该仓库是一个面向 Codex CLI 的 Python 脚本工具,声称通过修改 Codex 的 `model_instructions_file` 配置来注入所谓“无限制模式”系统指令,以绕过模型安全限制。项目 README 明确将其定位为 GPT-5.5 Codex CLI 的 jailbreak/破限工具,目标是让 Codex 不再拒绝安全研究、渗透测试、逆向工程、NSFW 等请求。代码语言为 Python,许可证为 MIT,当前有较高关注度:412 stars、145 forks。
适用领域
AI 工具链 / Codex CLI 配置修改 / 大模型安全与越狱研究 / 开发者工具 / 提示词注入 / AI 安全风险测试
配置难度
低到中等。Python 脚本本身使用门槛较低,理解其配置修改逻辑不难;但若用于 AI 安全研究,需要理解 Codex CLI 配置机制、系统指令优先级、Prompt Injection 风险以及企业合规边界。
商业价值
对普通业务开发的正向价值较低,不适合直接用于生产效率提升。其主要价值在于 AI 安全研究、红队评估、内部治理和风险教育:企业可以将其作为案例,评估开发者工具被指令文件污染后的安全影响,并完善 Codex/AI 编程助手的使用规范、配置审计和访问控制策略。
01
技术亮点
- 实现方式简单,主要利用官方配置机制而非二进制修改、网络劫持或进程篡改。
- README 提供了较清晰的命令参数说明和还原方式。
- 项目结构轻量,易于审计和复现。
- 对研究 Codex CLI 配置机制、系统指令优先级、模型安全边界具有一定参考价值。
- MIT 许可证,便于安全研究人员在合规前提下进行分析。
02
目标用户
- 研究大模型安全边界的安全研究人员
- 研究 Prompt Injection / Jailbreak 的 AI 安全团队
- 希望理解 Codex CLI 配置机制的开发者
- 进行内部红队测试的企业安全团队
- 不建议普通开发者、生产环境团队或缺乏合规审查的用户使用
03
配置要求
- Python 3.8+
- 本地存在 Codex CLI 的配置目录,README 中默认指向类似 `~/.codex` 的目录
- 需要有权限读写 Codex 的 `config.toml` 配置文件
- 可选参数包括 `--file` 指定外部 Markdown 指令文件、`--name` 指定输出文件名、`--dry-run` 预览修改、`--codex-dir` 手动指定 `.codex` 目录
- 运行前应备份 Codex 配置文件,避免配置污染或误修改
04
适用场景
- 分析 Codex CLI 的 `model_instructions_file` 配置机制如何影响模型行为
- 用于 AI 安全红队场景,评估模型对系统指令注入的鲁棒性
- 研究 jailbreak 提示词的结构、传播方式和风险
- 作为反面案例,帮助企业制定 AI 工具使用规范
- 用于检测本地开发环境是否存在被恶意指令文件污染的风险
05
部署与配置
- 确保本地已安装 Python 3.8 或更高版本。
- 克隆仓库到本地。
- 审查 `codex-instruct.py` 和 `examples/gpt5.5-unrestricted.md` 的具体内容,确认其对 Codex 配置文件的修改行为。
- 如仅用于安全研究,建议先使用 `--dry-run` 参数预览将要执行的修改。
- 如果需要测试配置影响,应在隔离环境或测试账号中进行,不建议在生产开发环境或真实项目环境中运行。
- 测试完成后,清理 Codex 配置中新增的 `model_instructions_file` 配置项,并删除生成的指令文件。
06
风险与注意事项
- 核心目标是绕过模型安全限制,存在明显的滥用风险。
- 可能诱导模型生成攻击性网络安全、恶意代码、隐私侵犯、规避检测等高风险内容。
- 在企业或团队环境中使用可能违反 AI 使用政策、平台服务条款或合规要求。
- 修改本地 Codex 配置后,可能长期影响后续所有 Codex 会话,导致不可预期输出。
- 如果开发者不了解该工具作用,可能被恶意仓库或脚本利用来污染开发环境。
- README 中的验证示例涉及 SQL 注入测试,若缺乏授权可能触及违法或违规行为。
- 项目描述高度依赖所谓 GPT-5.5/Codex CLI 行为,真实性和适配性需要开发者自行验证。
- 没有看到 README 提及测试、CI、依赖锁定、安全审计或版本兼容矩阵,工程成熟度有限。
2026-07-05
第2名
新收录 · github_search
2026-07-04
第2名
新收录 · github_search
2026-07-03
第3名
新收录 · github_search
2026-07-02
第4名
新收录 · github_search
2026-07-01
第5名
新收录 · github_search
2026-06-30
第10名
新收录 · github_search