← 文章 / AI技术
GitHub 11天前 · 2026-07-15 00:09:19 · 0 阅读

Codex 开始对子 Agent 的 prompt 进行加密

data-turbolinks="false">

你运行的 Codex CLI 是哪个版本?

基于上游 main 分支,合并了 #26210Encrypt multi-agent v2 message payloads,合并日期 2026-06-05)之后的版本。受影响的版本需要包含该改动并启用了 MultiAgentV2(即 0.137.0 之后的版本)。

你使用的是哪种订阅?

与具体订阅无关。

你使用的是哪个模型?

与具体模型无关。问题涉及 MultiAgentV2 的 spawn_agentsend_messagefollowup_task 消息处理逻辑。

你的电脑是什么平台?

与平台无关。

你使用的是什么终端模拟器及其版本(如果适用)?

与终端无关。

Codex doctor 报告

不适用。这个回退(regression)可以从 #26210 合并后的代码行为中观察到,而不是从本地环境状态中发现。

你遇到的问题是什么?

#26210 通过将面向模型的 message 参数标记为加密、仅存储 InterAgentCommunication.encrypted_content、并将 InterAgentCommunication.content 留空,使 MultiAgentV2 agent 的任务/消息载荷对 Codex 自身变得不可见。

加密传递路径可以理解为隐私层面的加固,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace reduction 以及父侧的审计/调试界面中移除了。这导致回答一些基本问题变得困难,例如:

  • 这次 spawn_agent 调用给子 agent 的任务是什么?
  • 发送给子 agent 的消息具体内容是什么?
  • 事后回看 rollout 时,为什么会存在一个子线程?

这与 #26753 不同,后者报告的是加密工具 schema 的请求校验失败。而本 issue 关注的是加密 schema 被接受之后,系统的可审计性与可调试性问题。

原始来源: GitHub

评论 (0)