SSELMOISS STORIES

쓸모있는 이야기를 나누는 블로그

일상에서 발견한 정보와 경험을 읽기 편한 글로 만나보세요.

최신 글

Configuración práctica de subagentes en Codex: explorar, verificar y entregar con seguridad

Guía práctica para configurar subagentes de Codex por rol y combinar exploración paralela, verificación e implementación segura.

Subagentes de Codex en la práctica

Las tareas grandes pierden fiabilidad cuando requisitos, búsquedas y registros de pruebas comparten un solo hilo. Los subagentes permiten que el hilo principal conserve decisiones y síntesis, mientras exploración, verificación e implementación acotadas se delegan. Las versiones actuales los habilitan por defecto y `/agent` permite inspeccionar los hilos.

> Estos ejemplos se comprobaron el 08-09-2026 con Codex CLI 0.153.4 y documentación oficial. Claves y modelos dependen de versión y cuenta; valida siempre con `--strict-config`.

1. Dividir por independencia

Conviene paralelizar trabajo independiente y de lectura: seguridad, huecos de pruebas y documentación de API. Editar los mismos archivos en paralelo genera conflictos.

• **Explorer:** descubrimiento de archivos y trazado de llamadas, solo lectura.

• **Verifier:** ejecuta pruebas, lint y build; devuelve evidencia exacta.

• **Worker:** implementa el cambio mínimo con propiedad explícita de archivos.

• **Main:** conserva requisitos, prioridad, diff final y conclusiones.

Cada subagente usa su propio modelo y herramientas, por lo que consume más tokens. Úsalo cuando las tareas sean independientes y puedan resumirse brevemente.

2. Configuración global y roles con nombre

```toml

[agents]

default_subagent_model = "gpt-5.4-mini"

default_subagent_reasoning_effort = "low"

max_concurrent_threads_per_session = 4

[agents.explorer]

description = "Read-only codebase mapping and evidence gathering."

config_file = "agents/explorer.toml"

[agents.verifier]

description = "Run tests, lint, build, and report exact failures."

config_file = "agents/verifier.toml"

```

La configuración de usuario vive en `~/.codex/config.toml`; un proyecto de confianza puede añadir `.codex/config.toml`. `config_file` relativo se resuelve desde el archivo que declara el rol. La documentación también admite roles independientes en `~/.codex/agents/` y `.codex/agents/`; el esquema actual exige `name`, `description` y `developer_instructions`. Valida antes de mezclar patrones.

Explorer — read-only

```toml

name = "explorer"

description = "Read-only explorer for locating code and tracing behavior."

developer_instructions = """

Inspect only. Cite files and symbols. Do not edit or propose broad refactors.

Return a concise evidence map to the parent.

"""

model = "gpt-5.4-mini"

model_reasoning_effort = "low"

sandbox_mode = "read-only"

```

Verifier — workspace-write

```toml

name = "verifier"

description = "Runs checks and reports exact failures."

developer_instructions = """

Run the requested checks. Do not fix application code.

Report the command, exit status, failing assertion, and likely root cause.

"""

model = "gpt-5.4"

model_reasoning_effort = "medium"

sandbox_mode = "workspace-write"

```

Los hijos heredan el sandbox y la política de aprobación activos del turno padre. Los cambios de permisos en tiempo de ejecución pueden prevalecer sobre el archivo de rol. Reduce primero los permisos del padre.

3. Validar antes de usar

```bash

codex --version

codex features list

codex exec --strict-config -s read-only \

"Inspect the repository configuration and return a short summary. Do not edit files."

```

`--strict-config` rechaza campos desconocidos. Fallos comunes: `reasoning_effort` en vez de `model_reasoning_effort`, ruta `config_file` inexistente o modelo no disponible. Comprueba `/model`, catálogo local y una ejecución real; inicia una sesión nueva tras cambiar la configuración.

4. Patrones de invocación

```text

Review this branch against main. Run explorer read-only to map changed paths,

and verifier to execute relevant tests and the build. Run them in parallel,

wait for both, then return one summary with file paths, commands, and evidence.

Do not edit code.

```

```text

Run explorer and verifier in parallel first. Only after the main agent confirms

the root cause, start one worker. The worker owns only src/parser.ts and makes

the smallest fix. Finally, verifier reruns the same commands.

```

Indica en el prompt la división, la espera y las condiciones de cierre. Usa `/agent` para inspeccionar, redirigir o detener hilos.

5. Reproducir la separación de roles en Claude Code

Claude Code también admite subagentes personalizados, pero no reutiliza la configuración TOML de Codex. Los roles del proyecto suelen definirse como archivos Markdown, por ejemplo `.claude/agents/explorer.md` y `.claude/agents/verifier.md`. No significa que Claude carezca de agentes: **la estructura TOML de Codex no se aplica allí, y la separación equivalente se describe mediante archivos Markdown de roles**.

```markdown


name: explorer

description: Localiza código y rutas de llamada sin editar.

tools: Read, Grep, Glob

model: haiku


No modifiques archivos. Devuelve al agente principal un mapa breve de evidencias.

```

```markdown


name: verifier

description: Ejecuta pruebas y builds e informa fallos exactos.

tools: Read, Grep, Glob, Bash


No corrijas el código. Informa comandos, códigos de salida y puntos de fallo.

```

Los roles personales van en `~/.claude/agents/`; los del proyecto, en `.claude/agents/`. Comprueba la documentación oficial y la versión instalada porque el frontmatter puede cambiar.

6. Lista de seguridad

• Paraleliza lecturas; serializa escrituras compartidas.

• Da a cada agente una pregunta, un entregable y una condición de parada.

• Verifica comandos, códigos de salida y diffs, no solo el éxito declarado.

• En modo no interactivo, una acción que requiere aprobación puede fallar.

• Evita `danger-full-access` y saltos de aprobación sin un sandbox externo.

• No copies secretos, archivos de autenticación ni rutas personales.

• Empieza con pocos hilos y aumenta solo tras medir el cuello de botella.

7. Receta repetible

Usa **Map → Decide → Change → Verify**: exploradores en áreas independientes; el principal fija alcance; un worker edita; verifier repite comprobaciones limpias; el principal decide con evidencia.

La ventaja no es la cantidad de agentes, sino límites claros: exploración de solo lectura, verificación basada en evidencia y propiedad explícita de archivos.

Referencias

• https://developers.openai.com/codex/subagents

• https://developers.openai.com/codex/config-reference

• https://developers.openai.com/codex/config-file/config-advanced

• https://developers.openai.com/codex/cli