Python · 项目报告

yynxxxxx/Codex-5.5-codex-instruct-5.5

该仓库暂未提供 GitHub 项目描述。

已完成 打开 GitHub
Y
1,360星标
389Fork
0Issue
MIT许可证

分析结果

项目分析

该仓库是一个面向 Codex CLI 的 Python 脚本工具,声称通过修改 Codex 的 `model_instructions_file` 配置来注入所谓“无限制模式”系统指令,以绕过模型安全限制。项目 README 明确将其定位为 GPT-5.5 Codex CLI 的 jailbreak/破限工具,目标是让 Codex 不再拒绝安全研究、渗透测试、逆向工程、NSFW 等请求。代码语言为 Python,许可证为 MIT,当前有较高关注度:412 stars、145 forks。

适用领域 AI 工具链 / Codex CLI 配置修改 / 大模型安全与越狱研究 / 开发者工具 / 提示词注入 / AI 安全风险测试
配置难度 低到中等。Python 脚本本身使用门槛较低,理解其配置修改逻辑不难;但若用于 AI 安全研究,需要理解 Codex CLI 配置机制、系统指令优先级、Prompt Injection 风险以及企业合规边界。
商业价值 对普通业务开发的正向价值较低,不适合直接用于生产效率提升。其主要价值在于 AI 安全研究、红队评估、内部治理和风险教育:企业可以将其作为案例,评估开发者工具被指令文件污染后的安全影响,并完善 Codex/AI 编程助手的使用规范、配置审计和访问控制策略。
01

技术亮点

  • 实现方式简单,主要利用官方配置机制而非二进制修改、网络劫持或进程篡改。
  • README 提供了较清晰的命令参数说明和还原方式。
  • 项目结构轻量,易于审计和复现。
  • 对研究 Codex CLI 配置机制、系统指令优先级、模型安全边界具有一定参考价值。
  • MIT 许可证,便于安全研究人员在合规前提下进行分析。
02

目标用户

  • 研究大模型安全边界的安全研究人员
  • 研究 Prompt Injection / Jailbreak 的 AI 安全团队
  • 希望理解 Codex CLI 配置机制的开发者
  • 进行内部红队测试的企业安全团队
  • 不建议普通开发者、生产环境团队或缺乏合规审查的用户使用
03

配置要求

  • Python 3.8+
  • 本地存在 Codex CLI 的配置目录,README 中默认指向类似 `~/.codex` 的目录
  • 需要有权限读写 Codex 的 `config.toml` 配置文件
  • 可选参数包括 `--file` 指定外部 Markdown 指令文件、`--name` 指定输出文件名、`--dry-run` 预览修改、`--codex-dir` 手动指定 `.codex` 目录
  • 运行前应备份 Codex 配置文件,避免配置污染或误修改
04

适用场景

  • 分析 Codex CLI 的 `model_instructions_file` 配置机制如何影响模型行为
  • 用于 AI 安全红队场景,评估模型对系统指令注入的鲁棒性
  • 研究 jailbreak 提示词的结构、传播方式和风险
  • 作为反面案例,帮助企业制定 AI 工具使用规范
  • 用于检测本地开发环境是否存在被恶意指令文件污染的风险
05

部署与配置

  • 确保本地已安装 Python 3.8 或更高版本。
  • 克隆仓库到本地。
  • 审查 `codex-instruct.py` 和 `examples/gpt5.5-unrestricted.md` 的具体内容,确认其对 Codex 配置文件的修改行为。
  • 如仅用于安全研究,建议先使用 `--dry-run` 参数预览将要执行的修改。
  • 如果需要测试配置影响,应在隔离环境或测试账号中进行,不建议在生产开发环境或真实项目环境中运行。
  • 测试完成后,清理 Codex 配置中新增的 `model_instructions_file` 配置项,并删除生成的指令文件。
06

风险与注意事项

  • 核心目标是绕过模型安全限制,存在明显的滥用风险。
  • 可能诱导模型生成攻击性网络安全、恶意代码、隐私侵犯、规避检测等高风险内容。
  • 在企业或团队环境中使用可能违反 AI 使用政策、平台服务条款或合规要求。
  • 修改本地 Codex 配置后,可能长期影响后续所有 Codex 会话,导致不可预期输出。
  • 如果开发者不了解该工具作用,可能被恶意仓库或脚本利用来污染开发环境。
  • README 中的验证示例涉及 SQL 注入测试,若缺乏授权可能触及违法或违规行为。
  • 项目描述高度依赖所谓 GPT-5.5/Codex CLI 行为,真实性和适配性需要开发者自行验证。
  • 没有看到 README 提及测试、CI、依赖锁定、安全审计或版本兼容矩阵,工程成熟度有限。

历史记录

热榜历史快照

2026-07-05 第2名 新收录 · github_search
2026-07-04 第2名 新收录 · github_search
2026-07-03 第3名 新收录 · github_search
2026-07-02 第4名 新收录 · github_search
2026-07-01 第5名 新收录 · github_search
2026-06-30 第10名 新收录 · github_search