Tibo Sottiaux kondigde op 6 oktober 2026 aan dat Codex Auto-review geen gebruik uit het plan haalt voor gebruikers die met een ChatGPT-account zijn aangemeld. De wijziging gaat over het planverbruik van Auto-review.

Welke verzoeken Auto-review beoordeelt

Codex stuurt bepaalde verzoeken om een grens van de sandbox te overschrijden naar een aparte beoordelaar. Die beslist of de actie mag doorgaan. De hoofdagent houdt zijn bestaande sandbox- en machtigingsgrenzen: Auto-review geeft hem geen ruimere toegang.

Het kan bijvoorbeeld gaan om opgeschaalde shell- of exec-opdrachten, geblokkeerde netwerkverzoeken, wijzigingen buiten schrijfbare mappen en bepaalde goedkeuringsverzoeken voor MCP- of app-tools. Acties die al binnen de sandbox zijn toegestaan, gaan niet naar de beoordelaar. Goedkeuringen voor apps via Computer Use verschijnen nog steeds rechtstreeks bij de gebruiker.

Auto-review inschakelen

De genoemde route is Settings > Permissions > Auto-review. De modus wordt ook aangeduid als “Approve for me”.

In de configuratie selecteert approvals_reviewer = "auto_review" de automatische beoordelaar. Daarvoor is een interactief goedkeuringsbeleid nodig dat het betreffende verzoek aan de beoordelaar voorlegt, zoals approval_policy = "on-request" of een fijnmaziger beleid dat het verzoek toont. Bij approval_policy = "never" ontstaat geen goedkeuringsverzoek dat Auto-review kan beoordelen.

Wat OpenAI in april 2026 heeft gemeten

In een interne evaluatie rapporteerde OpenAI een goedkeuringspercentage van 99,1% voor opgeschaalde acties. Het effectieve goedkeuringspercentage over alle acties was 99,93%; dat cijfer omvat ook acties die binnen de sandbox bleven. De twee percentages slaan dus op verschillende groepen acties.

OpenAI waarschuwt dat Auto-review fouten kan maken en in ongebruikelijke of vijandige situaties kan worden misleid. De functie is geen deterministische veiligheidsgarantie en is bedoeld als aanvulling op sandbox-inrichting en toezicht.