Safety check false positive depends on accumulated resumed-session context
Nobody has claimed this yet.
- Dominant language
- Rust
- Stars
- 125k
- Forks
- 19.4k
- PR merge metrics
- PR metrics pending
Description
What version of Codex CLI is running?
codex-cli 0.151.0
What subscription do you have?
ChatGPT Plus
Which model were you using?
GPT-5.6 Sol (Default)
What platform is your computer?
inux AsusTUFGaming 6.18.33.2-microsoft-standard-WSL2 #1 SMP PREEMPT_DYNAMIC Thu Jun 18 21:54:43 UTC 2026 x86_64 GNU/Linux
What terminal emulator and version are you using (if applicable)?
Windows Terminal + WSL
Codex doctor report
{
"schemaVersion": 1,
"generatedAt": "1788980981s since unix epoch",
"overallStatus": "warning",
"codexVersion": "0.151.0",
"checks": {
"app_server.status": {
"id": "app_server.status",
"category": "app-server",
"status": "ok",
"summary": "background server is not running",
"details": {
"control socket": "/home/linuxagent/.codex/app-server-control/app-server-control.sock",
"daemon state dir": "/home/linuxagent/.codex/app-server-daemon",
"mode": "ephemeral",
"pid file": "/home/linuxagent/.codex/app-server-daemon/app-server.pid (missing)",
"settings": "/home/linuxagent/.codex/app-server-daemon/settings.json (missing)",
"status": "not running",
"update-loop pid file": "/home/linuxagent/.codex/app-server-daemon/app-server-updater.pid (missing)"
},
"remediation": null,
"durationMs": 0
},
"auth.credentials": {
"id": "auth.credentials",
"category": "auth",
"status": "ok",
"summary": "auth is configured",
"details": {
"auth file": "/home/linuxagent/.codex/auth.json",
"auth storage mode": "File",
"stored API key": "false",
"stored ChatGPT tokens": "true",
"stored agent identity": "false",
"stored auth mode": "chatgpt"
},
"remediation": null,
"durationMs": 0
},
"config.load": {
"id": "config.load",
"category": "config",
"status": "ok",
"summary": "config loaded",
"details": {
"CODEX_HOME": "/home/linuxagent/.codex",
"config.toml": "/home/linuxagent/.codex/config.toml",
"config.toml parse": "ok",
"cwd": "/home/linuxagent",
"enabled feature flags": "shell_tool, view_image, unified_exec, unified_exec_zsh_fork, shell_snapshot, content_item_kinds, code_mode_host, terminal_resize_reflow, sqlite, hooks, enable_request_compression, unbounded_connection_retries, multi_agent, apps, tool_search_always_defer_mcp_tools, tool_suggest, plugins, in_app_browser, in_app_chat, in_app_dictation, in_app_local_automation, in_app_updates, browser_use, browser_use_full_cdp_access, browser_use_external, computer_use, remote_plugin, plugin_sharing, image_generation, resize_all_images, item_ids, skill_mcp_dependency_install, skill_search, mentions_v2, steer, guardian_approval, goals, collaboration_modes, tool_call_mcp_elicitation, auth_elicitation, personality, fast_mode, tui_app_server, remote_compaction_v2, compaction_image_budget, workspace_dependencies",
"feature flag overrides": "none",
"feature flags enabled": "46",
"log dir": "/home/linuxagent/.codex/log",
"mcp servers": "1",
"model": "gpt-5.6-sol",
"model provider": "openai",
"sqlite home": "/home/linuxagent/.codex"
},
"remediation": null,
"durationMs": 0
},
"git.environment": {
"id": "git.environment",
"category": "git",
"status": "ok",
"summary": "git version 2.53.0",
"details": {
"PATH git #1": "/usr/bin/git",
"PATH git #2": "/bin/git",
"PATH git entries": "2",
"git build options": "git version 2.53.0; cpu: x86_64; no commit associated with this build; sizeof-long: 8; sizeof-size_t: 8; shell-path: /bin/sh; rust: disabled; gettext: enabled; libcurl: 8.18.0; zlib: 1.3.1; SHA-1: SHA1_DC; SHA-256: SHA256_BLK; default-ref-format: files; default-hash: sha1",
"git exec path": "/usr/lib/git-core",
"git version": "git version 2.53.0",
"repo detected": "false",
"selected git": "/usr/bin/git"
},
"remediation": null,
"durationMs": 116
},
"installation": {
"id": "installation",
"category": "install",
"status": "ok",
"summary": "installation looks consistent",
"details": {
"PATH codex #1": "/usr/local/bin/codex",
"current executable": "/usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/bin/codex",
"install context": "npm (package /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl, bin /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/bin, resources /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/codex-resources, path /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/codex-path)",
"managed by bun": "false",
"managed by npm": "true",
"managed by pnpm": "false",
"managed package root": "/usr/local/lib/node_modules/@openai/codex",
"npm update target": "/usr/local/lib/node_modules/@openai/codex"
},
"remediation": null,
"durationMs": 780
},
"mcp.config": {
"id": "mcp.config",
"category": "mcp",
"status": "warning",
"summary": "MCP configuration has optional issues",
"details": {
"configured servers": "1",
"disabled servers": "0",
"qwen": [
"env var AIDER_OPENAI_API_BASE is not set",
"<redacted>"
],
"stdio servers": "1"
},
"remediation": "Set the missing MCP env vars or disable the affected server.",
"durationMs": 0
},
"network.env": {
"id": "network.env",
"category": "network",
"status": "ok",
"summary": "network-related environment looks readable",
"details": {
"managed proxy": "not configured",
"proxy env vars": "none",
"respect system proxy": "disabled"
},
"remediation": null,
"durationMs": 0
},
"network.provider_reachability": {
"id": "network.provider_reachability",
"category": "reachability",
"status": "ok",
"summary": "active provider endpoints are reachable over HTTP",
"details": {
"ChatGPT inference URL": "https://chatgpt.com/backend-api/<redacted> reachable (HTTP 405)",
"reachability mode": "ChatGPT auth"
},
"remediation": null,
"durationMs": 278
},
"network.websocket_reachability": {
"id": "network.websocket_reachability",
"category": "websocket",
"status": "ok",
"summary": "Responses WebSocket handshake succeeded",
"details": {
"DNS": "2 IPv4, 2 IPv6, first IPv6",
"auth mode": "chatgpt",
"connect timeout": "15000 ms",
"endpoint": "wss://chatgpt.com/backend-api/<redacted>",
"handshake result": "HTTP 101 Switching Protocols",
"model provider": "openai",
"provider name": "OpenAI",
"proxy env vars": "none",
"reasoning header": "false",
"server model present": "false",
"supports websockets": "true",
"wire API": "responses"
},
"remediation": null,
"durationMs": 834
},
"runtime.provenance": {
"id": "runtime.provenance",
"category": "runtime",
"status": "ok",
"summary": "running npm on linux-x86_64",
"details": {
"commit": "unknown",
"current executable": "/usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/bin/codex",
"install method": "npm (package /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl, bin /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/bin, resources /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/codex-resources, path /usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/codex-path)",
"platform": "linux-x86_64",
"version": "0.151.0"
},
"remediation": null,
"durationMs": 0
},
"runtime.search": {
"id": "runtime.search",
"category": "search",
"status": "ok",
"summary": "search is OK (bundled)",
"details": {
"search command": "/usr/local/lib/node_modules/@openai/codex/node_modules/@openai/codex-linux-x64/vendor/x86_64-unknown-linux-musl/codex-path/rg",
"search command readiness": "file exists",
"search provider": "bundled"
},
"remediation": null,
"durationMs": 0
},
"sandbox.helpers": {
"id": "sandbox.helpers",
"category": "sandbox",
"status": "ok",
"summary": "sandbox configuration is readable",
"details": {
"approval policy": "OnRequest",
"codex-linux-sandbox helper": "/home/linuxagent/.codex/tmp/arg0/codex-arg0SgMp6e/codex-linux-sandbox",
"execve wrapper helper": "/home/linuxagent/.codex/tmp/arg0/codex-arg0SgMp6e/codex-execve-wrapper",
"filesystem sandbox": "restricted",
"network sandbox": "restricted"
},
"remediation": null,
"durationMs": 0
},
"security.endpoint": {
"id": "security.endpoint",
"category": "security",
"status": "ok",
"summary": "endpoint protection is not inspected on this platform",
"details": {
"endpoint products": "not inspected on this platform"
},
"remediation": null,
"durationMs": 0
},
"state.paths": {
"id": "state.paths",
"category": "state",
"status": "ok",
"summary": "state paths and databases are inspectable",
"details": {
"CODEX_HOME": "/home/linuxagent/.codex (dir)",
"active rollout files": "7 files, 157696218 total bytes, 22528031 average bytes",
"archived rollout files": "0 files, 0 total bytes, 0 average bytes",
"goals DB": "/home/linuxagent/.codex/goals_1.sqlite (file)",
"goals DB integrity": "ok",
"log DB": "/home/linuxagent/.codex/logs_2.sqlite (file)",
"log DB integrity": "ok",
"log dir": "/home/linuxagent/.codex/log (missing)",
"memories DB": "/home/linuxagent/.codex/memories_1.sqlite (file)",
"memories DB integrity": "ok",
"queue DB": "/home/linuxagent/.codex/queue_1.sqlite (file)",
"queue DB integrity": "ok",
"sqlite home": "/home/linuxagent/.codex (dir)",
"state DB": "/home/linuxagent/.codex/state_5.sqlite (file)",
"state DB integrity": "ok",
"thread history DB": "/home/linuxagent/.codex/thread_history_1.sqlite (file)",
"thread history DB integrity": "ok"
},
"remediation": null,
"durationMs": 1733
},
"state.rollout_db_parity": {
"id": "state.rollout_db_parity",
"category": "threads",
"status": "ok",
"summary": "rollout files and state DB thread inventory agree",
"details": {
"default model provider": "openai",
"rollout DB active files": "7",
"rollout DB active rows": "7",
"rollout DB archive mismatches": "0",
"rollout DB archived files": "0",
"rollout DB archived rows": "0",
"rollout DB duplicate DB paths": "0",
"rollout DB duplicate rollout thread ids": "0",
"rollout DB malformed file names": "0",
"rollout DB missing active rows": "0",
"rollout DB missing archived rows": "0",
"rollout DB model providers": "openai=7",
"rollout DB rows": "7",
"rollout DB scan cap reached": "false",
"rollout DB scan errors": "0",
"rollout DB sources": "cli=7",
"rollout DB stale rows": "0"
},
"remediation": null,
"durationMs": 130
},
"system.disk": {
"id": "system.disk",
"category": "disk",
"status": "ok",
"summary": "sufficient free disk space (803.5 GiB)",
"details": {
"CODEX_HOME available": "803.5 GiB",
"failure threshold": "1.0 GiB",
"warning threshold": "5.0 GiB",
"worktree available": "803.5 GiB"
},
"remediation": null,
"durationMs": 0
},
"system.environment": {
"id": "system.environment",
"category": "system",
"status": "ok",
"summary": "OS language C",
"details": {
"EDITOR": "not set",
"LANG": "C.UTF-8",
"VISUAL": "not set",
"os": "Ubuntu 26.4.0 (resolute) [64-bit]",
"os language": "C",
"os type": "Ubuntu",
"os version": "26.4.0"
},
"remediation": null,
"durationMs": 23
},
"terminal.env": {
"id": "terminal.env",
"category": "terminal",
"status": "warning",
"summary": "width 76 cols - output may wrap (recommended >=80)",
"details": {
"DISPLAY": "present",
"TERM": "xterm-256color",
"color output": "enabled",
"effective locale": "C.UTF-8",
"stderr is terminal": "true",
"stdin is terminal": "true",
"stdout is terminal": "true",
"terminal": "unknown",
"terminal size": "76x41"
},
"issues": [
{
"severity": "warning",
"cause": "width 76 cols - output may wrap (recommended >=80)",
"measured": "76 x 41",
"expected": ">= 80 columns",
"remedy": "resize the window to at least 80 columns",
"fields": [
"terminal size"
]
}
],
"remediation": null,
"durationMs": 0
},
"terminal.title": {
"id": "terminal.title",
"category": "title",
"status": "ok",
"summary": "terminal title default",
"details": {
"terminal title activity": "true",
"terminal title items": "activity, project-name",
"terminal title project source": "cwd",
"terminal title project value": "linuxagent",
"terminal title source": "default"
},
"remediation": null,
"durationMs": 0
},
"updates.status": {
"id": "updates.status",
"category": "updates",
"status": "ok",
"summary": "update configuration is locally consistent",
"details": {
"cached latest version": "0.153.4",
"check for update on startup": "true",
"dismissed version": "0.153.4",
"last checked at": "2026-09-09T17:52:56.146721824Z",
"latest version": "0.153.4",
"latest version status": "newer version is available",
"npm update target": "/usr/local/lib/node_modules/@openai/codex",
"update action": "npm install -g @openai/codex",
"version cache": "/home/linuxagent/.codex/version.json"
},
"remediation": null,
"durationMs": 1320
}
}
}
What issue are you seeing?
A benign local build task is repeatedly blocked by the additional safety check in a long Codex session resumed with codex resume.
The displayed message is:
"This content can't be shown
We take extra caution with cybersecurity requests. If you're a security professional, you may be able to apply for Trusted Access."
The blocked task was not a cybersecurity task. It was local Mesa 25.0.7/AArch64 development: build libzink.a, identify/build the corresponding Gallium shared artifact, and report local file metadata such as architecture, size, SHA-256, and dynamic dependencies.
I progressively reduced the prompt after repeated blocks. A minimal version containing no pasted build logs was still blocked immediately in the long resumed session.
I then performed an A/B test requested by OpenAI Support:
- Long existing session resumed with
codex resume: the minimal prompt is blocked immediately. - Brand-new Codex session: the exact same prompt is accepted and completes successfully.
In the fresh session Codex successfully built both libzink.a and libgallium-25.0.7.so and returned the requested metadata.
This suggests that accumulated context in a long resumed session may contribute to the safety false positive rather than the minimal prompt itself.
Environment:
- Codex CLI 0.151.0
- WSL
- GPT-5.6 Sol (Default)
- September 9, 2026
- Blocks occurred approximately 20:20–20:35 Europe/Paris
- Fresh-session A/B test completed around 21:00 Europe/Paris
What steps can reproduce the bug?
Uploaded thread: 01a04df4-e9e9-7f52-b19c-b642616cf42a
What is the expected behavior?
A benign local open-source build and artifact-inspection request should not be blocked solely because it is submitted in a long resumed session.
The same prompt should receive materially consistent safety treatment in a resumed session and in a fresh session when the requested operation and relevant context are unchanged.
If accumulated context is responsible for a safety decision, the benign local build request in this case should still be recognized as allowed rather than producing a cybersecurity safety-check false positive.
Additional information
The affected session was uploaded through Codex CLI /feedback using the "safety check" category.
Uploaded thread/session ID:
01a04df4-e9e9-7f52-b19c-b642616cf42a
At exit, the affected session reported:
Token usage: total=317,145
input=307,127 (+2,531,840 cached)
output=10,018
reasoning=2,202
The issue was first reported through OpenAI Support. Support suggested the fresh-session A/B test, which produced the result described above.
Codex CLI does not expose a thumbs-down control or Request ID for this blocked response in my environment.
Contributor guide
First steps
- Read the whole issue, then the project's contributing guide.
- Comment on the issue to say you are picking it up — it saves two people doing the same work.
- Fork the repository and make your change on a branch.
- Open a pull request that references the issue number.
Research direction
The issue reports a safety-check false positive in Codex CLI 0.151.0 on WSL2 after resuming a session, but names no source file or test. Start by locating the resumed-session safety-check entry point and reproduce the behavior with accumulated context. Done means the false positive is covered by a regression test and no longer occurs.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- rust
- Domain
- cli, security
- Issue type
- Bug
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Active
- Clarity
- Needs clarification
- Newbie friendliness
- 42/100