Referencia de configuración
Referencia de configuración
Referencia completa de config.toml y requirements.toml de Codex
Usa esta página como referencia consultable para los archivos de configuración de Codex. Para obtener orientación conceptual y ejemplos, comienza por Aspectos básicos de la configuración y Configuración avanzada.
config.toml
La configuración de nivel de usuario se encuentra en ~/.codex/config.toml. También puedes añadir anulaciones específicas del proyecto en archivos .codex/config.toml. Codex solo carga los archivos de configuración específicos del proyecto cuando confías en él.
La configuración específica del proyecto no puede anular las claves locales del equipo relacionadas con el proveedor, la autenticación,
los metadatos de solicitudes de aplicaciones propiedad del host, las notificaciones, la selección del perfil de configuración
o el enrutamiento de telemetría. Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url y otel cuando aparecen en un
.codex/config.toml local del proyecto; coloca en su lugar las claves del proveedor, de notificaciones y de telemetría
en la configuración de nivel de usuario. Los archivos de perfil de configuración se encuentran junto a
config.toml como $CODEX_HOME/profile-name.config.toml; selecciona uno con
--profile profile-name.
Para las claves de entorno aislado y aprobación (approval_policy, sandbox_mode y sandbox_workspace_write.*), complementa esta referencia con Entorno aislado y aprobaciones, Rutas protegidas en raíces con permiso de escritura y Acceso a la red. Para conocer los perfiles de permisos beta, consulta Permisos.
| Clave | Tipo / valores | Detalles |
|---|---|---|
agents |
table |
Configuración multiagente y declaraciones de roles personalizados. Los nombres de opciones escalares están reservados y no pueden usarse como nombres de roles personalizados. |
agents.<name>.config_file |
string (path) |
Ruta a una capa de configuración TOML para ese rol; las rutas relativas se resuelven desde el archivo de configuración que declara el rol. |
agents.<name>.description |
string |
Orientación del rol que se muestra a Codex al elegir y generar ese tipo de agente. |
agents.default_subagent_model |
string |
Modelo predeterminado de los agentes generados. Un modelo de generación explícito tiene prioridad. |
agents.default_subagent_reasoning_effort |
string |
Esfuerzo de razonamiento predeterminado de los agentes generados. Un esfuerzo de generación explícito tiene prioridad. |
agents.enabled |
boolean |
Habilita o deshabilita las herramientas multiagente (valor predeterminado: true). |
agents.interrupt_message |
boolean |
Registra un mensaje visible para el modelo cuando se interrumpe el turno de un agente (valor predeterminado: true). |
agents.max_concurrent_threads_per_session |
number |
Número máximo de hilos de agentes generados que pueden estar abiertos simultáneamente, sin contar el hilo principal. Si no se define, Codex elige el valor predeterminado. |
agents.max_threads |
number |
Alias heredado de agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Permite que las herramientas basadas en shell usen la semántica de un shell de inicio de sesión. El valor predeterminado es true; cuando es false, se rechazan las solicitudes login = true y, si se omite login, se usan shells que no son de inicio de sesión. |
analytics.enabled |
boolean |
Habilita o deshabilita los análisis para esta máquina o perfil. Si no se define, se aplica el valor predeterminado del cliente. |
approval_policy |
untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Controla cuándo Codex se detiene para solicitar aprobación antes de ejecutar comandos. También puede usar approval_policy = { granular = { ... } } para permitir o rechazar automáticamente categorías específicas de solicitudes y mantener interactivas las demás. on-failure está obsoleto; use on-request para ejecuciones interactivas o never para ejecuciones no interactivas. |
approval_policy.granular.mcp_elicitations |
boolean |
Cuando es true, las solicitudes de obtención de datos de MCP pueden mostrarse en lugar de rechazarse automáticamente. |
approval_policy.granular.request_permissions |
boolean |
Cuando es true, pueden mostrarse las solicitudes de la herramienta request_permissions. |
approval_policy.granular.rules |
boolean |
Cuando es true, pueden mostrarse las aprobaciones activadas por reglas de execpolicy prompt. |
approval_policy.granular.sandbox_approval |
boolean |
Cuando es true, pueden mostrarse solicitudes de aprobación para escalar el entorno aislado. |
approval_policy.granular.skill_approval |
boolean |
Cuando es true, pueden mostrarse las solicitudes de aprobación de scripts de habilidades. |
approvals_reviewer |
user | auto_review |
Quién revisa las solicitudes de aprobación aptas con on-request o las políticas de aprobación granulares. El valor predeterminado es user; auto_review utiliza el subagente revisor. Esta opción no cambia el aislamiento ni las acciones de revisión ya permitidas dentro del entorno aislado. |
apps._default.approvals_reviewer |
user | auto_review |
Revisor predeterminado de las solicitudes de aprobación de herramientas de aplicaciones, salvo que se sustituya para una aplicación. Si se omite, las aplicaciones heredan el valor approvals_reviewer de nivel superior. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas de aplicaciones sin sustituciones por aplicación o herramienta. |
apps._default.destructive_enabled |
boolean |
Permiso o denegación predeterminados para las herramientas de aplicaciones con destructive_hint = true. |
apps._default.enabled |
boolean |
Estado habilitado predeterminado de todas las aplicaciones, salvo que se sustituya para una aplicación concreta. |
apps._default.open_world_enabled |
boolean |
Permiso o denegación predeterminados para las herramientas de aplicaciones con open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Revisor de las solicitudes de aprobación de herramientas de esta aplicación. Sustituye apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas de esta aplicación, salvo que exista una sustitución por herramienta. |
apps.<id>.default_tools_enabled |
boolean |
Estado habilitado predeterminado de las herramientas de esta aplicación, salvo que exista una sustitución por herramienta. |
apps.<id>.destructive_enabled |
boolean |
Permite o bloquea las herramientas de esta aplicación que anuncian destructive_hint = true. |
apps.<id>.enabled |
boolean |
Habilita o deshabilita una aplicación o un conector específicos por id. (valor predeterminado: true). |
apps.<id>.open_world_enabled |
boolean |
Permite o bloquea las herramientas de esta aplicación que anuncian open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Sustitución del comportamiento de aprobación para una sola herramienta de aplicación. |
apps.<id>.tools.<tool>.enabled |
boolean |
Sustitución del estado habilitado por herramienta para una herramienta de aplicación (por ejemplo, repos/list). |
auto_review.policy |
string |
Instrucciones de política locales en Markdown para la revisión automática. El valor administrado guardian_policy_config tiene prioridad. Los valores en blanco se ignoran. |
background_terminal_max_timeout |
number |
Ventana máxima de sondeo en milisegundos para sondeos write_stdin vacíos (sondeo de terminal en segundo plano). Valor predeterminado: 300000 (5 minutos). Sustituye la clave anterior background_terminal_timeout. |
browser_use.allow_history_access |
boolean |
Establezca false para restringir el acceso al historial del navegador. Los requisitos administrados pueden imponer esta restricción. |
browser_use.default_origin_policy |
table |
Restricciones de origen del navegador de reserva. Admite access, uploads, downloads y full_cdp_access, cada uno establecido en allow o deny. |
browser_use.origins.<origin> |
table |
Restricciones del navegador por origen con los mismos campos que browser_use.default_origin_policy. Incluya un esquema HTTP o HTTPS y un puerto opcional; omita rutas, consultas y fragmentos. Los valores locales no pueden relajar las denegaciones administradas. |
chatgpt_base_url |
string |
Sustituye la URL base usada durante el flujo de inicio de sesión de ChatGPT. |
check_for_update_on_startup |
boolean |
Busca actualizaciones de Codex al iniciar (establézcalo en false solo si las actualizaciones se administran de forma centralizada). |
cli_auth_credentials_store |
file | keyring | auto |
Controla dónde almacena la CLI las credenciales en caché (auth.json basado en archivos o el llavero del sistema operativo). |
compact_prompt |
string |
Sustitución en línea de la solicitud de compactación del historial. |
computer_use.default_app_access |
allow | deny |
Política de acceso de reserva a aplicaciones nativas para Computer Use. Las entradas específicas de cada aplicación pueden proporcionar una política; la configuración local no puede relajar las restricciones administradas. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Acceso a aplicaciones nativas de macOS indexado por identificador de paquete. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Identificadores de aplicaciones de Windows que Computer Use puede abrir sin solicitar aprobación. Las aplicaciones que no figuren en la lista requieren aprobación; elimine las entradas guardadas desde la configuración de Computer Use de la aplicación de escritorio ChatGPT. |
computer_use.windows.aumids |
map<string, allow | deny> |
Acceso a aplicaciones empaquetadas de Windows indexado por el identificador del modelo de usuario de la aplicación (AUMID). |
computer_use.windows.exes |
array<table> |
Reglas de acceso a ejecutables de Windows. Cada regla requiere publisher_name, product_name y access (allow o deny); binary_name es opcional. |
default_permissions |
string |
Nombre del perfil de permisos predeterminado que se aplicará a las llamadas a herramientas aisladas. Los perfiles integrados son :read-only, :workspace y :danger-full-access; los nombres de perfiles personalizados requieren tablas [permissions.<name>] correspondientes. No lo combine con sandbox_mode ni [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Solo para el nivel de usuario. Define un destino adicional de Abrir en para la aplicación de escritorio ChatGPT. Consulte Agregar controladores de archivos personalizados para ver ejemplos y restricciones de los id. de controladores. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Argumentos insertados entre el comando y la entrada del archivo (valor predeterminado: []). |
desktop.custom_file_handlers.<id>.command |
string |
Ruta del ejecutable o nombre del comando que se detectará e iniciará. Obligatorio. |
desktop.custom_file_handlers.<id>.icon |
string |
Ruta de un recurso incluido, URL data:image/... codificada en Base64, URI de archivo o ruta local absoluta del icono del controlador. Obligatorio; para las fuentes no compatibles se usa el icono predeterminado de VS Code. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Cómo envía la aplicación la entrada del archivo al controlador (valor predeterminado: path). |
desktop.custom_file_handlers.<id>.label |
string |
Nombre para mostrar en los menús Abrir en. Obligatorio. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Ofrece el controlador para archivos de espacios de trabajo SSH (valor predeterminado: false). |
developer_instructions |
string |
Instrucciones adicionales para desarrolladores que se incorporan a la sesión (opcional). |
disable_paste_burst |
boolean |
Deshabilita la detección de pegado en ráfaga en la TUI. |
experimental_compact_prompt_file |
string (path) |
Carga desde un archivo la sustitución de la solicitud de compactación (experimental). |
experimental_use_unified_exec_tool |
boolean |
Nombre heredado para habilitar la ejecución unificada; se recomienda [features].unified_exec o codex --enable unified_exec. |
features.apps |
boolean |
Habilita las integraciones de aplicaciones (conectores) (estable; habilitado de forma predeterminada). El tráfico de aplicaciones y conectores no está controlado por el proxy de red de comandos aislados ni por su lista de dominios permitidos. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Espacios de nombres de herramientas que el modo de código solo puede usar mediante llamadas directas a herramientas. |
features.code_mode.enabled |
boolean |
Habilita la configuración de la función de modo de código. Esta función está en desarrollo y deshabilitada de forma predeterminada. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Espacios de nombres de herramientas que el modo de código excluye de las instrucciones de herramientas anidadas y de la exposición al ejecutor. |
features.context_management.experimental_mode |
boolean |
Habilita la gestión experimental del contexto (desactivada de forma predeterminada). En lugar de comprimir repetidamente el contexto en un único resumen, utiliza notas y un historial consultable para conservar los detalles acumulados. Requiere iniciar sesión en ChatGPT con Plus, Pro o Pro Lite. |
features.enable_request_compression |
boolean |
Comprime con zstd los cuerpos de solicitudes de transmisión cuando sea compatible (estable; habilitado de forma predeterminada). |
features.fast_mode |
boolean |
Habilita la selección del nivel de servicio del catálogo de modelos en la TUI, incluidos los comandos del nivel Fast cuando el modelo activo los anuncia (estable; habilitado de forma predeterminada). |
features.goals |
boolean |
Habilita los objetivos persistentes y la continuación automática (estable; habilitado de forma predeterminada). |
features.hooks |
boolean |
Habilita los hooks del ciclo de vida cargados desde hooks.json o desde la configuración [hooks] en línea. features.codex_hooks es un alias obsoleto. |
features.memories |
boolean |
Habilita Memorias (deshabilitadas de forma predeterminada). |
features.multi_agent |
boolean |
Habilita las herramientas de colaboración multiagente (spawn_agent, send_input, resume_agent, wait_agent y close_agent) (estable; habilitado de forma predeterminada). |
features.network_proxy |
boolean | table |
Inicia el proxy de red para los comandos aislados (experimental; deshabilitado de forma predeterminada). Es necesario para aplicar las reglas de dominio de los perfiles de permisos, salvo que los requisitos de experimental_network administrados y habilitados inicien el proxy. Use una tabla para establecer opciones de política a nivel de función, como domains. No filtra la búsqueda web, las aplicaciones, MCP ni otras herramientas alojadas. |
features.network_proxy.allow_local_binding |
boolean |
Permite un acceso más amplio a la red local o privada. El valor predeterminado es false; las reglas de permiso con un literal de IP local exacto o localhost aún pueden permitir destinos locales específicos. |
features.network_proxy.allow_upstream_proxy |
boolean |
Permite el encadenamiento mediante un proxy ascendente del entorno. El valor predeterminado es true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos de sockets Unix arbitrarios en lugar de limitar el acceso a la lista permitida. El valor predeterminado es false; úselo solo en entornos estrictamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de escucha que no sean de bucle invertido. El valor predeterminado es false; habilitarlo puede exponer los agentes de escucha del proxy fuera del host local. |
features.network_proxy.domains |
map<string, allow | deny> |
Política de dominios para las redes aisladas. No se define de forma predeterminada, lo que significa que no se permite ningún destino externo hasta que se agreguen reglas allow. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas de permiso global *; se recomienda usar reglas limitadas porque * abre ampliamente el acceso público saliente. Agregue reglas deny para los destinos bloqueados; deny tiene prioridad en caso de conflicto. |
features.network_proxy.enable_socks5 |
boolean |
Expone la compatibilidad con SOCKS5. El valor predeterminado es true. |
features.network_proxy.enable_socks5_udp |
boolean |
Permite UDP mediante SOCKS5. El valor predeterminado es true. |
features.network_proxy.enabled |
boolean |
Inicia el proxy de red de comandos aislados cuando el acceso de red de los comandos está habilitado. El valor predeterminado es false; las reglas de dominio de los perfiles de permisos no se aplican mientras el proxy está deshabilitado. |
features.network_proxy.proxy_url |
string |
URL del agente de escucha HTTP para las redes aisladas. El valor predeterminado es "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL del agente de escucha SOCKS5. El valor predeterminado es "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix para las redes aisladas. No se define de forma predeterminada; agregue entradas allow para los sockets permitidos. |
features.personality |
boolean |
Habilita los controles de selección de personalidad (estable; habilitado de forma predeterminada). |
features.prevent_idle_sleep |
boolean |
Impide que la máquina entre en suspensión mientras haya un turno en ejecución (experimental; deshabilitado de forma predeterminada). |
features.remote_plugin |
boolean |
Habilita el catálogo remoto de plugins (estable; habilitado de forma predeterminada). |
features.rollout_budget.enabled |
boolean |
Habilita el seguimiento del presupuesto de ejecución. Esta función está en desarrollo y deshabilitada de forma predeterminada. Cuando se habilita, se requiere features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens |
integer |
Límite positivo de tokens para el seguimiento del presupuesto de ejecución. Es obligatorio cuando el presupuesto de ejecución está habilitado. |
features.rollout_budget.prefill_token_weight |
number |
Multiplicador finito no negativo para los tokens de prellenado al contabilizar el presupuesto de ejecución. El valor predeterminado es 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Intervalo positivo de tokens entre recordatorios del presupuesto de ejecución. El valor predeterminado es el 10 % de limit_tokens, con un mínimo de 1 token. |
features.rollout_budget.sampling_token_weight |
number |
Multiplicador finito no negativo para los tokens muestreados al contabilizar el presupuesto de ejecución. El valor predeterminado es 1.0. |
features.shell_snapshot |
boolean |
Captura el entorno del shell para acelerar los comandos repetidos (estable; habilitado de forma predeterminada). |
features.shell_tool |
boolean |
Habilita la herramienta shell predeterminada para ejecutar comandos (estable; habilitada de forma predeterminada). |
features.skill_mcp_dependency_install |
boolean |
Permite solicitar e instalar dependencias MCP que faltan para las habilidades (estable; habilitado de forma predeterminada). |
features.unified_exec |
boolean |
Usa la herramienta de ejecución unificada respaldada por PTY (estable; habilitada de forma predeterminada excepto en Windows). |
features.web_search |
boolean |
Opción heredada obsoleta; se recomienda la opción de nivel superior web_search. |
features.web_search_cached |
boolean |
Opción heredada obsoleta. Cuando web_search no está definido, true se asigna a web_search = "cached". |
features.web_search_request |
boolean |
Opción heredada obsoleta. Cuando web_search no está definido, true se asigna a web_search = "live". |
feedback.enabled |
boolean |
Habilita el envío de comentarios mediante /feedback en los clientes locales (valor predeterminado: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Esquema URI usado para abrir citas desde los resultados de Codex (valor predeterminado: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Limita los inicios de sesión de ChatGPT a un identificador de espacio de trabajo específico. |
forced_login_method |
chatgpt | api |
Restringe Codex a un método de autenticación específico. |
hide_agent_reasoning |
boolean |
Suprime los eventos de razonamiento tanto en la TUI como en el resultado codex exec. |
history.max_bytes |
number |
Si se define, limita en bytes el tamaño del archivo de historial mediante la eliminación de las entradas más antiguas. |
history.persistence |
save-all | none |
Controla si Codex guarda las transcripciones de las sesiones en history.jsonl. |
hooks |
table |
Hooks del ciclo de vida configurados en línea en config.toml. Usa el mismo esquema de eventos que hooks.json; consulte la guía de hooks para ver ejemplos y eventos compatibles. |
hooks.<Event> |
array<table> |
Grupos de coincidencia para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop o Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Controladores de hooks para un grupo de coincidencia. Se admiten hooks de comandos y herramientas MCP; los controladores de hooks de solicitudes y agentes se analizan, pero se omiten. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Umbral aproximado de tokens por controlador para guardar en disco los additionalContext de gran tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Resultados de hooks de gran tamaño. |
hooks.<Event>[].hooks[].async |
boolean |
Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Sustitución de comandos exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows. |
instructions |
string |
Reservado para uso futuro; se recomienda model_instructions_file o AGENTS.md. |
log_dir |
string (path) |
Directorio donde Codex escribe los archivos de registro; el valor predeterminado es $CODEX_HOME/log. Establecerlo explícitamente también habilita el registro de texto sin formato opcional de la TUI, codex-tui.log, en ese directorio. |
mcp_oauth_callback_port |
integer |
Puerto fijo global opcional del servidor HTTP local de retorno de llamada usado durante el inicio de sesión OAuth de MCP. Un valor oauth.callback_port específico del servidor tiene prioridad. Cuando no se define ninguno, Codex se enlaza a un puerto efímero elegido por el sistema operativo. |
mcp_oauth_callback_url |
string |
URL base opcional de retorno de llamada para el inicio de sesión OAuth de MCP, como una URL de entrada de un devbox. Los clientes registrados previamente que se agreguen después usan esta URL sin cambios cuando el servidor de autorización admite la identificación del emisor; los clientes existentes sin un retorno de llamada guardado anexan un id. de retorno de llamada específico del servidor. Si no se admite el emisor, cualquier servidor MCP registrado previamente cuyo retorno de llamada configurado no contenga el id. requerido recurre a esta URL con el id. anexado. Los puertos de la URL de retorno de llamada no seleccionan el puerto de escucha. |
mcp_oauth_credentials_store |
auto | file | keyring |
Almacén preferido para las credenciales OAuth de MCP. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Espera compartida de los servidores MCP opcionales al crear el catálogo inicial de herramientas. El valor predeterminado es 1000. Establézcalo en 0 para esperar el valor startup_timeout_sec de cada servidor. |
mcp_servers.<id>.args |
array<string> |
Argumentos que se pasan al comando del servidor MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Autenticación alternativa para un servidor HTTP MCP después de los tokens de portador y encabezados de autorización configurados. oauth (valor predeterminado) usa las credenciales OAuth de MCP almacenadas cuando están disponibles. chatgpt usa la sesión actual de ChatGPT para el origen de confianza propio de ChatGPT y, después, recurre a OAuth almacenado. Ambos modos pueden conectarse sin autenticación si no se resuelve ninguna fuente de credenciales. |
mcp_servers.<id>.bearer_token_env_var |
string |
Variable de entorno de la que se obtiene el token de portador para un servidor HTTP MCP. |
mcp_servers.<id>.command |
string |
Comando de inicio de un servidor MCP stdio. |
mcp_servers.<id>.cwd |
string |
Directorio de trabajo del proceso del servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas MCP de este servidor, salvo que exista una sustitución por herramienta. |
mcp_servers.<id>.disabled_tools |
array<string> |
Lista de denegación que se aplica después de enabled_tools para el servidor MCP. |
mcp_servers.<id>.enabled |
boolean |
Deshabilita un servidor MCP sin eliminar su configuración. |
mcp_servers.<id>.enabled_tools |
array<string> |
Lista permitida de nombres de herramientas expuestas por el servidor MCP. |
mcp_servers.<id>.env |
map<string,string> |
Variables de entorno que se reenvían al servidor MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Encabezados HTTP que se rellenan a partir de variables de entorno para un servidor HTTP MCP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Variables de entorno adicionales que se incluirán en la lista permitida de un servidor MCP stdio. Las entradas de cadena usan source = "local" de forma predeterminada; use source = "remote" solo con stdio remoto respaldado por un ejecutor. |
mcp_servers.<id>.experimental_environment |
local | remote |
Ubicación experimental de un servidor MCP. remote inicia servidores stdio mediante un entorno ejecutor remoto; la ubicación remota de HTTP transmisible no está implementada. |
mcp_servers.<id>.http_headers |
map<string,string> |
Encabezados HTTP estáticos incluidos con cada solicitud HTTP MCP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Comando local que imprime un objeto JSON con nombres y valores de encabezados HTTP. Solo se admite para servidores HTTP MCP conectados localmente. Los tokens de portador explícitos y las credenciales OAuth tienen prioridad sobre los encabezados Authorization proporcionados por el asistente. |
mcp_servers.<id>.oauth_resource |
string |
Parámetro opcional de recurso OAuth RFC 8707 que se incluirá durante el inicio de sesión de MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Puerto fijo del agente de escucha del retorno de llamada OAuth para este servidor MCP. Sustituye mcp_oauth_callback_port. Para un retorno de llamada directo de bucle invertido con un puerto de URL explícito, configure el mismo puerto de escucha. |
mcp_servers.<id>.oauth.callback_url |
string |
Retorno de llamada OAuth específico del servidor. Los clientes registrados previamente lo reutilizan cuando se admite la identificación del emisor o la URL ya termina con el id. de retorno de llamada específico del servidor. De lo contrario, Codex usa el retorno de llamada global o predeterminado con ese id. anexado. Los clientes sin un id. registrado previamente usan este retorno de llamada durante el registro del cliente. |
mcp_servers.<id>.oauth.client_id |
string |
Id. de cliente OAuth registrado previamente que se usa para la autorización y el intercambio de tokens con este servidor MCP. |
mcp_servers.<id>.required |
boolean |
Cuando es true, el inicio o la reanudación fallan si este servidor MCP habilitado no puede inicializarse. |
mcp_servers.<id>.scopes |
array<string> |
Ámbitos OAuth que se solicitarán al autenticarse en ese servidor MCP. |
mcp_servers.<id>.startup_timeout_ms |
number |
Alias de startup_timeout_sec en milisegundos. |
mcp_servers.<id>.startup_timeout_sec |
number |
Sustituye el tiempo de espera de inicio predeterminado de 10 s para un servidor MCP. |
mcp_servers.<id>.tool_timeout_sec |
number |
Sustituye el tiempo de espera predeterminado de 60 s por herramienta para un servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Sustitución del comportamiento de aprobación para una herramienta MCP de este servidor. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Presupuesto de tokens para el resultado de una herramienta MCP, antes del margen estándar de serialización del 20 %. Sustituye el presupuesto predeterminado del modelo para truncar el resultado de esa herramienta. |
mcp_servers.<id>.url |
string |
Punto de conexión de un servidor HTTP MCP transmisible. |
memories.consolidation_model |
string |
Sustitución opcional del modelo para la consolidación global de memorias. |
memories.disable_on_external_context |
boolean |
Cuando es true, los hilos que usan contexto externo, como llamadas a herramientas MCP, búsqueda web o búsqueda de herramientas, se excluyen de la generación de memorias. El valor predeterminado es false. Alias heredado: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Sustitución opcional del modelo para extraer memorias de cada hilo. |
memories.generate_memories |
boolean |
Cuando es false, los hilos recién creados no se almacenan como entradas para generar memorias. El valor predeterminado es true. |
memories.max_raw_memories_for_consolidation |
number |
Número máximo de memorias sin procesar recientes que se conservan para la consolidación global. El valor predeterminado es 256 y el límite máximo es 4096. |
memories.max_rollout_age_days |
number |
Antigüedad máxima de los hilos considerados para generar memorias. El valor predeterminado es 30 y se limita al intervalo 0-90. |
memories.max_rollouts_per_startup |
number |
Número máximo de candidatos de ejecución procesados en cada pasada de inicio. El valor predeterminado es 16 y el límite máximo es 128. |
memories.max_unused_days |
number |
Número máximo de días desde el último uso de una memoria antes de que deje de ser apta para la consolidación. El valor predeterminado es 30 y se limita al intervalo 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Porcentaje restante mínimo requerido en las ventanas de límite de frecuencia antes de iniciar la generación de memorias. El valor predeterminado es 25 y se limita al intervalo 0-100. |
memories.min_rollout_idle_hours |
number |
Tiempo mínimo de inactividad para que un hilo se considere apto para generar memorias. El valor predeterminado es 6 y se limita al intervalo 1-48. |
memories.use_memories |
boolean |
Cuando es false, Codex omite la incorporación de memorias existentes en sesiones futuras. El valor predeterminado es true. |
model |
string |
Modelo que se utilizará (p. ej., gpt-5.5). |
model_auto_compact_token_limit |
number |
Umbral de tokens que activa la compactación automática del historial (si no se define, se usan los valores predeterminados del modelo). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Controla si el umbral de compactación automática cuenta todo el contexto activo (total, el valor predeterminado) o solo el crecimiento posterior al prefijo conservado de la ventana de compactación (body_after_prefix). |
model_catalog_json |
string (path) |
Ruta opcional a un catálogo de modelos JSON que se carga al iniciar. Un archivo de perfil $CODEX_HOME/profile-name.config.toml seleccionado puede sustituir este valor para cada perfil. |
model_context_window |
number |
Tokens de la ventana de contexto disponibles para el modelo activo. |
model_instructions_file |
string (path) |
Sustitución de las instrucciones integradas en lugar de AGENTS.md. |
model_provider |
string |
Id. del proveedor de model_providers (valor predeterminado: openai). |
model_providers.<id> |
table |
Definición de proveedor personalizado. Los id. de proveedores integrados (openai, ollama y lmstudio) están reservados y no pueden sustituirse. |
model_providers.<id>.auth |
table |
Configuración del token de portador respaldada por un comando para un proveedor personalizado. No la combine con env_key, experimental_bearer_token ni requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Argumentos que se pasan al comando del token. |
model_providers.<id>.auth.command |
string |
Comando que se ejecuta cuando Codex necesita un token de portador. El comando debe imprimir el token en stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Directorio de trabajo del comando del token. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Frecuencia con la que Codex actualiza proactivamente el token, en milisegundos (valor predeterminado: 300000). Establézcalo en 0 para actualizarlo solo después de un reintento de autenticación. |
model_providers.<id>.auth.timeout_ms |
number |
Tiempo máximo de ejecución del comando del token en milisegundos (valor predeterminado: 5000). |
model_providers.<id>.base_url |
string |
URL base de la API del proveedor de modelos. |
model_providers.<id>.env_http_headers |
map<string,string> |
Encabezados HTTP que se rellenan a partir de variables de entorno cuando están presentes. |
model_providers.<id>.env_key |
string |
Variable de entorno que proporciona la API key del proveedor. |
model_providers.<id>.env_key_instructions |
string |
Orientación opcional para configurar la API key del proveedor. |
model_providers.<id>.experimental_bearer_token |
string |
Token de portador directo para el proveedor (no recomendado; use env_key). |
model_providers.<id>.http_headers |
map<string,string> |
Encabezados HTTP estáticos que se agregan a las solicitudes del proveedor. |
model_providers.<id>.name |
string |
Nombre para mostrar de un proveedor de modelos personalizado. |
model_providers.<id>.query_params |
map<string,string> |
Parámetros de consulta adicionales que se anexan a las solicitudes del proveedor. |
model_providers.<id>.request_max_retries |
number |
Número de reintentos de las solicitudes HTTP al proveedor (valor predeterminado: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
El proveedor usa la autenticación de OpenAI (valor predeterminado: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Tiempo de espera de inactividad de las transmisiones SSE en milisegundos (valor predeterminado: 300000). |
model_providers.<id>.stream_max_retries |
number |
Número de reintentos de las interrupciones de transmisión SSE (valor predeterminado: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Anuncia compatibilidad con un punto de conexión autónomo de búsqueda web compatible (valor predeterminado: false). La búsqueda autónoma sigue en desarrollo y deshabilitada de forma predeterminada; la compatibilidad del proveedor por sí sola no la habilita. |
model_providers.<id>.supports_websockets |
boolean |
Indica si ese proveedor es compatible con el transporte WebSocket de Responses API. |
model_providers.<id>.wire_api |
responses |
Protocolo que usa el proveedor. responses es el único valor compatible y el predeterminado cuando se omite. |
model_providers.amazon-bedrock.aws.profile |
string |
Nombre del perfil de AWS que usa el proveedor amazon-bedrock integrado. |
model_providers.amazon-bedrock.aws.region |
string |
Región de AWS que usa el proveedor amazon-bedrock integrado. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Ajusta el esfuerzo de razonamiento de los modelos compatibles (solo Responses API; xhigh depende del modelo). |
model_reasoning_summary |
auto | concise | detailed | none |
Selecciona el nivel de detalle del resumen de razonamiento o deshabilita por completo los resúmenes. |
model_supports_reasoning_summaries |
boolean |
Obliga a Codex a enviar o no enviar metadatos de razonamiento. |
model_verbosity |
low | medium | high |
Sustitución opcional de la verbosidad de GPT-5 Responses API; si no se define, se usa el valor predeterminado del modelo o preajuste seleccionado. |
notice.hide_full_access_warning |
boolean |
Registra la confirmación de la advertencia de acceso completo. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Registra la confirmación de la solicitud de migración a gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Registra la confirmación de la solicitud de migración a GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Registra la desactivación del recordatorio para cambiar de modelo por el límite de frecuencia. |
notice.hide_world_writable_warning |
boolean |
Registra la confirmación de la advertencia sobre directorios de Windows con permiso de escritura para todos. |
notice.model_migrations |
map<string,string> |
Registra las migraciones de modelos confirmadas como asignaciones old->new. |
notify |
array<string> |
Comando invocado para las notificaciones; recibe una carga JSON de Codex. |
openai_base_url |
string |
URL base que sustituye a la del proveedor de modelos openai integrado. |
oss_provider |
lmstudio | ollama |
Proveedor local predeterminado que se utiliza al ejecutar con --oss (si no se define, se solicita al usuario de forma predeterminada). |
otel.environment |
string |
Etiqueta de entorno aplicada a los eventos de OpenTelemetry emitidos (valor predeterminado: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Selecciona el exportador de OpenTelemetry y proporciona los metadatos del punto de conexión. |
otel.exporter.<id>.endpoint |
string |
Punto de conexión del exportador para registros OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
Encabezados estáticos incluidos en las solicitudes del exportador OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Protocolo que usa el exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate |
string |
Ruta del certificado de CA para TLS del exportador OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Ruta del certificado de cliente para TLS del exportador OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Ruta de la clave privada del cliente para TLS del exportador OTEL. |
otel.log_user_prompt |
boolean |
Acepta la exportación de solicitudes de usuario sin procesar con los registros de OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Selecciona el exportador de métricas de OpenTelemetry (valor predeterminado: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Selecciona el exportador de trazas de OpenTelemetry y proporciona los metadatos del punto de conexión. |
otel.trace_exporter.<id>.endpoint |
string |
Punto de conexión del exportador de trazas para registros OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
Encabezados estáticos incluidos en las solicitudes del exportador de trazas OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Protocolo que usa el exportador de trazas OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Ruta del certificado de CA para TLS del exportador de trazas OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Ruta del certificado de cliente para TLS del exportador de trazas OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Ruta de la clave privada del cliente para TLS del exportador de trazas OTEL. |
permissions.<name>.description |
string |
Descripción legible de este perfil con nombre. Un perfil no hereda la descripción de su perfil principal mediante extends. |
permissions.<name>.extends |
string |
Perfil principal opcional que se aplica antes de este perfil con nombre. Establézcalo en otro perfil con nombre, :read-only o :workspace; se rechazan :danger-full-access, los perfiles principales no definidos y los ciclos. |
permissions.<name>.filesystem |
table |
Perfil de permisos del sistema de archivos con nombre. Cada clave es una ruta absoluta o un token especial como :minimal o :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Acceso delimitado al sistema de archivos relativo a cada raíz efectiva del espacio de trabajo. Use "." para la propia raíz; los patrones glob de subrutas como "**/*.env" pueden denegar lecturas con "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Concede acceso directo a una ruta, un patrón glob o un token especial, o delimita entradas anidadas bajo esa raíz. Use "deny" para denegar la lectura de las rutas coincidentes. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Profundidad máxima para expandir patrones glob de denegación de lectura en plataformas que capturan las coincidencias antes de iniciar el entorno aislado. Cuando se establece, debe ser al menos 1. |
permissions.<name>.network.allow_local_binding |
boolean |
Permite un acceso más amplio a la red local o privada mediante redes aisladas. Las reglas de permiso con un literal de IP local exacto o localhost aún pueden permitir destinos locales específicos cuando este valor permanece en false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Permite que las redes aisladas se encadenen mediante otro proxy ascendente. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos de sockets Unix arbitrarios en lugar del conjunto restringido predeterminado. Úselo solo en entornos estrictamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de enlace que no sean de bucle invertido para los agentes de escucha de redes aisladas. Habilitarlo puede exponer los agentes de escucha fuera del host local. |
permissions.<name>.network.domains |
table |
Reglas de dominio para comandos aislados. Solo se aplican cuando features.network_proxy o los requisitos de red administrados y habilitados activan el proxy. Admite hosts exactos, *.example.com, **.example.com y reglas de permiso global *; deny tiene prioridad. No restringe la búsqueda web, las aplicaciones ni los servidores MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Permite o deniega un host exacto o un patrón comodín delimitado como *.example.com o **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Expone la compatibilidad con SOCKS5 cuando este perfil de permisos habilita las redes aisladas. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Permite UDP mediante el agente de escucha SOCKS5 cuando está habilitado. |
permissions.<name>.network.enabled |
boolean |
Habilita el acceso de red para los comandos de este perfil de permisos. Esto no inicia el proxy de red. Sin features.network_proxy ni requisitos de red administrados y habilitados, el acceso de red de los comandos es directo y no se aplican las reglas de dominio del perfil. |
permissions.<name>.network.mode |
limited | full |
Modo de proxy de red que se usa para el tráfico de subprocesos. |
permissions.<name>.network.proxy_url |
string |
URL del agente de escucha HTTP que se usa cuando este perfil de permisos habilita las redes aisladas. |
permissions.<name>.network.socks_url |
string |
Punto de conexión del proxy SOCKS5 que usa este perfil de permisos. |
permissions.<name>.network.unix_sockets |
table |
Sustituciones de la lista permitida de sockets Unix para las redes aisladas. Use rutas de sockets como claves; allow agrega una ruta y deny la rechaza. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Agrega una ruta absoluta de socket Unix a la lista permitida efectiva con allow, o la rechaza con deny. Las entradas denegadas se omiten de la lista permitida efectiva. |
permissions.<name>.workspace_roots |
table |
Raíces del espacio de trabajo definidas por el perfil que reciben reglas de sistema de archivos :workspace_roots junto con las raíces del espacio de trabajo de ejecución de la sesión. |
permissions.<name>.workspace_roots.<path> |
boolean |
Incluye una ruta en el conjunto de raíces del espacio de trabajo del perfil cuando es true. Las entradas deshabilitadas permanecen inactivas. |
personality |
none | friendly | pragmatic |
Estilo de comunicación predeterminado para los modelos que anuncian supportsPersonality; puede sustituirse por hilo o turno, o mediante /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Sustitución del esfuerzo de razonamiento específica del modo Plan. Si no se define, el modo Plan usa el valor predeterminado de su preajuste integrado. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas de un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Lista de denegación que se aplica después de enabled_tools para un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Habilita o deshabilita un servidor MCP incluido en un plugin instalado sin cambiar el manifiesto del plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Lista permitida de herramientas expuestas por un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Sustitución del comportamiento de aprobación por herramienta para una herramienta MCP proporcionada por un plugin. |
project_doc_fallback_filenames |
array<string> |
Nombres de archivo adicionales que se prueban cuando falta AGENTS.md. |
project_doc_max_bytes |
number |
Número máximo de bytes leídos de AGENTS.md al crear las instrucciones del proyecto. |
project_root_markers |
array<string> |
Lista de nombres de archivos que marcan la raíz del proyecto; se usa al buscar la raíz del proyecto en directorios superiores. |
projects.<path>.trust_level |
string |
Marca un proyecto o árbol de trabajo como de confianza o no confiable ("trusted" | "untrusted"). Los proyectos no confiables omiten las capas .codex/ del proyecto, incluidas la configuración, los hooks y las reglas locales del proyecto. |
review_model |
string |
Modelo opcional que sustituye al usado por /review (de forma predeterminada, se usa el modelo de la sesión actual). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Política del entorno aislado para el acceso al sistema de archivos y a la red durante la ejecución de comandos. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Excluye /tmp de las raíces con permiso de escritura en el modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Excluye $TMPDIR de las raíces con permiso de escritura en el modo workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Permite el acceso de red saliente dentro del entorno aislado workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Raíces adicionales con permiso de escritura cuando se usa sandbox_mode = "workspace-write". |
service_tier |
string |
Nivel de servicio preferido para los nuevos turnos. Use fast u otro nivel anunciado por el modelo activo; fast se asigna al valor de solicitud priority. |
shell_environment_policy.exclude |
array<string> |
Patrones heredados de exclusión de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa. |
shell_environment_policy.experimental_use_profile |
boolean |
Usa el perfil de shell del usuario al generar subprocesos. |
shell_environment_policy.filters |
map<string, include | exclude> |
Filtros canónicos de patrones de variables de entorno que no distinguen entre mayúsculas y minúsculas. Las entradas de inclusión crean una lista permitida y no pueden restaurar los valores excluidos. Los valores set explícitos se aplican después de las exclusiones. No combine filtros con los arreglos heredados exclude o include_only en la misma capa. |
shell_environment_policy.ignore_default_excludes |
boolean |
Conserva las variables que contienen KEY, SECRET o TOKEN antes de ejecutar otros filtros (valor predeterminado: true). Establézcalo en false para aplicar las exclusiones automáticas de nombres de secretos. |
shell_environment_policy.include_only |
array<string> |
Lista permitida heredada de patrones de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa. |
shell_environment_policy.inherit |
all | core | none |
Herencia de referencia del entorno al generar subprocesos. |
shell_environment_policy.set |
map<string,string> |
Valores de entorno explícitos incorporados después de las exclusiones; los filtros de inclusión aún pueden eliminarlos. |
show_raw_agent_reasoning |
boolean |
Muestra el contenido de razonamiento sin procesar cuando el modelo activo lo emite. |
skills.config |
array<object> |
Sustituciones de habilitación por habilidad almacenadas en config.toml. |
skills.config.<index>.enabled |
boolean |
Habilita o deshabilita la habilidad indicada. |
skills.config.<index>.path |
string (path) |
Ruta a una carpeta de habilidad que contiene SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Presupuesto de tokens para el catálogo de habilidades disponibles. El valor predeterminado es el 2 % de la ventana de contexto del modelo. Los valores explícitos tienen un límite de 10000 tokens. |
sqlite_home |
string (path) |
Directorio donde Codex almacena la base de datos de estado respaldada por SQLite que utilizan las tareas de agentes y otros estados de ejecución reanudables. |
suppress_unstable_features_warning |
boolean |
Suprime la advertencia que aparece cuando se habilitan indicadores de funciones en desarrollo. |
tool_output_token_limit |
number |
Presupuesto de tokens para almacenar resultados individuales de herramientas o funciones en el historial. |
tool_suggest.disabled_tools |
array<table> |
Deshabilita las sugerencias de conectores o plugins detectables específicos. Cada entrada usa type = "connector" o "plugin" y un id. |
tool_suggest.discoverables |
array<table> |
Permite sugerencias de herramientas para conectores o plugins detectables adicionales. Cada entrada usa type = "connector" o "plugin" y un id. |
tools.view_image |
boolean |
Habilita la herramienta view_image para adjuntar imágenes locales. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Configuración opcional de la herramienta de búsqueda web. La forma de objeto permite establecer el tamaño del contexto de búsqueda, los dominios de búsqueda permitidos y la ubicación aproximada del usuario. Estos filtros de dominios de búsqueda son independientes de las reglas de dominios de red para comandos aislados y no restringen conectores ni servidores MCP. |
tui |
table |
Opciones específicas de la TUI, como la habilitación de notificaciones de escritorio en línea. |
tui.alternate_screen |
auto | always | never |
Controla el uso de la pantalla alternativa en la TUI (valor predeterminado: auto; auto la omite en Zellij para conservar el historial de desplazamiento). |
tui.animations |
boolean |
Habilita las animaciones del terminal (pantalla de bienvenida, brillo e indicador giratorio) (valor predeterminado: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Asignación de atajos de teclado para una acción de la TUI. Los contextos compatibles incluyen global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list y approval. Algunas acciones del editor recurren a asignaciones tui.keymap.global coincidentes; las asignaciones específicas del contexto tienen prioridad cuando son compatibles. |
tui.keymap.<context>.<action> = [] |
empty array |
Desvincula la acción en ese contexto del mapa de teclas. Los nombres de teclas usan cadenas normalizadas como ctrl-a, shift-enter, page-down o minus. |
tui.model_availability_nux.<model> |
integer |
Estado interno de las sugerencias de inicio, indexado por el slug del modelo. |
tui.notification_condition |
unfocused | always |
Controla si las notificaciones de la TUI se activan solo cuando el terminal no tiene el foco o con independencia del foco. El valor predeterminado es unfocused. |
tui.notification_method |
auto | osc9 | bel |
Método de notificación para las notificaciones del terminal (valor predeterminado: auto). |
tui.notifications |
boolean | array<string> |
Habilita las notificaciones de la TUI; opcionalmente, las restringe a tipos de eventos específicos. |
tui.raw_output_mode |
boolean |
Inicia la TUI en el modo de historial de desplazamiento sin procesar para facilitar la selección de texto en el terminal (valor predeterminado: false). Puede alternarlo con /raw o el atajo de teclado predeterminado alt-r. |
tui.resume_cwd |
current | session |
Directorio de trabajo que se usará al reanudar o bifurcar una sesión. Si no se define, Codex le pide que elija cuando el directorio actual difiere del directorio guardado de la sesión. |
tui.show_tooltips |
boolean |
Muestra sugerencias de incorporación en la pantalla de bienvenida de la TUI (valor predeterminado: true). |
tui.status_line |
array<string> | null |
Lista ordenada de identificadores de elementos de la línea de estado del pie de la TUI. null deshabilita la línea de estado. |
tui.terminal_title |
array<string> | null |
Lista ordenada de identificadores de elementos del título de la ventana o pestaña del terminal. El valor predeterminado es ["spinner", "project"]; null deshabilita las actualizaciones del título. |
tui.theme |
string |
Sustitución del tema de resaltado de sintaxis (nombre del tema en kebab-case). |
tui.vim_mode_default |
boolean |
Inicia el editor en el modo normal de Vim en lugar del modo de inserción (valor predeterminado: false). Puede alternarlo por sesión con /vim. |
web_search |
disabled | cached | indexed | live |
Modo de búsqueda web (valor predeterminado: "cached"; cached usa un índice mantenido por OpenAI sin acceso externo a la web; indexed permite el acceso externo solo cuando está controlado por el índice de búsqueda; si usa --yolo u otra configuración de acceso completo al entorno aislado, el valor predeterminado es "live"). Use "live" para la recuperación en vivo sin restricciones o "disabled" para eliminar la herramienta. |
windows_wsl_setup_acknowledged |
boolean |
Registra la confirmación de la incorporación de Windows (solo Windows). |
windows.sandbox |
unelevated | elevated |
Modo de entorno aislado nativo exclusivo de Windows al ejecutar Codex de forma nativa en Windows. |
windows.sandbox_private_desktop |
boolean |
Ejecuta de forma predeterminada el proceso secundario aislado final en un escritorio privado de Windows nativo. Establezca false solo para mantener la compatibilidad con el comportamiento anterior de Winsta0\\Default. |
No hay opciones de configuración coincidentes.
Puedes encontrar el esquema JSON más reciente para config.toml aquí.
Para obtener autocompletado y diagnósticos al editar config.toml en VS Code o Cursor, puedes instalar la extensión Even Better TOML y añadir esta línea al principio de tu config.toml:
#:schema https://developers.openai.com/codex/config-schema.jsonNota: Cambia el nombre de experimental_instructions_file a model_instructions_file. Codex ha dejado obsoleta la clave anterior; actualiza las configuraciones existentes para usar el nuevo nombre.
requirements.toml
requirements.toml es un archivo de configuración aplicado por el administrador que restringe opciones sensibles para la seguridad que los usuarios no pueden sobrescribir. Para obtener detalles, ubicaciones y ejemplos, consulta Requisitos aplicados por el administrador.
Para los usuarios de ChatGPT Business y Enterprise, Codex también puede aplicar requisitos obtenidos de la nube. Consulta la página de seguridad para conocer los detalles de precedencia.
Usa [features] en requirements.toml para fijar indicadores de funciones en tiempo de ejecución mediante las mismas
claves canónicas que utiliza config.toml. Los requisitos también pueden incluir claves documentadas
exclusivas de la aplicación que no pertenecen a config.toml. Las claves omitidas permanecen
sin restricciones.
Algunos requisitos administrados aplican un valor de configuración exacto en lugar de una lista de valores permitidos. Los usuarios no pueden sobrescribir una ruta aplicada, la preferencia de actualización, la política del shell de inicio de sesión, la configuración de comentarios ni la configuración de escritorio privado de Windows.
Las listas administradas de perfiles de permisos permitidos requieren Codex 0.138.0 o una versión posterior. Codex
0.137.0 y las versiones anteriores ignoran allowed_permission_profiles y los
default_permissions administrados.
Usa allowed_sandbox_modes con sandbox_mode. Para implementaciones de perfiles de
permisos, usa allowed_permission_profiles con
default_permissions administrado.
La tabla [models.new_thread] proporciona valores predeterminados administrados, no una aplicación obligatoria.
Las opciones de inicio explícitas de indicadores específicos de CLI o las sobrescrituras de --config tienen
precedencia. Una sobrescritura explícita del modelo o del esfuerzo de razonamiento omite ambos campos
de modelo administrados; service_tier es independiente.
Los requisitos del navegador abarcan tres superficies independientes. in_app_browser
controla el panel del navegador que una persona abre y utiliza directamente. browser_use
controla el trabajo realizado por el agente en un navegador. computer_use controla el trabajo realizado por el agente
en aplicaciones de escritorio nativas.
Los valores de las políticas anidadas de Browser Use y Computer Use no conceden acceso por
sí solos. Un valor allow específico de un origen o una aplicación puede reemplazar el valor de respaldo para
la misma fuente de políticas, pero siguen aplicándose las comprobaciones habituales de funcionalidades, aprobación y otras políticas.
Cuando se aplican tanto los requisitos administrados como config.toml, prevalece un valor deny
de cualquiera de los dos.
| Clave | Tipo / valores | Detalles |
|---|---|---|
allow_appshots |
boolean |
Establécelo en false para desactivar Appshots para los usuarios administrados. Si se omite, los requisitos no restringen Appshots y se aplica la disponibilidad normal del producto. |
allow_browser_and_computer_use |
boolean |
Establécelo en false para bloquear tanto Browser Use controlado por agentes como Computer Use en aplicaciones nativas. Establecerlo en true u omitirlo no activa ninguna de las dos funciones; se siguen aplicando las demás comprobaciones de funciones, políticas y aprobación. |
allow_login_shell |
boolean |
Exige si las herramientas de shell pueden iniciar un shell de inicio de sesión. |
allow_managed_hooks_only |
boolean |
Cuando es true, Codex omite los hooks de usuario, proyecto, sesión y plugin, pero permite los hooks administrados de requirements.toml y otras capas de configuración administradas. |
allow_remote_control |
boolean |
Establécelo en false para desactivar el control remoto de dispositivos para los usuarios administrados. Si se omite, los requisitos no restringen el control remoto de dispositivos y se aplica la disponibilidad normal del producto. |
allowed_approval_policies |
array<string> |
Valores permitidos para approval_policy (por ejemplo, untrusted, on-request, never y granular). |
allowed_approvals_reviewers |
array<string> |
Valores permitidos para approvals_reviewer, como user y auto_review. |
allowed_permission_profiles |
table<boolean> |
Lista completa de perfiles de permisos permitidos. Se permiten los perfiles establecidos en true. Se rechazan los perfiles omitidos o establecidos en false, incluidos los que se añadan en versiones futuras. Cuando se combinan fuentes de requisitos, las entradas se comparan por el nombre del perfil. |
allowed_permission_profiles.<name> |
boolean |
Permite o rechaza un perfil de permisos integrado o personalizado definido en una configuración o fuente de requisitos cargada. Una fuente de requisitos posterior y con mayor prioridad puede usar false para desactivar un perfil permitido por una fuente anterior y con menor prioridad. |
allowed_sandbox_modes |
array<string> |
Valores permitidos para sandbox_mode. |
allowed_web_search_modes |
array<string> |
Valores permitidos para web_search (disabled, cached, indexed, live). disabled siempre está permitido; una lista vacía permite en la práctica únicamente disabled. |
apps |
table |
Requisitos de aplicaciones administrados, indexados por el identificador de la aplicación. Los requisitos pueden desactivar una aplicación o restringir el comportamiento de aprobación de herramientas individuales. |
apps.<id>.enabled |
boolean |
Establécelo en false para desactivar una aplicación. Un requisito desactivado sigue siendo restrictivo cuando se combinan varias fuentes de requisitos. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Establece el modo de aprobación administrado para una herramienta de aplicación. |
browser_use |
table |
Requisitos administrados para Browser Use controlado por agentes. |
browser_use.allow_global_persistent_approval |
boolean |
Establécelo en false para impedir que Browser Use cree o respete aprobaciones Always allow que abarquen todos los sitios, como permitir descargas desde cualquier sitio. Las aprobaciones guardadas existentes se ignoran, pero no se eliminan. Establecerlo en true u omitirlo no crea una aprobación. |
browser_use.allow_history_access |
boolean |
Establécelo en false para impedir que Browser Use lea el historial del navegador. Establecerlo en true u omitirlo mantiene vigentes las comprobaciones normales de configuración y disponibilidad del historial. |
browser_use.default_origin_policy |
table |
Valor de reserva para cada opción de Browser Use cuando ninguna entrada coincidente en browser_use.origins la define. Una regla de origen coincidente reemplaza el valor de reserva para esa fuente. A continuación, Codex aplica el resultado más restrictivo de los requisitos administrados y la configuración del usuario. |
browser_use.default_origin_policy.access |
allow | deny |
Usa deny para bloquear Browser Use en los orígenes que usan el valor de reserva. Un origen denegado también bloquea allí las cargas, descargas, el acceso completo de depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Establece cuánto dura una aprobación no persistente de acceso al sitio: turn la limita al turno actual y thread la conserva durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. El valor predeterminado del producto es thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Usa deny para omitir la revisión automática en los orígenes que usan el valor de reserva y solicitar la aprobación del usuario en su lugar. allow mantiene disponible la revisión automática cuando las demás opciones la permiten. |
browser_use.default_origin_policy.downloads |
allow | deny |
Usa deny para bloquear las descargas de Browser Use en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Usa deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aceptación y aprobación. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Establécelo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes que usan el valor de reserva. Las aprobaciones del turno o hilo actual aún pueden aplicarse. true hace que Always allow esté disponible cuando se permita por otros medios, pero no crea una aprobación. |
browser_use.default_origin_policy.uploads |
allow | deny |
Usa deny para bloquear las cargas de Browser Use en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.disable_auto_review |
boolean |
Establécelo en true para omitir la revisión automática de Browser Use y solicitar la aprobación del usuario en su lugar. Establecerlo en false u omitirlo mantiene disponible la revisión automática cuando las demás opciones la permiten. |
browser_use.origins |
map<string, table> |
Políticas de Browser Use específicas del origen. Las claves usan <scheme>://<host-pattern>[:<port>] con http o https. Usa un host exacto, *.example.com solo para subdominios o **.example.com para el dominio base y sus subdominios. Otros comodines * pueden abarcar puntos, por lo que region*.example.com también coincide con region.api.example.com; un host * coincide con todos los hosts de ese esquema. Los esquemas y puertos no predeterminados son significativos; los puertos predeterminados explícitos se eliminan durante la normalización. Las rutas, consultas, nombres de usuario o contraseñas incrustados y los comodines de esquemas o puertos no son válidos. Pon el patrón entre comillas en TOML, por ejemplo, [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Política para los orígenes que coinciden con este patrón. Si coinciden varios patrones, Codex usa el valor más restrictivo para cada capacidad: deny sobre allow, false sobre true y turn sobre thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Usa deny para bloquear Browser Use en los orígenes coincidentes. La denegación también bloquea allí las cargas, descargas, el acceso completo de depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Establece cuánto dura una aprobación no persistente de acceso al sitio para los orígenes coincidentes: turn la limita al turno actual y thread la conserva durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Usa deny para omitir la revisión automática en los orígenes coincidentes y solicitar la aprobación del usuario en su lugar. allow mantiene disponible la revisión automática cuando las demás opciones la permiten. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Usa deny para bloquear las descargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Usa deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aceptación y aprobación. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Establécelo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes coincidentes. Las aprobaciones del turno o hilo actual aún pueden aplicarse. true hace que Always allow esté disponible cuando se permita por otros medios, pero no crea una aprobación. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Usa deny para bloquear las cargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
check_for_update_on_startup |
boolean |
Exige si Codex busca actualizaciones al iniciarse. |
computer_use |
table |
Requisitos administrados para el trabajo controlado por agentes en aplicaciones de escritorio nativas. Se aplican tanto las reglas de aplicaciones administradas como las reglas de aplicaciones de config.toml; cada fuente de políticas debe permitir una aplicación. |
computer_use.allow_locked_computer_use |
boolean |
Establécelo en false para impedir que los usuarios activen Locked Use en un dispositivo macOS administrado. Este requisito elimina los controles de activación; no desactiva Locked Use si ya está activado. Si se omite, se aplica la disponibilidad normal del producto. |
computer_use.allow_persistent_approval |
boolean |
Establécelo en false para eliminar la opción de guardar aprobaciones de aplicaciones entre sesiones. Las aprobaciones para la sesión actual permanecen disponibles. Establecerlo en true u omitirlo no aprueba una aplicación. |
computer_use.default_app_access |
allow | deny |
Acceso de reserva para las aplicaciones nativas que no coinciden con una regla específica de la plataforma. deny bloquea el acceso. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. El valor predeterminado del producto es allow. |
computer_use.macos |
table |
Reglas de aplicaciones de Computer Use para macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Asigna identificadores de paquete exactos de macOS a allow o deny. Una regla coincidente reemplaza computer_use.default_app_access dentro de la misma fuente de políticas. Una denegación de los requisitos administrados o de la configuración del usuario sigue bloqueando el acceso. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Usa deny para bloquear el identificador de paquete exacto. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows |
table |
Reglas de aplicaciones de Computer Use para aplicaciones de Windows empaquetadas y sin empaquetar. |
computer_use.windows.aumids |
map<string, allow | deny> |
Asigna Application User Model IDs (AUMIDs) exactos y registrados de aplicaciones empaquetadas firmadas a allow o deny. Una regla coincidente reemplaza computer_use.default_app_access dentro de la misma fuente de políticas. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Usa deny para bloquear la identidad exacta de la aplicación empaquetada. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows.exes |
array<table> |
Reglas para ejecutables de Windows firmados y sin empaquetar. Las reglas comparan el editor verificado y la información de versión firmada del ejecutable, no su ruta ni el nombre actual del archivo. Una denegación coincidente tiene prioridad sobre los permisos coincidentes. Los ejecutables sin firmar usan computer_use.default_app_access; se bloquean los ejecutables cuya identidad firmada no pueda verificarse de forma inequívoca. |
computer_use.windows.exes[].access |
allow | deny |
Decisión de acceso obligatoria para los ejecutables coincidentes. deny bloquea el acceso. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows.exes[].binary_name |
string |
Valor opcional de OriginalFilename obtenido de la información de versión firmada del ejecutable. La comparación no distingue entre mayúsculas y minúsculas. Si una regla coincidente de editor y producto exige este valor, pero el ejecutable no lo proporciona, Computer Use bloquea el ejecutable. |
computer_use.windows.exes[].product_name |
string |
Valor exacto obligatorio de ProductName obtenido de la información de versión firmada del ejecutable. |
computer_use.windows.exes[].publisher_name |
string |
Nombre exacto obligatorio del editor obtenido del certificado de firma de confianza del ejecutable, con el formato de un nombre distintivo X.500 de Windows. |
default_permissions |
string |
Perfil de permisos predeterminado administrado. allowed_permission_profiles debe permitir el perfil. Establece este valor explícitamente para obtener un comportamiento predecible; si se omite, Codex usa :workspace de forma predeterminada solo cuando se permiten explícitamente tanto :workspace como :read-only. |
enforce_residency |
string |
Exige que el tráfico del servicio Codex use una residencia de datos compatible. Actualmente acepta us. |
experimental_network |
table |
Requisitos de red administrados para comandos locales en entornos aislados, aplicados desde requirements.toml. Cuando están activados, estos requisitos pueden iniciar el proxy de red de comandos sin features.network_proxy. Las herramientas del navegador comprueban por separado las denegaciones de red administradas y las listas exclusivas de permitidos. Estos requisitos no enrutan el tráfico del navegador mediante el proxy ni controlan la búsqueda web, las aplicaciones, los servidores MCP, el tráfico de aplicaciones nativas o las conexiones de red de Codex en la nube. |
experimental_network.allow_local_binding |
boolean |
Permite un acceso más amplio a redes locales o privadas para la conexión de red del entorno aislado. Las reglas de permiso de un literal de IP local exacto o de localhost pueden seguir permitiendo destinos locales específicos cuando esta opción permanece en false. |
experimental_network.allow_upstream_proxy |
boolean |
Permite que la conexión de red del entorno aislado se encadene mediante un proxy ascendente del entorno. |
experimental_network.allowed_domains |
array<string> |
Reglas de permiso del administrador para la conexión de red de comandos en el entorno aislado mientras el proxy de red administrado está activado. Estas reglas no se aplican a la búsqueda web, las aplicaciones ni los servidores MCP. No combines esta opción con experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos de sockets Unix arbitrarios en lugar de limitar el acceso a una lista de permitidos. Úsalo únicamente en entornos estrictamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de escucha que no sean de bucle invertido para los requisitos de [experimental_network]. Activarlo puede exponer los agentes de escucha más allá de localhost. |
experimental_network.denied_domains |
array<string> |
Reglas de rechazo del administrador con formato de lista para la conexión de red del entorno aislado. No combines esta opción con experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Política de dominios del administrador con formato de mapa para la conexión de red del entorno aislado. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas globales de permiso *; prefiere reglas acotadas porque * permite ampliamente el acceso público saliente. deny prevalece en caso de conflicto. No combines esta opción con experimental_network.allowed_domains ni experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Activa los requisitos de red del entorno aislado. Esto no concede acceso a la red cuando el entorno aislado activo mantiene desactivada la conexión de red de los comandos. |
experimental_network.http_port |
integer |
Puerto del agente de escucha HTTP de bucle invertido que se usará para los requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
Cuando es true, solo permanecen vigentes las reglas de permiso administradas por el administrador mientras están activos los requisitos de red del entorno aislado; se ignoran las adiciones del usuario a la lista de permitidos. Sin reglas de permiso administradas, las reglas de permiso de dominios añadidas por el usuario no permanecen vigentes. |
experimental_network.socks_port |
integer |
Puerto del agente de escucha SOCKS5 de bucle invertido que se usará para los requisitos de [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix administrada por el administrador para la conexión de red del entorno aislado. |
features |
table |
Valores de funciones fijados. Usa nombres canónicos de config.toml para las funciones de ejecución; aquí también se admiten las claves de requisitos documentadas exclusivas de la aplicación. |
features.<name> |
boolean |
Exige que una función documentada de ejecución o de la aplicación permanezca activada o desactivada. |
features.apps |
boolean |
Fija como activada o desactivada la disponibilidad de la integración de Apps para los usuarios administrados. |
features.browser_use |
boolean |
Establécelo en false en requirements.toml para desactivar Browser Use controlado por agentes. |
features.browser_use_external |
boolean |
Establécelo en false en requirements.toml para impedir que Codex controle navegadores compatibles mediante la extensión de navegador de ChatGPT, incluidas las pestañas existentes y las sesiones iniciadas. |
features.browser_use_full_cdp_access |
boolean |
Establécelo en false en requirements.toml para desactivar el acceso completo a Chrome DevTools Protocol en el entorno de ejecución local, incluido el modo Browser Developer, e impedir que la aplicación de escritorio ChatGPT active la configuración correspondiente. Si se omite, se aplica la disponibilidad normal del producto. |
features.computer_use |
boolean |
Establécelo en false en requirements.toml para desactivar Computer Use, Record & Replay y los flujos relacionados de instalación o activación. |
features.fast_mode |
boolean |
Fija como activada o desactivada la función canónica fast_mode para los usuarios administrados. |
features.guardian_approval |
boolean |
Fija como activada o desactivada la disponibilidad de las aprobaciones de Guardian para los usuarios administrados. |
features.in_app_browser |
boolean |
Establécelo en false en requirements.toml para desactivar el panel de navegador integrado que los usuarios abren y controlan directamente. |
features.in_app_updates |
boolean |
Establécelo en false en requirements.toml para desactivar las actualizaciones dentro de la aplicación. Las actualizaciones permanecen activadas de forma predeterminada cuando se omite este requisito. |
features.memories |
boolean |
Fija como activada o desactivada la disponibilidad de Memories para los usuarios administrados. |
features.multi_agent |
boolean |
Fija como activada o desactivada la disponibilidad multiagente para los usuarios administrados. |
features.plugin_sharing |
boolean |
Establécelo en false en el archivo requirements.toml administrado en la nube para desactivar el uso compartido en el espacio de trabajo de los plugins creados localmente. |
features.plugins |
boolean |
Fija como activada o desactivada la disponibilidad de plugins para los usuarios administrados. |
features.remote_plugin |
boolean |
Fija como activada o desactivada la disponibilidad del catálogo remoto de plugins para los usuarios administrados. |
features.workspace_dependencies |
boolean |
Fija como activada o desactivada la disponibilidad en tiempo de ejecución de las dependencias del espacio de trabajo incluidas para los usuarios administrados. |
feedback |
table |
Configuración administrada de comentarios. |
feedback.enabled |
boolean |
Exige si los usuarios pueden enviar comentarios desde los clientes de Codex. |
guardian_policy_config |
string |
Instrucciones administradas de políticas en Markdown para la revisión automática. Tienen prioridad sobre el archivo [auto_review].policy local. Los valores en blanco se ignoran. |
hooks |
table |
Hooks de ciclo de vida administrados impuestos por el administrador. Requieren un directorio de hooks administrado y utilizan el mismo esquema de eventos que los hooks [hooks] insertados en config.toml. |
hooks.<Event> |
array<table> |
Grupos de comparación para un evento de hook como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit o Stop. |
hooks.<Event>[].hooks |
array<table> |
Controladores de hooks para un grupo de comparación. Se admiten hooks de comandos y herramientas MCP; los controladores de hooks de solicitudes y agentes se analizan, pero se omiten. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Umbral aproximado de tokens por controlador para guardar en disco el contenido additionalContext de gran tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulta Salida de hooks de gran tamaño. |
hooks.<Event>[].hooks[].async |
boolean |
Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma sincrónica. Consulta Ejecutar hooks en segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Anulación de comandos exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows. |
hooks.managed_dir |
string (absolute path) |
Directorio que contiene scripts de hooks administrados en macOS y Linux. Codex comprueba que sea absoluto y exista antes de cargar los hooks administrados. |
hooks.windows_managed_dir |
string (absolute path) |
Directorio que contiene scripts de hooks administrados en Windows. Codex comprueba que sea absoluto y exista antes de cargar los hooks administrados. |
in_app_browser |
table |
Requisitos para el panel de navegador integrado. Esta configuración no controla Browser Use controlado por agentes. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Establécelo en false para impedir que los usuarios importen configuraciones o datos de navegación desde un navegador externo al navegador integrado. Establecerlo en true u omitirlo mantiene disponible la importación cuando las demás comprobaciones del producto la permiten. Esta es una configuración solo administrada sin sustitución mediante config.toml. |
log_dir |
string (path) |
Exige el directorio donde Codex escribe los archivos de registro locales. |
marketplaces |
table |
Requisitos del administrador para las fuentes del marketplace de plugins. Las reglas entran en vigor cuando restrict_to_allowed_sources es true. |
marketplaces.allowed_sources |
table |
Fuentes de marketplace permitidas, indexadas por el nombre de regla elegido por el administrador. Los nombres distintos se acumulan entre capas de requisitos; los campos con el mismo nombre usan la prioridad normal de las capas. |
marketplaces.allowed_sources.<name> |
table |
Una regla de fuente permitida. El valor final de source después de combinar los requisitos determina qué campos del mismo nivel interpreta Codex. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Expresión regular obligatoria cuando se usa source = "host_pattern". Codex la compara con el nombre de host en minúsculas analizado a partir de una fuente Git con formato HTTPS, SSH o SCP. Usa ^ y $ para exigir una coincidencia con el host completo. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Directorio local del marketplace obligatorio cuando se usa source = "local". Codex exige una ruta absoluta y compara las rutas después de normalizarlas. |
marketplaces.allowed_sources.<name>.ref |
string |
Referencia Git exacta opcional para una regla git. Si se omite, la regla permite cualquier referencia para el repositorio coincidente. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Tipo de comparador de fuente del marketplace. Usa git para un repositorio, host_pattern para hosts Git comparados mediante una expresión regular o local para un directorio. |
marketplaces.allowed_sources.<name>.url |
string |
URL del repositorio Git obligatoria cuando se usa source = "git". Codex normaliza las URL configuradas y permitidas antes de exigir una coincidencia exacta del repositorio. |
marketplaces.restrict_to_allowed_sources |
boolean |
Cuando es true, exige que las fuentes de marketplace configuradas por el usuario coincidan con allowed_sources para añadir marketplaces, instalar plugins y actualizar marketplaces de Git configurados. Los marketplaces de OpenAI administrados por Codex siguen estando permitidos cuando coinciden su fuente y nombre reservados. Esto no filtra durante la ejecución los marketplaces de usuario ya configurados. |
mcp_servers |
table |
Lista de servidores MCP que pueden activarse. Para activar el servidor MCP, deben coincidir tanto el nombre del servidor (<id>) como su identidad. Se desactiva cualquier servidor MCP configurado que no figure en la lista de permitidos o cuya identidad no coincida. |
mcp_servers.<id>.identity |
table |
Regla de identidad para un único servidor MCP. Establece command (stdio) o url (HTTP transmisible). |
mcp_servers.<id>.identity.command |
string | table |
Permite un servidor MCP stdio mediante una cadena de comando exacta, o usa una tabla de comparación para exigir un ejecutable exacto y comparadores de argumentos ordenados. La forma de cadena no inspecciona los argumentos, cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Comparadores de argumentos ordenados para un servidor stdio. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. Los comparadores de comandos no inspeccionan cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Expresión regular utilizada por un comparador de argumentos regex. La expresión debe ser válida y coincidir con el valor completo del argumento. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Operación de comparación para esta posición del argumento. |
mcp_servers.<id>.identity.command.args[].value |
string |
Valor utilizado por un comparador de argumentos exact o prefix. |
mcp_servers.<id>.identity.command.executable |
string |
Ejecutable con el que debe coincidir exactamente el valor command configurado del servidor stdio. |
mcp_servers.<id>.identity.url |
string | table |
Permite un servidor MCP HTTP transmisible mediante una cadena de URL exacta, o usa una tabla de comparación de valores exact, prefix o regex. |
mcp_servers.<id>.identity.url.expression |
string |
Expresión regular utilizada por un comparador de URL regex. La expresión debe ser válida y coincidir con el valor completo de la URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Operación de comparación para la URL configurada del servidor MCP. |
mcp_servers.<id>.identity.url.value |
string |
Valor utilizado por un comparador de URL exact o prefix. |
model_catalog_json |
string (path) |
Exige el catálogo de modelos JSON que Codex utiliza al iniciarse. |
models |
table |
Valores predeterminados de modelos administrados para hilos nuevos. Estos valores tienen prioridad sobre los valores predeterminados del usuario y del proyecto, pero una selección explícita para el hilo nuevo puede reemplazarlos. |
models.new_thread |
table |
Valores predeterminados que se aplican al iniciar un hilo local nuevo. Cada configuración del modelo es opcional. |
models.new_thread.model |
string |
Modelo predeterminado para hilos nuevos. Un valor --model explícito o una anulación de modelo o razonamiento mediante --config tiene prioridad. |
models.new_thread.model_reasoning_effort |
string |
Esfuerzo de razonamiento predeterminado para hilos nuevos. Una anulación explícita del modelo o del esfuerzo de razonamiento omite ambos campos de modelo administrados. |
models.new_thread.service_tier |
string |
Nivel de servicio predeterminado para hilos nuevos. Una anulación explícita del nivel de servicio tiene prioridad independientemente de los campos del modelo. |
permissions |
table |
Perfiles de permisos definidos por el administrador, indexados por el nombre del perfil. Utilizan los mismos campos de perfil que config.toml. |
permissions.<name> |
table |
Perfil de permisos definido por el administrador. El nombre no puede comenzar por :, usar el nombre reservado filesystem ni duplicar un perfil de una configuración cargada. Utiliza los mismos campos de perfil que config.toml; consulta la guía de permisos para conocer el esquema completo del perfil. |
permissions.filesystem.deny_read |
array<string> |
Denegaciones de lectura del sistema de archivos impuestas por el administrador. Las entradas pueden ser rutas o patrones glob, y los usuarios no pueden flexibilizarlas mediante la configuración local. |
plugins |
table |
Listas de servidores MCP específicas de cada plugin, indexadas por el identificador del plugin. Cuando esta tabla está presente, se desactivan los servidores incluidos en plugins que no tengan una entrada de plugin y servidor coincidente. |
plugins.<plugin>.mcp_servers |
table |
Lista de servidores MCP incluidos en un plugin. Los requisitos de servidores de plugins usan las mismas formas de identidad exacta y comparación que los requisitos mcp_servers de nivel superior. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Regla de identidad para un servidor MCP incluido en un plugin. Establece command (stdio) o url (HTTP transmisible). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Permite el servidor MCP stdio de un plugin mediante una cadena de comando exacta, o usa una tabla de comparación para exigir un ejecutable exacto y comparadores de argumentos ordenados. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Comparadores de argumentos ordenados para un servidor stdio incluido en un plugin. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Expresión regular utilizada por un comparador de argumentos regex. La expresión debe coincidir con el valor completo del argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Operación de comparación para esta posición del argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Valor utilizado por un comparador de argumentos exact o prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Ejecutable con el que debe coincidir exactamente el comando configurado del servidor stdio incluido en el plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Permite el servidor MCP HTTP transmisible de un plugin mediante una cadena de URL exacta, o usa una tabla de comparación de valores exact, prefix o regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Expresión regular utilizada por un comparador de URL regex. La expresión debe coincidir con el valor completo de la URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Operación de comparación para la URL del servidor MCP incluido en el plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Valor utilizado por un comparador de URL exact o prefix. |
remote_sandbox_config |
array<table> |
Requisitos del entorno aislado específicos del host. La primera entrada cuyo hostname_patterns coincida con el nombre de host resuelto reemplaza el valor allowed_sandbox_modes de nivel superior para esa fuente de requisitos. Actualmente, las entradas específicas del host solo reemplazan los modos del entorno aislado. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Modos de entorno aislado permitidos que se aplicarán cuando coincida esta entrada específica del host. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Patrones de nombre de host que no distinguen entre mayúsculas y minúsculas. Admiten * para cualquier secuencia de caracteres y ? para un carácter. |
rules |
table |
Reglas de comandos impuestas por el administrador y combinadas con los archivos .rules. Las reglas de requisitos deben ser restrictivas. |
rules.prefix_rules |
array<table> |
Lista de reglas de prefijo impuestas. Cada regla debe incluir pattern y decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Obligatorio. Las reglas de requisitos solo pueden solicitar aprobación o prohibir, no permitir. |
rules.prefix_rules[].justification |
string |
Justificación opcional no vacía que se muestra en las solicitudes de aprobación o los mensajes de rechazo. |
rules.prefix_rules[].pattern |
array<table> |
Prefijo de comando expresado como tokens de patrón. Cada token establece token o any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Una lista de tokens alternativos permitidos en esta posición. |
rules.prefix_rules[].pattern[].token |
string |
Un único token literal en esta posición. |
sqlite_home |
string (path) |
Exige el directorio donde Codex almacena el estado de ejecución respaldado por SQLite. |
windows |
table |
Requisitos del entorno aislado nativo de Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Implementaciones permitidas del entorno aislado nativo de Windows para windows.sandbox (elevated y unelevated). La lista no debe estar vacía. Cuando ambas están permitidas y no se selecciona ningún modo, Codex prefiere elevated. |
windows.sandbox_private_desktop |
boolean |
Exige si el entorno aislado nativo de Windows inicia su proceso secundario en un escritorio privado. |
No hay opciones de configuración coincidentes.