惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 聂微东
Y
Y Combinator Blog
WordPress大学
WordPress大学
L
LangChain Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
A
About on SuperTechFans
小众软件
小众软件
有赞技术团队
有赞技术团队
S
SegmentFault 最新的问题
宝玉的分享
宝玉的分享
Recent Announcements
Recent Announcements
GbyAI
GbyAI
I
InfoQ
The GitHub Blog
The GitHub Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
酷 壳 – CoolShell
酷 壳 – CoolShell
罗磊的独立博客
C
Check Point Blog
V
V2EX
Apple Machine Learning Research
Apple Machine Learning Research
月光博客
月光博客
量子位
雷峰网
雷峰网
Hugging Face - Blog
Hugging Face - Blog

Recent Commits to openclaw:main

test: merge chat side-result checks · openclaw/openclaw@ddd2c2a test: merge cron history checks · openclaw/openclaw@f7eb746 test: merge responsive navigation shell checks · openclaw/openclaw@c2e4b47 docs(changelog): add codex oauth fixes · openclaw/openclaw@628e6cd test: merge navigation routing cases · openclaw/openclaw@5d8cecb Tests: mock channel registry bundled fallback · openclaw/openclaw@2b08233 Secrets: avoid broad web search discovery for single plugin config · openclaw/openclaw@a464f59 test: merge config view browser checks · openclaw/openclaw@20cf511 fix(status): align oauth health with runtime · openclaw/openclaw@eed7116 feat: add macOS screen snapshots for monitor preview (#67954) thanks … · openclaw/openclaw@f377db1 fix: report shared auth scopes in hello-ok (#67810) thanks @BunsDev · openclaw/openclaw@0b6c39b Auto-reply: avoid eager bundled route fallback · openclaw/openclaw@3ea1bf4 Tests: narrow session binding contract setup · openclaw/openclaw@54e4e16 fix(macOS): enable undo/redo in webchat composer text input (#34962) · openclaw/openclaw@00951dc Tests: speed up channel setup promotion · openclaw/openclaw@82b529a Docs: refresh agent instructions · openclaw/openclaw@5775fe2 fix(auth): serialize OAuth refresh across agents to fix #26322 (#67876) · openclaw/openclaw@8e79080 test: allow ollama public surface boundary test · openclaw/openclaw@7d4f1a6 Docs: add test performance guardrails · openclaw/openclaw@89706d3 Tests: restore context-engine usage proof · openclaw/openclaw@e4c4f95 Tests: slim context engine runtime coverage · openclaw/openclaw@74c198f ci: retry failed custom checkouts · openclaw/openclaw@0ee5baf test: trim duplicate provider auth onboarding cases · openclaw/openclaw@1ffc02e matrix: fix sessions_spawn --thread subagent session spawning (#67643) · openclaw/openclaw@1ce2596 test: reduce auth choice fixture churn · openclaw/openclaw@857b9cd test: mock health status config boundaries · openclaw/openclaw@9d5ab4a test: mock onboard config io boundary · openclaw/openclaw@299694d test: mock legacy state plugin boundaries · openclaw/openclaw@2713089 test: mock channel install boundaries · openclaw/openclaw@b945248 test: mock doctor preview channel boundaries · openclaw/openclaw@b1a3ad4
ci: use trusted codex live harness · openclaw/openclaw@68...
steipete · 2026-04-28 · via Recent Commits to openclaw:main

@@ -1,17 +1,22 @@

11

#!/usr/bin/env bash

22

set -euo pipefail

334-

ROOT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"

4+

SCRIPT_ROOT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"

5+

ROOT_DIR="${OPENCLAW_LIVE_DOCKER_REPO_ROOT:-$SCRIPT_ROOT_DIR}"

6+

ROOT_DIR="$(cd "$ROOT_DIR" && pwd)"

57

source "$ROOT_DIR/scripts/lib/live-docker-auth.sh"

68

IMAGE_NAME="${OPENCLAW_IMAGE:-openclaw:local}"

79

LIVE_IMAGE_NAME="${OPENCLAW_LIVE_IMAGE:-${IMAGE_NAME}-live}"

810

CONFIG_DIR="${OPENCLAW_CONFIG_DIR:-$HOME/.openclaw}"

911

WORKSPACE_DIR="${OPENCLAW_WORKSPACE_DIR:-$HOME/.openclaw/workspace}"

1012

PROFILE_FILE="${OPENCLAW_PROFILE_FILE:-$HOME/.profile}"

1113

CODEX_HARNESS_AUTH_MODE="${OPENCLAW_LIVE_CODEX_HARNESS_AUTH:-codex-auth}"

14+

TRUSTED_HARNESS_DIR="${OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR:-$SCRIPT_ROOT_DIR}"

1215

TEMP_DIRS=()

1316

DOCKER_USER="${OPENCLAW_DOCKER_USER:-node}"

1417

DOCKER_HOME_MOUNT=()

18+

DOCKER_TRUSTED_HARNESS_MOUNT=()

19+

DOCKER_TRUSTED_HARNESS_CONTAINER_DIR=""

1520

DOCKER_EXTRA_ENV_FILES=()

1621

DOCKER_AUTH_PRESTAGED=0

1722

@@ -81,6 +86,12 @@ if [[ -f "$PROFILE_FILE" && -r "$PROFILE_FILE" ]]; then

8186

PROFILE_STATUS="$PROFILE_FILE"

8287

fi

838889+

if [[ -n "$TRUSTED_HARNESS_DIR" && -d "$TRUSTED_HARNESS_DIR" ]]; then

90+

TRUSTED_HARNESS_DIR="$(cd "$TRUSTED_HARNESS_DIR" && pwd)"

91+

DOCKER_TRUSTED_HARNESS_CONTAINER_DIR="/trusted-harness"

92+

DOCKER_TRUSTED_HARNESS_MOUNT=(-v "$TRUSTED_HARNESS_DIR":"$DOCKER_TRUSTED_HARNESS_CONTAINER_DIR":ro)

93+

fi

94+8495

AUTH_FILES=()

8596

if [[ "$CODEX_HARNESS_AUTH_MODE" != "api-key" ]]; then

8697

while IFS= read -r auth_file; do

@@ -174,6 +185,14 @@ openclaw_live_stage_source_tree "$tmp_dir"

174185

openclaw_live_stage_node_modules "$tmp_dir"

175186

openclaw_live_link_runtime_tree "$tmp_dir"

176187

openclaw_live_stage_state_dir "$tmp_dir/.openclaw-state"

188+

if [ -n "${OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR:-}" ] && [ -d "$OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR" ]; then

189+

for harness_file in src/gateway/gateway-codex-harness.live-helpers.ts; do

190+

if [ -f "$OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR/$harness_file" ]; then

191+

mkdir -p "$(dirname "$tmp_dir/$harness_file")"

192+

cp "$OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR/$harness_file" "$tmp_dir/$harness_file"

193+

fi

194+

done

195+

fi

177196

openclaw_live_prepare_staged_config

178197

cd "$tmp_dir"

179198

if [ "${OPENCLAW_LIVE_CODEX_HARNESS_USE_CI_SAFE_CODEX_CONFIG:-1}" = "1" ]; then

@@ -235,6 +254,7 @@ DOCKER_RUN_ARGS=(docker run --rm -t \

235254

-e OPENCLAW_LIVE_CODEX_HARNESS_SUBAGENT_ONLY="${OPENCLAW_LIVE_CODEX_HARNESS_SUBAGENT_ONLY:-}" \

236255

-e OPENCLAW_LIVE_CODEX_HARNESS_SUBAGENT_PROBE="${OPENCLAW_LIVE_CODEX_HARNESS_SUBAGENT_PROBE:-1}" \

237256

-e OPENCLAW_LIVE_CODEX_HARNESS_USE_CI_SAFE_CODEX_CONFIG="${OPENCLAW_LIVE_CODEX_HARNESS_USE_CI_SAFE_CODEX_CONFIG:-1}" \

257+

-e OPENCLAW_LIVE_CODEX_TRUSTED_HARNESS_DIR="$DOCKER_TRUSTED_HARNESS_CONTAINER_DIR" \

238258

-e OPENCLAW_LIVE_CODEX_BIND="${OPENCLAW_LIVE_CODEX_BIND:-}" \

239259

-e OPENCLAW_LIVE_CODEX_BIND_MODEL="${OPENCLAW_LIVE_CODEX_BIND_MODEL:-}" \

240260

-e OPENCLAW_LIVE_CODEX_TEST_FILES="${OPENCLAW_LIVE_CODEX_TEST_FILES:-}" \

@@ -243,6 +263,7 @@ DOCKER_RUN_ARGS=(docker run --rm -t \

243263

openclaw_live_append_array DOCKER_RUN_ARGS DOCKER_AUTH_ENV

244264

openclaw_live_append_array DOCKER_RUN_ARGS DOCKER_EXTRA_ENV_FILES

245265

openclaw_live_append_array DOCKER_RUN_ARGS DOCKER_HOME_MOUNT

266+

openclaw_live_append_array DOCKER_RUN_ARGS DOCKER_TRUSTED_HARNESS_MOUNT

246267

DOCKER_RUN_ARGS+=(\

247268

-v "$CACHE_HOME_DIR":/home/node/.cache \

248269

-v "$ROOT_DIR":/src:ro \