PROJECTS / 10 — CODEX ASSISTANT

SHIPPED 1.2.3 → 1.2.10

CODEX ASSISTANT

Codex 助手 · 桌面端 OTA 自更新与验签发版链路

8 RELEASES

minisign SIGNATURE

1 CMD TO SHIP

MIT UPSTREAM

OVERVIEW ── 这是什么01

基于 MIT 协议的开源项目 Codex++ 做的分支,我的部分不是这个 App 本身,而是让它能安全地自己升级:minisign 签名、CDN 分发、静默安装、安装期自动补齐依赖。一条命令从改版本号走到线上,八个版本都是这么发出去的。

ARCHITECTURE ── 架构分层02

01上游

BigPizzaV3/CodexPlusPlus(MIT)· Rust + Tauri 2 · 通过 CDP 注入增强脚本,不改原始安装文件

02发版

release.sh:改版本号 → Windows 构建机出包 → minisign 签名 → 生成 latest.json → 上传对象存储 → 刷 CDN

03自更新

update.rs 内嵌 minisign 公钥 · 拉 latest.json 比版本 · 下载后先验签再落盘 · 下次启动前静默安装

04安装

NSIS 安装期确保 Codex 就位:已装跳过 → winget 优先 → 回退自建 MSIX 侧载,失败不阻断主安装

05分发

dl.xy-x.cn CDN · 私钥仅发版机持有,不进仓库

FEATURES ── 功能与取舍03

验签是硬门槛

公钥编译进二进制,签名不过直接拒绝安装——更新源被投毒也装不进去。

一条命令发版

bump 与 sign 两步脚本化,版本号、签名、清单、上传、刷缓存不靠人记。

静默自更新

后台下载验签,下次启动前装好,用户不用管。

默认接入自有中转

用户只填一次 key 即激活,省掉一整套配置说明。

改动可追溯

fork 的全部改动列在 BUILD-STARWEAVE.md:6 个跟踪文件 + 3 个新文件,边界清清楚楚。

MILESTONES ── 里程碑04

2026-06-06

fork 上游,改品牌与默认中转,接上安装期依赖补齐

2026-06

minisign 验签 + latest.json + CDN 分发跑通,1.2.3 首发

2026-06

连续迭代至 1.2.10,八个版本全走自动发版链路

RELATED LOGS ── 相关复盘05

01同一个更新链路,我改了十一版设计2026-05-0502签名文件比这次更新,早了三小时2026-05-1103跳过一个撤回的版本,客户就少了个 DLL2026-05-2704两天连发两版,第二版是为了补第一版2026-06-1505不让 AI 碰发版,不等于靠人记住每一步2026-06-16