編集者注

Codex 配置扫描

Read-only Codex setup compatibility scanner for DeepSeek Harness

これは DeepSeek Harness(DSH)プラグインです。当サイトは GitHub README、インストール情報、メンテナンス状況、公開セキュリティシグナルをまとめています。

dsh-codex-import

DeepSeek Harness 的 Codex 配置兼容性扫描器。v0.1 只提供只读盘点,不执行迁移。

能做什么

/codex-import scan
/codex-import plan
  • 发现 Codex 用户级和项目级 config.tomlhooks.json、独立 Skills 与 AGENTS.md 指令层。
  • 将结果分类为 READYDISCOVEREDNEEDS_REVIEWSKIPPED_UNSUPPORTEDUNSUPPORTED
  • 识别当前 DSH hooks-codex 桥接可运行的五类同步 command hooks。
  • 只返回类别、状态、数量和通用原因;不返回配置值、命令正文、Skill 正文或绝对路径。

明确边界

v0.1 不提供 apply

  • 不写任何文件,不修改 DSH profile。
  • 不执行 hook command,不启动 MCP server。
  • 不复制或安装 Skill。
  • 不读取聊天历史。
  • 不导入、输出或保存 credential 值。
  • 不把 Codex 权限规则自动翻译成 DSH 权限;两者安全语义不同。
  • 不声称完整兼容 Codex Hooks。当前 DSH 桥接只映射 PreToolUsePostToolUseSessionStartUserPromptSubmitStop,并且只运行同步 command hooks。
  • v0.1 只识别标准的 AGENTS.override.md / AGENTS.md 文件名,不解析 project_doc_fallback_filenames 自定义指令文件名。
  • 为避免扫描逃逸,v0.1 不跟随符号链接;这比 Codex 原生 Skill 发现更保守,符号链接条目会标成 SKIPPED_UNSUPPORTED

扫描器会读取受大小限制的本地配置以做分类,但输出经过结构化收缩,不包含原始内容。符号链接和非普通文件不会被跟随。

本地安装

将目录放到 GitHub 仓库并添加 dsh-plugin topic,或发布到 npm。然后添加到目标 profile:

dsh plugin --profile web add dsh-codex-import

开发目录也可以用包管理器支持的本地 package spec 安装。插件通过 dsh.bundle.patch 指向 cordis.patch.yml,向已有 commands 服务注册 /codex-import

验证

npm test
npm run check
npm pack --dry-run

测试只使用临时人工夹具,不扫描开发者真实的 Codex 配置。

边界依据:Codex 配置参考Codex SkillsAGENTS.mdCodex HooksDSH hooks-codex

后续版本的准入门槛

只有满足以下条件后,才考虑新增显式的 apply:版本化新输出目录、逐项选择、写前 diff、凭据引用而非凭据值、每项迁移收据、语法验证,以及任何不支持项 fail closed。v0.1 故意没有预留静默写入入口。

REPOSITORY SIGNALS

セキュリティとインストールエビデンス

このスコアは公開リポジトリメタデータと当サイトに登録されたインストールエビデンスのみに基づくもので、コードセキュリティ監査とは異なります。

出所の追跡可能性

公開プラグインカタログから取得し、公開 GitHub リポジトリにリンクしています。

ライセンス

リポジトリは MIT ライセンスを宣言しています。

メンテナンス活動

過去180日以内にコードの更新があります。

インストールエビデンス

再現可能な正確なインストールメタデータはまだ登録されていません。リポジトリの説明に従って手動で確認してください。

インストールライフサイクルスクリプト

確認したパッケージメタデータにインストールライフサイクルスクリプトは宣言されていません。