QQ_agentshow 是纯本地界面扩展。它不会把对话、项目、任务、产物、来源、昵称或图片上传到本项目或第三方服务。
- 最近对话:仅从当前 Codex renderer 中已经显示的原生 Markdown 节点读取短摘要。
- 环境信息:仅从当前页面的任务标题、运行状态、Outputs 与 Sources 数量读取。
- 个人资料与图片:只写入本机
CodexDreamSkinStudio/theme目录。 - 动作与提示音:在 renderer 内本地执行;完成声和确认声均从安装包内嵌 WAV 解码,不需要网络服务。
real:显示当前会话的本地短摘要。masked:角色可见,文本统一替换为“内容已隐藏”。off:不创建最近对话内容。
公开展示请用 masked 或 off。仓库的公开预览使用通用资料和脱敏内容。
npm run privacy 会扫描准备发布的文本与二进制文件,阻止用户主目录、系统临时目录、邮箱、私钥头和常见访问令牌形态进入仓库。CI 也会重复执行这项检查。
扫描只是最后一道保护。贡献者仍不应提交个人截图、活动主题目录、日志、运行状态、真实配置、凭据或没有再分发权的图片。
皮肤只允许 Codex 的 Chromium 调试端口监听数值回环地址,并核验官方应用、签名、端口所有者和 renderer 目标。这可阻止同一网络中的其他设备访问,但调试端口本身没有额外密码或认证。皮肤运行期间,与当前账户拥有相同 macOS 用户权限的其他本地进程可能读取 renderer 内容或发起调试操作;本项目不能隔离已经取得同用户权限的恶意软件。
不要在共享账户或运行不可信本地软件时启用皮肤。不使用时运行恢复脚本,或完全退出由 QQ_agentshow 启动的 Codex,以关闭调试端口。