Codex Auto-review 工程化教程:让 Agent 长跑不停顿

lxiol
📝
OpenAI 官方 Auto-review 机制:用 reviewer agent 替代人工审批,让 Codex 长跑任务不停顿。不是权限放大——sandbox 边界不变,只是审批主体从人换成 agent。含触发面全景、拦截策略、配置实战、降噪决策树、落地清单。

原文链接:https://mp.weixin.qq.com/s/KsWLABbr65A9KR7YNwBnQQ
来源:OpenAI 官方文档 + Alignment Research 博文(2026-04-30)

Codex 长跑任务卡在”等人点确认”是核心痛点。Default mode 每一步越界动作都停等授权,Full Access mode 消除摩擦但牺牲全部监督——真实世界中有人甚至把 codex exec --yolo 设为 always allow。

Auto-review 是 OpenAI 给出的第三条路:reviewer 换审,不是权限放大

核心机制

“Auto-review replaces manual approval at the sandbox boundary with a separate reviewer agent.”

sandbox 管”技术上能做什么”(writable_roots、network access),approval policy 管”什么时候停下来问”。Auto-review 不扩展 sandbox 边界,只改变审批主体和等待成本。

五类触发请求

  1. 文件系统操作(超出 writable_root 范围)
  2. 网络请求
  3. 命令执行
  4. 环境变量/配置修改
  5. 工具调用(特定工具)

四类拦截策略(Guardian Policy,已开源)

(文章详细介绍了 guardrail 策略设计)

关键维度

Sandbox Mode 含义
read-only 可查看,修改需审批
workspace-write 默认低摩擦模式
danger-full-access 无限制

落地清单

  • 先修边界(config.toml + .rules)
  • 再开 Auto-review(reviewer agent 配置)
  • 跑回归评测
  • managed 配置批量下发
  • 监控 + 审计

本文转载自微信公众号,作者:橘猫盼盼。来源引用了 OpenAI 官方文档 + Alignment Research 博文。如有侵权请联系删除。

  • 标题: Codex Auto-review 工程化教程:让 Agent 长跑不停顿
  • 作者: lxiol
  • 创建于 : 2026-07-27 12:15:00
  • 更新于 : 2026-07-27 09:46:50
  • 链接: https://blog.lxiol.cn/2026/07/27/Codex-Auto-review工程化教程-让Agent长跑不停顿/
  • 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
目录
Codex Auto-review 工程化教程:让 Agent 长跑不停顿