安装 ModelTrace Guard 插件

安装 modeltrace-guard@modeltrace 后,在 /hooks 审查插件钩子。探针使用已配置的 Codex 账户,会消耗额度。

ModelTrace Guard 用 marketplace 加 xqy2006/ModelTrace,再 plugin add modeltrace-guard@modeltrace。这是仓库里的 Codex 任务内监测插件,不是根目录那个 python start.py 开的 7860 页面。清单 .agents/plugins/marketplace.json 的 name 是 modeltrace,展示名 Modeltrace,插件 name 是 modeltrace-guard,本地路径 ./codex-plugin/modeltrace-guard。官方写出的 id 就是 modeltrace-guard@modeltrace

codex plugin marketplace add xqy2006/ModelTrace
codex plugin add modeltrace-guard@modeltrace

本地改插件时在仓库根:

codex plugin marketplace add .
codex plugin add modeltrace-guard@modeltrace

升级用清单名,不是仓库路径:

codex plugin marketplace upgrade modeltrace

需要 Node.js 18+,以及能做原生快照 fork、临时任务、任务删除和异步 hooks 的 Codex App Server。多运行时把 MODELTRACE_CODEX_PATH 指到桌面配套 codex 的绝对路径。兼容性先跑 node scripts/guard.mjs doctor --fork true(在插件目录;--fork true 不发起推理)。

0.154 起先看当前会话;当前会话 /plugins 没有再新开。IDE 扩展没有 /plugins。装完打开一个 Codex 任务加载插件,再在 TUI 输入框敲 /hooks——这不是 shell 命令。只审 ModelTrace Guard:同步 PreToolUse,以及异步 SessionStartUserPromptSubmitPostToolUse。哈希变了要再审。网页 Cloud 不读本机 marketplace。

不要按社交帖字面「信任所有钩子」。Codex 不会因为 plugin add 就静默授权命令。企业开了 allow_managed_hooks_only 时,插件钩子整层不跑。

开启监测对目标任务说:使用 $modeltrace-guard 为本任务开启监测。默认大约每隔 16–32 次工作工具调用采一次,异常后复测 3 次。也可以在插件目录跑 node scripts/guard.mjs start,把 CODEX_THREAD_ID 指到目标任务。仪表盘是 node scripts/guard.mjs dashboard。数据默认 ~/.codex/modeltrace-guard,可用 MODELTRACE_GUARD_DATA 覆盖。

探针由 Codex 自己生成,用已配置的账户、模型和厂商,会花推理额度。没有每轮或任务累计上限。正常结果静默保存,主任务不等探针。首次指纹不一致会要求智能体告知并暂停工作;额外复测全不一致时锁定任务,PreToolUse 拦截后续受支持的工作工具。恢复要用户明确要求后才能 resume --halt。结果只是参考库内的相似性,不是后端身份认证。仓库声明:未收录模型什么结果都可能出现。

配置说明:

  • 不要抄 codex plugin install modeltrace-guard@modeltrace。动词是 add
  • 不要和 Braintrust 的 trace-codex@braintrust-codex-plugins 搞成同一份。
  • 不要把 README 的 PowerShell 围栏当成唯一 shell。
  • 不要一上来 --yolo--dangerously-bypass-hook-trust

改完用 codex plugin list --marketplace modeltrace 核对 modeltrace-guard 已安装。

来源