G
GPT 与 Gemini 安全接入桥
作者:鹿Sir开发工具v1
安全安装、审计、修复和管理仅监听本机回环地址的 CLIProxyAPI 桥接服务,将用户自有的 OpenAI Codex/GPT 与 Google Antigravity/Gemini 订阅模型接入 WorkBuddy。当用户要求接入 GPT、接入 Gemini、使用 ChatGPT/Gemini 订阅模型、安装本地模型桥接、修复自定义 GPT/Gemini、恢复内置模型,或把可用模型同步到 WorkBuddy 时触发。支持 macOS 和 Windows,保护 WorkBuddy 内置模型和手工自定义条目。
下载量
260
点赞
65
价格
免费
技能文档
--- name: workbuddy-gpt-gemini-bridge title: GPT 与 Gemini 安全接入桥 category: 开发工具 description: 安全安装、审计、修复和管理仅监听本机回环地址的 CLIProxyAPI 桥接服务,将用户自有的 OpenAI Codex/GPT 与 Google Antigravity/Gemini 订阅模型接入 WorkBuddy。当用户要求接入 GPT、接入 Gemini、使用 ChatGPT/Gemini 订阅模型、安装本地模型桥接、修复自定义 GPT/Gemini、恢复内置模型,或把可用模型同步到 WorkBuddy 时触发。支持 macOS 和 Windows,保护 WorkBuddy 内置模型和手工自定义条目。 --- # GPT 与 Gemini 安全接入桥 将用户自有的 Codex/ChatGPT 与 Antigravity/Gemini 订阅,通过本机回环地址上的 CLIProxyAPI 接入 WorkBuddy。只注册真实存在且通过探测的模型,不把模型名称或宣传页当作能力证明。 ## 技能工作流 ### 步骤1:定位技能目录 定位当前已加载技能的绝对目录并记为 `<skill-dir>`。不要假定安装在固定位置。 统一入口: ```bash python3 <skill-dir>/scripts/bridge.py ``` 在 Windows 上优先使用 WorkBuddy 内置 Python;若命令为 `python`,保持相同参数。 ### 步骤2:先审计,不先写配置 ```bash python3 <skill-dir>/scripts/bridge.py audit ``` 读取 JSON 结果并确认: - CLIProxyAPI 是否存在、是否仅监听回环地址、配置是否可达 - WorkBuddy `models.json` 是否存在以及现有模型数量 - Codex 与 Antigravity OAuth 文件只统计数量,不读取内容 - 正在运行的 WorkBuddy 是否缓存了失效的本地系统代理 若出现 `workbuddy_stale_system_proxy`,立即停止修改模型。让用户完全退出并重新打开 WorkBuddy,再重新执行审计。不要修改系统代理、`HTTP_PROXY`、`HTTPS_PROXY` 或内置模型配置来绕过问题。 将当前 WorkBuddy 内置模型能正常响应作为基线。若当前任务就在内置模型上运行,本次正常回复即可作为基线;否则请用户先用任一内置模型发送一句简短测试。 ### 步骤3:预览并部署本地桥接 先预览: ```bash python3 <skill-dir>/scripts/bridge.py bootstrap ``` 用户明确要求安装、配置或修复时再应用: ```bash python3 <skill-dir>/scripts/bridge.py bootstrap --apply ``` macOS 使用 Homebrew 安装并启动 CLIProxyAPI。若 Homebrew 不存在,只引导用户从 `brew.sh` 官方来源安装,不执行来历不明的安装命令。 Windows 从 `router-for-me/CLIProxyAPI` 官方 GitHub Release 下载与架构匹配的 ZIP,使用同一 Release 的 `checksums.txt` 校验 SHA-256,再安装到用户目录并创建用户级启动项。校验失败时停止,不执行下载内容。 始终: - 绑定 `127.0.0.1:8317` - 关闭远程管理和控制面板 - 创建独立随机客户端 Key - 保留现有 CLIProxyAPI Key 和无关配置 - 修改前创建时间戳备份 若已有配置监听 `0.0.0.0`、`::` 或未明确回环地址,先说明远程客户端影响;只有确认不需要远程访问后才允许使用 `--allow-rebind-local`。 ### 步骤4:分别授权 GPT 与 Gemini 仅授权用户要求的 Provider: ```bash python3 <skill-dir>/scripts/bridge.py authorize codex python3 <skill-dir>/scripts/bridge.py authorize antigravity ``` 让 CLIProxyAPI 原生 OAuth 流程打开浏览器,由用户完成登录授权,然后继续。不要复制 Codex、Gemini CLI 或浏览器中的 Token,不要把 Provider OAuth 凭据写入 WorkBuddy。 现有 CLI 登录只是发现信号;CLIProxyAPI 仍可能需要自己的 OAuth 授权。使用用户本人拥有并获授权使用的账户,并提醒用户核对订阅条款、额度和第三方客户端限制。 ### 步骤5:探测并同步模型 同时接入 GPT 与 Gemini: ```bash python3 <skill-dir>/scripts/bridge.py sync --providers codex,antigravity --apply ``` 只接入其中一个时只传对应 Provider。 同步必须: - 从实时 `/v1/models` 读取账号实际可用模型 - 分别探测文本、SSE 流式、工具、图片输入和推理控制 - 跳过文本或流式探测失败的模型 - 将失败的可选能力降级为 `false` - 原子合并到 WorkBuddy,保留手工模型和无关条目 - 拒绝覆盖同 ID 的非本技能管理条目 - 兼容迁移旧版 `workbuddy-cli-model-bridge` 的本地 Key 与管理清单,不重新授权或制造冲突 - 不把图片理解探测解释为图片生成能力 不要在真实安装中使用 `--skip-probes`。该选项只用于离线测试。 ### 步骤6:验证 WorkBuddy 没有回归 再次运行: ```bash python3 <skill-dir>/scripts/bridge.py audit ``` 确认: - CLIProxyAPI 仍仅监听回环地址 - GPT/Gemini 模型已写入且没有手工条目冲突 - WorkBuddy 网络审计没有失效系统代理 - WorkBuddy 已加载新的 `models.json` - 安装前使用的内置模型仍能正常回复 - 至少一个 GPT 和一个 Gemini 模型各完成一次真实文本调用 若 WorkBuddy 尚未刷新模型列表,先打开模型设置或新建任务;仍未刷新时完全退出并重开 WorkBuddy。不要重复覆盖相同 JSON。 报告 Provider、模型 ID、能力探测结果、备份路径和剩余用户操作。不要输出 API Key、OAuth Token、一次性授权码、账号邮箱、Authorization Header、原始提示词或图片载荷。 ## 修复流程 遇到模型失效或 WorkBuddy `3002`: 1. 执行 `audit`,区分桥接服务、客户端 Key、Provider OAuth、模型路由、WorkBuddy 缓存和系统代理。 2. 若日志指向无法连接的本地系统代理端口,先完全退出并重开 WorkBuddy;不要改 `models.json`。 3. 若 CLIProxyAPI 不可达,优先恢复现有服务,不先重装。 4. 仅在 Provider 授权缺失或认证请求失败时重新执行 `authorize`。 5. 重新执行受影响 Provider 的 `sync --apply` 并验证真实请求。 Provider OAuth 更新不要求轮换 WorkBuddy 使用的本地代理 Key。两者生命周期不同。 需要分类错误、处理冲突或回滚时阅读 [排障与回滚](references/troubleshooting.md)。涉及服务暴露、凭据或安装行为前阅读 [安全边界](references/security-boundaries.md)。 ## 完成条件 只有全部满足时才声明完成: - 审计没有未解决的安全错误 - CLIProxyAPI 在回环地址可达 - 注册模型通过文本和流式探测 - 已启用的可选能力分别通过探测 - 手工模型和 WorkBuddy 内置模型未受破坏 - GPT 与 Gemini 至少各有一个真实可用模型,或明确报告该账号没有对应模型 - 备份与回滚路径已报告 任何一项未证实时,将结果标记为「未验证」,不要宣称成功。
使用说明
# GPT 与 Gemini 安全接入桥 将自有的 ChatGPT 与 Gemini 订阅模型通过本机回环桥接安全接入 WorkBuddy,自动探测模型能力并保护内置模型不受影响。 ## 使用 对话中直接说: ``` 把我的 GPT 和 Gemini 订阅模型安全接入 WorkBuddy ``` 或分步操作: ``` 先审计当前桥接状态 安装本地桥接服务 授权并同步 Gemini 模型 ``` ## 工作原理 1. 通过 CLIProxyAPI 在本机 `127.0.0.1:8317` 建立仅本地可达的代理服务 2. 使用 Provider 原生 OAuth 流程完成授权,不复制或暴露 Token 3. 从实时模型列表逐个探测文本、流式、工具调用和图片理解能力 4. 将通过探测的模型原子合并到 WorkBuddy 配置,保留手工条目和内置模型 支持 macOS(Homebrew)和 Windows(官方 Release + SHA-256 校验)。
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手