Tibo Sottiaux kündigte am 6. Oktober 2026 an, dass Codex Auto-review für Nutzerinnen und Nutzer mit ChatGPT-Konto kostenlos ist und kein Kontingent ihres Plans verbraucht. Die Funktion ändert, wer bestimmte Freigabeanfragen prüft – sie erweitert nicht die Berechtigungen des Codex-Hauptagenten.

Was Auto-review an der Sandbox ändert

Eine Sandbox ist eine geschützte Ausführungsumgebung, die etwa den Zugriff auf Dateien und das Netzwerk begrenzt. Wenn eine Aktion diese Grenzen überschreiten würde und dafür eine Freigabe nötig ist, kann eine separate Prüfinstanz die Anfrage bewerten und eine Entscheidung samt Begründung zurückgeben. Die Grenzen des Hauptagenten bleiben dabei bestehen. OpenAI beschreibt den Ablauf in seiner Dokumentation.

Auto-review gab es bereits Ende April 2026 in Codex. Die Ankündigung vom Oktober betraf die Nutzungskosten, nicht die Einführung der Funktion. OpenAI ordnete Auto-review Ende April ein.

Welche Anfragen geprüft werden

Die Prüfung greift bei interaktiven Freigabeanfragen, etwa bei hochgestuften Shell- oder Exec-Aufrufen, blockierten Netzwerkanfragen, Änderungen außerhalb freigegebener Verzeichnisse sowie zustimmungspflichtigen MCP- oder App-Aufrufen. Auch bestimmte Computer-Use-Anfragen für neue Websites oder Domains können darunterfallen. Freigaben auf App-Ebene bei Computer Use gehen weiterhin direkt an den Nutzer.

Aktionen, die innerhalb der aktiven Sandbox bereits erlaubt sind, lösen keine Auto-review-Prüfung aus. Die Funktion setzt außerdem voraus, dass Codex interaktive Freigaben anfordert: Bei approval_policy = "never" gibt es keine Anfrage, die der Prüfer bearbeiten könnte.

Was OpenAI im April 2026 gemessen hat

In einer internen Auswertung, die OpenAI am 30. April 2026 veröffentlichte, lag die Genehmigungsrate bei 99,1 Prozent der eskalierten Sandbox-Aktionen. Über alle Aktionen hinweg – einschließlich der Aktionen innerhalb der Sandbox – meldete OpenAI eine effektive Genehmigungsrate von 99,93 Prozent. Die Werte beziehen sich auf diese interne Auswertung.

OpenAI zufolge ist Auto-review keine deterministische Sicherheitsgarantie. Der Prüfer kann sich in ungewöhnlichen oder adversarialen Situationen täuschen; außerdem bewertet er nicht jede Aktion, die innerhalb der Sandbox bleibt. OpenAI empfiehlt deshalb, Auto-review mit geeigneter Sandbox-Gestaltung und Überwachung zu kombinieren. Wird eine Anfrage abgelehnt, erhält Codex eine Begründung und soll eine deutlich sicherere Alternative versuchen oder den Nutzer fragen.

Auto-review aktivieren

Als Aktivierungspfad nannte Sottiaux „Settings > Permissions > Auto-review“. Für den Desktop-Modus führte er außerdem die Bezeichnung „Approve for me“ an. In der Konfiguration dokumentiert OpenAI approval_policy = "on-request" zusammen mit approvals_reviewer = "auto_review". Die aktuelle Dokumentation beschreibt außerdem einen Abbruch nach drei aufeinanderfolgenden Ablehnungen oder zehn Ablehnungen innerhalb der letzten 50 Prüfungen eines Durchgangs.