去掉 AGC 对 DirectProject Codex 的原生能力限制
DirectProject 改用 danger-full-access 与 never 审批并直接接受交互请求 开启原生 live web search 并取消 DirectProject feature flag 禁用 移除 Codex 版本审批协议门禁 同步放开 DirectProject 提示词与项目结构 Skill 路径限制 更新内置 Skill 清单指纹、技术方案与决策记录
This commit is contained in:
@@ -5298,6 +5298,7 @@ Cocos Creator 根目录由 `package.json.creator.version` 与普通 `assets/`
|
||||
- 原因:Codex 的用户 Skill 发现根是 OS HOME,不是 `CODEX_HOME`;`dynamicTools=[]` 也只清空宿主动态工具,不会移除 Codex 内建工具。read-only/network off 是副作用防线,不等于从模型工具目录删除能力。
|
||||
- 处理:同时隔离 `HOME / USERPROFILE / APPDATA / LOCALAPPDATA`,并在临时 workspace 创建空 `.git` 作为仓库发现边界,防止继续向父目录(例如 `/tmp`)发现 `.codex/.agents`;启动前设置 `web_search="disabled"`、`agents.enabled=false`,并关闭 shell/unified exec/browser/plugin/image/workspace dependency 等原生 feature;接收 `item/started` 时只允许消息、计划、推理和压缩等被动 item,其余立即 interrupt。配置中的 `webSearchEnabled=true` 必须失败关闭并提示切 `provider`。
|
||||
- 验证:fake app-server 检查 argv 不含 Key、专用 Key 只在环境、继承 `CODEX_API_KEY` 被移除、HOME 指向临时目录、web/multi-agent/shell 关闭;另覆盖 turn-start 回包前 drop 最终只发一次对应 interrupt。
|
||||
- 2026-09-22 更新:该限制清单只继续适用于 ToolHost / DirectHome;DirectProject 已恢复完整 Codex 原生能力,见 `decision-log.md` 的「DirectProject Codex 原生能力去限制」。
|
||||
|
||||
## 2026-09-12 app-server `other` 不代表 dev 上游故障
|
||||
|
||||
|
||||
Reference in New Issue
Block a user