安全架构

GptSkin 安全架构 —— 仅回环的 CDP、不修改官方文件、不读取对话,以及对固有风险的诚实披露。

概述

GptSkin 改变的是 Codex 工作区的外观,而不是它的工作方式。本页详细说明 Skill 如何应用主题、它能触碰和不能触碰什么,以及我们认为你应当了解的风险。Skill 在 GitHub 上完全开源,本文的每一项声明都可审计。

仅回环地址的 CDP 注入

主题通过 Chrome DevTools Protocol (CDP) 应用,调试端口由启动参数开启,且仅绑定回环地址(127.0.0.1)。注入器向运行中的 Codex 应用注入 CSS 变量、背景和受控装饰层。

  • 该端口从不向网络暴露——本机之外的任何设备都无法访问。
  • Skill 注入主题后会主动断开连接,但以该启动参数运行的 Codex 进程存活期间,回环调试端口会一直保持可用。

我们从不修改的内容

GptSkin 不会触碰:

  • 官方应用安装包或 app.asar
  • 代码签名
  • 你的 API Key 或 Base URL
  • 你的 Codex 配置文件

由于官方安装文件没有被打补丁,GptSkin 不会破坏应用更新。界面结构变化时,可能需要更新 Skill 或重新应用主题。

不访问你的对话

注入器不读取也不修改你的 Codex 对话内容,不会向云端传输你的 Codex DOM、会话数据或聊天内容。付费制作服务只接收选作主题的图片及基础主题元数据;你交给 Codex imagegen 的自然语言请求不会发送给 GptSkin,Codex 会话也不会发送给 GptSkin。

诚实披露:回环端口风险

我们希望透明地说明一个固有限制:回环 CDP 端口没有应用层认证。在以该启动参数运行的 Codex 进程存活期间,同一本机用户下的其他进程理论上可能尝试连接该端口。这需要已有代码以你的本机用户身份运行,但它是 CDP 的真实属性。Skill 将端口绑定到 127.0.0.1,选择 Codex 页面完成注入后立即断开;关闭该 Codex 进程或不带该参数重启,端口才会关闭。

主题包完整性校验

从服务器下发的主题包在应用前会经过哈希校验,损坏或被篡改的包会被拒绝,而不会被注入。

凭证存储

你的 gptskin.best API Key 存储于 ~/.gptskin/config.json;在支持的系统上,Skill 会为目录和文件设置严格权限(07000600)。该密钥仅用于 Credits、图片上传、主题制作与主题产物获取请求的鉴权。

恢复机制

GptSkin 所做的每一项更改都是可逆的。Restore the default Codex theme 会移除全部注入的 CSS、背景和装饰层,并正常重启 Codex——不留残余,无需修复安装。

开源可审计

Skill 的完整源码发布在 github.com/WendongAI/gptskin-skill。我们鼓励你阅读注入器代码,核对 Credits、图片上传、主题制作与产物获取请求,并确认它从不读取你的对话。发现问题?请报告至 support@gptskin.best