← 文章 / AI技术
GitHub 11天前 · 2026-07-15 00:50:15 · 0 阅读

Codex 开始对子 Agent 的提示进行加密

运行的是哪个版本的 Codex CLI?

上游 main 分支在合入 #26210Encrypt multi-agent v2 message payloads,2026-06-05 合并)之后的版本。看起来受影响的版本包括包含该改动并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。

你使用的是什么订阅?

与订阅无关。

你使用的是哪个 model?

与 model 无关。该问题涉及 MultiAgentV2 的 spawn_agentsend_messagefollowup_task 消息处理逻辑。

你的电脑是什么平台?

与平台无关。

你使用的是哪个终端模拟器及其版本(如果适用)?

与终端无关。

Codex doctor 报告

不适用。这个回归问题从 #26210 合并后的代码行为就可以看出来,而不是从本地环境状态反映出来。

你看到了什么问题?

#26210 通过将面向 model 的 message 参数标记为加密的,只存储 InterAgentCommunication.encrypted_content,并将 InterAgentCommunication.content 留空,从而使 MultiAgentV2 中 agent 的 task/message payload 对 Codex 变得不透明。

加密传输路径可以理解为隐私层面的加固,但它同时也把人类可读的 task/message 文本从本地 rollout 历史、trace 归约以及父级审计 / 调试界面中移除了。这使得回答一些基本问题变得很困难,比如:

  • 这次 spawn_agent 调用到底给了子 agent 什么任务?
  • 发送给子 agent 的消息内容是什么?
  • 事后回看 rollout 时,为什么会出现这条子线程?

这与 #26753 不同,后者报告的是加密工具 schema 的请求验证失败。本 issue 讨论的是加密 schema 被接受之后的可审计性和可调试性问题。

原始来源: GitHub

评论 (0)