Español

Referencia de configuración

Referencia de configuración

Referencia completa de config.toml y requirements.toml de Codex

Usa esta página como referencia consultable para los archivos de configuración de Codex. Para obtener orientación conceptual y ejemplos, comienza por Aspectos básicos de la configuración y Configuración avanzada.

config.toml

La configuración de nivel de usuario se encuentra en ~/.codex/config.toml. También puedes añadir anulaciones específicas del proyecto en archivos .codex/config.toml. Codex solo carga los archivos de configuración específicos del proyecto cuando confías en él.

La configuración específica del proyecto no puede anular las claves locales del equipo relacionadas con el proveedor, la autenticación, los metadatos de solicitudes de aplicaciones propiedad del host, las notificaciones, la selección del perfil de configuración o el enrutamiento de telemetría. Codex ignora openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url y otel cuando aparecen en un .codex/config.toml local del proyecto; coloca en su lugar las claves del proveedor, de notificaciones y de telemetría en la configuración de nivel de usuario. Los archivos de perfil de configuración se encuentran junto a config.toml como $CODEX_HOME/profile-name.config.toml; selecciona uno con --profile profile-name.

Para las claves de entorno aislado y aprobación (approval_policy, sandbox_mode y sandbox_workspace_write.*), complementa esta referencia con Entorno aislado y aprobaciones, Rutas protegidas en raíces con permiso de escritura y Acceso a la red. Para conocer los perfiles de permisos beta, consulta Permisos.

Clave Tipo / valores Detalles
agents table Configuración multiagente y declaraciones de roles personalizados. Los nombres de opciones escalares están reservados y no pueden usarse como nombres de roles personalizados.
agents.<name>.config_file string (path) Ruta a una capa de configuración TOML para ese rol; las rutas relativas se resuelven desde el archivo de configuración que declara el rol.
agents.<name>.description string Orientación del rol que se muestra a Codex al elegir y generar ese tipo de agente.
agents.default_subagent_model string Modelo predeterminado de los agentes generados. Un modelo de generación explícito tiene prioridad.
agents.default_subagent_reasoning_effort string Esfuerzo de razonamiento predeterminado de los agentes generados. Un esfuerzo de generación explícito tiene prioridad.
agents.enabled boolean Habilita o deshabilita las herramientas multiagente (valor predeterminado: true).
agents.interrupt_message boolean Registra un mensaje visible para el modelo cuando se interrumpe el turno de un agente (valor predeterminado: true).
agents.max_concurrent_threads_per_session number Número máximo de hilos de agentes generados que pueden estar abiertos simultáneamente, sin contar el hilo principal. Si no se define, Codex elige el valor predeterminado.
agents.max_threads number Alias heredado de agents.max_concurrent_threads_per_session.
allow_login_shell boolean Permite que las herramientas basadas en shell usen la semántica de un shell de inicio de sesión. El valor predeterminado es true; cuando es false, se rechazan las solicitudes login = true y, si se omite login, se usan shells que no son de inicio de sesión.
analytics.enabled boolean Habilita o deshabilita los análisis para esta máquina o perfil. Si no se define, se aplica el valor predeterminado del cliente.
approval_policy untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Controla cuándo Codex se detiene para solicitar aprobación antes de ejecutar comandos. También puede usar approval_policy = { granular = { ... } } para permitir o rechazar automáticamente categorías específicas de solicitudes y mantener interactivas las demás. on-failure está obsoleto; use on-request para ejecuciones interactivas o never para ejecuciones no interactivas.
approval_policy.granular.mcp_elicitations boolean Cuando es true, las solicitudes de obtención de datos de MCP pueden mostrarse en lugar de rechazarse automáticamente.
approval_policy.granular.request_permissions boolean Cuando es true, pueden mostrarse las solicitudes de la herramienta request_permissions.
approval_policy.granular.rules boolean Cuando es true, pueden mostrarse las aprobaciones activadas por reglas de execpolicy prompt.
approval_policy.granular.sandbox_approval boolean Cuando es true, pueden mostrarse solicitudes de aprobación para escalar el entorno aislado.
approval_policy.granular.skill_approval boolean Cuando es true, pueden mostrarse las solicitudes de aprobación de scripts de habilidades.
approvals_reviewer user | auto_review Quién revisa las solicitudes de aprobación aptas con on-request o las políticas de aprobación granulares. El valor predeterminado es user; auto_review utiliza el subagente revisor. Esta opción no cambia el aislamiento ni las acciones de revisión ya permitidas dentro del entorno aislado.
apps._default.approvals_reviewer user | auto_review Revisor predeterminado de las solicitudes de aprobación de herramientas de aplicaciones, salvo que se sustituya para una aplicación. Si se omite, las aplicaciones heredan el valor approvals_reviewer de nivel superior.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas de aplicaciones sin sustituciones por aplicación o herramienta.
apps._default.destructive_enabled boolean Permiso o denegación predeterminados para las herramientas de aplicaciones con destructive_hint = true.
apps._default.enabled boolean Estado habilitado predeterminado de todas las aplicaciones, salvo que se sustituya para una aplicación concreta.
apps._default.open_world_enabled boolean Permiso o denegación predeterminados para las herramientas de aplicaciones con open_world_hint = true.
apps.<id>.approvals_reviewer user | auto_review Revisor de las solicitudes de aprobación de herramientas de esta aplicación. Sustituye apps._default.approvals_reviewer.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas de esta aplicación, salvo que exista una sustitución por herramienta.
apps.<id>.default_tools_enabled boolean Estado habilitado predeterminado de las herramientas de esta aplicación, salvo que exista una sustitución por herramienta.
apps.<id>.destructive_enabled boolean Permite o bloquea las herramientas de esta aplicación que anuncian destructive_hint = true.
apps.<id>.enabled boolean Habilita o deshabilita una aplicación o un conector específicos por id. (valor predeterminado: true).
apps.<id>.open_world_enabled boolean Permite o bloquea las herramientas de esta aplicación que anuncian open_world_hint = true.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Sustitución del comportamiento de aprobación para una sola herramienta de aplicación.
apps.<id>.tools.<tool>.enabled boolean Sustitución del estado habilitado por herramienta para una herramienta de aplicación (por ejemplo, repos/list).
auto_review.policy string Instrucciones de política locales en Markdown para la revisión automática. El valor administrado guardian_policy_config tiene prioridad. Los valores en blanco se ignoran.
background_terminal_max_timeout number Ventana máxima de sondeo en milisegundos para sondeos write_stdin vacíos (sondeo de terminal en segundo plano). Valor predeterminado: 300000 (5 minutos). Sustituye la clave anterior background_terminal_timeout.
browser_use.allow_history_access boolean Establezca false para restringir el acceso al historial del navegador. Los requisitos administrados pueden imponer esta restricción.
browser_use.default_origin_policy table Restricciones de origen del navegador de reserva. Admite access, uploads, downloads y full_cdp_access, cada uno establecido en allow o deny.
browser_use.origins.<origin> table Restricciones del navegador por origen con los mismos campos que browser_use.default_origin_policy. Incluya un esquema HTTP o HTTPS y un puerto opcional; omita rutas, consultas y fragmentos. Los valores locales no pueden relajar las denegaciones administradas.
chatgpt_base_url string Sustituye la URL base usada durante el flujo de inicio de sesión de ChatGPT.
check_for_update_on_startup boolean Busca actualizaciones de Codex al iniciar (establézcalo en false solo si las actualizaciones se administran de forma centralizada).
cli_auth_credentials_store file | keyring | auto Controla dónde almacena la CLI las credenciales en caché (auth.json basado en archivos o el llavero del sistema operativo).
compact_prompt string Sustitución en línea de la solicitud de compactación del historial.
computer_use.default_app_access allow | deny Política de acceso de reserva a aplicaciones nativas para Computer Use. Las entradas específicas de cada aplicación pueden proporcionar una política; la configuración local no puede relajar las restricciones administradas.
computer_use.macos.bundle_ids map<string, allow | deny> Acceso a aplicaciones nativas de macOS indexado por identificador de paquete.
computer_use.windows.always_allowed_app_ids array<string> Identificadores de aplicaciones de Windows que Computer Use puede abrir sin solicitar aprobación. Las aplicaciones que no figuren en la lista requieren aprobación; elimine las entradas guardadas desde la configuración de Computer Use de la aplicación de escritorio ChatGPT.
computer_use.windows.aumids map<string, allow | deny> Acceso a aplicaciones empaquetadas de Windows indexado por el identificador del modelo de usuario de la aplicación (AUMID).
computer_use.windows.exes array<table> Reglas de acceso a ejecutables de Windows. Cada regla requiere publisher_name, product_name y access (allow o deny); binary_name es opcional.
default_permissions string Nombre del perfil de permisos predeterminado que se aplicará a las llamadas a herramientas aisladas. Los perfiles integrados son :read-only, :workspace y :danger-full-access; los nombres de perfiles personalizados requieren tablas [permissions.&lt;name&gt;] correspondientes. No lo combine con sandbox_mode ni [sandbox_workspace_write].
desktop.custom_file_handlers.<id> table Solo para el nivel de usuario. Define un destino adicional de Abrir en para la aplicación de escritorio ChatGPT. Consulte Agregar controladores de archivos personalizados para ver ejemplos y restricciones de los id. de controladores.
desktop.custom_file_handlers.<id>.args array<string> Argumentos insertados entre el comando y la entrada del archivo (valor predeterminado: []).
desktop.custom_file_handlers.<id>.command string Ruta del ejecutable o nombre del comando que se detectará e iniciará. Obligatorio.
desktop.custom_file_handlers.<id>.icon string Ruta de un recurso incluido, URL data:image/... codificada en Base64, URI de archivo o ruta local absoluta del icono del controlador. Obligatorio; para las fuentes no compatibles se usa el icono predeterminado de VS Code.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Cómo envía la aplicación la entrada del archivo al controlador (valor predeterminado: path).
desktop.custom_file_handlers.<id>.label string Nombre para mostrar en los menús Abrir en. Obligatorio.
desktop.custom_file_handlers.<id>.supports_ssh boolean Ofrece el controlador para archivos de espacios de trabajo SSH (valor predeterminado: false).
developer_instructions string Instrucciones adicionales para desarrolladores que se incorporan a la sesión (opcional).
disable_paste_burst boolean Deshabilita la detección de pegado en ráfaga en la TUI.
experimental_compact_prompt_file string (path) Carga desde un archivo la sustitución de la solicitud de compactación (experimental).
experimental_use_unified_exec_tool boolean Nombre heredado para habilitar la ejecución unificada; se recomienda [features].unified_exec o codex --enable unified_exec.
features.apps boolean Habilita las integraciones de aplicaciones (conectores) (estable; habilitado de forma predeterminada). El tráfico de aplicaciones y conectores no está controlado por el proxy de red de comandos aislados ni por su lista de dominios permitidos.
features.code_mode.direct_only_tool_namespaces array<string> Espacios de nombres de herramientas que el modo de código solo puede usar mediante llamadas directas a herramientas.
features.code_mode.enabled boolean Habilita la configuración de la función de modo de código. Esta función está en desarrollo y deshabilitada de forma predeterminada.
features.code_mode.excluded_tool_namespaces array<string> Espacios de nombres de herramientas que el modo de código excluye de las instrucciones de herramientas anidadas y de la exposición al ejecutor.
features.context_management.experimental_mode boolean Habilita la gestión experimental del contexto (desactivada de forma predeterminada). En lugar de comprimir repetidamente el contexto en un único resumen, utiliza notas y un historial consultable para conservar los detalles acumulados. Requiere iniciar sesión en ChatGPT con Plus, Pro o Pro Lite.
features.enable_request_compression boolean Comprime con zstd los cuerpos de solicitudes de transmisión cuando sea compatible (estable; habilitado de forma predeterminada).
features.fast_mode boolean Habilita la selección del nivel de servicio del catálogo de modelos en la TUI, incluidos los comandos del nivel Fast cuando el modelo activo los anuncia (estable; habilitado de forma predeterminada).
features.goals boolean Habilita los objetivos persistentes y la continuación automática (estable; habilitado de forma predeterminada).
features.hooks boolean Habilita los hooks del ciclo de vida cargados desde hooks.json o desde la configuración [hooks] en línea. features.codex_hooks es un alias obsoleto.
features.memories boolean Habilita Memorias (deshabilitadas de forma predeterminada).
features.multi_agent boolean Habilita las herramientas de colaboración multiagente (spawn_agent, send_input, resume_agent, wait_agent y close_agent) (estable; habilitado de forma predeterminada).
features.network_proxy boolean | table Inicia el proxy de red para los comandos aislados (experimental; deshabilitado de forma predeterminada). Es necesario para aplicar las reglas de dominio de los perfiles de permisos, salvo que los requisitos de experimental_network administrados y habilitados inicien el proxy. Use una tabla para establecer opciones de política a nivel de función, como domains. No filtra la búsqueda web, las aplicaciones, MCP ni otras herramientas alojadas.
features.network_proxy.allow_local_binding boolean Permite un acceso más amplio a la red local o privada. El valor predeterminado es false; las reglas de permiso con un literal de IP local exacto o localhost aún pueden permitir destinos locales específicos.
features.network_proxy.allow_upstream_proxy boolean Permite el encadenamiento mediante un proxy ascendente del entorno. El valor predeterminado es true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Permite destinos de sockets Unix arbitrarios en lugar de limitar el acceso a la lista permitida. El valor predeterminado es false; úselo solo en entornos estrictamente controlados.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Permite direcciones de escucha que no sean de bucle invertido. El valor predeterminado es false; habilitarlo puede exponer los agentes de escucha del proxy fuera del host local.
features.network_proxy.domains map<string, allow | deny> Política de dominios para las redes aisladas. No se define de forma predeterminada, lo que significa que no se permite ningún destino externo hasta que se agreguen reglas allow. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas de permiso global *; se recomienda usar reglas limitadas porque * abre ampliamente el acceso público saliente. Agregue reglas deny para los destinos bloqueados; deny tiene prioridad en caso de conflicto.
features.network_proxy.enable_socks5 boolean Expone la compatibilidad con SOCKS5. El valor predeterminado es true.
features.network_proxy.enable_socks5_udp boolean Permite UDP mediante SOCKS5. El valor predeterminado es true.
features.network_proxy.enabled boolean Inicia el proxy de red de comandos aislados cuando el acceso de red de los comandos está habilitado. El valor predeterminado es false; las reglas de dominio de los perfiles de permisos no se aplican mientras el proxy está deshabilitado.
features.network_proxy.proxy_url string URL del agente de escucha HTTP para las redes aisladas. El valor predeterminado es "http://127.0.0.1:3128".
features.network_proxy.socks_url string URL del agente de escucha SOCKS5. El valor predeterminado es "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Política de sockets Unix para las redes aisladas. No se define de forma predeterminada; agregue entradas allow para los sockets permitidos.
features.personality boolean Habilita los controles de selección de personalidad (estable; habilitado de forma predeterminada).
features.prevent_idle_sleep boolean Impide que la máquina entre en suspensión mientras haya un turno en ejecución (experimental; deshabilitado de forma predeterminada).
features.remote_plugin boolean Habilita el catálogo remoto de plugins (estable; habilitado de forma predeterminada).
features.rollout_budget.enabled boolean Habilita el seguimiento del presupuesto de ejecución. Esta función está en desarrollo y deshabilitada de forma predeterminada. Cuando se habilita, se requiere features.rollout_budget.limit_tokens.
features.rollout_budget.limit_tokens integer Límite positivo de tokens para el seguimiento del presupuesto de ejecución. Es obligatorio cuando el presupuesto de ejecución está habilitado.
features.rollout_budget.prefill_token_weight number Multiplicador finito no negativo para los tokens de prellenado al contabilizar el presupuesto de ejecución. El valor predeterminado es 1.0.
features.rollout_budget.reminder_interval_tokens integer Intervalo positivo de tokens entre recordatorios del presupuesto de ejecución. El valor predeterminado es el 10 % de limit_tokens, con un mínimo de 1 token.
features.rollout_budget.sampling_token_weight number Multiplicador finito no negativo para los tokens muestreados al contabilizar el presupuesto de ejecución. El valor predeterminado es 1.0.
features.shell_snapshot boolean Captura el entorno del shell para acelerar los comandos repetidos (estable; habilitado de forma predeterminada).
features.shell_tool boolean Habilita la herramienta shell predeterminada para ejecutar comandos (estable; habilitada de forma predeterminada).
features.skill_mcp_dependency_install boolean Permite solicitar e instalar dependencias MCP que faltan para las habilidades (estable; habilitado de forma predeterminada).
features.unified_exec boolean Usa la herramienta de ejecución unificada respaldada por PTY (estable; habilitada de forma predeterminada excepto en Windows).
features.web_search boolean Opción heredada obsoleta; se recomienda la opción de nivel superior web_search.
features.web_search_cached boolean Opción heredada obsoleta. Cuando web_search no está definido, true se asigna a web_search = "cached".
features.web_search_request boolean Opción heredada obsoleta. Cuando web_search no está definido, true se asigna a web_search = "live".
feedback.enabled boolean Habilita el envío de comentarios mediante /feedback en los clientes locales (valor predeterminado: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Esquema URI usado para abrir citas desde los resultados de Codex (valor predeterminado: vscode).
forced_chatgpt_workspace_id string (uuid) Limita los inicios de sesión de ChatGPT a un identificador de espacio de trabajo específico.
forced_login_method chatgpt | api Restringe Codex a un método de autenticación específico.
hide_agent_reasoning boolean Suprime los eventos de razonamiento tanto en la TUI como en el resultado codex exec.
history.max_bytes number Si se define, limita en bytes el tamaño del archivo de historial mediante la eliminación de las entradas más antiguas.
history.persistence save-all | none Controla si Codex guarda las transcripciones de las sesiones en history.jsonl.
hooks table Hooks del ciclo de vida configurados en línea en config.toml. Usa el mismo esquema de eventos que hooks.json; consulte la guía de hooks para ver ejemplos y eventos compatibles.
hooks.<Event> array<table> Grupos de coincidencia para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop o Interrupt.
hooks.<Event>[].hooks array<table> Controladores de hooks para un grupo de coincidencia. Se admiten hooks de comandos y herramientas MCP; los controladores de hooks de solicitudes y agentes se analizan, pero se omiten.
hooks.<Event>[].hooks[].additionalContextLimit integer Umbral aproximado de tokens por controlador para guardar en disco los additionalContext de gran tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulte Resultados de hooks de gran tamaño.
hooks.<Event>[].hooks[].async boolean Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma síncrona. Consulte Ejecutar hooks en segundo plano.
hooks.<Event>[].hooks[].commandWindows string Sustitución de comandos exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows.
instructions string Reservado para uso futuro; se recomienda model_instructions_file o AGENTS.md.
log_dir string (path) Directorio donde Codex escribe los archivos de registro; el valor predeterminado es $CODEX_HOME/log. Establecerlo explícitamente también habilita el registro de texto sin formato opcional de la TUI, codex-tui.log, en ese directorio.
mcp_oauth_callback_port integer Puerto fijo global opcional del servidor HTTP local de retorno de llamada usado durante el inicio de sesión OAuth de MCP. Un valor oauth.callback_port específico del servidor tiene prioridad. Cuando no se define ninguno, Codex se enlaza a un puerto efímero elegido por el sistema operativo.
mcp_oauth_callback_url string URL base opcional de retorno de llamada para el inicio de sesión OAuth de MCP, como una URL de entrada de un devbox. Los clientes registrados previamente que se agreguen después usan esta URL sin cambios cuando el servidor de autorización admite la identificación del emisor; los clientes existentes sin un retorno de llamada guardado anexan un id. de retorno de llamada específico del servidor. Si no se admite el emisor, cualquier servidor MCP registrado previamente cuyo retorno de llamada configurado no contenga el id. requerido recurre a esta URL con el id. anexado. Los puertos de la URL de retorno de llamada no seleccionan el puerto de escucha.
mcp_oauth_credentials_store auto | file | keyring Almacén preferido para las credenciales OAuth de MCP.
mcp_optional_startup_grace_ms integer (milliseconds) Espera compartida de los servidores MCP opcionales al crear el catálogo inicial de herramientas. El valor predeterminado es 1000. Establézcalo en 0 para esperar el valor startup_timeout_sec de cada servidor.
mcp_servers.<id>.args array<string> Argumentos que se pasan al comando del servidor MCP stdio.
mcp_servers.<id>.auth oauth | chatgpt Autenticación alternativa para un servidor HTTP MCP después de los tokens de portador y encabezados de autorización configurados. oauth (valor predeterminado) usa las credenciales OAuth de MCP almacenadas cuando están disponibles. chatgpt usa la sesión actual de ChatGPT para el origen de confianza propio de ChatGPT y, después, recurre a OAuth almacenado. Ambos modos pueden conectarse sin autenticación si no se resuelve ninguna fuente de credenciales.
mcp_servers.<id>.bearer_token_env_var string Variable de entorno de la que se obtiene el token de portador para un servidor HTTP MCP.
mcp_servers.<id>.command string Comando de inicio de un servidor MCP stdio.
mcp_servers.<id>.cwd string Directorio de trabajo del proceso del servidor MCP stdio.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas MCP de este servidor, salvo que exista una sustitución por herramienta.
mcp_servers.<id>.disabled_tools array<string> Lista de denegación que se aplica después de enabled_tools para el servidor MCP.
mcp_servers.<id>.enabled boolean Deshabilita un servidor MCP sin eliminar su configuración.
mcp_servers.<id>.enabled_tools array<string> Lista permitida de nombres de herramientas expuestas por el servidor MCP.
mcp_servers.<id>.env map<string,string> Variables de entorno que se reenvían al servidor MCP stdio.
mcp_servers.<id>.env_http_headers map<string,string> Encabezados HTTP que se rellenan a partir de variables de entorno para un servidor HTTP MCP.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Variables de entorno adicionales que se incluirán en la lista permitida de un servidor MCP stdio. Las entradas de cadena usan source = "local" de forma predeterminada; use source = "remote" solo con stdio remoto respaldado por un ejecutor.
mcp_servers.<id>.experimental_environment local | remote Ubicación experimental de un servidor MCP. remote inicia servidores stdio mediante un entorno ejecutor remoto; la ubicación remota de HTTP transmisible no está implementada.
mcp_servers.<id>.http_headers map<string,string> Encabezados HTTP estáticos incluidos con cada solicitud HTTP MCP.
mcp_servers.<id>.http_headers_helper string (command) Comando local que imprime un objeto JSON con nombres y valores de encabezados HTTP. Solo se admite para servidores HTTP MCP conectados localmente. Los tokens de portador explícitos y las credenciales OAuth tienen prioridad sobre los encabezados Authorization proporcionados por el asistente.
mcp_servers.<id>.oauth_resource string Parámetro opcional de recurso OAuth RFC 8707 que se incluirá durante el inicio de sesión de MCP.
mcp_servers.<id>.oauth.callback_port integer Puerto fijo del agente de escucha del retorno de llamada OAuth para este servidor MCP. Sustituye mcp_oauth_callback_port. Para un retorno de llamada directo de bucle invertido con un puerto de URL explícito, configure el mismo puerto de escucha.
mcp_servers.<id>.oauth.callback_url string Retorno de llamada OAuth específico del servidor. Los clientes registrados previamente lo reutilizan cuando se admite la identificación del emisor o la URL ya termina con el id. de retorno de llamada específico del servidor. De lo contrario, Codex usa el retorno de llamada global o predeterminado con ese id. anexado. Los clientes sin un id. registrado previamente usan este retorno de llamada durante el registro del cliente.
mcp_servers.<id>.oauth.client_id string Id. de cliente OAuth registrado previamente que se usa para la autorización y el intercambio de tokens con este servidor MCP.
mcp_servers.<id>.required boolean Cuando es true, el inicio o la reanudación fallan si este servidor MCP habilitado no puede inicializarse.
mcp_servers.<id>.scopes array<string> Ámbitos OAuth que se solicitarán al autenticarse en ese servidor MCP.
mcp_servers.<id>.startup_timeout_ms number Alias de startup_timeout_sec en milisegundos.
mcp_servers.<id>.startup_timeout_sec number Sustituye el tiempo de espera de inicio predeterminado de 10 s para un servidor MCP.
mcp_servers.<id>.tool_timeout_sec number Sustituye el tiempo de espera predeterminado de 60 s por herramienta para un servidor MCP.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Sustitución del comportamiento de aprobación para una herramienta MCP de este servidor.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Presupuesto de tokens para el resultado de una herramienta MCP, antes del margen estándar de serialización del 20 %. Sustituye el presupuesto predeterminado del modelo para truncar el resultado de esa herramienta.
mcp_servers.<id>.url string Punto de conexión de un servidor HTTP MCP transmisible.
memories.consolidation_model string Sustitución opcional del modelo para la consolidación global de memorias.
memories.disable_on_external_context boolean Cuando es true, los hilos que usan contexto externo, como llamadas a herramientas MCP, búsqueda web o búsqueda de herramientas, se excluyen de la generación de memorias. El valor predeterminado es false. Alias heredado: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Sustitución opcional del modelo para extraer memorias de cada hilo.
memories.generate_memories boolean Cuando es false, los hilos recién creados no se almacenan como entradas para generar memorias. El valor predeterminado es true.
memories.max_raw_memories_for_consolidation number Número máximo de memorias sin procesar recientes que se conservan para la consolidación global. El valor predeterminado es 256 y el límite máximo es 4096.
memories.max_rollout_age_days number Antigüedad máxima de los hilos considerados para generar memorias. El valor predeterminado es 30 y se limita al intervalo 0-90.
memories.max_rollouts_per_startup number Número máximo de candidatos de ejecución procesados en cada pasada de inicio. El valor predeterminado es 16 y el límite máximo es 128.
memories.max_unused_days number Número máximo de días desde el último uso de una memoria antes de que deje de ser apta para la consolidación. El valor predeterminado es 30 y se limita al intervalo 0-365.
memories.min_rate_limit_remaining_percent number Porcentaje restante mínimo requerido en las ventanas de límite de frecuencia antes de iniciar la generación de memorias. El valor predeterminado es 25 y se limita al intervalo 0-100.
memories.min_rollout_idle_hours number Tiempo mínimo de inactividad para que un hilo se considere apto para generar memorias. El valor predeterminado es 6 y se limita al intervalo 1-48.
memories.use_memories boolean Cuando es false, Codex omite la incorporación de memorias existentes en sesiones futuras. El valor predeterminado es true.
model string Modelo que se utilizará (p. ej., gpt-5.5).
model_auto_compact_token_limit number Umbral de tokens que activa la compactación automática del historial (si no se define, se usan los valores predeterminados del modelo).
model_auto_compact_token_limit_scope total | body_after_prefix Controla si el umbral de compactación automática cuenta todo el contexto activo (total, el valor predeterminado) o solo el crecimiento posterior al prefijo conservado de la ventana de compactación (body_after_prefix).
model_catalog_json string (path) Ruta opcional a un catálogo de modelos JSON que se carga al iniciar. Un archivo de perfil $CODEX_HOME/profile-name.config.toml seleccionado puede sustituir este valor para cada perfil.
model_context_window number Tokens de la ventana de contexto disponibles para el modelo activo.
model_instructions_file string (path) Sustitución de las instrucciones integradas en lugar de AGENTS.md.
model_provider string Id. del proveedor de model_providers (valor predeterminado: openai).
model_providers.<id> table Definición de proveedor personalizado. Los id. de proveedores integrados (openai, ollama y lmstudio) están reservados y no pueden sustituirse.
model_providers.<id>.auth table Configuración del token de portador respaldada por un comando para un proveedor personalizado. No la combine con env_key, experimental_bearer_token ni requires_openai_auth.
model_providers.<id>.auth.args array<string> Argumentos que se pasan al comando del token.
model_providers.<id>.auth.command string Comando que se ejecuta cuando Codex necesita un token de portador. El comando debe imprimir el token en stdout.
model_providers.<id>.auth.cwd string (path) Directorio de trabajo del comando del token.
model_providers.<id>.auth.refresh_interval_ms number Frecuencia con la que Codex actualiza proactivamente el token, en milisegundos (valor predeterminado: 300000). Establézcalo en 0 para actualizarlo solo después de un reintento de autenticación.
model_providers.<id>.auth.timeout_ms number Tiempo máximo de ejecución del comando del token en milisegundos (valor predeterminado: 5000).
model_providers.<id>.base_url string URL base de la API del proveedor de modelos.
model_providers.<id>.env_http_headers map<string,string> Encabezados HTTP que se rellenan a partir de variables de entorno cuando están presentes.
model_providers.<id>.env_key string Variable de entorno que proporciona la API key del proveedor.
model_providers.<id>.env_key_instructions string Orientación opcional para configurar la API key del proveedor.
model_providers.<id>.experimental_bearer_token string Token de portador directo para el proveedor (no recomendado; use env_key).
model_providers.<id>.http_headers map<string,string> Encabezados HTTP estáticos que se agregan a las solicitudes del proveedor.
model_providers.<id>.name string Nombre para mostrar de un proveedor de modelos personalizado.
model_providers.<id>.query_params map<string,string> Parámetros de consulta adicionales que se anexan a las solicitudes del proveedor.
model_providers.<id>.request_max_retries number Número de reintentos de las solicitudes HTTP al proveedor (valor predeterminado: 4).
model_providers.<id>.requires_openai_auth boolean El proveedor usa la autenticación de OpenAI (valor predeterminado: false).
model_providers.<id>.stream_idle_timeout_ms number Tiempo de espera de inactividad de las transmisiones SSE en milisegundos (valor predeterminado: 300000).
model_providers.<id>.stream_max_retries number Número de reintentos de las interrupciones de transmisión SSE (valor predeterminado: 5).
model_providers.<id>.supports_standalone_web_search boolean Anuncia compatibilidad con un punto de conexión autónomo de búsqueda web compatible (valor predeterminado: false). La búsqueda autónoma sigue en desarrollo y deshabilitada de forma predeterminada; la compatibilidad del proveedor por sí sola no la habilita.
model_providers.<id>.supports_websockets boolean Indica si ese proveedor es compatible con el transporte WebSocket de Responses API.
model_providers.<id>.wire_api responses Protocolo que usa el proveedor. responses es el único valor compatible y el predeterminado cuando se omite.
model_providers.amazon-bedrock.aws.profile string Nombre del perfil de AWS que usa el proveedor amazon-bedrock integrado.
model_providers.amazon-bedrock.aws.region string Región de AWS que usa el proveedor amazon-bedrock integrado.
model_reasoning_effort minimal | low | medium | high | xhigh Ajusta el esfuerzo de razonamiento de los modelos compatibles (solo Responses API; xhigh depende del modelo).
model_reasoning_summary auto | concise | detailed | none Selecciona el nivel de detalle del resumen de razonamiento o deshabilita por completo los resúmenes.
model_supports_reasoning_summaries boolean Obliga a Codex a enviar o no enviar metadatos de razonamiento.
model_verbosity low | medium | high Sustitución opcional de la verbosidad de GPT-5 Responses API; si no se define, se usa el valor predeterminado del modelo o preajuste seleccionado.
notice.hide_full_access_warning boolean Registra la confirmación de la advertencia de acceso completo.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean Registra la confirmación de la solicitud de migración a gpt-5.1-codex-max.
notice.hide_gpt5_1_migration_prompt boolean Registra la confirmación de la solicitud de migración a GPT-5.1.
notice.hide_rate_limit_model_nudge boolean Registra la desactivación del recordatorio para cambiar de modelo por el límite de frecuencia.
notice.hide_world_writable_warning boolean Registra la confirmación de la advertencia sobre directorios de Windows con permiso de escritura para todos.
notice.model_migrations map<string,string> Registra las migraciones de modelos confirmadas como asignaciones old->new.
notify array<string> Comando invocado para las notificaciones; recibe una carga JSON de Codex.
openai_base_url string URL base que sustituye a la del proveedor de modelos openai integrado.
oss_provider lmstudio | ollama Proveedor local predeterminado que se utiliza al ejecutar con --oss (si no se define, se solicita al usuario de forma predeterminada).
otel.environment string Etiqueta de entorno aplicada a los eventos de OpenTelemetry emitidos (valor predeterminado: dev).
otel.exporter none | otlp-http | otlp-grpc Selecciona el exportador de OpenTelemetry y proporciona los metadatos del punto de conexión.
otel.exporter.<id>.endpoint string Punto de conexión del exportador para registros OTEL.
otel.exporter.<id>.headers map<string,string> Encabezados estáticos incluidos en las solicitudes del exportador OTEL.
otel.exporter.<id>.protocol binary | json Protocolo que usa el exportador OTLP/HTTP.
otel.exporter.<id>.tls.ca-certificate string Ruta del certificado de CA para TLS del exportador OTEL.
otel.exporter.<id>.tls.client-certificate string Ruta del certificado de cliente para TLS del exportador OTEL.
otel.exporter.<id>.tls.client-private-key string Ruta de la clave privada del cliente para TLS del exportador OTEL.
otel.log_user_prompt boolean Acepta la exportación de solicitudes de usuario sin procesar con los registros de OpenTelemetry.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc Selecciona el exportador de métricas de OpenTelemetry (valor predeterminado: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc Selecciona el exportador de trazas de OpenTelemetry y proporciona los metadatos del punto de conexión.
otel.trace_exporter.<id>.endpoint string Punto de conexión del exportador de trazas para registros OTEL.
otel.trace_exporter.<id>.headers map<string,string> Encabezados estáticos incluidos en las solicitudes del exportador de trazas OTEL.
otel.trace_exporter.<id>.protocol binary | json Protocolo que usa el exportador de trazas OTLP/HTTP.
otel.trace_exporter.<id>.tls.ca-certificate string Ruta del certificado de CA para TLS del exportador de trazas OTEL.
otel.trace_exporter.<id>.tls.client-certificate string Ruta del certificado de cliente para TLS del exportador de trazas OTEL.
otel.trace_exporter.<id>.tls.client-private-key string Ruta de la clave privada del cliente para TLS del exportador de trazas OTEL.
permissions.<name>.description string Descripción legible de este perfil con nombre. Un perfil no hereda la descripción de su perfil principal mediante extends.
permissions.<name>.extends string Perfil principal opcional que se aplica antes de este perfil con nombre. Establézcalo en otro perfil con nombre, :read-only o :workspace; se rechazan :danger-full-access, los perfiles principales no definidos y los ciclos.
permissions.<name>.filesystem table Perfil de permisos del sistema de archivos con nombre. Cada clave es una ruta absoluta o un token especial como :minimal o :workspace_roots.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Acceso delimitado al sistema de archivos relativo a cada raíz efectiva del espacio de trabajo. Use "." para la propia raíz; los patrones glob de subrutas como "**/*.env" pueden denegar lecturas con "deny".
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Concede acceso directo a una ruta, un patrón glob o un token especial, o delimita entradas anidadas bajo esa raíz. Use "deny" para denegar la lectura de las rutas coincidentes.
permissions.<name>.filesystem.glob_scan_max_depth number Profundidad máxima para expandir patrones glob de denegación de lectura en plataformas que capturan las coincidencias antes de iniciar el entorno aislado. Cuando se establece, debe ser al menos 1.
permissions.<name>.network.allow_local_binding boolean Permite un acceso más amplio a la red local o privada mediante redes aisladas. Las reglas de permiso con un literal de IP local exacto o localhost aún pueden permitir destinos locales específicos cuando este valor permanece en false.
permissions.<name>.network.allow_upstream_proxy boolean Permite que las redes aisladas se encadenen mediante otro proxy ascendente.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Permite destinos de sockets Unix arbitrarios en lugar del conjunto restringido predeterminado. Úselo solo en entornos estrictamente controlados.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Permite direcciones de enlace que no sean de bucle invertido para los agentes de escucha de redes aisladas. Habilitarlo puede exponer los agentes de escucha fuera del host local.
permissions.<name>.network.domains table Reglas de dominio para comandos aislados. Solo se aplican cuando features.network_proxy o los requisitos de red administrados y habilitados activan el proxy. Admite hosts exactos, *.example.com, **.example.com y reglas de permiso global *; deny tiene prioridad. No restringe la búsqueda web, las aplicaciones ni los servidores MCP.
permissions.<name>.network.domains.<pattern> allow | deny Permite o deniega un host exacto o un patrón comodín delimitado como *.example.com o **.example.com.
permissions.<name>.network.enable_socks5 boolean Expone la compatibilidad con SOCKS5 cuando este perfil de permisos habilita las redes aisladas.
permissions.<name>.network.enable_socks5_udp boolean Permite UDP mediante el agente de escucha SOCKS5 cuando está habilitado.
permissions.<name>.network.enabled boolean Habilita el acceso de red para los comandos de este perfil de permisos. Esto no inicia el proxy de red. Sin features.network_proxy ni requisitos de red administrados y habilitados, el acceso de red de los comandos es directo y no se aplican las reglas de dominio del perfil.
permissions.<name>.network.mode limited | full Modo de proxy de red que se usa para el tráfico de subprocesos.
permissions.<name>.network.proxy_url string URL del agente de escucha HTTP que se usa cuando este perfil de permisos habilita las redes aisladas.
permissions.<name>.network.socks_url string Punto de conexión del proxy SOCKS5 que usa este perfil de permisos.
permissions.<name>.network.unix_sockets table Sustituciones de la lista permitida de sockets Unix para las redes aisladas. Use rutas de sockets como claves; allow agrega una ruta y deny la rechaza.
permissions.<name>.network.unix_sockets.<path> allow | deny Agrega una ruta absoluta de socket Unix a la lista permitida efectiva con allow, o la rechaza con deny. Las entradas denegadas se omiten de la lista permitida efectiva.
permissions.<name>.workspace_roots table Raíces del espacio de trabajo definidas por el perfil que reciben reglas de sistema de archivos :workspace_roots junto con las raíces del espacio de trabajo de ejecución de la sesión.
permissions.<name>.workspace_roots.<path> boolean Incluye una ruta en el conjunto de raíces del espacio de trabajo del perfil cuando es true. Las entradas deshabilitadas permanecen inactivas.
personality none | friendly | pragmatic Estilo de comunicación predeterminado para los modelos que anuncian supportsPersonality; puede sustituirse por hilo o turno, o mediante /personality.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Sustitución del esfuerzo de razonamiento específica del modo Plan. Si no se define, el modo Plan usa el valor predeterminado de su preajuste integrado.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Comportamiento de aprobación predeterminado para las herramientas de un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Lista de denegación que se aplica después de enabled_tools para un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Habilita o deshabilita un servidor MCP incluido en un plugin instalado sin cambiar el manifiesto del plugin.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Lista permitida de herramientas expuestas por un servidor MCP proporcionado por un plugin.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Sustitución del comportamiento de aprobación por herramienta para una herramienta MCP proporcionada por un plugin.
project_doc_fallback_filenames array<string> Nombres de archivo adicionales que se prueban cuando falta AGENTS.md.
project_doc_max_bytes number Número máximo de bytes leídos de AGENTS.md al crear las instrucciones del proyecto.
project_root_markers array<string> Lista de nombres de archivos que marcan la raíz del proyecto; se usa al buscar la raíz del proyecto en directorios superiores.
projects.<path>.trust_level string Marca un proyecto o árbol de trabajo como de confianza o no confiable ("trusted" | "untrusted"). Los proyectos no confiables omiten las capas .codex/ del proyecto, incluidas la configuración, los hooks y las reglas locales del proyecto.
review_model string Modelo opcional que sustituye al usado por /review (de forma predeterminada, se usa el modelo de la sesión actual).
sandbox_mode read-only | workspace-write | danger-full-access Política del entorno aislado para el acceso al sistema de archivos y a la red durante la ejecución de comandos.
sandbox_workspace_write.exclude_slash_tmp boolean Excluye /tmp de las raíces con permiso de escritura en el modo workspace-write.
sandbox_workspace_write.exclude_tmpdir_env_var boolean Excluye $TMPDIR de las raíces con permiso de escritura en el modo workspace-write.
sandbox_workspace_write.network_access boolean Permite el acceso de red saliente dentro del entorno aislado workspace-write.
sandbox_workspace_write.writable_roots array<string> Raíces adicionales con permiso de escritura cuando se usa sandbox_mode = "workspace-write".
service_tier string Nivel de servicio preferido para los nuevos turnos. Use fast u otro nivel anunciado por el modelo activo; fast se asigna al valor de solicitud priority.
shell_environment_policy.exclude array<string> Patrones heredados de exclusión de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa.
shell_environment_policy.experimental_use_profile boolean Usa el perfil de shell del usuario al generar subprocesos.
shell_environment_policy.filters map<string, include | exclude> Filtros canónicos de patrones de variables de entorno que no distinguen entre mayúsculas y minúsculas. Las entradas de inclusión crean una lista permitida y no pueden restaurar los valores excluidos. Los valores set explícitos se aplican después de las exclusiones. No combine filtros con los arreglos heredados exclude o include_only en la misma capa.
shell_environment_policy.ignore_default_excludes boolean Conserva las variables que contienen KEY, SECRET o TOKEN antes de ejecutar otros filtros (valor predeterminado: true). Establézcalo en false para aplicar las exclusiones automáticas de nombres de secretos.
shell_environment_policy.include_only array<string> Lista permitida heredada de patrones de variables de entorno. Use shell_environment_policy.filters para configuraciones nuevas; no combine ambas formas en la misma capa.
shell_environment_policy.inherit all | core | none Herencia de referencia del entorno al generar subprocesos.
shell_environment_policy.set map<string,string> Valores de entorno explícitos incorporados después de las exclusiones; los filtros de inclusión aún pueden eliminarlos.
show_raw_agent_reasoning boolean Muestra el contenido de razonamiento sin procesar cuando el modelo activo lo emite.
skills.config array<object> Sustituciones de habilitación por habilidad almacenadas en config.toml.
skills.config.<index>.enabled boolean Habilita o deshabilita la habilidad indicada.
skills.config.<index>.path string (path) Ruta a una carpeta de habilidad que contiene SKILL.md.
skills.max_context_tokens integer (positive) Presupuesto de tokens para el catálogo de habilidades disponibles. El valor predeterminado es el 2 % de la ventana de contexto del modelo. Los valores explícitos tienen un límite de 10000 tokens.
sqlite_home string (path) Directorio donde Codex almacena la base de datos de estado respaldada por SQLite que utilizan las tareas de agentes y otros estados de ejecución reanudables.
suppress_unstable_features_warning boolean Suprime la advertencia que aparece cuando se habilitan indicadores de funciones en desarrollo.
tool_output_token_limit number Presupuesto de tokens para almacenar resultados individuales de herramientas o funciones en el historial.
tool_suggest.disabled_tools array<table> Deshabilita las sugerencias de conectores o plugins detectables específicos. Cada entrada usa type = "connector" o "plugin" y un id.
tool_suggest.discoverables array<table> Permite sugerencias de herramientas para conectores o plugins detectables adicionales. Cada entrada usa type = "connector" o "plugin" y un id.
tools.view_image boolean Habilita la herramienta view_image para adjuntar imágenes locales.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } Configuración opcional de la herramienta de búsqueda web. La forma de objeto permite establecer el tamaño del contexto de búsqueda, los dominios de búsqueda permitidos y la ubicación aproximada del usuario. Estos filtros de dominios de búsqueda son independientes de las reglas de dominios de red para comandos aislados y no restringen conectores ni servidores MCP.
tui table Opciones específicas de la TUI, como la habilitación de notificaciones de escritorio en línea.
tui.alternate_screen auto | always | never Controla el uso de la pantalla alternativa en la TUI (valor predeterminado: auto; auto la omite en Zellij para conservar el historial de desplazamiento).
tui.animations boolean Habilita las animaciones del terminal (pantalla de bienvenida, brillo e indicador giratorio) (valor predeterminado: true).
tui.keymap.<context>.<action> string | array<string> Asignación de atajos de teclado para una acción de la TUI. Los contextos compatibles incluyen global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list y approval. Algunas acciones del editor recurren a asignaciones tui.keymap.global coincidentes; las asignaciones específicas del contexto tienen prioridad cuando son compatibles.
tui.keymap.<context>.<action> = [] empty array Desvincula la acción en ese contexto del mapa de teclas. Los nombres de teclas usan cadenas normalizadas como ctrl-a, shift-enter, page-down o minus.
tui.model_availability_nux.<model> integer Estado interno de las sugerencias de inicio, indexado por el slug del modelo.
tui.notification_condition unfocused | always Controla si las notificaciones de la TUI se activan solo cuando el terminal no tiene el foco o con independencia del foco. El valor predeterminado es unfocused.
tui.notification_method auto | osc9 | bel Método de notificación para las notificaciones del terminal (valor predeterminado: auto).
tui.notifications boolean | array<string> Habilita las notificaciones de la TUI; opcionalmente, las restringe a tipos de eventos específicos.
tui.raw_output_mode boolean Inicia la TUI en el modo de historial de desplazamiento sin procesar para facilitar la selección de texto en el terminal (valor predeterminado: false). Puede alternarlo con /raw o el atajo de teclado predeterminado alt-r.
tui.resume_cwd current | session Directorio de trabajo que se usará al reanudar o bifurcar una sesión. Si no se define, Codex le pide que elija cuando el directorio actual difiere del directorio guardado de la sesión.
tui.show_tooltips boolean Muestra sugerencias de incorporación en la pantalla de bienvenida de la TUI (valor predeterminado: true).
tui.status_line array<string> | null Lista ordenada de identificadores de elementos de la línea de estado del pie de la TUI. null deshabilita la línea de estado.
tui.terminal_title array<string> | null Lista ordenada de identificadores de elementos del título de la ventana o pestaña del terminal. El valor predeterminado es ["spinner", "project"]; null deshabilita las actualizaciones del título.
tui.theme string Sustitución del tema de resaltado de sintaxis (nombre del tema en kebab-case).
tui.vim_mode_default boolean Inicia el editor en el modo normal de Vim en lugar del modo de inserción (valor predeterminado: false). Puede alternarlo por sesión con /vim.
web_search disabled | cached | indexed | live Modo de búsqueda web (valor predeterminado: "cached"; cached usa un índice mantenido por OpenAI sin acceso externo a la web; indexed permite el acceso externo solo cuando está controlado por el índice de búsqueda; si usa --yolo u otra configuración de acceso completo al entorno aislado, el valor predeterminado es "live"). Use "live" para la recuperación en vivo sin restricciones o "disabled" para eliminar la herramienta.
windows_wsl_setup_acknowledged boolean Registra la confirmación de la incorporación de Windows (solo Windows).
windows.sandbox unelevated | elevated Modo de entorno aislado nativo exclusivo de Windows al ejecutar Codex de forma nativa en Windows.
windows.sandbox_private_desktop boolean Ejecuta de forma predeterminada el proceso secundario aislado final en un escritorio privado de Windows nativo. Establezca false solo para mantener la compatibilidad con el comportamiento anterior de Winsta0\\Default.

Puedes encontrar el esquema JSON más reciente para config.toml aquí.

Para obtener autocompletado y diagnósticos al editar config.toml en VS Code o Cursor, puedes instalar la extensión Even Better TOML y añadir esta línea al principio de tu config.toml:

#:schema https://developers.openai.com/codex/config-schema.json

Nota: Cambia el nombre de experimental_instructions_file a model_instructions_file. Codex ha dejado obsoleta la clave anterior; actualiza las configuraciones existentes para usar el nuevo nombre.

requirements.toml

requirements.toml es un archivo de configuración aplicado por el administrador que restringe opciones sensibles para la seguridad que los usuarios no pueden sobrescribir. Para obtener detalles, ubicaciones y ejemplos, consulta Requisitos aplicados por el administrador.

Para los usuarios de ChatGPT Business y Enterprise, Codex también puede aplicar requisitos obtenidos de la nube. Consulta la página de seguridad para conocer los detalles de precedencia.

Usa [features] en requirements.toml para fijar indicadores de funciones en tiempo de ejecución mediante las mismas claves canónicas que utiliza config.toml. Los requisitos también pueden incluir claves documentadas exclusivas de la aplicación que no pertenecen a config.toml. Las claves omitidas permanecen sin restricciones.

Algunos requisitos administrados aplican un valor de configuración exacto en lugar de una lista de valores permitidos. Los usuarios no pueden sobrescribir una ruta aplicada, la preferencia de actualización, la política del shell de inicio de sesión, la configuración de comentarios ni la configuración de escritorio privado de Windows.

Las listas administradas de perfiles de permisos permitidos requieren Codex 0.138.0 o una versión posterior. Codex 0.137.0 y las versiones anteriores ignoran allowed_permission_profiles y los default_permissions administrados.

Usa allowed_sandbox_modes con sandbox_mode. Para implementaciones de perfiles de permisos, usa allowed_permission_profiles con default_permissions administrado.

La tabla [models.new_thread] proporciona valores predeterminados administrados, no una aplicación obligatoria. Las opciones de inicio explícitas de indicadores específicos de CLI o las sobrescrituras de --config tienen precedencia. Una sobrescritura explícita del modelo o del esfuerzo de razonamiento omite ambos campos de modelo administrados; service_tier es independiente.

Los requisitos del navegador abarcan tres superficies independientes. in_app_browser controla el panel del navegador que una persona abre y utiliza directamente. browser_use controla el trabajo realizado por el agente en un navegador. computer_use controla el trabajo realizado por el agente en aplicaciones de escritorio nativas.

Los valores de las políticas anidadas de Browser Use y Computer Use no conceden acceso por sí solos. Un valor allow específico de un origen o una aplicación puede reemplazar el valor de respaldo para la misma fuente de políticas, pero siguen aplicándose las comprobaciones habituales de funcionalidades, aprobación y otras políticas. Cuando se aplican tanto los requisitos administrados como config.toml, prevalece un valor deny de cualquiera de los dos.

Clave Tipo / valores Detalles
allow_appshots boolean Establécelo en false para desactivar Appshots para los usuarios administrados. Si se omite, los requisitos no restringen Appshots y se aplica la disponibilidad normal del producto.
allow_browser_and_computer_use boolean Establécelo en false para bloquear tanto Browser Use controlado por agentes como Computer Use en aplicaciones nativas. Establecerlo en true u omitirlo no activa ninguna de las dos funciones; se siguen aplicando las demás comprobaciones de funciones, políticas y aprobación.
allow_login_shell boolean Exige si las herramientas de shell pueden iniciar un shell de inicio de sesión.
allow_managed_hooks_only boolean Cuando es true, Codex omite los hooks de usuario, proyecto, sesión y plugin, pero permite los hooks administrados de requirements.toml y otras capas de configuración administradas.
allow_remote_control boolean Establécelo en false para desactivar el control remoto de dispositivos para los usuarios administrados. Si se omite, los requisitos no restringen el control remoto de dispositivos y se aplica la disponibilidad normal del producto.
allowed_approval_policies array<string> Valores permitidos para approval_policy (por ejemplo, untrusted, on-request, never y granular).
allowed_approvals_reviewers array<string> Valores permitidos para approvals_reviewer, como user y auto_review.
allowed_permission_profiles table<boolean> Lista completa de perfiles de permisos permitidos. Se permiten los perfiles establecidos en true. Se rechazan los perfiles omitidos o establecidos en false, incluidos los que se añadan en versiones futuras. Cuando se combinan fuentes de requisitos, las entradas se comparan por el nombre del perfil.
allowed_permission_profiles.<name> boolean Permite o rechaza un perfil de permisos integrado o personalizado definido en una configuración o fuente de requisitos cargada. Una fuente de requisitos posterior y con mayor prioridad puede usar false para desactivar un perfil permitido por una fuente anterior y con menor prioridad.
allowed_sandbox_modes array<string> Valores permitidos para sandbox_mode.
allowed_web_search_modes array<string> Valores permitidos para web_search (disabled, cached, indexed, live). disabled siempre está permitido; una lista vacía permite en la práctica únicamente disabled.
apps table Requisitos de aplicaciones administrados, indexados por el identificador de la aplicación. Los requisitos pueden desactivar una aplicación o restringir el comportamiento de aprobación de herramientas individuales.
apps.<id>.enabled boolean Establécelo en false para desactivar una aplicación. Un requisito desactivado sigue siendo restrictivo cuando se combinan varias fuentes de requisitos.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Establece el modo de aprobación administrado para una herramienta de aplicación.
browser_use table Requisitos administrados para Browser Use controlado por agentes.
browser_use.allow_global_persistent_approval boolean Establécelo en false para impedir que Browser Use cree o respete aprobaciones Always allow que abarquen todos los sitios, como permitir descargas desde cualquier sitio. Las aprobaciones guardadas existentes se ignoran, pero no se eliminan. Establecerlo en true u omitirlo no crea una aprobación.
browser_use.allow_history_access boolean Establécelo en false para impedir que Browser Use lea el historial del navegador. Establecerlo en true u omitirlo mantiene vigentes las comprobaciones normales de configuración y disponibilidad del historial.
browser_use.default_origin_policy table Valor de reserva para cada opción de Browser Use cuando ninguna entrada coincidente en browser_use.origins la define. Una regla de origen coincidente reemplaza el valor de reserva para esa fuente. A continuación, Codex aplica el resultado más restrictivo de los requisitos administrados y la configuración del usuario.
browser_use.default_origin_policy.access allow | deny Usa deny para bloquear Browser Use en los orígenes que usan el valor de reserva. Un origen denegado también bloquea allí las cargas, descargas, el acceso completo de depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Establece cuánto dura una aprobación no persistente de acceso al sitio: turn la limita al turno actual y thread la conserva durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible. El valor predeterminado del producto es thread.
browser_use.default_origin_policy.auto_review allow | deny Usa deny para omitir la revisión automática en los orígenes que usan el valor de reserva y solicitar la aprobación del usuario en su lugar. allow mantiene disponible la revisión automática cuando las demás opciones la permiten.
browser_use.default_origin_policy.downloads allow | deny Usa deny para bloquear las descargas de Browser Use en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.default_origin_policy.full_cdp_access allow | deny Usa deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aceptación y aprobación.
browser_use.default_origin_policy.persistent_approval boolean Establécelo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes que usan el valor de reserva. Las aprobaciones del turno o hilo actual aún pueden aplicarse. true hace que Always allow esté disponible cuando se permita por otros medios, pero no crea una aprobación.
browser_use.default_origin_policy.uploads allow | deny Usa deny para bloquear las cargas de Browser Use en los orígenes que usan el valor de reserva. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.disable_auto_review boolean Establécelo en true para omitir la revisión automática de Browser Use y solicitar la aprobación del usuario en su lugar. Establecerlo en false u omitirlo mantiene disponible la revisión automática cuando las demás opciones la permiten.
browser_use.origins map<string, table> Políticas de Browser Use específicas del origen. Las claves usan &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] con http o https. Usa un host exacto, *.example.com solo para subdominios o **.example.com para el dominio base y sus subdominios. Otros comodines * pueden abarcar puntos, por lo que region*.example.com también coincide con region.api.example.com; un host * coincide con todos los hosts de ese esquema. Los esquemas y puertos no predeterminados son significativos; los puertos predeterminados explícitos se eliminan durante la normalización. Las rutas, consultas, nombres de usuario o contraseñas incrustados y los comodines de esquemas o puertos no son válidos. Pon el patrón entre comillas en TOML, por ejemplo, [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Política para los orígenes que coinciden con este patrón. Si coinciden varios patrones, Codex usa el valor más restrictivo para cada capacidad: deny sobre allow, false sobre true y turn sobre thread.
browser_use.origins.<pattern>.access allow | deny Usa deny para bloquear Browser Use en los orígenes coincidentes. La denegación también bloquea allí las cargas, descargas, el acceso completo de depuración del navegador y la revisión automática. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Establece cuánto dura una aprobación no persistente de acceso al sitio para los orígenes coincidentes: turn la limita al turno actual y thread la conserva durante el resto del hilo actual. persistent_approval controla por separado si Always allow está disponible.
browser_use.origins.<pattern>.auto_review allow | deny Usa deny para omitir la revisión automática en los orígenes coincidentes y solicitar la aprobación del usuario en su lugar. allow mantiene disponible la revisión automática cuando las demás opciones la permiten.
browser_use.origins.<pattern>.downloads allow | deny Usa deny para bloquear las descargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
browser_use.origins.<pattern>.full_cdp_access allow | deny Usa deny para bloquear el acceso completo a Chrome DevTools Protocol (CDP) en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aceptación y aprobación.
browser_use.origins.<pattern>.persistent_approval boolean Establécelo en false para impedir que Browser Use guarde o respete una aprobación Always allow en los orígenes coincidentes. Las aprobaciones del turno o hilo actual aún pueden aplicarse. true hace que Always allow esté disponible cuando se permita por otros medios, pero no crea una aprobación.
browser_use.origins.<pattern>.uploads allow | deny Usa deny para bloquear las cargas de Browser Use en los orígenes coincidentes. allow solo permite que continúen las comprobaciones normales de aprobación y políticas.
check_for_update_on_startup boolean Exige si Codex busca actualizaciones al iniciarse.
computer_use table Requisitos administrados para el trabajo controlado por agentes en aplicaciones de escritorio nativas. Se aplican tanto las reglas de aplicaciones administradas como las reglas de aplicaciones de config.toml; cada fuente de políticas debe permitir una aplicación.
computer_use.allow_locked_computer_use boolean Establécelo en false para impedir que los usuarios activen Locked Use en un dispositivo macOS administrado. Este requisito elimina los controles de activación; no desactiva Locked Use si ya está activado. Si se omite, se aplica la disponibilidad normal del producto.
computer_use.allow_persistent_approval boolean Establécelo en false para eliminar la opción de guardar aprobaciones de aplicaciones entre sesiones. Las aprobaciones para la sesión actual permanecen disponibles. Establecerlo en true u omitirlo no aprueba una aplicación.
computer_use.default_app_access allow | deny Acceso de reserva para las aplicaciones nativas que no coinciden con una regla específica de la plataforma. deny bloquea el acceso. allow solo permite que continúen las comprobaciones normales de aprobación y políticas. El valor predeterminado del producto es allow.
computer_use.macos table Reglas de aplicaciones de Computer Use para macOS.
computer_use.macos.bundle_ids map<string, allow | deny> Asigna identificadores de paquete exactos de macOS a allow o deny. Una regla coincidente reemplaza computer_use.default_app_access dentro de la misma fuente de políticas. Una denegación de los requisitos administrados o de la configuración del usuario sigue bloqueando el acceso.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Usa deny para bloquear el identificador de paquete exacto. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows table Reglas de aplicaciones de Computer Use para aplicaciones de Windows empaquetadas y sin empaquetar.
computer_use.windows.aumids map<string, allow | deny> Asigna Application User Model IDs (AUMIDs) exactos y registrados de aplicaciones empaquetadas firmadas a allow o deny. Una regla coincidente reemplaza computer_use.default_app_access dentro de la misma fuente de políticas.
computer_use.windows.aumids.<aumid> allow | deny Usa deny para bloquear la identidad exacta de la aplicación empaquetada. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows.exes array<table> Reglas para ejecutables de Windows firmados y sin empaquetar. Las reglas comparan el editor verificado y la información de versión firmada del ejecutable, no su ruta ni el nombre actual del archivo. Una denegación coincidente tiene prioridad sobre los permisos coincidentes. Los ejecutables sin firmar usan computer_use.default_app_access; se bloquean los ejecutables cuya identidad firmada no pueda verificarse de forma inequívoca.
computer_use.windows.exes[].access allow | deny Decisión de acceso obligatoria para los ejecutables coincidentes. deny bloquea el acceso. allow solo reemplaza el valor predeterminado de esta fuente de políticas y aún requiere que cualquier otra fuente de políticas y el flujo normal de aprobación permitan la aplicación.
computer_use.windows.exes[].binary_name string Valor opcional de OriginalFilename obtenido de la información de versión firmada del ejecutable. La comparación no distingue entre mayúsculas y minúsculas. Si una regla coincidente de editor y producto exige este valor, pero el ejecutable no lo proporciona, Computer Use bloquea el ejecutable.
computer_use.windows.exes[].product_name string Valor exacto obligatorio de ProductName obtenido de la información de versión firmada del ejecutable.
computer_use.windows.exes[].publisher_name string Nombre exacto obligatorio del editor obtenido del certificado de firma de confianza del ejecutable, con el formato de un nombre distintivo X.500 de Windows.
default_permissions string Perfil de permisos predeterminado administrado. allowed_permission_profiles debe permitir el perfil. Establece este valor explícitamente para obtener un comportamiento predecible; si se omite, Codex usa :workspace de forma predeterminada solo cuando se permiten explícitamente tanto :workspace como :read-only.
enforce_residency string Exige que el tráfico del servicio Codex use una residencia de datos compatible. Actualmente acepta us.
experimental_network table Requisitos de red administrados para comandos locales en entornos aislados, aplicados desde requirements.toml. Cuando están activados, estos requisitos pueden iniciar el proxy de red de comandos sin features.network_proxy. Las herramientas del navegador comprueban por separado las denegaciones de red administradas y las listas exclusivas de permitidos. Estos requisitos no enrutan el tráfico del navegador mediante el proxy ni controlan la búsqueda web, las aplicaciones, los servidores MCP, el tráfico de aplicaciones nativas o las conexiones de red de Codex en la nube.
experimental_network.allow_local_binding boolean Permite un acceso más amplio a redes locales o privadas para la conexión de red del entorno aislado. Las reglas de permiso de un literal de IP local exacto o de localhost pueden seguir permitiendo destinos locales específicos cuando esta opción permanece en false.
experimental_network.allow_upstream_proxy boolean Permite que la conexión de red del entorno aislado se encadene mediante un proxy ascendente del entorno.
experimental_network.allowed_domains array<string> Reglas de permiso del administrador para la conexión de red de comandos en el entorno aislado mientras el proxy de red administrado está activado. Estas reglas no se aplican a la búsqueda web, las aplicaciones ni los servidores MCP. No combines esta opción con experimental_network.domains.
experimental_network.dangerously_allow_all_unix_sockets boolean Permite destinos de sockets Unix arbitrarios en lugar de limitar el acceso a una lista de permitidos. Úsalo únicamente en entornos estrictamente controlados.
experimental_network.dangerously_allow_non_loopback_proxy boolean Permite direcciones de escucha que no sean de bucle invertido para los requisitos de [experimental_network]. Activarlo puede exponer los agentes de escucha más allá de localhost.
experimental_network.denied_domains array<string> Reglas de rechazo del administrador con formato de lista para la conexión de red del entorno aislado. No combines esta opción con experimental_network.domains.
experimental_network.domains map<string, allow | deny> Política de dominios del administrador con formato de mapa para la conexión de red del entorno aislado. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas globales de permiso *; prefiere reglas acotadas porque * permite ampliamente el acceso público saliente. deny prevalece en caso de conflicto. No combines esta opción con experimental_network.allowed_domains ni experimental_network.denied_domains.
experimental_network.enabled boolean Activa los requisitos de red del entorno aislado. Esto no concede acceso a la red cuando el entorno aislado activo mantiene desactivada la conexión de red de los comandos.
experimental_network.http_port integer Puerto del agente de escucha HTTP de bucle invertido que se usará para los requisitos de [experimental_network].
experimental_network.managed_allowed_domains_only boolean Cuando es true, solo permanecen vigentes las reglas de permiso administradas por el administrador mientras están activos los requisitos de red del entorno aislado; se ignoran las adiciones del usuario a la lista de permitidos. Sin reglas de permiso administradas, las reglas de permiso de dominios añadidas por el usuario no permanecen vigentes.
experimental_network.socks_port integer Puerto del agente de escucha SOCKS5 de bucle invertido que se usará para los requisitos de [experimental_network].
experimental_network.unix_sockets map<string, allow | deny> Política de sockets Unix administrada por el administrador para la conexión de red del entorno aislado.
features table Valores de funciones fijados. Usa nombres canónicos de config.toml para las funciones de ejecución; aquí también se admiten las claves de requisitos documentadas exclusivas de la aplicación.
features.<name> boolean Exige que una función documentada de ejecución o de la aplicación permanezca activada o desactivada.
features.apps boolean Fija como activada o desactivada la disponibilidad de la integración de Apps para los usuarios administrados.
features.browser_use boolean Establécelo en false en requirements.toml para desactivar Browser Use controlado por agentes.
features.browser_use_external boolean Establécelo en false en requirements.toml para impedir que Codex controle navegadores compatibles mediante la extensión de navegador de ChatGPT, incluidas las pestañas existentes y las sesiones iniciadas.
features.browser_use_full_cdp_access boolean Establécelo en false en requirements.toml para desactivar el acceso completo a Chrome DevTools Protocol en el entorno de ejecución local, incluido el modo Browser Developer, e impedir que la aplicación de escritorio ChatGPT active la configuración correspondiente. Si se omite, se aplica la disponibilidad normal del producto.
features.computer_use boolean Establécelo en false en requirements.toml para desactivar Computer Use, Record & Replay y los flujos relacionados de instalación o activación.
features.fast_mode boolean Fija como activada o desactivada la función canónica fast_mode para los usuarios administrados.
features.guardian_approval boolean Fija como activada o desactivada la disponibilidad de las aprobaciones de Guardian para los usuarios administrados.
features.in_app_browser boolean Establécelo en false en requirements.toml para desactivar el panel de navegador integrado que los usuarios abren y controlan directamente.
features.in_app_updates boolean Establécelo en false en requirements.toml para desactivar las actualizaciones dentro de la aplicación. Las actualizaciones permanecen activadas de forma predeterminada cuando se omite este requisito.
features.memories boolean Fija como activada o desactivada la disponibilidad de Memories para los usuarios administrados.
features.multi_agent boolean Fija como activada o desactivada la disponibilidad multiagente para los usuarios administrados.
features.plugin_sharing boolean Establécelo en false en el archivo requirements.toml administrado en la nube para desactivar el uso compartido en el espacio de trabajo de los plugins creados localmente.
features.plugins boolean Fija como activada o desactivada la disponibilidad de plugins para los usuarios administrados.
features.remote_plugin boolean Fija como activada o desactivada la disponibilidad del catálogo remoto de plugins para los usuarios administrados.
features.workspace_dependencies boolean Fija como activada o desactivada la disponibilidad en tiempo de ejecución de las dependencias del espacio de trabajo incluidas para los usuarios administrados.
feedback table Configuración administrada de comentarios.
feedback.enabled boolean Exige si los usuarios pueden enviar comentarios desde los clientes de Codex.
guardian_policy_config string Instrucciones administradas de políticas en Markdown para la revisión automática. Tienen prioridad sobre el archivo [auto_review].policy local. Los valores en blanco se ignoran.
hooks table Hooks de ciclo de vida administrados impuestos por el administrador. Requieren un directorio de hooks administrado y utilizan el mismo esquema de eventos que los hooks [hooks] insertados en config.toml.
hooks.<Event> array<table> Grupos de comparación para un evento de hook como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit o Stop.
hooks.<Event>[].hooks array<table> Controladores de hooks para un grupo de comparación. Se admiten hooks de comandos y herramientas MCP; los controladores de hooks de solicitudes y agentes se analizan, pero se omiten.
hooks.<Event>[].hooks[].additionalContextLimit integer Umbral aproximado de tokens por controlador para guardar en disco el contenido additionalContext de gran tamaño y mostrar al modelo una vista previa más breve. El valor predeterminado es 2500; 0 pasa el contexto completo directamente al modelo. Consulta Salida de hooks de gran tamaño.
hooks.<Event>[].hooks[].async boolean Ejecuta un hook de comando en segundo plano sin retrasar la operación que lo activa. El valor predeterminado es false; SessionEnd siempre se ejecuta de forma sincrónica. Consulta Ejecutar hooks en segundo plano.
hooks.<Event>[].hooks[].commandWindows string Anulación de comandos exclusiva de Windows para hooks de comandos. También se acepta el alias TOML command_windows.
hooks.managed_dir string (absolute path) Directorio que contiene scripts de hooks administrados en macOS y Linux. Codex comprueba que sea absoluto y exista antes de cargar los hooks administrados.
hooks.windows_managed_dir string (absolute path) Directorio que contiene scripts de hooks administrados en Windows. Codex comprueba que sea absoluto y exista antes de cargar los hooks administrados.
in_app_browser table Requisitos para el panel de navegador integrado. Esta configuración no controla Browser Use controlado por agentes.
in_app_browser.allow_external_browser_settings_import boolean Establécelo en false para impedir que los usuarios importen configuraciones o datos de navegación desde un navegador externo al navegador integrado. Establecerlo en true u omitirlo mantiene disponible la importación cuando las demás comprobaciones del producto la permiten. Esta es una configuración solo administrada sin sustitución mediante config.toml.
log_dir string (path) Exige el directorio donde Codex escribe los archivos de registro locales.
marketplaces table Requisitos del administrador para las fuentes del marketplace de plugins. Las reglas entran en vigor cuando restrict_to_allowed_sources es true.
marketplaces.allowed_sources table Fuentes de marketplace permitidas, indexadas por el nombre de regla elegido por el administrador. Los nombres distintos se acumulan entre capas de requisitos; los campos con el mismo nombre usan la prioridad normal de las capas.
marketplaces.allowed_sources.<name> table Una regla de fuente permitida. El valor final de source después de combinar los requisitos determina qué campos del mismo nivel interpreta Codex.
marketplaces.allowed_sources.<name>.host_pattern string Expresión regular obligatoria cuando se usa source = "host_pattern". Codex la compara con el nombre de host en minúsculas analizado a partir de una fuente Git con formato HTTPS, SSH o SCP. Usa ^ y $ para exigir una coincidencia con el host completo.
marketplaces.allowed_sources.<name>.path string (absolute path) Directorio local del marketplace obligatorio cuando se usa source = "local". Codex exige una ruta absoluta y compara las rutas después de normalizarlas.
marketplaces.allowed_sources.<name>.ref string Referencia Git exacta opcional para una regla git. Si se omite, la regla permite cualquier referencia para el repositorio coincidente.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Tipo de comparador de fuente del marketplace. Usa git para un repositorio, host_pattern para hosts Git comparados mediante una expresión regular o local para un directorio.
marketplaces.allowed_sources.<name>.url string URL del repositorio Git obligatoria cuando se usa source = "git". Codex normaliza las URL configuradas y permitidas antes de exigir una coincidencia exacta del repositorio.
marketplaces.restrict_to_allowed_sources boolean Cuando es true, exige que las fuentes de marketplace configuradas por el usuario coincidan con allowed_sources para añadir marketplaces, instalar plugins y actualizar marketplaces de Git configurados. Los marketplaces de OpenAI administrados por Codex siguen estando permitidos cuando coinciden su fuente y nombre reservados. Esto no filtra durante la ejecución los marketplaces de usuario ya configurados.
mcp_servers table Lista de servidores MCP que pueden activarse. Para activar el servidor MCP, deben coincidir tanto el nombre del servidor (&lt;id&gt;) como su identidad. Se desactiva cualquier servidor MCP configurado que no figure en la lista de permitidos o cuya identidad no coincida.
mcp_servers.<id>.identity table Regla de identidad para un único servidor MCP. Establece command (stdio) o url (HTTP transmisible).
mcp_servers.<id>.identity.command string | table Permite un servidor MCP stdio mediante una cadena de comando exacta, o usa una tabla de comparación para exigir un ejecutable exacto y comparadores de argumentos ordenados. La forma de cadena no inspecciona los argumentos, cwd, env ni env_vars.
mcp_servers.<id>.identity.command.args array<table> Comparadores de argumentos ordenados para un servidor stdio. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir. Los comparadores de comandos no inspeccionan cwd, env ni env_vars.
mcp_servers.<id>.identity.command.args[].expression string Expresión regular utilizada por un comparador de argumentos regex. La expresión debe ser válida y coincidir con el valor completo del argumento.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Operación de comparación para esta posición del argumento.
mcp_servers.<id>.identity.command.args[].value string Valor utilizado por un comparador de argumentos exact o prefix.
mcp_servers.<id>.identity.command.executable string Ejecutable con el que debe coincidir exactamente el valor command configurado del servidor stdio.
mcp_servers.<id>.identity.url string | table Permite un servidor MCP HTTP transmisible mediante una cadena de URL exacta, o usa una tabla de comparación de valores exact, prefix o regex.
mcp_servers.<id>.identity.url.expression string Expresión regular utilizada por un comparador de URL regex. La expresión debe ser válida y coincidir con el valor completo de la URL.
mcp_servers.<id>.identity.url.match exact | prefix | regex Operación de comparación para la URL configurada del servidor MCP.
mcp_servers.<id>.identity.url.value string Valor utilizado por un comparador de URL exact o prefix.
model_catalog_json string (path) Exige el catálogo de modelos JSON que Codex utiliza al iniciarse.
models table Valores predeterminados de modelos administrados para hilos nuevos. Estos valores tienen prioridad sobre los valores predeterminados del usuario y del proyecto, pero una selección explícita para el hilo nuevo puede reemplazarlos.
models.new_thread table Valores predeterminados que se aplican al iniciar un hilo local nuevo. Cada configuración del modelo es opcional.
models.new_thread.model string Modelo predeterminado para hilos nuevos. Un valor --model explícito o una anulación de modelo o razonamiento mediante --config tiene prioridad.
models.new_thread.model_reasoning_effort string Esfuerzo de razonamiento predeterminado para hilos nuevos. Una anulación explícita del modelo o del esfuerzo de razonamiento omite ambos campos de modelo administrados.
models.new_thread.service_tier string Nivel de servicio predeterminado para hilos nuevos. Una anulación explícita del nivel de servicio tiene prioridad independientemente de los campos del modelo.
permissions table Perfiles de permisos definidos por el administrador, indexados por el nombre del perfil. Utilizan los mismos campos de perfil que config.toml.
permissions.<name> table Perfil de permisos definido por el administrador. El nombre no puede comenzar por :, usar el nombre reservado filesystem ni duplicar un perfil de una configuración cargada. Utiliza los mismos campos de perfil que config.toml; consulta la guía de permisos para conocer el esquema completo del perfil.
permissions.filesystem.deny_read array<string> Denegaciones de lectura del sistema de archivos impuestas por el administrador. Las entradas pueden ser rutas o patrones glob, y los usuarios no pueden flexibilizarlas mediante la configuración local.
plugins table Listas de servidores MCP específicas de cada plugin, indexadas por el identificador del plugin. Cuando esta tabla está presente, se desactivan los servidores incluidos en plugins que no tengan una entrada de plugin y servidor coincidente.
plugins.<plugin>.mcp_servers table Lista de servidores MCP incluidos en un plugin. Los requisitos de servidores de plugins usan las mismas formas de identidad exacta y comparación que los requisitos mcp_servers de nivel superior.
plugins.<plugin>.mcp_servers.<server>.identity table Regla de identidad para un servidor MCP incluido en un plugin. Establece command (stdio) o url (HTTP transmisible).
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Permite el servidor MCP stdio de un plugin mediante una cadena de comando exacta, o usa una tabla de comparación para exigir un ejecutable exacto y comparadores de argumentos ordenados.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Comparadores de argumentos ordenados para un servidor stdio incluido en un plugin. La lista de argumentos configurada debe tener la misma longitud y cada posición debe coincidir.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string Expresión regular utilizada por un comparador de argumentos regex. La expresión debe coincidir con el valor completo del argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Operación de comparación para esta posición del argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string Valor utilizado por un comparador de argumentos exact o prefix.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Ejecutable con el que debe coincidir exactamente el comando configurado del servidor stdio incluido en el plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Permite el servidor MCP HTTP transmisible de un plugin mediante una cadena de URL exacta, o usa una tabla de comparación de valores exact, prefix o regex.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string Expresión regular utilizada por un comparador de URL regex. La expresión debe coincidir con el valor completo de la URL.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Operación de comparación para la URL del servidor MCP incluido en el plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string Valor utilizado por un comparador de URL exact o prefix.
remote_sandbox_config array<table> Requisitos del entorno aislado específicos del host. La primera entrada cuyo hostname_patterns coincida con el nombre de host resuelto reemplaza el valor allowed_sandbox_modes de nivel superior para esa fuente de requisitos. Actualmente, las entradas específicas del host solo reemplazan los modos del entorno aislado.
remote_sandbox_config[].allowed_sandbox_modes array<string> Modos de entorno aislado permitidos que se aplicarán cuando coincida esta entrada específica del host.
remote_sandbox_config[].hostname_patterns array<string> Patrones de nombre de host que no distinguen entre mayúsculas y minúsculas. Admiten * para cualquier secuencia de caracteres y ? para un carácter.
rules table Reglas de comandos impuestas por el administrador y combinadas con los archivos .rules. Las reglas de requisitos deben ser restrictivas.
rules.prefix_rules array<table> Lista de reglas de prefijo impuestas. Cada regla debe incluir pattern y decision.
rules.prefix_rules[].decision prompt | forbidden Obligatorio. Las reglas de requisitos solo pueden solicitar aprobación o prohibir, no permitir.
rules.prefix_rules[].justification string Justificación opcional no vacía que se muestra en las solicitudes de aprobación o los mensajes de rechazo.
rules.prefix_rules[].pattern array<table> Prefijo de comando expresado como tokens de patrón. Cada token establece token o any_of.
rules.prefix_rules[].pattern[].any_of array<string> Una lista de tokens alternativos permitidos en esta posición.
rules.prefix_rules[].pattern[].token string Un único token literal en esta posición.
sqlite_home string (path) Exige el directorio donde Codex almacena el estado de ejecución respaldado por SQLite.
windows table Requisitos del entorno aislado nativo de Windows.
windows.allowed_sandbox_implementations array<string> Implementaciones permitidas del entorno aislado nativo de Windows para windows.sandbox (elevated y unelevated). La lista no debe estar vacía. Cuando ambas están permitidas y no se selecciona ningún modo, Codex prefiere elevated.
windows.sandbox_private_desktop boolean Exige si el entorno aislado nativo de Windows inicia su proceso secundario en un escritorio privado.