description: "在 agent 运行期间使用你现有的 Codex hooks.json 钩子配置——阻塞提示词与工具、附加上下文或强制继续——供本桥接的用户与维护者阅读。"
English | 中文
dsh-hooks-codex 在 agent(智能体)运行期间执行现有 Codex hooks.json 中的 command 钩子,让提示词与工具把关逻辑无需重写即可生效。它支持 5 个 Codex hook 点:会话开始、提示词提交、工具执行前后以及停止。钩子可以用模型可见的原因阻塞提示词或工具调用、添加对话上下文,或强制 agent 再执行一步。需要在 harness 中复用 Codex command 钩子时选择本包;超出这一受支持子集的行为应使用原生插件。
挂载本包并把 configPath 指向你的 hooks.json,你已有的钩子就会在 agent 运行中的对应时刻开始触发。在第一个钩子生效之前无需其他设置。
当你持有 Codex hooks.json、且其中的 command 钩子需要把关提示词、工具与轮次时,使用它。没有 Codex 对应物的行为请跳过它:原生插件拥有完整的 harness API,而本桥接只运行参考工具的 command hook 子集。
- name: '@deepseek-ai/dsh-hooks-codex'
config:
configPath: ./.codex/hooks.json
model: deepseek-v4
| 字段 | 默认值 | 含义 |
|---|---|---|
configPath |
必填 | Codex hooks.json 的路径 |
model |
'' |
写入每个 payload 的模型名称(Codex 在每个事件中都包含 model) |
defaultTimeoutMs |
600,000 |
hook 未设置时的每 hook 超时(即 Codex 默认值) |
stderrSummaryMaxChars |
500 |
持久化 hook/result stderr 摘要的字符上限 |
生成的配置目录是每个受支持字段的穷尽式真源。
| 你的钩子 | 运行时机 | 能做什么 |
|---|---|---|
SessionStart |
会话开始时 | 附加该会话中模型可见的上下文 |
UserPromptSubmit |
agent 收到提示词时 | 阻塞提示词,或附加上下文 |
PreToolUse |
工具运行前 | 阻塞工具 |
PostToolUse |
工具运行后 | 带反馈阻塞结果,或附加上下文 |
Stop |
运行即将停止时 | 带原因强制再执行一步 |
pwd 与相对路径指向你的项目,而非服务器启动目录。configPath 从启动进程的目录解析。async: true 或非 command 钩子会被跳过并给出警告。当包级约定不够用时阅读以下页面。它们从共享协议进入桥接设计,以及桥接所面向的扩展点。
SessionStart、已接受提示词与工具后 hook 可以添加带源归因的上下文消息;阻塞 Stop hook 将原因添加为下一步 steering(中途引导)。
hook 不返回上下文时没有成本。Hook 文本取决于数据,会被记录,并在后续会话请求中重发,直到压缩(compaction)。
仅追加;新可见内容位于可复用请求前缀之后,不会使现有 KV Cache 条目失效。
提供方提供的原因逐字传递。缺失原因时,已拒绝工具变为 Error: blocked by PreToolUse hook,已阻塞工具后反馈精确为 blocked by PostToolUse hook,阻塞 stop 则精确添加 steering continue: blocked by Stop hook;已阻塞提示词不会产生任何模型可见消息,而是以 blocked 结束该轮次。Codex systemMessage 不会呈现。
阻塞提示词不会产生该提示词对应的模型请求 token;拒绝或反馈会添加保留的回退或提供方文本;强制 continuation 需要另一个完整请求。
已阻塞提示词不发送请求,不会导致失效。拒绝、反馈与强制 continuation 上下文会追加在可复用前缀之后,不改写前缀。
这些限制描述你的 Codex 钩子目前还无法通过本桥接做到的事情,以及行为与参考工具的差异。它们是当前包约束,而非任务积压。
PermissionRequest、PreCompact、PostCompact、SubagentStart 与 SubagentStop。这些事件的配置会在解析期间静默丢弃。比较基线是 Codex 官方 hook 参考。SessionStart 只支持部分功能——支持纯 stdout 与 JSON additionalContext,但 hook 脱离运行,因此上下文可能错过第一个请求。UserPromptSubmit 只支持部分功能——支持阻塞加纯 stdout 或 JSON 上下文,但不会强制执行通用 systemMessage 与 {"continue": false} 控制。PreToolUse 只支持部分功能——支持阻塞,但会忽略 additionalContext、permissionDecision: "allow" 与 updatedInput。每个工具都表示为 tool_input: { command },因此非 shell 工具参数不会被如实公开给 hook。PostToolUse 只支持部分功能——支持阻塞反馈与 JSON additionalContext,但不会强制执行 {"continue": false},非 shell 工具参数会缩减为 { command },结构化工具输出会在 tool_response 中展平为文本。Stop 只支持部分功能——阻塞会强制另一个模型轮次,但 stop_hook_active 始终为 false,last_assistant_message 始终为 null,且不会强制执行 {"continue": false}。因此,无条件阻塞 hook 会在每个步骤中强制 continuation,除非它自我限制。model 与 permission_mode: "default",而非当前 Codex 运行时值,且 transcript_path 永不填充:它始终为 null,因为持久化 seam 不暴露产物路径,且默认 zstd 压缩的会话日志无法被 hook 脚本读取。systemMessage 会被记录 + 警告但不呈现,{"continue": false} 会被记录但不会应用 Codex 的事件特定停止行为。configPath 会在加载时解析;尚未实现 Codex 的活动用户层、项目层、会话层、系统/托管层与插件层、信任控制以及内联 config.toml hook 形态。只运行同步 command handler,statusMessage 与 commandWindows 等当前元数据会被忽略,匹配 handler 串行运行,而非使用 Codex 的并发启动语义。