README 已写明:所有 dogfood 都只跑过 plan-review,codify 场景(Codex 真改代码 + --sandbox workspace-write)从未端到端验证过。
这是当前最高优先级,也是唯一涉及写权限的未验证路径。
目标:一个 fixture 仓库 + 一次完整 codify 跑通,断言:
- Codex 实际修改的文件集合 ==
response.json 里 files_changed 声明的集合
- 没有任何写入落在工作区之外
manifest.status / codex_exit_code 被正确更新
为什么重要:workspace-write 是本 skill 唯一授予子进程文件写权限的场景,未验证 = 未知风险面。
README 已写明:所有 dogfood 都只跑过
plan-review,codify场景(Codex 真改代码 +--sandbox workspace-write)从未端到端验证过。这是当前最高优先级,也是唯一涉及写权限的未验证路径。
目标:一个 fixture 仓库 + 一次完整 codify 跑通,断言:
response.json里files_changed声明的集合manifest.status/codex_exit_code被正确更新为什么重要:workspace-write 是本 skill 唯一授予子进程文件写权限的场景,未验证 = 未知风险面。