【免费下载链接】Codex-Dream-SkinCodex Dream Skin项目地址https://gitcode.com/gh_mirrors/co/Codex-Dream-Skin点击查看免费下载Codex Dream Skin 是一款为本机官方 Codex Windows 桌面应用加载外部主题的开源工具它通过本地回环 CDPChrome DevTools Protocol向已运行的 Codex 渲染进程注入皮肤保留原生侧栏、项目选择器、任务内容与输入框的全部交互且不修改 WindowsApps、app.asar或应用签名。本文以 windows/README.md 为主线结合仓库源码windows/scripts、windows/assets与 docs/platforms.md 的平台说明完整讲解 Windows 版的安装、启动、验证、主题导入、恢复卸载与安全边界帮助你从零上手并在排错时拥有源码级的判断依据。本文所有命令均以 Windows PowerShell 执行为前提且普通使用不需要管理员权限。一、工作原理不改官方包只注入渲染层与直接替换安装目录或重打包app.asar的传统换肤方案不同Codex Dream Skin 采用“启动 注入”模型其运行链路可概括为参见 docs/platforms.md用户本机主题工具 │ 启动官方 Codex 本机 CDP ▼ 官方 Codex Desktop不改 asar / 签名 │ 注入 CSS 装饰 DOM ▼ 仍用原生侧栏 / 输入框 / 建议卡核心机制是启动器以--remote-debugging-address127.0.0.1 --remote-debugging-port端口参数激活官方 Codex 包随后由injector.mjs通过回环 WebSocket 连接 CDP 端点向渲染页注入主题 CSS 与装饰性 DOM。从 windows/scripts/common-windows.ps1 的源码可以看到端点的 WebSocket 地址必须严格满足本机回环约束127.0.0.1/localhost/::1、路径形如/devtools/page/...或/devtools/browser/...远程或伪造目标会被直接拒绝。主题只作用于固定的注册部件。双端共用同一份选择器契约 windows/assets/selectors.json其中声明了皮肤允许触碰的 12 个注册data-ds-part部件shell 主表面、左侧栏、顶栏、首页容器、输入框外壳等并按 L1/L2 分级L1 缺失意味着皮肤主行为受损L2 缺失则精修静默降级。这正是“皮肤不是截图覆盖层、原生控件始终可交互”这一设计承诺的实现基础对照 windows/references/qa-inventory.md 中的用户可见声明。二、运行要求在开始安装前请确认环境满足以下条件见 windows/README.mdWindows 10 或更高版本x64安装器声明 Windows 10 为最低版本。官方OpenAI.Codex应用必须从 Microsoft Store 安装且已注册到当前用户。Node.jsRelease Setup.exe 已内置固定 Node 运行时只有从源码运行时才需要PATH中存在 Node.js 22 或更高版本。Windows PowerShell 5.1 或更高版本安装器会在后台调用它普通用户不需要手动打开。需要特别说明的是安装脚本只接受已注册的官方 Store 包绝不会从任意可执行文件路径启动 Codex对应源码Get-DreamSkinRegisteredCodexInstalls/ConvertTo-DreamSkinCodexInstall中关于包名、签名类型Store、app\ChatGPT.exe存在性等校验逻辑。三、安装3.1 Release 安装推荐普通用户普通用户推荐从项目的 GitHub Releases 页面下载CodexDreamSkin-Setup-vX.Y.Z.exe然后按照 docs/install-windows.md 的图形界面步骤安装。该安装器的关键特性自带固定 Node 运行时无需 clone 仓库或运行任何.ps1文件默认按当前用户安装到 LocalAppData不应要求管理员权限未签名的新下载偶尔会触发 SmartScreen确认来源无误后选择“更多信息 → 仍要运行”即可不要关闭 Defender安装脚本必须在 Codex 完全退出后运行后续更新直接运行新的 Setup.exe 覆盖安装主题和图片会保留。3.2 高级从源码安装高级用户可以在 PowerShell 中进入仓库的windows目录后运行powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\install-dream-skin.ps1安装器会依次完成对照 windows/scripts/install-dream-skin.ps1 源码校验官方 Codex Store 包身份与 Node.js 运行时保存可恢复的外观配置基线%LOCALAPPDATA%\CodexDreamSkin\config.before-dream-skin.toml初始化本地主题仓库并把assets/、presets/、scripts/及可选内置运行时原子复制到受管引擎目录%LOCALAPPDATA%\CodexDreamSkin\engine默认创建三个快捷方式Codex Dream Skin启动或重新应用皮肤Codex Dream Skin - Tray打开系统托盘主题控制Codex Dream Skin - Restore恢复官方外观并关闭已保存的 CDP 会话。安全性方面源码安装命令与日常快捷方式都使用RemoteSigned策略不会绕过系统或企业组策略。安装器会先以 SHA-256 校验运行时副本再仅对%LOCALAPPDATA%\CodexDreamSkin\engine下受管的 PowerShell 副本清除下载区标记Mark of the Web从而保证快捷方式能用RemoteSigned而非Bypass运行对应Install-DreamSkinRuntimeEngine中的Unblock-File逻辑。自定义端口需要固定端口时在安装时传入-Port合法范围是1024到65535该边界由Assert-DreamSkinPort强制校验powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\install-dream-skin.ps1 -Port 9444四、更新更新流程为见 windows/README.md 与 docs/install-windows.md退出 Dream Skin 托盘并关闭 Codex更新仓库git pull或重新下载最新源码重新运行安装命令Release 用户直接运行新 Setup.exe 覆盖安装。安装器会原子替换受管运行时并重建快捷方式先暂存并逐文件核对 SHA-256再把旧引擎移到备份目录、新引擎移入失败时自动回滚。当前主题、已保存主题和导入图片不会被删除。五、启动与验证5.1 启动推荐从Codex Dream Skin快捷方式启动它发现 Codex 已经运行时会先弹出确认框询问是否重启。命令行启动powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\start-dream-skin.ps1 -PromptRestart从 windows/scripts/start-dream-skin.ps1 可以看到启动器完整的决策链路获取受管 Node 运行时与当前注册的 Codex 包 → 校验端口可用性未显式指定-Port时默认从9335起参考 docs/platforms.md 的“默认 CDP 端口”条目→ 关闭旧的 Codex 会话需授权→ 以 CDP 参数激活包 → 轮询等待验证通过的 CDP 端点45 秒超时→ 启动 injector 守护进程并记录会话状态state.jsonschemaVersion 3→ 对渲染结果做最多 90 秒的验证重试。启动过程完全受“操作锁”命名互斥体Local\CodexDreamSkin.SID.Operation保护任何并发的安装、启动、恢复、验证操作都会互斥保证配置与状态不被并发写入破坏。5.2 验证启动后运行验证脚本powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\verify-dream-skin.ps1 -ScreenshotPath $env:TEMP\codex-dream-skin.png验证脚本会自动确认见 windows/README.md 与 windows/scripts/verify-dream-skin.ps1CDP 端点只绑定本机回环地址且属于当前官方 Codex 包当前渲染页已加载预期版本的皮肤原生侧栏和输入框仍然存在皮肤装饰层不会拦截鼠标指针事件当前为首页时首页主题结构已经正确加载。随后用生成的截图检查横向溢出和文字对比度再分别在首页与普通任务页手动检查项目菜单和输入框交互。完整的视觉检查项1280×820 首页焦点/安全区、窄窗口响应式、普通任务页可读性、侧栏/顶栏/滚动条/对话框/菜单逐项检查等见 windows/references/qa-inventory.md。六、更换与保存主题打开Codex Dream Skin - Tray后可以更换 PNG、JPEG 或 WebP 背景图导入普通.zip主题包到“已保存主题”不支持.dreamskin保存当前主题并从「已保存主题」切换暂停或继续显示皮肤重新应用主题或完整恢复 Codex。6.1 图片约束导入图片必须是纯背景不要使用包含窗口、侧栏、输入框、文字或按钮的效果截图。硬性上限源码常量见 windows/scripts/theme-windows.ps1图片不超过10 MB宽或高不超过16384 像素总像素不超过5000 万50MP。本仓库 README 与 QA 清单中的实机截图如docs/images/screenshot-windows-hero.png仅作效果预览绝不能作为背景导入。6.2 主题 ZIP 规范与导入校验新的正式 Studio ZIP 必须包含manifest.json非空theme.json非空theme.css恰好一张background.webp|jpg|png可选LICENSE.txt、manifest.sig预留当前不验证签名。文件可直接位于 ZIP 根目录或只包一层主题目录。本地简化包也必须恰好包含theme.json、theme.css与其引用图片且只应来自可信来源。归档级限制为限制项上限压缩文件大小32 MiB条目数量32 个解压后总大小64 MiB以下内容会在写入前被拒绝路径穿越、链接/reparse 条目、嵌套压缩包、未注册文件、Windows 保留路径及不符合主题/图片约束的内容。正式包还会核对平台、最低客户端版本以及清单中每个负载文件声明的大小与 SHA-256。theme.css必须通过同一份 Safe CSS allowlist本机在导入时和每次应用时都会复验通过后只作用于 12 个注册部件升级前已有的无 CSS legacy 主题仍可切换且不会注入额外 CSS平台细节见 docs/platforms.md。导入的语义边界导入只加入主题库saved themes不会改动当前主题完全相同的内容不会重复写入。同 ID 的新版本会在确认旧目录身份后原地更新只有语义指纹完全一致的旧版-2/-3同族目录才会被清理——名称本身不能证明重复身份不明时会保留并拒绝覆盖。6.3 在线一键换肤dreamskin://协议在 DreamSkin.cc 上对包含完整三件套且通过审核的兼容主题点击“一键换肤”浏览器会打开dreamskin://apply?version...。Windows 会先显示原生确认框确认后客户端行为如下对应 windows/scripts/theme-windows.ps1 中Resolve-DreamSkinCommunityApplyUri对ver_[a-z0-9]{8,64}版本号的严格校验只从固定的https://api.dreamskin.cc下载该版本核对审核元数据、实际字节数和 SHA-256执行与手动 ZIP 导入相同的清单、图片与 Safe CSS 校验后切换主题若当前没有可验证的皮肤会话客户端会先启动或重启 Codex验证磁盘上的当前主题与可见主题一致只有建立了可回滚的旧主题基线后才会写入下载的新主题。确认前请保存输入。链接不能指定任意下载地址、文件路径或命令也不能静默应用不完整的旧主题仍会被客户端拒绝。6.4 手动放置目录也可从托盘选择“打开主题文件夹”把已解压、且直接包含theme.json、theme.css与背景图的完整目录移动到%LOCALAPPDATA%\CodexDreamSkin\themes\重新打开托盘菜单后即可看到。注意不要再套一层目录手动目录不会经过 ZIP 导入器的归档校验请只移动可信内容。6.5 主题配置结构速览theme.json描述外观与构图参数参考 windows/assets/theme.json 与 docs/platforms.md 的“自适应图像主题契约”{ appearance: auto, art: { focusX: 0.72, focusY: 0.45, safeArea: auto, taskMode: auto } }appearanceauto | light | dark。auto跟随 Codex 与系统外观light/dark为显式覆盖。图像亮度只参与配色与构图不会反向覆盖用户选择的外观。art.focusX/art.focusY0..1的归一化焦点坐标左/上为0右/下为1用于控制背景定位超出范围会被拒绝或限制。art.safeAreaauto | left | right | center | none指定原生首页内容可安全放置的一侧。art.taskModeauto | ambient | banner | full | off控制任务页背景的降噪方式保证代码、消息与输入框可读。同一套配置双端通用只需一张背景图注入层会在本机分析图像生成协调的颜色、焦点与布局不上传图片也不依赖外部 AI/API。七、恢复与卸载快捷方式恢复官方外观如果 Codex 正在运行确认后关闭并重新打开powershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\restore-dream-skin.ps1 -RestoreBaseTheme -PromptRestart如需同时删除 Dream Skin 创建的快捷方式再增加-Uninstallpowershell.exe -NoProfile -ExecutionPolicy RemoteSigned -File .\scripts\restore-dream-skin.ps1 -RestoreBaseTheme -PromptRestart -Uninstall-RecoverConfigBackup用于明确恢复安装前的完整config.toml备份它会先保存当前配置再恢复备份。该参数只应在配置损坏且普通的-RestoreBaseTheme无法解决时使用且与-RestoreBaseTheme互斥二者不可同时指定。从 windows/scripts/restore-dream-skin.ps1 可以看到恢复动作的完整顺序停止托盘进程与记录在案的 injector先做进程身份核验→ 关闭 Codex 会话并等待端口释放 → 恢复外观基线或配置备份 → 归档已完成的备份 → 清理state.json与暂停标记 → 按需删除快捷方式 → 重新以普通方式打开 Codex。恢复脚本只会控制经过包身份、进程路径和会话状态三重校验的 Codex 进程。Release 安装的卸载器行为与此类似先恢复官方外观并关闭 CDP恢复失败时会停止卸载而不是直接删除运行文件默认保留%LOCALAPPDATA%\CodexDreamSkin中的主题和图片确认不再需要后再手动删除该数据目录。八、文件与日志位置用途路径Dream Skin 状态根目录%LOCALAPPDATA%\CodexDreamSkin受管运行时引擎%LOCALAPPDATA%\CodexDreamSkin\engine当前主题%LOCALAPPDATA%\CodexDreamSkin\active-theme已保存主题%LOCALAPPDATA%\CodexDreamSkin\themes导入图片归档%LOCALAPPDATA%\CodexDreamSkin\images会话状态%LOCALAPPDATA%\CodexDreamSkin\state.json注入器日志%LOCALAPPDATA%\CodexDreamSkin\injector.log注入器错误日志%LOCALAPPDATA%\CodexDreamSkin\injector-error.log验证日志%LOCALAPPDATA%\CodexDreamSkin\verify.logCodex 配置%USERPROFILE%\.codex\config.toml由于快捷方式均指向受管的引擎副本安装完成后源码目录可以移动或删除而不影响使用。更完整的平台路径对照含 macOS见 docs/platforms.md。九、常见问题排查找不到 Node.js运行node --version确认版本为 22 或更高并重新打开 PowerShell 让新的PATH生效。若你使用的是 Release Setup.exe 仍提示此问题请确认没有混用源码脚本安装方式——Release 安装器自带固定运行时不需要也不应自行从第三方网站下载node.exe覆盖安装目录。找不到官方 Codex 包运行Get-AppxPackage -Name OpenAI.Codex脚本只接受已注册的官方 Store 包包身份需满足名称、签名类型Store、非开发模式、app\ChatGPT.exe存在等条件不会从任意可执行文件路径启动 Codex。安装器要求关闭 Codex关闭所有 Codex 窗口后再运行安装器。安装期间必须保持配置和应用状态稳定——源码会在事务开始前同时检查“当前注册包”与“状态文件记录的旧包”是否还有进程在运行。杀毒软件报告旧版托盘快捷方式旧版托盘快捷方式同时使用隐藏 PowerShell 和ExecutionPolicy Bypass可能触发基于行为特征的 LNK 告警。不要直接加入白名单更新源码并重新运行安装器让快捷方式改用RemoteSigned。如果新版仍然报警请保留隔离状态并在 Issue 中附上杀毒软件名称、版本、告警名称和快捷方式属性不要上传密钥或私人数据。端口被占用没有显式指定-Port时启动脚本会从默认端口9335开始寻找空闲端口Select-DreamSkinPort最多向上探测 100 个候选端口。显式端口被其他进程占用时改用另一个端口不要关闭身份不明的监听进程。验证找不到 CDP 端点通过Codex Dream Skin快捷方式启动 Codex再运行验证脚本。普通 Codex 启动方式不会打开 Dream Skin 所需的调试会话。需要注意 Codex Store 版本演进带来的兼容性现实从26.715.10079.0起owl runtime 可能把应用包激活参数转换为codex://路径。当前启动器会识别这一行为并对同一个已验证 Store 包内的精确ChatGPT.exe尝试一次原始参数回退该回退不会修改文件或 WindowsApps 权限。根据 Issue #235 的实机结果26.715.10079.0的 WindowsApps ACL 会返回access-denied26.721.3404.0可保留原始 CDP 参数但 production runtime 仍不监听端口——这两种结果都意味着该 Codex/Windows 组合无法在项目安全边界内启用皮肤。该回退目前是安全诊断与回滚机制不是对受影响 owl 版本的兼容性保证不要接管 WindowsApps 所有权或修改官方包请保留完整错误并关注上游兼容状态。若调试启动或可见渲染验证失败启动器会先确认本轮启动的 Codex 已全部关闭再只恢复本次改动且仍保持原值的外观键较新的配置编辑会保留不会被整份旧备份覆盖。marker/config 写入前会保存有界的preparing事务进程被强制结束后下次受锁操作会按“写入前、预期写入值、当前值”三方比较恢复。若无法确认 Codex 已关闭或安全完成恢复一键换肤会保留当前主题文件和旧主题快照不与仍在运行的应用竞争写入——此机制不代表受影响的官方 Codex 版本已经恢复 CDP 支持。Codex 更新后皮肤失效重新运行安装器和启动快捷方式。脚本会重新发现当前注册的 Store 包不依赖旧版本的可执行文件路径启动器对保存的包身份会按 PackageFullName / PackageFamilyName 与当前注册包重新核对见Resolve-DreamSkinCodexInstallFromState。提交问题时请使用仓库的 Bug 模板附上系统版本、Codex 来源、复现步骤和相关日志片段并删除密钥、auth.json、中转 token 与私人对话内容。十、安全边界项目在 windows/README.md 中明确了以下安全边界使用前务必理解CDP 只绑定127.0.0.1但没有身份认证同一台电脑上的其他进程仍可能连接并读取或控制 renderer。暂停主题或只停止 injector 不会关闭正在运行的 Codex 调试端口执行带重启的完整恢复或退出全部 Codex 后从官方普通入口重新打开风险窗口才结束。不修改官方 Codex 安装目录、WindowsApps、app.asar或签名。不写入 API Key、Base URL 或模型供应商配置。恢复脚本只会控制经过包身份、进程路径和会话状态校验的 Codex 进程。完整威胁模型与操作建议见 SECURITY.md。源码层面的佐证还包括Node.js 运行时在执行之前就要通过 Authenticode 签名校验Assert-DreamSkinTrustedNodeImage会核对 OpenJS Foundation / Node.js Foundation / Microsoft 等合法发布者且不支持环境变量覆盖运行时路径防止低权限进程替换校验器所有原生命令输出与退出码通过专门的包装函数读取规避 Windows PowerShell 5.1 对重定向 stderr 的误判受管目录会递归拒绝 junction / 符号链接等 reparse 组件。十一、进一步阅读维护者和代理使用的实现约束见 windows/SKILL.md运行时排错细节见 windows/references/runtime-notes.mdWindows 图形化安装步骤与 SmartScreen 处理见 docs/install-windows.md双端平台对照与路径速查见 docs/platforms.md视觉与功能 QA 清单见 windows/references/qa-inventory.md英文版说明见 windows/README.en.md总体而言Codex Dream Skin for Windows 的核心价值在于“安全换肤”它不触碰受保护的官方安装通过严格验证的本机回环 CDP 注入主题以包身份、进程路径、会话状态与 Safe CSS 多层校验保证可恢复性与可控性。对普通用户Release 安装器 托盘是最稳妥的路径对开发者阅读windows/scripts下的 PowerShell 与injector.mjs可以完整理解一次“安装 → 启动 → 验证 → 回滚”事务的每一个边界条件。赞分享【免费下载链接】Codex-Dream-SkinCodex Dream Skin项目地址https://gitcode.com/gh_mirrors/co/Codex-Dream-Skin点击查看免费下载相关推荐Maldev 深度指南恶意软件开发实战解析与安全研究Maldev 深度指南恶意软件开发实战解析与安全研究 Maldev 是一个专注于恶意软件开发技术研究的开源项目由安全研究员 cr 0w 创建并维护。该项目系3分钟一站式解决方案微软VC运行库全合一安装包终极指南3分钟一站式解决方案微软VC运行库全合一安装包终极指南 在Windows系统上运行各种应用程序时你是否经常遇到DLL文件缺失或应用程序无法启动的错误使用 Rube MCP 自动化 Vestaboard基于 awesome-codex-skills 的 Codex 技能实战指南使用 Rube MCP 自动化 Vestaboard基于 awesome codex skills 的 Codex 技能实战指南 本文是一篇基于开源仓库 awAI 技能AI 插件工作流自动化人工智能上一篇WarcraftHelper终极指南5分钟解锁魔兽争霸3高帧率与4K分辨率下一篇WarcraftHelper终极指南3步解锁魔兽争霸3的现代游戏体验创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
