Diagnóstico deve responder “o que está instalado, qual estado foi detectado e qual ação segura é possível” sem expor segredos.
Itens detectados
- Codex Desktop e identidade do pacote.
- Codex CLI e versão.
- Processos Codex ativos.
- Resolução de CODEX_HOME.
- Saúde do auth ativo.
- Saúde do vault/DPAPI.
- Login isolado pendente.
- Disponibilidade do app-server.
- Diretórios temporários obsoletos.
- Journal de rollback.
Ações seguras
- Copiar relatório sanitizado.
- Validar vault/auth atual.
- Limpar runtime temporário obsoleto.
- Reparar metadados do produto.
- Executar recuperação transacional prevista.
O que não fazer: não copiar tokens para a área de transferência, não gerar dumps contendo credenciais e não usar retries ilimitados para “forçar” uma sessão.