/approve 只放行一次被 Auto-review 拒绝的动作

不是 /permissions。打开拒绝列表,选一条精确重试;重试仍走审查。never / yolo 不会出现这条路径。

/permissions 改的是「问不问你」。/approve 只在 Auto-review 已经拒绝某次越界动作之后,让你从最近拒绝列表里挑一条再试一次。

先确认审查在工作:

approval_policy = "on-request"
approvals_reviewer = "auto_review"

或一次性:

codex --sandbox workspace-write --ask-for-approval on-request \
  -c approvals_reviewer=auto_review

TUI 里输入 /approve,从最近最多 10 条拒绝里选一条。这只覆盖那一次、那条动作:相似请求下次还会审;审查员仍可按策略再拒绝。

不要为了少弹窗改成 approval_policy = "never":danger-full-access--yolo:那样根本不会产生要审查的越界请求。日常动作太吵,先收紧 writable_roots 和命令前缀规则。

同一轮大约连续 3 次拒绝,或最近 50 次审查里 10 次拒绝,会触发断路并中断这一轮。

来源