OpenAI 的 Codex 現在隱藏了其 AI 代理之間相互溝通的內容。開發者已無法查看任務在內部是如何被分配的。

自六月初以來,OpenAI 的程式碼工具 Codex 已對主要代理傳遞給子代理的指令進行加密。程式碼工具正日益轉變為代理系統,能夠分解任務、將部分工作委派給子代理,並在後台做出自主決策。這使得使用者是否仍能追蹤這些內部流程變得更加重要。

自從這項變更實施後,會話歷史紀錄顯示的是一串無法讀取的字串,而非可讀的任務描述。開發者因此無法檢查其代理向每個子代理委派了哪些任務。GitHub 上的一份錯誤報告直接指出此問題,要求 OpenAI 在本地儲存一份可讀的任務副本,同時保留加密版本。

有一段時間,GPT-5.5 甚至不允許開發者使用專用開關關閉加密,完全切斷了可見性。OpenAI 顯然已將 GPT-5.5 恢復到可讀路徑。目前,強制加密影響的是較大的 GPT-5.6 變體 Sol 和 Terra。只有最小的變體 Luna 仍使用開放路徑。

這個新系統似乎也不太可靠。多位開發者表示,由於內容無法解密,導致加密傳輸給子代理的過程失敗。在某些情況下,即使主要代理和子代理使用相同的模型,也會發生這種情況。

OpenAI 尚未解釋為何要對代理之間的通訊進行加密。目前僅確認了這項變更本身。

社群成員懷疑該公司將這些提示詞視為原始推理軌跡,並希望阻止競爭對手利用它們進行訓練。這種猜測並非空穴來風。智譜 AI 的開源模型 GLM-5.2 最近被懷疑是從 GPT-5.5 和 Opus 4.8 中蒸餾而來。代理之間的通訊是寶貴的訓練資料,可以幫助較弱的模型提升到較強模型的水平。對其加密將能阻止這些資料落入競爭對手手中。

一個更簡單的原因也同樣合理。OpenAI 的 API 已對中間狀態進行加密,以便在後續請求中轉發,而無需在其伺服器上儲存明文。我們仍在等待 OpenAI 確認這項變更究竟是為了防止模型蒸餾、保護資料隱私,還是兩者兼有。