10 月 6 日(北京时间下午),OpenAI 的 Codex 负责人 Tibo 宣布:用 ChatGPT 账号登录的所有用户,开启 Auto-review 不再扣套餐用量。 Auto-review 在桌面应用的中文界面里叫「帮我批准」,英文是 "Approve for me"。开启后,Codex 要越出沙盒时不再停下来等你点批准,改由另一个审查代理判断能不能做。
Tibo 在当天的汇总里补了一句:以前开着它,审查本身要占套餐用量的 2%–10%。现在这部分不算了。
如果只想看结论:
- 经常被「请求批准」打断的: 切到「帮我批准」。长任务不用守着点批准,审查也不扣用量。
- 为了省事开着「完全访问权限」的: 建议换回「帮我批准」。它保留了沙盒边界,危险操作还会被拦下,现在也不多花用量。
- 只在本地改小项目、很少弹审批的: 继续用「请求批准」也没问题。
三种权限模式有什么区别
桌面应用输入框下方的权限菜单里有三项。中文说明取自 ChatGPT 桌面应用 26.1002 版语言包:
| 模式 | 界面说明 | 越出沙盒时谁来批准 | 适合 |
|---|---|---|---|
| 请求批准(默认) | 编辑外部文件和使用互联网时始终询问 | 你自己 | 短任务、愿意逐条确认 |
| 帮我批准 | 仅对检测到的风险操作请求批准 | 审查代理,有风险才问你 | 长任务、后台任务 |
| 完全访问权限 | 可不受限制地访问互联网和你电脑上的任何文件 | 没人审 | 一次性的隔离环境 |
「帮我批准」不会扩大权限。官方文档的说法是,它只是换了个审批人:主代理还在原来的沙盒里,可写目录、网络限制、受保护路径都不变。
OpenAI 内部的数据(4 月发布):开启后,Codex 停下来等人批准的次数比手动审批少了约 200 倍;需要审查的越界请求里,约 99% 会被放行。
怎么开
桌面应用: 点输入框下方的权限菜单(默认显示「请求批准」),改选「帮我批准」。弹审批时,有时也会出现「想减少审批提示吗?」的提示,点「帮我批准」即可开启。
菜单里这一项是灰的、提示「需要此工作空间中的默认沙盒权限」,说明当前工作空间改过沙盒设置,先改回默认权限。如果根本没有这一项,可能是账号还没开放,或者被工作空间的管理策略禁用了。Tibo 给的入口是「设置 → 权限 → auto-review」,各客户端位置略有差别。
Codex CLI: 输入 /permissions,选 "Approve for me"。
配置文件: 在 config.toml 里写:
approval_policy = "on-request"
approvals_reviewer = "auto_review"
注意两点:
- 审批策略必须是交互式的(
on-request)。设成never时没有审批请求,自然也没有东西可审。 - 开着完全访问权限,或者用
--yolo启动,Codex 不会碰到沙盒边界,审查也不会触发。
截至 10 月 7 日,桌面应用 26.1002 版里,开启提示的文案还是「这可能会消耗更多额度」。这句写于 10 月 6 日之前,用量规则以 Tibo 的公告为准。
它审什么、拦什么
会触发审查的操作:
- 要求提升沙盒权限的命令
- 被沙盒或策略挡住的网络请求
- 修改可写目录以外的文件
- 需要批准的 MCP 或应用工具调用
- Computer Use 访问新的网站或域名
沙盒里本来就允许的操作不会送审,照常执行。Computer Use 的应用级授权仍然直接问你,不归审查代理管。
重点拦截的操作:
- 把私人数据、密钥、凭证发到不可信的地方
- 试探读取 token、cookie、会话信息
- 大范围或长期削弱安全设置
- 有明显风险、无法撤销的破坏性操作,比如删数据
审查代理看到的是精简后的对话记录、工具调用和这次要执行的操作,看不到主代理的隐藏推理。默认审查规则在 Codex 开源仓库里,个人可以在 config.toml 的 [auto_review] 里改,企业管理策略优先。
被拒了怎么办
被拒后,审查代理会把理由交给主代理,主代理要么换一个明显更安全的做法,要么停下来问你。不能换个说法绕过去。
连续被拒会停下这一轮。 同一轮里连续被拒 3 次,或者最近 50 次审查里被拒 10 次,Codex 会中断这一轮。中文界面提示:「因多次被驳回,自动审查已停止本轮操作。请添加更多上下文或选择其他权限模式以继续。」
这时可以:
- 在对话里补充上下文,说明为什么需要这个操作。
- 确认操作没问题,就手动放行一次。CLI 输入
/approve,桌面应用的斜杠命令是「批准最近一次自动审查驳回」。这只放行刚才被拒的那一个操作,重试一次,重试时仍然要过审查。 - 改回「请求批准」,自己逐条确认。
如果某类正常命令反复被送审,比如跑测试,官方建议先把沙盒规则配好:加窄的可写目录,或者加精确的命令前缀规则,比如 ["pnpm", "run", "lint"]。不要写 ["python"] 这种宽规则,否则等于拆掉了沙盒边界。
能省多少用量
按 Tibo 的说法,以前开着「帮我批准」,审查要占套餐用量的 2%–10%,具体看任务里有多少越界操作。
举个例子:假设你一周的 Codex 用量刚好够跑 40 个中等任务。以前审查占 5% 的话,大约要让出 2 个任务的量;现在这 2 个任务的量还给你了。这只是按 Tibo 的区间估的,实际看任务类型。
注意,免的只是审查这部分。主代理干活照常扣用量,Fast 模式照样按 2.5 倍算。
这一周还有两项相关变化,都来自 Tibo 10 月 4 日说的 28 天计划:接下来 28 天,每天要么上线一项改进,要么给一次完整重置。
| 时间(北京时间) | 内容 |
|---|---|
| 10 月 6 日凌晨 | 第 1 天:订阅里的 GPT-6 Astra 和 GPT-6.1 Sol 默认速度提升约 50% |
| 10 月 6 日下午 | 第 2 天:「帮我批准」免费,另有会议纪要集成和两项开发者 API |
| 10 月 7 日上午 | 社区投票选了重置,Tibo 宣布已执行 |
重置怎么看、储备重置怎么用,见 Codex 用量重置提示逐条解读。
这几种情况别开,或者别只靠它
OpenAI 自己写明,自动审查不是安全保证:
- 它会出错。 红队测试里发现过审查被误导、放行了不该放的命令。
- 它只看越界的那一下。 如果模型在沙盒内部做了你不想要的事,审查看不到。
- 生产环境和真实凭证。 涉及线上数据库、支付密钥、客户数据的仓库,建议用「请求批准」逐条看,或者放进隔离环境再跑。
- 开着完全访问权限的机器。 没有沙盒边界,自动审查根本不会触发。
用自己的 ChatGPT 账号开通
免费审查只针对用 ChatGPT 账号登录的 Codex,用 API Key 登录的按 API 计费,不在这次范围内。没有付费套餐的,先开通 Plus 或 Pro。
本站可办理 ChatGPT Plus、Pro 5X(对应官方 Pro 100)、Pro 20X(对应官方 Pro 200,按 9 月 29 日新规,新订阅的 Work / Codex 用量是 Plus 的 10 倍)。Pro 500 本站正在准备中。
在套餐页选档位,按页面说明提交当前 ChatGPT 的会话信息,用微信、支付宝或国际信用卡付款,完成后回 ChatGPT 刷新订阅状态。全程不需要账号密码,充值失败全额原路退款。Plus 还没到期时,不能通过本站直接升到 Pro,要等到期后再开,或者用新账号开通。PayForChat 是独立第三方服务,与 OpenAI 没有从属关系。
Codex 的安装和登录见 Codex 安装与配置教程,额度规则见 Codex 额度说明。
常见问题
Q: 「帮我批准」和 Auto-review 是一个东西吗?
A: 是。英文界面叫 "Approve for me",功能名是 Auto-review,桌面应用简体中文界面叫「帮我批准」,部分提示里也写作「自动审查」或「自动审核」。
Q: 开了「帮我批准」,Codex 就能随便访问网络和改文件了吗?
A: 不能。它不扩大任何权限,沙盒、可写目录、网络限制都不变,只是越界的请求改由审查代理判断,有风险的仍会拒绝或交回给你。
Q: 免费是指 Codex 不扣用量了吗?
A: 不是。只有审查代理本身不扣用量,主代理执行任务照常扣套餐内的 Work / Codex 用量。
Q: Plus 用户能用吗?
A: Tibo 的说法是所有用 ChatGPT 账号登录的用户。Plus、Pro 都适用。如果菜单里没有这一项,检查是不是工作空间策略禁用了,或者客户端需要更新。
Q: 被自动审查拒了,但我确定这个操作没问题,怎么办?
A: CLI 输入 /approve,桌面应用用斜杠命令「批准最近一次自动审查驳回」,选中那条记录放行一次。放行只对这一个操作有效,重试时仍会过审查。
Q: 自动审查能防住提示注入吗?
A: 能拦住大部分。OpenAI 4 月公布的测试里,合成的提示注入攻击约 99.3% 被拒绝。但官方同样说明它不是确定性的保证,敏感环境不要只靠它。
来源与更新记录
- Tibo:Day 2.1,Auto-review 对 ChatGPT 账号登录用户免费、Day 2 汇总(2%–10% 的说法)
- Tibo:28 天计划、Day 1 提速、10 月 7 日重置已执行
- OpenAI 文档:Auto-review,触发条件、拦截范围、连续被拒中断规则、
/approve和配置写法 - OpenAI Alignment 博客:Auto-review of agent actions,审批次数减少约 200 倍、99% 放行、测试结果与局限
- openai/codex 开源仓库,CLI
/permissions、/approve命令 - 中文界面原文:取自 ChatGPT 桌面应用 26.1002 版语言包
2026-10-07:首次发布。「设置 → 权限」的入口取自 Tibo 帖子,桌面应用 10 月初版本里在输入框下方的权限菜单切换。