> [!right-bubble] ![[obsidian-face-right.webp]]
> > [!caution] [[オブシディア]](agent)により自動で記述された項目です。
>
`approvals_reviewer = "auto_review"` にすると、サンドボックス外の操作に対する承認判断を別の審査モデルへ任せられる。
## 仕組み
- Codex本体は `workspace-write` サンドボックス内で動く
- writable root外への書き込みや遮断されたネットワークアクセスなど、境界外への操作申請だけを別モデルが審査する
- 審査が失敗・タイムアウト・拒否した操作は実行されない
## 使いどころ
確認回数を減らしつつ安全境界を残したい場合に向く。承認もサンドボックスも無効にする `--dangerously-bypass-approvals-and-sandbox` (`--yolo`) とは異なる。
## 有効化
### 常時有効にする
`~/.codex/config.toml` に次を設定する。
```toml
approval_policy = "on-request"
approvals_reviewer = "auto_review"
sandbox_mode = "workspace-write"
```
`approval_policy` と `sandbox_mode` が既に上記の値なら、変更するのは `approvals_reviewer` だけでよい。
### セッション単位で試す
永続設定を変えずに試す場合は、起動時に指定する。
```console
codex --approve-for-me
```
## 注意
- 既存のexecpolicyで `allow` 済みの操作は承認申請が発生せず、Auto-reviewを通らない
- 審査モデルは誤る可能性があり、危険な操作などでは人間への確認が残ることもある
- 独自の審査ポリシーは既定への追記ではなく全置換になるため、内容を把握せず上書きしない