不要把 API Key 交给会跑仓库代码的 job

恶意 AGENTS.md 或钩子可以外带密钥。GitHub Actions 用官方 openai/codex-action,不要裸 CODEX_API_KEY。

2026 年 5 月的供应链案例(codexui-android)展示了这条路径:通过伪装端点偷 auth.json 刷新令牌。

规则:

  1. 不要在会 checkout 或执行仓库控制代码的 job 级 env 里放 CODEX_API_KEY
  2. 用官方 action 隔离凭据
  3. 不要在 shell profile 全局 export key,命令级或密钥管理器按次注入
  4. CI 里 CODEX_HOME 指向临时盘
  5. --ephemeral 避免会话落盘

仓库里的 agent 指令与你的云凭据之间,默认视为敌对边界。

来源