Español

Referencia de configuración

Referencia de configuración

Referencia completa de config.toml y requirements.toml de Codex

Usa esta página como referencia consultable para los archivos de configuración de Codex. Para obtener orientación conceptual y ejemplos, comienza por Aspectos básicos de la configuración y Configuración avanzada.

config.toml

La configuración de nivel de usuario se encuentra en ~/.codex/config.toml. También puedes añadir anulaciones específicas del proyecto en archivos .codex/config.toml. Codex solo carga los archivos de configuración específicos del proyecto cuando confías en él.

La configuración específica del proyecto no puede anular las claves locales del equipo relacionadas con el proveedor, la autenticación, los metadatos de solicitudes de aplicaciones propiedad del host, las notificaciones, la selección del perfil de configuración o el enrutamiento de telemetría. Codex ignora openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url y otel cuando aparecen en un .codex/config.toml local del proyecto; coloca en su lugar las claves del proveedor, de notificaciones y de telemetría en la configuración de nivel de usuario. Los archivos de perfil de configuración se encuentran junto a config.toml como $CODEX_HOME/profile-name.config.toml; selecciona uno con --profile profile-name.

Para las claves de entorno aislado y aprobación (approval_policy, sandbox_mode y sandbox_workspace_write.*), complementa esta referencia con Entorno aislado y aprobaciones, Rutas protegidas en raíces con permiso de escritura y Acceso a la red. Para conocer los perfiles de permisos beta, consulta Permisos.

Codex y ChatGPT Work ya no admiten approval_policy = "untrusted". Elimina el ajuste o elige una política admitida. Las entradas de proyecto con trust_level = "untrusted" en ~/.codex/config.toml a nivel de usuario siguen siendo compatibles. Consulta Migrar desde la política de aprobación retirada untrusted para ver ejemplos y las ventajas e inconvenientes de las opciones de aprobación.

Clave Tipo / valores Detalles
agents table Ajustes de múltiples agentes y declaraciones de roles personalizados. Los nombres de ajustes escalares están reservados y no pueden usarse como nombres de roles personalizados.
agents.<name>.config_file string (path) Ruta a una capa de configuración TOML para ese rol; las rutas relativas se resuelven desde el archivo de configuración que declara el rol.
agents.<name>.description string Instrucciones sobre el rol que se muestran a Codex al elegir y crear ese tipo de agente.
agents.default_subagent_model string Modelo predeterminado para los agentes creados. Un modelo explícito al crear el agente tiene prioridad.
agents.default_subagent_reasoning_effort string Esfuerzo de razonamiento predeterminado para los agentes creados. Un esfuerzo explícito al crear el agente tiene prioridad.
agents.enabled boolean Habilita o deshabilita las herramientas de múltiples agentes (por defecto: true).
agents.interrupt_message boolean Registra un mensaje visible para el modelo cuando se interrumpe un turno de agente (por defecto: true).
agents.max_concurrent_threads_per_session number Número máximo de hilos de agentes creados que pueden estar abiertos simultáneamente, excluido el hilo principal. Si no se establece, Codex elige el valor predeterminado.
agents.max_threads number Alias heredado de agents.max_concurrent_threads_per_session.
allow_login_shell boolean Permite que las herramientas basadas en shell usen la semántica de un shell de inicio de sesión. El valor predeterminado es true; cuando es false, se rechazan las solicitudes login = true y, si se omite login, se usan shells sin inicio de sesión.
analytics.enabled boolean Habilita o deshabilita los análisis para este equipo o perfil. Si no se establece, se aplica el valor predeterminado del cliente.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Controla cuándo Codex se detiene para solicitar aprobación antes de ejecutar comandos. También puede usar approval_policy = { granular = { ... } } para permitir o rechazar automáticamente categorías específicas de solicitudes y mantener interactivas las demás. untrusted no es compatible y on-failure está obsoleto; use on-request para ejecuciones interactivas o never para ejecuciones no interactivas.
approval_policy.granular.mcp_elicitations boolean Cuando es true, se permite mostrar solicitudes de información de MCP en lugar de rechazarlas automáticamente.
approval_policy.granular.request_permissions boolean Cuando es true, se permite mostrar solicitudes de la herramienta request_permissions.
approval_policy.granular.rules boolean Cuando es true, se permite mostrar las aprobaciones activadas por reglas prompt de execpolicy.
approval_policy.granular.sandbox_approval boolean Cuando es true, se permite mostrar solicitudes de aprobación para ampliar los permisos del entorno aislado.
approval_policy.granular.skill_approval boolean Cuando es true, se permite mostrar solicitudes de aprobación de scripts de habilidades.
approvals_reviewer user | auto_review Quién revisa las solicitudes de aprobación que cumplen los requisitos bajo on-request o políticas de aprobación granulares. El valor predeterminado es user; auto_review usa el subagente revisor. Este ajuste no cambia el aislamiento ni revisa acciones ya permitidas dentro del entorno aislado.
apps._default.approvals_reviewer user | auto_review Revisor predeterminado de las solicitudes de aprobación de herramientas de aplicaciones, salvo que se sobrescriba por aplicación. Si se omite, las aplicaciones heredan el valor de nivel superior approvals_reviewer.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para herramientas de aplicaciones sin ajustes específicos por aplicación o herramienta.
apps._default.destructive_enabled boolean Permiso o denegación predeterminado para herramientas de aplicaciones con destructive_hint = true.
apps._default.enabled boolean Estado de habilitación predeterminado de todas las aplicaciones, salvo que se sobrescriba por aplicación.
apps._default.open_world_enabled boolean Permiso o denegación predeterminado para herramientas de aplicaciones con open_world_hint = true.
apps.<id>.approvals_reviewer user | auto_review Revisor de las solicitudes de aprobación de herramientas de esta aplicación. Sobrescribe apps._default.approvals_reviewer.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas de esta aplicación, salvo que exista un ajuste específico por herramienta.
apps.<id>.default_tools_enabled boolean Estado de habilitación predeterminado de las herramientas de esta aplicación, salvo que exista un ajuste específico por herramienta.
apps.<id>.destructive_enabled boolean Permite o bloquea las herramientas de esta aplicación que declaran destructive_hint = true.
apps.<id>.enabled boolean Habilita o deshabilita una aplicación o un conector específico por ID (por defecto: true).
apps.<id>.open_world_enabled boolean Permite o bloquea las herramientas de esta aplicación que declaran open_world_hint = true.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Ajuste del comportamiento de aprobación específico para una herramienta de aplicación.
apps.<id>.tools.<tool>.enabled boolean Ajuste de habilitación específico para una herramienta de aplicación (por ejemplo, repos/list).
auto_review.policy string Instrucciones locales de política en Markdown para la revisión automática. El valor administrado de guardian_policy_config tiene prioridad. Se ignoran los valores vacíos.
background_terminal_max_timeout number Ventana máxima de sondeo en milisegundos para sondeos vacíos de write_stdin (sondeo de terminal en segundo plano). Valor predeterminado: 300000 (5 minutos). Reemplaza la clave anterior background_terminal_timeout.
browser_use.allow_history_access boolean Establezca el valor en false para restringir el acceso al historial del navegador. Los requisitos administrados pueden imponer esta restricción.
browser_use.default_origin_policy table Restricciones de respaldo para los orígenes del navegador. Admite access, uploads, downloads y full_cdp_access, cada uno establecido en allow o deny.
browser_use.origins.<origin> table Restricciones del navegador por origen con los mismos campos que browser_use.default_origin_policy. Incluya un esquema HTTP o HTTPS y un puerto opcional; omita rutas, consultas y fragmentos. Los valores locales no pueden flexibilizar las denegaciones administradas.
chatgpt_base_url string Sobrescribe la URL base usada durante el flujo de inicio de sesión de ChatGPT.
check_for_update_on_startup boolean Busca actualizaciones de Codex al iniciar (establezca false solo cuando las actualizaciones se administren de forma centralizada).
cli_auth_credentials_store file | keyring | auto | ephemeral Controla dónde almacena la CLI las credenciales en caché.
compact_prompt string Sustitución en línea del prompt de compactación del historial.
computer_use.default_app_access allow | deny Política de respaldo de acceso a aplicaciones nativas para Computer Use. Las entradas específicas de cada aplicación pueden proporcionar una política; la configuración local no puede flexibilizar las restricciones administradas.
computer_use.macos.bundle_ids map<string, allow | deny> Acceso a aplicaciones nativas de macOS por identificador de paquete.
computer_use.windows.always_allowed_app_ids array<string> Identificadores de aplicaciones de Windows que Computer Use puede abrir sin solicitar aprobación. Las aplicaciones que no están en la lista requieren aprobación; elimine las entradas guardadas desde los ajustes de Computer Use de la aplicación de escritorio de ChatGPT.
computer_use.windows.aumids map<string, allow | deny> Acceso a aplicaciones empaquetadas de Windows por Application User Model ID (AUMID).
computer_use.windows.exes array<table> Reglas de acceso a ejecutables de Windows. Cada regla requiere publisher_name, product_name y access (allow o deny); binary_name es opcional.
default_permissions string Nombre del perfil de permisos predeterminado que se aplica a las llamadas a herramientas aisladas. Los perfiles integrados son :read-only, :workspace y :danger-full-access; los nombres de perfiles personalizados requieren tablas [permissions.&lt;name&gt;] coincidentes. No lo combine con sandbox_mode ni [sandbox_workspace_write].
desktop.custom_file_handlers.<id> table Solo a nivel de usuario. Define un destino adicional de Abrir en para la aplicación de escritorio de ChatGPT. Consulte Añadir controladores de archivos personalizados para ver ejemplos y restricciones de los ID de controladores.
desktop.custom_file_handlers.<id>.args array<string> Argumentos insertados entre el comando y la entrada del archivo (por defecto: []).
desktop.custom_file_handlers.<id>.command string Ruta del ejecutable o nombre del comando que se detectará y ejecutará. Obligatorio.
desktop.custom_file_handlers.<id>.icon string Ruta de un recurso incluido, URL data:image/... codificada en Base64, URI de archivo o ruta local absoluta para el icono del controlador. Obligatorio; las fuentes no compatibles usan el icono predeterminado de VS Code.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Forma en que la aplicación envía la entrada del archivo al controlador (por defecto: path).
desktop.custom_file_handlers.<id>.label string Nombre visible que se muestra en los menús Abrir en. Obligatorio.
desktop.custom_file_handlers.<id>.supports_ssh boolean Ofrece el controlador para archivos de espacios de trabajo SSH (por defecto: false).
developer_instructions string Instrucciones adicionales del desarrollador que se incorporan a la sesión (opcional).
disable_paste_burst boolean Deshabilita la detección de pegado en ráfaga en la TUI.
experimental_compact_prompt_file string (path) Carga el prompt alternativo de compactación desde un archivo (experimental).
experimental_use_unified_exec_tool boolean Nombre heredado para habilitar exec unificado; use preferentemente [features].unified_exec o codex --enable unified_exec.
features.apps boolean Habilita las integraciones de aplicaciones (conectores) (estable; activadas por defecto). El tráfico de aplicaciones y conectores no está controlado por el proxy de red de comandos aislados ni por su lista de dominios permitidos.
features.code_mode.direct_only_tool_namespaces array<string> Espacios de nombres de herramientas que el modo de código solo puede usar mediante llamadas directas a herramientas.
features.code_mode.enabled boolean Habilita la configuración de la función de modo de código. Esta función está en desarrollo y desactivada por defecto.
features.code_mode.excluded_tool_namespaces array<string> Espacios de nombres de herramientas que el modo de código excluye de las instrucciones para herramientas anidadas y de la exposición al ejecutor.
features.context_management.experimental_mode boolean Habilita la gestión experimental del contexto (desactivada por defecto). En lugar de comprimir repetidamente el contexto en un único resumen, usa notas e historial con búsqueda para conservar los detalles acumulados. Requiere iniciar sesión en ChatGPT con Plus, Pro o Pro Lite.
features.enable_request_compression boolean Comprime los cuerpos de las solicitudes de streaming con zstd cuando se admite (estable; activado por defecto).
features.fast_mode boolean Habilita la selección del nivel de servicio del catálogo de modelos en la TUI, incluidos los comandos del nivel Fast cuando el modelo activo los declara (estable; activado por defecto).
features.goals boolean Habilita los objetivos persistentes y la continuación automática (estable; activado por defecto).
features.hooks boolean Habilita los hooks del ciclo de vida cargados desde hooks.json o desde la configuración en línea de [hooks]. features.codex_hooks es un alias obsoleto.
features.memories boolean Habilita Memorias (desactivadas por defecto).
features.multi_agent boolean Habilita las herramientas de colaboración entre múltiples agentes (spawn_agent, send_input, resume_agent, wait_agent y close_agent) (estable; activado por defecto).
features.network_proxy boolean | table Inicia el proxy de red para comandos aislados (experimental; desactivado por defecto). Es necesario para aplicar las reglas de dominio del perfil de permisos, salvo que los requisitos experimental_network habilitados y gestionados por el administrador inicien el proxy. Use una tabla al establecer opciones de política de la función, como domains. No filtra la búsqueda web, las aplicaciones, MCP ni otras herramientas alojadas.
features.network_proxy.allow_local_binding boolean Permite un acceso más amplio a la red local o privada. El valor predeterminado es false; las reglas de permiso con una IP local literal exacta o localhost aún pueden permitir destinos locales específicos.
features.network_proxy.allow_upstream_proxy boolean Permite el encadenamiento a través de un proxy ascendente definido en el entorno. El valor predeterminado es true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a la lista de permitidos. El valor predeterminado es false; úselo solo en entornos estrictamente controlados.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Permite direcciones de escucha que no sean de loopback. El valor predeterminado es false; habilitarlo puede exponer los puntos de escucha del proxy más allá de localhost.
features.network_proxy.domains map<string, allow | deny> Política de dominios para la red del entorno aislado. No se establece por defecto, lo que significa que no se permite ningún destino externo hasta que añada reglas allow. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y los subdominios, y reglas globales de permiso *; prefiera reglas de alcance limitado porque * abre ampliamente el acceso saliente público. Añada reglas deny para destinos bloqueados; deny prevalece en caso de conflicto.
features.network_proxy.enable_socks5 boolean Expone la compatibilidad con SOCKS5. El valor predeterminado es true.
features.network_proxy.enable_socks5_udp boolean Permite UDP sobre SOCKS5. El valor predeterminado es true.
features.network_proxy.enabled boolean Inicia el proxy de red de comandos aislados cuando se habilita el acceso de red para comandos. El valor predeterminado es false; las reglas de dominio del perfil de permisos no se aplican mientras el proxy está desactivado.
features.network_proxy.proxy_url string URL de escucha HTTP para la red del entorno aislado. El valor predeterminado es "http://127.0.0.1:3128".
features.network_proxy.socks_url string URL de escucha SOCKS5. El valor predeterminado es "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Política de sockets Unix para la red del entorno aislado. No se establece por defecto; añada entradas allow para los sockets permitidos.
features.personality boolean Habilita los controles de selección de personalidad (estable; activado por defecto).
features.prevent_idle_sleep boolean Evita que el equipo entre en suspensión mientras se ejecuta un turno (experimental; desactivado por defecto).
features.remote_plugin boolean Habilita el catálogo remoto de plugins (estable; activado por defecto).
features.rollout_budget.enabled boolean Habilita el seguimiento del presupuesto de ejecución. Esta función está en desarrollo y desactivada por defecto. Cuando se habilita, se requiere features.rollout_budget.limit_tokens.
features.rollout_budget.limit_tokens integer Límite positivo de tokens para el seguimiento del presupuesto de ejecución. Obligatorio cuando se habilita el presupuesto de ejecución.
features.rollout_budget.prefill_token_weight number Multiplicador finito no negativo para los tokens de precarga en el cálculo del presupuesto de ejecución. El valor predeterminado es 1.0.
features.rollout_budget.reminder_interval_tokens integer Intervalo positivo de tokens entre recordatorios del presupuesto de ejecución. Por defecto, es el 10% de limit_tokens, con un mínimo de 1 token.
features.rollout_budget.sampling_token_weight number Multiplicador finito no negativo para los tokens muestreados en el cálculo del presupuesto de ejecución. El valor predeterminado es 1.0.
features.shell_snapshot boolean Captura una instantánea del entorno del shell para acelerar los comandos repetidos (estable; activado por defecto).
features.shell_tool boolean Habilita la herramienta predeterminada shell para ejecutar comandos (estable; activado por defecto).
features.skill_mcp_dependency_install boolean Permite solicitar e instalar las dependencias MCP que faltan para las habilidades (estable; activado por defecto).
features.unified_exec boolean Usa la herramienta exec unificada basada en PTY (estable; habilitada por defecto excepto en Windows).
features.web_search boolean Interruptor heredado obsoleto; use preferentemente el ajuste de nivel superior web_search.
features.web_search_cached boolean Interruptor heredado obsoleto. Cuando web_search no está establecido, true se asigna a web_search = "cached".
features.web_search_request boolean Interruptor heredado obsoleto. Cuando web_search no está establecido, true se asigna a web_search = "live".
feedback.enabled boolean Habilita el envío de comentarios mediante /feedback en los clientes locales (por defecto: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Esquema URI que se usa para abrir citas de la salida de Codex (por defecto: vscode).
forced_chatgpt_workspace_id string (uuid) Limita los inicios de sesión de ChatGPT a un identificador de espacio de trabajo específico.
forced_login_method chatgpt | api Restringe Codex a un método de autenticación específico.
hide_agent_reasoning boolean Oculta los eventos de razonamiento tanto en la TUI como en la salida de codex exec.
history.max_bytes number Si se establece, limita el tamaño del archivo de historial en bytes eliminando las entradas más antiguas.
history.persistence save-all | none Controla si Codex guarda las transcripciones de las sesiones en history.jsonl.
hooks table Hooks del ciclo de vida configurados en línea en config.toml. Usa el mismo esquema de eventos que hooks.json; consulte la guía de hooks para ver ejemplos y eventos compatibles.
hooks.<Event> array<table> Grupos de coincidencia para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop o Interrupt.
hooks.<Event>[].hooks array<table> Controladores de hooks para un grupo de coincidencia. Se admiten hooks de comandos y de herramientas MCP; los controladores de hooks de prompts y agentes se analizan, pero se omiten.
hooks.<Event>[].hooks[].additionalContextLimit integer Umbral aproximado de tokens por controlador para guardar en disco el contenido de additionalContext que exceda el tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Salida extensa de hooks.
hooks.<Event>[].hooks[].async boolean Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano.
hooks.<Event>[].hooks[].commandWindows string Comando alternativo exclusivo de Windows para hooks de comandos. También se acepta el alias TOML command_windows.
instructions string Reservado para uso futuro; use preferentemente model_instructions_file o AGENTS.md.
log_dir string (path) Directorio donde Codex escribe los archivos de registro; el valor predeterminado es $CODEX_HOME/log. Establecerlo explícitamente también habilita el registro opcional de la TUI en texto sin formato, codex-tui.log, en ese directorio.
marketplaces.<name>.ref string Rama, etiqueta o commit de Git opcional para el marketplace.
marketplaces.<name>.source string Ubicación del repositorio Git o directorio raíz del marketplace local. Use una ruta absoluta para una fuente local; el directorio contiene .agents/plugins/marketplace.json.
marketplaces.<name>.source_type git | local Tipo de fuente de un marketplace de plugins configurado. Los marketplaces pueden definirse en el config.toml del sistema, administrado en la nube, del usuario o de un proyecto de confianza.
marketplaces.<name>.sparse_paths array<string> Rutas opcionales de checkout parcial para un marketplace de Git. Incluya el catálogo del marketplace y los directorios de plugins locales a los que haga referencia.
mcp_oauth_callback_port integer Puerto fijo global opcional para el servidor HTTP local de callback usado durante el inicio de sesión MCP OAuth. Un oauth.callback_port específico del servidor tiene prioridad. Cuando ninguno está establecido, Codex se vincula a un puerto efímero elegido por el sistema operativo.
mcp_oauth_callback_url string URL base de callback opcional para el inicio de sesión MCP OAuth, como una URL de entrada de un entorno de desarrollo. Los clientes prerregistrados recién añadidos usan esta URL sin cambios cuando el servidor de autorización admite la identificación del emisor; los clientes existentes sin un callback guardado añaden un ID de callback específico del servidor. Sin compatibilidad con la identificación del emisor, cualquier servidor MCP prerregistrado cuyo callback configurado carezca del ID requerido recurre a esta URL con el ID añadido. Los puertos de las URL de callback no seleccionan el puerto de escucha.
mcp_oauth_credentials_store auto | file | keyring Almacén preferido para las credenciales MCP OAuth.
mcp_optional_startup_grace_ms integer (milliseconds) Tiempo de espera compartido para servidores MCP opcionales al crear el catálogo inicial de herramientas. El valor predeterminado es 1000. Establézcalo en 0 para esperar, en su lugar, el tiempo de startup_timeout_sec de cada servidor.
mcp_servers.<id>.args array<string> Argumentos que se pasan al comando del servidor MCP stdio.
mcp_servers.<id>.auth oauth | chatgpt Autenticación de respaldo para un servidor MCP HTTP después de los tokens bearer y los encabezados de autorización configurados. oauth (predeterminado) usa las credenciales MCP OAuth almacenadas cuando están disponibles. chatgpt usa la sesión actual de ChatGPT para el origen propio de confianza de ChatGPT y, después, recurre a OAuth almacenado. Ambos modos pueden conectarse sin autenticación si ninguna fuente proporciona credenciales.
mcp_servers.<id>.bearer_token_env_var string Variable de entorno que proporciona el token bearer para un servidor MCP HTTP.
mcp_servers.<id>.command string Comando de inicio de un servidor MCP stdio.
mcp_servers.<id>.cwd string Directorio de trabajo del proceso del servidor MCP stdio.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas MCP de este servidor, salvo que exista un ajuste específico por herramienta.
mcp_servers.<id>.disabled_tools array<string> Lista de denegación aplicada después de enabled_tools para el servidor MCP.
mcp_servers.<id>.enabled boolean Deshabilita un servidor MCP sin eliminar su configuración.
mcp_servers.<id>.enabled_tools array<string> Lista de nombres de herramientas permitidas que expone el servidor MCP.
mcp_servers.<id>.env map<string,string> Variables de entorno que se reenvían al servidor MCP stdio.
mcp_servers.<id>.env_http_headers map<string,string> Encabezados HTTP rellenados a partir de variables de entorno para un servidor MCP HTTP.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Variables de entorno adicionales que se incluirán en la lista de variables permitidas de un servidor MCP stdio. Las entradas de cadena usan source = "local" por defecto; use source = "remote" solo con stdio remoto respaldado por un ejecutor.
mcp_servers.<id>.experimental_environment local | remote Ubicación experimental de un servidor MCP. remote inicia servidores stdio mediante un entorno de ejecución remoto; la ubicación remota para HTTP con streaming no está implementada.
mcp_servers.<id>.http_headers map<string,string> Encabezados HTTP estáticos incluidos en cada solicitud MCP HTTP.
mcp_servers.<id>.http_headers_helper string (command) Comando local que imprime un objeto JSON con nombres y valores de encabezados HTTP. Solo se admite para servidores MCP HTTP conectados localmente. Los tokens bearer explícitos y las credenciales OAuth tienen prioridad sobre los encabezados Authorization proporcionados por el comando auxiliar.
mcp_servers.<id>.oauth_resource string Parámetro de recurso OAuth RFC 8707 opcional que se incluirá durante el inicio de sesión de MCP.
mcp_servers.<id>.oauth.callback_port integer Puerto de escucha fijo para el callback OAuth de este servidor MCP. Sobrescribe mcp_oauth_callback_port. Para un callback de loopback directo con un puerto explícito en la URL, configure el mismo puerto de escucha.
mcp_servers.<id>.oauth.callback_url string Callback OAuth específico del servidor. Los clientes prerregistrados lo reutilizan cuando se admite la identificación del emisor o la URL ya termina en el ID de callback específico del servidor. De lo contrario, Codex usa el callback global o predeterminado con ese ID añadido. Los clientes sin un ID prerregistrado usan este callback durante el registro del cliente.
mcp_servers.<id>.oauth.client_id string ID de cliente OAuth prerregistrado que se usa para la autorización y el intercambio de tokens con este servidor MCP.
mcp_servers.<id>.required boolean Cuando es true, el inicio o la reanudación falla si este servidor MCP habilitado no puede inicializarse.
mcp_servers.<id>.scopes array<string> Ámbitos OAuth que se solicitarán al autenticarse en ese servidor MCP.
mcp_servers.<id>.startup_timeout_ms number Alias de startup_timeout_sec en milisegundos.
mcp_servers.<id>.startup_timeout_sec number Sobrescribe el tiempo de espera de inicio predeterminado de 10 s de un servidor MCP.
mcp_servers.<id>.tool_timeout_sec number Sobrescribe el tiempo de espera predeterminado de 60 s por herramienta de un servidor MCP.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Ajuste del comportamiento de aprobación específico para una herramienta MCP de este servidor.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Presupuesto de tokens para la salida de una herramienta MCP, antes del margen estándar de serialización del 20%. Sobrescribe el presupuesto de truncamiento de salida predeterminado del modelo para esa herramienta.
mcp_servers.<id>.url string Endpoint de un servidor MCP HTTP con streaming.
memories.consolidation_model string Modelo alternativo opcional para la consolidación global de memorias.
memories.disable_on_external_context boolean Cuando es true, los hilos que usan contexto externo, como llamadas a herramientas MCP, búsqueda web o búsqueda de herramientas, quedan excluidos de la generación de memorias. El valor predeterminado es false. Alias heredado: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Modelo alternativo opcional para la extracción de memorias por hilo.
memories.generate_memories boolean Cuando es false, los hilos recién creados no se almacenan como entradas para generar memorias. El valor predeterminado es true.
memories.max_raw_memories_for_consolidation number Número máximo de memorias recientes sin procesar que se conservan para la consolidación global. El valor predeterminado es 256 y el límite máximo es 4096.
memories.max_rollout_age_days number Antigüedad máxima de los hilos considerados para generar memorias. El valor predeterminado es 30 y se limita al intervalo 0-90.
memories.max_rollouts_per_startup number Número máximo de ejecuciones candidatas procesadas en cada pasada de inicio. El valor predeterminado es 16 y el límite máximo es 128.
memories.max_unused_days number Número máximo de días desde el último uso de una memoria antes de que deje de ser apta para la consolidación. El valor predeterminado es 30 y se limita al intervalo 0-365.
memories.min_rate_limit_remaining_percent number Porcentaje restante mínimo requerido en las ventanas de límites de uso de Codex antes de iniciar la generación de memorias. El valor predeterminado es 25 y se limita al intervalo 0-100.
memories.min_rollout_idle_hours number Tiempo mínimo de inactividad antes de considerar un hilo para generar memorias. El valor predeterminado es 6 y se limita al intervalo 1-48.
memories.use_memories boolean Cuando es false, Codex omite la incorporación de memorias existentes en sesiones futuras. El valor predeterminado es true.
model string Modelo que se usará (p. ej., gpt-5.6-sol).
model_auto_compact_token_limit number Umbral de tokens que activa la compactación automática del historial (si no se establece, se usan los valores predeterminados del modelo).
model_auto_compact_token_limit_scope total | body_after_prefix Controla si el umbral de compactación automática cuenta todo el contexto activo (total, el valor predeterminado) o solo el crecimiento posterior al prefijo conservado de la ventana de compactación (body_after_prefix).
model_catalog_json string (path) Ruta opcional a un catálogo de modelos JSON que se carga al iniciar. Un archivo de perfil $CODEX_HOME/profile-name.config.toml seleccionado puede sobrescribir este valor para cada perfil.
model_context_window number Tokens de la ventana de contexto disponibles para el modelo activo.
model_instructions_file string (path) Reemplazo de las instrucciones integradas en lugar de AGENTS.md.
model_provider string ID del proveedor de model_providers (por defecto: openai).
model_providers.<id> table Definición de un proveedor personalizado. Los ID de proveedores integrados (openai, ollama y lmstudio) están reservados y no pueden sobrescribirse.
model_providers.<id>.auth table Configuración de token bearer obtenido mediante un comando para un proveedor personalizado. No la combine con env_key, experimental_bearer_token ni requires_openai_auth.
model_providers.<id>.auth.args array<string> Argumentos que se pasan al comando del token.
model_providers.<id>.auth.command string Comando que se ejecuta cuando Codex necesita un token bearer. El comando debe imprimir el token en stdout.
model_providers.<id>.auth.cwd string (path) Directorio de trabajo del comando del token.
model_providers.<id>.auth.refresh_interval_ms number Frecuencia con la que Codex renueva el token de forma proactiva, en milisegundos (por defecto: 300000). Establézcala en 0 para renovarlo solo después de un reintento de autenticación.
model_providers.<id>.auth.timeout_ms number Tiempo máximo de ejecución del comando del token en milisegundos (por defecto: 5000).
model_providers.<id>.base_url string URL base de la API del proveedor de modelos.
model_providers.<id>.env_http_headers map<string,string> Encabezados HTTP rellenados a partir de variables de entorno cuando están presentes.
model_providers.<id>.env_key string Variable de entorno que proporciona la API key del proveedor.
model_providers.<id>.env_key_instructions string Instrucciones de configuración opcionales para la API key del proveedor.
model_providers.<id>.experimental_bearer_token string Token bearer directo para el proveedor (no recomendado; use env_key).
model_providers.<id>.http_headers map<string,string> Encabezados HTTP estáticos que se añaden a las solicitudes al proveedor.
model_providers.<id>.name string Nombre visible de un proveedor de modelos personalizado.
model_providers.<id>.query_params map<string,string> Parámetros de consulta adicionales que se añaden a las solicitudes al proveedor.
model_providers.<id>.request_max_retries number Número de reintentos para solicitudes HTTP al proveedor (por defecto: 4).
model_providers.<id>.requires_openai_auth boolean El proveedor usa la autenticación de OpenAI (por defecto: false).
model_providers.<id>.stream_idle_timeout_ms number Tiempo de espera por inactividad de los flujos SSE en milisegundos (por defecto: 300000).
model_providers.<id>.stream_max_retries number Número de reintentos ante interrupciones del streaming SSE (por defecto: 5).
model_providers.<id>.supports_standalone_web_search boolean Declara compatibilidad con un endpoint compatible de búsqueda web independiente (por defecto: false). La búsqueda independiente sigue en desarrollo y desactivada por defecto; la compatibilidad del proveedor por sí sola no la habilita.
model_providers.<id>.supports_websockets boolean Indica si ese proveedor admite el transporte WebSocket de Responses API.
model_providers.<id>.wire_api responses Protocolo que usa el proveedor. responses es el único valor admitido y es el predeterminado cuando se omite.
model_providers.amazon-bedrock.aws.profile string Nombre del perfil de AWS que usa el proveedor integrado amazon-bedrock.
model_providers.amazon-bedrock.aws.region string Región de AWS que usa el proveedor integrado amazon-bedrock.
model_reasoning_effort minimal | low | medium | high | xhigh Ajusta el esfuerzo de razonamiento de los modelos compatibles (solo Responses API; xhigh depende del modelo).
model_reasoning_summary auto | concise | detailed | none Selecciona el nivel de detalle del resumen de razonamiento o deshabilita los resúmenes por completo.
model_supports_reasoning_summaries boolean Fuerza a Codex a enviar o no enviar metadatos de razonamiento.
model_verbosity low | medium | high Ajuste opcional de verbosidad de GPT-5 en Responses API; si no se establece, se usa el valor predeterminado del modelo o preajuste seleccionado.
notice.hide_full_access_warning boolean Registra la confirmación del aviso de acceso completo.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean Registra la confirmación del aviso de migración a gpt-5.1-codex-max.
notice.hide_gpt5_1_migration_prompt boolean Registra la confirmación del aviso de migración a GPT-5.1.
notice.hide_rate_limit_model_nudge boolean Registra la desactivación del recordatorio de cambio de modelo por límites de uso.
notice.hide_world_writable_warning boolean Registra la confirmación de la advertencia de Windows sobre directorios con permiso de escritura para todos.
notice.model_migrations map<string,string> Registra las migraciones de modelos confirmadas como correspondencias anterior->nuevo.
notify array<string> Comando invocado para las notificaciones; recibe una carga útil JSON de Codex.
openai_base_url string URL base alternativa para el proveedor de modelos integrado openai.
oss_provider lmstudio | ollama Proveedor local predeterminado que se usa al ejecutar con --oss (si no se establece, se solicita elegir uno).
otel.environment string Etiqueta de entorno aplicada a los eventos OpenTelemetry emitidos (por defecto: dev).
otel.exporter none | otlp-http | otlp-grpc Selecciona el exportador de OpenTelemetry y proporciona los metadatos del endpoint.
otel.exporter.<id>.endpoint string Endpoint del exportador de registros OTEL.
otel.exporter.<id>.headers map<string,string> Encabezados estáticos incluidos en las solicitudes del exportador OTEL.
otel.exporter.<id>.protocol binary | json Protocolo que usa el exportador OTLP/HTTP.
otel.exporter.<id>.tls.ca-certificate string Ruta del certificado de CA para TLS del exportador OTEL.
otel.exporter.<id>.tls.client-certificate string Ruta del certificado de cliente para TLS del exportador OTEL.
otel.exporter.<id>.tls.client-private-key string Ruta de la clave privada del cliente para TLS del exportador OTEL.
otel.log_user_prompt boolean Activa la exportación de los prompts del usuario sin procesar junto con los registros de OpenTelemetry.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc Selecciona el exportador de métricas de OpenTelemetry (por defecto: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc Selecciona el exportador de trazas de OpenTelemetry y proporciona los metadatos del endpoint.
otel.trace_exporter.<id>.endpoint string Endpoint del exportador de trazas para registros OTEL.
otel.trace_exporter.<id>.headers map<string,string> Encabezados estáticos incluidos en las solicitudes del exportador de trazas OTEL.
otel.trace_exporter.<id>.protocol binary | json Protocolo que usa el exportador de trazas OTLP/HTTP.
otel.trace_exporter.<id>.tls.ca-certificate string Ruta del certificado de CA para TLS del exportador de trazas OTEL.
otel.trace_exporter.<id>.tls.client-certificate string Ruta del certificado de cliente para TLS del exportador de trazas OTEL.
otel.trace_exporter.<id>.tls.client-private-key string Ruta de la clave privada del cliente para TLS del exportador de trazas OTEL.
permissions.<name>.description string Descripción legible de este perfil con nombre. Un perfil no hereda la descripción de su perfil padre mediante extends.
permissions.<name>.extends string Perfil padre opcional que se aplica antes de este perfil con nombre. Establézcalo en otro perfil con nombre, :read-only o :workspace; se rechazan :danger-full-access, los perfiles padre no definidos y los ciclos.
permissions.<name>.filesystem table Perfil de permisos del sistema de archivos con nombre. Cada clave es una ruta absoluta o un token especial como :minimal o :workspace_roots.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Acceso al sistema de archivos con alcance relativo a cada raíz efectiva del espacio de trabajo. Use "." para la propia raíz; las subrutas glob como "**/*.env" pueden denegar lecturas con "deny".
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Concede acceso directo a una ruta, un patrón glob o un token especial, o limita el alcance de las entradas anidadas a esa raíz. Use "deny" para denegar la lectura de las rutas coincidentes.
permissions.<name>.filesystem.glob_scan_max_depth number Profundidad máxima para expandir patrones glob de denegación de lectura en plataformas que capturan las coincidencias antes de iniciar el entorno aislado. Debe ser al menos 1 cuando se establece.
permissions.<name>.network.allow_local_binding boolean Permite un acceso más amplio a la red local o privada a través de la red del entorno aislado. Las reglas de permiso con una IP local literal exacta o localhost aún pueden permitir destinos locales específicos cuando este valor permanece en false.
permissions.<name>.network.allow_upstream_proxy boolean Permite que la red del entorno aislado se encadene a través de otro proxy ascendente.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Permite destinos arbitrarios de sockets Unix en lugar del conjunto restringido predeterminado. Úselo solo en entornos estrictamente controlados.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Permite direcciones de enlace que no sean de loopback para los puntos de escucha de la red del entorno aislado. Habilitarlo puede exponer los puntos de escucha más allá de localhost.
permissions.<name>.network.domains table Reglas de dominio para comandos aislados. Solo se aplican cuando features.network_proxy o los requisitos de red habilitados y gestionados por el administrador activan el proxy. Admite hosts exactos, *.example.com, **.example.com y reglas globales de permiso *; deny prevalece. No restringe la búsqueda web, las aplicaciones ni los servidores MCP.
permissions.<name>.network.domains.<pattern> allow | deny Permite o deniega un host exacto o un patrón comodín de alcance limitado, como *.example.com o **.example.com.
permissions.<name>.network.enable_socks5 boolean Expone la compatibilidad con SOCKS5 cuando este perfil de permisos habilita la red del entorno aislado.
permissions.<name>.network.enable_socks5_udp boolean Permite UDP sobre el punto de escucha SOCKS5 cuando está habilitado.
permissions.<name>.network.enabled boolean Habilita el acceso de red para los comandos de este perfil de permisos. Esto no inicia el proxy de red. Sin features.network_proxy o requisitos de red habilitados y gestionados por el administrador, el acceso de red de los comandos es directo y no se aplican las reglas de dominio del perfil.
permissions.<name>.network.mode limited | full Modo de proxy de red que se usa para el tráfico de subprocesos.
permissions.<name>.network.proxy_url string URL de escucha HTTP que se usa cuando este perfil de permisos habilita la red del entorno aislado.
permissions.<name>.network.socks_url string Endpoint del proxy SOCKS5 que usa este perfil de permisos.
permissions.<name>.network.unix_sockets table Ajustes de la lista de sockets Unix permitidos para la red del entorno aislado. Use rutas de sockets como claves; allow añade una ruta y deny la rechaza.
permissions.<name>.network.unix_sockets.<path> allow | deny Añade una ruta absoluta de socket Unix a la lista efectiva de permitidos con allow, o la rechaza con deny. Las entradas denegadas se omiten de la lista efectiva de permitidos.
permissions.<name>.workspace_roots table Raíces del espacio de trabajo definidas por el perfil que reciben reglas de sistema de archivos :workspace_roots junto con las raíces del espacio de trabajo de la sesión en ejecución.
permissions.<name>.workspace_roots.<path> boolean Incluye una ruta en el conjunto de raíces del espacio de trabajo del perfil cuando es true. Las entradas deshabilitadas permanecen inactivas.
personality none | friendly | pragmatic Estilo de comunicación predeterminado para modelos que declaran supportsPersonality; puede sobrescribirse por hilo o turno, o mediante /personality.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Ajuste de razonamiento específico del modo de planificación. Si no se establece, el modo de planificación usa su valor predefinido integrado.
plugins.<plugin>.enabled boolean Habilita o deshabilita un plugin de un marketplace local mediante una clave plugin-name@marketplace-name. Se lee de la configuración combinada efectiva; los ajustes de proyectos de confianza pueden sobrescribir los valores predeterminados del usuario, administrados en la nube y del sistema. La actualización del marketplace puede instalar o actualizar los plugins configurados incluso cuando están deshabilitados. Esto no sobrescribe los estados de habilitación administrados por el espacio de trabajo.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas de un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Lista de denegación aplicada después de enabled_tools para un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Habilita o deshabilita un servidor MCP incluido en un plugin instalado sin cambiar el manifiesto del plugin.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Lista de herramientas permitidas que expone un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Ajuste del comportamiento de aprobación específico para una herramienta MCP proporcionada por un plugin.
project_doc_fallback_filenames array<string> Nombres de archivo adicionales que se probarán cuando falte AGENTS.md.
project_doc_max_bytes number Número máximo de bytes leídos de AGENTS.md al crear las instrucciones del proyecto.
project_root_markers array<string> Lista de nombres de archivos que marcan la raíz del proyecto; se usa al buscar la raíz del proyecto en los directorios superiores.
projects.<path>.trust_level string Marca un proyecto o worktree como de confianza o no confiable ("trusted" | "untrusted"). Los proyectos no confiables omiten las capas de .codex/ con alcance de proyecto, incluidas la configuración local del proyecto, los hooks y las reglas.
review_model string Modelo alternativo opcional que usa /review (por defecto, el modelo de la sesión actual).
sandbox_mode read-only | workspace-write | danger-full-access Política de aislamiento para el acceso al sistema de archivos y a la red durante la ejecución de comandos.
sandbox_workspace_write.exclude_slash_tmp boolean Excluye /tmp de las raíces con permiso de escritura en el modo workspace-write.
sandbox_workspace_write.exclude_tmpdir_env_var boolean Excluye $TMPDIR de las raíces con permiso de escritura en el modo workspace-write.
sandbox_workspace_write.network_access boolean Permite el acceso de red saliente dentro del entorno aislado workspace-write.
sandbox_workspace_write.writable_roots array<string> Raíces adicionales con permiso de escritura cuando sandbox_mode = "workspace-write".
service_tier string Nivel de servicio preferido para nuevos turnos. Use fast u otro nivel declarado por el modelo activo; fast se asigna al valor de solicitud priority.
shell_environment_policy.exclude array<string> Patrones heredados de exclusión de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa.
shell_environment_policy.experimental_use_profile boolean Usa el perfil de shell del usuario al crear subprocesos.
shell_environment_policy.filters map<string, include | exclude> Filtros canónicos de patrones de variables de entorno que no distinguen mayúsculas de minúsculas. Las entradas de inclusión crean una lista de permitidos y no pueden restaurar valores excluidos. Los valores explícitos de set se aplican después de las exclusiones. No combine filtros con las matrices heredadas exclude o include_only en la misma capa.
shell_environment_policy.ignore_default_excludes boolean Conserva las variables que contienen KEY, SECRET o TOKEN antes de ejecutar otros filtros (por defecto: true). Establézcalo en false para aplicar exclusiones automáticas por nombres de secretos.
shell_environment_policy.include_only array<string> Lista heredada de patrones de variables de entorno permitidas. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa.
shell_environment_policy.inherit all | core | none Herencia básica del entorno al crear subprocesos.
shell_environment_policy.set map<string,string> Valores explícitos de entorno incorporados después de las exclusiones; los filtros de inclusión aún pueden eliminarlos.
show_raw_agent_reasoning boolean Muestra el contenido de razonamiento sin procesar cuando el modelo activo lo emite.
skills.config array<object> Ajustes de habilitación por habilidad almacenados en config.toml.
skills.config.<index>.enabled boolean Habilita o deshabilita la habilidad indicada.
skills.config.<index>.path string (path) Ruta a una carpeta de habilidad que contiene SKILL.md.
skills.max_context_tokens integer (positive) Presupuesto de tokens para el catálogo de habilidades disponibles. Por defecto, es el 2% de la ventana de contexto del modelo. Los valores explícitos tienen un límite de 10000 tokens.
sqlite_home string (path) Directorio donde Codex almacena la base de datos de estado basada en SQLite que usan los trabajos de agentes y otros estados de ejecución reanudables.
suppress_unstable_features_warning boolean Oculta la advertencia que aparece cuando se habilitan indicadores de funciones en desarrollo.
tool_output_token_limit number Presupuesto de tokens para almacenar salidas individuales de herramientas o funciones en el historial.
tool_suggest.disabled_tools array<table> Deshabilita las sugerencias de conectores o plugins específicos que se pueden descubrir. Cada entrada usa type = "connector" o "plugin" y un id.
tool_suggest.discoverables array<table> Permite sugerencias de herramientas para conectores o plugins adicionales que se pueden descubrir. Cada entrada usa type = "connector" o "plugin" y un id.
tools.view_image boolean Habilita la herramienta para adjuntar imágenes locales view_image.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } Configuración opcional de la herramienta de búsqueda web. La forma de objeto permite establecer el tamaño del contexto de búsqueda, los dominios de búsqueda permitidos y la ubicación aproximada del usuario. Estos filtros de dominios de búsqueda son independientes de las reglas de dominios de red para comandos aislados y no restringen conectores ni servidores MCP.
tui table Opciones específicas de la TUI, como habilitar notificaciones de escritorio en línea.
tui.alternate_screen auto | always | never Controla el uso de la pantalla alternativa para la TUI (por defecto: auto; auto la omite en Zellij para conservar el historial de desplazamiento).
tui.animations boolean Habilita las animaciones del terminal (pantalla de bienvenida, brillo, indicador giratorio) (por defecto: true).
tui.keymap.<context>.<action> string | array<string> Asignación de un atajo de teclado a una acción de la TUI. Los contextos compatibles incluyen global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list y approval. Algunas acciones del editor de mensajes recurren a las asignaciones coincidentes de tui.keymap.global; las asignaciones específicas del contexto tienen prioridad cuando se admiten.
tui.keymap.<context>.<action> = [] empty array Elimina la asignación de la acción en ese contexto del mapa de teclas. Los nombres de teclas usan cadenas normalizadas como ctrl-a, shift-enter, page-down o minus.
tui.model_availability_nux.<model> integer Estado interno del consejo de inicio indexado por el slug del modelo.
tui.notification_condition unfocused | always Controla si las notificaciones de la TUI se activan solo cuando el terminal no tiene el foco o independientemente del foco. El valor predeterminado es unfocused.
tui.notification_method auto | osc9 | bel Método de notificación para las notificaciones de terminal (por defecto: auto).
tui.notifications boolean | array<string> Habilita las notificaciones de la TUI; opcionalmente, las restringe a tipos de eventos específicos.
tui.raw_output_mode boolean Inicia la TUI en modo de historial de desplazamiento sin procesar para facilitar la selección y copia en el terminal (por defecto: false). Puede alternarlo con /raw o con el atajo de teclado predeterminado alt-r.
tui.resume_cwd current | session Directorio de trabajo que se usa al reanudar o bifurcar una sesión. Si no se establece, Codex le pide que elija si el directorio actual difiere del directorio guardado de la sesión.
tui.show_tooltips boolean Muestra consejos de introducción en la pantalla de bienvenida de la TUI (por defecto: true).
tui.status_line array<string> | null Lista ordenada de identificadores de elementos de la línea de estado del pie de la TUI. null deshabilita la línea de estado.
tui.terminal_title array<string> | null Lista ordenada de identificadores de elementos del título de la ventana o pestaña del terminal. El valor predeterminado es ["spinner", "project"]; null deshabilita las actualizaciones del título.
tui.theme string Tema alternativo de resaltado de sintaxis (nombre del tema en kebab-case).
tui.vim_mode_default boolean Inicia el editor de mensajes en el modo normal de Vim en lugar del modo de inserción (por defecto: false). Puede seguir alternándolo por sesión con /vim.
web_search disabled | cached | indexed | live Modo de búsqueda web (por defecto: "cached"; cached usa un índice mantenido por OpenAI sin acceso web externo; indexed permite el acceso externo solo cuando lo autoriza el índice de búsqueda; si usa --yolo u otro ajuste de aislamiento con acceso completo, el valor predeterminado es "live"). Use "live" para obtener contenido en tiempo real sin restricciones, o "disabled" para eliminar la herramienta.
windows_wsl_setup_acknowledged boolean Registra la confirmación de la introducción de Windows (solo Windows).
windows.sandbox unelevated | elevated Modo de aislamiento nativo exclusivo de Windows al ejecutar Codex de forma nativa en Windows.
windows.sandbox_private_desktop boolean Ejecuta el proceso hijo final aislado en un escritorio privado de forma predeterminada en Windows nativo. Establezca false solo para mantener la compatibilidad con el comportamiento anterior de Winsta0\\Default.

Puedes encontrar el esquema JSON más reciente para config.toml aquí.

Para obtener autocompletado y diagnósticos al editar config.toml en VS Code o Cursor, puedes instalar la extensión Even Better TOML y añadir esta línea al principio de tu config.toml:

#:schema https://developers.openai.com/codex/config-schema.json

Nota: Cambia el nombre de experimental_instructions_file a model_instructions_file. Codex ha dejado obsoleta la clave anterior; actualiza las configuraciones existentes para usar el nuevo nombre.

requirements.toml

requirements.toml es un archivo de configuración aplicado por el administrador que restringe opciones sensibles para la seguridad que los usuarios no pueden sobrescribir. Para obtener detalles, ubicaciones y ejemplos, consulta Requisitos aplicados por el administrador.

Para los usuarios de ChatGPT Business y Enterprise, Codex también puede aplicar requisitos obtenidos de la nube. Consulta la página de seguridad para conocer los detalles de precedencia.

Usa [features] en requirements.toml para fijar indicadores de funciones en tiempo de ejecución mediante las mismas claves canónicas que utiliza config.toml. Los requisitos también pueden incluir claves documentadas exclusivas de la aplicación que no pertenecen a config.toml. Las claves omitidas permanecen sin restricciones.

Algunos requisitos administrados aplican un valor de configuración exacto en lugar de una lista de valores permitidos. Los usuarios no pueden sobrescribir una ruta aplicada, la preferencia de actualización, la política del shell de inicio de sesión, la configuración de comentarios ni la configuración de escritorio privado de Windows.

Las listas administradas de perfiles de permisos permitidos requieren Codex 0.138.0 o una versión posterior. Codex 0.137.0 y las versiones anteriores ignoran allowed_permission_profiles y los default_permissions administrados.

Usa allowed_sandbox_modes con sandbox_mode. Para implementaciones de perfiles de permisos, usa allowed_permission_profiles con default_permissions administrado.

Una entrada untrusted en allowed_approval_policies sigue siendo válida para el comportamiento de aprobación más estricto que Codex aplica cuando un proyecto usa trust_level = "untrusted". No permite establecer explícitamente approval_policy = "untrusted".

La tabla [models.new_thread] proporciona valores predeterminados administrados, no restricciones obligatorias. Si cambia explícitamente el modelo o el esfuerzo de razonamiento con --model, --config o --profile, Codex ignora tanto model como model_reasoning_effort en [models.new_thread]. service_tier es independiente.

Los requisitos del navegador abarcan tres superficies independientes. in_app_browser controla el panel del navegador que una persona abre y utiliza directamente. browser_use controla el trabajo realizado por el agente en un navegador. computer_use controla el trabajo realizado por el agente en aplicaciones de escritorio nativas.

Los valores de las políticas anidadas de Browser Use y Computer Use no conceden acceso por sí solos. Un valor allow específico de un origen o una aplicación puede reemplazar el valor de respaldo para la misma fuente de políticas, pero siguen aplicándose las comprobaciones habituales de funcionalidades, aprobación y otras políticas. Cuando se aplican tanto los requisitos administrados como config.toml, prevalece un valor deny de cualquiera de los dos.

Clave Tipo / valores Detalles
allow_appshots boolean Establézcalo en false para desactivar Appshots para los usuarios administrados. Si se omite, Appshots sigue sin estar restringido por los requisitos y se rige por la disponibilidad normal del producto.
allow_browser_and_computer_use boolean Establézcalo en false para bloquear tanto Browser Use dirigido por el agente como Computer Use en aplicaciones nativas. Establecerlo en true u omitirlo no activa ninguna de las dos funciones; las demás comprobaciones de funciones, políticas y aprobación siguen aplicándose.
allow_login_shell boolean Impone si las herramientas de shell pueden iniciar un shell de inicio de sesión.
allow_managed_hooks_only boolean Cuando es true, Codex omite los hooks del usuario, del proyecto, de la sesión y de los plugins, pero sigue permitiendo los hooks administrados de requirements.toml y otras capas de configuración administradas.
allow_remote_control boolean Establézcalo en false para desactivar el control remoto de dispositivos para los usuarios administrados. Si se omite, el control remoto de dispositivos sigue sin estar restringido por los requisitos y se rige por la disponibilidad normal del producto.
allowed_approval_policies array<string> Políticas de aprobación permitidas, como on-request, never y granular. Incluya untrusted para permitir la política más estricta derivada de un proyecto no confiable; no se puede seleccionar directamente con approval_policy.
allowed_approvals_reviewers array<string> Valores permitidos para approvals_reviewer, como user y auto_review.
allowed_chatgpt_workspaces array<string> Restringe el inicio de sesión de ChatGPT, incluidos los tokens de acceso de Codex, a los ID de espacios de trabajo indicados. Una lista vacía desactiva el inicio de sesión de ChatGPT; la autenticación mediante API sigue disponible cuando está permitida. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran.
allowed_login_methods array<string> Permite chatgpt, api o ambos. Si se omite, este ajuste no restringe los métodos de inicio de sesión. Si se establece, la lista debe contener al menos un método. api permite la autenticación mediante API, incluido Amazon Bedrock. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS. Los valores administrados desde la nube se ignoran.
allowed_permission_profiles table<boolean> Lista completa de perfiles de permisos permitidos. Los perfiles establecidos en true están permitidos. Los perfiles omitidos o establecidos en false se deniegan, incluidos los que se añadan en versiones futuras. Cuando se combinan fuentes de requisitos, las entradas se cotejan por nombre de perfil.
allowed_permission_profiles.<name> boolean Permite o deniega un perfil de permisos integrado o personalizado definido en una configuración o fuente de requisitos cargada. Una fuente de requisitos posterior y de mayor prioridad puede usar false para desactivar un perfil permitido por una fuente anterior de menor prioridad.
allowed_sandbox_modes array<string> Valores permitidos para sandbox_mode.
allowed_web_search_modes array<string> Valores permitidos para web_search (disabled, cached, indexed, live). disabled siempre está permitido; una lista vacía permite, en la práctica, solo disabled.
apps table Requisitos administrados de aplicaciones, con el identificador de la aplicación como clave. Los requisitos pueden desactivar una aplicación o restringir el comportamiento de aprobación de herramientas individuales.
apps.<id>.enabled boolean Establézcalo en false para desactivar una aplicación. Un requisito de desactivación sigue siendo restrictivo cuando se combinan varias fuentes de requisitos.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Establece el modo de aprobación administrado para una herramienta de una aplicación.
browser_use table Requisitos administrados para Browser Use dirigido por el agente.
browser_use.allow_global_persistent_approval boolean Establézcalo en false para impedir que Browser Use cree o respete aprobaciones Always allow que abarquen todos los sitios, como permitir descargas desde cualquier sitio. Las aprobaciones guardadas existentes se ignoran, pero no se eliminan. Establecerlo en true u omitirlo no crea ninguna aprobación.
browser_use.allow_history_access boolean Establézcalo en false para impedir que Browser Use lea el historial del navegador. Establecerlo en true u omitirlo mantiene los ajustes normales del historial y las comprobaciones de disponibilidad.
browser_use.default_origin_policy table Valor de respaldo para cada ajuste de Browser Use cuando ninguna entrada coincidente en browser_use.origins lo define. Una regla de origen coincidente sustituye el valor de respaldo para esa fuente. Codex aplica después el resultado más estricto entre los requisitos administrados y la configuración del usuario.
browser_use.default_origin_policy.access allow | deny Use deny para bloquear Browser Use en los orígenes que usan el valor de respaldo. Un origen denegado también bloquea allí las cargas, las descargas, el acceso completo a la depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Establece cuánto dura una aprobación no persistente de acceso a un sitio: turn la limita al turno actual y thread la mantiene durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. El valor predeterminado del producto es thread.
browser_use.default_origin_policy.auto_review allow | deny Use deny para omitir la revisión automática en los orígenes que usan el valor de respaldo y solicitar la aprobación del usuario en su lugar. allow mantiene la revisión automática disponible cuando otros ajustes la permiten.
browser_use.default_origin_policy.downloads allow | deny Use deny para bloquear las descargas de Browser Use en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.default_origin_policy.full_cdp_access allow | deny Use deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de activación voluntaria y aprobación.
browser_use.default_origin_policy.persistent_approval boolean Establézcalo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes que usan el valor de respaldo. Las aprobaciones para el turno o hilo actual pueden seguir aplicándose. true hace que Always allow esté disponible cuando las demás condiciones lo permiten, pero no crea ninguna aprobación.
browser_use.default_origin_policy.uploads allow | deny Use deny para bloquear las cargas de Browser Use en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.disable_auto_review boolean Establézcalo en true para omitir la revisión automática de Browser Use y solicitar la aprobación del usuario en su lugar. Establecerlo en false u omitirlo mantiene la revisión automática disponible cuando otros ajustes la permiten.
browser_use.origins map<string, table> Políticas de Browser Use específicas del origen. Las claves usan &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] con http o https. Use un host exacto, *.example.com solo para subdominios o **.example.com para el dominio base y sus subdominios. Otros comodines * pueden abarcar puntos, por lo que region*.example.com también coincide con region.api.example.com; un host * coincide con todos los hosts de ese esquema. Los esquemas y los puertos no predeterminados son significativos; los puertos predeterminados explícitos se eliminan durante la normalización. Las rutas, las consultas, los nombres de usuario o contraseñas incrustados y los esquemas o puertos con comodines no son válidos. Escriba el patrón entre comillas en TOML, por ejemplo [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Política para los orígenes que coinciden con este patrón. Si coinciden varios patrones, Codex usa el valor más restrictivo para cada capacidad: deny sobre allow, false sobre true y turn sobre thread.
browser_use.origins.<pattern>.access allow | deny Use deny para bloquear Browser Use en los orígenes coincidentes. La denegación también bloquea allí las cargas, las descargas, el acceso completo a la depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Establece cuánto dura una aprobación no persistente de acceso a un sitio para los orígenes coincidentes: turn la limita al turno actual y thread la mantiene durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible.
browser_use.origins.<pattern>.auto_review allow | deny Use deny para omitir la revisión automática en los orígenes coincidentes y solicitar la aprobación del usuario en su lugar. allow mantiene la revisión automática disponible cuando otros ajustes la permiten.
browser_use.origins.<pattern>.downloads allow | deny Use deny para bloquear las descargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.origins.<pattern>.full_cdp_access allow | deny Use deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de activación voluntaria y aprobación.
browser_use.origins.<pattern>.persistent_approval boolean Establézcalo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes coincidentes. Las aprobaciones para el turno o hilo actual pueden seguir aplicándose. true hace que Always allow esté disponible cuando las demás condiciones lo permiten, pero no crea ninguna aprobación.
browser_use.origins.<pattern>.uploads allow | deny Use deny para bloquear las cargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
chatgpt_base_url string Impone la URL base del servicio ChatGPT antes de la autenticación y de la recuperación de políticas de la nube. Esto no configura todos los destinos de red de Codex. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran.
check_for_update_on_startup boolean Impone si Codex busca actualizaciones al iniciarse.
cli_auth_credentials_store file | keyring | auto | ephemeral Impone el almacén de credenciales de la CLI antes de que se cargue la autenticación. file usa CODEX_HOME/auth.json; keyring requiere el almacén de credenciales del sistema operativo; auto recurre a un archivo si el almacén de credenciales no está disponible; ephemeral mantiene las credenciales en memoria para el proceso actual. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran.
computer_use table Requisitos administrados para el trabajo dirigido por el agente en aplicaciones de escritorio nativas. Se aplican tanto las reglas administradas de aplicaciones como las reglas de aplicaciones de config.toml; cada fuente de políticas debe permitir la aplicación.
computer_use.allow_locked_computer_use boolean Establézcalo en false para impedir que los usuarios activen Locked Use en un dispositivo macOS administrado. Este requisito elimina los controles de activación; no desactiva Locked Use si ya está activado. Si se omite, se aplica la disponibilidad normal del producto.
computer_use.allow_persistent_approval boolean Establézcalo en false para eliminar la opción de guardar aprobaciones de aplicaciones entre sesiones. Las aprobaciones para la sesión actual siguen disponibles. Establecerlo en true u omitirlo no aprueba ninguna aplicación.
computer_use.default_app_access allow | deny Acceso de respaldo para las aplicaciones nativas que no coinciden con una regla específica de la plataforma. deny bloquea el acceso. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. El valor predeterminado del producto es allow.
computer_use.macos table Reglas de aplicaciones de Computer Use para macOS.
computer_use.macos.bundle_ids map<string, allow | deny> Asocia identificadores exactos de paquetes de macOS con allow o deny. Una regla coincidente sustituye computer_use.default_app_access dentro de la misma fuente de políticas. Una denegación procedente de los requisitos administrados o de la configuración del usuario sigue bloqueando el acceso.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Use deny para bloquear el identificador exacto del paquete. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows table Reglas de aplicaciones de Computer Use para aplicaciones de Windows empaquetadas y no empaquetadas.
computer_use.windows.aumids map<string, allow | deny> Asocia los Application User Model IDs (AUMIDs) exactos y registrados de aplicaciones empaquetadas firmadas con allow o deny. Una regla coincidente sustituye computer_use.default_app_access dentro de la misma fuente de políticas.
computer_use.windows.aumids.<aumid> allow | deny Use deny para bloquear la identidad exacta de la aplicación empaquetada. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows.exes array<table> Reglas para ejecutables de Windows firmados y no empaquetados. Las reglas cotejan el editor verificado del ejecutable y su información de versión firmada, no su ruta ni su nombre de archivo actual. Una denegación coincidente tiene prioridad sobre los permisos coincidentes. Los ejecutables sin firmar usan computer_use.default_app_access; los ejecutables cuya identidad firmada no puede verificarse de forma inequívoca se bloquean.
computer_use.windows.exes[].access allow | deny Decisión de acceso obligatoria para los ejecutables coincidentes. deny bloquea el acceso. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows.exes[].binary_name string Valor opcional de OriginalFilename obtenido de la información de versión firmada del ejecutable. La coincidencia no distingue entre mayúsculas y minúsculas. Si una regla coincidente de editor y producto requiere este valor, pero el ejecutable no lo proporciona, Computer Use bloquea el ejecutable.
computer_use.windows.exes[].product_name string Valor exacto y obligatorio de ProductName obtenido de la información de versión firmada del ejecutable.
computer_use.windows.exes[].publisher_name string Nombre exacto y obligatorio del editor obtenido del certificado de firma confiable del ejecutable, con el formato de un nombre distinguido X.500 de Windows.
default_permissions string Perfil de permisos predeterminado administrado. El perfil debe estar permitido por allowed_permission_profiles. Establézcalo explícitamente para obtener un comportamiento predecible; si se omite, Codex usa :workspace de forma predeterminada solo cuando tanto :workspace como :read-only están permitidos explícitamente.
enforce_residency string Exige que el tráfico del servicio Codex use una residencia de datos compatible. Actualmente acepta us.
experimental_network table Requisitos de red administrados por el administrador para comandos locales en un entorno aislado, impuestos desde requirements.toml. Cuando están activados, estos requisitos pueden iniciar el proxy de red de comandos sin features.network_proxy. Las herramientas del navegador comprueban por separado las denegaciones de red administradas y las listas exclusivas de elementos permitidos. Estos requisitos no encaminan el tráfico del navegador a través del proxy ni controlan la búsqueda web, las aplicaciones, los servidores MCP, el tráfico de aplicaciones nativas o las conexiones de red de Codex en la nube.
experimental_network.allow_local_binding boolean Permite un acceso más amplio a la red local o privada para las conexiones de red del entorno aislado. Las reglas de permiso con un literal exacto de IP local o localhost pueden seguir permitiendo destinos locales específicos cuando este ajuste permanece en false.
experimental_network.allow_upstream_proxy boolean Permite encadenar las conexiones de red del entorno aislado a través de un proxy ascendente definido en el entorno.
experimental_network.allowed_domains array<string> Reglas de permiso del administrador para las conexiones de red de comandos en el entorno aislado mientras el proxy de red administrado está activado. Estas reglas no se aplican a la búsqueda web, las aplicaciones ni los servidores MCP. No lo combine con experimental_network.domains.
experimental_network.dangerously_allow_all_unix_sockets boolean Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a la lista de elementos permitidos. Úselo solo en entornos estrictamente controlados.
experimental_network.dangerously_allow_non_loopback_proxy boolean Permite direcciones de escucha fuera del bucle local para los requisitos de [experimental_network]. Activarlo puede exponer los servicios de escucha más allá de localhost.
experimental_network.denied_domains array<string> Reglas de denegación del administrador en forma de lista para las conexiones de red del entorno aislado. No lo combine con experimental_network.domains.
experimental_network.domains map<string, allow | deny> Política de dominios del administrador en forma de mapa para las conexiones de red del entorno aislado. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas globales de permiso *; dé preferencia a las reglas de alcance limitado porque * abre ampliamente el acceso saliente a la red pública. deny prevalece en caso de conflicto. No lo combine con experimental_network.allowed_domains ni con experimental_network.denied_domains.
experimental_network.enabled boolean Activa los requisitos de red del entorno aislado. Esto no concede acceso a la red cuando el entorno aislado activo mantiene desactivadas las conexiones de red de los comandos.
experimental_network.http_port integer Puerto de escucha HTTP de bucle local que se usa para los requisitos de [experimental_network].
experimental_network.managed_allowed_domains_only boolean Cuando es true, solo siguen vigentes las reglas de permiso administradas por el administrador mientras los requisitos de red del entorno aislado están activos; las adiciones del usuario a la lista de elementos permitidos se ignoran. Si no hay reglas de permiso administradas, las reglas de permiso de dominios añadidas por el usuario no siguen vigentes.
experimental_network.socks_port integer Puerto de escucha SOCKS5 de bucle local que se usa para los requisitos de [experimental_network].
experimental_network.unix_sockets map<string, allow | deny> Política de sockets Unix administrada por el administrador para las conexiones de red del entorno aislado.
features table Valores fijos de las funciones. Use los nombres canónicos de config.toml para las funciones de ejecución; aquí también se admiten las claves de requisitos documentadas exclusivas de la aplicación.
features.<name> boolean Exige que una función documentada de ejecución o de la aplicación permanezca activada o desactivada.
features.apps boolean Fija la disponibilidad de la integración de Apps como activada o desactivada para los usuarios administrados.
features.browser_use boolean Establézcalo en false en requirements.toml para desactivar Browser Use dirigido por el agente.
features.browser_use_external boolean Establézcalo en false en requirements.toml para impedir que Codex opere navegadores compatibles mediante la extensión de navegador de ChatGPT, incluidas las pestañas existentes y las sesiones con sesión iniciada.
features.browser_use_full_cdp_access boolean Establézcalo en false en requirements.toml para desactivar el acceso completo a Chrome DevTools Protocol en el entorno de ejecución local, incluido el modo Browser Developer, e impedir que la aplicación de escritorio de ChatGPT active el ajuste correspondiente. Si se omite, se aplica la disponibilidad normal del producto.
features.computer_use boolean Establézcalo en false en requirements.toml para desactivar Computer Use, Record & Replay y los flujos relacionados de instalación o activación.
features.fast_mode boolean Fija la función canónica fast_mode como activada o desactivada para los usuarios administrados.
features.guardian_approval boolean Fija la disponibilidad de la aprobación de Guardian como activada o desactivada para los usuarios administrados.
features.in_app_browser boolean Establézcalo en false en requirements.toml para desactivar el panel del navegador integrado que los usuarios abren y controlan directamente.
features.in_app_updates boolean Establézcalo en false en requirements.toml para desactivar las actualizaciones dentro de la aplicación. Las actualizaciones permanecen activadas de forma predeterminada cuando se omite este requisito.
features.memories boolean Fija la disponibilidad de Memories como activada o desactivada para los usuarios administrados.
features.multi_agent boolean Fija la disponibilidad de múltiples agentes como activada o desactivada para los usuarios administrados.
features.plugin_sharing boolean Establézcalo en false en requirements.toml administrado desde la nube para desactivar la opción de compartir en el espacio de trabajo los plugins creados localmente.
features.plugins boolean Fija la disponibilidad de plugins como activada o desactivada para los usuarios administrados.
features.remote_plugin boolean Fija la disponibilidad del catálogo remoto de plugins como activada o desactivada para los usuarios administrados.
features.workspace_dependencies boolean Fija la disponibilidad del entorno de ejecución incluido para las dependencias del espacio de trabajo como activada o desactivada para los usuarios administrados.
feedback table Ajustes administrados de comentarios.
feedback.enabled boolean Impone si los usuarios pueden enviar comentarios desde los distintos clientes de Codex.
guardian_policy_config string Instrucciones de política administradas en Markdown para la revisión automática. Tienen prioridad sobre [auto_review].policy local. Los valores en blanco se ignoran.
hooks table Hooks administrados del ciclo de vida impuestos por el administrador. Requiere un directorio de hooks administrados y usa el mismo esquema de eventos que [hooks] en línea en config.toml.
hooks.<Event> array<table> Grupos de criterios de coincidencia para un evento de hook como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit o Stop.
hooks.<Event>[].hooks array<table> Manejadores de hooks para un grupo de criterios de coincidencia. Se admiten hooks de comandos y de herramientas MCP, mientras que los manejadores de hooks de prompts y agentes se analizan, pero se omiten.
hooks.<Event>[].hooks[].additionalContextLimit integer Umbral aproximado de tokens por manejador para guardar en disco un additionalContext demasiado grande y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Salida de hooks de gran tamaño.
hooks.<Event>[].hooks[].async boolean Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano.
hooks.<Event>[].hooks[].commandWindows string Anulación de comando exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows.
hooks.managed_dir string (absolute path) Directorio que contiene los scripts de hooks administrados en macOS y Linux. Codex valida que la ruta sea absoluta y que el directorio exista antes de cargar los hooks administrados.
hooks.windows_managed_dir string (absolute path) Directorio que contiene los scripts de hooks administrados en Windows. Codex valida que la ruta sea absoluta y que el directorio exista antes de cargar los hooks administrados.
in_app_browser table Requisitos del panel del navegador integrado. Estos ajustes no controlan Browser Use dirigido por el agente.
in_app_browser.allow_external_browser_settings_import boolean Establézcalo en false para impedir que los usuarios importen ajustes o datos de navegación de un navegador externo al navegador integrado. Establecerlo en true u omitirlo mantiene la importación disponible cuando otras comprobaciones del producto la permiten. Este ajuste es exclusivamente administrado y no se puede anular mediante config.toml.
log_dir string (path) Impone el directorio donde Codex escribe los archivos de registro locales.
marketplaces table Requisitos del administrador para las fuentes de mercados de plugins. Las reglas entran en vigor cuando restrict_to_allowed_sources es true.
marketplaces.allowed_sources table Fuentes de mercados permitidas, con el nombre de regla elegido por el administrador como clave. Los nombres distintos se acumulan entre las capas de requisitos; los campos con el mismo nombre usan la prioridad normal de las capas.
marketplaces.allowed_sources.<name> table Una regla de fuente permitida. El valor final de source tras combinar los requisitos determina qué campos del mismo nivel interpreta Codex.
marketplaces.allowed_sources.<name>.host_pattern string Expresión regular obligatoria cuando source = "host_pattern". Codex la coteja con el nombre de host en minúsculas extraído de una fuente Git de tipo HTTPS, SSH o SCP. Use ^ y $ para exigir una coincidencia del host completo.
marketplaces.allowed_sources.<name>.path string (absolute path) Directorio local del mercado obligatorio cuando source = "local". Codex exige una ruta absoluta y compara las rutas tras normalizarlas.
marketplaces.allowed_sources.<name>.ref string Referencia Git exacta opcional para una regla git. Si se omite, la regla permite cualquier referencia para el repositorio coincidente.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Tipo de criterio de coincidencia de fuentes de mercados. Use git para un repositorio, host_pattern para hosts Git que coincidan con una expresión regular o local para un directorio.
marketplaces.allowed_sources.<name>.url string URL del repositorio Git obligatoria cuando source = "git". Codex normaliza las URL configuradas y permitidas antes de exigir una coincidencia exacta del repositorio.
marketplaces.restrict_to_allowed_sources boolean Cuando es true, exige que las fuentes de mercados configuradas coincidan con allowed_sources al añadir mercados, instalar plugins, actualizar y cargar durante la ejecución. Los catálogos Git seleccionados por OpenAI, incluido el catálogo de API key, también deben coincidir con la lista de elementos permitidos. Los plugins del espacio de trabajo incluidos y los instalados de forma remota son independientes de esta política de fuentes Git seleccionadas.
mcp_servers table Lista de servidores MCP que se pueden activar. Tanto el nombre del servidor (&lt;id&gt;) como su identidad deben coincidir para que el servidor MCP se active. Cualquier servidor MCP configurado que no esté en la lista de elementos permitidos (o cuya identidad no coincida) se desactiva.
mcp_servers.<id>.identity table Regla de identidad para un solo servidor MCP. Establezca command (stdio) o url (HTTP con transmisión).
mcp_servers.<id>.identity.command string | table Permite un servidor MCP stdio mediante una cadena de comando exacta, o usa una tabla de criterios de coincidencia para exigir un ejecutable exacto y criterios ordenados de coincidencia de argumentos. La forma de cadena no inspecciona los argumentos, cwd, env ni env_vars.
mcp_servers.<id>.identity.command.args array<table> Criterios ordenados de coincidencia de argumentos para un servidor stdio. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. Los criterios de coincidencia de comandos no inspeccionan cwd, env ni env_vars.
mcp_servers.<id>.identity.command.args[].expression string Expresión regular utilizada por un criterio de coincidencia de argumentos regex. La expresión debe ser válida y coincidir con el valor completo del argumento.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Operación de coincidencia para esta posición de argumento.
mcp_servers.<id>.identity.command.args[].value string Valor utilizado por un criterio de coincidencia de argumentos exact o prefix.
mcp_servers.<id>.identity.command.executable string Ejecutable con el que debe coincidir exactamente el command configurado del servidor stdio.
mcp_servers.<id>.identity.url string | table Permite un servidor MCP HTTP con transmisión mediante una cadena de URL exacta, o usa una tabla de criterios de coincidencia de valores exact, prefix o regex.
mcp_servers.<id>.identity.url.expression string Expresión regular utilizada por un criterio de coincidencia de URL regex. La expresión debe ser válida y coincidir con el valor completo de la URL.
mcp_servers.<id>.identity.url.match exact | prefix | regex Operación de coincidencia para la URL configurada del servidor MCP.
mcp_servers.<id>.identity.url.value string Valor utilizado por un criterio de coincidencia de URL exact o prefix.
model_catalog_json string (path) Impone el catálogo de modelos JSON que Codex usa al iniciarse.
models table Valores predeterminados administrados del modelo para nuevos hilos. Estos valores tienen prioridad sobre los valores predeterminados del usuario y del proyecto, pero una selección explícita para el nuevo hilo puede anularlos.
models.new_thread table Valores predeterminados que se aplican al iniciar un nuevo hilo local. Cada ajuste del modelo es opcional.
models.new_thread.model string Modelo predeterminado para nuevos hilos. Un --model explícito o una anulación de modelo o razonamiento mediante --config tiene prioridad.
models.new_thread.model_reasoning_effort string Esfuerzo de razonamiento predeterminado para nuevos hilos. Una anulación explícita del modelo o del esfuerzo de razonamiento omite ambos campos administrados del modelo.
models.new_thread.service_tier string Nivel de servicio predeterminado para nuevos hilos. Una anulación explícita del nivel de servicio tiene prioridad independientemente de los campos del modelo.
permissions table Perfiles de permisos definidos por el administrador, con el nombre del perfil como clave. Usa los mismos campos de perfil que config.toml.
permissions.<name> table Perfil de permisos definido por el administrador. El nombre no puede empezar por :, usar el nombre reservado filesystem ni duplicar un perfil de una configuración cargada. Usa los mismos campos de perfil que config.toml; consulte la guía de permisos para ver el esquema completo del perfil.
permissions.filesystem.deny_read array<string> Denegaciones de lectura del sistema de archivos impuestas por el administrador. Las entradas pueden ser rutas o patrones glob, y los usuarios no pueden flexibilizarlas mediante la configuración local.
plugins table Listas de servidores MCP permitidos específicas de cada plugin, con el identificador del plugin como clave. Cuando esta tabla está presente, se desactivan los servidores incluidos en plugins que no tengan una entrada coincidente de plugin y servidor.
plugins.<plugin>.mcp_servers table Lista de servidores MCP permitidos incluidos en un plugin. Los requisitos de los servidores de plugins usan las mismas formas de identidad exacta y criterios de coincidencia que los requisitos de mcp_servers de nivel superior.
plugins.<plugin>.mcp_servers.<server>.identity table Regla de identidad para un servidor MCP incluido en un plugin. Establezca command (stdio) o url (HTTP con transmisión).
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Permite un servidor MCP stdio de un plugin mediante una cadena de comando exacta, o usa una tabla de criterios de coincidencia para exigir un ejecutable exacto y criterios ordenados de coincidencia de argumentos.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Criterios ordenados de coincidencia de argumentos para un servidor stdio incluido en un plugin. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string Expresión regular utilizada por un criterio de coincidencia de argumentos regex. La expresión debe coincidir con el valor completo del argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Operación de coincidencia para esta posición de argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string Valor utilizado por un criterio de coincidencia de argumentos exact o prefix.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Ejecutable con el que debe coincidir exactamente el comando configurado del servidor stdio incluido en el plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Permite un servidor MCP HTTP con transmisión de un plugin mediante una cadena de URL exacta, o usa una tabla de criterios de coincidencia de valores exact, prefix o regex.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string Expresión regular utilizada por un criterio de coincidencia de URL regex. La expresión debe coincidir con el valor completo de la URL.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Operación de coincidencia para la URL del servidor MCP incluido en el plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string Valor utilizado por un criterio de coincidencia de URL exact o prefix.
remote_sandbox_config array<table> Requisitos del entorno aislado específicos del host. La primera entrada cuyos hostname_patterns coincidan con el nombre de host resuelto anula allowed_sandbox_modes de nivel superior para esa fuente de requisitos. Actualmente, las entradas específicas del host solo anulan los modos del entorno aislado.
remote_sandbox_config[].allowed_sandbox_modes array<string> Modos permitidos del entorno aislado que se aplican cuando coincide esta entrada específica del host.
remote_sandbox_config[].hostname_patterns array<string> Patrones de nombre de host que no distinguen entre mayúsculas y minúsculas. Admite * para cualquier secuencia de caracteres y ? para un solo carácter.
rules table Reglas de comandos impuestas por el administrador que se combinan con los archivos .rules. Las reglas de requisitos deben ser restrictivas.
rules.prefix_rules array<table> Lista de reglas de prefijo impuestas. Cada regla debe incluir pattern y decision.
rules.prefix_rules[].decision prompt | forbidden Obligatorio. Las reglas de requisitos solo pueden solicitar aprobación o prohibir (no permitir).
rules.prefix_rules[].justification string Justificación opcional no vacía que se muestra en las solicitudes de aprobación o en los mensajes de rechazo.
rules.prefix_rules[].pattern array<table> Prefijo de comando expresado como tokens de patrón. Cada token establece token o any_of.
rules.prefix_rules[].pattern[].any_of array<string> Una lista de tokens alternativos permitidos en esta posición.
rules.prefix_rules[].pattern[].token string Un único token literal en esta posición.
sqlite_home string (path) Impone el directorio donde Codex almacena el estado de ejecución basado en SQLite.
windows table Requisitos del entorno aislado nativo de Windows.
windows.allowed_sandbox_implementations array<string> Implementaciones permitidas del entorno aislado nativo de Windows para windows.sandbox (elevated y unelevated). La lista no debe estar vacía. Cuando ambas están permitidas y no se selecciona ningún modo, Codex prefiere elevated.
windows.sandbox_private_desktop boolean Impone si el entorno aislado nativo de Windows inicia su proceso secundario en un escritorio privado.