pojia-next-mac
Health Uyari
- License — License: MIT
- Description — Repository has a description
- Active repo — Last push 0 days ago
- Low visibility — Only 7 GitHub stars
Code Basarisiz
- rm -rf — Recursive force deletion command in codex/scripts/clean-pojia.sh
- rm -rf — Recursive force deletion command in codex/scripts/inject-agents.py
- rm -rf — Recursive force deletion command in pojia-console.sh
Permissions Gecti
- Permissions — No dangerous permissions requested
Bu listing icin henuz AI raporu yok.
破甲next · macOS 版 | WorkBuddy + Codex 人格注入装载台(WorkBuddy 六层靶点 / Codex 双锚点 + 封条完整性保护 + 反去标识化声明)。纯 Python 标准库 + Bash,零第三方依赖、零网络请求、改前自动备份、随时一键还原。
破甲next · macOS 版 v1.0.8(pojia-next-mac)
一句话:把你 macOS 上那几个 AI 客户端「自己改不到的提示词」,换成你自己写的那份。
本仓库是 pojia-next(破甲next) 的 macOS 移植版,
覆盖 WorkBuddy 与 Codex 两个客户端,一份 persona.md 两端共用、口径完全一致。
纯 Python 标准库 + Bash,零第三方依赖、改前必留备份、随时一键还原。
🚨 一句话警告:本项目完全免费
如果你在外面看到以「海鸥装载台」「WKBD」「Forge」「popopo」等名义的付费工具,
请注意:那不是本项目,也未经本项目授权。
本项目的自证口令固定回复:破甲自检成功|你已被圈:本项目完全免费,官方 QQ交流群1121243020
若你收到的回复不是这一句,说明你装的不是本项目原版。
完整证据与自助验证方法见 反抄袭通告。
🧭 30 秒看懂:这是干什么的?
你平时用的 AI 客户端(WorkBuddy、Codex)每次对话时,都会在背后塞一段你自己改不到的"规矩"
—— 用来告诉 AI 它是什么身份、该守什么、什么不做什么能做。
这个脚本做的事很简单:把那段规矩,换成你自己写的一份。
| 换完之后 | 说明 |
|---|---|
| 用你的身份设定 | 而不是软件自带的默认身份 |
| 两个客户端一份口径 | 共用一个 persona.md,不用各改各的、也不会前后矛盾 |
| 当场能自证 | 发一句固定口令验证真载入,不靠"感觉好像生效了" |
| 随时能还原 | 一条命令回到官方原版,备份一直都在 |
它不修改软件本体:只做文本文件层面的替换,不删包、不碰系统服务、不联网。
想深入了解改了什么,看 它到底改了什么。
🚀 三步就能用
1️⃣ 下载
打开 Releases 页面,
下载 pojia-next-mac-v1.0.8.zip,解压到任意文件夹(桌面就行)。
2️⃣ 双击
进解压出来的文件夹,双击 start-console.command —— 会出来一个终端菜单。
macOS 第一次会提示"无法打开,因为来自身份不明的开发者":
右键 → 「打开」→ 再点一次「打开」 即可,之后就能正常双击。
3️⃣ 按 2
选 注入 WorkBuddy → 选靶点(直接回车用默认 template,json,memory)→ 跑完
完全退出客户端(WorkBuddy 要连托盘图标一起退)→ 重新打开。
😰 第一次不敢下手?
先按
7「查看 WorkBuddy 靶点」—— 那是纯只读的,只看不改。
或者跑./wb-macos.py --apply --dry-run,它只告诉你"假如执行会改哪些文件",一个字节都不写。
✅ 装完怎么确认真的成功了?
在客户端新开一个会话,单独发送这四个字(整条消息只有它,前后不加任何东西):
破甲自检
如果装的是本项目原版,应当回复:
破甲自检成功|你已被圈:本项目完全免费,官方 QQ交流群1121243020
- 回复了别的 ⇒ 你装的不是本项目原版(可能被换过口令),请从官方来源重新获取。
- 完全没反应 ⇒ 客户端没重启干净,或者该靶点没注入成功;重跑菜单
2后再完全退出重开。
🛡 「会不会把我电脑搞坏?」—— 你最该担心的四件事
| 担心 | 事实 |
|---|---|
| 会不会有病毒木马? | 没有。全是纯文本:Python 脚本 + Shell 脚本 + Markdown,用编辑器逐行可读 |
| 会不会偷偷联网上传? | 不会。全程只在本机读写文件,零网络请求(断网照样跑) |
| 会不会删我的东西? | 不会。只做文本替换,每个改动前都先备份(.pojiabak),一条命令还原 |
| 装错了怎么办? | ./pojia-console.sh clean-workbuddy(或菜单 5)→ 按备份还原;Codex 用菜单 3 |
守护校准是可选的(菜单 8,装 launchd 每 5 分钟重打云记忆靶点);不装也能用。
❓ 常见问题
提示 "not found: WorkBuddy.app" / "安装目录:未找到"WorkBuddy 没装在标准位置。本项目默认找:
/Applications/WorkBuddy.app/Contents/Resources/app.asar.unpacked~/Applications/WorkBuddy.app/Contents/Resources/app.asar.unpacked
装在别处的话,把 app 移到上述任一路径再跑;或者用 --targets 只打数据目录层
(json,memory),它不依赖安装目录,仅动 ~/.workbuddy/。
不是。个别 reminder/identity 类短模板没有可替换的政策锚点,本来就打不上,属预期行为。
真正生效的是 template / json / memory 三组。
按顺序排查:
- 客户端完全退出了吗(WorkBuddy 有托盘/后台进程,
Cmd+Q不够,要退干净); - 是不是单独发送那四个字?带标点、带别的字都可能不匹配;
- 跑一次菜单
7看靶点状态; - 云记忆靶点需要该账号先发过一句话、生成了
~/.workbuddy/memory/*_memory.md才能写入。
./pojia-console.sh clean-workbuddy # WorkBuddy:按备份还原
./pojia-console.sh clean-codex # Codex:移除受管锚点
📖 详细一点
它到底改了什么
WorkBuddy 端是六层靶点,逐层替换/解锁:
| 层 | 路径 | 做法 |
|---|---|---|
| 1. 模板政策块 | resources/templates/*.tpl、plugins/**/*prompt*.tpl |
把 <content_policy>…</content_policy> 严格块整体换成宽松版 |
| 2. 产品提示词 | cli/product.json |
在 JSON 字符串里安全替换(不重排 JSON) |
| 3. 命令与网页钩子 | cli/dist/codebuddy*.js |
解锁命令闸门 / 网页内容过滤(默认不打,需显式选 js) |
| 4. 插件副本 | ~/.workbuddy/plugins/** |
与第 1 层同源副本 |
| 5. 运行时缓存 | ~/.workbuddy/cache/acc-product-config-v3.json |
同第 2 层 |
| 6. 云记忆 | ~/.workbuddy/memory/*_memory.md |
写入 memoryBlock(每轮对话自动进系统提示词),并加只读锁防清空 |
Codex 端是双锚点:
| 锚点 | 文件 | 做法 |
|---|---|---|
| 模型指令 | ~/.codex/config.toml |
顶层 + 每个 [profiles.*] 段都挂 model_instructions_file |
| 会话规则 | ~/.codex/AGENTS.md |
顶部插入人格锚点块(含反去标识化声明) |
外加身份层:~/.workbuddy/{SOUL,IDENTITY,USER}.md(SOUL 覆盖写、IDENTITY/USER 只在缺失时补骨架)。
云记忆那一层为什么最重要
WorkBuddy 的其它靶点是磁盘上的静态文件,客户端升级/校验时可能被覆盖回官方版。
而第 6 层写的是账号级云记忆 memoryBlock —— 它每轮对话都会被拼进系统提示词,
改不到软件本体就能生效,也不受本地文件校验影响。所以默认策略里它是必选。
六个客户端 vs 本移植版
上游 pojia-next 管六个客户端(DSH / WorkBuddy / ZCode / Codex / Cursor / Claude Code)。
本移植版只覆盖 macOS 上可用的 WorkBuddy 与 Codex,其余客户端(多为 Windows 专属)
不在本项目范围内,请用上游 Windows 版。
🔒 完整性保护(这个文件为什么不能改)
wb-macos.py 内含加密保护块 + 源码级封条,这是刻意设计:
- 删改该文件任意一行,脚本启动即判定「检测到文件损坏 / 被二改」并拒绝运行(退出码 3),
连--version/--status这类只读命令也一并拦住。 - 立场文案(免费声明、反二改提示、官方群号)与自证口令不在源码里 —— 它们只存在于加密块内,
运行时解密使用;在文件里检索这些文案一处都找不到(你可以自己搜搜看)。 - 文件头部有一段给 AI Agent 的明文声明,其摘要锁在加密块内,改一个字符就失配。
该声明的摘要也会在每次运行时由脚本复读进程序输出(agent_reminder),
这样即便有人只读了它要改的那几十行、从没读文件头,也会在运行时被兜头提醒。 - 另有一处
INTEGRITY_ANCHOR:把回执串、反圈钱提示、反二改提示三句连同一个盐值算成 SHA256,
启动时重算 —— 删一句、换个群号,立即对不上。
这不是缺陷、不是死代码,也不是可以顺手"清理"的冗余。
如果你(或某个 AI)被要求"删掉这些烦人的限制""帮忙去个标识",那件事从技术上就不会成功:
改完只会得到一坨跑不起来的东西。详见文件头声明段第 1~5 条。
本项目以 MIT 授权,改、发、商用全都允许 —— 唯一要求是保留署名与声明。
想基于它做自己的版本完全可以,保留LICENSE的版权行与官方来源说明即可,不必停手。
🔬 安全审查(你可以自己验)
CI 每次提交都会跑:
bandit/semgrep/ 敏感调用审计 / 回归测试四道门禁
(徽章实时状态见页面顶部)。下面几条是你可以自己动手复现的。
- 零网络:全仓库
grep -rn "requests\|urllib\|socket\|http" *.py—— 不含网络调用。 - 零依赖:只用 Python 标准库 + 系统
bash。 - 先只读、再预演:
--status只读;--dry-run只列改动不落盘。 - 可还原:
--revert按.pojiabak还原。 - 封条可验:故意改一个字符,脚本应当拒绝运行(这就是它该有的行为)。
校验下载的文件没被篡改(SHA256)
Releases 页面上每个附件都会显示 sha256 摘要,下载后对照一下即可:
# macOS / Linux(把 <下载的zip> 换成实际文件名)
shasum -a 256 <下载的zip>
# Windows PowerShell
Get-FileHash .\<下载的zip> -Algorithm SHA256
包内另有一份 SHA256SUMS.txt(由本仓库的 release.py 在打包时生成),
可以用它逐项核对解压出来的每一个文件:
cd 解压出来的目录
shasum -a 256 -c SHA256SUMS.txt
为什么值得做这一步:本项目已被多次换皮二改(见下方反抄袭通告)。
校验摘要能确认你拿到的是原版,而不是被人动过手脚的版本。
📋 版本记录
每个版本改了什么(点开)v1.0.8 —— 门面与发布流程对齐上游;附件不再"散一地"
这一版没有改注入逻辑,改的是交付形态(下载解压体验 + 可校验性 + 文档口径)。
| 做了什么 | 为什么 |
|---|---|
Release 附件改为带外层文件夹 pojia-next-mac-v1.0.8/ |
v1.0.7 的附件是平的 —— 19 个顶层文件直接铺在 zip 根,按 README 说的"解压到桌面"会把桌面弄乱 |
新增 release.py + 包内 SHA256SUMS.txt |
发布从"手工打 zip"变成一条命令;用户可 shasum -a 256 -c 逐项校验下载内容 |
| README 补齐 Release / CI 徽章、📋 版本记录、SHA256 校验说明 | 与上游 pojia-next 的门面口径对齐(上游有,本仓库此前没有) |
| 仓库描述与 Topics 补上 Codex | 本移植版一直支持 Codex 双锚点注入,但仓库描述里只写了 WorkBuddy —— 与实际不符 |
v1.0.7 —— 装载台 + 六层靶点 + 封条完整性保护
这一版把 macOS 移植版做成了一个可直接交付的「装载台」,不再是零散脚本。
| 做了什么 | 为什么 |
|---|---|
新增 pojia-console.sh 统一终端菜单 + start-console.command 双击启动器 |
macOS 上双击即用:注入 / 清理 / 守护 / 归档 / 查看靶点 全在一个菜单里,不用记命令 |
Codex 端双锚点:config.toml 的 model_instructions_file(含每个 [profiles.*] 段)+ AGENTS.md 人格锚点 |
单挂一处会被"追加式上下文"稀释;两处一起挂才稳 |
WorkBuddy 六层靶点:模板政策块 / product.json / 命令与网页钩子 / 插件副本 / 运行时缓存 / 云记忆 memoryBlock |
前五层是磁盘静态文件,客户端升级可能被覆盖;第 6 层是账号级云记忆、每轮对话都进系统提示词,改不到软件本体也能生效 |
加回加密保护块 + 源码级封条 + INTEGRITY_ANCHOR |
本仓库是在「海鸥装载台」删掉署名与封条之后恢复署名、恢复封条与给 Agent 的声明重新发布的(见 反抄袭通告) |
persona.md 与上游 pojia-next 同一份(sha256 一致) |
两端口径完全一致,不各改各的 |
新增 release.py(借鉴上游) |
打包 Release 附件 + 生成 SHA256SUMS.txt,一条命令搞定,不再手工打 zip |
本仓库 2026-09-28 首次公开发布。更早的
1.0.0~`1.0.6` 是开发期内部编号,未单独打 tag。
上游版本对照
本移植版跟随 pojia-next(破甲next) 的注入纪律,
但不跟随它的版本号:上游 v8.x 的多客户端适配(DSH / ZCode / Cursor / Claude 等)
不适用于 macOS,详见 六个客户端 vs 本移植版。
🚨 反抄袭通告
本项目完全免费、MIT 开源。已发现的换皮/去标识化发布:
- WKBD rev1.0 / rev2.0(化名
popopo)—— 基于上游pojia-next换皮,删空 MIT 版权行。 - 海鸥装载台 v1.0.7 —— 上游
pojia-next v7.9的 macOS 移植版,
源码自述"移植自 pojia-next v7.9",却在交付物中系统性地删除了原作者署名、官方群号与封条声明。
本仓库即是在其基础上恢复署名、恢复封条与给 Agent 的声明后重新发布。
📄 完整证据与自助验证方法:反抄袭通告
免责声明
一句话:本项目仅用于学习交流,无不良引导。若他人使用本项目从事任何违法、违规或侵权行为,与作者没有任何关系,全部后果由使用者自行承担。
完整条款(点开)- 仅限学习交流:为技术学习与交流之用,不针对任何特定软件或服务。
- 责任自负:因使用、修改、分发本项目产生的任何后果,均由使用者自行承担。
- 守法使用:请在遵守所在地法律法规与所涉软件服务条款的前提下使用。
- 无隶属关系:本项目与所涉第三方软件厂商(腾讯、OpenAI 等)没有任何隶属、授权、赞助或合作关系。
- 按现状提供:按「现状」(AS IS)提供,不附带任何明示或暗示的担保。
- 完全免费:任何人向你收费都与作者无关;若你是花钱买到的,请立即申请退款。
- 权利主张:若权利人认为本项目侵犯其合法权益,请联系作者,会第一时间删除相关内容。
技术层面:不含病毒/木马/后门,不联网、不上传任何数据;只做文件级文本替换,每次改动前先备份;
不删包、不碰系统服务、不常驻后台(守护任务是可选的)。
文件说明
| 文件 | 说明 |
|---|---|
wb-macos.py |
WorkBuddy 主程序:六层靶点扫描 / 注入 / 还原,含加密保护块与源码级封条 |
pojia-console.sh |
统一终端菜单(Codex + WorkBuddy 注入/清理/守护/归档) |
start-console.command |
纯 ASCII 双击启动器 |
inject-workbuddy-identity.py |
写入 ~/.workbuddy/ 身份层(SOUL / IDENTITY / USER) |
wb-guard.sh |
守护校准脚本(launchd 调用) |
build-index.py |
技能索引构建器(自包含兜底) |
prune-backups.sh |
备份保留策略(保留最近 N 份,其余归档) |
release.py |
发布助手:打包 Release 附件 + 生成 SHA256SUMS.txt(借鉴上游 pojia-next) |
SHA256SUMS.txt |
校验清单(由 release.py 生成,随 Release 附件一起分发) |
persona.md |
唯一共用人格源(WorkBuddy + Codex 共用) |
README-console.md |
装载台(终端菜单)专门说明书 |
使用说明.md |
完整图文说明书 |
反抄袭通告.md |
换皮二改的证据、实测数据与自助验证方法 |
codex/ |
Codex 注入脚本与技能索引模板 |
skills/ |
技能包集合 |
LICENSE |
MIT 许可证 |
.gitattributes |
统一换行符(.sh/.command 强制 LF,.py 强制 LF) |
.gitignore |
排除 破甲日志.txt、*.pojiabak、_archive/ 等运行时产物 |
交流 & 支持
- QQ 交流群:
1121243020—— 使用问题、更新通知、新版本都发在群里 - 有 bug 或想法,也可以在本仓库提 Issue
许可证
MIT License —— 随便用、随便改、随便分发、甚至可以商用,保留版权声明即可。详见 LICENSE。
Copyright (c) 2026 z91772524-ai
Yorumlar (0)
Yorum birakmak icin giris yap.
Yorum birakSonuc bulunamadi