Codex: reviewer-агент замінює ручне approval у sandbox
У Codex з'явився Auto-review: запити на дії поза sandbox перевіряє окремий reviewer-агент, а не людина. Працює лише з approval_policy = "on-request" — з "never" перевірки немає. Коли основний агент (read-only/workspace-write) мусить перетнути sandbox boundary — escalated shell, мережа, файл поза writable_roots, MCP tool call — запит іде reviewer-агенту, той бачить транскрипт (без chain-of-thought) і повертає approve/deny з rationale.
Auto-review блокує витік секретів, пошук токенів/cookies, послаблення безпеки, деструктивні дії. Circuit breaker зупиняє turn після 3 послідовних відмов. Override — /approve у TUI для одноразового retry.
Увімкнути: approvals_reviewer = "auto_review" + approval_policy = "on-request" у config.toml.