。执行切换时,Codex 所需的 custom provider
api_key与认证状态会写入 Codex 自己的config.toml和auth.json;这些文件受当前 Windows 用户账户保护,但不应被描述为切换器的 DPAPI 加密副本。 - Microsoft Store MSIX 在 Partner Center 提交后由 Store 签名;Store 用户不接触发布凭据。GitHub 直装备用渠道的 Tauri updater 签名私钥和 Windows Authenticode 证书是两套不同的发布凭据,只能放在 GitHub Actions Secrets,不进入仓库、安装包或普通日志。
- 首次打开只读创建基线备份;写入前必须创建恢复点、显示短时影响预览并在确认时重查配置没有漂移。切换和恢复只更新本工具拥有字段,无法证明安全时停止而不覆盖。
- 删除切换器或其本机资料不会自动撤销已写入的 Codex 配置;先恢复确认过的恢复点,再决定是否删除本机资料。
请不要为安全问题创建公开 Issue。通过仓库维护者的私下渠道报告,并只提供脱敏摘要、复现步骤和受影响版本。维护者会确认影响、安排修复版本,并在需要时给出受控升级或回滚说明。
维护者的漏洞依赖处理流程见 依赖与安全治理。