Sign inSign up

jenhseb/my-codex:ix

Manifest digest

sha256:0be2c95d9656c1758addc79c5c4dcd69ca89b7e952c1e1285bb2c30abd7079f3

Last pushed

about 12 hours by jenhseb

Type

Sandbox Kit

Manifest digest

sha256:0be2c95d9656c1758addc79c5c4dcd69ca89b7e952c1e1285bb2c30abd7079f3

yaml
schemaVersion: "3"
displayName: codex interactive
version: 1.0.0
kind: workload
provides:
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/ca-certificates-java@20240118
    - deb/ca-certificates@20250419
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/iputils-ping@20240905
    - deb/[email protected]
    - deb/[email protected]
    - deb/less@668
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
    - deb/[email protected]
capabilities:
    - type: com.docker.sandbox/network-policy@1
      config:
        install:
            allow:
                - registry.npmjs.org:443
                - releases.openai.com:443
                - api.github.com:443
                - github.com:443
                - release-assets.githubusercontent.com:443
                - codeload.github.com:443
                - archive.ubuntu.com:80
                - security.ubuntu.com:80
                - ports.ubuntu.com:80
                - download.docker.com:443
                - '**.github.com:443'
                - '**.githubusercontent.com:443'
                - '**.debian.org:443'
                - debian.org:443
        runtime:
            allow:
                - api.openai.com:443
                - openai.com:443
                - auth.openai.com:443
                - chatgpt.com:443
                - files.openai.com:443
    - type: com.docker.sandbox/sbx@1
    - type: com.docker.sandbox/credential@1
      optional: true
      config:
        apiKey:
            inject:
                - domain: api.openai.com
                  format: Bearer %s
                  header: Authorization
                - domain: openai.com
                  format: Bearer %s
                  header: Authorization
            name: OPENAI_API_KEY
            proxyManaged: true
        oauth:
            resourceHosts:
                - chatgpt.com
            sentinels:
                accessToken: oai-oat01-proxy-managed
                refreshToken: oai-ort01-proxy-managed
            tokenEndpoint:
                host: auth.openai.com
                path: /oauth/token
        phase: runtime
        service: openai
      description: OpenAI API access (API key or ChatGPT OAuth)
    - type: com.docker.sandbox/agent-skills@1
      optional: true
      config:
        path: /home/agent/.agents/skills
    - type: com.docker.sandbox/agent-sessions@1
      config:
        prompt:
            - exec
            - '{{.Prompt}}'
        resume:
            - resume
            - '{{.SessionID}}'
    - type: com.docker.sandbox/lifecycle@1
      config:
        install:
            - command:
                - sh
                - -c
                - |
                  set -e
                  mkdir -p /home/agent/.codex /home/agent/.agents
                  MODE="${SBX_CRED_OPENAI_MODE:-none}"
                  cat > /home/agent/.codex/config.toml << 'EOF'
                  approval_policy = "on-request"
                  sandbox_mode = "workspace-write"
                  approvals_reviewer = "auto_review"
                  mcp_oauth_credentials_store = "file"
                  EOF
                  case "$MODE" in
                    oauth|apikey)
                      cat >> /home/agent/.codex/config.toml << 'EOF'
                  forced_login_method = "api"

                  EOF
                      ;;
                  esac

                  if [ "$MODE" = oauth ]; then
                    cat >> /home/agent/.codex/config.toml << 'EOF'

                  model_provider = "sandboxd"

                  [model_providers.sandboxd]
                  name = "Sandbox Proxy"
                  base_url = "https://chatgpt.com/backend-api/codex"
                  experimental_bearer_token = "oai-oat01-proxy-managed"
                  requires_openai_auth = false
                  EOF
                  fi

                  cat >> /home/agent/.codex/config.toml << 'EOF'
                  [history]
                  persistence = "none"

                  # Disable anonymous usage/health analytics.
                  [analytics]
                  enabled = false

                  # Disable `/feedback` submissions.
                  [feedback]
                  enabled = false

                  [features]
                  memories = false

                  [memories]
                  use_memories = false
                  generate_memories = false
                  disable_on_external_context = true
                  EOF



                  # Trust the workspace for launches outside the entrypoint too.
                  # Keep this after all top-level config keys: the projects
                  # table would otherwise capture settings like model_provider.
                  ws="${WORKSPACE_DIR:-/home/agent/workspace}"
                  esc=$(printf '%s' "$ws" | sed 's/\\/\\\\/g; s/"/\\"/g')
                  cat >> /home/agent/.codex/config.toml <<EOF

                  [projects."$esc"]
                  trust_level = "trusted"
                  EOF
                  case "$MODE" in
                    oauth|apikey)
                      cat > /home/agent/.codex/auth.json << 'EOF'
                  {
                    "OPENAI_API_KEY": "proxy-managed"
                  }
                  EOF
                      ;;
                    *)
                      rm -f /home/agent/.codex/auth.json
                      ;;
                  esac
              description: Seed Codex config/auth from SBX_CRED_OPENAI_MODE
              env:
                - SBX_CRED_OPENAI_MODE
                - WORKSPACE_DIR
              user: agent
            - command:
                - sh
                - -c
                - git config --system --fixed-value --replace-all include.path /usr/local/share/git-delta/gitconfig /usr/local/share/git-delta/gitconfig
              user: "0"
        startup:
            - command:
                - sh
                - -c
                - |
                  set -e
                  [ -n "$MCP_GATEWAY_URL" ] || exit 0
                  cfg="$HOME/.codex/config.toml"
                  touch "$cfg"
                  grep -q "^\[mcp_servers.mcp-gateway\]" "$cfg" && exit 0
                  esc() { printf '%s' "$1" | sed 's/\\/\\\\/g; s/"/\\"/g'; }
                  url=$(esc "$MCP_GATEWAY_URL")
                  auth=$(esc "$MCP_SENTINEL_TOKEN_NAME")
                  # Codex's grammar for a streamable HTTP server: the transport
                  # is implied by `url` (a `command` would make it stdio; there
                  # is no `type` key), and static headers go in `http_headers`.
                  # A `[...headers]` sub-table is not read, so the gateway
                  # would be reached without its bearer token and codex would
                  # warn about both keys at startup.
                  cat >> "$cfg" <<EOF

                  [mcp_servers.mcp-gateway]
                  url = "$url"
                  http_headers = { Authorization = "Bearer $auth" }
                  EOF
              description: Register the sandbox MCP gateway in ~/.codex/config.toml
              env:
                - MCP_GATEWAY_URL
                - MCP_SENTINEL_TOKEN_NAME
              user: agent
    - type: com.docker.sandbox/agent-context@1
      config:
        contentFile: /usr/share/sandbox/kit/my-codex-ix/context.md
        filename: AGENTS.md
kits:
    - ref: docker.io/jenhseb/mixin:fish
      digest: sha256:464a6e28e3033542b2aea40deb9ec79ba6651bafc9dacfde06f0bbdfddadc674
    - ref: docker.io/jenhseb/mixin:delta
      digest: sha256:87b26808bf93d72c7acca20d3ef308d3af00a38aba4d429df6e0cc6bd8604263
    - ref: docker.io/jenhseb/mixin:micro
      digest: sha256:e984f867c1ebe2bf3aff0f0166cbc7c276d2514de57028ff74e15c95e35a2315
    - ref: docker.io/jenhseb/codex:base
      digest: sha256:59b868cbe6483f98edf3d6af7012984bae874cd1d6444693c8b4acdb0b78d543