feat(zhulan): add guarded Codex Remote SSH lane

This commit is contained in:
冰朔 2026-08-13 18:43:23 +08:00
commit 3a950fe029
7 changed files with 551 additions and 1 deletions

View file

@ -18,7 +18,14 @@
6. 代码门脚本检查当前分支、基线、改动路径、符号链接、超大文件与常见秘密模式;
7. 候选提交只进入 `BS-SG-003` 的内部复核库,不在远程会话中持有代码频道写凭证,也不直接发布中央仓库;本机铸渊复核后再走既有发布门。
这里不提供任意远程 shell。后续手机 Codex 接入只能通过受限执行器或受限工具协议使用这些能力,不能把临时能力降级成长期 root 密钥。
审批/MCP 单元本身不提供任意远程 shell。手机开发另走官方 Codex Remote 链路:手机连接一台
受信任桌面主机,桌面 App 再连接 `BS-SG-003` 上的 `zhulan-codex` SSH 身份。该身份没有 sudo、
生产目录写权、中央代码频道写凭据或 `main` 发布权;`/etc/codex/requirements.toml` 强制只运行
管理员钩子,在会话启动、每次提示、工具调用、压缩前后和结束时恢复车道、写检查点并阻断越权。
候选只推送到服务器本机 `candidate` remote仍由本机铸渊复核后走既有发布门。
手机到桌面的 Remote 配对以及桌面 App 中的 SSH 项目登记必须由冰朔在同一 ChatGPT 账号和工作区
完成。源码部署不能冒充二维码已经扫描、远端 Codex 已登录或手机首轮任务已验收。
## 本地验收