不要把 API Key 交给会跑仓库代码的 job
恶意 AGENTS.md 或钩子可以外带密钥。GitHub Actions 用官方 openai/codex-action,不要裸 CODEX_API_KEY。
2026 年 5 月的供应链案例(codexui-android)展示了这条路径:通过伪装端点偷 auth.json 刷新令牌。
规则:
- 不要在会 checkout 或执行仓库控制代码的 job 级 env 里放
CODEX_API_KEY - 用官方 action 隔离凭据
- 不要在 shell profile 全局 export key,命令级或密钥管理器按次注入
- CI 里
CODEX_HOME指向临时盘 --ephemeral避免会话落盘
仓库里的 agent 指令与你的云凭据之间,默认视为敌对边界。