Le 6 octobre 2026, Tibo Sottiaux, responsable chez OpenAI, a annoncé qu’Auto-review ne consommerait pas l’usage du forfait pour les personnes connectées avec un compte ChatGPT. L’annonce porte sur l’usage de cette fonction : elle ne rend gratuits ni Codex ni un abonnement ChatGPT.

Quelles demandes Auto-review examine-t-il ?

Auto-review confie à un agent distinct l’examen de certaines demandes d’autorisation qui franchissent la limite de la sandbox de Codex, son environnement d’exécution isolé. Les cas concernés incluent des commandes shell ou exec soumises à approbation, des requêtes réseau bloquées, des modifications hors des répertoires accessibles en écriture et certains appels d’outils MCP ou d’applications qui nécessitent une autorisation. La documentation d’OpenAI précise que cet examen ne donne pas de permissions supplémentaires à l’agent principal : celui-ci conserve les limites de sa sandbox.

Auto-review ne traite pas toutes les actions. Celles que la sandbox autorise déjà n’arrivent pas jusqu’au réviseur. Les demandes d’autorisation des applications utilisées avec Computer Use restent adressées directement à l’utilisateur.

Activer Auto-review

Le chemin indiqué par Sottiaux est Paramètres > Autorisations > Auto-review. Le mode est également appelé « Approve for me ».

La fonction nécessite une politique d’approbation interactive qui présente la demande concernée. La configuration documentée utilise approvals_reviewer = "auto_review" avec une politique telle que approval_policy = "on-request", ou une politique granulaire qui affiche la demande. Avec approval_policy = "never", aucune demande d’approbation n’est créée pour qu’Auto-review puisse l’examiner.

Ce qu’OpenAI a mesuré en avril 2026

Dans une évaluation interne publiée le 30 avril 2026, OpenAI a rapporté un taux d’approbation de 99,1 % pour les actions escaladées et un taux d’approbation effectif de 99,93 % pour l’ensemble des actions, y compris celles qui sont restées dans la sandbox. Ces deux mesures portent sur des populations différentes. OpenAI indique qu’Auto-review peut se tromper ou être induit en erreur et ne constitue pas une garantie de sécurité déterministe. La fonction complète la conception de la sandbox et la surveillance ; elle ne les remplace pas.