GitHub 11天前 · 2026-07-15 00:09:19 · 0 阅读
Codex 开始对子 Agent 的 prompt 进行加密
data-turbolinks="false">
你运行的 Codex CLI 是哪个版本?
基于上游 main 分支,合并了 #26210(Encrypt multi-agent v2 message payloads,合并日期 2026-06-05)之后的版本。受影响的版本需要包含该改动并启用了 MultiAgentV2(即 0.137.0 之后的版本)。
你使用的是哪种订阅?
与具体订阅无关。
你使用的是哪个模型?
与具体模型无关。问题涉及 MultiAgentV2 的 spawn_agent、send_message 和 followup_task 消息处理逻辑。
你的电脑是什么平台?
与平台无关。
你使用的是什么终端模拟器及其版本(如果适用)?
与终端无关。
Codex doctor 报告
不适用。这个回退(regression)可以从 #26210 合并后的代码行为中观察到,而不是从本地环境状态中发现。
你遇到的问题是什么?
#26210 通过将面向模型的 message 参数标记为加密、仅存储 InterAgentCommunication.encrypted_content、并将 InterAgentCommunication.content 留空,使 MultiAgentV2 agent 的任务/消息载荷对 Codex 自身变得不可见。
加密传递路径可以理解为隐私层面的加固,但它同时也把人类可读的任务/消息文本从本地的 rollout 历史、trace reduction 以及父侧的审计/调试界面中移除了。这导致回答一些基本问题变得困难,例如:
- 这次
spawn_agent调用给子 agent 的任务是什么? - 发送给子 agent 的消息具体内容是什么?
- 事后回看 rollout 时,为什么会存在一个子线程?
这与 #26753 不同,后者报告的是加密工具 schema 的请求校验失败。而本 issue 关注的是加密 schema 被接受之后,系统的可审计性与可调试性问题。
原始来源: GitHub