
Codex CLI approval policy: untrusted, on-request, never e la policy granulare
Nel pezzo su *--full-auto* ho raccontato la sandbox; qui giro l'altra manopola: la **approval policy**, cioè quando Codex si ferma a chiedermi il permesso prima di agire. I tre valori — *untrusted*, *on-request*, *never* — sembrano autoesplicativi ma non lo sono: *untrusted* esegue da solo ==solo le letture note come sicure==, e *never* non spegne affatto la sandbox. In più vedo le due opzioni che le guide veloci saltano: la policy granulare per categorie e l'Auto-review, che fa valutare le richieste a un revisore automatico invece che a me.




















