返回博客

什么是 CDP 注入?为什么它比改文件更安全

2026-08-01

CDP 是 Chrome DevTools Protocol 的缩写,是浏览器/Electron 应用暴露的调试协议。Codex 桌面端基于 Electron,因此也支持它。

Codex Skin Studio 的工作原理:工具启动时在本机打开 Codex 的调试端口(只绑定 127.0.0.1),通过 WebSocket 连接渲染进程,把主题 CSS 注入到页面样式层。

关键区别:改文件方案会直接修改 app.asar 或安装目录,更新即失效、还可能触发校验失败。CDP 注入是纯运行时操作——不碰磁盘、不碰签名、停止即恢复。

安全边界:调试端口只监听本机回环地址,外部网络无法连接;主题包只允许 CSS 与图片,不允许 JavaScript,注入内容经过安全校验器检查。

这就是为什么 12.8K+ 用户敢用它——不是因为它"魔法",而是因为它把换肤限制在了最薄的样式层。