В Codex CLI нашли неприятный побочный эффект после мержа коммита #26210 («Encrypt multi-agent v2 message payloads», влит 5 июня 2026). Регрессия касается всех версий новее 0.137.0 с включённым MultiAgentV2. Сама идея шифрования сообщений между агентами понятна — повышение приватности, но реализация выпилила человекочитаемые логи.
Проблема в том, как теперь обрабатываются вызовы spawn_agent, send_message и followup_task. Вместо того чтобы хранить текст задачи или сообщения в поле InterAgentCommunication.content, код кладёт его только в InterAgentCommunication.encrypted_content. Поле content остаётся пустым. Для API модели это окей — ей ciphertext и нужен. Но для локального аудита и отладки это катастрофа.
После выполнения роллаута (развёртывания) разработчик или пользователь просто не может ответить на базовые вопросы: «Какую задачу дали дочернему агенту?», «Что за сообщение ушло в сабагент?», «Почему вообще создался этот дочерний поток?». В истории, трейсах и логах — пустота вместо понятного текста. Восстановить, что именно делегировал агент, без расшифровки модельского ciphertext невозможно.
Важно не путать этот баг с #26753 — там жаловались на ошибки валидации зашифрованных схем. Здесь проблема именно в том, что после успешного применения шифрования исчезла аудируемость. Пользователи хотят, чтобы Codex сохранял читаемую структурированную копию подзадачи в метаданных роллаута/истории. Предлагают такой подход: поле message пусть остаётся зашифрованным для модели, но рядом должно появиться отдельное нешифрованное поле с человекочитаемым текстом. Это позволит проверять, что было делегировано, не ломая приватность доставки.