Op 6 oktober 2026 kondigde Tibo Sottiaux van OpenAI aan dat Codex Auto-review gratis is voor iedereen die met een ChatGPT-account is ingelogd. Het gebruik telt volgens de aankondiging niet mee voor het verbruik binnen het plan. OpenAI meldde op 30 april al dat Auto-review de week ervoor in Codex was uitgebracht; de aankondiging van oktober ging over het gebruik, niet over de introductie van de functie.

Wat Auto-review verandert aan de sandboxgrens

Een sandbox is een afgeschermde uitvoeromgeving die bepaalt welke bestanden en netwerkverbindingen een agent mag gebruiken. Bij Auto-review stuurt Codex een verzoek dat goedkeuring nodig heeft naar een aparte revieweragent. Die beoordeelt het verzoek en geeft een beslissing met een toelichting.

De hoofdagent behoudt ondertussen dezelfde sandbox-, bestands- en netwerkbeperkingen. Auto-review geeft Codex dus geen ruimere toegang: het verandert wie bepaalde goedkeuringsverzoeken beoordeelt.

Welke verzoeken worden beoordeeld?

Auto-review behandelt interactieve goedkeuringsverzoeken voor handelingen die een grens van de sandbox zouden overschrijden. Dat kan bijvoorbeeld gaan om een opgeschaalde shell- of exec-opdracht, een netwerkverzoek dat door de instellingen wordt geblokkeerd, een wijziging buiten toegestane mappen of een MCP- of app-aanroep waarvoor toestemming nodig is.

Handelingen die binnen de actieve sandbox al zijn toegestaan, gaan niet naar de reviewer. Goedkeuringen voor apps in Computer Use blijven rechtstreeks aan de gebruiker voorgelegd. Auto-review werkt alleen wanneer Codex interactieve goedkeuringen kan aanvragen, bijvoorbeeld met approval_policy = "on-request". Bij approval_policy = "never" is er geen goedkeuringsverzoek dat de reviewer kan behandelen.

Wat OpenAI in april 2026 rapporteerde

In een evaluatie die OpenAI op 30 april 2026 publiceerde, rapporteerde het een goedkeuringspercentage van 99,1% voor geëscaleerde acties en een effectief goedkeuringspercentage van 99,93% over alle acties. Dat tweede cijfer omvatte ook handelingen die binnen de sandbox bleven. Het gaat om resultaten uit OpenAI’s interne evaluatie van april.

De beveiligingsgrenzen en inschakelen

OpenAI waarschuwt dat Auto-review geen deterministische beveiligingsgarantie is: de reviewer kan fouten maken, vooral in vijandige of ongebruikelijke situaties. Bovendien beoordeelt Auto-review verzoeken die een sandboxgrens willen overschrijden, niet elke handeling die daarbinnen plaatsvindt. OpenAI beschrijft sandboxontwerp en monitoring daarom als aanvullende beveiligingsmaatregelen.

Sottiaux gaf als route om de functie in te schakelen Settings > Permissions > Auto-review; voor de desktopmodus noemde hij Approve for me. In de configuratie kan Auto-review worden ingesteld met approval_policy = "on-request" en approvals_reviewer = "auto_review".