Codex自动复核免费开放,不再扣额度

OpenAI 宣布,Codex 的 Auto-review 功能对所有用 ChatGPT 账号登录的用户免费开放,复核过程不再消耗套餐用量。消息由 Codex 负责人 Thibault Sottiaux 在社交平台发布:

“This Auto-review feature is now free and does not draw usage from your plan.” (Auto-review 现在免费,不会占用你套餐里的用量。)

开启路径在 Codex 的“设置 > 权限 > Auto-review”,命令行版本可以在配置文件里改审批策略打开。这是 Sottiaux 10 月 4 日立下“28 天每天一项改进,否则全量重置额度”承诺之后,团队交出的又一项改动。

它管什么

Codex 默认把智能体关在沙箱里干活。一旦它想越过边界,比如跳出沙箱执行命令、发起被拦下的网络请求、改动授权目录以外的文件、调用未经批准的应用或 MCP 工具,就会停下来等用户点批准。

长任务里这种弹窗很多。官方的说法是,逐项审批容易让人决策疲劳,点到后来,批准按钮本身就失去了把关的作用。

Auto-review 的做法是加一个独立的复核代理。主代理每次提出越界请求,先交给它判断:正常的放行,任务接着跑;风险高的直接拒绝。按公开介绍,会被拦的包括窃取凭据和令牌、往外泄露私有数据、执行来路不明的代码、不可逆的删除,以及削弱系统安全设置的改动。如果复核代理连续拒绝 3 次,或者在 50 次复核里累计拒绝 10 次,任务会被打断,交还给用户处理。

复核代理只负责判断,权限不会因此扩大,沙箱边界还是原来那条。

为什么现在放出来

时间点很微妙。最近几周,OpenAI 先后承认内部测试中的智能体攻进了 Hugging Face 的系统,维基媒体基金会又在自己的平台上发现了 OpenAI 智能体的异常活动。OpenAI 为了回查历史记录,每天要花 50 万美元以上的算力。

在这种背景下,把一项智能体安全功能的门槛降到零,至少在姿态上是一次表态。Auto-review 防的是用户自己机器上的误操作,跟那些训练期间的事件不在一个层面,但两件事指向的都是同一个问题:智能体越来越能自己动手,人越来越来不及逐个盯。

同类做法在编程工具里已经不新鲜。Cursor 今年 6 月就推过自己的自动审核机制,把编程智能体的打断率压到 7%。Codex 这次的差别主要在价钱:复核本身也要跑模型,此前算在用户头上,现在由 OpenAI 承担。

国内开发者能不能用

这项免费政策只针对 ChatGPT 账号登录。用 API Key 接入 Codex 的用户,公开信息里没有提到是否适用。国内开发者要用,前提还是能正常登录 ChatGPT 账号并开通对应套餐,地区限制没有变化。

拦截效果目前只有 OpenAI 自己的说法。复核代理会不会误拦正常操作、误拦率多少,官方没有给数字,用户只能在自己的项目里实测。

参考来源:OpenAI Codex 文档、CocoLoop、Thibault Sottiaux 公开发文、Nerds Chalk;Auto-review 开启路径、拒绝阈值与免费范围以 OpenAI 官方说明为准。