GPT与Codex协作
一个技能,两种发起方式。中文名称为“GPT与Codex协作”;网页连接名称为“GPT操作codex”。本技能复用 WebCodex,借鉴 C2C 的规划—执行—复查流程,没有安装或冒充原版 codex-with-chatgpt。
选模式
- 在本机 Codex 中要求“让GPT规划/复查”“像帖子那样自动协作”:模式B,Codex唯一执行,网页版GPT负责规划和复查。
- 在ChatGPT网页里要求“操作本机/操作codex”:模式A,由已连接的WebCodex工具执行。
- 收到下面格式的协作消息时,遵循其阶段,不再次发起另一个协作循环。
- 用户明确指定的模式优先;已进行的任务按断点恢复,不因换窗口悄悄换执行者。当前宿主不能明确识别时才问发起位置。
共用预检与边界
- 读取当前项目指令和既有任务记录。用实时
list_projects核对完整项目ID、路径和在线状态;不把同名项目或历史ID当当前凭据。Codex本地映射见 本机配置。网页端用连接器,不把云端Shell当本机Shell。 - 已有“GPT操作codex”连接保持不变,不新建/删除/刷新权限来试错。原有登录、项目、模型和授权根目录不动。缺连接或目标根不在已授权项目中,停在具体缺项处请用户确认。
- 每次任务固定唯一执行者:
codex、webcodex-direct或用户明确要求的webcodex-agent。GPT规划/审查时只调用读取工具,不调用修改、Shell或启动代理工具。使用现有WebCodex时,这只是流程约束,不是服务端只读权限隔离;用户要求硬隔离时停止并说明需要另建受限连接,不能伪称已实现。 - 本技能不是新增外发、付款、签约或授权许可。不得上传密钥、Cookie、完整环境配置,或把业务文件全量粘贴给网页GPT。规划和审查通过已授权连接按需读取;控制消息仅含目标、项目标识、文件路径、摘要及本次输出记录位置。
- 原生应用或网页访问限制不得借WebCodex/Shell绕过。工具报错不能证明业务失败,更不能证明成功。未实际测试的功能明确标为未验证。
模式A:ChatGPT网页 → 本机
- 选择“GPT操作codex”,发现当前工具定义,再用
list_projects确认用户目标。用实际返回的字段调用工具,不照抄历史参数。 - 先读现有文件/记录。小范围任务直接用
apply_patch/apply_text_edits;运行验证用当前可用的结构化工具或run_shell,只操作用户指定的项目。 - 只有用户明确要求委派编码代理时,才用实际可用的
coding_agent_start。保存项目、run_id和幂等键;提交超时先查同一run,不重复启动。已有代理执行时禁止直接修改它负责的文件。 - 实际回读变更、diff和测试输出。文件保存、进程完成、测试通过、业务验收分别判断。恢复任务先查已有Session/Job/Run,不新开一轮执行。
- 汇报修改结果、验证证据和未完成项。无需再从网页调用本技能去打开另一页GPT,避免递归协作。
模式B:Codex窗口 → GPT规划 → Codex执行 → GPT复查
绑定与恢复
读取 references/local-setup.md,先查已有协作记录。普通网页操作遵循本机Ego技能 ~/.codex/skills/ego-browser/SKILL.md;复用本任务的Task Space和ChatGPT聊天。网页版GPT是审查方,当前Codex是唯一执行者。用户指定已有浏览器/聊天时遵循指定,不迁移登录。
在当前项目已有运行记录中保存最小断点:task_id、mode、project_path、完整runtime_project_id、executor、chat_url、Ego空间ID、phase、iteration、上次发送阶段、待处理事项和证据文件路径。没有合适记录时才使用项目内 .gpt-codex-collab/checkpoint.json;先检查文件不存在或属于本任务,不覆盖其他会话。并发任务分别命名断点。
阶段:WAIT_PLAN → EXECUTING → WAIT_REVIEW → DONE,实质缺项记 BLOCKED。这只是执行期间断点,不是后台自动任务。恢复时:WAIT_PLAN/WAIT_REVIEW只读刷新原对话;EXECUTING先查文件及已启动命令,再接着做。不要因超时重发请求、重做修改或重复启动进程。
协作闭环
- 在已绑定GPT聊天里先确认能调用“GPT操作codex”并读到正确项目。没有已有合适聊天且用户未允许新建时,请其选择聊天;不得占用别人的会话。首次启动消息包含下列约束。
- 请求PLAN:GPT只读目标文件并给出实现建议、必要测试和完成条件。读取完整响应,不能只看“思考完成”或空白页面。
- Codex判断计划是否符合用户范围;计划不是额外权限。符合后自行执行并测试,不要求用户复制计划回来。
- 将本次测试的非敏感输出保存到本项目任务证据文件;发送REVIEW消息只给证据路径、修改摘要和退出码。GPT经连接独立读取真实文件/输出;不能只相信Codex的“测试通过”。无Git项目使用前后文件哈希及定向回读,不假定必须Git。
- GPT给出明确PASS或可执行修正;有证据的修正继续闭环,默认最多3轮,超出后汇报剩余问题,不无限消耗额度。网页GPT卡住就保留断点并说明,不能自行宣称GPT已审查。
- 完成后保存DONE,按Ego技能清理本任务临时标签;聊天URL和证据留在断点里。后续继续任务仍复用原聊天。禁止承诺离线持续执行或省额度比例。
给网页版GPT的控制消息
[GPT-CODEX-COLLAB]
TASK_ID: <本任务稳定标识>
MODE: CODEX_EXECUTES
PHASE: PLAN 或 REVIEW
PROJECT: <经核对的完整runtime_project_id>
GOAL: <用户目标及允许范围>
EVIDENCE: <仅本次相关项目内文件路径>
你是规划/审查方,Codex是唯一执行者。只使用“GPT操作codex”的读取工具核对目标项目;不要修改文件、运行Shell、启动代理或新建协作循环。
PLAN阶段:读取必要文件,给出具体建议、测试和完成条件。
REVIEW阶段:独立回读实际文件与测试记录,给出PASS或具体问题。无法读取时明确BLOCKED,不能只根据摘要通过。
验收
至少分别验证:A由网页调用工具写入隔离测试文件并回读;B由GPT只读规划、本机执行、GPT独立回读复查。保存各自真实工具/页面证据。技能文件通过格式检查≠两模式已验收;两端安装和两条执行链路状态分别报告。