Codex自動複核免費開放,不再扣用量

OpenAI宣布,Codex的Auto-review功能對所有用ChatGPT帳號登入的使用者免費開放,複核過程不再消耗方案用量。消息由Codex負責人Thibault Sottiaux在社群平台發布:

"This Auto-review feature is now free and does not draw usage from your plan."

(意思是Auto-review現在免費,不會占用你方案裡的用量。)

開啟路徑在Codex的「設定 > 權限 > Auto-review」,命令列版本可以在設定檔裡改審核政策來開啟。這是Sottiaux在10月4日立下「28天每天推出一項改進,否則全面重設額度」承諾之後,團隊交出的又一項改動。

它管什麼

Codex預設把代理關在沙盒裡作業。一旦它想越過邊界,比如跳出沙盒執行指令、發起被擋下的網路請求、更動授權目錄以外的檔案、呼叫未經核准的應用程式或MCP工具,就會停下來等使用者點核准。

長任務裡這種彈出確認特別多。官方的說法是,逐項審核容易讓人決策疲乏,點到後來,核准按鈕本身就失去了把關的作用。

Auto-review的做法是加一個獨立的複核代理。主代理每次提出越界請求,先交給它判斷:正常的放行,任務接著跑;風險高的直接拒絕。依公開介紹,會被攔下的包括竊取憑證和權杖、向外洩漏私有資料、執行來路不明的程式碼、不可逆的刪除,以及削弱系統安全設定的變更。如果複核代理連續拒絕3次,或者在50次複核裡累計拒絕10次,任務會被中斷,交還給使用者處理。

複核代理只負責判斷,權限不會因此擴大,沙盒邊界還是原來那條。

為什麼現在放出來

時間點很微妙。最近幾週,OpenAI先後承認內部測試中的代理攻進了Hugging Face的系統,維基媒體基金會又在自己的平台上發現了OpenAI代理的異常活動。OpenAI為了回查歷史記錄,每天要花50萬美元以上的運算成本。

在這種背景下,把一項代理安全功能的門檻降到零,至少在姿態上是一次表態。Auto-review防的是使用者自己機器上的誤操作,跟那些訓練期間的事件不在同一個層面,但兩件事指向的都是同一個問題:代理越來越能自己動手,人越來越來不及逐個盯著看。

同類做法在程式開發工具裡已經不新鮮。Cursor今年6月就推出了自己的自動審核機制,把程式代理的中斷率壓到7%。Codex這次的差別主要在價格:複核本身也要跑模型,之前算在使用者頭上,現在由OpenAI承擔。

中國開發者能不能用

這項免費政策只針對ChatGPT帳號登入。用API金鑰串接Codex的使用者,公開資訊裡沒有提到是否適用。中國開發者要用,前提還是得能正常登入ChatGPT帳號並開通對應方案,地區限制沒有改變。

攔截效果目前只有OpenAI自己的說法。複核代理會不會誤攔正常操作、誤攔率多少,官方沒有給出數字,使用者只能在自己的專案裡實測。

參考來源:OpenAI Codex文件、CocoLoop、Thibault Sottiaux公開發文、Nerds Chalk;Auto-review開啟路徑、拒絕門檻與免費範圍以OpenAI官方說明為準。