증상
Codex(CLI 또는 데스크톱 앱)로 평범한 작업을 시켰는데, 답변 대신 이 안전 메시지가 뜨고 막힙니다.
> This content can't be shown. We take extra caution with cybersecurity requests. If you're a security professional, you may be able to apply for Trusted Access.
안내대로 'Trusted Access' 신청·인증 화면으로 가도 인증이 계속 실패합니다.
> Could not start verification... may not be eligible for this verification flow
> Your identity could not be verified or your account is ineligible
웹페이지 관리, 자동화, 서버 관리, 취약점 수정 같은 정상 작업에서도 랜덤하게 뜹니다.
원인
이건 여러분 설치나 네트워크 문제가 아닙니다. codex doctor를 돌려 보면 app-server·인증·설정·네트워크·샌드박스 등 모든 항목이 ok로 나옵니다(GitHub #35256). 실제 원인은 OpenAI 서버 쪽 사이버보안 안전 분류기(Trusted Access for Cyber, 줄여서 TAC)가 정상 작업을 위험 요청으로 오탐(false positive) 하는 것입니다.
그리고 'verification always fails'의 진짜 이유는, Trusted Access가 자격 심사형(eligibility-gated) 프로그램이라 일반 Pro/Plus 개인 계정은 인증 흐름 자체에서 'ineligible(대상 아님)'로 튕기기 때문입니다(#34236). 즉 인증이 실패하는 게 정상 동작이고, 여러분이 뭘 잘못한 게 아닙니다.
확정 수정 없음 (정직하게)
2026-07-25 기준 이 이슈는 열려 있고, OpenAI가 확정한 수정이나 공식 우회법이 없습니다. 같은 증상이 여러 중복 이슈(#35256, #34236, #33130, #32225, #32095, #31294)에 쌓여 있지만 관리자 답변이나 해결책은 아직 없습니다. 아래는 '고치는 법'이 아니라 지금 할 수 있는 현실적 조치입니다.
지금 할 수 있는 조치
- 내 문제가 아님을 먼저 확인 — 터미널에서
codex doctor실행. 전부 ok면 설치·로그인·네트워크는 정상이고, 차단은 서버 쪽 판단입니다. 재설치나 재로그인으로는 안 풀립니다. - OpenAI에 정확히 신고 — 차단과 함께 뜨는 thread/trace ID(예:
019f...로 시작)를 복사해 두세요. openai/codex GitHub 이슈나 제품 내 피드백에 이 ID를 붙여 '정상 작업이 사이버보안으로 오탐돼 막힌다'고 신고하면 OpenAI가 개별 케이스를 추적할 수 있습니다. 실제 다른 사용자들이 이 방식으로 trace ID를 남기고 있습니다. - Trusted Access 신청은 자격 대상만 — 실제 보안 전문가·조직이면 폼으로 신청은 가능하지만, 일반 Pro/Plus 개인 계정은 대개 'ineligible'로 실패합니다. 계속 실패해도 여러분 잘못이 아니니 무한 재시도로 시간 낭비하지 마세요.
- 요청을 좁혀서 다시 시도(보장 안 됨) — 한 번에 큰 '보안 스캔/취약점 전수조사' 대신, 파일 하나·기능 하나로 쪼개고 'exploit/attack/payload' 같은 공격 뉘앙스 단어를 빼고 '이 코드 리팩터링/이 버그 수정'처럼 평범하게 요청하면 분류기가 덜 트리거될 수 있습니다. 다만 순수 로컬 작업에서도 오탐 사례가 보고돼 확실히 뚫린다는 보장은 없습니다.
- 급하면 폴백 — 이 작업이 지금 꼭 끝나야 하면, 자동 폴백/다른 모델을 지원하는 다른 코딩 에이전트로 해당 작업만 임시로 넘기는 게 현실적입니다.
참고
차단 메시지가 떠도 백그라운드 서브에이전트 작업은 계속 도는 경우가 보고됩니다(#33130). UI는 멈춘 듯 보여도 실제 실행과 과금은 이어질 수 있으니, 길게 도는 작업이 막히면 일단 중단하고 위 4번처럼 좁혀서 다시 시키는 편이 안전합니다.
