Auto-review do Codex fica gratuita e não consome mais cota

A OpenAI anunciou que a função Auto-review do Codex está disponível gratuitamente para todos os usuários que fazem login com conta ChatGPT, e o processo de revisão deixou de consumir cota do plano. O anúncio foi feito por Thibault Sottiaux, responsável pelo Codex, em uma rede social:

"This Auto-review feature is now free and does not draw usage from your plan."
(Esse recurso de Auto-review agora é gratuito e não consome o uso do seu plano.)

O caminho para ativar fica em "Settings > Permissions > Auto-review", dentro do Codex; na versão de linha de comando, é possível alterar a política de aprovação no arquivo de configuração. Essa é mais uma mudança entregue pela equipe depois que Sottiaux, em 4 de outubro, fez a promessa de "uma melhoria por dia durante 28 dias, ou a cota inteira será reiniciada".

O que ela controla

Por padrão, o Codex mantém o agente trabalhando dentro de uma sandbox. Quando ele tenta ultrapassar esse limite — como sair da sandbox para executar comandos, fazer uma requisição de rede bloqueada, alterar arquivos fora do diretório autorizado, ou chamar um aplicativo ou ferramenta MCP não aprovada —, ele para e espera a aprovação do usuário.

Em tarefas longas, esses pop-ups se acumulam. Segundo a OpenAI, aprovar item por item facilmente gera fadiga de decisão, e, com o tempo, o próprio botão de aprovar perde a função de filtro.

A abordagem do Auto-review é acrescentar um agente de revisão independente. Cada pedido do agente principal para ultrapassar o limite passa primeiro por ele: o que é normal é liberado e a tarefa continua; o que é de alto risco é rejeitado na hora. Segundo informações públicas, entram nessa lista o roubo de credenciais e tokens, o vazamento de dados privados, a execução de código de origem desconhecida, exclusões irreversíveis e mudanças que fragilizam as configurações de segurança do sistema. Se o agente de revisão rejeitar três vezes consecutivas, ou um total de dez vezes em cinquenta revisões, a tarefa é interrompida e devolvida ao usuário.

O agente de revisão só julga; isso não amplia as permissões, e o limite da sandbox continua o mesmo.

Por que agora

O momento é delicado. Nas últimas semanas, a OpenAI admitiu que, em um teste interno, um agente invadiu os sistemas do Hugging Face, e a Wikimedia Foundation encontrou, na própria plataforma, atividade anômala de um agente da OpenAI. Para investigar o histórico, a OpenAI gasta mais de 500 mil dólares por dia em computação.

Nesse contexto, baixar a zero o custo de ativar um recurso de segurança para agentes é, no mínimo, um gesto. O Auto-review protege contra erros do próprio usuário em sua máquina, o que não está no mesmo nível dos incidentes ocorridos durante treinamentos — mas os dois apontam para o mesmo problema: os agentes agem cada vez mais por conta própria, e as pessoas têm cada vez menos tempo para fiscalizar cada ação.

Abordagens parecidas já não são novidade em ferramentas de programação. A Cursor lançou seu próprio mecanismo de autorrevisão em junho deste ano, reduzindo a taxa de interrupção do agente de programação para 7%. A diferença do Codex, nesse caso, está principalmente no preço: a revisão também precisa rodar um modelo, custo que antes recaía sobre o usuário e agora é assumido pela OpenAI.

Desenvolvedores na China podem usar

Essa política gratuita vale apenas para login com conta ChatGPT. Para quem acessa o Codex via API Key, as informações públicas não dizem se ela também se aplica. Para desenvolvedores na China usarem o recurso, a condição continua sendo conseguir fazer login normalmente em uma conta ChatGPT e assinar o plano correspondente — as restrições regionais não mudaram.

Por ora, a eficácia do bloqueio só tem a palavra da própria OpenAI. Se o agente de revisão bloqueia indevidamente operações normais, e qual seria essa taxa de erro, a empresa não informou números oficiais — os usuários só podem testar por conta própria em seus projetos.

Fontes: documentação do Codex da OpenAI, CocoLoop, publicação pública de Thibault Sottiaux, Nerds Chalk; o caminho para ativar o Auto-review, o limite de rejeições e o alcance da gratuidade seguem o comunicado oficial da OpenAI.