Skip to content

Repository files navigation

OpenCodex Account Importer

CI Node.js License

把 Antigravity Tools、Sub2API、CLIProxyAPI(CPA)和 Cockpit Tools 导出的账号 JSON 直接导入 OpenCodex,无需逐个重新进行 OAuth 登录。macOS 用户还可以让 Codex 直接使用本机 OpenCodex 代理,无需先登录 GPT/OpenAI 账号。

工具只在本机读取和写入文件,不上传认证数据,也不会在导入时请求上游 API。写入前会自动备份 OpenCodex 配置。

支持来源

来源 支持内容
CLIProxyAPI / CPA Codex OAuth 单账号 JSON
Cockpit Tools Codex OAuth 账号数组
Sub2API OpenAI OAuth(含仍有效的 access-only 导出)、Agent Identity、Grok/xAI OAuth
Antigravity Tools 账号数组、refresh-only 及含 access token 的导出

各来源使用独立的严格识别规则,不会根据相似字段猜测格式。完整字段说明见 支持格式

安装

CLI 安装需要 Node.js 20 或更高版本;直接下载的 macOS 应用已经内置 Node.js,不需要用户另行安装:

node --version
npm install -g github:feiyulc/opencodex-account-importer
ocx-import --version

支持 macOS、Windows 和 Linux。

直接下载 macOS 应用

GitHub Releases 下载:

  • OpenCodex-Account-Importer-macOS-arm64-v0.4.5.zip
  • OpenCodex-Account-Importer-macOS-arm64-v0.4.5.zip.sha256

校验下载文件:

cd ~/Downloads
LC_ALL=C shasum -a 256 -c OpenCodex-Account-Importer-macOS-arm64-v0.4.5.zip.sha256

输出包含 OK 后,解压并把 OpenCodex Account Importer.app 拖入“应用程序”。应用经过 ad-hoc 签名但未使用 Apple Developer ID 公证;首次打开如被 Gatekeeper 阻止,请在 Finder 中右键应用并选择“打开”。

应用内置 ARM64 Node.js 和导入运行时,不依赖 Finder 的 PATH,也不包含 OpenCodex、账号数据或发布者电脑路径。它会在每次运行时自动获取当前 Mac 的用户 Home、选择或拖入的 JSON、~/.codex~/.opencodex、Codex 和 OpenCodex 路径。账号导入本身不要求另装 Node.js;重载代理和验证本地路由时需要本机已安装 OpenCodex。

双击应用可选择一个 JSON 文件或文件夹,也可以把 JSON/文件夹拖到应用图标上。需要同时安装持久免登录路由时运行:

npm install -g github:feiyulc/opencodex-account-importer#v0.4.5
ocx-import route enable
ocx-import route verify --require-families gpt,grok,gemini

macOS 一键应用

也可以通过 CLI 自动安装或更新 Finder 应用和路由:

ocx-import-install-macos

安装器会在 ~/Applications 创建 OpenCodex Account Importer.app。双击可选择一个 JSON 文件或文件夹,也可以把 JSON/文件夹拖到应用图标上。应用自动执行 dry-run、正式导入、验证、OpenCodex 受管服务重载和本地路由验证。

安装器默认启用以下本地模式:

  • Codex 默认连接 http://127.0.0.1:10100/v1
  • 不要求 GPT/OpenAI 登录,不创建虚假账号或 API key。
  • OpenCodex 的 GPT、Grok 和 Gemini 模型继续来自动态模型目录。
  • 原有 codex_local_access 等 provider 配置完整保留,可手动切回。
  • macOS LaunchAgent 在登录或配置被 OpenCodex 重写后恢复本地 provider 和模型目录引用。
  • 默认端口是 10100;如果 OpenCodex 配置了其他回环端口,路由会跟随该端口,非回环地址会被拒绝。

只安装 Finder 应用、不切换 Codex 路由:

ocx-import-install-macos --no-enable-route

交给 Codex / Claude Code

把导出 JSON 文件或文件夹附加到消息中,或者写出它的完整路径,然后将下面整段指令交给 Codex、Claude Code 或其他终端代理:

请安装并使用 github:feiyulc/opencodex-account-importer,把我附加或指定的 Antigravity Tools、Sub2API、CLIProxyAPI/CPA 或 Cockpit Tools JSON 先 dry-run、再正式导入本机 OpenCodex 并执行 ocx-import --verify;在 macOS 上同时运行 ocx-import-install-macos,使 Codex 默认通过 127.0.0.1:10100 使用 OpenCodex 且无需 GPT/OpenAI 登录,并执行 ocx-import route verify --require-families gpt,grok,gemini;任何步骤失败都停止后续写入,只报告格式、数量、备份和脱敏错误,绝不打印、上传、复制或提交 token、私钥、邮箱、账号 ID 或原始 JSON。

直接使用

单个文件先校验,再正式导入:

ocx-import --file ~/Desktop/account-export.json --dry-run
ocx-import --file ~/Desktop/account-export.json

批量导入一个文件夹:

ocx-import --dir ~/Desktop/account-exports --dry-run
ocx-import --dir ~/Desktop/account-exports

--dir 只读取文件夹第一层的 .json 文件。批量导入默认采用 fail-closed:任一文件解析失败,整批都不会写入。

常用选项:

选项 作用
--dry-run 校验和显示脱敏结果,不写入文件
--no-activate 导入后保留当前 active 账号
--allow-partial 目录导入时允许写入解析成功的文件;命令仍返回非零状态
--verify 检查 OpenCodex 目标配置是否可读取
--version 显示当前版本

Codex 本地免登录路由

账号导入和 Codex 路由是两个独立操作:

  • ocx-import --file/--dir 把凭证写入 ~/.opencodex 账号池。
  • ocx-import route enable 备份并更新 ~/.codex/config.toml,让 Codex 使用 OpenCodex 本地代理。
ocx-import route enable
ocx-import route status
ocx-import route verify --require-families gpt,grok,gemini

关闭本地模式并恢复启用前的默认 provider:

ocx-import route disable

免登录模式只允许回环地址。OpenCodex 如果绑定到 0.0.0.0、局域网或公网地址,工具会拒绝启用。macOS 自动修复随一键应用安装;Windows/Linux 当前可使用 CLI 切换,但不会安装 macOS LaunchAgent。

自定义 OpenCodex 配置目录:

OPENCODEX_HOME=/path/to/.opencodex ocx-import --file /path/to/export.json

Windows PowerShell:

$env:OPENCODEX_HOME = "$HOME\.opencodex"
ocx-import --file "$HOME\Desktop\account-export.json"

安全与备份

  • 输入 JSON、config.jsonauth.jsoncodex-accounts.json 都包含敏感认证信息,不要上传到 Issue、日志、截图或聊天。
  • 正常输出会遮罩凭证和账号身份,但原始导出文件仍需妥善保管。
  • 每次正式写入前,旧配置会备份到 $OPENCODEX_HOME/backups/ocx-import-*;未设置变量时位于 ~/.opencodex/backups/ocx-import-*
  • Team/K12 从邮箱回退身份升级到 user ID 时,会在 ~/.opencodex/ocx-import-identities.json 保存仅含哈希键的记录别名;该文件不包含原始身份或 token,也会随导入备份处理。
  • 如果 token 曾经公开暴露,应先在对应服务撤销或重新授权,再导入新凭证。
  • 工具校验字段结构和账号一致性,但不验证 JWT 签名或账号所有权。

恢复备份时,先停止 OpenCodex,把目标备份目录中的配置文件复制回 OpenCodex 配置目录,然后重新启动并运行:

ocx-import --verify

兼容性

  • CLI 需要 Node.js 20 或更高版本;macOS ARM64 下载应用已内置 Node.js。
  • macOS 下载应用为 ad-hoc 签名版本,未进行 Apple Developer ID 公证。
  • 当前适配基准为 OpenCodex 2.7.35 和 Codex 0.146.0-alpha.3.1
  • OpenCodex 的账号文件结构不是稳定公开 API;升级 OpenCodex 后建议先使用 --dry-run--verify

升级与卸载

升级到 GitHub main 最新版本:

npm install -g github:feiyulc/opencodex-account-importer@main

卸载工具:

npm uninstall -g opencodex-account-importer

卸载不会删除 OpenCodex 配置、已导入账号或备份。

项目文档

License

MIT

About

Import Antigravity Tools, Sub2API, and CLIProxyAPI credentials into OpenCodex without repeated OAuth login.

Topics

Resources

Contributing

Security policy

Stars

17 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages