WorkBuddy GPT & Gemini 安全接入
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_86d3f55f/workbuddy-gpt-gemini-bridge
技能介绍
要解决的问题
当开发者想把个人持有的 Codex/ChatGPT 与 Antigravity/Gemini 订阅接入 WorkBuddy 时,常见风险不只是「模型能不能连上」:本地代理可能暴露到非回环地址、WorkBuddy 可能缓存失效系统代理、模型名称看起来可用但流式或工具调用失败,手工模型也可能被批量覆盖。这个技能把接入当成一次可审计的变更,而不是直接写配置。
工作方式
技能先执行 audit,检查 CLIProxyAPI 是否仅监听 127.0.0.1、models.json 状态、OAuth 文件数量以及是否存在 workbuddy_stale_system_proxy。若发现失效系统代理,会要求完全重启 WorkBuddy,而不是改 HTTP_PROXY 绕过。部署时会保持绑定回环地址、关闭远程管理、生成独立本地客户端 Key,并在修改前创建备份。授权走 CLIProxyAPI 原生 OAuth 浏览器流程,不把 Provider Token 写入 WorkBuddy。同步阶段从实时 /v1/models 拉取模型,分别探测文本、SSE 流式、工具、图片输入和推理控制,只保留通过基础探测的模型,并将可选能力降级为 false。最后用真实文本调用验证至少一个 GPT 和一个 Gemini 模型可用,并报告 Provider、模型 ID、能力结果和备份路径。
适用边界
它适合在用户自有且获授权使用的订阅账户上做本地桥接,不适用于暴露远程服务、绕过订阅条款或处理账号凭据导出。若 CLIProxyAPI 不可达,应优先恢复现有服务;若 Provider 授权失败,才重新 authorize。任何未通过探测或未真实验证的能力,不应被视为已完成。
使用场景
- 在个人 WorkBuddy 中把已有 Codex 与 Gemini 订阅分别接成可用模型,并避免远程端口暴露。
- 审计 CLIProxyAPI 监听地址和 WorkBuddy 模型配置,确认只使用回环地址与本地 Key。
- 同步 /v1/models 并探测文本、SSE、工具等能力,只注册真正可用的 GPT/Gemini 模型。
- 处理 WorkBuddy 3002 或模型失效,定位系统代理、OAuth、本地 Key 与模型路由问题。
适合人员
- 使用 WorkBuddy 的个人工程师,希望把自己的 Codex/Gemini 订阅安全接入本地会话。
- 负责本地 AI 工具链的运维工程师,需要在不暴露服务的前提下桥接多个模型供应商。
- 处理 WorkBuddy 模型异常的 SRE,希望按审计和回滚路径排查代理、OAuth 与模型同步。
- 管理个人订阅客户端限制的产品安全负责人,要求 OAuth 流程不写入凭据且保留备份。