prismBETA
← 개발자 브리핑
2026-07-13 · 03 / 05

Codex 서브에이전트 프롬프트 암호화 — audit trail 사라졌다

Codex CLI가 MultiAgentV2 메시지 페이로드를 암호화하면서(#26210, 2026-06-05 머지, 0.137.0 이후) spawn_agent·send_message·followup_task의 태스크 텍스트가 로컬 롤아웃 히스토리에서 사람이 읽을 수 없게 됐다. content 필드는 비고 encrypted_content만 남아, '이 서브에이전트에 무슨 태스크를 줬는지'를 사후에 확인할 수 없는 회귀가 보고됐다. 프라이버시 강화 취지지만 부모 쪽 디버깅·감사 표면을 함께 없앴다는 지적이다.

Codex CLI의 #26210(Encrypt multi-agent v2 message payloads, 2026-06-05 머지)은 모델을 향하는 메시지 파라미터를 암호화 표시하고, InterAgentCommunication.content는 비운 채 encrypted_content에만 저장하도록 바꿨다. MultiAgentV2가 활성화된 0.137.0 이후 빌드에서 나타난다.

암호화 전송 경로 자체는 프라이버시 하드닝으로 이해되지만, 이 변경은 태스크·메시지 텍스트를 로컬 롤아웃 히스토리·트레이스 축소·부모 쪽 감사/디버그 표면에서 함께 제거해버렸다. 그 결과 'spawn_agent가 자식 에이전트에게 무슨 태스크를 줬나', '롤아웃을 사후에 리뷰할 때 이 자식 스레드가 왜 존재했나' 같은 기본 질문에 답할 수 없게 됐다. 이는 암호화 스키마 수용 후의 감사·디버깅 문제로, 요청 검증 실패를 다룬 #26753과는 별개다.

제안된 해법은 암호화 전송은 유지하되 서브에이전트 태스크/메시지의 사람이 읽을 수 있는 구조화된 감사 사본을 별도로 보존하는 것이다. 멀티에이전트 코딩 워크플로를 실제로 굴리는 팀에게는, 실패를 되짚을 로컬 근거가 사라지는 것이 프라이버시 이득보다 뼈아플 수 있다.

투표
코딩 에이전트 로그, 얼마나 보세요?
이 글이 도움이 되셨나요?
매주 월요일 아침 갱신 · 요약은 AI가 생성하며 출처 원문을 확인하세요.