zhishile/codex-auth-helper · 上手攻略

  • 仓库:zhishile/codex-auth-helper
  • 链接:https://github.com/zhishile/codex-auth-helper
  • 分类:开发者工具 · 认证与授权
  • 作者:Tom
  • 更新:2026-07-21

它是什么

Codex 认证助手(Codex Auth Helper)是一款专为 Codex 开发者设计的 Chrome 浏览器扩展程序。它的核心功能只有一个:把你已经登录在 ChatGPT 网页版中的会话凭证,安全地导出为一份符合 Codex 规范的 auth.json 本地配置文件。

Codex 是 OpenAI 推出的 AI 编程助手,需要有效的认证令牌才能调用 ChatGPT 的后端接口。正常流程需要用户自行申请 API Key 或配置 OAuth,但对于已经在浏览器里登录了 ChatGPT 的用户来说,现成的会话 Cookie 其实已经包含了有效的身份凭证——这款插件的作用就是桥接这两者:读取浏览器内已有的登录状态,生成 Codex 能认的本地认证文件。

整个过程100% 在本地浏览器内完成,不经过任何第三方服务器,数据永远不上云。


解决什么问题

在 Codex 出现之前,如果你想在本地使用 ChatGPT 的编程辅助能力,标准做法是去 OpenAI 平台申请 API Key 并付费使用。而 Codex 的一个重要特性是它可以使用用户在 chat.openai.com 上已有的Plus/Pro 订阅会话,这意味着已经在网页端付费订阅的用户不必再额外花钱。

但问题是:ChatGPT 网页端的登录凭证(Cookie/Session)和 Codex 期望的 auth.json 格式并不兼容。手动抓 Cookie、转格式既麻烦又有安全风险(把凭证粘贴到配置文件里有泄露风险)。

Codex Auth Helper 解决的就是这个桥接问题: 1. 读取浏览器当前 ChatGPT 登录状态(本地读取,不上传) 2. 转换为 Codex 规范的 auth.json(本地生成) 3. 下载到本地使用(触发 data: URL 下载,不留内存残留)


快速安装

环境要求

  • Chrome 浏览器(支持 Manifest V3,建议 Chrome 88+)
  • 已在浏览器中登录 chat.openai.com

安装步骤

Step 1:下载/克隆仓库

git clone https://github.com/zhishile/codex-auth-helper.git
# 或直接下载 ZIP 后解压

Step 2:加载扩展程序

  1. 打开 Chrome,在地址栏输入 chrome://extensions/ 并回车
  2. 右上角开启 开发者模式(Developer mode)开关
  3. 点击左上角 "加载已解压的扩展程序"(Load unpacked)
  4. 选择本仓库中的 extension 文件夹(即包含 manifest.json 的目录)

Step 3:固定到工具栏

安装完成后,在浏览器工具栏右上角的"拼图"图标(扩展程序图标)中找到 Codex 认证助手,点击固定。

⚠️ 注意:每次打开 Chrome 新窗口,扩展程序不会自动启动,需要点击插件图标触发。


核心用法

导出 auth.json(标准流程)

1. 确保浏览器中已登录 chat.openai.com(Free / Plus / Pro 均可)
2. 点击工具栏中的 Codex Auth Helper 图标
3. 插件自动读取当前登录状态(头像、邮箱、订阅计划)
4. 若显示未登录,点击"一键前往登录"完成登录
5. 状态识别成功后,点击「生成并保存 auth.json」按钮
6. 浏览器自动下载 auth.json 文件

下载后的 auth.json 文件随后放入 Codex 的配置目录即可使用。具体路径因 Codex 安装方式而异,通常为 ~/.codex/ 或项目根目录。

查看 Token 有效期

插件会在 Popup 界面实时显示当前 ChatGPT Session Token 的剩余有效期倒计时。这对于需要判断认证状态是否即将过期的开发者很有用——Codex 需要有效的 Token,过期的 Token 会导致认证失败。


典型适用场景

场景一:Codex 开发者快速上手

不想去 OpenAI 平台申请新 API Key,但已经在 ChatGPT 网页端订阅了 Plus/Pro 的开发者。安装插件 → 导出 auth.json → 配置 Codex → 开始使用,全程 3 分钟。

场景二:多设备共享认证配置

在多台开发机器上使用同一个 ChatGPT Plus 账号,通过插件导出 auth.json 文件复制到各机器的 Codex 配置目录,保持认证一致。

场景三:临时切换账号

开发者有多个 ChatGPT 账号(个人/工作/测试),可以通过切换 Chrome 登录状态,快速导出不同账号的 auth.json,无需重新配置 API Key。


坑与注意

⚠️ Token 有效期问题

ChatGPT 的 Session Token 有有效期(通常为数小时到几天不等),并非永久有效。导出的 auth.json 里的 Token 会过期,过期后需要重新从浏览器导出。不要把 auth.json 当作长期凭证来使用,建议配合 Token 有效期监控功能定期更新。

⚠️ 隐私安全风险

虽然插件本身承诺纯本地处理,但 auth.json 文件本身包含你的 ChatGPT 会话凭证,属于高度敏感数据。建议: - 导出的 auth.json 只保存在本地,不要上传到任何代码仓库或云存储 - 将 ~/.codex/ 目录加入 .gitignore - 定期清理过期的 auth.json

⚠️ 浏览器扩展程序限制

Chrome 扩展程序无法在隐私模式下自动加载(除非手动启用)。如果使用无痕模式,需要每次手动启用插件。

部分功能依赖浏览器允许 ChatGPT 域名的第三方 Cookie。如果浏览器或系统设置了严格的 Cookie 隔离,插件可能无法正常读取会话状态。

⚠️ 插件版本与 Codex 兼容性

当前插件版本为 1.0.0(基于 manifest.json),Codex 本身的认证格式可能在未来更新。如果导出后 Codex 无法识别,请检查 Codex 和插件是否都有最新版本。


与同类对比

方案 认证来源 数据是否上云 操作复杂度 Token 有效期
Codex Auth Helper(本插件) 浏览器已有 ChatGPT 会话 纯本地,不上云 ⭐ 简单 继承原 Session 有效期
手动复制 Cookie 到配置文件 浏览器 Cookie 本地,但手动操作有泄露风险 ⭐⭐ 中等 手动维护
OpenAI API Key OpenAI 平台 OpenAI 服务器 ⭐⭐ 中等 API Key 长期有效(按量付费)
第三方认证代理服务 第三方服务器 经过第三方,有泄露风险 ⭐⭐⭐ 简单 取决于服务方

Codex Auth Helper 的核心优势是隐私安全:所有操作在浏览器沙盒内完成,不经过任何第三方,数据流完全可控。对于已经有 ChatGPT Plus/Pro 订阅且不想额外付费使用 API 的开发者,这是最经济安全的方案。


一句话推荐结论

如果你已经订阅了 ChatGPT Plus/Pro,想在本地免费使用 Codex,拒绝把凭证交给第三方——这款纯本地 Chrome 插件是当前最简单的认证桥接方案。 安装 3 分钟,导出即用,记得定期更新 Token。


本攻略基于仓库 README(v1.0.0)和 GitHub 页面公开信息撰写。Token 有效期、auth.json 格式细节以 Codex 官方最新文档为准。