加密的子代理提示仍需本地审计追踪

Reddit r/AI_Agents 新闻

摘要

本文认为,虽然加密的子代理提示能保护消息内容,但仍需本地审计追踪,以便调试和重建代理行为。

我在阅读 openai/codex 上关于加密 MultiAgentV2 消息的 issue 时,真正让我担心的并不是加密本身,而是缺少审计日志。如果代理将工作委托给子代理,我关心的不仅仅是最终 diff 能否通过测试。我还想知道子代理实际被要求做什么。没有这一点,调试会很快变得奇怪:是父代理分配错了任务?子代理忽略了任务?还是系统路由正确但隐藏了有用的中间步骤?这些是不同的失败场景。如果唯一可读的输出是最终答案和工具调用,那么你就缺少了解释工作为何偏离方向的关键信息。我理解加密传递的存在理由——在托管系统中保护消息内容确实有实际需求。但对于在我自己的仓库或机器上运行的代理,我仍然希望有一个本地可读的审计副本。它不需要暴露给模型,也不需要发送到其他服务,只需写入某个地方,以便在运行出现异常时我能事后检查。在生产环境中,我认为这比人们意识到的更重要。困难的部分不仅在于为代理授权,更在于能够在它处理了一堆文件后重建发生了什么。
查看原文

相似文章