Benign usage being flagged for security risk
What version of Codex CLI is running?
codex-cli 0.146.0
What subscription do you have?
ChatGPT Pro
Which model were you using?
GPT 5.6 Sol, including subagents
What platform is your computer?
Microsoft Windows NT 10.0.26200.0 x64
What terminal emulator and version are you using (if applicable)?
Windows Terminal Powershell
Codex doctor report
{
"schemaVersion": 1,
"generatedAt": "1785355969s since unix epoch",
"overallStatus": "warning",
"codexVersion": "0.146.0",
"checks": {
"app_server.status": {
"id": "app_server.status",
"category": "app-server",
"status": "ok",
"summary": "background server is not running",
"details": {
"control socket": "C:\\Users\\emili\\.codex\\app-server-control\\app-server-control.sock",
"daemon state dir": "C:\\Users\\emili\\.codex\\app-server-daemon",
"mode": "ephemeral",
"pid file": "C:\\Users\\emili\\.codex\\app-server-daemon\\app-server.pid (missing)",
"settings": "C:\\Users\\emili\\.codex\\app-server-daemon\\settings.json (missing)",
"status": "not running",
"update-loop pid file": "C:\\Users\\emili\\.codex\\app-server-daemon\\app-server-updater.pid (missing)"
},
"remediation": null,
"durationMs": 0
},
"auth.credentials": {
"id": "auth.credentials",
"category": "auth",
"status": "ok",
"summary": "auth is configured",
"details": {
"auth env vars present": "OPENAI_API_KEY",
"auth file": "C:\\Users\\emili\\.codex\\auth.json",
"auth storage mode": "File",
"stored API key": "true",
"stored ChatGPT tokens": "false",
"stored agent identity": "false",
"stored auth mode": "api_key"
},
"remediation": null,
"durationMs": 0
},
"config.load": {
"id": "config.load",
"category": "config",
"status": "ok",
"summary": "config loaded",
"details": {
"CODEX_HOME": "C:\\Users\\emili\\.codex",
"config.toml": "C:\\Users\\emili\\.codex\\config.toml",
"config.toml parse": "ok",
"cwd": "C:\\Users\\emili",
"enabled feature flags": "<redacted>",
"feature flag overrides": "none",
"feature flags enabled": "38",
"log dir": "C:\\Users\\emili\\.codex\\log",
"mcp servers": "1",
"model": "gpt-5.6-luna",
"model provider": "krill",
"sqlite home": "C:\\Users\\emili\\.codex"
},
"remediation": null,
"durationMs": 0
},
"git.environment": {
"id": "git.environment",
"category": "git",
"status": "ok",
"summary": "git version 2.51.0.windows.1",
"details": {
"PATH git #1": "C:\\Program Files\\Git\\cmd\\git.exe",
"PATH git entries": "1",
"git build options": "git version 2.51.0.windows.1; cpu: x86_64; built from commit: 4d21a77b98af5cf479d8b6f863c2aa94257cd4e1; sizeof-long: 4; sizeof-size_t: 8; shell-path: D:/git-sdk-64-build-installers/usr/bin/sh; feature: fsmonitor--daemon; libcurl: 8.15.0; OpenSSL: OpenSSL 3.2.4 11 Feb 2025; zlib: 1.3.1; SHA-1: SHA1_DC; SHA-256: SHA256_BLK; default-ref-format: files; default-hash: sha1",
"git exec path": "C:/Program Files/Git/mingw64/libexec/git-core",
"git version": "git version 2.51.0.windows.1",
"repo detected": "false",
"selected git": "C:\\Program Files\\Git\\cmd\\git.exe"
},
"remediation": null,
"durationMs": 76
},
"installation": {
"id": "installation",
"category": "install",
"status": "ok",
"summary": "installation looks consistent",
"details": {
"PATH codex #1": "C:\\Users\\emili\\AppData\\Local\\Programs\\OpenAI\\Codex\\bin\\codex.exe",
"PATH codex #2": "C:\\Users\\emili\\AppData\\Roaming\\npm\\codex",
"PATH codex #3": "C:\\Users\\emili\\AppData\\Roaming\\npm\\codex.cmd",
"PATH codex entries": "3",
"current executable": "C:\\Users\\emili\\AppData\\Local\\Programs\\OpenAI\\Codex\\bin\\codex.exe",
"install context": "standalone (windows, package C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc, bin C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\bin, resources C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\codex-resources, path C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\codex-path)",
"managed by bun": "false",
"managed by npm": "false",
"managed by pnpm": "false",
"managed package root": "not set"
},
"remediation": null,
"durationMs": 106
},
"mcp.config": {
"id": "mcp.config",
"category": "mcp",
"status": "ok",
"summary": "MCP configuration is locally consistent",
"details": {
"configured servers": "1",
"disabled servers": "0",
"stdio servers": "1"
},
"remediation": null,
"durationMs": 0
},
"network.env": {
"id": "network.env",
"category": "network",
"status": "ok",
"summary": "network-related environment looks readable",
"details": {
"proxy env vars": "none"
},
"remediation": null,
"durationMs": 0
},
"network.provider_reachability": {
"id": "network.provider_reachability",
"category": "reachability",
"status": "ok",
"summary": "active provider endpoints are reachable over HTTP",
"details": {
"krill API base URL": "https://api.krill-ai.com/codex/<redacted> reachable (HTTP 401)",
"krill API route probe": "https://api.krill-ai.com/codex/<redacted> route exists (HTTP 401)",
"reachability mode": "API key auth"
},
"remediation": null,
"durationMs": 2023
},
"network.websocket_reachability": {
"id": "network.websocket_reachability",
"category": "websocket",
"status": "ok",
"summary": "Responses WebSocket is not enabled for the active provider",
"details": {
"model provider": "krill",
"provider name": "krill",
"proxy env vars": "none",
"supports websockets": "false",
"wire API": "responses"
},
"remediation": null,
"durationMs": 0
},
"runtime.provenance": {
"id": "runtime.provenance",
"category": "runtime",
"status": "ok",
"summary": "running standalone on windows-x86_64",
"details": {
"commit": "unknown",
"current executable": "C:\\Users\\emili\\AppData\\Local\\Programs\\OpenAI\\Codex\\bin\\codex.exe",
"install method": "standalone (windows, package C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc, bin C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\bin, resources C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\codex-resources, path C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\codex-path)",
"platform": "windows-x86_64",
"version": "0.146.0"
},
"remediation": null,
"durationMs": 0
},
"runtime.search": {
"id": "runtime.search",
"category": "search",
"status": "ok",
"summary": "search is OK (bundled)",
"details": {
"search command": "C:\\Users\\emili\\.codex\\packages\\standalone\\releases\\0.146.0-x86_64-pc-windows-msvc\\codex-path\\rg.exe",
"search command readiness": "file exists",
"search provider": "bundled"
},
"remediation": null,
"durationMs": 0
},
"sandbox.helpers": {
"id": "sandbox.helpers",
"category": "sandbox",
"status": "ok",
"summary": "sandbox configuration is readable",
"details": {
"approval policy": "OnRequest",
"codex-linux-sandbox helper": "none",
"execve wrapper helper": "none",
"filesystem sandbox": "restricted",
"network sandbox": "restricted"
},
"remediation": null,
"durationMs": 0
},
"state.paths": {
"id": "state.paths",
"category": "state",
"status": "ok",
"summary": "state paths and databases are inspectable",
"details": {
"CODEX_HOME": "C:\\Users\\emili\\.codex (dir)",
"active rollout files": "358 files, 2034411942 total bytes, 5682714 average bytes",
"archived rollout files": "0 files, 0 total bytes, 0 average bytes",
"goals DB": "C:\\Users\\emili\\.codex\\goals_1.sqlite (file)",
"goals DB integrity": "ok",
"log DB": "C:\\Users\\emili\\.codex\\logs_2.sqlite (file)",
"log DB integrity": "ok",
"log dir": "C:\\Users\\emili\\.codex\\log (missing)",
"memories DB": "C:\\Users\\emili\\.codex\\memories_1.sqlite (file)",
"memories DB integrity": "ok",
"sqlite home": "C:\\Users\\emili\\.codex (dir)",
"standalone release cache": "3 entries in C:\\Users\\emili\\.codex\\packages\\standalone\\releases",
"state DB": "C:\\Users\\emili\\.codex\\state_5.sqlite (file)",
"state DB integrity": "ok",
"thread history DB": "C:\\Users\\emili\\.codex\\thread_history_1.sqlite (missing)",
"thread history DB integrity": "skipped (missing)"
},
"remediation": null,
"durationMs": 1358
},
"state.rollout_db_parity": {
"id": "state.rollout_db_parity",
"category": "threads",
"status": "warning",
"summary": "rollout files and state DB thread inventory differ",
"details": {
"default model provider": "krill",
"rollout DB active files": "357",
"rollout DB active rows": "357",
"rollout DB archive mismatches": "0",
"rollout DB archived files": "0",
"rollout DB archived rows": "0",
"rollout DB duplicate DB paths": "0",
"rollout DB duplicate rollout thread ids": "0",
"rollout DB malformed file names": "0",
"rollout DB missing active rows": "0",
"rollout DB missing archived rows": "0",
"rollout DB model providers": "krill=213, 4router=112, openai=32",
"rollout DB rows": "357",
"rollout DB scan cap reached": "false",
"rollout DB scan error sample": "C:\\Users\\emili\\.codex\\sessions\\2026\\05\\31\\rollout-2026-05-31T15-35-49-019e7e3f-6392-79f2-a764-11954493f0a7.jsonl (rollout at C:\\Users\\emili\\.codex\\sessions\\2026\\05\\31\\rollout-2026-05-31T15-35-49-019e7e3f-6392-79f2-a764-11954493f0a7.jsonl has no usable header record)",
"rollout DB scan errors": "1",
"rollout DB sources": "subagent:thread_spawn=266, vscode=70, cli=19, subagent:other=2",
"rollout DB stale rows": "0"
},
"issues": [
{
"severity": "warning",
"cause": "rollout scan was incomplete or found bad files",
"measured": "1 scan errors, 0 malformed names, scan cap reached: false",
"expected": "rollout directories are fully scannable",
"remedy": "Check file permissions and unexpected files under CODEX_HOME sessions.",
"fields": []
}
],
"remediation": null,
"durationMs": 299
},
"system.environment": {
"id": "system.environment",
"category": "system",
"status": "ok",
"summary": "OS language en-US",
"details": {
"EDITOR": "not set",
"VISUAL": "not set",
"os": "Windows 10.0.26200 (Windows 11 Professional) [64-bit]",
"os language": "en-US",
"os type": "Windows",
"os version": "10.0.26200"
},
"remediation": null,
"durationMs": 0
},
"terminal.env": {
"id": "terminal.env",
"category": "terminal",
"status": "ok",
"summary": "terminal metadata was detected",
"details": {
"WT_SESSION": "present",
"color output": "enabled",
"console input code page": "437",
"console output code page": "437",
"stderr console mode": "0x00000007 (VT processing: true)",
"stderr is terminal": "true",
"stdin is terminal": "true",
"stdout console mode": "0x00000007 (VT processing: true)",
"stdout is terminal": "true",
"terminal": "Windows Terminal",
"terminal size": "120x30"
},
"remediation": null,
"durationMs": 0
},
"terminal.title": {
"id": "terminal.title",
"category": "title",
"status": "ok",
"summary": "terminal title default",
"details": {
"terminal title activity": "true",
"terminal title items": "activity, project-name",
"terminal title project source": "cwd",
"terminal title project value": "emili",
"terminal title source": "default"
},
"remediation": null,
"durationMs": 0
},
"updates.status": {
"id": "updates.status",
"category": "updates",
"status": "ok",
"summary": "update configuration is locally consistent",
"details": {
"cached latest version": "0.146.0",
"check for update on startup": "true",
"last checked at": "2026-07-29T16:52:15.890325300Z",
"latest version": "0.146.0",
"latest version status": "current version is not older",
"update action": "standalone installer",
"version cache": "C:\\Users\\emili\\.codex\\version.json"
},
"remediation": null,
"durationMs": 480
}
}
}
What issue are you seeing?
ⓘ This content can't be shown
We take extra caution with cybersecurity requests. If you’re a security professional, you may be able to apply for
Trusted Access.
Trusted Access: https://openai.com/form/enterprise-trusted-access-for-cyber/
Learn more: https://help.openai.com/en/articles/20001326
Prompt: Research any security problems and fix them. Especially where users could get free AI credits, find exposed api keys etc. And also improve UI. Use the moonshot-ai skill and frontend taste design skill.
What steps can reproduce the bug?
Uploaded thread: 019faf03-2aa9-7ad1-a701-f3184050d0ca
What is the expected behavior?
It should not block the request
Additional information
Love your products, but security seems quite unusable for defenders.
1 Comment
Potential duplicates detected. Please review them and close your issue if it is a duplicate.
Powered by Codex Action