GitHub 11天前 · 2026-07-15 00:50:15 · 0 阅读
Codex 开始对子 Agent 提示进行加密
data-turbolinks="false">
当前运行的 Codex CLI 是哪个版本?
上游 main 分支在 #26210 之后的版本(提交信息为 Encrypt multi-agent v2 message payloads,于 2026-06-05 合并)。从版本号来看,影响范围包括引入该改动且启用了 MultiAgentV2 的版本(0.137.0 之后)。
你用的是哪种订阅?
与具体订阅无关。
你使用的是哪个模型?
与具体模型无关。问题出在 MultiAgentV2 中 spawn_agent、send_message 和 followup_task 这几类消息的处理上。
你的电脑是什么平台?
与具体平台无关。
你用的是哪款终端模拟器及版本(如果适用)?
与具体终端无关。
Codex doctor 报告
不适用。这个回归问题从 #26210 合并后的代码行为中就能看出来,而不需要查看本地环境状态。
你遇到了什么问题?
#26210 将 MultiAgentV2 中 agent 任务/消息的 payload 对 Codex 自己变成了"不可读"的状态——它把面向模型的 message 参数标记为加密,只存储 InterAgentCommunication.encrypted_content,而把 InterAgentCommunication.content 留空。
对消息做加密传输,从隐私加固的角度完全可以理解,但它同时也把任务/消息原文从本地的 rollout 历史、trace 归约以及父 agent 的审计/调试界面中抹掉了。这样一来,像下面这些基础问题就很难回答:
- 这次
spawn_agent调用到底给子 agent 派了什么任务? - 到底给子 agent 发了什么消息?
- 事后回看 rollout 的时候,这个子线程为什么会存在?
这跟 #26753 是不同的问题——后者报告的是加密 tool schema 触发的请求校验失败,而本 issue 关注的是加密 schema 被成功接收之后的可审计性和可调试性问题。
原始来源: GitHub