add codex support; fix interruption

This commit is contained in:
iceBear67
2026-08-09 05:07:50 +00:00
parent 39502358e1
commit 7ef8cf1861
4 changed files with 416 additions and 41 deletions
+56 -13
View File
@@ -6,17 +6,18 @@ Mirasim 官方只发 macOS / Android 包,但它的 `SHA256SUMS` 里其实还
`mirasim-server-linux-x64-0.0.146.tar.gz`。这个脚本就是从那份官方 Linux 构建里把中继部分
(登录 → 设备签名 → 转发)重新实现出来的,行为跟桌面版一致。
中继本身说的是 **Anthropic 的协议**所以任何兼容 Anthropic API 的 agent 直接指过来就能用。
中继本身说的是 **Anthropic 的协议**同时也提供 **OpenAI Responses 协议**Codex 用的那个),
按路径分发,凭据完全一样。所以 Claude Code 和 Codex 都能直接指过来。
## 快速开始
```sh
./mirasim-relay login # 邮箱验证码 / GitHub / Google / 直接粘 token
./mirasim-relay status # 看账号、有效期、剩余额度
./mirasim-relay status # 看账号、有效期、剩余额度(两条协议各探一次)
./mirasim-relay serve # 起本地中继,默认 127.0.0.1:8787
```
另开一个终端:
另开一个终端Claude Code
```fish
set -gx ANTHROPIC_BASE_URL http://127.0.0.1:8787
@@ -24,6 +25,13 @@ set -gx ANTHROPIC_AUTH_TOKEN mirasim-relay-managed-credential
claude
```
Codex
```sh
./mirasim-relay codex # 等价于 codex,但指向中继
./mirasim-relay codex -- exec "写个 fib" # -- 后面原样透传给 codex
```
bash / zsh 用 `./mirasim-relay env --bash`,它会按当前 shell 输出对应语法。
`ANTHROPIC_AUTH_TOKEN` 的值是什么都无所谓——每个请求都会被换成真正的中继凭据,
但大多数 agent 不设这个变量就不发请求,所以得给一个占位值。
@@ -33,17 +41,50 @@ bash / zsh 用 `./mirasim-relay env --bash`,它会按当前 shell 输出对应
| 命令 | 说明 |
| --- | --- |
| `login [--method email\|github\|google\|token] [--email ...]` | 登录并保存凭据 |
| `serve [--port 8787] [--host 127.0.0.1] [--agent claude] [-v]` | 起本地中继,`-v` 打印每条请求 |
| `status` | 账号信息 + 用 1 token 的探测请求读额度 |
| `env [--port 8787] [--bash]` | 输出环境变量 |
| `serve [--port 8787] [--host 127.0.0.1] [--agent claude\|codex] [-v]` | 起本地中继,`-v` 打印每条请求 |
| `codex [--port 8787] [--model ...] [--effort ...] [-- <codex 参数>]` | 拉起真正的 codex,指向中继 |
| `status [--model ...]` | 账号信息 + 探测两条协议的额度 |
| `env [--port 8787] [--bash] [--codex]` | 输出环境变量 |
| `logout` | 清除登录态(设备密钥保留) |
`--agent` 会作为 `x-mirasim-agent` 上报,取值跟桌面版一致:`claude` / `codex` / `pi-gui`
不给 `--agent` 时,`x-mirasim-agent` 按请求路径自动推断(`/v1/messages` `claude`
`/v1/responses``codex`),跟桌面版的上报一致;给了就固定。
## 两条协议
中继按路径分发,跟桌面版 `server.cjs` 里的分类函数(`tD()`)一字不差:
| 路径 | 协议 | 谁在用 |
| --- | --- | --- |
| `POST /v1/messages` | Anthropic Messages | Claude Code |
| `POST /v1/responses` | OpenAI Responses | Codex`wire_api = responses`|
| `POST /v1/chat/completions` | OpenAI Chat Completions | 各种 OpenAI 兼容客户端 |
| `GET /v1/models` | — | 通用 |
Codex 没有「base url 环境变量」这种东西,它只认 config.toml 里的 provider 块。桌面版的做法
是在命令行上现场注入,本脚本照抄:
```
codex -c model_providers.apodex.name=apodex \
-c model_providers.apodex.base_url=http://127.0.0.1:8787/v1 \
-c model_providers.apodex.wire_api=responses \
-c model_providers.apodex.env_key=OPENAI_API_KEY \
-c model_provider=apodex
```
加上 `OPENAI_API_KEY=mirasim-relay-managed-credential``mirasim-relay codex` 就是把这一串
拼好再 exec`./mirasim-relay env --codex` 只打印不执行。
中继侧的 codex 模型:`gpt-5.6-sol`(默认)、`gpt-5.6-terra``gpt-5.6-luna`
前两个支持到 `ultra` 档推理强度,`luna``max`;默认 `xhigh`
顺带一提,`POST /backend-api/codex/responses`(ChatGPT 后端那条路径)分类函数里也认,
但中继本身对它返回 404 —— 桌面版只在 MITM 抓 `chatgpt.com` 时才会走到那儿。
## 它到底做了什么
```
agent ──► 127.0.0.1:8787 ──► https://mirasim-relay.mirofish.ai ──► Anthropic
agent ──► 127.0.0.1:8787 ──► https://mirasim-relay.mirofish.ai ──► Anthropic / OpenAI
(本脚本)
```
@@ -55,9 +96,10 @@ agent ──► 127.0.0.1:8787 ──► https://mirasim-relay.mirofish.ai ─
ticket;拿到后每个请求都按 `mrs-sig-v1` 签名(`x-mirasim-device/ts/nonce/sig`)。
中继若不支持(404/501)就退回裸 token,跟桌面版的降级路径一样。
4. **收敛 header** —— 丢掉 hop-by-hop 头;`anthropic-beta` 只保留中继真正认的
`context-1m-2025-08-07`,其余丢弃。
`context-1m-2025-08-07`,其余丢弃。其它头(含 `openai-beta`)原样透传。
响应是流式透传的,SSE 不会被缓冲。
响应是流式透传的,SSE 不会被缓冲。客户端中途断开(Ctrl-C、取消一轮对话、关掉 pane)
只会掉这一个请求,不会影响服务端本身。
## 配置
@@ -65,7 +107,7 @@ agent ──► 127.0.0.1:8787 ──► https://mirasim-relay.mirofish.ai ─
和设备私钥。换目录用 `MIRASIM_PROXY_HOME`
其它可覆盖项:`MIRASIM_RELAY_BASE_URL``MIRASIM_LOGIN_URL``MIRASIM_APP_VERSION`
`MIRASIM_NODE`(指定 Node 运行时)。
`MIRASIM_NODE`(指定 Node 运行时)`MIRASIM_CODEX_BIN`(指定 codex 可执行文件)
## Node
@@ -79,8 +121,9 @@ agent ──► 127.0.0.1:8787 ──► https://mirasim-relay.mirofish.ai ─
./vendor/node test.mjs
```
13 个离线用例,覆盖签名规范串、deviceId 推导、header 改写、配置文件权限。
不需要登录,也不会碰真实凭据。
21 个用例,不需要登录,也不会碰真实凭据:签名规范串、deviceId 推导、header 改写、
配置文件权限、路径分类、Codex provider 块,以及四个断连用例(起一个假上游 + 真的
proxy,客户端在流中间 / 上游还没回 header 时 / 上传中途消失,验证服务端还活着)。
## 注意