Seit Anfang Juni hat OpenAI die Agenten-Protokolle in der Codex-CLI nach Beobachtungen aus der Entwicklerszene still verändert. In vielen Sitzungsprotokollen erscheinen dort, wo früher klare Arbeitsaufträge standen, jetzt nur noch verschlüsselte Zeichenfolgen, sobald ein Hauptagent Anweisungen an Unteragenten weitergibt. Für Teams, die OpenAIs Codex-CLI gerade im Produktivbetrieb testen oder komplexere Abläufe mit mehreren Agenten aufsetzen, ist das keine Kleinigkeit. Vor allem dann, wenn Transparenz für Fehlersuche gebraucht wird, schrumpft der Einblick spürbar.
Verschlüsselte Agenten-Nachrichten erschweren das Debugging
Betroffen ist vor allem die experimentelle Funktion multi_agent_v2 in der Codex-CLI. Darüber kann ein Hauptagent Teilaufgaben an Unteragenten delegieren.
Genau dieser Teil, also die Erstellung der Unteragenten und die Nachrichten zwischen den einzelnen Instanzen, wird nach Beobachtungen von Entwicklern nun teilweise nicht mehr lesbar protokolliert.
Das hat direkte Folgen. Bisher konnten Entwickler in den Logs nachsehen, welche Aufgabe intern weitergereicht wurde. Jetzt stehen dort nach den bisherigen Beobachtungen oft nur noch unverständliche, verschlüsselte Strings. Falsche Delegationen zu erkennen oder später nachzuvollziehen, warum ein Ablauf genau dieses Ergebnis geliefert hat, wird damit deutlich mühsamer.
Gerade bei mehrstufigen Prozessen zählt dieser Einblick. Wenn ein Unteragent eine Aufgabe missversteht oder nur halb erledigt, lässt sich der Ursprung des Problems kaum noch sauber zurückverfolgen.
Vor allem GPT-5.6 Sol und Terra betroffen
Nach allem, was bisher aus der Entwicklerszene zu hören ist, betrifft die Verschlüsselung vor allem die größeren GPT-5.6-Varianten Sol und Terra, und dort wohl verpflichtend. Das kleinste Modell der Reihe, GPT-5.6 Luna, scheint derzeit nicht betroffen zu sein, oder zumindest nicht in derselben Form.
Das spricht dafür, dass OpenAI die Einschränkung nicht einfach pauschal über Codex verteilt, sondern gezielt an die stärkeren Modellstufen bindet. Wer mit den größeren Varianten arbeitet, hat nach jetzigem Stand offenbar kaum eine Chance, die interne Delegation noch im Klartext zu sehen.
Probleme für Unternehmen und regulierte Branchen
Im Hobbybereich oder beim schnellen Prototyping ist die Änderung vor allem nervig. In Unternehmen kann sie ziemlich schnell zum echten Hindernis werden.
Wer solche Systeme in produktiven Umgebungen einsetzt, muss häufig belegen können, wie Entscheidungen zustande kamen, welche Zwischenschritte ausgeführt wurden und ob interne Vorgaben eingehalten worden sind.
Fehlt dieser Einblick, tauchen sofort Fragen zur Auditierbarkeit, zu Compliance und zu Governance auf. Gerade in regulierten Branchen dürfte das die Einführung bremsen, solange OpenAI keine stärkeren Prüf- oder Protokollierungsfunktionen anbietet.
OpenAI nennt bislang keinen Grund
Eine öffentliche Erklärung für die Umstellung gibt es bisher nicht. OpenAI verweist nur allgemein darauf, dass Nutzerdaten im Ruhezustand und bei der Übertragung verschlüsselt werden. Warum jetzt auch die internen Anweisungen zwischen Agenten in Codex verborgen sind, erklärt das Unternehmen bislang nicht.
In der Entwicklerszene kursieren mehrere mögliche Gründe: Schutz vor Modelldestillation, die Abwehr unerlaubter API-Bündelung, weniger Angriffsfläche für Datensammler oder schlicht das Abschirmen der eigenen Orchestrierung. Bestätigt ist davon bisher nichts.
Egal, was am Ende dahintersteckt, der Schritt macht ein Problem sehr sichtbar. Je autonomer Agentensysteme arbeiten, desto leichter verschwinden zentrale Abläufe in einer Blackbox. Für Entwickler ist das kein bloßes Komfortthema. Es geht um Kontrolle. Und um Vertrauen.