Em 6 de outubro de 2026, Tibo Sottiaux anunciou que a Auto-review do Codex é gratuita para quem entra com uma conta ChatGPT e não consome uso do plano. A mudança afeta o custo de uso; o agente principal continua submetido aos limites do sandbox.

A Auto-review já existia no Codex: em uma publicação de 30 de abril de 2026, a OpenAI informou que havia lançado a função na semana anterior. O anúncio de outubro trata do uso do plano, não da estreia do recurso.

O que a Auto-review muda no limite do sandbox

O sandbox é um ambiente isolado que restringe o que o agente pode acessar. Quando uma solicitação exige aprovação para cruzar um desses limites, a Auto-review encaminha o pedido a um agente revisor separado, que retorna uma decisão e uma justificativa. O agente principal mantém os limites de acesso a arquivos e à rede; a análise muda de responsável, não as permissões do Codex. A documentação da OpenAI sobre a Auto-review descreve esse funcionamento.

A função pode analisar pedidos que exigiriam aprovação, como chamadas de shell ou exec que ultrapassam os limites ativos, solicitações de rede bloqueadas, alterações fora das pastas autorizadas e chamadas de ferramentas MCP ou de aplicativos que pedem aprovação. Ações já permitidas dentro do sandbox não são encaminhadas para revisão. Aprovações de aplicativos no Computer Use continuam sendo apresentadas diretamente ao usuário.

O que a avaliação da OpenAI mediu em abril de 2026

Em uma avaliação interna divulgada em 30 de abril de 2026, a OpenAI relatou aprovação de 99,1% nas ações escaladas e aprovação efetiva de 99,93% em todas as ações. O primeiro número se refere ao tráfego interno de ações que exigiam escalada; o segundo inclui o conjunto de ações, inclusive as que permaneceram dentro do sandbox. São resultados atribuídos à avaliação daquele período, não uma garantia de segurança.

Limites de segurança e como ativar

A OpenAI afirma que a Auto-review pode cometer erros, especialmente em situações adversariais ou incomuns, e não é uma garantia de segurança determinística. O revisor analisa solicitações que cruzam limites; não examina todas as ações que já ocorrem dentro do sandbox. Por isso, a OpenAI recomenda combinar a função com controles de sandbox e monitoramento.

Quando o revisor nega um pedido, o agente principal recebe a justificativa e deve tentar uma alternativa substancialmente mais segura ou parar e pedir orientação ao usuário. Na implementação de código aberto descrita pela documentação, o turno é interrompido após três negativas consecutivas ou dez negativas entre as últimas 50 revisões daquele turno.

Para ativar a função, o caminho informado por Sottiaux é Configurações > Permissões > Auto-review; no modo de permissões para desktop, o nome é “Approve for me”. A documentação também mostra um exemplo de configuração com approval_policy = "on-request" e approvals_reviewer = "auto_review". A Auto-review depende de aprovações interativas: com approval_policy = "never", não há solicitação de aprovação para o revisor analisar.