sub agents架构支持并行执行多任务审查,主代理拆解任务并分发给隔离的子代理,各子代理拥有专属提示、工具和上下文,避免上下文退化,提升代码审查效率与准确性。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想让Codex同时审查代码安全、检查质量、查找Bug、分析竞态条件、验证测试稳定性、评估可维护性,而不是等它一项项串行跑完再汇总——这正是Sub Agents架构要解决的核心问题。
理解Sub Agents的协作本质
Sub Agents不是多个AI轮流发言,而是主代理(Master Agent)作为项目经理,把一个复杂任务拆解后,【一次性并行拉起多个独立子代理】,每个子代理拥有专属系统提示、工具权限和隔离的上下文空间。
传统单窗口模式下,模型在审查PR时会把测试日志、堆栈追踪、代码片段全塞进同一段上下文,导致Context Rot(上下文退化)——越往后响应越不可靠。Sub Agents通过物理级上下文隔离,让“安全审查员”不会被“测试稳定性分析员”的中间输出干扰。
主代理不写代码、不跑测试、不查漏洞,只做三件事:拆任务、分发指令、收结论。所有执行层工作由子代理承担。
启用并配置Sub Agents环境
确认Codex CLI或App已升级至v2.8.0+,该版本默认启用多代理功能。
编辑配置文件 ~/.codex/config.toml:
[features]
multi_agent = true
[agents]
max_threads = 6
max_depth = 1
job_max_runtime_seconds = 1800
这段配置允许最多6个子代理并行运行,且禁止嵌套调用子代理(避免失控递归)。【max_depth = 1是硬性安全限制,设为2或更高将导致主代理失去任务控制权】
保存后重启Codex服务,配置立即生效。
定义专业角色子代理
创建 ~/.codex/agents/security-auditor.toml:
name = "security-auditor"
description = "专注识别SQL注入、XSS、硬编码密钥、不安全反序列化等高危漏洞"
nickname_candidates = ["secbot", "auditor", "guardian"]
system_prompt = "你是一名OWASP Top 10认证安全专家,只输出CVE编号、风险等级(CRITICAL/HIGH)、触发位置(文件:行号)及一句话修复建议。禁用解释性文字。"
同理可建 code-reviewer.toml、bug-hunter.toml 等配置文件。每个文件定义一个不可替代的专业角色。
注意:nickname_candidates 中的别名必须全部小写且无空格,否则Codex无法识别调用指令。
实战调用六人AI审查团队
第一步:切换到目标Git仓库根目录,确保当前分支与main存在差异(即有PR待审)。
第二步:在Codex对话框中输入完整指令:
“对当前分支与main的diff做六维并行审查:1.安全问题→security-auditor;2.代码质量→code-reviewer;3.Bug风险→bug-hunter;4.竞态条件→race-condition-checker;5.测试稳定性→test-reliability;6.可维护性→maintainability-reviewer。全部完成后生成带优先级排序的汇总报告。”
第三步:Codex解析指令后,自动匹配配置文件,【并行启动6个独立线程,各自加载对应system_prompt与工具集】,主窗口进入等待状态。
第四步:各子代理在隔离环境中运行:security-auditor调用AST扫描器、bug-hunter执行静态污点分析、test-reliability重放最近三次CI日志——全部操作互不感知。
第五步:任一子代理超时(超过1800秒)或报错,Codex自动终止该线程并标记“未完成”,其余子代理继续运行直至全部结束。
查看与中断子代理运行
在Codex App右下角状态栏点击「Sub Agents」图标,实时查看每个子代理的运行状态(Running / Completed / Failed)、已消耗token数、运行时长。
终端用户可随时输入指令:/kill security-auditor,强制终止指定子代理进程。该操作不可逆,已产生的中间结果全部丢弃。
若需更换策略,直接输入:/replace security-auditor with strict-owasp-mode,Codex将销毁原实例,按新配置重建子代理并从断点续审。











