← 文章 / AI技术
GitHub 11天前 · 2026-07-15 00:09:13 · 0 阅读

Codex 开始对子 Agent 提示词进行加密

你运行的 Codex CLI 是什么版本?

上游 main 分支在 #26210Encrypt multi-agent v2 message payloads,于 2026-06-05 合并)之后的版本。看起来会影响包含该改动并启用了 MultiAgentV2 的版本(0.137.0 之后)。

你订阅的是什么套餐?

与具体订阅无关。

你使用的是哪个模型?

与具体模型无关。这涉及到 MultiAgentV2 的 spawn_agentsend_message 以及 followup_task 消息处理逻辑。

你的电脑是什么平台?

与具体平台无关。

你使用的是哪款终端模拟器及其版本(如果适用)?

与具体终端无关。

Codex doctor 报告

不适用。这个回归问题从 #26210 合并后的代码行为中就能看出来,而不是从本地环境状态中。

你遇到了什么问题?

#26210 通过将面向模型的 message 参数标记为加密状态,只存储 InterAgentCommunication.encrypted_content,并把 InterAgentCommunication.content 留空,从而使 MultiAgentV2 agent 的任务/消息 payload 对 Codex 自身变得不透明。

把传输链路加密作为隐私加固措施可以理解,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace 归约以及父端的审计/调试界面中移除了。这让我们很难回答一些基本问题,比如:

  • 这次 spawn_agent 调用到底给子 agent 派了什么任务?
  • 到底给子 agent 发的是什么消息?
  • 事后回看 rollout 的时候,这个子线程为什么会出现?

这与 #26753 是不同的——后者报告的是加密后的工具 schema 在请求校验阶段失败的问题,而本 issue 关注的是加密 schema 被接受之后的可审计性和可调试性问题。

原始来源: GitHub

评论 (0)