最后验证日期:2026-07-22。
npm run check:29 个 Vitest 测试通过,TypeScript typecheck 通过,生产构建通过。npm pack --dry-run:CLI、公开 API、声明文件、README 与 LICENSE 均进入 tarball。npm audit --omit=dev --audit-level=moderate --registry=https://registry.npmjs.org:0 vulnerabilities。
自动化覆盖:
- 三个 provider registry 与 OAuth 生命周期委托;
- Anthropic 真实 adapter 的合成 login/refresh contract,以及 Copilot device login/refresh/model filter/dynamic endpoint contract;
- 原子凭据写入、权限、无效文件隔离、跨实例并发;
- MiniMax Code custom provider 注入、账号可用模型过滤、基线备份与精确恢复;
- OpenAI chat 到统一 Context 的文本、base64 图片、工具调用与工具结果转换;
- SSE 输出、思考内容隔离、OAuth 401、上游 quota 429、错误与未知模型;
- loopback、256-bit gateway token 与鉴权 shutdown;
- CLI provider、catalog、账号可用模型、安装和默认模型选择。
- OpenAI、Anthropic 与 GitHub 官方订阅/OAuth 文档的边界复核,结论记录在
provider-policy.md。
使用隔离 dataDir 运行项目 CLI 后,再由当前 MiniMax Code 的 @mavis/config 和 LocalModelResolver 读取同一配置。结果:
{
"provider": "custom_provider:mcode-passport-openai-codex",
"model": "gpt-5.4",
"api": "openai-completions",
"baseUrl": "http://127.0.0.1:9317/v1/providers/openai-codex",
"hasApiKey": true
}这项验证证明生成的 custom_provider key、协议、base URL、模型限制和本地 gateway token 能被当前 Runtime 的真实解析路径消费。
使用本机已有 Codex 登录的临时副本,未读取或发送用户项目内容:
- 把 OAuth 凭据复制到
/tmp隔离 dataDir; - 只在临时副本中把
expires设为过期,强制走真实 refresh; - 启动真实
SubscriptionManager与GatewayServer; - 向
gpt-5.4发送合成passport_probe工具调用; - 验证 HTTP 200、刷新后的过期时间、SSE 工具调用和
[DONE]; - 关闭 server,并把临时目录移入系统废纸篓。
结果:
{
"httpStatus": 200,
"oauthRefreshed": true,
"sawToolCall": true,
"sawStreamEnd": true
}维护者环境当前没有可用于验收的 Claude Pro / Max 与 GitHub Copilot 订阅账号。这两条路径已有真实 provider adapter 的合成 login/refresh contract、模型过滤和协议测试,但在获得真实账号 E2E 之前保持 experimental,不能宣称 production-ready。OpenAI Codex 已验证现有凭据的真实 refresh、stream 与 tool call,但 CLI 发起的新登录仍需人工浏览器验收,因此首个 alpha 同样保持 experimental。