OpenAI Codex 加密子代理通信,审计链断裂引争议
OpenAI 的 AI 编码智能体 Codex 近期曝出一项争议性变更:多智能体协作模式(MultiAgentV2)中的子代理通信已被加密,用户无法在本地日志中查看子代理收到的具体任务内容。
PR #26210 将子代理间的 message 参数标记为加密字段,系统仅存储 InterAgentCommunication.encrypted_content,原本可读的 content 字段被清空。这意味着当主代理创建子代理、发送消息或委派后续任务时,本地 rollout 历史和追踪记录中不再保留子代理被赋予的指令细节。
开发者社区反应强烈。有用户指出,这与 Anthropic 此前对 Claude Code 推理内容的加密处理如出一辙——AI 公司正在系统性地减少用户对智能体内部运作的可视性。更关键的是安全隐患:如果子代理执行了意外操作(如误删除文件),用户将无法追溯其触发原因。
支持者认为这是防止第三方通过日志窃取子代理提示词的必要隐私保护。但批评者反问:加密的目的是防范外部攻击,而非让用户本身失去访问权限。
这一变化折射出智能体经济的深层矛盾——当 AI 代理形成复杂协作系统,「我的代理在做什么」这个基本问题的答案,正在变得更加模糊。