Referencia de configuración
Referencia de configuración
Referencia completa de config.toml y requirements.toml de Codex
Usa esta página como referencia consultable para los archivos de configuración de Codex. Para obtener orientación conceptual y ejemplos, comienza por Aspectos básicos de la configuración y Configuración avanzada.
config.toml
La configuración de nivel de usuario se encuentra en ~/.codex/config.toml. También puedes añadir anulaciones específicas del proyecto en archivos .codex/config.toml. Codex solo carga los archivos de configuración específicos del proyecto cuando confías en él.
La configuración específica del proyecto no puede anular las claves locales del equipo relacionadas con el proveedor, la autenticación,
los metadatos de solicitudes de aplicaciones propiedad del host, las notificaciones, la selección del perfil de configuración
o el enrutamiento de telemetría. Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url y otel cuando aparecen en un
.codex/config.toml local del proyecto; coloca en su lugar las claves del proveedor, de notificaciones y de telemetría
en la configuración de nivel de usuario. Los archivos de perfil de configuración se encuentran junto a
config.toml como $CODEX_HOME/profile-name.config.toml; selecciona uno con
--profile profile-name.
Para las claves de entorno aislado y aprobación (approval_policy, sandbox_mode y sandbox_workspace_write.*), complementa esta referencia con Entorno aislado y aprobaciones, Rutas protegidas en raíces con permiso de escritura y Acceso a la red. Para conocer los perfiles de permisos beta, consulta Permisos.
Codex y ChatGPT Work ya no admiten approval_policy = "untrusted".
Elimina el ajuste o elige una política admitida. Las entradas de proyecto con
trust_level = "untrusted" en ~/.codex/config.toml a nivel de usuario siguen siendo compatibles. Consulta
Migrar desde la política de aprobación retirada untrusted
para ver ejemplos y las ventajas e inconvenientes de las opciones de aprobación.
| Clave | Tipo / valores | Detalles |
|---|---|---|
agents |
table |
Ajustes de múltiples agentes y declaraciones de roles personalizados. Los nombres de ajustes escalares están reservados y no pueden usarse como nombres de roles personalizados. |
agents.<name>.config_file |
string (path) |
Ruta a una capa de configuración TOML para ese rol; las rutas relativas se resuelven desde el archivo de configuración que declara el rol. |
agents.<name>.description |
string |
Instrucciones sobre el rol que se muestran a Codex al elegir y crear ese tipo de agente. |
agents.default_subagent_model |
string |
Modelo predeterminado para los agentes creados. Un modelo explícito al crear el agente tiene prioridad. |
agents.default_subagent_reasoning_effort |
string |
Esfuerzo de razonamiento predeterminado para los agentes creados. Un esfuerzo explícito al crear el agente tiene prioridad. |
agents.enabled |
boolean |
Habilita o deshabilita las herramientas de múltiples agentes (por defecto: true). |
agents.interrupt_message |
boolean |
Registra un mensaje visible para el modelo cuando se interrumpe un turno de agente (por defecto: true). |
agents.max_concurrent_threads_per_session |
number |
Número máximo de hilos de agentes creados que pueden estar abiertos simultáneamente, excluido el hilo principal. Si no se establece, Codex elige el valor predeterminado. |
agents.max_threads |
number |
Alias heredado de agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Permite que las herramientas basadas en shell usen la semántica de un shell de inicio de sesión. El valor predeterminado es true; cuando es false, se rechazan las solicitudes login = true y, si se omite login, se usan shells sin inicio de sesión. |
analytics.enabled |
boolean |
Habilita o deshabilita los análisis para este equipo o perfil. Si no se establece, se aplica el valor predeterminado del cliente. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Controla cuándo Codex se detiene para solicitar aprobación antes de ejecutar comandos. También puede usar approval_policy = { granular = { ... } } para permitir o rechazar automáticamente categorías específicas de solicitudes y mantener interactivas las demás. untrusted no es compatible y on-failure está obsoleto; use on-request para ejecuciones interactivas o never para ejecuciones no interactivas. |
approval_policy.granular.mcp_elicitations |
boolean |
Cuando es true, se permite mostrar solicitudes de información de MCP en lugar de rechazarlas automáticamente. |
approval_policy.granular.request_permissions |
boolean |
Cuando es true, se permite mostrar solicitudes de la herramienta request_permissions. |
approval_policy.granular.rules |
boolean |
Cuando es true, se permite mostrar las aprobaciones activadas por reglas prompt de execpolicy. |
approval_policy.granular.sandbox_approval |
boolean |
Cuando es true, se permite mostrar solicitudes de aprobación para ampliar los permisos del entorno aislado. |
approval_policy.granular.skill_approval |
boolean |
Cuando es true, se permite mostrar solicitudes de aprobación de scripts de habilidades. |
approvals_reviewer |
user | auto_review |
Quién revisa las solicitudes de aprobación que cumplen los requisitos bajo on-request o políticas de aprobación granulares. El valor predeterminado es user; auto_review usa el subagente revisor. Este ajuste no cambia el aislamiento ni revisa acciones ya permitidas dentro del entorno aislado. |
apps._default.approvals_reviewer |
user | auto_review |
Revisor predeterminado de las solicitudes de aprobación de herramientas de aplicaciones, salvo que se sobrescriba por aplicación. Si se omite, las aplicaciones heredan el valor de nivel superior approvals_reviewer. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para herramientas de aplicaciones sin ajustes específicos por aplicación o herramienta. |
apps._default.destructive_enabled |
boolean |
Permiso o denegación predeterminado para herramientas de aplicaciones con destructive_hint = true. |
apps._default.enabled |
boolean |
Estado de habilitación predeterminado de todas las aplicaciones, salvo que se sobrescriba por aplicación. |
apps._default.open_world_enabled |
boolean |
Permiso o denegación predeterminado para herramientas de aplicaciones con open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Revisor de las solicitudes de aprobación de herramientas de esta aplicación. Sobrescribe apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas de esta aplicación, salvo que exista un ajuste específico por herramienta. |
apps.<id>.default_tools_enabled |
boolean |
Estado de habilitación predeterminado de las herramientas de esta aplicación, salvo que exista un ajuste específico por herramienta. |
apps.<id>.destructive_enabled |
boolean |
Permite o bloquea las herramientas de esta aplicación que declaran destructive_hint = true. |
apps.<id>.enabled |
boolean |
Habilita o deshabilita una aplicación o un conector específico por ID (por defecto: true). |
apps.<id>.open_world_enabled |
boolean |
Permite o bloquea las herramientas de esta aplicación que declaran open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Ajuste del comportamiento de aprobación específico para una herramienta de aplicación. |
apps.<id>.tools.<tool>.enabled |
boolean |
Ajuste de habilitación específico para una herramienta de aplicación (por ejemplo, repos/list). |
auto_review.policy |
string |
Instrucciones locales de política en Markdown para la revisión automática. El valor administrado de guardian_policy_config tiene prioridad. Se ignoran los valores vacíos. |
background_terminal_max_timeout |
number |
Ventana máxima de sondeo en milisegundos para sondeos vacíos de write_stdin (sondeo de terminal en segundo plano). Valor predeterminado: 300000 (5 minutos). Reemplaza la clave anterior background_terminal_timeout. |
browser_use.allow_history_access |
boolean |
Establezca el valor en false para restringir el acceso al historial del navegador. Los requisitos administrados pueden imponer esta restricción. |
browser_use.default_origin_policy |
table |
Restricciones de respaldo para los orígenes del navegador. Admite access, uploads, downloads y full_cdp_access, cada uno establecido en allow o deny. |
browser_use.origins.<origin> |
table |
Restricciones del navegador por origen con los mismos campos que browser_use.default_origin_policy. Incluya un esquema HTTP o HTTPS y un puerto opcional; omita rutas, consultas y fragmentos. Los valores locales no pueden flexibilizar las denegaciones administradas. |
chatgpt_base_url |
string |
Sobrescribe la URL base usada durante el flujo de inicio de sesión de ChatGPT. |
check_for_update_on_startup |
boolean |
Busca actualizaciones de Codex al iniciar (establezca false solo cuando las actualizaciones se administren de forma centralizada). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Controla dónde almacena la CLI las credenciales en caché. |
compact_prompt |
string |
Sustitución en línea del prompt de compactación del historial. |
computer_use.default_app_access |
allow | deny |
Política de respaldo de acceso a aplicaciones nativas para Computer Use. Las entradas específicas de cada aplicación pueden proporcionar una política; la configuración local no puede flexibilizar las restricciones administradas. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Acceso a aplicaciones nativas de macOS por identificador de paquete. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Identificadores de aplicaciones de Windows que Computer Use puede abrir sin solicitar aprobación. Las aplicaciones que no están en la lista requieren aprobación; elimine las entradas guardadas desde los ajustes de Computer Use de la aplicación de escritorio de ChatGPT. |
computer_use.windows.aumids |
map<string, allow | deny> |
Acceso a aplicaciones empaquetadas de Windows por Application User Model ID (AUMID). |
computer_use.windows.exes |
array<table> |
Reglas de acceso a ejecutables de Windows. Cada regla requiere publisher_name, product_name y access (allow o deny); binary_name es opcional. |
default_permissions |
string |
Nombre del perfil de permisos predeterminado que se aplica a las llamadas a herramientas aisladas. Los perfiles integrados son :read-only, :workspace y :danger-full-access; los nombres de perfiles personalizados requieren tablas [permissions.<name>] coincidentes. No lo combine con sandbox_mode ni [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Solo a nivel de usuario. Define un destino adicional de Abrir en para la aplicación de escritorio de ChatGPT. Consulte Añadir controladores de archivos personalizados para ver ejemplos y restricciones de los ID de controladores. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Argumentos insertados entre el comando y la entrada del archivo (por defecto: []). |
desktop.custom_file_handlers.<id>.command |
string |
Ruta del ejecutable o nombre del comando que se detectará y ejecutará. Obligatorio. |
desktop.custom_file_handlers.<id>.icon |
string |
Ruta de un recurso incluido, URL data:image/... codificada en Base64, URI de archivo o ruta local absoluta para el icono del controlador. Obligatorio; las fuentes no compatibles usan el icono predeterminado de VS Code. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Forma en que la aplicación envía la entrada del archivo al controlador (por defecto: path). |
desktop.custom_file_handlers.<id>.label |
string |
Nombre visible que se muestra en los menús Abrir en. Obligatorio. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Ofrece el controlador para archivos de espacios de trabajo SSH (por defecto: false). |
developer_instructions |
string |
Instrucciones adicionales del desarrollador que se incorporan a la sesión (opcional). |
disable_paste_burst |
boolean |
Deshabilita la detección de pegado en ráfaga en la TUI. |
experimental_compact_prompt_file |
string (path) |
Carga el prompt alternativo de compactación desde un archivo (experimental). |
experimental_use_unified_exec_tool |
boolean |
Nombre heredado para habilitar exec unificado; use preferentemente [features].unified_exec o codex --enable unified_exec. |
features.apps |
boolean |
Habilita las integraciones de aplicaciones (conectores) (estable; activadas por defecto). El tráfico de aplicaciones y conectores no está controlado por el proxy de red de comandos aislados ni por su lista de dominios permitidos. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Espacios de nombres de herramientas que el modo de código solo puede usar mediante llamadas directas a herramientas. |
features.code_mode.enabled |
boolean |
Habilita la configuración de la función de modo de código. Esta función está en desarrollo y desactivada por defecto. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Espacios de nombres de herramientas que el modo de código excluye de las instrucciones para herramientas anidadas y de la exposición al ejecutor. |
features.context_management.experimental_mode |
boolean |
Habilita la gestión experimental del contexto (desactivada por defecto). En lugar de comprimir repetidamente el contexto en un único resumen, usa notas e historial con búsqueda para conservar los detalles acumulados. Requiere iniciar sesión en ChatGPT con Plus, Pro o Pro Lite. |
features.enable_request_compression |
boolean |
Comprime los cuerpos de las solicitudes de streaming con zstd cuando se admite (estable; activado por defecto). |
features.fast_mode |
boolean |
Habilita la selección del nivel de servicio del catálogo de modelos en la TUI, incluidos los comandos del nivel Fast cuando el modelo activo los declara (estable; activado por defecto). |
features.goals |
boolean |
Habilita los objetivos persistentes y la continuación automática (estable; activado por defecto). |
features.hooks |
boolean |
Habilita los hooks del ciclo de vida cargados desde hooks.json o desde la configuración en línea de [hooks]. features.codex_hooks es un alias obsoleto. |
features.memories |
boolean |
Habilita Memorias (desactivadas por defecto). |
features.multi_agent |
boolean |
Habilita las herramientas de colaboración entre múltiples agentes (spawn_agent, send_input, resume_agent, wait_agent y close_agent) (estable; activado por defecto). |
features.network_proxy |
boolean | table |
Inicia el proxy de red para comandos aislados (experimental; desactivado por defecto). Es necesario para aplicar las reglas de dominio del perfil de permisos, salvo que los requisitos experimental_network habilitados y gestionados por el administrador inicien el proxy. Use una tabla al establecer opciones de política de la función, como domains. No filtra la búsqueda web, las aplicaciones, MCP ni otras herramientas alojadas. |
features.network_proxy.allow_local_binding |
boolean |
Permite un acceso más amplio a la red local o privada. El valor predeterminado es false; las reglas de permiso con una IP local literal exacta o localhost aún pueden permitir destinos locales específicos. |
features.network_proxy.allow_upstream_proxy |
boolean |
Permite el encadenamiento a través de un proxy ascendente definido en el entorno. El valor predeterminado es true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a la lista de permitidos. El valor predeterminado es false; úselo solo en entornos estrictamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de escucha que no sean de loopback. El valor predeterminado es false; habilitarlo puede exponer los puntos de escucha del proxy más allá de localhost. |
features.network_proxy.domains |
map<string, allow | deny> |
Política de dominios para la red del entorno aislado. No se establece por defecto, lo que significa que no se permite ningún destino externo hasta que añada reglas allow. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y los subdominios, y reglas globales de permiso *; prefiera reglas de alcance limitado porque * abre ampliamente el acceso saliente público. Añada reglas deny para destinos bloqueados; deny prevalece en caso de conflicto. |
features.network_proxy.enable_socks5 |
boolean |
Expone la compatibilidad con SOCKS5. El valor predeterminado es true. |
features.network_proxy.enable_socks5_udp |
boolean |
Permite UDP sobre SOCKS5. El valor predeterminado es true. |
features.network_proxy.enabled |
boolean |
Inicia el proxy de red de comandos aislados cuando se habilita el acceso de red para comandos. El valor predeterminado es false; las reglas de dominio del perfil de permisos no se aplican mientras el proxy está desactivado. |
features.network_proxy.proxy_url |
string |
URL de escucha HTTP para la red del entorno aislado. El valor predeterminado es "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL de escucha SOCKS5. El valor predeterminado es "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix para la red del entorno aislado. No se establece por defecto; añada entradas allow para los sockets permitidos. |
features.personality |
boolean |
Habilita los controles de selección de personalidad (estable; activado por defecto). |
features.prevent_idle_sleep |
boolean |
Evita que el equipo entre en suspensión mientras se ejecuta un turno (experimental; desactivado por defecto). |
features.remote_plugin |
boolean |
Habilita el catálogo remoto de plugins (estable; activado por defecto). |
features.rollout_budget.enabled |
boolean |
Habilita el seguimiento del presupuesto de ejecución. Esta función está en desarrollo y desactivada por defecto. Cuando se habilita, se requiere features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens |
integer |
Límite positivo de tokens para el seguimiento del presupuesto de ejecución. Obligatorio cuando se habilita el presupuesto de ejecución. |
features.rollout_budget.prefill_token_weight |
number |
Multiplicador finito no negativo para los tokens de precarga en el cálculo del presupuesto de ejecución. El valor predeterminado es 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Intervalo positivo de tokens entre recordatorios del presupuesto de ejecución. Por defecto, es el 10% de limit_tokens, con un mínimo de 1 token. |
features.rollout_budget.sampling_token_weight |
number |
Multiplicador finito no negativo para los tokens muestreados en el cálculo del presupuesto de ejecución. El valor predeterminado es 1.0. |
features.shell_snapshot |
boolean |
Captura una instantánea del entorno del shell para acelerar los comandos repetidos (estable; activado por defecto). |
features.shell_tool |
boolean |
Habilita la herramienta predeterminada shell para ejecutar comandos (estable; activado por defecto). |
features.skill_mcp_dependency_install |
boolean |
Permite solicitar e instalar las dependencias MCP que faltan para las habilidades (estable; activado por defecto). |
features.unified_exec |
boolean |
Usa la herramienta exec unificada basada en PTY (estable; habilitada por defecto excepto en Windows). |
features.web_search |
boolean |
Interruptor heredado obsoleto; use preferentemente el ajuste de nivel superior web_search. |
features.web_search_cached |
boolean |
Interruptor heredado obsoleto. Cuando web_search no está establecido, true se asigna a web_search = "cached". |
features.web_search_request |
boolean |
Interruptor heredado obsoleto. Cuando web_search no está establecido, true se asigna a web_search = "live". |
feedback.enabled |
boolean |
Habilita el envío de comentarios mediante /feedback en los clientes locales (por defecto: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Esquema URI que se usa para abrir citas de la salida de Codex (por defecto: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Limita los inicios de sesión de ChatGPT a un identificador de espacio de trabajo específico. |
forced_login_method |
chatgpt | api |
Restringe Codex a un método de autenticación específico. |
hide_agent_reasoning |
boolean |
Oculta los eventos de razonamiento tanto en la TUI como en la salida de codex exec. |
history.max_bytes |
number |
Si se establece, limita el tamaño del archivo de historial en bytes eliminando las entradas más antiguas. |
history.persistence |
save-all | none |
Controla si Codex guarda las transcripciones de las sesiones en history.jsonl. |
hooks |
table |
Hooks del ciclo de vida configurados en línea en config.toml. Usa el mismo esquema de eventos que hooks.json; consulte la guía de hooks para ver ejemplos y eventos compatibles. |
hooks.<Event> |
array<table> |
Grupos de coincidencia para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop o Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Controladores de hooks para un grupo de coincidencia. Se admiten hooks de comandos y de herramientas MCP; los controladores de hooks de prompts y agentes se analizan, pero se omiten. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Umbral aproximado de tokens por controlador para guardar en disco el contenido de additionalContext que exceda el tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Salida extensa de hooks. |
hooks.<Event>[].hooks[].async |
boolean |
Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Comando alternativo exclusivo de Windows para hooks de comandos. También se acepta el alias TOML command_windows. |
instructions |
string |
Reservado para uso futuro; use preferentemente model_instructions_file o AGENTS.md. |
log_dir |
string (path) |
Directorio donde Codex escribe los archivos de registro; el valor predeterminado es $CODEX_HOME/log. Establecerlo explícitamente también habilita el registro opcional de la TUI en texto sin formato, codex-tui.log, en ese directorio. |
marketplaces.<name>.ref |
string |
Rama, etiqueta o commit de Git opcional para el marketplace. |
marketplaces.<name>.source |
string |
Ubicación del repositorio Git o directorio raíz del marketplace local. Use una ruta absoluta para una fuente local; el directorio contiene .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type |
git | local |
Tipo de fuente de un marketplace de plugins configurado. Los marketplaces pueden definirse en el config.toml del sistema, administrado en la nube, del usuario o de un proyecto de confianza. |
marketplaces.<name>.sparse_paths |
array<string> |
Rutas opcionales de checkout parcial para un marketplace de Git. Incluya el catálogo del marketplace y los directorios de plugins locales a los que haga referencia. |
mcp_oauth_callback_port |
integer |
Puerto fijo global opcional para el servidor HTTP local de callback usado durante el inicio de sesión MCP OAuth. Un oauth.callback_port específico del servidor tiene prioridad. Cuando ninguno está establecido, Codex se vincula a un puerto efímero elegido por el sistema operativo. |
mcp_oauth_callback_url |
string |
URL base de callback opcional para el inicio de sesión MCP OAuth, como una URL de entrada de un entorno de desarrollo. Los clientes prerregistrados recién añadidos usan esta URL sin cambios cuando el servidor de autorización admite la identificación del emisor; los clientes existentes sin un callback guardado añaden un ID de callback específico del servidor. Sin compatibilidad con la identificación del emisor, cualquier servidor MCP prerregistrado cuyo callback configurado carezca del ID requerido recurre a esta URL con el ID añadido. Los puertos de las URL de callback no seleccionan el puerto de escucha. |
mcp_oauth_credentials_store |
auto | file | keyring |
Almacén preferido para las credenciales MCP OAuth. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Tiempo de espera compartido para servidores MCP opcionales al crear el catálogo inicial de herramientas. El valor predeterminado es 1000. Establézcalo en 0 para esperar, en su lugar, el tiempo de startup_timeout_sec de cada servidor. |
mcp_servers.<id>.args |
array<string> |
Argumentos que se pasan al comando del servidor MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Autenticación de respaldo para un servidor MCP HTTP después de los tokens bearer y los encabezados de autorización configurados. oauth (predeterminado) usa las credenciales MCP OAuth almacenadas cuando están disponibles. chatgpt usa la sesión actual de ChatGPT para el origen propio de confianza de ChatGPT y, después, recurre a OAuth almacenado. Ambos modos pueden conectarse sin autenticación si ninguna fuente proporciona credenciales. |
mcp_servers.<id>.bearer_token_env_var |
string |
Variable de entorno que proporciona el token bearer para un servidor MCP HTTP. |
mcp_servers.<id>.command |
string |
Comando de inicio de un servidor MCP stdio. |
mcp_servers.<id>.cwd |
string |
Directorio de trabajo del proceso del servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas MCP de este servidor, salvo que exista un ajuste específico por herramienta. |
mcp_servers.<id>.disabled_tools |
array<string> |
Lista de denegación aplicada después de enabled_tools para el servidor MCP. |
mcp_servers.<id>.enabled |
boolean |
Deshabilita un servidor MCP sin eliminar su configuración. |
mcp_servers.<id>.enabled_tools |
array<string> |
Lista de nombres de herramientas permitidas que expone el servidor MCP. |
mcp_servers.<id>.env |
map<string,string> |
Variables de entorno que se reenvían al servidor MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Encabezados HTTP rellenados a partir de variables de entorno para un servidor MCP HTTP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Variables de entorno adicionales que se incluirán en la lista de variables permitidas de un servidor MCP stdio. Las entradas de cadena usan source = "local" por defecto; use source = "remote" solo con stdio remoto respaldado por un ejecutor. |
mcp_servers.<id>.experimental_environment |
local | remote |
Ubicación experimental de un servidor MCP. remote inicia servidores stdio mediante un entorno de ejecución remoto; la ubicación remota para HTTP con streaming no está implementada. |
mcp_servers.<id>.http_headers |
map<string,string> |
Encabezados HTTP estáticos incluidos en cada solicitud MCP HTTP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Comando local que imprime un objeto JSON con nombres y valores de encabezados HTTP. Solo se admite para servidores MCP HTTP conectados localmente. Los tokens bearer explícitos y las credenciales OAuth tienen prioridad sobre los encabezados Authorization proporcionados por el comando auxiliar. |
mcp_servers.<id>.oauth_resource |
string |
Parámetro de recurso OAuth RFC 8707 opcional que se incluirá durante el inicio de sesión de MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Puerto de escucha fijo para el callback OAuth de este servidor MCP. Sobrescribe mcp_oauth_callback_port. Para un callback de loopback directo con un puerto explícito en la URL, configure el mismo puerto de escucha. |
mcp_servers.<id>.oauth.callback_url |
string |
Callback OAuth específico del servidor. Los clientes prerregistrados lo reutilizan cuando se admite la identificación del emisor o la URL ya termina en el ID de callback específico del servidor. De lo contrario, Codex usa el callback global o predeterminado con ese ID añadido. Los clientes sin un ID prerregistrado usan este callback durante el registro del cliente. |
mcp_servers.<id>.oauth.client_id |
string |
ID de cliente OAuth prerregistrado que se usa para la autorización y el intercambio de tokens con este servidor MCP. |
mcp_servers.<id>.required |
boolean |
Cuando es true, el inicio o la reanudación falla si este servidor MCP habilitado no puede inicializarse. |
mcp_servers.<id>.scopes |
array<string> |
Ámbitos OAuth que se solicitarán al autenticarse en ese servidor MCP. |
mcp_servers.<id>.startup_timeout_ms |
number |
Alias de startup_timeout_sec en milisegundos. |
mcp_servers.<id>.startup_timeout_sec |
number |
Sobrescribe el tiempo de espera de inicio predeterminado de 10 s de un servidor MCP. |
mcp_servers.<id>.tool_timeout_sec |
number |
Sobrescribe el tiempo de espera predeterminado de 60 s por herramienta de un servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Ajuste del comportamiento de aprobación específico para una herramienta MCP de este servidor. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Presupuesto de tokens para la salida de una herramienta MCP, antes del margen estándar de serialización del 20%. Sobrescribe el presupuesto de truncamiento de salida predeterminado del modelo para esa herramienta. |
mcp_servers.<id>.url |
string |
Endpoint de un servidor MCP HTTP con streaming. |
memories.consolidation_model |
string |
Modelo alternativo opcional para la consolidación global de memorias. |
memories.disable_on_external_context |
boolean |
Cuando es true, los hilos que usan contexto externo, como llamadas a herramientas MCP, búsqueda web o búsqueda de herramientas, quedan excluidos de la generación de memorias. El valor predeterminado es false. Alias heredado: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Modelo alternativo opcional para la extracción de memorias por hilo. |
memories.generate_memories |
boolean |
Cuando es false, los hilos recién creados no se almacenan como entradas para generar memorias. El valor predeterminado es true. |
memories.max_raw_memories_for_consolidation |
number |
Número máximo de memorias recientes sin procesar que se conservan para la consolidación global. El valor predeterminado es 256 y el límite máximo es 4096. |
memories.max_rollout_age_days |
number |
Antigüedad máxima de los hilos considerados para generar memorias. El valor predeterminado es 30 y se limita al intervalo 0-90. |
memories.max_rollouts_per_startup |
number |
Número máximo de ejecuciones candidatas procesadas en cada pasada de inicio. El valor predeterminado es 16 y el límite máximo es 128. |
memories.max_unused_days |
number |
Número máximo de días desde el último uso de una memoria antes de que deje de ser apta para la consolidación. El valor predeterminado es 30 y se limita al intervalo 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Porcentaje restante mínimo requerido en las ventanas de límites de uso de Codex antes de iniciar la generación de memorias. El valor predeterminado es 25 y se limita al intervalo 0-100. |
memories.min_rollout_idle_hours |
number |
Tiempo mínimo de inactividad antes de considerar un hilo para generar memorias. El valor predeterminado es 6 y se limita al intervalo 1-48. |
memories.use_memories |
boolean |
Cuando es false, Codex omite la incorporación de memorias existentes en sesiones futuras. El valor predeterminado es true. |
model |
string |
Modelo que se usará (p. ej., gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Umbral de tokens que activa la compactación automática del historial (si no se establece, se usan los valores predeterminados del modelo). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Controla si el umbral de compactación automática cuenta todo el contexto activo (total, el valor predeterminado) o solo el crecimiento posterior al prefijo conservado de la ventana de compactación (body_after_prefix). |
model_catalog_json |
string (path) |
Ruta opcional a un catálogo de modelos JSON que se carga al iniciar. Un archivo de perfil $CODEX_HOME/profile-name.config.toml seleccionado puede sobrescribir este valor para cada perfil. |
model_context_window |
number |
Tokens de la ventana de contexto disponibles para el modelo activo. |
model_instructions_file |
string (path) |
Reemplazo de las instrucciones integradas en lugar de AGENTS.md. |
model_provider |
string |
ID del proveedor de model_providers (por defecto: openai). |
model_providers.<id> |
table |
Definición de un proveedor personalizado. Los ID de proveedores integrados (openai, ollama y lmstudio) están reservados y no pueden sobrescribirse. |
model_providers.<id>.auth |
table |
Configuración de token bearer obtenido mediante un comando para un proveedor personalizado. No la combine con env_key, experimental_bearer_token ni requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Argumentos que se pasan al comando del token. |
model_providers.<id>.auth.command |
string |
Comando que se ejecuta cuando Codex necesita un token bearer. El comando debe imprimir el token en stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Directorio de trabajo del comando del token. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Frecuencia con la que Codex renueva el token de forma proactiva, en milisegundos (por defecto: 300000). Establézcala en 0 para renovarlo solo después de un reintento de autenticación. |
model_providers.<id>.auth.timeout_ms |
number |
Tiempo máximo de ejecución del comando del token en milisegundos (por defecto: 5000). |
model_providers.<id>.base_url |
string |
URL base de la API del proveedor de modelos. |
model_providers.<id>.env_http_headers |
map<string,string> |
Encabezados HTTP rellenados a partir de variables de entorno cuando están presentes. |
model_providers.<id>.env_key |
string |
Variable de entorno que proporciona la API key del proveedor. |
model_providers.<id>.env_key_instructions |
string |
Instrucciones de configuración opcionales para la API key del proveedor. |
model_providers.<id>.experimental_bearer_token |
string |
Token bearer directo para el proveedor (no recomendado; use env_key). |
model_providers.<id>.http_headers |
map<string,string> |
Encabezados HTTP estáticos que se añaden a las solicitudes al proveedor. |
model_providers.<id>.name |
string |
Nombre visible de un proveedor de modelos personalizado. |
model_providers.<id>.query_params |
map<string,string> |
Parámetros de consulta adicionales que se añaden a las solicitudes al proveedor. |
model_providers.<id>.request_max_retries |
number |
Número de reintentos para solicitudes HTTP al proveedor (por defecto: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
El proveedor usa la autenticación de OpenAI (por defecto: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Tiempo de espera por inactividad de los flujos SSE en milisegundos (por defecto: 300000). |
model_providers.<id>.stream_max_retries |
number |
Número de reintentos ante interrupciones del streaming SSE (por defecto: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Declara compatibilidad con un endpoint compatible de búsqueda web independiente (por defecto: false). La búsqueda independiente sigue en desarrollo y desactivada por defecto; la compatibilidad del proveedor por sí sola no la habilita. |
model_providers.<id>.supports_websockets |
boolean |
Indica si ese proveedor admite el transporte WebSocket de Responses API. |
model_providers.<id>.wire_api |
responses |
Protocolo que usa el proveedor. responses es el único valor admitido y es el predeterminado cuando se omite. |
model_providers.amazon-bedrock.aws.profile |
string |
Nombre del perfil de AWS que usa el proveedor integrado amazon-bedrock. |
model_providers.amazon-bedrock.aws.region |
string |
Región de AWS que usa el proveedor integrado amazon-bedrock. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Ajusta el esfuerzo de razonamiento de los modelos compatibles (solo Responses API; xhigh depende del modelo). |
model_reasoning_summary |
auto | concise | detailed | none |
Selecciona el nivel de detalle del resumen de razonamiento o deshabilita los resúmenes por completo. |
model_supports_reasoning_summaries |
boolean |
Fuerza a Codex a enviar o no enviar metadatos de razonamiento. |
model_verbosity |
low | medium | high |
Ajuste opcional de verbosidad de GPT-5 en Responses API; si no se establece, se usa el valor predeterminado del modelo o preajuste seleccionado. |
notice.hide_full_access_warning |
boolean |
Registra la confirmación del aviso de acceso completo. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Registra la confirmación del aviso de migración a gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Registra la confirmación del aviso de migración a GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Registra la desactivación del recordatorio de cambio de modelo por límites de uso. |
notice.hide_world_writable_warning |
boolean |
Registra la confirmación de la advertencia de Windows sobre directorios con permiso de escritura para todos. |
notice.model_migrations |
map<string,string> |
Registra las migraciones de modelos confirmadas como correspondencias anterior->nuevo. |
notify |
array<string> |
Comando invocado para las notificaciones; recibe una carga útil JSON de Codex. |
openai_base_url |
string |
URL base alternativa para el proveedor de modelos integrado openai. |
oss_provider |
lmstudio | ollama |
Proveedor local predeterminado que se usa al ejecutar con --oss (si no se establece, se solicita elegir uno). |
otel.environment |
string |
Etiqueta de entorno aplicada a los eventos OpenTelemetry emitidos (por defecto: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Selecciona el exportador de OpenTelemetry y proporciona los metadatos del endpoint. |
otel.exporter.<id>.endpoint |
string |
Endpoint del exportador de registros OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
Encabezados estáticos incluidos en las solicitudes del exportador OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Protocolo que usa el exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate |
string |
Ruta del certificado de CA para TLS del exportador OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Ruta del certificado de cliente para TLS del exportador OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Ruta de la clave privada del cliente para TLS del exportador OTEL. |
otel.log_user_prompt |
boolean |
Activa la exportación de los prompts del usuario sin procesar junto con los registros de OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Selecciona el exportador de métricas de OpenTelemetry (por defecto: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Selecciona el exportador de trazas de OpenTelemetry y proporciona los metadatos del endpoint. |
otel.trace_exporter.<id>.endpoint |
string |
Endpoint del exportador de trazas para registros OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
Encabezados estáticos incluidos en las solicitudes del exportador de trazas OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Protocolo que usa el exportador de trazas OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Ruta del certificado de CA para TLS del exportador de trazas OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Ruta del certificado de cliente para TLS del exportador de trazas OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Ruta de la clave privada del cliente para TLS del exportador de trazas OTEL. |
permissions.<name>.description |
string |
Descripción legible de este perfil con nombre. Un perfil no hereda la descripción de su perfil padre mediante extends. |
permissions.<name>.extends |
string |
Perfil padre opcional que se aplica antes de este perfil con nombre. Establézcalo en otro perfil con nombre, :read-only o :workspace; se rechazan :danger-full-access, los perfiles padre no definidos y los ciclos. |
permissions.<name>.filesystem |
table |
Perfil de permisos del sistema de archivos con nombre. Cada clave es una ruta absoluta o un token especial como :minimal o :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Acceso al sistema de archivos con alcance relativo a cada raíz efectiva del espacio de trabajo. Use "." para la propia raíz; las subrutas glob como "**/*.env" pueden denegar lecturas con "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Concede acceso directo a una ruta, un patrón glob o un token especial, o limita el alcance de las entradas anidadas a esa raíz. Use "deny" para denegar la lectura de las rutas coincidentes. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Profundidad máxima para expandir patrones glob de denegación de lectura en plataformas que capturan las coincidencias antes de iniciar el entorno aislado. Debe ser al menos 1 cuando se establece. |
permissions.<name>.network.allow_local_binding |
boolean |
Permite un acceso más amplio a la red local o privada a través de la red del entorno aislado. Las reglas de permiso con una IP local literal exacta o localhost aún pueden permitir destinos locales específicos cuando este valor permanece en false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Permite que la red del entorno aislado se encadene a través de otro proxy ascendente. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos arbitrarios de sockets Unix en lugar del conjunto restringido predeterminado. Úselo solo en entornos estrictamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de enlace que no sean de loopback para los puntos de escucha de la red del entorno aislado. Habilitarlo puede exponer los puntos de escucha más allá de localhost. |
permissions.<name>.network.domains |
table |
Reglas de dominio para comandos aislados. Solo se aplican cuando features.network_proxy o los requisitos de red habilitados y gestionados por el administrador activan el proxy. Admite hosts exactos, *.example.com, **.example.com y reglas globales de permiso *; deny prevalece. No restringe la búsqueda web, las aplicaciones ni los servidores MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Permite o deniega un host exacto o un patrón comodín de alcance limitado, como *.example.com o **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Expone la compatibilidad con SOCKS5 cuando este perfil de permisos habilita la red del entorno aislado. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Permite UDP sobre el punto de escucha SOCKS5 cuando está habilitado. |
permissions.<name>.network.enabled |
boolean |
Habilita el acceso de red para los comandos de este perfil de permisos. Esto no inicia el proxy de red. Sin features.network_proxy o requisitos de red habilitados y gestionados por el administrador, el acceso de red de los comandos es directo y no se aplican las reglas de dominio del perfil. |
permissions.<name>.network.mode |
limited | full |
Modo de proxy de red que se usa para el tráfico de subprocesos. |
permissions.<name>.network.proxy_url |
string |
URL de escucha HTTP que se usa cuando este perfil de permisos habilita la red del entorno aislado. |
permissions.<name>.network.socks_url |
string |
Endpoint del proxy SOCKS5 que usa este perfil de permisos. |
permissions.<name>.network.unix_sockets |
table |
Ajustes de la lista de sockets Unix permitidos para la red del entorno aislado. Use rutas de sockets como claves; allow añade una ruta y deny la rechaza. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Añade una ruta absoluta de socket Unix a la lista efectiva de permitidos con allow, o la rechaza con deny. Las entradas denegadas se omiten de la lista efectiva de permitidos. |
permissions.<name>.workspace_roots |
table |
Raíces del espacio de trabajo definidas por el perfil que reciben reglas de sistema de archivos :workspace_roots junto con las raíces del espacio de trabajo de la sesión en ejecución. |
permissions.<name>.workspace_roots.<path> |
boolean |
Incluye una ruta en el conjunto de raíces del espacio de trabajo del perfil cuando es true. Las entradas deshabilitadas permanecen inactivas. |
personality |
none | friendly | pragmatic |
Estilo de comunicación predeterminado para modelos que declaran supportsPersonality; puede sobrescribirse por hilo o turno, o mediante /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Ajuste de razonamiento específico del modo de planificación. Si no se establece, el modo de planificación usa su valor predefinido integrado. |
plugins.<plugin>.enabled |
boolean |
Habilita o deshabilita un plugin de un marketplace local mediante una clave plugin-name@marketplace-name. Se lee de la configuración combinada efectiva; los ajustes de proyectos de confianza pueden sobrescribir los valores predeterminados del usuario, administrados en la nube y del sistema. La actualización del marketplace puede instalar o actualizar los plugins configurados incluso cuando están deshabilitados. Esto no sobrescribe los estados de habilitación administrados por el espacio de trabajo. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamiento de aprobación predeterminado para las herramientas de un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Lista de denegación aplicada después de enabled_tools para un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Habilita o deshabilita un servidor MCP incluido en un plugin instalado sin cambiar el manifiesto del plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Lista de herramientas permitidas que expone un servidor MCP proporcionado por un plugin. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Ajuste del comportamiento de aprobación específico para una herramienta MCP proporcionada por un plugin. |
project_doc_fallback_filenames |
array<string> |
Nombres de archivo adicionales que se probarán cuando falte AGENTS.md. |
project_doc_max_bytes |
number |
Número máximo de bytes leídos de AGENTS.md al crear las instrucciones del proyecto. |
project_root_markers |
array<string> |
Lista de nombres de archivos que marcan la raíz del proyecto; se usa al buscar la raíz del proyecto en los directorios superiores. |
projects.<path>.trust_level |
string |
Marca un proyecto o worktree como de confianza o no confiable ("trusted" | "untrusted"). Los proyectos no confiables omiten las capas de .codex/ con alcance de proyecto, incluidas la configuración local del proyecto, los hooks y las reglas. |
review_model |
string |
Modelo alternativo opcional que usa /review (por defecto, el modelo de la sesión actual). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Política de aislamiento para el acceso al sistema de archivos y a la red durante la ejecución de comandos. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Excluye /tmp de las raíces con permiso de escritura en el modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Excluye $TMPDIR de las raíces con permiso de escritura en el modo workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Permite el acceso de red saliente dentro del entorno aislado workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Raíces adicionales con permiso de escritura cuando sandbox_mode = "workspace-write". |
service_tier |
string |
Nivel de servicio preferido para nuevos turnos. Use fast u otro nivel declarado por el modelo activo; fast se asigna al valor de solicitud priority. |
shell_environment_policy.exclude |
array<string> |
Patrones heredados de exclusión de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa. |
shell_environment_policy.experimental_use_profile |
boolean |
Usa el perfil de shell del usuario al crear subprocesos. |
shell_environment_policy.filters |
map<string, include | exclude> |
Filtros canónicos de patrones de variables de entorno que no distinguen mayúsculas de minúsculas. Las entradas de inclusión crean una lista de permitidos y no pueden restaurar valores excluidos. Los valores explícitos de set se aplican después de las exclusiones. No combine filtros con las matrices heredadas exclude o include_only en la misma capa. |
shell_environment_policy.ignore_default_excludes |
boolean |
Conserva las variables que contienen KEY, SECRET o TOKEN antes de ejecutar otros filtros (por defecto: true). Establézcalo en false para aplicar exclusiones automáticas por nombres de secretos. |
shell_environment_policy.include_only |
array<string> |
Lista heredada de patrones de variables de entorno permitidas. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa. |
shell_environment_policy.inherit |
all | core | none |
Herencia básica del entorno al crear subprocesos. |
shell_environment_policy.set |
map<string,string> |
Valores explícitos de entorno incorporados después de las exclusiones; los filtros de inclusión aún pueden eliminarlos. |
show_raw_agent_reasoning |
boolean |
Muestra el contenido de razonamiento sin procesar cuando el modelo activo lo emite. |
skills.config |
array<object> |
Ajustes de habilitación por habilidad almacenados en config.toml. |
skills.config.<index>.enabled |
boolean |
Habilita o deshabilita la habilidad indicada. |
skills.config.<index>.path |
string (path) |
Ruta a una carpeta de habilidad que contiene SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Presupuesto de tokens para el catálogo de habilidades disponibles. Por defecto, es el 2% de la ventana de contexto del modelo. Los valores explícitos tienen un límite de 10000 tokens. |
sqlite_home |
string (path) |
Directorio donde Codex almacena la base de datos de estado basada en SQLite que usan los trabajos de agentes y otros estados de ejecución reanudables. |
suppress_unstable_features_warning |
boolean |
Oculta la advertencia que aparece cuando se habilitan indicadores de funciones en desarrollo. |
tool_output_token_limit |
number |
Presupuesto de tokens para almacenar salidas individuales de herramientas o funciones en el historial. |
tool_suggest.disabled_tools |
array<table> |
Deshabilita las sugerencias de conectores o plugins específicos que se pueden descubrir. Cada entrada usa type = "connector" o "plugin" y un id. |
tool_suggest.discoverables |
array<table> |
Permite sugerencias de herramientas para conectores o plugins adicionales que se pueden descubrir. Cada entrada usa type = "connector" o "plugin" y un id. |
tools.view_image |
boolean |
Habilita la herramienta para adjuntar imágenes locales view_image. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Configuración opcional de la herramienta de búsqueda web. La forma de objeto permite establecer el tamaño del contexto de búsqueda, los dominios de búsqueda permitidos y la ubicación aproximada del usuario. Estos filtros de dominios de búsqueda son independientes de las reglas de dominios de red para comandos aislados y no restringen conectores ni servidores MCP. |
tui |
table |
Opciones específicas de la TUI, como habilitar notificaciones de escritorio en línea. |
tui.alternate_screen |
auto | always | never |
Controla el uso de la pantalla alternativa para la TUI (por defecto: auto; auto la omite en Zellij para conservar el historial de desplazamiento). |
tui.animations |
boolean |
Habilita las animaciones del terminal (pantalla de bienvenida, brillo, indicador giratorio) (por defecto: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Asignación de un atajo de teclado a una acción de la TUI. Los contextos compatibles incluyen global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list y approval. Algunas acciones del editor de mensajes recurren a las asignaciones coincidentes de tui.keymap.global; las asignaciones específicas del contexto tienen prioridad cuando se admiten. |
tui.keymap.<context>.<action> = [] |
empty array |
Elimina la asignación de la acción en ese contexto del mapa de teclas. Los nombres de teclas usan cadenas normalizadas como ctrl-a, shift-enter, page-down o minus. |
tui.model_availability_nux.<model> |
integer |
Estado interno del consejo de inicio indexado por el slug del modelo. |
tui.notification_condition |
unfocused | always |
Controla si las notificaciones de la TUI se activan solo cuando el terminal no tiene el foco o independientemente del foco. El valor predeterminado es unfocused. |
tui.notification_method |
auto | osc9 | bel |
Método de notificación para las notificaciones de terminal (por defecto: auto). |
tui.notifications |
boolean | array<string> |
Habilita las notificaciones de la TUI; opcionalmente, las restringe a tipos de eventos específicos. |
tui.raw_output_mode |
boolean |
Inicia la TUI en modo de historial de desplazamiento sin procesar para facilitar la selección y copia en el terminal (por defecto: false). Puede alternarlo con /raw o con el atajo de teclado predeterminado alt-r. |
tui.resume_cwd |
current | session |
Directorio de trabajo que se usa al reanudar o bifurcar una sesión. Si no se establece, Codex le pide que elija si el directorio actual difiere del directorio guardado de la sesión. |
tui.show_tooltips |
boolean |
Muestra consejos de introducción en la pantalla de bienvenida de la TUI (por defecto: true). |
tui.status_line |
array<string> | null |
Lista ordenada de identificadores de elementos de la línea de estado del pie de la TUI. null deshabilita la línea de estado. |
tui.terminal_title |
array<string> | null |
Lista ordenada de identificadores de elementos del título de la ventana o pestaña del terminal. El valor predeterminado es ["spinner", "project"]; null deshabilita las actualizaciones del título. |
tui.theme |
string |
Tema alternativo de resaltado de sintaxis (nombre del tema en kebab-case). |
tui.vim_mode_default |
boolean |
Inicia el editor de mensajes en el modo normal de Vim en lugar del modo de inserción (por defecto: false). Puede seguir alternándolo por sesión con /vim. |
web_search |
disabled | cached | indexed | live |
Modo de búsqueda web (por defecto: "cached"; cached usa un índice mantenido por OpenAI sin acceso web externo; indexed permite el acceso externo solo cuando lo autoriza el índice de búsqueda; si usa --yolo u otro ajuste de aislamiento con acceso completo, el valor predeterminado es "live"). Use "live" para obtener contenido en tiempo real sin restricciones, o "disabled" para eliminar la herramienta. |
windows_wsl_setup_acknowledged |
boolean |
Registra la confirmación de la introducción de Windows (solo Windows). |
windows.sandbox |
unelevated | elevated |
Modo de aislamiento nativo exclusivo de Windows al ejecutar Codex de forma nativa en Windows. |
windows.sandbox_private_desktop |
boolean |
Ejecuta el proceso hijo final aislado en un escritorio privado de forma predeterminada en Windows nativo. Establezca false solo para mantener la compatibilidad con el comportamiento anterior de Winsta0\\Default. |
No hay opciones de configuración coincidentes.
Puedes encontrar el esquema JSON más reciente para config.toml aquí.
Para obtener autocompletado y diagnósticos al editar config.toml en VS Code o Cursor, puedes instalar la extensión Even Better TOML y añadir esta línea al principio de tu config.toml:
#:schema https://developers.openai.com/codex/config-schema.jsonNota: Cambia el nombre de experimental_instructions_file a model_instructions_file. Codex ha dejado obsoleta la clave anterior; actualiza las configuraciones existentes para usar el nuevo nombre.
requirements.toml
requirements.toml es un archivo de configuración aplicado por el administrador que restringe opciones sensibles para la seguridad que los usuarios no pueden sobrescribir. Para obtener detalles, ubicaciones y ejemplos, consulta Requisitos aplicados por el administrador.
Para los usuarios de ChatGPT Business y Enterprise, Codex también puede aplicar requisitos obtenidos de la nube. Consulta la página de seguridad para conocer los detalles de precedencia.
Usa [features] en requirements.toml para fijar indicadores de funciones en tiempo de ejecución mediante las mismas
claves canónicas que utiliza config.toml. Los requisitos también pueden incluir claves documentadas
exclusivas de la aplicación que no pertenecen a config.toml. Las claves omitidas permanecen
sin restricciones.
Algunos requisitos administrados aplican un valor de configuración exacto en lugar de una lista de valores permitidos. Los usuarios no pueden sobrescribir una ruta aplicada, la preferencia de actualización, la política del shell de inicio de sesión, la configuración de comentarios ni la configuración de escritorio privado de Windows.
Las listas administradas de perfiles de permisos permitidos requieren Codex 0.138.0 o una versión posterior. Codex
0.137.0 y las versiones anteriores ignoran allowed_permission_profiles y los
default_permissions administrados.
Usa allowed_sandbox_modes con sandbox_mode. Para implementaciones de perfiles de
permisos, usa allowed_permission_profiles con
default_permissions administrado.
Una entrada untrusted en allowed_approval_policies sigue siendo válida para el
comportamiento de aprobación más estricto que Codex aplica cuando un proyecto usa
trust_level = "untrusted". No permite establecer explícitamente
approval_policy = "untrusted".
La tabla [models.new_thread] proporciona valores predeterminados administrados, no restricciones obligatorias.
Si cambia explícitamente el modelo o el esfuerzo de razonamiento con --model,
--config o --profile, Codex ignora tanto model como
model_reasoning_effort en [models.new_thread]. service_tier es independiente.
Los requisitos del navegador abarcan tres superficies independientes. in_app_browser
controla el panel del navegador que una persona abre y utiliza directamente. browser_use
controla el trabajo realizado por el agente en un navegador. computer_use controla el trabajo realizado por el agente
en aplicaciones de escritorio nativas.
Los valores de las políticas anidadas de Browser Use y Computer Use no conceden acceso por
sí solos. Un valor allow específico de un origen o una aplicación puede reemplazar el valor de respaldo para
la misma fuente de políticas, pero siguen aplicándose las comprobaciones habituales de funcionalidades, aprobación y otras políticas.
Cuando se aplican tanto los requisitos administrados como config.toml, prevalece un valor deny
de cualquiera de los dos.
| Clave | Tipo / valores | Detalles |
|---|---|---|
allow_appshots |
boolean |
Establézcalo en false para desactivar Appshots para los usuarios administrados. Si se omite, Appshots sigue sin estar restringido por los requisitos y se rige por la disponibilidad normal del producto. |
allow_browser_and_computer_use |
boolean |
Establézcalo en false para bloquear tanto Browser Use dirigido por el agente como Computer Use en aplicaciones nativas. Establecerlo en true u omitirlo no activa ninguna de las dos funciones; las demás comprobaciones de funciones, políticas y aprobación siguen aplicándose. |
allow_login_shell |
boolean |
Impone si las herramientas de shell pueden iniciar un shell de inicio de sesión. |
allow_managed_hooks_only |
boolean |
Cuando es true, Codex omite los hooks del usuario, del proyecto, de la sesión y de los plugins, pero sigue permitiendo los hooks administrados de requirements.toml y otras capas de configuración administradas. |
allow_remote_control |
boolean |
Establézcalo en false para desactivar el control remoto de dispositivos para los usuarios administrados. Si se omite, el control remoto de dispositivos sigue sin estar restringido por los requisitos y se rige por la disponibilidad normal del producto. |
allowed_approval_policies |
array<string> |
Políticas de aprobación permitidas, como on-request, never y granular. Incluya untrusted para permitir la política más estricta derivada de un proyecto no confiable; no se puede seleccionar directamente con approval_policy. |
allowed_approvals_reviewers |
array<string> |
Valores permitidos para approvals_reviewer, como user y auto_review. |
allowed_chatgpt_workspaces |
array<string> |
Restringe el inicio de sesión de ChatGPT, incluidos los tokens de acceso de Codex, a los ID de espacios de trabajo indicados. Una lista vacía desactiva el inicio de sesión de ChatGPT; la autenticación mediante API sigue disponible cuando está permitida. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran. |
allowed_login_methods |
array<string> |
Permite chatgpt, api o ambos. Si se omite, este ajuste no restringe los métodos de inicio de sesión. Si se establece, la lista debe contener al menos un método. api permite la autenticación mediante API, incluido Amazon Bedrock. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS. Los valores administrados desde la nube se ignoran. |
allowed_permission_profiles |
table<boolean> |
Lista completa de perfiles de permisos permitidos. Los perfiles establecidos en true están permitidos. Los perfiles omitidos o establecidos en false se deniegan, incluidos los que se añadan en versiones futuras. Cuando se combinan fuentes de requisitos, las entradas se cotejan por nombre de perfil. |
allowed_permission_profiles.<name> |
boolean |
Permite o deniega un perfil de permisos integrado o personalizado definido en una configuración o fuente de requisitos cargada. Una fuente de requisitos posterior y de mayor prioridad puede usar false para desactivar un perfil permitido por una fuente anterior de menor prioridad. |
allowed_sandbox_modes |
array<string> |
Valores permitidos para sandbox_mode. |
allowed_web_search_modes |
array<string> |
Valores permitidos para web_search (disabled, cached, indexed, live). disabled siempre está permitido; una lista vacía permite, en la práctica, solo disabled. |
apps |
table |
Requisitos administrados de aplicaciones, con el identificador de la aplicación como clave. Los requisitos pueden desactivar una aplicación o restringir el comportamiento de aprobación de herramientas individuales. |
apps.<id>.enabled |
boolean |
Establézcalo en false para desactivar una aplicación. Un requisito de desactivación sigue siendo restrictivo cuando se combinan varias fuentes de requisitos. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Establece el modo de aprobación administrado para una herramienta de una aplicación. |
browser_use |
table |
Requisitos administrados para Browser Use dirigido por el agente. |
browser_use.allow_global_persistent_approval |
boolean |
Establézcalo en false para impedir que Browser Use cree o respete aprobaciones Always allow que abarquen todos los sitios, como permitir descargas desde cualquier sitio. Las aprobaciones guardadas existentes se ignoran, pero no se eliminan. Establecerlo en true u omitirlo no crea ninguna aprobación. |
browser_use.allow_history_access |
boolean |
Establézcalo en false para impedir que Browser Use lea el historial del navegador. Establecerlo en true u omitirlo mantiene los ajustes normales del historial y las comprobaciones de disponibilidad. |
browser_use.default_origin_policy |
table |
Valor de respaldo para cada ajuste de Browser Use cuando ninguna entrada coincidente en browser_use.origins lo define. Una regla de origen coincidente sustituye el valor de respaldo para esa fuente. Codex aplica después el resultado más estricto entre los requisitos administrados y la configuración del usuario. |
browser_use.default_origin_policy.access |
allow | deny |
Use deny para bloquear Browser Use en los orígenes que usan el valor de respaldo. Un origen denegado también bloquea allí las cargas, las descargas, el acceso completo a la depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Establece cuánto dura una aprobación no persistente de acceso a un sitio: turn la limita al turno actual y thread la mantiene durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. El valor predeterminado del producto es thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Use deny para omitir la revisión automática en los orígenes que usan el valor de respaldo y solicitar la aprobación del usuario en su lugar. allow mantiene la revisión automática disponible cuando otros ajustes la permiten. |
browser_use.default_origin_policy.downloads |
allow | deny |
Use deny para bloquear las descargas de Browser Use en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Use deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de activación voluntaria y aprobación. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Establézcalo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes que usan el valor de respaldo. Las aprobaciones para el turno o hilo actual pueden seguir aplicándose. true hace que Always allow esté disponible cuando las demás condiciones lo permiten, pero no crea ninguna aprobación. |
browser_use.default_origin_policy.uploads |
allow | deny |
Use deny para bloquear las cargas de Browser Use en los orígenes que usan el valor de respaldo. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.disable_auto_review |
boolean |
Establézcalo en true para omitir la revisión automática de Browser Use y solicitar la aprobación del usuario en su lugar. Establecerlo en false u omitirlo mantiene la revisión automática disponible cuando otros ajustes la permiten. |
browser_use.origins |
map<string, table> |
Políticas de Browser Use específicas del origen. Las claves usan <scheme>://<host-pattern>[:<port>] con http o https. Use un host exacto, *.example.com solo para subdominios o **.example.com para el dominio base y sus subdominios. Otros comodines * pueden abarcar puntos, por lo que region*.example.com también coincide con region.api.example.com; un host * coincide con todos los hosts de ese esquema. Los esquemas y los puertos no predeterminados son significativos; los puertos predeterminados explícitos se eliminan durante la normalización. Las rutas, las consultas, los nombres de usuario o contraseñas incrustados y los esquemas o puertos con comodines no son válidos. Escriba el patrón entre comillas en TOML, por ejemplo [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Política para los orígenes que coinciden con este patrón. Si coinciden varios patrones, Codex usa el valor más restrictivo para cada capacidad: deny sobre allow, false sobre true y turn sobre thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Use deny para bloquear Browser Use en los orígenes coincidentes. La denegación también bloquea allí las cargas, las descargas, el acceso completo a la depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Establece cuánto dura una aprobación no persistente de acceso a un sitio para los orígenes coincidentes: turn la limita al turno actual y thread la mantiene durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Use deny para omitir la revisión automática en los orígenes coincidentes y solicitar la aprobación del usuario en su lugar. allow mantiene la revisión automática disponible cuando otros ajustes la permiten. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Use deny para bloquear las descargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Use deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de activación voluntaria y aprobación. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Establézcalo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes coincidentes. Las aprobaciones para el turno o hilo actual pueden seguir aplicándose. true hace que Always allow esté disponible cuando las demás condiciones lo permiten, pero no crea ninguna aprobación. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Use deny para bloquear las cargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. |
chatgpt_base_url |
string |
Impone la URL base del servicio ChatGPT antes de la autenticación y de la recuperación de políticas de la nube. Esto no configura todos los destinos de red de Codex. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran. |
check_for_update_on_startup |
boolean |
Impone si Codex busca actualizaciones al iniciarse. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Impone el almacén de credenciales de la CLI antes de que se cargue la autenticación. file usa CODEX_HOME/auth.json; keyring requiere el almacén de credenciales del sistema operativo; auto recurre a un archivo si el almacén de credenciales no está disponible; ephemeral mantiene las credenciales en memoria para el proceso actual. Se establece mediante el archivo local de requisitos del sistema o MDM de macOS; los valores administrados desde la nube se ignoran. |
computer_use |
table |
Requisitos administrados para el trabajo dirigido por el agente en aplicaciones de escritorio nativas. Se aplican tanto las reglas administradas de aplicaciones como las reglas de aplicaciones de config.toml; cada fuente de políticas debe permitir la aplicación. |
computer_use.allow_locked_computer_use |
boolean |
Establézcalo en false para impedir que los usuarios activen Locked Use en un dispositivo macOS administrado. Este requisito elimina los controles de activación; no desactiva Locked Use si ya está activado. Si se omite, se aplica la disponibilidad normal del producto. |
computer_use.allow_persistent_approval |
boolean |
Establézcalo en false para eliminar la opción de guardar aprobaciones de aplicaciones entre sesiones. Las aprobaciones para la sesión actual siguen disponibles. Establecerlo en true u omitirlo no aprueba ninguna aplicación. |
computer_use.default_app_access |
allow | deny |
Acceso de respaldo para las aplicaciones nativas que no coinciden con una regla específica de la plataforma. deny bloquea el acceso. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. El valor predeterminado del producto es allow. |
computer_use.macos |
table |
Reglas de aplicaciones de Computer Use para macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Asocia identificadores exactos de paquetes de macOS con allow o deny. Una regla coincidente sustituye computer_use.default_app_access dentro de la misma fuente de políticas. Una denegación procedente de los requisitos administrados o de la configuración del usuario sigue bloqueando el acceso. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Use deny para bloquear el identificador exacto del paquete. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows |
table |
Reglas de aplicaciones de Computer Use para aplicaciones de Windows empaquetadas y no empaquetadas. |
computer_use.windows.aumids |
map<string, allow | deny> |
Asocia los Application User Model IDs (AUMIDs) exactos y registrados de aplicaciones empaquetadas firmadas con allow o deny. Una regla coincidente sustituye computer_use.default_app_access dentro de la misma fuente de políticas. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Use deny para bloquear la identidad exacta de la aplicación empaquetada. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows.exes |
array<table> |
Reglas para ejecutables de Windows firmados y no empaquetados. Las reglas cotejan el editor verificado del ejecutable y su información de versión firmada, no su ruta ni su nombre de archivo actual. Una denegación coincidente tiene prioridad sobre los permisos coincidentes. Los ejecutables sin firmar usan computer_use.default_app_access; los ejecutables cuya identidad firmada no puede verificarse de forma inequívoca se bloquean. |
computer_use.windows.exes[].access |
allow | deny |
Decisión de acceso obligatoria para los ejecutables coincidentes. deny bloquea el acceso. allow solo anula el valor predeterminado de esta fuente de políticas y sigue requiriendo que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación. |
computer_use.windows.exes[].binary_name |
string |
Valor opcional de OriginalFilename obtenido de la información de versión firmada del ejecutable. La coincidencia no distingue entre mayúsculas y minúsculas. Si una regla coincidente de editor y producto requiere este valor, pero el ejecutable no lo proporciona, Computer Use bloquea el ejecutable. |
computer_use.windows.exes[].product_name |
string |
Valor exacto y obligatorio de ProductName obtenido de la información de versión firmada del ejecutable. |
computer_use.windows.exes[].publisher_name |
string |
Nombre exacto y obligatorio del editor obtenido del certificado de firma confiable del ejecutable, con el formato de un nombre distinguido X.500 de Windows. |
default_permissions |
string |
Perfil de permisos predeterminado administrado. El perfil debe estar permitido por allowed_permission_profiles. Establézcalo explícitamente para obtener un comportamiento predecible; si se omite, Codex usa :workspace de forma predeterminada solo cuando tanto :workspace como :read-only están permitidos explícitamente. |
enforce_residency |
string |
Exige que el tráfico del servicio Codex use una residencia de datos compatible. Actualmente acepta us. |
experimental_network |
table |
Requisitos de red administrados por el administrador para comandos locales en un entorno aislado, impuestos desde requirements.toml. Cuando están activados, estos requisitos pueden iniciar el proxy de red de comandos sin features.network_proxy. Las herramientas del navegador comprueban por separado las denegaciones de red administradas y las listas exclusivas de elementos permitidos. Estos requisitos no encaminan el tráfico del navegador a través del proxy ni controlan la búsqueda web, las aplicaciones, los servidores MCP, el tráfico de aplicaciones nativas o las conexiones de red de Codex en la nube. |
experimental_network.allow_local_binding |
boolean |
Permite un acceso más amplio a la red local o privada para las conexiones de red del entorno aislado. Las reglas de permiso con un literal exacto de IP local o localhost pueden seguir permitiendo destinos locales específicos cuando este ajuste permanece en false. |
experimental_network.allow_upstream_proxy |
boolean |
Permite encadenar las conexiones de red del entorno aislado a través de un proxy ascendente definido en el entorno. |
experimental_network.allowed_domains |
array<string> |
Reglas de permiso del administrador para las conexiones de red de comandos en el entorno aislado mientras el proxy de red administrado está activado. Estas reglas no se aplican a la búsqueda web, las aplicaciones ni los servidores MCP. No lo combine con experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a la lista de elementos permitidos. Úselo solo en entornos estrictamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Permite direcciones de escucha fuera del bucle local para los requisitos de [experimental_network]. Activarlo puede exponer los servicios de escucha más allá de localhost. |
experimental_network.denied_domains |
array<string> |
Reglas de denegación del administrador en forma de lista para las conexiones de red del entorno aislado. No lo combine con experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Política de dominios del administrador en forma de mapa para las conexiones de red del entorno aislado. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas globales de permiso *; dé preferencia a las reglas de alcance limitado porque * abre ampliamente el acceso saliente a la red pública. deny prevalece en caso de conflicto. No lo combine con experimental_network.allowed_domains ni con experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Activa los requisitos de red del entorno aislado. Esto no concede acceso a la red cuando el entorno aislado activo mantiene desactivadas las conexiones de red de los comandos. |
experimental_network.http_port |
integer |
Puerto de escucha HTTP de bucle local que se usa para los requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
Cuando es true, solo siguen vigentes las reglas de permiso administradas por el administrador mientras los requisitos de red del entorno aislado están activos; las adiciones del usuario a la lista de elementos permitidos se ignoran. Si no hay reglas de permiso administradas, las reglas de permiso de dominios añadidas por el usuario no siguen vigentes. |
experimental_network.socks_port |
integer |
Puerto de escucha SOCKS5 de bucle local que se usa para los requisitos de [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix administrada por el administrador para las conexiones de red del entorno aislado. |
features |
table |
Valores fijos de las funciones. Use los nombres canónicos de config.toml para las funciones de ejecución; aquí también se admiten las claves de requisitos documentadas exclusivas de la aplicación. |
features.<name> |
boolean |
Exige que una función documentada de ejecución o de la aplicación permanezca activada o desactivada. |
features.apps |
boolean |
Fija la disponibilidad de la integración de Apps como activada o desactivada para los usuarios administrados. |
features.browser_use |
boolean |
Establézcalo en false en requirements.toml para desactivar Browser Use dirigido por el agente. |
features.browser_use_external |
boolean |
Establézcalo en false en requirements.toml para impedir que Codex opere navegadores compatibles mediante la extensión de navegador de ChatGPT, incluidas las pestañas existentes y las sesiones con sesión iniciada. |
features.browser_use_full_cdp_access |
boolean |
Establézcalo en false en requirements.toml para desactivar el acceso completo a Chrome DevTools Protocol en el entorno de ejecución local, incluido el modo Browser Developer, e impedir que la aplicación de escritorio de ChatGPT active el ajuste correspondiente. Si se omite, se aplica la disponibilidad normal del producto. |
features.computer_use |
boolean |
Establézcalo en false en requirements.toml para desactivar Computer Use, Record & Replay y los flujos relacionados de instalación o activación. |
features.fast_mode |
boolean |
Fija la función canónica fast_mode como activada o desactivada para los usuarios administrados. |
features.guardian_approval |
boolean |
Fija la disponibilidad de la aprobación de Guardian como activada o desactivada para los usuarios administrados. |
features.in_app_browser |
boolean |
Establézcalo en false en requirements.toml para desactivar el panel del navegador integrado que los usuarios abren y controlan directamente. |
features.in_app_updates |
boolean |
Establézcalo en false en requirements.toml para desactivar las actualizaciones dentro de la aplicación. Las actualizaciones permanecen activadas de forma predeterminada cuando se omite este requisito. |
features.memories |
boolean |
Fija la disponibilidad de Memories como activada o desactivada para los usuarios administrados. |
features.multi_agent |
boolean |
Fija la disponibilidad de múltiples agentes como activada o desactivada para los usuarios administrados. |
features.plugin_sharing |
boolean |
Establézcalo en false en requirements.toml administrado desde la nube para desactivar la opción de compartir en el espacio de trabajo los plugins creados localmente. |
features.plugins |
boolean |
Fija la disponibilidad de plugins como activada o desactivada para los usuarios administrados. |
features.remote_plugin |
boolean |
Fija la disponibilidad del catálogo remoto de plugins como activada o desactivada para los usuarios administrados. |
features.workspace_dependencies |
boolean |
Fija la disponibilidad del entorno de ejecución incluido para las dependencias del espacio de trabajo como activada o desactivada para los usuarios administrados. |
feedback |
table |
Ajustes administrados de comentarios. |
feedback.enabled |
boolean |
Impone si los usuarios pueden enviar comentarios desde los distintos clientes de Codex. |
guardian_policy_config |
string |
Instrucciones de política administradas en Markdown para la revisión automática. Tienen prioridad sobre [auto_review].policy local. Los valores en blanco se ignoran. |
hooks |
table |
Hooks administrados del ciclo de vida impuestos por el administrador. Requiere un directorio de hooks administrados y usa el mismo esquema de eventos que [hooks] en línea en config.toml. |
hooks.<Event> |
array<table> |
Grupos de criterios de coincidencia para un evento de hook como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit o Stop. |
hooks.<Event>[].hooks |
array<table> |
Manejadores de hooks para un grupo de criterios de coincidencia. Se admiten hooks de comandos y de herramientas MCP, mientras que los manejadores de hooks de prompts y agentes se analizan, pero se omiten. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Umbral aproximado de tokens por manejador para guardar en disco un additionalContext demasiado grande y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Salida de hooks de gran tamaño. |
hooks.<Event>[].hooks[].async |
boolean |
Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Anulación de comando exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows. |
hooks.managed_dir |
string (absolute path) |
Directorio que contiene los scripts de hooks administrados en macOS y Linux. Codex valida que la ruta sea absoluta y que el directorio exista antes de cargar los hooks administrados. |
hooks.windows_managed_dir |
string (absolute path) |
Directorio que contiene los scripts de hooks administrados en Windows. Codex valida que la ruta sea absoluta y que el directorio exista antes de cargar los hooks administrados. |
in_app_browser |
table |
Requisitos del panel del navegador integrado. Estos ajustes no controlan Browser Use dirigido por el agente. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Establézcalo en false para impedir que los usuarios importen ajustes o datos de navegación de un navegador externo al navegador integrado. Establecerlo en true u omitirlo mantiene la importación disponible cuando otras comprobaciones del producto la permiten. Este ajuste es exclusivamente administrado y no se puede anular mediante config.toml. |
log_dir |
string (path) |
Impone el directorio donde Codex escribe los archivos de registro locales. |
marketplaces |
table |
Requisitos del administrador para las fuentes de mercados de plugins. Las reglas entran en vigor cuando restrict_to_allowed_sources es true. |
marketplaces.allowed_sources |
table |
Fuentes de mercados permitidas, con el nombre de regla elegido por el administrador como clave. Los nombres distintos se acumulan entre las capas de requisitos; los campos con el mismo nombre usan la prioridad normal de las capas. |
marketplaces.allowed_sources.<name> |
table |
Una regla de fuente permitida. El valor final de source tras combinar los requisitos determina qué campos del mismo nivel interpreta Codex. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Expresión regular obligatoria cuando source = "host_pattern". Codex la coteja con el nombre de host en minúsculas extraído de una fuente Git de tipo HTTPS, SSH o SCP. Use ^ y $ para exigir una coincidencia del host completo. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Directorio local del mercado obligatorio cuando source = "local". Codex exige una ruta absoluta y compara las rutas tras normalizarlas. |
marketplaces.allowed_sources.<name>.ref |
string |
Referencia Git exacta opcional para una regla git. Si se omite, la regla permite cualquier referencia para el repositorio coincidente. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Tipo de criterio de coincidencia de fuentes de mercados. Use git para un repositorio, host_pattern para hosts Git que coincidan con una expresión regular o local para un directorio. |
marketplaces.allowed_sources.<name>.url |
string |
URL del repositorio Git obligatoria cuando source = "git". Codex normaliza las URL configuradas y permitidas antes de exigir una coincidencia exacta del repositorio. |
marketplaces.restrict_to_allowed_sources |
boolean |
Cuando es true, exige que las fuentes de mercados configuradas coincidan con allowed_sources al añadir mercados, instalar plugins, actualizar y cargar durante la ejecución. Los catálogos Git seleccionados por OpenAI, incluido el catálogo de API key, también deben coincidir con la lista de elementos permitidos. Los plugins del espacio de trabajo incluidos y los instalados de forma remota son independientes de esta política de fuentes Git seleccionadas. |
mcp_servers |
table |
Lista de servidores MCP que se pueden activar. Tanto el nombre del servidor (<id>) como su identidad deben coincidir para que el servidor MCP se active. Cualquier servidor MCP configurado que no esté en la lista de elementos permitidos (o cuya identidad no coincida) se desactiva. |
mcp_servers.<id>.identity |
table |
Regla de identidad para un solo servidor MCP. Establezca command (stdio) o url (HTTP con transmisión). |
mcp_servers.<id>.identity.command |
string | table |
Permite un servidor MCP stdio mediante una cadena de comando exacta, o usa una tabla de criterios de coincidencia para exigir un ejecutable exacto y criterios ordenados de coincidencia de argumentos. La forma de cadena no inspecciona los argumentos, cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Criterios ordenados de coincidencia de argumentos para un servidor stdio. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. Los criterios de coincidencia de comandos no inspeccionan cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Expresión regular utilizada por un criterio de coincidencia de argumentos regex. La expresión debe ser válida y coincidir con el valor completo del argumento. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Operación de coincidencia para esta posición de argumento. |
mcp_servers.<id>.identity.command.args[].value |
string |
Valor utilizado por un criterio de coincidencia de argumentos exact o prefix. |
mcp_servers.<id>.identity.command.executable |
string |
Ejecutable con el que debe coincidir exactamente el command configurado del servidor stdio. |
mcp_servers.<id>.identity.url |
string | table |
Permite un servidor MCP HTTP con transmisión mediante una cadena de URL exacta, o usa una tabla de criterios de coincidencia de valores exact, prefix o regex. |
mcp_servers.<id>.identity.url.expression |
string |
Expresión regular utilizada por un criterio de coincidencia de URL regex. La expresión debe ser válida y coincidir con el valor completo de la URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Operación de coincidencia para la URL configurada del servidor MCP. |
mcp_servers.<id>.identity.url.value |
string |
Valor utilizado por un criterio de coincidencia de URL exact o prefix. |
model_catalog_json |
string (path) |
Impone el catálogo de modelos JSON que Codex usa al iniciarse. |
models |
table |
Valores predeterminados administrados del modelo para nuevos hilos. Estos valores tienen prioridad sobre los valores predeterminados del usuario y del proyecto, pero una selección explícita para el nuevo hilo puede anularlos. |
models.new_thread |
table |
Valores predeterminados que se aplican al iniciar un nuevo hilo local. Cada ajuste del modelo es opcional. |
models.new_thread.model |
string |
Modelo predeterminado para nuevos hilos. Un --model explícito o una anulación de modelo o razonamiento mediante --config tiene prioridad. |
models.new_thread.model_reasoning_effort |
string |
Esfuerzo de razonamiento predeterminado para nuevos hilos. Una anulación explícita del modelo o del esfuerzo de razonamiento omite ambos campos administrados del modelo. |
models.new_thread.service_tier |
string |
Nivel de servicio predeterminado para nuevos hilos. Una anulación explícita del nivel de servicio tiene prioridad independientemente de los campos del modelo. |
permissions |
table |
Perfiles de permisos definidos por el administrador, con el nombre del perfil como clave. Usa los mismos campos de perfil que config.toml. |
permissions.<name> |
table |
Perfil de permisos definido por el administrador. El nombre no puede empezar por :, usar el nombre reservado filesystem ni duplicar un perfil de una configuración cargada. Usa los mismos campos de perfil que config.toml; consulte la guía de permisos para ver el esquema completo del perfil. |
permissions.filesystem.deny_read |
array<string> |
Denegaciones de lectura del sistema de archivos impuestas por el administrador. Las entradas pueden ser rutas o patrones glob, y los usuarios no pueden flexibilizarlas mediante la configuración local. |
plugins |
table |
Listas de servidores MCP permitidos específicas de cada plugin, con el identificador del plugin como clave. Cuando esta tabla está presente, se desactivan los servidores incluidos en plugins que no tengan una entrada coincidente de plugin y servidor. |
plugins.<plugin>.mcp_servers |
table |
Lista de servidores MCP permitidos incluidos en un plugin. Los requisitos de los servidores de plugins usan las mismas formas de identidad exacta y criterios de coincidencia que los requisitos de mcp_servers de nivel superior. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Regla de identidad para un servidor MCP incluido en un plugin. Establezca command (stdio) o url (HTTP con transmisión). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Permite un servidor MCP stdio de un plugin mediante una cadena de comando exacta, o usa una tabla de criterios de coincidencia para exigir un ejecutable exacto y criterios ordenados de coincidencia de argumentos. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Criterios ordenados de coincidencia de argumentos para un servidor stdio incluido en un plugin. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Expresión regular utilizada por un criterio de coincidencia de argumentos regex. La expresión debe coincidir con el valor completo del argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Operación de coincidencia para esta posición de argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Valor utilizado por un criterio de coincidencia de argumentos exact o prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Ejecutable con el que debe coincidir exactamente el comando configurado del servidor stdio incluido en el plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Permite un servidor MCP HTTP con transmisión de un plugin mediante una cadena de URL exacta, o usa una tabla de criterios de coincidencia de valores exact, prefix o regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Expresión regular utilizada por un criterio de coincidencia de URL regex. La expresión debe coincidir con el valor completo de la URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Operación de coincidencia para la URL del servidor MCP incluido en el plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Valor utilizado por un criterio de coincidencia de URL exact o prefix. |
remote_sandbox_config |
array<table> |
Requisitos del entorno aislado específicos del host. La primera entrada cuyos hostname_patterns coincidan con el nombre de host resuelto anula allowed_sandbox_modes de nivel superior para esa fuente de requisitos. Actualmente, las entradas específicas del host solo anulan los modos del entorno aislado. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Modos permitidos del entorno aislado que se aplican cuando coincide esta entrada específica del host. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Patrones de nombre de host que no distinguen entre mayúsculas y minúsculas. Admite * para cualquier secuencia de caracteres y ? para un solo carácter. |
rules |
table |
Reglas de comandos impuestas por el administrador que se combinan con los archivos .rules. Las reglas de requisitos deben ser restrictivas. |
rules.prefix_rules |
array<table> |
Lista de reglas de prefijo impuestas. Cada regla debe incluir pattern y decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Obligatorio. Las reglas de requisitos solo pueden solicitar aprobación o prohibir (no permitir). |
rules.prefix_rules[].justification |
string |
Justificación opcional no vacía que se muestra en las solicitudes de aprobación o en los mensajes de rechazo. |
rules.prefix_rules[].pattern |
array<table> |
Prefijo de comando expresado como tokens de patrón. Cada token establece token o any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Una lista de tokens alternativos permitidos en esta posición. |
rules.prefix_rules[].pattern[].token |
string |
Un único token literal en esta posición. |
sqlite_home |
string (path) |
Impone el directorio donde Codex almacena el estado de ejecución basado en SQLite. |
windows |
table |
Requisitos del entorno aislado nativo de Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Implementaciones permitidas del entorno aislado nativo de Windows para windows.sandbox (elevated y unelevated). La lista no debe estar vacía. Cuando ambas están permitidas y no se selecciona ningún modo, Codex prefiere elevated. |
windows.sandbox_private_desktop |
boolean |
Impone si el entorno aislado nativo de Windows inicia su proceso secundario en un escritorio privado. |
No hay opciones de configuración coincidentes.