GitHub 11天前 · 2026-07-15 00:09:13 · 0 阅读
Codex 开始对子 Agent 提示词进行加密
你运行的 Codex CLI 是什么版本?
上游 main 分支在 #26210(Encrypt multi-agent v2 message payloads,于 2026-06-05 合并)之后的版本。看起来会影响包含该改动并启用了 MultiAgentV2 的版本(0.137.0 之后)。
你订阅的是什么套餐?
与具体订阅无关。
你使用的是哪个模型?
与具体模型无关。这涉及到 MultiAgentV2 的 spawn_agent、send_message 以及 followup_task 消息处理逻辑。
你的电脑是什么平台?
与具体平台无关。
你使用的是哪款终端模拟器及其版本(如果适用)?
与具体终端无关。
Codex doctor 报告
不适用。这个回归问题从 #26210 合并后的代码行为中就能看出来,而不是从本地环境状态中。
你遇到了什么问题?
#26210 通过将面向模型的 message 参数标记为加密状态,只存储 InterAgentCommunication.encrypted_content,并把 InterAgentCommunication.content 留空,从而使 MultiAgentV2 agent 的任务/消息 payload 对 Codex 自身变得不透明。
把传输链路加密作为隐私加固措施可以理解,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace 归约以及父端的审计/调试界面中移除了。这让我们很难回答一些基本问题,比如:
- 这次
spawn_agent调用到底给子 agent 派了什么任务? - 到底给子 agent 发的是什么消息?
- 事后回看 rollout 的时候,这个子线程为什么会出现?
这与 #26753 是不同的——后者报告的是加密后的工具 schema 在请求校验阶段失败的问题,而本 issue 关注的是加密 schema 被接受之后的可审计性和可调试性问题。
原始来源: GitHub