安全扫描
OpenClaw
Malicious
high confidence插件代码、运行指令和配置与其声明的目的(绑定电报/飞书对话到本地Codex应用服务器)一致;不请求无关凭据或安装意外的远程代码,但请遵循README中的安装注意事项。
安全有层次,运行前请审查代码。
版本
latestv0.0.22026/4/12
● 恶意
安装命令 点击复制
官方npx clawhub@latest install @mallocfeng/openclaw-codex-app-server-lite
镜像加速npx clawhub@latest install @mallocfeng/openclaw-codex-app-server-lite --registry https://cn.clawhub-mirror.com
插件文档
OpenClaw Codex App Server Lite
最小化OpenClaw插件,用于电报和飞书的Codex线程绑定和消息中继。
此插件允许电报或飞书对话绑定到本地Codex线程,通过 codex app-server 继续发送正常消息。
版本 0.0.2 支持电报和飞书,主要更新重点为飞书支持。
兼容性
- 适配最新OpenClaw
2026.4.5 - 版本
0.0.2验证通过OpenClaw2026.4.5 - 支持电报和飞书
安装
通过npm:
openclaw plugins install --dangerously-force-unsafe-install @mallocfeng/openclaw-codex-app-server-lite通过本地checkout:
openclaw plugins install --link "/absolute/path/to/openclaw-codex-app-server-lite"安装、更新或重新链接插件后,运行:
openclaw gateway restart使OpenClaw重新加载插件代码。
卸载
openclaw plugins uninstall openclaw-codex-app-server-lite openclaw gateway restart命令
/codex_start:列出线程、创建线程或绑定当前电报或飞书对话/codex_stop:从绑定的Codex线程中解除当前电报或飞书对话
配置
command:运行的Codex CLI命令,默认为codexargs:传递给codex app-server的额外参数defaultWorkspaceDir:创建或恢复线程时使用的默认工作空间defaultModel:新线程的首选模型inheritHostAuthEnv:当true时,向codex app-server转发主机认证环境变量,如OPENAI_API_KEY
inheritHostAuthEnv 默认为 false,这是故意的。在OpenClaw使用提供者环境变量(如 OPENAI_API_KEY=ollama)的机器上,向Codex转发主机认证环境变量可能会覆盖Codex OAuth登录并破坏正常线程回复。
最新更新
版本 0.0.2 包括OpenClaw 2026.4.5 兼容性刷新、身份验证环境修复(用于绑定后消息失败)和完整的飞书支持。
版本 0.0.2 的主要重点是飞书支持。
- 默认停止向
codex app-server转发主机提供者身份验证环境变量,如OPENAI_API_KEY、OPENAI_BASE_URL和OLLAMA_API_KEY。 - 保留手动逃离口
inheritHostAuthEnv=true,用于故意使用基于环境的身份验证的设置。 - 改进故障消息传递,以便Codex身份验证冲突清晰报告,而不是显示原始上游401错误。
- 添加飞书支持,用于
/codex_start和/codex_stop。 - 添加飞书文本菜单交互,因此项目和线程选择可以通过回复数字继续。
- 修复飞书私聊和群聊绑定,以便选择菜单在对话绑定之前保持交互性。
故障排除
如果电报返回:
Codex身份验证在此机器上失败。主机OPENAI_API_KEY覆盖了Codex登录。清除该环境变量或仅在故意使用基于环境的身份验证时设置inheritHostAuthEnv=true。按顺序检查以下项:
- 确认机器上的Codex已登录:
codex login- 删除冲突的主机身份验证环境变量:
launchctl unsetenv OPENAI_API_KEY launchctl unsetenv OPENAI_BASE_URL launchctl unsetenv OPENAI_API_BASE- 重新启动OpenClaw,以便插件进程获取清理后的环境,然后再次绑定对话。
发布
使用以下命令发布新npm版本:
npm version patch npm publish --access public数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制