安全修复默认只维护最新正式版本。
请不要把身份令牌、API Key、真实账户截图或可利用细节直接发布到公开 Issue。
优先使用 GitHub 仓库的 Private vulnerability reporting。若该入口暂不可用,请先创建一个不包含敏感细节的 Issue,请求维护者提供私下沟通方式。
报告建议包括:
- 受影响版本与 macOS 版本。
- 可复现步骤。
- 预期行为与实际行为。
- 是否可能暴露本地 Codex 凭据、缓存或更新流程。
CodexPanel 需要关闭 App Sandbox,才能启动本机 Codex App Server 并读取共享登录元数据。应用不会记录原始令牌,也不会上传账户数据。自动更新只接受本仓库正式 Release 的 ARM64 DMG,并校验 SHA-256、代码签名和架构。