G

GPT 与 Gemini 安全接入桥

作者:鹿Sir开发工具v1

安全安装、审计、修复和管理仅监听本机回环地址的 CLIProxyAPI 桥接服务,将用户自有的 OpenAI Codex/GPT 与 Google Antigravity/Gemini 订阅模型接入 WorkBuddy。当用户要求接入 GPT、接入 Gemini、使用 ChatGPT/Gemini 订阅模型、安装本地模型桥接、修复自定义 GPT/Gemini、恢复内置模型,或把可用模型同步到 WorkBuddy 时触发。支持 macOS 和 Windows,保护 WorkBuddy 内置模型和手工自定义条目。

下载量
260
点赞
65
价格
免费

技能文档

---
name: workbuddy-gpt-gemini-bridge
title: GPT 与 Gemini 安全接入桥
category: 开发工具
description: 安全安装、审计、修复和管理仅监听本机回环地址的 CLIProxyAPI 桥接服务,将用户自有的 OpenAI Codex/GPT 与 Google Antigravity/Gemini 订阅模型接入 WorkBuddy。当用户要求接入 GPT、接入 Gemini、使用 ChatGPT/Gemini 订阅模型、安装本地模型桥接、修复自定义 GPT/Gemini、恢复内置模型,或把可用模型同步到 WorkBuddy 时触发。支持 macOS 和 Windows,保护 WorkBuddy 内置模型和手工自定义条目。
---

# GPT 与 Gemini 安全接入桥

将用户自有的 Codex/ChatGPT 与 Antigravity/Gemini 订阅,通过本机回环地址上的 CLIProxyAPI 接入 WorkBuddy。只注册真实存在且通过探测的模型,不把模型名称或宣传页当作能力证明。

## 技能工作流

### 步骤1:定位技能目录

定位当前已加载技能的绝对目录并记为 `<skill-dir>`。不要假定安装在固定位置。

统一入口:

```bash
python3 <skill-dir>/scripts/bridge.py
```

在 Windows 上优先使用 WorkBuddy 内置 Python;若命令为 `python`,保持相同参数。

### 步骤2:先审计,不先写配置

```bash
python3 <skill-dir>/scripts/bridge.py audit
```

读取 JSON 结果并确认:

- CLIProxyAPI 是否存在、是否仅监听回环地址、配置是否可达
- WorkBuddy `models.json` 是否存在以及现有模型数量
- Codex 与 Antigravity OAuth 文件只统计数量,不读取内容
- 正在运行的 WorkBuddy 是否缓存了失效的本地系统代理

若出现 `workbuddy_stale_system_proxy`,立即停止修改模型。让用户完全退出并重新打开 WorkBuddy,再重新执行审计。不要修改系统代理、`HTTP_PROXY`、`HTTPS_PROXY` 或内置模型配置来绕过问题。

将当前 WorkBuddy 内置模型能正常响应作为基线。若当前任务就在内置模型上运行,本次正常回复即可作为基线;否则请用户先用任一内置模型发送一句简短测试。

### 步骤3:预览并部署本地桥接

先预览:

```bash
python3 <skill-dir>/scripts/bridge.py bootstrap
```

用户明确要求安装、配置或修复时再应用:

```bash
python3 <skill-dir>/scripts/bridge.py bootstrap --apply
```

macOS 使用 Homebrew 安装并启动 CLIProxyAPI。若 Homebrew 不存在,只引导用户从 `brew.sh` 官方来源安装,不执行来历不明的安装命令。

Windows 从 `router-for-me/CLIProxyAPI` 官方 GitHub Release 下载与架构匹配的 ZIP,使用同一 Release 的 `checksums.txt` 校验 SHA-256,再安装到用户目录并创建用户级启动项。校验失败时停止,不执行下载内容。

始终:

- 绑定 `127.0.0.1:8317`
- 关闭远程管理和控制面板
- 创建独立随机客户端 Key
- 保留现有 CLIProxyAPI Key 和无关配置
- 修改前创建时间戳备份

若已有配置监听 `0.0.0.0`、`::` 或未明确回环地址,先说明远程客户端影响;只有确认不需要远程访问后才允许使用 `--allow-rebind-local`。

### 步骤4:分别授权 GPT 与 Gemini

仅授权用户要求的 Provider:

```bash
python3 <skill-dir>/scripts/bridge.py authorize codex
python3 <skill-dir>/scripts/bridge.py authorize antigravity
```

让 CLIProxyAPI 原生 OAuth 流程打开浏览器,由用户完成登录授权,然后继续。不要复制 Codex、Gemini CLI 或浏览器中的 Token,不要把 Provider OAuth 凭据写入 WorkBuddy。

现有 CLI 登录只是发现信号;CLIProxyAPI 仍可能需要自己的 OAuth 授权。使用用户本人拥有并获授权使用的账户,并提醒用户核对订阅条款、额度和第三方客户端限制。

### 步骤5:探测并同步模型

同时接入 GPT 与 Gemini:

```bash
python3 <skill-dir>/scripts/bridge.py sync --providers codex,antigravity --apply
```

只接入其中一个时只传对应 Provider。

同步必须:

- 从实时 `/v1/models` 读取账号实际可用模型
- 分别探测文本、SSE 流式、工具、图片输入和推理控制
- 跳过文本或流式探测失败的模型
- 将失败的可选能力降级为 `false`
- 原子合并到 WorkBuddy,保留手工模型和无关条目
- 拒绝覆盖同 ID 的非本技能管理条目
- 兼容迁移旧版 `workbuddy-cli-model-bridge` 的本地 Key 与管理清单,不重新授权或制造冲突
- 不把图片理解探测解释为图片生成能力

不要在真实安装中使用 `--skip-probes`。该选项只用于离线测试。

### 步骤6:验证 WorkBuddy 没有回归

再次运行:

```bash
python3 <skill-dir>/scripts/bridge.py audit
```

确认:

- CLIProxyAPI 仍仅监听回环地址
- GPT/Gemini 模型已写入且没有手工条目冲突
- WorkBuddy 网络审计没有失效系统代理
- WorkBuddy 已加载新的 `models.json`
- 安装前使用的内置模型仍能正常回复
- 至少一个 GPT 和一个 Gemini 模型各完成一次真实文本调用

若 WorkBuddy 尚未刷新模型列表,先打开模型设置或新建任务;仍未刷新时完全退出并重开 WorkBuddy。不要重复覆盖相同 JSON。

报告 Provider、模型 ID、能力探测结果、备份路径和剩余用户操作。不要输出 API Key、OAuth Token、一次性授权码、账号邮箱、Authorization Header、原始提示词或图片载荷。

## 修复流程

遇到模型失效或 WorkBuddy `3002`:

1. 执行 `audit`,区分桥接服务、客户端 Key、Provider OAuth、模型路由、WorkBuddy 缓存和系统代理。
2. 若日志指向无法连接的本地系统代理端口,先完全退出并重开 WorkBuddy;不要改 `models.json`。
3. 若 CLIProxyAPI 不可达,优先恢复现有服务,不先重装。
4. 仅在 Provider 授权缺失或认证请求失败时重新执行 `authorize`。
5. 重新执行受影响 Provider 的 `sync --apply` 并验证真实请求。

Provider OAuth 更新不要求轮换 WorkBuddy 使用的本地代理 Key。两者生命周期不同。

需要分类错误、处理冲突或回滚时阅读 [排障与回滚](references/troubleshooting.md)。涉及服务暴露、凭据或安装行为前阅读 [安全边界](references/security-boundaries.md)。

## 完成条件

只有全部满足时才声明完成:

- 审计没有未解决的安全错误
- CLIProxyAPI 在回环地址可达
- 注册模型通过文本和流式探测
- 已启用的可选能力分别通过探测
- 手工模型和 WorkBuddy 内置模型未受破坏
- GPT 与 Gemini 至少各有一个真实可用模型,或明确报告该账号没有对应模型
- 备份与回滚路径已报告

任何一项未证实时,将结果标记为「未验证」,不要宣称成功。

使用说明

# GPT 与 Gemini 安全接入桥

将自有的 ChatGPT 与 Gemini 订阅模型通过本机回环桥接安全接入 WorkBuddy,自动探测模型能力并保护内置模型不受影响。

## 使用

对话中直接说:

```
把我的 GPT 和 Gemini 订阅模型安全接入 WorkBuddy
```

或分步操作:

```
先审计当前桥接状态
安装本地桥接服务
授权并同步 Gemini 模型
```

## 工作原理

1. 通过 CLIProxyAPI 在本机 `127.0.0.1:8317` 建立仅本地可达的代理服务
2. 使用 Provider 原生 OAuth 流程完成授权,不复制或暴露 Token
3. 从实时模型列表逐个探测文本、流式、工具调用和图片理解能力
4. 将通过探测的模型原子合并到 WorkBuddy 配置,保留手工条目和内置模型

支持 macOS(Homebrew)和 Windows(官方 Release + SHA-256 校验)。

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手