logo NodeSeekbeta

dead【逆天BUG】无限C!隐藏内部模型 GPT-5.6-Sol-WM 曝光,不耗额度不扣费(亲测可用)!

MJJ们,别藏着掖着了,重量级大漏洞!
Codex 逆向实验室挖出了 OpenAI 隐藏在本地的内部测试路由模型:gpt-5.6-sol-wm!

🔥 到底有多爽?

  1. 无限白嫖:完全不走常规 API 计费管道,不消耗额度,账单里根本查不到!
  2. 火力全开:逻辑推理和生成质量与满血版原生 Sol 毫无区别!
  3. 高贵特权:Plus、Pro、Team 账号直接过鉴权(Free 白嫖号被墙外拦截了,贵族专享)。

👉 完整技术解析与来源链接:
https://yynxxxxx.github.io/gptsolwm/

废话不多说,趁官方还没修,直接上车,晚了拍大腿!


🚀 极简上车教程 (Windows / macOS)

1. 确认 CODEX_HOME 目录路径

运行以下命令查找本地配置文件存放路径 (macOS 默认在 ~/.codex):

$CodexRoot = if ($env:CODEX_HOME) { $env:CODEX_HOME } else { Join-Path $env:USERPROFILE '.codex' }
$CodexRoot
Get-Item -LiteralPath $CodexRoot | Format-List FullName,LinkType,Target

2. 检测缓存中是否包含 WM 节点

检查本地缓存是否已被官方推送该隐藏节点:

$CachePath = Join-Path $CodexRoot 'models_cache.json'
Select-String -LiteralPath $CachePath -Pattern '"slug": "gpt-5.6-sol-wm"','"slug": "codex-auto-review"'

3. 自动生成 WM 可见目录 (核心自动化)

⚠️ 注意:请先完全退出 Codex 进程后再运行以下脚本!

$CodexRoot = if ($env:CODEX_HOME) { $env:CODEX_HOME } else { Join-Path $env:USERPROFILE '.codex' }
$CachePath = Join-Path $CodexRoot 'models_cache.json'
$VisibleCatalog = Join-Path $CodexRoot 'models_wm_visible.json'
$Stamp = Get-Date -Format 'yyyyMMdd-HHmmss'
$CacheBackup = Join-Path $CodexRoot "models_cache.before-wm-$Stamp.bak"

if (-not (Test-Path -LiteralPath $CachePath)) { throw "找不到模型缓存:$CachePath" }

# 1. 自动备份原始缓存
Copy-Item -LiteralPath $CachePath -Destination $CacheBackup
if (Test-Path -LiteralPath $VisibleCatalog) {
    Copy-Item -LiteralPath $VisibleCatalog -Destination "$VisibleCatalog.before-$Stamp.bak"
}

# 2. 创建独立自定义目录
Copy-Item -LiteralPath $CachePath -Destination $VisibleCatalog -Force

# 3. 仅修改 WM 的 visibility 为 list
$Raw = [IO.File]::ReadAllText($VisibleCatalog)
$Pattern = '(?s)("slug"\s*:\s*"gpt-5\.6-sol-wm".*?"visibility"\s*:\s*)"hide"'
$Matches = [regex]::Matches($Raw, $Pattern)

if ($Matches.Count -ne 1) { throw "预期只修改 1 个 WM 条目,找到 $($Matches.Count) 个;已停止。" }

$Regex = [regex]::new($Pattern)
$Updated = $Regex.Replace($Raw, [Text.RegularExpressions.MatchEvaluator]{
    param($Match) $Match.Groups[1].Value + '"list"'
}, 1)

[IO.File]::WriteAllText($VisibleCatalog, $Updated, [Text.UTF8Encoding]::new($false))
Write-Host "✅ 已生成: $VisibleCatalog"

4. 校验生成的 JSON

运行以下脚本,确保 JSON 替换正确:

$Catalog = Get-Content -Raw -LiteralPath $VisibleCatalog | ConvertFrom-Json -Depth 100
$WM = @($Catalog.models | Where-Object slug -eq 'gpt-5.6-sol-wm')
[pscustomobject]@{ WMCount = $WM.Count; WMVisibility = $WM[0].visibility }

(预期输出:WMCount: 1, WMVisibility: list)

5. 在 config.toml 中挂载目录与设置默认模型

打开您的 Codex 配置文件 config.toml,添加以下配置项:

# 挂载自定义模型目录 (⚠️请修改为您电脑的真实路径)
model = "gpt-5.6-sol-wm"
model_catalog_json = "C:/Users/你的用户名/.codex/models_wm_visible.json"
model_reasoning_effort = "max"

# 可选:启用 Fast 极速加速管道
service_tier = "fast"
[features]
fast_mode = true

6-7. 重启 Codex 或使用命令行直连

配置完成后,重启 Codex 客户端,或者直接使用 CLI 启动:

codex --model gpt-5.6-sol-wm

# 或者带极速管道启动
codex --model gpt-5.6-sol-wm -c 'service_tier="fast"'

服务器鉴权探针

运行下述无副作用探针,在不触发任何代码更改的前提下,测试您的账号是否在服务器白名单内:

codex --ask-for-approval never exec `
  --ignore-user-config `
  --ephemeral `
  --json `
  --skip-git-repo-check `
  -C $env:TEMP `
  --sandbox read-only `
  --model gpt-5.6-sol-wm `
  -c 'model_reasoning_effort="low"' `
  -c 'approval_policy="never"' `
  -c 'web_search="disabled"' `
  -c 'features.shell_tool=false' `
  -c 'features.multi_agent=false' `
  -c 'project_doc_max_bytes=0' `
  'Reply exactly WM_OK. Do not call any tool.'

- 返回 `WM_OK` ✅:恭喜,卡 Bug 成功,随便 C!
- 返回 `not supported` ❌:号不行(一般是免费号)。
- 返回 `401 Error` ⚠️:Token 掉了,去 `codex login` 重新登一下。

**车门已焊死,成功吃上的MJJ在楼下留个“OK”!看能活多久!** 🏃‍♂️💨
12345
  • 给你个鸡腿

  • 不要试,放中转站上秒没

  • 事后追查会不会被干到死呀?唉,算了,好歹是这么久的账号,不敢冒这个风险。

  • 好的,openai马上修复

  • 你们先上,我随后就来

  • 感觉会追责

  • xhj006 xhj006 xhj006

  • 被封号就好笑了

  • 中转站怎么部署?

  • 好的
    下一步就是Access Deactivated

  • 不敢拿正价号折腾

12345

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72169位seeker

🎉欢迎新用户🎉