Codex Auto-review 工程化教程:让 Agent 长跑不停顿
OpenAI 官方 Auto-review 机制:用 reviewer agent 替代人工审批,让 Codex 长跑任务不停顿。不是权限放大——sandbox 边界不变,只是审批主体从人换成 agent。含触发面全景、拦截策略、配置实战、降噪决策树、落地清单。
原文链接:https://mp.weixin.qq.com/s/KsWLABbr65A9KR7YNwBnQQ
来源:OpenAI 官方文档 + Alignment Research 博文(2026-04-30)
Codex 长跑任务卡在”等人点确认”是核心痛点。Default mode 每一步越界动作都停等授权,Full Access mode 消除摩擦但牺牲全部监督——真实世界中有人甚至把 codex exec --yolo 设为 always allow。
Auto-review 是 OpenAI 给出的第三条路:reviewer 换审,不是权限放大。
核心机制
“Auto-review replaces manual approval at the sandbox boundary with a separate reviewer agent.”
sandbox 管”技术上能做什么”(writable_roots、network access),approval policy 管”什么时候停下来问”。Auto-review 不扩展 sandbox 边界,只改变审批主体和等待成本。
五类触发请求
- 文件系统操作(超出 writable_root 范围)
- 网络请求
- 命令执行
- 环境变量/配置修改
- 工具调用(特定工具)
四类拦截策略(Guardian Policy,已开源)
(文章详细介绍了 guardrail 策略设计)
关键维度
| Sandbox Mode | 含义 |
|---|---|
| read-only | 可查看,修改需审批 |
| workspace-write | 默认低摩擦模式 |
| danger-full-access | 无限制 |
落地清单
- 先修边界(config.toml + .rules)
- 再开 Auto-review(reviewer agent 配置)
- 跑回归评测
- managed 配置批量下发
- 监控 + 审计
本文转载自微信公众号,作者:橘猫盼盼。来源引用了 OpenAI 官方文档 + Alignment Research 博文。如有侵权请联系删除。
- 标题: Codex Auto-review 工程化教程:让 Agent 长跑不停顿
- 作者: lxiol
- 创建于 : 2026-07-27 12:15:00
- 更新于 : 2026-07-27 09:46:50
- 链接: https://blog.lxiol.cn/2026/07/27/Codex-Auto-review工程化教程-让Agent长跑不停顿/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。