GitHub 11天前 · 2026-07-15 00:50:15 · 0 阅读
Codex 开始对子 Agent 的提示进行加密
运行的是哪个版本的 Codex CLI?
上游 main 分支在合入 #26210(Encrypt multi-agent v2 message payloads,2026-06-05 合并)之后的版本。看起来受影响的版本包括包含该改动并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。
你使用的是什么订阅?
与订阅无关。
你使用的是哪个 model?
与 model 无关。该问题涉及 MultiAgentV2 的 spawn_agent、send_message 和 followup_task 消息处理逻辑。
你的电脑是什么平台?
与平台无关。
你使用的是哪个终端模拟器及其版本(如果适用)?
与终端无关。
Codex doctor 报告
不适用。这个回归问题从 #26210 合并后的代码行为就可以看出来,而不是从本地环境状态反映出来。
你看到了什么问题?
#26210 通过将面向 model 的 message 参数标记为加密的,只存储 InterAgentCommunication.encrypted_content,并将 InterAgentCommunication.content 留空,从而使 MultiAgentV2 中 agent 的 task/message payload 对 Codex 变得不透明。
加密传输路径可以理解为隐私层面的加固,但它同时也把人类可读的 task/message 文本从本地 rollout 历史、trace 归约以及父级审计 / 调试界面中移除了。这使得回答一些基本问题变得很困难,比如:
- 这次
spawn_agent调用到底给了子 agent 什么任务? - 发送给子 agent 的消息内容是什么?
- 事后回看 rollout 时,为什么会出现这条子线程?
这与 #26753 不同,后者报告的是加密工具 schema 的请求验证失败。本 issue 讨论的是加密 schema 被接受之后的可审计性和可调试性问题。
原始来源: GitHub