Codex 开始加密 sub-agent 提示 对团队意味着什么
GitHub openai/codex#28058 讨论 Codex 对 sub-agent 提示加密。本文写可见性、审计与合规团队如何调整 log 策略,并关联 2026 年其他 Agent 透明性讨论。

2026 年 Hacker News 曾热议 OpenAI Codex 议题 #28058:Codex 开始加密 sub-agent 的 prompt(或子会话载荷)。对开发者,这是「子 Agent 并行」便利性与「会话可审计、可 debug」之间的张力;对安全团队,则可能减少 prompt 注入在日志中扩散,但也让 SOC 更难逐字审查 sub-agent 指令。JEV 在 1550 条新闻池里将其标为 AI coding 相关条目(fit≈0.81)。
为什么 vendor 要加密 sub-agent 通道
子 Agent 常携带父会话摘录、工具输出、甚至 系统提示泄露风险 片段。加密可降低本地 SQLite / 反馈日志(见 Codex 日志 SSD 写入)意外持久化完整 sub-prompt 的概率。代价是你在 --verbose 或 debug 面板里可能看不到明文子任务。
团队应更新的三类策略
Debug SOP:主 Agent 失败时,先导出主 thread transcript,accept sub-agent 细节可能 redacted。
合规:若政策要求「所有发往模型的文本可留存」,确认 Codex 企业日志是否提供 admin 解密或 metadata-only audit;勿假设 CLI 本地文件含 sub-agent 明文。
安全:加密不防 Heapjack 类本地执行;仍靠沙箱 + 不可信 repo 隔离。
与 Claude Code 并行 sub-agent 对照
Claude Code 有 nested subagents depth 与 Projects 多 thread;各家对「子会话可见性」策略不同。混合使用 Codex + Claude 的团队,runbook 里应分工具写 observability 章节。