Codex × Claude Code · 双层 Agent 编排

Chrome 多 Agent Fuzzing

在 AWS c5.12xlarge (48 vCPU / 96 GB) 上复现 Chaofan Shou 方案,用两层 Agent 协作:Codex (GPT-5.4) 做外层调度,Claude Code (Sonnet 1M) 做内层执行,生成 HTML/CSS 并驱动 ASan 插桩的 Chromium css_parser_fuzzer 循环 fuzz。

Agent Harness 设计

外层 Codex — 调度器

GPT-5.4 (High) 调度内层 Agent、分派 fuzz 任务、监督 crash 捕获。通过调沙箱策略和权限标志解决 Codex 默认把 Claude 限制成 read-only 的问题。

内层 Claude Code — 执行器

Sonnet 1M 生成专注 DOM 生命周期、shadow DOM、SVG/HTML 命名空间混合的 HTML/CSS 变体;跑 ASan fuzzer,保存 crash 输入与 stderr 日志。

并行 Worker

3+ tmux worker 各自跑独立的 while-true 循环,刻意避开 flock / lockfile 这种会把 harness 串行化的模式。

工程沉淀

自主循环下的 Skill 拆解
跨 Agent 层的工具权限控制
沙箱策略调试(Codex → Claude 桥接)
长循环下的上下文压缩策略
tmux worker 监督 + crash 归档
ASan crash 分流工作流