文章总结: 文章介绍Codex全破甲v1.4.0,一款面向GPT-6Astra的本地AI指令配置工具,支持Windows与Mac一键部署,用于渗透测试、逆向分析与红队开发工作流,功能涵盖指令副本管理、备份恢复、ACE资料模板与提示词隐私暴露检查。工具明确不修改模型权重、不绕过云端审核,模型端兼容性尚未验证,文末含知识星球付费推广与安装使用指南。
综合评分: 38
文章分类: 安全工具,AI安全,软文广告,红队,逆向分析
Codex 全破甲 v1.4.0|GPT6 Astra 专属 AI 指令强化工具,渗透挖洞与逆向分析全能工作流
xiaoguai009
xiaoguai009
渗透安全HackTwo
2026年9月16日 00:05
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x01 工具介绍
Codex 全破甲(codex-armor-toolkit)是面向 GPT-6 Astra 的本地指令配置工具,适配渗透挖洞、逆向分析与红队开发工作流,支持 Windows、Mac 双平台一键部署。工具仅做本地指令管理、备份与恢复,内置 ACE 资料模板与提示词隐私暴露检查,不会修改模型权重与服务端限制。安装后可自定义 AI 身份口令,旧配置支持一键回滚,源码开放,适合安全从业者在漏洞挖掘、代码审计场景下搭建专属 AI 辅助工作流。
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标⭐️“否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
What / 这是什么
小怪破甲是一个 Codex 本地指令配置工具:通过 config.toml 顶层的 model_instructions_file 引用指令副本,保留外部原文件,在生成副本中统一“小怪”身份、普通问候与确认口令。
面向 GPT-6 Astra 使用场景,整理渗透测试、逆向分析与开发任务中的本地指令配置。工作流内容由已有指令与用户任务决定;本工具不内置扫描、利用或逆向分析引擎,也不自动执行这些工作流。
- 已有指令文件:原文件不改;副本将旧身份名称统一为“小怪”,移除已知旧身份的精确唤醒段,保留其他正文,再追加身份与口令块。
- 没有原指令引用:使用内置的简体中文开发基础指令,再追加口令块。
- 重复安装:内容未变时不重复写入;旧版可直接再次安装,更新身份与口令块,保留其他正文及首次备份。
- 引用变化修复:旧安装记录与当前有效引用不一致时,先保存历史快照,再按当前来源重建,不再直接报错退出。
- 需要恢复:还原本轮安装前的指令引用;发生引用修复时,恢复到修复前的当前引用,保留其他设置与历史快照。
- ACE 待资料模块:提供资料模板与同一任务内后续消息续接规则,缺项不编造、不空跑;不包含可执行 ACE 绕过。
- 提示词隐私:增加减少误回显的规则和只读脱敏暴露检查;不能阻止本机、API 接收方或解密代理提取提示词。
“Codex 全破甲”是项目名称,当前实现范围为本地指令配置、备份与恢复、ACE 资料模板和暴露提示检查。本工具不支持绕过云端审核,不改变服务端模型能力或限制。 安装器不修改 Codex 程序、模型权重、模型设置、推理档位、账号或 API 密钥,也不强制结束正在运行的 Codex。
当前测试覆盖本地配置流程,尚未进行 GPT-6 Astra 模型端兼容性测试。确认口令用于检查指令是否载入,不代表模型能力提升、限制绕过或“全破甲”效果已经验证。
Highlights / 双平台版本特点
| 项目 | 当前实现 |
| — | — |
| 工作流定位 | 面向 GPT-6 Astra 的渗透测试、逆向分析与开发指令配置;不切换模型 |
| 启动方式 | Windows 双击 .cmd;Mac 双击 .command;分别提供恢复入口 |
| Windows 运行环境 | EXE 内置运行时,无需另装 Python 或下载运行依赖 |
| Mac 运行环境 | 优先 Python 3.11+;必要时首次下载固定版本、经 SHA256 校验的独立运行时,不替换系统 Python |
| 原文件保留 | 不覆盖外部原文件与首次备份;副本仅迁移旧身份名称、已知旧唤醒段及本工具管理块 |
| 小怪问候 | 新任务仅输入 hi / 你好 等纯问候,预期显示“「你好」”与“小怪在。👋” |
| 两行确认 | 新任务输入“小怪”,预期回复诗句及包含频道、QQ 群的第二行 |
| ACE 资料准备 | 两个平台均提供 --ace-template;待资料、无后台监控、不执行绕过 |
| 减少误回显 | 不把文档、网页、日志的导出/外发指令当作授权;保留用户维护其自己文件的能力 |
| 暴露检查 | --privacy-check 只读配置与固定环境提示;不输出提示词、密钥或完整代理地址 |
| 发布白名单 | Windows / Mac 按明确列表打包,不递归收集本机配置、认证、历史备份与日志 |
| 旧版升级 | v1.3.x 可直接再次安装,更新管理块;诗句、频道与 QQ 群口令保持不变 |
| 备份与状态 | 使用独立的 managed-prompts/xiaoguai-oneclick/ 目录 |
| 重复运行 | 内容一致时零写入,不覆盖首次备份 |
| 引用修复 | 按当前有效来源重建安装记录,旧状态、旧指令和首次备份保留到历史目录 |
| 路径一致性 | 相对引用按配置目录解析,同一目标不会误判为冲突 |
| 并发保护 | 校验配置与来源快照;保留外部修改及依赖文件,检测当前 profile 的独立引用 |
| 恢复方式 | 恢复本轮安装前引用;保留手动修改过的指令文件及修复历史 |
| Windows 回归 | 原 Windows / 共享引擎 89 项测试通过,覆盖引用修复、并发保护、身份迁移、源码、EXE 与 CMD 流程 |
| 完整验证范围 | Windows 上共 276 项回归:274 项通过、2 项跳过,新增功能及双平台打包检查已纳入;Mac 实机验收仍未完成,见 Mac 验证记录 |
0x03 更新介绍
更新一键安装脚本
#
0x04 使用介绍
📦安装与使用指南
Windows 安装(v1.4.0)
1. 下载解压从仓库 downloads/ 目录下载 xiaoguai-oneclick-v1.4.0.zip,完整解压到一个新文件夹(别在压缩包里直接运行,也别把启动脚本单独拷出来用)。
2. 运行安装双击 启动小怪破甲.cmd 即可。它会自动:
- 定位你的 Codex 配置目录(默认
%USERPROFILE%\.codex) - 备份原配置(存为
config.toml.before-oneclick.bak) - 写入指令副本(存到
managed-prompts/xiaoguai-oneclick\下,不改你的原始指令文件) - 最后请求打开 Codex
不想让它自动打开 Codex,就在该目录的 PowerShell 里手动执行:
.\小怪破甲安装器.exe --install --no-open --json
3. 源码方式安装(可选,适合不想跑 EXE 的人,需要 Python 3.11+):
python .\oneclick.py --install
4. 验证安装状态
.\小怪破甲安装器.exe --status --json
看到 config_installed: true 说明配置写好了;model_reply_verified: false 是预期值(本地工具验证不了模型端行为)。
5. 卸载/恢复双击
卸载小怪破甲.cmd,或执行 .\小怪破甲安装器.exe --restore --json。恢复的是"安装前的配置引用",不是清空整个配置。
Mac 安装(v1.4.0-mac.1)
下载 xiaoguai-oneclick-v1.4.0-mac.1.zip 完整解压 → 双击 启动小怪破甲.command。首次如果没有 Python 3.11+,它会自动下载一个固定版本的独立运行时(校验 SHA256,不动系统 Python)。
0x05 内部VIP星球介绍-V1.5(福利)
如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2026POC更新至12922+),包含全网一些付费扫描工具及内部原创的Burp自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧、SKILL等。shadon/Hunter/0zone/Zoomeye/Quake/Fofa高级会员/AI账号/CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有3000+多位师傅选择加入❗️早加入早享受)
最新漏洞情报分享:https://t.zsxq.com/DSAvv
👉点击了解加入–>>内部VIP知识星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新
结尾
免责声明
获取方法
公众号回复20260916获取下载、回复 加群 获取交流群
最后必看-免责声明
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
往期推荐
4.最新xray1.9.11高级版下载Windows/Linux
渗透安全HackTwo
微信号:关注公众号获取
后台回复星球加入:知识星球
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防总结|揭秘Nacos被低估的攻击面
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo xiaoguai009
xiaoguai009《Codex 全破甲 v1.4.0|GPT6 Astra 专属 AI 指令强化工具,渗透挖洞与逆向分析全能工作流》