Tibo Sottiaux erklärte am 6. Oktober 2026, dass Codex Auto-review für Nutzer, die mit einem ChatGPT-Konto angemeldet sind, kein Nutzungskontingent ihres Tarifs verbraucht. Die Ankündigung betrifft Auto-review, nicht den Preis von Codex oder eines ChatGPT-Abos.

Was die Ankündigung für ChatGPT-Konten bedeutet

„Kein Tarifverbrauch“ bezieht sich auf die Nutzung von Auto-review durch angemeldete ChatGPT-Kontoinhaber. Sottiaux nannte keine einzelnen Tarifstufen. Die Aussage macht weder Codex noch ein ChatGPT-Abo kostenlos.

Welche Freigaben Auto-review prüft

OpenAI beschreibt Auto-review als separaten Prüfer für bestimmte Codex-Aktionen, die eine Freigabe zum Überschreiten der Sandbox-Grenze benötigen. Dazu zählen etwa eskalierte Shell- oder Exec-Aufrufe, blockierte Netzwerkanfragen, Änderungen außerhalb beschreibbarer Verzeichnisse und bestimmte genehmigungspflichtige MCP- oder App-Aufrufe.

Der Codex-Agent behält dabei seine konfigurierten Sandbox- und Berechtigungsgrenzen. Aktionen, die innerhalb der Sandbox bereits erlaubt sind, prüft Auto-review nicht. Freigaben für Computer-Use-Apps werden weiterhin direkt den Nutzern vorgelegt.

Auto-review aktivieren

Der von Sottiaux genannte Menüpfad lautet Settings > Permissions > Auto-review. In der Konfiguration wählt approvals_reviewer = "auto_review" den automatischen Prüfer aus. Zusätzlich muss eine interaktive Freigaberichtlinie – zum Beispiel approval_policy = "on-request" oder eine passende detaillierte Richtlinie – die betreffende Anfrage sichtbar machen.

Mit approval_policy = "never" entsteht keine Freigabeanfrage, die Auto-review prüfen könnte.

Was OpenAI im April 2026 gemessen hat

In seiner internen Auswertung, veröffentlicht am 30. April 2026, meldete OpenAI eine Genehmigungsquote von 99,1 Prozent bei eskalierten Aktionen. Über alle Aktionen hinweg lag die effektive Genehmigungsquote bei 99,93 Prozent; in dieser Kennzahl waren auch Aktionen enthalten, die innerhalb der Sandbox blieben.

Die Werte beschreiben Genehmigungsquoten, nicht die Trefferquote beim Erkennen unsicherer Aktionen. OpenAI zufolge kann Auto-review Fehler machen oder in ungewöhnlichen und gezielt manipulierten Situationen irregeführt werden. Das System ist keine deterministische Sicherheitsgarantie und soll Sandbox-Design und Überwachung ergänzen.