AI・機械学習
Codexがプロンプトの暗号化を開始し、推論に暗号文を使用
Codex starts encrypting prompts, uses ciphertext for inference instead (github.com)
要約
OpenAIのCodex CLIにおいて、MultiAgentV2のメッセージペイロードが暗号化されるようになり、ローカルでのタスク監査やデバッグが困難になっています。これはプライバシー強化策として理解できるものの、人間が読める形式のタスクやメッセージテキストが失われるため、問題となっています。開発者は、暗号化された配信を維持しつつ、ローカルでの監査可能性を確保する解決策を求めています。
全文翻訳
おっと!ページを読み込めませんでした。このページを再読み込みしてください。openai / codex 公開 通知設定を変更するにはサインインが必要です フォーク 14.6k スター 98k 回帰: 暗号化された MultiAgentV2 メッセージが読み取り可能なタスク監査証跡を削除 #28058新規イシューコピーリンク新規イシューコピーリンクオープンオープン回帰: 暗号化された MultiAgentV2 メッセージが読み取り可能なタスク監査証跡を削除#28058コピーリンクラベルCLI Codex CLIに関連するイシューCLI Codex CLIに関連するイシューバグ何かが機能していない何かが機能していないサブエージェントサブエージェントまたはマルチエージェント機能に関連するイシューサブエージェントまたはマルチエージェント機能に関連するイシュー説明ignatremizovが2026年6月13日にオープンしたイシュー本文アクションCodex CLIのどのバージョンを実行していますか? #26210の後、アップストリームのmain(2026年6月5日にマージされた、マルチエージェントv2メッセージペイロードの暗号化)。これは、その変更を含み、MultiAgentV2(0.137.0以降)を有効にしているバージョンに影響するようです。どのサブスクリプションをお持ちですか?サブスクリプション固有ではありません。どのモデルを使用していましたか?モデル固有ではありません。これは、MultiAgentV2のspawn_agent、send_message、およびfollowup_taskメッセージの処理に関係します。お使いのコンピューターのプラットフォームは何ですか?プラットフォーム固有ではありません。使用しているターミナルエミュレーターとバージョン(該当する場合)は何ですか?ターミナル固有ではありません。Codexドクターレポート該当しません。回帰は、ローカル環境の状態からではなく、#26210のマージされたコードの動作から可視的です。どのような問題が発生していますか?#26210により、モデルに面したメッセージパラメータが暗号化済みとしてマークされ、InterAgentCommunication.encrypted_contentのみが保存され、InterAgentCommunication.contentが空のままになるため、MultiAgentV2エージェントのタスク/メッセージペイロードがCodexにとって不透明になります。暗号化された配信パスはプライバシー強化策として理解できますが、ローカルのロールアウト履歴、トレース削減、および親側の監査/デバッグサーフェスから人間が読めるタスク/メッセージテキストも削除されます。これにより、次のような基本的な質問に答えることが困難になります。このspawn_agent呼び出しは、子エージェントにどのようなタスクを与えましたか?子エージェントにどのようなメッセージが送信されましたか?後でロールアウトを確認する際に、子スレッドが存在したのはなぜですか?これは、暗号化されたツールスキーマのリクエスト検証失敗を報告する#26753とは異なります。このイシューは、暗号化されたスキーマが受け入れられた後の監査可能性とデバッグ可能性に関するものです。バグを再現する手順は何ですか?マルチエージェントv2メッセージペイロードの暗号化#26210を含むビルドを使用し、MultiAgentV2を有効にします。モデルにspawn_agent、send_message、またはfollowup_taskを呼び出させます。子エージェントのタスクの親ロールアウト/履歴/トレースを検査します。タスク/メッセージコンテンツは、人間が読める監査テキストとして利用可能である代わりに、暗号文の背後に隠されています。期待される動作は何ですか?Codexは、受信モデルへの暗号化された配信を許可しつつ、サブエージェントタスクの人間が読める構造化された監査コピーを保持する必要があります。考えられる形状は、モデル配信のために暗号化されたメッセージフィールドを保持することですが、読み取り可能なタスクテキストのための別の非暗号化フィールドを追加することです。監査フィールドは、ユーザーや保守担当者がモデル配信の暗号文を復号化することなく委譲されたものを検査できるように、ロールアウト/履歴/トレースメタデータに永続化されるべきです。追加情報関連PR/イシュー: 暗号化の変更: マルチエージェントv2メッセージペイロードの暗号化#26210関連するが異なるスキーマ検証イシュー: MultiAgentV2暗号化spawn_agentスキーマが400を返す: 暗号化されたツール使用のためにモデルが設定されていません#26753目標は必ずしも暗号化された配信を元に戻すことではありません。懸念は、暗号化された配信が、ローカルでの人間による監査可能性をサブエージェントの委譲のために完全に削除すべきではないということです。リアクションは現在利用できませんメタデータメタデータ担当者割り当てなしラベルCLI Codex CLIに関連するイシューCLI Codex CLIに関連するイシューバグ何かが機能していない何かが機能していないサブエージェントサブエージェントまたはマルチエージェント機能に関連するイシューサブエージェントまたはマルチエージェント機能に関連するイシュータイプタイプなしフィールドタイプのないイシューにはフィールドが設定されていません。プロジェクトプロジェクトなしマイルストーンマイルストーンなし関係まだなし開発ブランチまたはプルリクエストなしイシューアクションGitHub Copilotアプリで開く