GitHub 11天前 · 2026-07-14 22:34:46 · 0 阅读
Codex 开始对子智能体的 prompt 进行加密
data-turbolinks="false">
正在运行哪个版本的 Codex CLI?
上游 main 分支在合并了 #26210(Encrypt multi-agent v2 message payloads,于 2026-06-05 合并)之后的版本。受影响的应该是包含该改动并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。
你使用的是什么订阅?
与具体订阅无关。
你使用的是哪个模型?
与具体模型无关。该问题涉及 MultiAgentV2 中 spawn_agent、send_message 以及 followup_task 的消息处理。
你的电脑是什么平台?
与具体平台无关。
你使用的是什么终端模拟器及版本(如适用)?
与具体终端无关。
Codex doctor 报告
不适用。这个回归问题从 #26210 合并后的代码行为中即可观察到,而不是从本地环境状态中暴露出来的。
你看到了什么问题?
#26210 通过把面向模型的 message 参数标记为加密、只存储 InterAgentCommunication.encrypted_content、并将 InterAgentCommunication.content 留空,让 MultiAgentV2 的智能体任务/消息 payload 对 Codex 自身变得不可见。
加密的传输路径可以理解为对隐私的加固,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace 归约以及父端的审计/调试界面中移除了。这使得回答一些基本问题变得很困难,例如:
- 这次
spawn_agent调用到底给子智能体分配了什么任务? - 到底向子智能体发送了什么消息?
- 事后回看 rollout 时,为什么会存在一个子线程?
这与 #26753 不同,后者报告的是加密 tool schema 的请求校验失败;而本 issue 讨论的是在加密 schema 被接受之后,可审计性与可调试性的问题。
原始来源: GitHub