背景
当前在处理 Codex 或 Claude Code 登录相关流程时,上传范围可能包含整个 .codex 或 .claude 目录。这样会带来几个问题:
- 上传体积过大
- 包含大量与当前登录无关的本地状态
- 可能泄露不必要的配置、缓存、历史文件或敏感信息
- 增加调试和兼容成本
目标
登录流程只上传必要的最小文件集合,而不是整个 .codex 或 .claude 目录。
需求范围
- 梳理 Codex 登录真正依赖的文件
- 梳理 Claude Code 登录真正依赖的文件
- 为两者定义明确的 allowlist,而不是目录级打包
- 上传逻辑只包含这些必要文件
- 缺失必要文件时给出明确错误提示
建议关注点
- 区分“认证必需文件”和“运行时辅助文件”
- 避免把缓存、日志、历史记录、临时文件一起上传
- 避免把整个用户目录结构暴露给远端环境
- 兼容不同机器上可能存在的路径差异
- 明确哪些文件可以不传,缺失时如何 fallback 或报错
- 文档中说明最小上传集合与安全边界
验收标准
- Codex 登录不再依赖上传整个
.codex 目录
- Claude Code 登录不再依赖上传整个
.claude 目录
- 上传内容缩减为可审计的必要文件集合
- 登录成功率不因目录裁剪而回退
- 缺失必要文件时能明确定位原因
背景
当前在处理 Codex 或 Claude Code 登录相关流程时,上传范围可能包含整个
.codex或.claude目录。这样会带来几个问题:目标
登录流程只上传必要的最小文件集合,而不是整个
.codex或.claude目录。需求范围
建议关注点
验收标准
.codex目录.claude目录