← 文章 / AI技术
GitHub 11天前 · 2026-07-14 22:34:46 · 0 阅读

Codex 开始对子智能体的 prompt 进行加密

data-turbolinks="false">

正在运行哪个版本的 Codex CLI?

上游 main 分支在合并了 #26210Encrypt multi-agent v2 message payloads,于 2026-06-05 合并)之后的版本。受影响的应该是包含该改动并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。

你使用的是什么订阅?

与具体订阅无关。

你使用的是哪个模型?

与具体模型无关。该问题涉及 MultiAgentV2 中 spawn_agentsend_message 以及 followup_task 的消息处理。

你的电脑是什么平台?

与具体平台无关。

你使用的是什么终端模拟器及版本(如适用)?

与具体终端无关。

Codex doctor 报告

不适用。这个回归问题从 #26210 合并后的代码行为中即可观察到,而不是从本地环境状态中暴露出来的。

你看到了什么问题?

#26210 通过把面向模型的 message 参数标记为加密、只存储 InterAgentCommunication.encrypted_content、并将 InterAgentCommunication.content 留空,让 MultiAgentV2 的智能体任务/消息 payload 对 Codex 自身变得不可见。

加密的传输路径可以理解为对隐私的加固,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace 归约以及父端的审计/调试界面中移除了。这使得回答一些基本问题变得很困难,例如:

  • 这次 spawn_agent 调用到底给子智能体分配了什么任务?
  • 到底向子智能体发送了什么消息?
  • 事后回看 rollout 时,为什么会存在一个子线程?

这与 #26753 不同,后者报告的是加密 tool schema 的请求校验失败;而本 issue 讨论的是在加密 schema 被接受之后,可审计性与可调试性的问题。

原始来源: GitHub

评论 (0)