Síntomas

Le pides a Codex (CLI o app de escritorio) que haga trabajo normal, pero en lugar de una respuesta te bloquea con:

> This content can't be shown. We take extra caution with cybersecurity requests. If you're a security professional, you may be able to apply for Trusted Access.

Cuando sigues el enlace al flujo de Trusted Access / verificación, la verificación falla una y otra vez:

> Could not start verification... may not be eligible for this verification flow

> Your identity could not be verified or your account is ineligible

Salta incluso en tareas normales: mantenimiento de webs/páginas, automatización, devops, administración de servidores en tus propios sistemas, corrección de vulnerabilidades.

Causa

Esto no es un problema de tu instalación ni de tu red. Ejecuta codex doctor y cada comprobación (app-server, auth, config, network, sandbox) vuelve como ok (GitHub #35256). El verdadero detonante es el clasificador de ciberseguridad del lado del servidor de OpenAI —Trusted Access for Cyber, o 'TAC'— que marca con un falso positivo trabajo legítimo como si fuera una solicitud peligrosa.

Y la razón por la que la verificación 'falla siempre' es que Trusted Access es un programa restringido por elegibilidad (eligibility-gated). Las cuentas normales Pro/Plus quedan fuera del flujo como 'ineligible' (no elegibles) (#34236). Dicho de otro modo, que la verificación falle es el comportamiento esperado: no hiciste nada mal.

No hay solución confirmada (siendo honestos)

A fecha de 2026-07-25 esto sigue abierto, sin corrección confirmada por OpenAI ni solución oficial. El mismo síntoma se acumula en muchas incidencias duplicadas (#35256, #34236, #33130, #32225, #32095, #31294) sin que ningún maintainer lo haya resuelto todavía. Lo que sigue no es 'cómo arreglarlo', sino lo que puedes hacer de forma realista ahora mismo.

Qué puedes hacer ahora mismo

  1. Confirma que no eres tú — ejecuta codex doctor. Si todo está ok, tu instalación, inicio de sesión y red están bien, y el bloqueo es una decisión del lado del servidor. Reinstalar o volver a iniciar sesión no lo va a quitar.
  2. Repórtalo con precisión a OpenAI — copia el ID de hilo/traza (trace ID) que aparece junto al bloqueo (empieza por algo como 019f...) y repórtalo en las issues de GitHub de openai/codex o en el feedback dentro del producto, indicando que se está marcando trabajo legítimo como ciberseguridad por error. Ese trace ID permite a OpenAI rastrear tu caso concreto; otros usuarios ya están dejando sus trace IDs así.
  3. Solicita Trusted Access solo si de verdad cumples los requisitos — los profesionales/organizaciones de seguridad reales pueden solicitarlo mediante el formulario, pero las cuentas individuales Pro/Plus suelen fallar con 'ineligible'. El fallo repetido es lo esperado y no es culpa tuya, así que no pierdas tiempo reintentándolo en bucle.
  4. Acota la solicitud y reintenta (sin garantías) — en lugar de un gran 'ejecuta un escaneo de seguridad completo / audita todas las vulnerabilidades', divídelo en un archivo / una función, quita palabras con aire de ataque como 'exploit/attack/payload' y formúlalo de forma sencilla ('refactoriza este código', 'corrige este bug'). Esto puede activar el clasificador con menos frecuencia, pero se reportan falsos positivos incluso en trabajo puramente local, así que no hay garantía de que pase.
  5. Ten un plan B si es urgente — si la tarea tiene que salir ya, lo práctico es pasar esa tarea concreta a otro agente de programación que admita auto-fallback / un modelo distinto.

Nota

El mensaje de bloqueo puede aparecer mientras el trabajo de subagentes en segundo plano sigue corriendo (#33130), así que la interfaz puede parecer detenida mientras la ejecución —y la facturación— continúan. Si una tarea larga se bloquea a mitad, deténla y vuelve a lanzarla en trozos más pequeños y sencillos como en el paso 4.