﻿---
title: "不要把 API Key 交给会跑仓库代码的 job"
summary: "恶意 AGENTS.md 或钩子可以外带密钥。GitHub Actions 用官方 openai/codex-action，不要裸 CODEX_API_KEY。"
category: security
level: advanced
surfaces: [ci]
tags: ["GitHub Actions", "供应链", "密钥"]
canonical: /tips/github-action-no-job-key/
---

# 不要把 API Key 交给会跑仓库代码的 job

恶意 AGENTS.md 或钩子可以外带密钥。GitHub Actions 用官方 openai/codex-action，不要裸 CODEX_API_KEY。

2026 年 5 月的供应链案例（`codexui-android`）展示了这条路径：通过伪装端点偷 `auth.json` 刷新令牌。

规则：

1. 不要在会 checkout 或执行仓库控制代码的 job 级 env 里放 `CODEX_API_KEY`
2. 用官方 action 隔离凭据
3. 不要在 shell profile 全局 export key，命令级或密钥管理器按次注入
4. CI 里 `CODEX_HOME` 指向临时盘
5. `--ephemeral` 避免会话落盘

仓库里的 agent 指令与你的云凭据之间，默认视为敌对边界。

## 来源

- [Codex Knowledge Base · Environment variables](https://codex.danielvaughan.com/2026/06/03/codex-cli-environment-variables-runtime-configuration-headless-ci-container-deployment/)
- [OpenAI · Codex GitHub Action](https://learn.chatgpt.com/docs/github-action)
