Codex सब-एजेंट प्रॉम्प्ट्स को एन्क्रिप्ट करना शुरू करता है

OpenAI के Codex coding agent ने main agent से sub-agents को भेजे जाने वाले prompts को encrypt करना शुरू कर दिया है, ताकि plaintext instructions केवल OpenAI के servers देख सकें और users तथा local logs को ciphertext दिखे। समर्थक इसे proprietary prompt orchestration की रक्षा करने और black-market resellers तथा model distillers को रोकने का तरीका मानते हैं, लेकिन कई developers का कहना है कि इससे transparency, auditability, और trust कमजोर होता है, खासकर तब जब sub-agents local codebases या systems पर काम कर सकते हैं। यह बदलाव tighter vendor lock-in और opaque “black box” AI tooling की व्यापक प्रवृत्ति की आशंकाएँ भी बढ़ाता है, जिससे कुछ लोग simpler APIs, alternative harnesses, या local/open models की ओर बने रहते हैं.

तकनीकी रूप से क्या बदला

  • Codex अब कुछ sub‑agent prompts को एन्क्रिप्ट करता है: main/orchestrator agent का sub‑agents को भेजा गया initial message ciphertext के रूप में स्टोर और पास किया जाता है, जिसे केवल OpenAI के backend पर डिक्रिप्ट किया जा सकता है।
  • यह मुख्यतः multi_agent_v2 पर लागू होता है, खासकर GPT‑5.6 Sol/Terra और “Ultra” reasoning के साथ; बताया गया है कि Luna और local models इससे प्रभावित नहीं हैं।
  • Inference अभी भी server-side plaintext पर ही होती है; केवल चयनित inter-agent messages एन्क्रिप्ट किए जाते हैं।
  • Session logs और sub‑agent outputs plaintext में ही रहते हैं; छिपा हुआ हिस्सा initial sub‑agent prompt है।

चर्चा किए गए उद्देश्य

  • “Moat”/IP की रक्षा: orchestration logic, sub‑agent prompting schemes, और संभवतः RL-refined या latent representations को बहुत मूल्यवान माना जाता है और अगर वे दिखाई दें तो उन्हें distill करना आसान हो सकता है।
  • Anti-abuse: इसे black-market resellers और distillers के खिलाफ एक उपाय माना जा रहा है, जो traffic proxy करते हैं और rival models को train करते हैं, जिनमें कुछ cited Chinese services भी शामिल हैं।
  • कुछ लोग कहते हैं कि यह मौजूदा रुझानों के अनुरूप है: reasoning traces और “thinking” पहले से ही कई providers द्वारा छिपाए/एन्क्रिप्ट किए जा रहे हैं।

Developers और Users पर प्रभाव

  • सबसे बड़ी शिकायत: observability और auditability का नुकसान।
    • यह समझना मुश्किल हो जाता है कि sub-agents गलत क्यों व्यवहार कर रहे हैं, tokens क्यों बर्बाद कर रहे हैं, या कुछ खतरनाक क्यों कर रहे हैं (जैसे destructive shell commands)।
    • multi-agent workflows या billing के लिए स्पष्ट audit trail नहीं रहता।
  • कुछ लोगों का कहना है कि इससे Codex की multi-agent features गंभीर काम के लिए अनुपयोगी हो जाती हैं, खासकर safety-sensitive या high-cost environments में।
  • बताए गए workarounds:
    • local catalogue overrides के जरिए multi_agent_v1 को force करना।
    • Codex sub-agents से बचना, custom tooling/skills या अपने harnesses का उपयोग करना।
    • chat completions या local models पर टिके रहना, जहाँ prompts पूरी तरह visible होते हैं।

तुलनाएँ और व्यापक चिंताएँ

  • Claude के encrypted “thinking” से तुलना की गई; कई पोस्ट करने वाले दोनों को नापसंद करते हैं, उनका तर्क है कि hidden reasoning agentic coding में trust को कमजोर करता है।
  • अन्य लोग internal traces को normal proprietary implementation details मानते हैं, closed-source software internals की तरह।
  • lock-in बढ़ने, opaque “black box” behavior, और AI appliances की ओर convergence को लेकर चिंताएँ उठाई गईं, जहाँ users केवल artifacts और एक bill देखते हैं।
  • कुछ लोगों का सुझाव है कि इससे अधिक लोग open या सस्ते non-US models और local setups की ओर जाएंगे, जबकि अन्य का तर्क है कि SOTA models फिर भी इस trade-off को उचित ठहराते हैं।