先理解端口提示代表什么
本机运行时样式辅助层可以通过仅绑定回环地址的 Chrome DevTools Protocol 端点识别并处理预期 Codex 渲染页。端口被占用表示另一个进程已经监听该地址和端口,或之前记录的会话尚未结束;它既不能直接证明恶意,也不能证明占用者可以安全结束。开发服务器、浏览器、测试工具或另一个辅助实例都可能使用本机端口。操作前记录完整提示、请求端口、启动参数,以及是否允许普通启动器自动选择空闲端口。
- 复制完整错误内容。
- 区分自动和明确指定端口。
- 记录 Codex 与辅助进程状态。
- 不要仅凭端口号猜进程身份。
始终保持调试端点只绑定回环地址
上游审查说明使用仅限本机回环的连接,应保持这一边界。不要把监听地址改成所有网卡,不要通过路由器、隧道或端口转发暴露,也不要为了运行样式关闭防火墙。CDP 能检查和控制连接的渲染页面,因此会话期间也应避免运行不可信本机软件。使用结束后执行恢复,并确认已记录端点关闭。解决冲突的方式是识别正确进程和配置,而不是把端点开放给网络。
- 只使用文档记录的回环地址。
- 不做隧道或端口转发。
- 会话期间避免不可信本机软件。
- 恢复后确认端点关闭。
修改前识别监听进程
使用操作系统常规进程与网络工具,或项目 verify/doctor 输出识别监听者。把进程路径、用户、启动时间和父进程与自己主动运行的应用比较。不要公开完整进程列表,路径和参数可能包含个人信息。若占用者是仍在使用的开发工具,应通过正常退出关闭,或在上游支持时让 Dream Skin 自动选择空闲端口。若占用者像是残留的已记录主题会话,应先使用恢复流程,不要直接强制结束。
- 核对路径、用户和启动时间。
- 通过正常方式关闭已知工具。
- 优先使用文档支持的自动选择。
- 已记录会话先走恢复流程。
移除不必要的固定端口覆盖
固定端口适合受控诊断,却会在日常使用中制造碰撞。检查快捷方式、命令历史、环境配置和菜单集成是否手动指定端口。只有当前上游说明支持自动选择时才移除覆盖,并从干净官方应用状态启动。不要随意选择对外可见端口,也不要复制其他用户 Issue 中的数字。启动器与验证工具必须对同一端点保持一致,因此要保存显示实际地址的诊断输出。企业管理设备还应遵循组织网络策略,而不是绕过限制。
- 检查快捷方式和启动参数。
- 文档支持时使用自动选择。
- 确保启动与验证配置一致。
- 遵守受管设备网络政策。
区分一次残留状态和持续冲突
崩溃后的突然冲突可能是进程仍在但窗口已关闭,也可能是保存状态与现实不再一致。保存工作,运行文档恢复,等待正常进程退出,再确认官方 Codex 可以独立打开。不要在恢复使用记录前删除状态。只重新启动一次,观察是否仍在同一端口重复。一次残留会话与另一个应用持续抢占需要不同解决方案。可复现时应记录占用进程类别、启动顺序和配置来源,并在公开报告中删除私人路径与账户信息。
- 删除状态前先恢复。
- 关闭后确认官方应用。
- 从干净状态复现一次。
- 重复时记录所有者和启动顺序。
定义成功并准备安全报告
真正成功意味着普通启动器选择可用的回环端点、验证找到预期渲染页、主题覆盖需要的页面,并且恢复能够关闭已记录会话。仅压制错误而让未知监听者继续存在不算成功。若仍未解决,应提供系统、架构、源码提交、脱敏错误、端口是否固定、监听进程类别和恢复结果。不要公开令牌、含机密的命令参数、私人路径、任务截图或完整进程清单。还应记录问题能否从干净状态稳定复现。CodexSkin 负责指南纠错,上游项目负责工具行为。
- 可用回环端点已选择。
- 预期渲染页验证成功。
- 恢复关闭记录会话。
- 未解决时准备可复现脱敏证据。