Resources
4Install
npx skillscat add kanshan03/codex-audit Install via the SkillsCat registry.
SKILL.md
Codex Audit — 内容安全审计
每次用户提交 prompt 时,通过 UserPromptSubmit hook 自动调用审计模型(deepseek-v4-flash)进行内容安全审核,拦截攻击/破解/滥用类请求,防止 OpenAI Pro 账号违规封号。
工作原理
用户输入 → Codex UserPromptSubmit hook → audit.py → 审计模型判定 → flagged=false: 放行
→ flagged=true: 注入警告到上下文文件布局
~/.codex/
├── hooks.json ← 注册 UserPromptSubmit hook
└── hooks/
├── audit-prompt.txt ← 审计 system prompt(不可变规则)
└── audit.py ← 审计脚本审计策略
flagged: true — 拦截:
- 网络攻击(SQLi/XSS/RCE/恶意软件/反弹shell/免杀)
- 逆向破解(keygen/crack/外挂/绕过 license/DRM)
- 大规模对抗安全机制(绕过 WAF/反爬/验证码破解/凭据填充)
- 批量账号滥用(批量注册/刷单/控评/钓鱼群发)
flagged: false — 放行:
- 正常开发/调试/运维/文件操作
- Codex/Cursor agent 提示词/LLM context
- CTF/安全防御/概念教学
- 翻译/写作/文档处理/角色扮演
- 不确定的模糊内容(宁可漏判不误判)
使用
技能被调用时,按以下步骤操作:
安装
mkdir -p ~/.codex/hooks
cp ~/.codex/skills/codex-audit/audit-prompt.txt ~/.codex/hooks/
cp ~/.codex/skills/codex-audit/audit.py ~/.codex/hooks/
chmod +x ~/.codex/hooks/audit.py然后将 hooks.json 合并到 ~/.codex/hooks.json(见下方 hooks.json 模板)。
卸载
从 ~/.codex/hooks.json 中删除 UserPromptSubmit 下对应的 hook 条目。
更换审计模型/Key
export CODEX_AUDIT_MODEL="gemini-3.5-flash"
export CODEX_AUDIT_API_KEY="your-key"
export CODEX_AUDIT_API_BASE="https://your-api.com"或在 ~/.codex/hooks/audit.py 中直接修改默认值。
hooks.json 模板
{
"hooks": {
"UserPromptSubmit": [
{
"hooks": [
{
"type": "command",
"command": "python3 /home/kans/.codex/hooks/audit.py",
"timeout": 12
}
]
}
]
}
}审计模型推荐
| 模型 | 速度 | 说明 |
|---|---|---|
deepseek-v4-flash |
~2s | 推荐,性价比高 |
gemini-3.5-flash |
~3-4s | 备选 |