z331225718/sipi-dsh-openai-codex-auth ↗★ 0
@sipi/dsh-openai-codex-auth
Installable OpenAI Codex device-login provider for DeepSeek Harness pi-ai routes
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:z331225718/sipi-dsh-openai-codex-auth说明文档
阅读完整 README ↗@sipi/dsh-openai-codex-auth
English | 中文
这是供 @deepseek-ai/dsh-llm-pi-ai 使用、独立版本管理的 OpenAI Codex 设备登录插件。它贡献 OAuth 存储与 openai-codex 交互认证控制器,不添加第二个模型适配器。
安装
dsh plugin --profile web add @sipi/dsh-openai-codex-auth
组合包会插入一条 openai-codex-auth 配置行。移除相同包会卸载其控制器与凭据贡献,不会改变基础适配器:
dsh plugin --profile web remove @sipi/dsh-openai-codex-auth
随后 Models 页面会提供 ChatGPT 设备码登录。OAuth 请求由 DSH Node 进程发起;在 Node 24 上,代理环境变量需要 NODE_USE_ENV_PROXY=1(或 --use-env-proxy)。
配置
结构化凭据保存在 $DSH_HOME/.llm-oauth.json。path 覆盖该文件,dshHome 改变默认 home,lockTimeoutMs 默认 30 秒,lockStaleMs 默认 60 秒,loginTimeoutMs 默认 16 分钟,startupTimeoutMs 默认 30 秒。
- id: openai-codex-auth
name: '@sipi/dsh-openai-codex-auth'
config:
dshHome: ~/.dsh
存储会在进程内和跨进程序列化修改。提供方 generation 阻止 logout 后才完成的登录恢复已删除凭据。POSIX 文件以 0600 权限原子替换;Windows 用户必须使用账户 ACL 保护 DSH_HOME。浏览器 RPC 状态绝不会包含 token 或原始提供方响应。
扩展角色
插件在 ctx.piAiCredentials 中声明 openai-codex,并在 ctx.llm 注册控制器。dsh-llm-pi-ai 以每个 Models collection 快照该映射,因此活动请求保留原始存储,之后的请求才会观察加载或卸载。第二个插件声明该提供方会直接失败。
开发
当前 DSH 发布版尚未提供 pi-ai 凭据贡献接口。请将本包放在已包含 SIPI 补丁的 deepseek-harness 检出目录旁,补丁需提供 ctx.piAiCredentials 和 ctx.llm.registerProviderAuth()。面对未打补丁的上游版,插件会在启动时失败,而不会静默失去 OAuth 持久化能力。兼容性和升级步骤见 兼容性说明。
模型体验
OAuth 身份验证
模型看到的内容
无。openai-codex 登录状态与 OAuth 凭据始终不进入模型请求。
Token 影响
直接 token 影响为零。
KV Cache 影响
独立于 cache 身份。所选 openai-codex 模型请求决定提供方 cache 行为。
已知限制与暂缓事项
- 仅一种登录方式:仅暴露 OpenAI 的设备授权。
- pi-ai catalog 依赖:已安装 catalog 未暴露
openai-codexOAuth 时激活失败。