SOC 직업 분류 기준
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/JohnNuwan/EVA_CORE --skill codex명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
Concevoir et maintenir un watchdog auto-correcteur pour services HTTP — checks de santé, auto-restart, état persistant, rapports et pièges bash.
Serveur de messagerie sécurisé auto-hébergé (Signal-like) avec Flask + WebSocket + AES-256-GCM + pont EVA
ADAM-SENTINEL — Veilleur technologique 24h/24h. Scanne 10 domaines, cree des rapports, met a jour les skills, alerte sur les CVE et breaking changes.
| name | codex |
| description | Déléguer des tâches de code à OpenAI Codex CLI. |
| version | 2.0.0 |
| author | EVA Agent |
| license | Privée EVA St-Étienne |
| platforms | ["linux","macos","windows"] |
| metadata | {"EVA":{"tags":["coding-agent","codex","openai","code-review","refactoring","ai-assisted-development","batch-processing","Pull-Request"],"related_skills":["claude-code","EVA-agent","EVA-agent-mcp-development"]}} |
Cette compétence permet à EVA de déléguer des tâches de développement logiciel à Codex, l'agent autonome de codage en ligne de commande d'OpenAI. Au lieu qu'EVA exécute directement du code ou écrive lui-même des fichiers, il peut confier à Codex des sous-tâches complètes (développement de fonctionnalités, refactoring, revue de code, correction de bugs) et en récupérer le résultat.
EVA Agent ──terminal(pty=true)──> Codex CLI
│ │
│ Prompt : "Ajouter un mode sombre" │
│───────────────────────────────────────►│
│ │
│ Codex exécute :
│ - Analyse du code existant
│ - Modification des fichiers
│ - Tests (optionnel)
│ - Commit Git
│ │
│◄───────────────────────────────────────│
│ Résultat : modifications appliquées │
| Prérequis | Détail |
|---|---|
| Codex CLI installé | npm install -g @openai/codex |
| Authentification OpenAI | OPENAI_API_KEY ou OAuth Codex |
| Dépôt Git | Codex refuse de travailler hors d'un dépôt Git |
| PTY activé | Codex est une application interactive — nécessite pty=true |
Pour EVA, le fournisseur model.provider: openai-codex utilise l'OAuth géré par EVA depuis ~/.EVA/auth.json après EVA auth add openai-codex. Pour la CLI Codex autonome, une session OAuth peut résider sous ~/.codex/auth.json.
Important : Ne pas traiter l'absence de
OPENAI_API_KEYcomme une preuve d'absence d'authentification Codex. Vérifier d'abord~/.codex/auth.json.
terminal(command="codex exec 'Ajouter un bouton de bascule du mode sombre dans les paramètres utilisateur'",
workdir="~/mon-projet", pty=true)
# Créer un dépôt temporaire, initialiser Git, puis lancer Codex
terminal(command="cd $(mktemp -d) && git init && codex exec 'Créer un jeu Snake en Python avec Pygame'",
pty=true)
terminal(command="codex exec 'Ajouter une validation JWT dans le middleware Express.
Le token est stocké dans req.headers.authorization sous le format Bearer <token>'",
workdir="~/mon-api", pty=true)
Pour les tâches longues (plusieurs minutes), utiliser le mode background :
# 1. Lancer Codex en arrière-plan
terminal(command="codex exec --full-auto 'Refactoriser le module d'authentification pour utiliser des classes de service'",
workdir="~/mon-projet", background=true, pty=true)
# Retourne un session_id
# 2. Surveiller la progression
process(action="poll", session_id="<id>")
process(action="log", session_id="<id>")
# 3. Envoyer une réponse si Codex pose une question
process(action="submit", session_id="<id>", data="oui, continue")
# 4. Arrêter si nécessaire
process(action="kill", session_id="<id>")
Codex peut parfois poser des questions pendant l'exécution. Utiliser process(action="log") pour détecter ces questions, puis process(action="submit") pour répondre.
| Drapeau | Effet | Risque |
|---|---|---|
exec "<prompt>" | Exécution unique, se termine automatiquement | Faible |
--full-auto | Sandboxé + approbation automatique des changements dans le workspace | Moyen |
--yolo | Pas de sandbox, pas d'approbation. Exécution la plus rapide | Élevé |
--sandbox danger-full-access | Désactive le sandbox Codex (utile quand bubblewrap échoue) | Élevé |
Recommandation : Privilégier
--full-autopour la plupart des tâches. Réserver--yolopour les environnements de confiance ou les tâches de correction rapide.
# Cloner le dépôt dans un répertoire temporaire
terminal(command="REVIEW=$(mktemp -d) && \
git clone https://github.com/utilisateur/depot.git $REVIEW && \
cd $REVIEW && gh pr checkout 42 && \
codex exec 'Review this PR. Check for security issues, performance problems, and adherence to best practices'",
pty=true)
# Récupérer toutes les références de PR
terminal(command="git fetch origin '+refs/pull/*/head:refs/remotes/origin/pr/*'", workdir="~/mon-projet")
# Lancer des revues en parallèle
terminal(command="codex exec 'Review PR #86. git diff origin/main...origin/pr/86. Suggest improvements.'",
workdir="~/mon-projet", background=true, pty=true)
terminal(command="codex exec 'Review PR #87. git diff origin/main...origin/pr/87. Check for regressions.'",
workdir="~/mon-projet", background=true, pty=true)
# Publier les résultats
terminal(command="gh pr comment 86 --body '<revue>'", workdir="~/mon-projet")
terminal(command="gh pr comment 87 --body '<revue>'", workdir="~/mon-projet")
La fonctionnalité git worktree permet de travailler sur plusieurs branches simultanément :
# Créer des worktrees pour chaque issue
terminal(command="git worktree add -b fix/issue-78 /tmp/issue-78 main", workdir="~/mon-projet")
terminal(command="git worktree add -b fix/issue-99 /tmp/issue-99 main", workdir="~/mon-projet")
# Lancer Codex dans chaque worktree
terminal(command="codex exec --yolo 'Fix issue #78: Le formulaire de connexion ne valide pas les champs vides.'",
workdir="/tmp/issue-78", background=true, pty=true)
terminal(command="codex exec --yolo 'Fix issue #99: Le timer de session expire trop tôt.'",
workdir="/tmp/issue-99", background=true, pty=true)
# Surveiller les deux processus
process(action="list")
# Après complétion : push et création de PRs
terminal(command="cd /tmp/issue-78 && git push -u origin fix/issue-78")
terminal(command="gh pr create --repo user/repo --head fix/issue-78 --title 'fix: validation champs vides' --body 'Corrige le ticket #78'")
# Nettoyage
terminal(command="git worktree remove /tmp/issue-78", workdir="~/mon-projet")
terminal(command="git worktree remove /tmp/issue-99", workdir="~/mon-projet")
Quand Codex CLI est invoqué depuis un contexte gateway EVA (ex: session Telegram), le sandbox workspace-write peut échouer même si la même commande fonctionne dans le shell interactif de l'utilisateur.
Symptômes typiques :
setting up uid map: Permission denied
loopback: Failed RTM_NEWADDR: Operation not permitted
codex exec --sandbox danger-full-access "<tâche>"
Mesures de sécurité compensatoires :
workdir explicite (ne pas utiliser le répertoire courant).git status doit être clean).git diff après exécution.pty=true — Codex est une application interactive et se bloque sans PTY.mktemp -d && git init pour les projets scratch.exec pour les tâches unitaires — codex exec "<prompt>" s'exécute et se termine proprement.--full-auto pour le développement — Approuve automatiquement les changements dans le sandbox.background=true et surveiller avec process(action="poll").poll/log, être patient avec les tâches longues.Oubli de pty=true :
pty=true à l'appel terminal.Absence de dépôt Git :
"Not a git repository".git init ou cloner un dépôt existant.Sandbox qui échoue en gateway :
Permission denied) dans les sessions gateway.--sandbox danger-full-access avec les précautions de sécurité décrites ci-dessus.Tâche trop large :
Modifications non commitées avant le lancement :
git status est propre avant de lancer Codex.npm install -g @openai/codex.pty=true est spécifié dans l'appel terminal.git status est propre avant le lancement de Codex.--sandbox danger-full-access est utilisé si nécessaire.git diff) avant validation.