Sintomas

Você pede ao Codex (CLI ou app de desktop) para fazer um trabalho comum, mas em vez de uma resposta recebe um bloqueio com:

> This content can't be shown. We take extra caution with cybersecurity requests. If you're a security professional, you may be able to apply for Trusted Access.

Quando você segue o link para o fluxo de Trusted Access / verificação, a verificação falha repetidamente:

> Could not start verification... may not be eligible for this verification flow

> Your identity could not be verified or your account is ineligible

Isso dispara até em tarefas normais — manutenção de sites/páginas, automação, devops, administração de servidores nos seus próprios sistemas, correção de vulnerabilidades.

Causa

Isso não é um problema da sua instalação nem da sua rede. Rode codex doctor e cada checagem (app-server, auth, config, network, sandbox) volta como ok (GitHub #35256). O verdadeiro gatilho é o classificador de cibersegurança do lado do servidor da OpenAI — Trusted Access for Cyber, ou 'TAC' — marcando com um falso positivo um trabalho legítimo como se fosse uma solicitação perigosa.

E o motivo de a verificação 'falhar sempre' é que o Trusted Access é um programa restrito por elegibilidade (eligibility-gated). Contas comuns Pro/Plus são jogadas para fora do fluxo como 'ineligible' (inelegíveis) (#34236). Em outras palavras, a verificação falhar é o comportamento esperado — você não fez nada de errado.

Não há correção confirmada (sendo honesto)

Em 2026-07-25 isso continua em aberto, sem correção confirmada pela OpenAI nem solução oficial. O mesmo sintoma se acumula em várias issues duplicadas (#35256, #34236, #33130, #32225, #32095, #31294) sem resolução de nenhum maintainer até agora. O que vem a seguir não é 'como consertar' — é o que dá para fazer de forma realista agora.

O que dá para fazer agora

  1. Confirme que não é você — rode codex doctor. Se estiver tudo ok, sua instalação, login e rede estão bem, e o bloqueio é uma decisão do lado do servidor. Reinstalar ou fazer login de novo não resolve.
  2. Reporte com precisão à OpenAI — copie o ID de thread/trace (trace ID) que aparece junto ao bloqueio (começa com algo como 019f...) e registre nas issues do GitHub do openai/codex ou no feedback dentro do produto, dizendo que um trabalho legítimo está sendo marcado por engano como cibersegurança. Esse trace ID permite que a OpenAI rastreie o seu caso específico — outros usuários já estão deixando os trace IDs assim.
  3. Só solicite o Trusted Access se você realmente se qualifica — profissionais/organizações de segurança de verdade podem solicitar pelo formulário, mas contas individuais Pro/Plus geralmente falham com 'ineligible'. A falha repetida é o esperado e não é culpa sua, então não gaste tempo tentando de novo em loop.
  4. Restrinja a solicitação e tente de novo (sem garantia) — em vez de um único 'rode um scan de segurança completo / audite todas as vulnerabilidades', divida em um arquivo / uma função, tire palavras com cara de ataque como 'exploit/attack/payload' e escreva de forma simples ('refatore este código', 'corrija este bug'). Isso pode acionar o classificador com menos frequência, mas há relatos de falsos positivos até em trabalho puramente local, então não há garantia de que passe.
  5. Tenha um plano B se for urgente — se a tarefa precisa sair agora, o caminho prático é passar essa tarefa específica para outro agente de programação que suporte auto-fallback / um modelo diferente.

Observação

A mensagem de bloqueio pode aparecer enquanto o trabalho de subagentes em segundo plano continua rodando (#33130), então a interface pode parecer travada enquanto a execução — e a cobrança — continuam. Se uma tarefa longa for bloqueada no meio, pare e reenvie em pedaços menores e mais simples, como no passo 4.