Codex en iOS ya navega archivos y aprueba MCP: el celular empieza a ser consola de agente
TL;DR
OpenAI agregó en ChatGPT para iOS 1.2026.160 un file browser de workspace, selector de directorio y aprobaciones MCP por chat o entre chats. Para builders, la señal útil es que revisar, enlazar rutas y autorizar tools desde móvil ya pide reglas de trabajo.

Por qué importa
Esta nota se enfoca en la decisión práctica para builders: qué cambia, qué riesgo agrega y cómo aplicarlo sin romper operación.
OpenAI publicó en el changelog de Codex que ChatGPT para iOS 1.2026.160, fechado el 15 de junio de 2026, agregó piezas que parecen pequeñas hasta que trabajas con agentes fuera del escritorio: un workspace file browser, un selector de directorio para iniciar threads nuevos, controles para expandir o colapsar diffs y nuevas opciones de aprobación MCP para permitir acciones en el chat actual o entre chats.
La noticia útil no es que ahora puedas mirar archivos en el celular. Es que Codex está convirtiendo el teléfono en una consola de supervisión más seria para trabajo agentic: revisar rutas, enlazarlas en prompts, mirar diffs y decidir permisos de tools sin estar pegado a la laptop.

Lo que cambia para trabajo remoto
Hasta ahora, muchas aprobaciones móviles tenían una debilidad práctica: podías leer el resumen del agente, pero te faltaba contexto verificable. Si una tarea menciona src/lib/auth.ts, un archivo MDX, una imagen o un diff largo, revisar desde el teléfono podía convertirse en aceptar a ciegas o posponer todo hasta volver al escritorio.
El file browser baja esa fricción. Permite previsualizar archivos del workspace y enlazar rutas dentro del prompt. Eso ayuda en tres casos muy concretos:
- cuando el agente pide contexto y tú sabes qué archivo debe leer;
- cuando un cambio toca varias rutas y necesitas comprobar que está mirando el lugar correcto;
- cuando quieres dirigir una sesión larga sin escribir un prompt enorme desde cero.
No convierte al móvil en IDE. Tampoco debería. Pero sí mejora el rol que el teléfono puede tener: control plane, no editor improvisado.
Las aprobaciones MCP son el punto delicado
La parte más sensible es la nueva opción de aprobar acciones MCP en el chat actual o entre chats. Ese detalle cambia el alcance de una decisión humana.
Si apruebas una acción solo para el chat actual, mantienes un borde más estrecho: la tool se permite en esa conversación, con ese contexto. Si apruebas entre chats, estás diciendo que esa acción puede repetirse más ampliamente. Para teams que usan MCP con GitHub, navegador, filesystem, bases de datos o herramientas internas, esa diferencia debería estar escrita en la política del equipo.

El riesgo no es que MCP sea malo. El riesgo es tratar todas las aprobaciones como si tuvieran el mismo peso. Una consulta de solo lectura a docs públicas no es igual a una acción que escribe en un repositorio, abre un navegador autenticado o lee archivos sensibles.
Checklist para usarlo sin perder control
Yo lo bajaría a reglas simples:
- Aprobar entre chats solo herramientas de bajo riesgo y alcance claro.
- Mantener acciones de escritura, navegador autenticado y filesystem sensible por chat.
- Pedir al agente que cite rutas exactas cuando solicite una aprobación.
- Revisar diffs desde el móvil solo para cambios pequeños o bien acotados.
- En tareas largas, usar el file browser para pasar rutas, no para reemplazar revisión local.
Si todavía estás armando tu base de instrucciones y permisos, empieza por el curso gratis. Si ya usas Codex para tareas largas, esta actualización debería convertirse en una regla operativa: desde el celular se puede orientar y aprobar, pero no se debe aprobar a ciegas.
Artículos relacionados
Sigue explorando Coding Agents y otras lecturas para builders.

Mejores agentes de código IA en 2026: cómo elegir sin copiar un ranking

GitHub descubrió que mejores herramientas empeoraban su code review: el arreglo fue cambiar las instrucciones

GitLab 19.2 lleva los agentes al terminal, los flujos y la remediación de seguridad
