Codex 开始加密 sub-agent 提示 对团队意味着什么

GitHub openai/codex#28058 讨论 Codex 对 sub-agent 提示加密。本文写可见性、审计与合规团队如何调整 log 策略,并关联 2026 年其他 Agent 透明性讨论。

Codex 开始加密 sub-agent 提示 对团队意味着什么

2026 年 Hacker News 曾热议 OpenAI Codex 议题 #28058:Codex 开始加密 sub-agent 的 prompt(或子会话载荷)。对开发者,这是「子 Agent 并行」便利性与「会话可审计、可 debug」之间的张力;对安全团队,则可能减少 prompt 注入在日志中扩散,但也让 SOC 更难逐字审查 sub-agent 指令。JEV 在 1550 条新闻池里将其标为 AI coding 相关条目(fit≈0.81)。

作者CodePass 技术编辑

为什么 vendor 要加密 sub-agent 通道

子 Agent 常携带父会话摘录、工具输出、甚至 系统提示泄露风险 片段。加密可降低本地 SQLite / 反馈日志(见 Codex 日志 SSD 写入)意外持久化完整 sub-prompt 的概率。代价是你在 --verbose 或 debug 面板里可能看不到明文子任务。

团队应更新的三类策略

  1. Debug SOP:主 Agent 失败时,先导出主 thread transcript,accept sub-agent 细节可能 redacted。

  2. 合规:若政策要求「所有发往模型的文本可留存」,确认 Codex 企业日志是否提供 admin 解密或 metadata-only audit;勿假设 CLI 本地文件含 sub-agent 明文。

  3. 安全:加密不防 Heapjack 类本地执行;仍靠沙箱 + 不可信 repo 隔离。

与 Claude Code 并行 sub-agent 对照

Claude Code 有 nested subagents depthProjects 多 thread;各家对「子会话可见性」策略不同。混合使用 Codex + Claude 的团队,runbook 里应分工具写 observability 章节。

参考资料