☰
从镜像到客户端生态:codex-app-mirror如何成为Codex App Manager的更新后端基础设施
2026/9/28 21:15:48 网站建设 项目流程

从镜像到客户端生态:codex-app-mirror如何成为Codex App Manager的更新后端基础设施

【免费下载链接】codex-app-mirror原样镜像官方 Codex 桌面应用:每 15 分钟探测、SHA256 可校验、国内直连下载、 Mac 可增量更新 | Verbatim, verifiable mirror of the official Codex desktop app — probed every 15 min, with a Sparkle delta-update feed.项目地址: https://gitcode.com/gh_mirrors/co/codex-app-mirror

codex-app-mirror是官方Codex 桌面应用的逐字节安装包镜像项目:每 15 分钟探测一次上游,原样发布可校验的安装包,提供国内直连的镜像下载与 macOS 增量自动更新源。它不只供人手动下载,更是Codex App Manager桌面客户端背后的更新后端基础设施——客户端订阅它的 Sparkle appcast,就能一键安装、差量更新官方 Codex。

1. 理解更新后端:镜像与客户端的分工

很多用户只关心"从哪下 Codex",而 codex-app-mirror 把问题拆成了两层:

层级角色负责的事情
镜像层(本项目)稳定、窄面探测上游、原样发布安装包、维护 CDN 短链与 Sparkle 更新源
客户端层(Codex App Manager)易用、面向人本地检测平台与架构,消费 appcast 完成安装、增量更新、干净卸载

镜像保持"窄而稳",把分发与更新这层基础设施沉淀下来,客户端只管交互体验。这种分工让两者可以独立演进:上游一变,15 分钟内镜像跟上;客户端想加功能,不用动分发链路。项目完整说明见 README.md。

2. 15分钟心跳探测:新版Codex如何第一时间被镜像

每次运行遵循探测 → 比对 → 发布三步,上游没变化就只探测、不下载、不发版:

  • 🪟Windows:查询微软商店 DisplayCatalog 元数据,解析可下载的 MSIX 包与临时 CDN 地址,见 scripts/probe-release.sh
  • 🍎macOS:对官方 DMG 与 appcast 发请求,读取ETag/Last-Modified与版本号,见 scripts/probe-macos-beta.sh
  • 🐧Linux Preview:用固定公钥验证官方 APT/RPM 仓库,逐包校验签名与 SHA-256,见 scripts/probe-linux-preview.sh

调度上是双保险:Cloudflare Cron 每 15 分钟触发一次主探测,GitHub Actions 每 6 小时兜底一次,防止漏检。调度实例配置说明在 cloudflare/github-dispatcher/README.md。

3. 一键安装Codex:三种下载渠道怎么选

渠道适合谁特点
GitHub Release 资产想要历史版本的用户按 tag 浏览,附SHA256SUMS.txt可校验
CDNlatest/*短链追求最快的普通用户国内自动走 S3 副镜像、海外走 R2,全自动选路
Linux Preview 独立 prereleaseUbuntu/Debian/Fedora 用户显式隔离的第三通道,不混入 Stable 短链

短链只保留当前最新版,例如/latest/win-x64、/latest/mac-arm64、/latest/appcast.xml;路由与别名映射定义在 cloudflare/download-router/wrangler.jsonc。Beta 快照走独立的按需发布通道,不污染稳定版,策略文档见 docs/beta-prerelease.md。

4. macOS 增量更新:为什么差量包让更新"只快一小步"

这是 Codex App Manager 体验的核心。客户端订阅本镜像的 Sparkle appcast(Apple Silicon 与 Intel 各一份),自动检查新版时只下载版本间的 delta 差量包,而不是每次重拉完整 DMG;没有匹配差量时自动回退到完整归档。

关键点在于签名零伪造:镜像逐字节复制官方 Sparkle 归档和 OpenAI 的 EdDSA 签名,只把下载地址改写指向镜像。因为 EdDSA 签的是归档字节本身,只要镜像与官方字节级一致,原始签名依然有效——客户端验证的是官方签名,而不是镜像的信任。

5. 双层镜像+地域分流:国内用户如何直连下载

发布后资产同步到两套存储,由一个 Cloudflare Worker 统一路由:

  1. 全球:Cloudflare R2
  2. 中国大陆:S3 副镜像,通过预签名 URL 下发

路由器读取请求的CF-IPCountry,把国内访客透明地分流到 S3 副镜像,其余走 R2——用户始终只面对同一条短链。副镜像的同步流程(staging 中转、latest/manifest最后提交、过期对象清理)文档见 cloudflare/secondary-sync/README.md。

6. 校验完整性:拿到Codex安装包后如何放心

每个 Release 都附带两类可校验材料:

  • SHA256SUMS.txt:逐文件校验和,下载后核对一遍即可确认包未被篡改
  • release-manifest.json:记录各平台上游指纹,比对依据来自 scripts/prepare-release-metadata.sh

想通读整个镜像与发布链路,可以把仓库克隆到本地:

git clone https://gitcode.com/gh_mirrors/co/codex-app-mirror

7. 小结

codex-app-mirror 的价值不只是"多一个下载点":它以 15 分钟心跳保证时效、以 SHA256 与官方签名保证可信、以双层镜像保证国内可达,最终把整套分发能力沉淀为 Codex App Manager 的更新后端。对新手而言,理解这条"探测 → 发布 → 路由 → 增量更新"的链路,也就理解了桌面应用镜像生态是如何搭起来的。

【免费下载链接】codex-app-mirror原样镜像官方 Codex 桌面应用:每 15 分钟探测、SHA256 可校验、国内直连下载、 Mac 可增量更新 | Verbatim, verifiable mirror of the official Codex desktop app — probed every 15 min, with a Sparkle delta-update feed.项目地址: https://gitcode.com/gh_mirrors/co/codex-app-mirror

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询