前言¶
在 DSH 里使用 openai-codex 模型提供方时,常见的问题是把 OpenAI 订阅登录、本地凭据和 DSH 设置分散处理:需要在授权、令牌状态和模型提供方配置之间来回切换。yoke233/dsh-openai-codex-auth 是一个面向 DeepSeek Harness 的 OpenAI Codex OAuth 登录插件,用于在 DSH Web 设置页完成登录、查看用量,并让 openai-codex 提供方拿到有效凭据。
这是什么¶
该插件由 yoke233 维护,许可证为 MIT。它把 ChatGPT 订阅登录接入 DSH:通过 OAuth 连接 ChatGPT Plus、Pro、Team 或 Enterprise 账号,并把有效令牌提供给 openai-codex 模型提供方。
在 DSH 的插件体系中,这类能力以插件形式扩展。这里提到的目录页是社区目录,是独立站点,与 DeepSeek / 幻方无官方从属关系,不应理解为官方应用商店。
核心功能¶
- 通过 OAuth 连接 ChatGPT Plus、Pro、Team 或 Enterprise 账号。
- 展示短周期与周用量、剩余额度和重置时间。
- 在令牌接近过期时刷新,并更新本地凭据。
- 将有效令牌提供给
openai-codex模型提供方。 - 支持查看状态、刷新用量、重新登录和退出登录。
安装与启用¶
先把插件安装到 DSH 的 web profile:
dsh plugin --profile web add github:yoke233/dsh-openai-codex-auth
安装后,启动或重启该 profile:
dsh --profile web
首次登录¶
- 打开 DSH Web,进入设置 → OpenAI Codex。
- 点击登录 OpenAI,完成 OpenAI 授权。
- 返回 DSH,在设置 → 模型提供方中选择
openai-codex。
注意:登录管理接口只监听 127.0.0.1,并且应在运行 DSH Web profile 的同一台电脑上完成授权。
配置凭据路径¶
插件默认将凭据写入本地文件:
$DSH_HOME/openai-codex-auth.json
如果希望改到其他路径,可在 Cordis 配置中设置 path:
- insert:
- id: openai-codex-auth
name: dsh-openai-codex-auth
config:
path: /secure/path/openai-codex-auth.json
path 的优先级高于 dshHome。
本地服务与凭据边界¶
- 控制服务
127.0.0.1:1456不常驻,按需启动,单次请求完成后关闭。 - TUI 的
/login-codex会启动临时 OAuth 回调端口localhost:1455,流程结束或取消时关闭。 - 凭据目录与文件以 owner-only 权限创建,并通过原子写入更新。
- access token 与 refresh token 只保存在 Host 侧,Web 页面不会读取或保存它们。
- 登出等状态变更请求必须携带 CSRF token。
通过代理连接¶
如果启动 DSH 的环境需要通过 HTTP 代理访问 OpenAI,可以在启动命令中加入代理环境变量:
NODE_USE_ENV_PROXY=1 HTTP_PROXY=http://127.0.0.1:7890 HTTPS_PROXY=http://127.0.0.1:7890 dsh --profile web
适用场景与注意¶
适合已经在 DSH 中使用 openai-codex 模型提供方,并且希望把 OpenAI 订阅登录和用量查看放进 DSH Web 设置页的开发者。
使用前注意:
- 插件以当前
dsh进程权限运行,安装前建议检查 GitHub 源码和 MIT 许可证。 - 登录授权必须在运行 DSH Web profile 的同一台电脑上完成。
- 本文只基于已核实的安装、功能和凭据处理说明,不补充未核实的账号额度或风控结论。
链接¶
- 目录页:https://www.skillhub.cn/plugins/yoke233/dsh-openai-codex-auth
- GitHub:https://github.com/yoke233/dsh-openai-codex-auth