ryfineZ/codex-session-patcher

A lightweight Python tool to clean AI refusal responses from Codex CLI session files

解決的問題

Codex、Claude Code 和 OpenCode 等 AI 編碼工具經常拒絕涉及安全操作的請求,這會在安全測試、CTF(奪旗賽)競賽和滲透測試中中斷對話流程。本專案提供工具,用於清理會話歷史中的拒絕回應,並注入專用提示,以降低未來拒絕的可能性。

工作原理

該工具透過兩種主要機制運作:

  1. 會話清理:掃描 JSONL 或 SQLite 格式的會話檔案,使用雙層檢測策略(強短語匹配和弱關鍵字匹配)查找拒絕回應。隨後可將這些拒絕回應替換為協作性內容,使用安全預設文字或透過 OpenAI、Ollama 或 OpenRouter 呼叫 LLM 生成上下文感知的替代內容。同時也會移除推理/思考區塊以清理歷史記錄。
  2. 提示注入:修改設定檔案或建立專用工作區以注入 CTF 特定的系統提示。對於 Codex,可建立獨立設定檔或修改全域設定。對於 Claude Code 和 OpenCode,可設定帶有專案級指令檔案(如 CLAUDE.mdAGENTS.md)的專用工作區。

適用對象

使用 AI 編碼助手協助完成安全相關任務,並希望避免因 AI 安全過濾器導致會話中斷的安全研究人員、CTF 遊戲玩家和滲透測試人員。

主要亮點

  • 多平台支援:相容 Codex CLI、Claude Code 和 OpenCode。
  • AI 驅動重寫:使用 LLM 根據對話上下文生成無縫替代拒絕回應的內容。
  • 靈活注入:支援 Codex 的基於設定檔和全域提示注入。
  • 全面的 UI:包含用於會話管理、變更可視化對比和提示編輯的 Web UI。
  • 安全功能:清理前自動建立備份,並支援一鍵還原。

相關

  • 專案
  • Dispatch
  • 專案
  • 專案
  • 專案