安全架構
GptSkin 安全架構 —— 僅回送的 CDP、不修改官方檔案、不讀取對話,以及對固有風險的誠實披露。
概述
GptSkin 改變的是 Codex 工作區的外觀,而不是它的工作方式。本頁詳細說明 Skill 如何套用主題、它能觸碰和不能觸碰什麼,以及我們認為你應當瞭解的風險。Skill 在 GitHub 上完全開源,本文的每一項宣告都可審計。
僅回送地址的 CDP 注入
主題透過 Chrome DevTools Protocol (CDP) 應用,除錯連接埠由啟動引數開啟,且僅繫結回送地址(127.0.0.1)。注入器向執行中的 Codex 應用注入 CSS 變數、背景和受控裝飾層。
- 該連接埠從不向網路暴露——本機之外的任何裝置都無法存取。
- Skill 注入主題後會主動斷開連線,但以該啟動引數執行的 Codex 處理程序存活期間,回送除錯連接埠會一直保持可用。
我們從不修改的內容
GptSkin 不會觸碰:
- 官方應用安裝套件或
app.asar - 程式碼簽名
- 你的 API Key 或 Base URL
- 你的 Codex 設定檔案
由於官方安裝檔案沒有被打補丁,GptSkin 不會破壞應用更新。介面結構變化時,可能需要更新 Skill 或重新套用主題。
不存取你的對話
注入器不讀取也不修改你的 Codex 對話內容,不會向雲端傳輸你的 Codex DOM、會話資料或聊天內容。付費製作服務只接收選作主題的圖片及基礎主題後設資料;你交給 Codex imagegen 的自然語言請求不會發送給 GptSkin,Codex 會話也不會發送給 GptSkin。
誠實披露:回送連接埠風險
我們希望透明地說明一個固有限制:回送 CDP 連接埠沒有應用層認證。在以該啟動引數執行的 Codex 處理程序存活期間,同一本機使用者下的其他處理程序理論上可能嘗試連線該連接埠。這需要已有程式碼以你的本機使用者身份執行,但它是 CDP 的真實屬性。Skill 將連接埠繫結到 127.0.0.1,選擇 Codex 頁面完成注入後立即斷開;關閉該 Codex 處理程序或不帶該引數重啟,連接埠才會關閉。
主題套件完整性驗證
從伺服器下發的主題套件在應用前會經過雜湊驗證,損壞或被篡改的包會被拒絕,而不會被注入。
裝置授權與憑證儲存
預設登入使用 10 分鐘有效的裝置授權碼。服務端只儲存裝置碼和使用者碼的 SHA-256 摘要;只有完成電子郵件驗證的帳號在同源頁面顯式確認後,授權碼才可 兌換,並且每個授權碼最多兌換一次。返回的令牌僅有主題與 Credits API 權限,不能存取對話、程式碼或發起付款。
受限令牌儲存於 ~/.gptskin/config.json;在支援的系統上,Skill 會為目錄
和檔案設定嚴格權限(0700 與 0600),Windows 還會使用僅所有者 ACL。
手動 API Key 只作為高階相容入口保留。
恢復機制
GptSkin 所做的每一項更改都是可逆的。Restore the default Codex theme 會移除全部注入的 CSS、背景和裝飾層,並正常重啟 Codex——不留殘餘,無需修復安裝。
開源可審計
Skill 的完整原始碼釋出在 github.com/WendongAI/gptskin-skill。我們鼓勵你閱讀注入器程式碼,核對 Credits、圖片上傳、主題製作與產物取得請求,並確認它從不讀取你的對話。發現問題?請報告至 support@gptskin.best。