Kanshan03

codex-audit

Codex 内容安全审计 — 每次用户输入时通过审计模型检测违规内容,防止 Pro 账号因滥用被封。

Kanshan03 0 Updated 4w ago

Resources

4
GitHub

Install

npx skillscat add kanshan03/codex-audit

Install via the SkillsCat registry.

SKILL.md

Codex Audit — 内容安全审计

每次用户提交 prompt 时,通过 UserPromptSubmit hook 自动调用审计模型(deepseek-v4-flash)进行内容安全审核,拦截攻击/破解/滥用类请求,防止 OpenAI Pro 账号违规封号。

工作原理

用户输入 → Codex UserPromptSubmit hook → audit.py → 审计模型判定 → flagged=false: 放行
                                                                 → flagged=true: 注入警告到上下文

文件布局

~/.codex/
├── hooks.json                    ← 注册 UserPromptSubmit hook
└── hooks/
    ├── audit-prompt.txt          ← 审计 system prompt(不可变规则)
    └── audit.py                  ← 审计脚本

审计策略

flagged: true — 拦截:

  • 网络攻击(SQLi/XSS/RCE/恶意软件/反弹shell/免杀)
  • 逆向破解(keygen/crack/外挂/绕过 license/DRM)
  • 大规模对抗安全机制(绕过 WAF/反爬/验证码破解/凭据填充)
  • 批量账号滥用(批量注册/刷单/控评/钓鱼群发)

flagged: false — 放行:

  • 正常开发/调试/运维/文件操作
  • Codex/Cursor agent 提示词/LLM context
  • CTF/安全防御/概念教学
  • 翻译/写作/文档处理/角色扮演
  • 不确定的模糊内容(宁可漏判不误判)

使用

技能被调用时,按以下步骤操作:

安装

mkdir -p ~/.codex/hooks
cp ~/.codex/skills/codex-audit/audit-prompt.txt ~/.codex/hooks/
cp ~/.codex/skills/codex-audit/audit.py ~/.codex/hooks/
chmod +x ~/.codex/hooks/audit.py

然后将 hooks.json 合并到 ~/.codex/hooks.json(见下方 hooks.json 模板)。

卸载

~/.codex/hooks.json 中删除 UserPromptSubmit 下对应的 hook 条目。

更换审计模型/Key

export CODEX_AUDIT_MODEL="gemini-3.5-flash"
export CODEX_AUDIT_API_KEY="your-key"
export CODEX_AUDIT_API_BASE="https://your-api.com"

或在 ~/.codex/hooks/audit.py 中直接修改默认值。

hooks.json 模板

{
  "hooks": {
    "UserPromptSubmit": [
      {
        "hooks": [
          {
            "type": "command",
            "command": "python3 /home/kans/.codex/hooks/audit.py",
            "timeout": 12
          }
        ]
      }
    ]
  }
}

审计模型推荐

模型 速度 说明
deepseek-v4-flash ~2s 推荐,性价比高
gemini-3.5-flash ~3-4s 备选