← 返回信息流
更新于 2026/07/14 11:21

Codex 开始加密子 Agent 提示词,安全与可审计性引争议

OpenAI 的 Codex 项目在 GitHub Issue #28058 中宣布,将对其子 Agent(sub-agent)的提示词(prompts)进行加密处理。这一变更意味着用户将无法直接查看子 Agent 被注入了哪些系统提示或指令。

技术核心在于加密发生在传输与存储层面,而非对提示词本身做语义混淆。社区讨论中,多位开发者指出此举可能阻碍调试与审计——当子 Agent 行为异常时,用户无法判断是提示词设计问题还是模型自身问题。也有观点认为这是为了防止提示词注入攻击或保护商业 prompt 工程资产。

该变更折射出 Agent 框架在透明性与安全性之间的经典张力。对于自建 Agent 系统的工程师而言,加密提示词意味着调试链路变长,未来可能需要依赖 OpenAI 提供的专用调试接口而非直接读取明文。

速读

Codex 对子 Agent 提示词加密,调试与审计难度上升

相关源 (1)