El 6 de octubre de 2026, Tibo Sottiaux anunció que Auto-review de Codex es gratuita y no consume uso del plan para quienes inician sesión con una cuenta de ChatGPT. OpenAI ya había indicado el 30 de abril que la función se lanzó la semana anterior: el anuncio de octubre se refiere al uso, no al lanzamiento.
Cómo funciona la revisión de permisos en Codex
Auto-review cambia quién evalúa ciertas solicitudes de aprobación. Cuando una petición de Codex necesita cruzar un límite de la sandbox —un entorno aislado que restringe el acceso a archivos o a la red—, un agente revisor separado examina la solicitud y devuelve una decisión con sus motivos. El agente principal mantiene los límites que ya tenía: Auto-review no amplía sus permisos.
La documentación de Auto-review incluye entre los casos pertinentes las llamadas de shell o exec que requieren escalada, las solicitudes de red bloqueadas, las modificaciones fuera de las rutas autorizadas y algunas llamadas a herramientas MCP o aplicaciones que necesitan aprobación. Las acciones permitidas de antemano dentro de la sandbox no se envían al revisor. Las aprobaciones de aplicaciones de Computer Use siguen llegando directamente al usuario.
Qué midió OpenAI en abril de 2026
En una evaluación interna publicada el 30 de abril de 2026, OpenAI comunicó una tasa de aprobación del 99,1 % en acciones escaladas y una tasa de aprobación efectiva del 99,93 % en el conjunto de las acciones. La segunda métrica incluye también las acciones que permanecieron dentro de la sandbox. Son resultados de esa evaluación, no una garantía de que el revisor detecte todos los riesgos.
OpenAI explica que el revisor tiene en cuenta la intención del usuario, el entorno, las políticas y el posible impacto de la acción. Está diseñado para frenar, entre otros casos, el envío de secretos a destinos no confiables, la búsqueda de credenciales y cambios de seguridad amplios o daños graves e irreversibles. Si deniega una solicitud, devuelve sus motivos para que Codex busque una alternativa más segura o pare y pregunte al usuario.
La publicación de OpenAI sobre la evaluación también señala que Auto-review puede equivocarse en situaciones inusuales o adversarias y que no revisa todas las acciones que se ejecutan dentro de la sandbox. OpenAI recomienda combinarlo con el diseño de la sandbox y la supervisión.
Cómo activar Auto-review
El anuncio indica la ruta Ajustes > Permisos > Auto-review. La función requiere aprobaciones interactivas, como approval_policy = "on-request", o una política granular que muestre la solicitud pertinente. La configuración documentada para asignar la revisión automática es approvals_reviewer = "auto_review". Con approval_policy = "never" no se generan solicitudes de aprobación que Auto-review pueda revisar.