Référence de configuration
Référence de configuration
Référence complète pour les fichiers config.toml et requirements.toml de Codex
Utilisez cette page comme référence consultable pour les fichiers de configuration de Codex. Pour des conseils conceptuels et des exemples, commencez par Principes de base de la configuration et Configuration avancée.
config.toml
La configuration au niveau utilisateur se trouve dans ~/.codex/config.toml. Vous pouvez également ajouter des remplacements propres au projet dans des fichiers .codex/config.toml. Codex charge les fichiers de configuration propres au projet uniquement lorsque vous faites confiance au projet.
La configuration propre au projet ne peut pas remplacer les clés du fournisseur local à la machine, d’authentification,
de métadonnées de requête d’application détenues par l’hôte, de notification, de sélection du profil de configuration
ou de routage de la télémétrie. Codex ignore openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url et otel lorsqu’ils figurent dans un fichier
.codex/config.toml local au projet ; placez plutôt les clés de fournisseur, de notification et de télémétrie
dans la configuration au niveau utilisateur. Les fichiers de profil de configuration se trouvent à côté de
config.toml sous la forme $CODEX_HOME/profile-name.config.toml ; sélectionnez-en un avec
--profile profile-name.
Pour les clés de bac à sable et d’approbation (approval_policy, sandbox_mode et sandbox_workspace_write.*), consultez cette référence conjointement avec Bac à sable et approbations, Chemins protégés dans les racines accessibles en écriture et Accès réseau. Pour les profils d’autorisation en version bêta, consultez Autorisations.
Codex et ChatGPT Work ne prennent plus en charge approval_policy = "untrusted".
Supprimez ce paramètre ou choisissez une politique prise en charge. Les entrées de projet avec
trust_level = "untrusted" dans le fichier ~/.codex/config.toml au niveau utilisateur restent prises en charge. Consultez
Migrer depuis la politique d’approbation untrusted supprimée
pour des exemples et les compromis liés aux approbations.
| Clé | Type / valeurs | Détails |
|---|---|---|
agents |
table |
Paramètres multi-agents et déclarations de rôles personnalisés. Les noms de paramètres scalaires sont réservés et ne peuvent pas servir de noms de rôles personnalisés. |
agents.<name>.config_file |
string (path) |
Chemin vers une couche de configuration TOML pour ce rôle ; les chemins relatifs sont résolus à partir du fichier de configuration qui déclare le rôle. |
agents.<name>.description |
string |
Instructions sur le rôle présentées à Codex lorsqu’il choisit et lance ce type d’agent. |
agents.default_subagent_model |
string |
Modèle par défaut pour les agents lancés. Un modèle explicitement indiqué au lancement est prioritaire. |
agents.default_subagent_reasoning_effort |
string |
Effort de raisonnement par défaut pour les agents lancés. Un effort explicitement indiqué au lancement est prioritaire. |
agents.enabled |
boolean |
Active ou désactive les outils multi-agents (par défaut : true). |
agents.interrupt_message |
boolean |
Enregistre un message visible par le modèle lorsqu’un tour d’agent est interrompu (par défaut : true). |
agents.max_concurrent_threads_per_session |
number |
Nombre maximal de fils d’agents lancés pouvant être ouverts simultanément, hors fil principal. Si ce paramètre n’est pas défini, Codex choisit la valeur par défaut. |
agents.max_threads |
number |
Ancien alias de agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Autorise les outils reposant sur le shell à utiliser le comportement d’un shell de connexion. Valeur par défaut : true ; avec false, les demandes login = true sont rejetées et, si login est omis, des shells sans connexion sont utilisés par défaut. |
analytics.enabled |
boolean |
Active ou désactive les données analytiques pour cette machine ou ce profil. Si ce paramètre n’est pas défini, la valeur par défaut du client s’applique. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Détermine quand Codex s’interrompt pour demander une approbation avant d’exécuter des commandes. Vous pouvez aussi utiliser approval_policy = { granular = { ... } } pour autoriser ou rejeter automatiquement certaines catégories de demandes tout en conservant les autres demandes interactives. untrusted n’est pas pris en charge et on-failure est obsolète ; utilisez on-request pour les exécutions interactives ou never pour les exécutions non interactives. |
approval_policy.granular.mcp_elicitations |
boolean |
Avec true, les demandes de saisie MCP peuvent s’afficher au lieu d’être rejetées automatiquement. |
approval_policy.granular.request_permissions |
boolean |
Avec true, les demandes de l’outil request_permissions peuvent s’afficher. |
approval_policy.granular.rules |
boolean |
Avec true, les demandes d’approbation déclenchées par les règles execpolicy prompt peuvent s’afficher. |
approval_policy.granular.sandbox_approval |
boolean |
Avec true, les demandes d’approbation pour une élévation des permissions du bac à sable peuvent s’afficher. |
approval_policy.granular.skill_approval |
boolean |
Avec true, les demandes d’approbation des scripts de skills peuvent s’afficher. |
approvals_reviewer |
user | auto_review |
Définit qui examine les demandes d’approbation admissibles avec on-request ou les politiques d’approbation granulaires. Valeur par défaut : user ; auto_review utilise le sous-agent chargé de l’examen. Ce paramètre ne modifie ni le fonctionnement du bac à sable ni les actions d’examen déjà autorisées dans celui-ci. |
apps._default.approvals_reviewer |
user | auto_review |
Responsable par défaut de l’examen des demandes d’approbation des outils d’application, sauf remplacement propre à une application. Si ce paramètre est omis, les applications héritent de la valeur approvals_reviewer de premier niveau. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation par défaut pour les outils d’application sans remplacement propre à une application ou à un outil. |
apps._default.destructive_enabled |
boolean |
Autorisation ou interdiction par défaut des outils d’application avec destructive_hint = true. |
apps._default.enabled |
boolean |
État d’activation par défaut de toutes les applications, sauf remplacement propre à une application. |
apps._default.open_world_enabled |
boolean |
Autorisation ou interdiction par défaut des outils d’application avec open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Responsable de l’examen des demandes d’approbation des outils de cette application. Remplace apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation par défaut des outils de cette application, sauf remplacement propre à un outil. |
apps.<id>.default_tools_enabled |
boolean |
État d’activation par défaut des outils de cette application, sauf remplacement propre à un outil. |
apps.<id>.destructive_enabled |
boolean |
Autorise ou bloque les outils de cette application qui déclarent destructive_hint = true. |
apps.<id>.enabled |
boolean |
Active ou désactive une application ou un connecteur précis par son identifiant (par défaut : true). |
apps.<id>.open_world_enabled |
boolean |
Autorise ou bloque les outils de cette application qui déclarent open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation de remplacement propre à un outil d’application. |
apps.<id>.tools.<tool>.enabled |
boolean |
Paramètre d’activation propre à un outil d’application (par exemple repos/list). |
auto_review.policy |
string |
Instructions de politique locales en Markdown pour l’examen automatique. La valeur administrée de guardian_policy_config est prioritaire. Les valeurs vides sont ignorées. |
background_terminal_max_timeout |
number |
Fenêtre d’attente maximale en millisecondes pour les interrogations write_stdin vides (interrogation du terminal en arrière-plan). Valeur par défaut : 300000 (5 minutes). Remplace l’ancienne clé background_terminal_timeout. |
browser_use.allow_history_access |
boolean |
Définissez ce paramètre sur false pour restreindre l’accès à l’historique du navigateur. Des exigences administrées peuvent imposer cette restriction. |
browser_use.default_origin_policy |
table |
Restrictions de repli sur les origines du navigateur. Prend en charge access, uploads, downloads et full_cdp_access, chacun défini sur allow ou deny. |
browser_use.origins.<origin> |
table |
Restrictions du navigateur par origine, avec les mêmes champs que browser_use.default_origin_policy. Incluez un schéma HTTP ou HTTPS et un port facultatif ; omettez les chemins, les paramètres de requête et les fragments. Les valeurs locales ne peuvent pas assouplir les interdictions administrées. |
chatgpt_base_url |
string |
Remplace l’URL de base utilisée pendant le processus de connexion à ChatGPT. |
check_for_update_on_startup |
boolean |
Recherche les mises à jour de Codex au démarrage (définissez ce paramètre sur false uniquement si les mises à jour sont gérées de manière centralisée). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Détermine où la CLI stocke les identifiants mis en cache. |
compact_prompt |
string |
Prompt de remplacement défini directement pour la compaction de l’historique. |
computer_use.default_app_access |
allow | deny |
Politique de repli pour l’accès aux applications natives avec Computer Use. Les entrées propres à chaque application peuvent fournir une politique ; la configuration locale ne peut pas assouplir les restrictions administrées. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Accès aux applications macOS natives, indexé par identifiant de bundle. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Identifiants des applications Windows que Computer Use peut ouvrir sans vous consulter. Les applications absentes de la liste nécessitent une approbation ; supprimez les entrées enregistrées dans les paramètres Computer Use de l’application de bureau ChatGPT. |
computer_use.windows.aumids |
map<string, allow | deny> |
Accès aux applications Windows empaquetées, indexé par Application User Model ID (AUMID). |
computer_use.windows.exes |
array<table> |
Règles d’accès aux exécutables Windows. Chaque règle exige publisher_name, product_name et access (allow ou deny) ; binary_name est facultatif. |
default_permissions |
string |
Nom du profil de permissions par défaut à appliquer aux appels d’outils exécutés dans le bac à sable. Les profils intégrés sont :read-only, :workspace et :danger-full-access ; les noms de profils personnalisés nécessitent des tables [permissions.<name>] correspondantes. Ne combinez pas ce paramètre avec sandbox_mode ou [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Au niveau utilisateur uniquement. Définit une cible Ouvrir dans supplémentaire pour l’application de bureau ChatGPT. Consultez Ajouter des gestionnaires de fichiers personnalisés pour des exemples et les contraintes relatives aux identifiants de gestionnaires. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Arguments insérés entre la commande et les données d’entrée du fichier (par défaut : []). |
desktop.custom_file_handlers.<id>.command |
string |
Chemin de l’exécutable ou nom de la commande à détecter et à lancer. Obligatoire. |
desktop.custom_file_handlers.<id>.icon |
string |
Chemin d’une ressource intégrée, URL data:image/... encodée en Base64, URI de fichier ou chemin local absolu pour l’icône du gestionnaire. Obligatoire ; les sources non prises en charge utilisent l’icône VS Code par défaut. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Méthode utilisée par l’application pour transmettre les données d’entrée du fichier au gestionnaire (par défaut : path). |
desktop.custom_file_handlers.<id>.label |
string |
Nom affiché dans les menus Ouvrir dans. Obligatoire. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Propose le gestionnaire pour les fichiers des espaces de travail SSH (par défaut : false). |
developer_instructions |
string |
Instructions développeur supplémentaires injectées dans la session (facultatif). |
disable_paste_burst |
boolean |
Désactive la détection du collage en rafale dans la TUI. |
experimental_compact_prompt_file |
string (path) |
Charge le prompt de compaction de remplacement depuis un fichier (expérimental). |
experimental_use_unified_exec_tool |
boolean |
Ancien nom du paramètre d’activation d’exec unifié ; privilégiez [features].unified_exec ou codex --enable unified_exec. |
features.apps |
boolean |
Active les intégrations d’applications (connecteurs) (stable ; activé par défaut). Le trafic des applications et des connecteurs n’est pas contrôlé par le proxy réseau des commandes exécutées dans le bac à sable ni par sa liste de domaines autorisés. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Espaces de noms d’outils que le mode code peut utiliser uniquement par des appels d’outils directs. |
features.code_mode.enabled |
boolean |
Active la configuration de la fonctionnalité de mode code. Cette fonctionnalité est en cours de développement et désactivée par défaut. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Espaces de noms d’outils que le mode code exclut des instructions sur les outils imbriqués du mode code et des outils exposés à l’exécuteur. |
features.context_management.experimental_mode |
boolean |
Active la gestion expérimentale du contexte (désactivée par défaut). Au lieu de compresser à répétition le contexte en un résumé unique, elle utilise des notes et un historique consultable pour préserver les détails accumulés. Nécessite une connexion à ChatGPT avec un abonnement Plus, Pro ou Pro Lite. |
features.enable_request_compression |
boolean |
Compresse les corps des requêtes en streaming avec zstd lorsque cette fonction est prise en charge (stable ; activé par défaut). |
features.fast_mode |
boolean |
Active la sélection du niveau de service du catalogue de modèles dans la TUI, y compris les commandes du niveau Fast lorsque le modèle actif les déclare (stable ; activé par défaut). |
features.goals |
boolean |
Active les objectifs persistants et la poursuite automatique (stable ; activé par défaut). |
features.hooks |
boolean |
Active les hooks de cycle de vie chargés depuis hooks.json ou depuis la configuration [hooks] définie directement. features.codex_hooks est un alias obsolète. |
features.memories |
boolean |
Active les souvenirs (désactivé par défaut). |
features.multi_agent |
boolean |
Active les outils de collaboration multi-agents (spawn_agent, send_input, resume_agent, wait_agent et close_agent) (stable ; activé par défaut). |
features.network_proxy |
boolean | table |
Démarre le proxy réseau pour les commandes exécutées dans le bac à sable (expérimental ; désactivé par défaut). Nécessaire pour appliquer les règles de domaine des profils de permissions, sauf si des exigences experimental_network activées et gérées par l’administrateur démarrent le proxy. Utilisez une table pour définir des options de politique au niveau de la fonctionnalité, comme domains. Ne filtre pas la recherche web, les applications, MCP ni les autres outils hébergés. |
features.network_proxy.allow_local_binding |
boolean |
Autorise un accès plus large au réseau local ou privé. Valeur par défaut : false ; les règles d’autorisation utilisant une adresse IP locale littérale exacte ou localhost peuvent toujours autoriser des cibles locales précises. |
features.network_proxy.allow_upstream_proxy |
boolean |
Autorise le chaînage via un proxy en amont défini dans l’environnement. Valeur par défaut : true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Autorise toute destination de socket Unix au lieu de limiter l’accès à la liste d’autorisation. Valeur par défaut : false ; à utiliser uniquement dans des environnements strictement contrôlés. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Autorise les adresses d’écoute hors de l’interface de bouclage. Valeur par défaut : false ; son activation peut exposer les points d’écoute du proxy au-delà de localhost. |
features.network_proxy.domains |
map<string, allow | deny> |
Politique de domaine pour l’accès réseau dans le bac à sable. Non définie par défaut : aucune destination externe n’est autorisée tant que vous n’ajoutez pas de règles allow. Prend en charge les hôtes exacts, *.example.com pour les sous-domaines uniquement, **.example.com pour le domaine racine et ses sous-domaines, ainsi que les règles d’autorisation globales * ; privilégiez les règles ciblées, car * ouvre largement l’accès sortant public. Ajoutez des règles deny pour les destinations bloquées ; deny l’emporte en cas de conflit. |
features.network_proxy.enable_socks5 |
boolean |
Expose la prise en charge de SOCKS5. Valeur par défaut : true. |
features.network_proxy.enable_socks5_udp |
boolean |
Autorise UDP sur SOCKS5. Valeur par défaut : true. |
features.network_proxy.enabled |
boolean |
Démarre le proxy réseau des commandes exécutées dans le bac à sable lorsque l’accès réseau des commandes est activé. Valeur par défaut : false ; les règles de domaine des profils de permissions ne sont pas appliquées lorsque le proxy est désactivé. |
features.network_proxy.proxy_url |
string |
URL d’écoute HTTP pour l’accès réseau dans le bac à sable. Valeur par défaut : "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL d’écoute SOCKS5. Valeur par défaut : "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Politique des sockets Unix pour l’accès réseau dans le bac à sable. Non définie par défaut ; ajoutez des entrées allow pour les sockets autorisés. |
features.personality |
boolean |
Active les commandes de sélection de la personnalité (stable ; activé par défaut). |
features.prevent_idle_sleep |
boolean |
Empêche la mise en veille de la machine pendant l’exécution active d’un tour (expérimental ; désactivé par défaut). |
features.remote_plugin |
boolean |
Active le catalogue de plugins distants (stable ; activé par défaut). |
features.rollout_budget.enabled |
boolean |
Active le suivi du budget d’exécution. Cette fonctionnalité est en cours de développement et désactivée par défaut. Lorsqu’elle est activée, features.rollout_budget.limit_tokens est obligatoire. |
features.rollout_budget.limit_tokens |
integer |
Limite positive de tokens pour le suivi du budget d’exécution. Obligatoire lorsque le budget d’exécution est activé. |
features.rollout_budget.prefill_token_weight |
number |
Multiplicateur fini et non négatif appliqué aux tokens de préremplissage dans le calcul du budget d’exécution. Valeur par défaut : 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Intervalle positif, en tokens, entre les rappels du budget d’exécution. Par défaut, 10 % de limit_tokens, avec un minimum de 1 token. |
features.rollout_budget.sampling_token_weight |
number |
Multiplicateur fini et non négatif appliqué aux tokens échantillonnés dans le calcul du budget d’exécution. Valeur par défaut : 1.0. |
features.shell_snapshot |
boolean |
Capture un instantané de l’environnement shell pour accélérer les commandes répétées (stable ; activé par défaut). |
features.shell_tool |
boolean |
Active l’outil par défaut shell pour exécuter des commandes (stable ; activé par défaut). |
features.skill_mcp_dependency_install |
boolean |
Autorise les demandes d’installation et l’installation des dépendances MCP manquantes pour les skills (stable ; activé par défaut). |
features.unified_exec |
boolean |
Utilise l’outil exec unifié reposant sur un PTY (stable ; activé par défaut sauf sous Windows). |
features.web_search |
boolean |
Ancien paramètre d’activation obsolète ; privilégiez le paramètre web_search de premier niveau. |
features.web_search_cached |
boolean |
Ancien paramètre d’activation obsolète. Lorsque web_search n’est pas défini, true correspond à web_search = "cached". |
features.web_search_request |
boolean |
Ancien paramètre d’activation obsolète. Lorsque web_search n’est pas défini, true correspond à web_search = "live". |
feedback.enabled |
boolean |
Active l’envoi de commentaires via /feedback dans tous les clients locaux (par défaut : true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Schéma d’URI utilisé pour ouvrir les références citées dans la sortie de Codex (par défaut : vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Limite les connexions ChatGPT à un identifiant d’espace de travail précis. |
forced_login_method |
chatgpt | api |
Limite Codex à une méthode d’authentification précise. |
hide_agent_reasoning |
boolean |
Masque les événements de raisonnement dans la TUI et dans la sortie de codex exec. |
history.max_bytes |
number |
Si ce paramètre est défini, limite la taille du fichier d’historique en octets en supprimant les entrées les plus anciennes. |
history.persistence |
save-all | none |
Détermine si Codex enregistre les transcriptions des sessions dans history.jsonl. |
hooks |
table |
Hooks de cycle de vie configurés directement dans config.toml. Utilise le même schéma d’événements que hooks.json ; consultez le guide des hooks pour des exemples et les événements pris en charge. |
hooks.<Event> |
array<table> |
Groupes de correspondance pour les événements de hooks tels que PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Gestionnaires de hooks pour un groupe de correspondance. Les hooks de commande et d’outil MCP sont pris en charge, tandis que les gestionnaires de hooks de prompt et d’agent sont analysés mais ignorés. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Seuil approximatif de tokens par gestionnaire au-delà duquel un additionalContext trop volumineux est enregistré sur disque et un aperçu plus court est présenté au modèle. Valeur par défaut : 2500 ; 0 transmet directement le contexte complet au modèle. Consultez Sorties de hooks volumineuses. |
hooks.<Event>[].hooks[].async |
boolean |
Exécute un hook de commande en arrière-plan sans retarder l’opération qui le déclenche. Valeur par défaut : false ; SessionEnd s’exécute toujours de manière synchrone. Consultez Exécuter les hooks en arrière-plan. |
hooks.<Event>[].hooks[].commandWindows |
string |
Commande de remplacement propre à Windows pour les hooks de commande. L’alias TOML command_windows est également accepté. |
instructions |
string |
Réservé à un usage futur ; privilégiez model_instructions_file ou AGENTS.md. |
log_dir |
string (path) |
Répertoire dans lequel Codex écrit les fichiers journaux ; valeur par défaut : $CODEX_HOME/log. Définir explicitement ce paramètre active également le journal TUI facultatif en texte brut, codex-tui.log, dans ce répertoire. |
marketplaces.<name>.ref |
string |
Branche, tag ou commit Git facultatif pour la place de marché. |
marketplaces.<name>.source |
string |
Emplacement du dépôt Git ou répertoire racine de la place de marché locale. Utilisez un chemin absolu pour une source locale ; le répertoire contient .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type |
git | local |
Type de source d’une place de marché de plugins configurée. Les places de marché peuvent être définies dans un fichier config.toml système, géré dans le cloud, utilisateur ou propre à un projet de confiance. |
marketplaces.<name>.sparse_paths |
array<string> |
Chemins facultatifs d’extraction partielle pour une place de marché Git. Incluez le catalogue de la place de marché et tous les répertoires de plugins locaux qu’il référence. |
mcp_oauth_callback_port |
integer |
Port fixe global facultatif pour le serveur HTTP local de rappel utilisé lors de la connexion MCP OAuth. Un oauth.callback_port propre au serveur est prioritaire. Si aucun des deux n’est défini, Codex écoute sur un port éphémère choisi par le système d’exploitation. |
mcp_oauth_callback_url |
string |
URL de base de rappel facultative pour la connexion MCP OAuth, par exemple l’URL d’entrée d’une machine de développement. Les clients préenregistrés nouvellement ajoutés utilisent cette URL telle quelle lorsque le serveur d’autorisation prend en charge l’identification de l’émetteur ; les clients existants sans URL de rappel enregistrée y ajoutent un identifiant de rappel propre au serveur. Sans prise en charge de l’émetteur, tout serveur MCP préenregistré dont l’URL de rappel configurée ne contient pas l’identifiant requis se replie sur cette URL en y ajoutant l’identifiant. Les ports des URL de rappel ne déterminent pas le port d’écoute. |
mcp_oauth_credentials_store |
auto | file | keyring |
Emplacement de stockage préféré pour les identifiants MCP OAuth. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Délai d’attente commun aux serveurs MCP facultatifs lors de la création du catalogue initial d’outils. Valeur par défaut : 1000. Définissez ce paramètre sur 0 pour attendre plutôt le startup_timeout_sec de chaque serveur. |
mcp_servers.<id>.args |
array<string> |
Arguments transmis à la commande du serveur MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Authentification de repli pour un serveur MCP HTTP, après les jetons bearer et les en-têtes d’autorisation configurés. oauth (par défaut) utilise les identifiants MCP OAuth enregistrés lorsqu’ils sont disponibles. chatgpt utilise la session ChatGPT en cours pour l’origine officielle et de confiance de ChatGPT, puis se replie sur les identifiants OAuth enregistrés. Les deux modes peuvent se connecter sans authentification si aucune source ne fournit d’identifiants. |
mcp_servers.<id>.bearer_token_env_var |
string |
Variable d’environnement fournissant le jeton bearer d’un serveur MCP HTTP. |
mcp_servers.<id>.command |
string |
Commande de lancement d’un serveur MCP stdio. |
mcp_servers.<id>.cwd |
string |
Répertoire de travail du processus du serveur MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation par défaut des outils MCP de ce serveur, sauf remplacement propre à un outil. |
mcp_servers.<id>.disabled_tools |
array<string> |
Liste d’interdiction appliquée après enabled_tools pour le serveur MCP. |
mcp_servers.<id>.enabled |
boolean |
Permet de désactiver un serveur MCP sans supprimer sa configuration. |
mcp_servers.<id>.enabled_tools |
array<string> |
Liste des noms d’outils autorisés à être exposés par le serveur MCP. |
mcp_servers.<id>.env |
map<string,string> |
Variables d’environnement transmises au serveur MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
En-têtes HTTP renseignés à partir de variables d’environnement pour un serveur MCP HTTP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Variables d’environnement supplémentaires à autoriser pour un serveur MCP stdio. Les entrées de type chaîne utilisent source = "local" par défaut ; utilisez source = "remote" uniquement avec un transport stdio distant reposant sur un exécuteur. |
mcp_servers.<id>.experimental_environment |
local | remote |
Emplacement expérimental d’un serveur MCP. remote démarre les serveurs stdio via un environnement d’exécution distant ; le placement distant pour le transport HTTP en streaming n’est pas implémenté. |
mcp_servers.<id>.http_headers |
map<string,string> |
En-têtes HTTP statiques inclus dans chaque requête MCP HTTP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Commande locale qui affiche un objet JSON contenant les noms et les valeurs des en-têtes HTTP. Prise en charge uniquement pour les serveurs MCP HTTP connectés localement. Les jetons bearer explicites et les identifiants OAuth sont prioritaires sur les en-têtes Authorization fournis par la commande auxiliaire. |
mcp_servers.<id>.oauth_resource |
string |
Paramètre de ressource OAuth RFC 8707 facultatif à inclure lors de la connexion MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Port d’écoute fixe du rappel OAuth pour ce serveur MCP. Remplace mcp_oauth_callback_port. Pour un rappel direct sur l’interface de bouclage avec un port explicite dans l’URL, configurez le même port d’écoute. |
mcp_servers.<id>.oauth.callback_url |
string |
URL de rappel OAuth propre au serveur. Les clients préenregistrés la réutilisent lorsque l’identification de l’émetteur est prise en charge ou que l’URL se termine déjà par l’identifiant de rappel propre au serveur. Sinon, Codex utilise l’URL de rappel globale ou par défaut en y ajoutant cet identifiant. Les clients sans identifiant préenregistré utilisent cette URL de rappel lors de leur enregistrement. |
mcp_servers.<id>.oauth.client_id |
string |
Identifiant client OAuth préenregistré utilisé pour l’autorisation et l’échange de jetons avec ce serveur MCP. |
mcp_servers.<id>.required |
boolean |
Avec true, fait échouer le démarrage ou la reprise si ce serveur MCP activé ne peut pas s’initialiser. |
mcp_servers.<id>.scopes |
array<string> |
Portées OAuth à demander lors de l’authentification auprès de ce serveur MCP. |
mcp_servers.<id>.startup_timeout_ms |
number |
Alias de startup_timeout_sec en millisecondes. |
mcp_servers.<id>.startup_timeout_sec |
number |
Remplace le délai de démarrage par défaut de 10 s pour un serveur MCP. |
mcp_servers.<id>.tool_timeout_sec |
number |
Remplace le délai par défaut de 60 s par outil pour un serveur MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation de remplacement propre à un outil MCP de ce serveur. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Budget de tokens pour la sortie d’un outil MCP, avant la marge standard de 20 % pour la sérialisation. Remplace le budget de troncature de sortie par défaut du modèle pour cet outil. |
mcp_servers.<id>.url |
string |
Point de terminaison d’un serveur MCP utilisant le transport HTTP en streaming. |
memories.consolidation_model |
string |
Modèle de remplacement facultatif pour la consolidation globale des souvenirs. |
memories.disable_on_external_context |
boolean |
Avec true, les fils qui utilisent un contexte externe, comme des appels d’outils MCP, la recherche web ou la recherche d’outils, sont exclus de la génération de souvenirs. Valeur par défaut : false. Ancien alias : memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Modèle de remplacement facultatif pour l’extraction des souvenirs par fil. |
memories.generate_memories |
boolean |
Avec false, les fils nouvellement créés ne sont pas stockés comme données d’entrée pour la génération de souvenirs. Valeur par défaut : true. |
memories.max_raw_memories_for_consolidation |
number |
Nombre maximal de souvenirs bruts récents conservés pour la consolidation globale. Valeur par défaut : 256, plafonnée à 4096. |
memories.max_rollout_age_days |
number |
Ancienneté maximale des fils pris en compte pour la génération de souvenirs. Valeur par défaut : 30, bornée à 0-90. |
memories.max_rollouts_per_startup |
number |
Nombre maximal d’exécutions candidates traitées par passe de démarrage. Valeur par défaut : 16, plafonnée à 128. |
memories.max_unused_days |
number |
Nombre maximal de jours depuis la dernière utilisation d’un souvenir avant qu’il ne soit plus admissible à la consolidation. Valeur par défaut : 30, bornée à 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Pourcentage minimal restant requis dans les fenêtres de limite de débit de Codex avant le début de la génération de souvenirs. Valeur par défaut : 25, bornée à 0-100. |
memories.min_rollout_idle_hours |
number |
Durée minimale d’inactivité avant qu’un fil soit pris en compte pour la génération de souvenirs. Valeur par défaut : 6, bornée à 1-48. |
memories.use_memories |
boolean |
Avec false, Codex n’injecte pas les souvenirs existants dans les sessions futures. Valeur par défaut : true. |
model |
string |
Modèle à utiliser (par exemple, gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Seuil de tokens déclenchant la compaction automatique de l’historique (les valeurs par défaut du modèle sont utilisées si ce paramètre n’est pas défini). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Détermine si le seuil de compaction automatique comptabilise l’ensemble du contexte actif (total, par défaut) ou uniquement son augmentation après le préfixe conservé de la fenêtre de compaction (body_after_prefix). |
model_catalog_json |
string (path) |
Chemin facultatif vers un catalogue de modèles JSON chargé au démarrage. Un fichier de profil $CODEX_HOME/profile-name.config.toml sélectionné peut remplacer cette valeur pour chaque profil. |
model_context_window |
number |
Nombre de tokens de la fenêtre de contexte disponibles pour le modèle actif. |
model_instructions_file |
string (path) |
Remplacement des instructions intégrées, à utiliser à la place de AGENTS.md. |
model_provider |
string |
Identifiant du fournisseur défini dans model_providers (par défaut : openai). |
model_providers.<id> |
table |
Définition d’un fournisseur personnalisé. Les identifiants des fournisseurs intégrés (openai, ollama et lmstudio) sont réservés et ne peuvent pas être redéfinis. |
model_providers.<id>.auth |
table |
Configuration d’un jeton bearer fourni par une commande pour un fournisseur personnalisé. Ne combinez pas ce paramètre avec env_key, experimental_bearer_token ou requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Arguments transmis à la commande de récupération du jeton. |
model_providers.<id>.auth.command |
string |
Commande à exécuter lorsque Codex a besoin d’un jeton bearer. La commande doit écrire le jeton sur stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Répertoire de travail de la commande de récupération du jeton. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Intervalle auquel Codex actualise le jeton de manière proactive, en millisecondes (par défaut : 300000). Définissez ce paramètre sur 0 pour actualiser le jeton uniquement après une nouvelle tentative d’authentification. |
model_providers.<id>.auth.timeout_ms |
number |
Durée maximale d’exécution de la commande de récupération du jeton en millisecondes (par défaut : 5000). |
model_providers.<id>.base_url |
string |
URL de base de l’API du fournisseur de modèles. |
model_providers.<id>.env_http_headers |
map<string,string> |
En-têtes HTTP renseignés à partir des variables d’environnement lorsqu’elles sont présentes. |
model_providers.<id>.env_key |
string |
Variable d’environnement fournissant l’API key du fournisseur. |
model_providers.<id>.env_key_instructions |
string |
Instructions de configuration facultatives pour l’API key du fournisseur. |
model_providers.<id>.experimental_bearer_token |
string |
Jeton bearer fourni directement pour le fournisseur (déconseillé ; utilisez env_key). |
model_providers.<id>.http_headers |
map<string,string> |
En-têtes HTTP statiques ajoutés aux requêtes du fournisseur. |
model_providers.<id>.name |
string |
Nom d’affichage d’un fournisseur de modèles personnalisé. |
model_providers.<id>.query_params |
map<string,string> |
Paramètres de requête supplémentaires ajoutés aux requêtes du fournisseur. |
model_providers.<id>.request_max_retries |
number |
Nombre de nouvelles tentatives pour les requêtes HTTP au fournisseur (par défaut : 4). |
model_providers.<id>.requires_openai_auth |
boolean |
Le fournisseur utilise l’authentification OpenAI (par défaut : false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Délai d’inactivité des flux SSE en millisecondes (par défaut : 300000). |
model_providers.<id>.stream_max_retries |
number |
Nombre de nouvelles tentatives en cas d’interruption du streaming SSE (par défaut : 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Déclare la prise en charge d’un point de terminaison compatible de recherche web autonome (par défaut : false). La recherche autonome reste en cours de développement et désactivée par défaut ; la compatibilité du fournisseur ne suffit pas à l’activer. |
model_providers.<id>.supports_websockets |
boolean |
Indique si ce fournisseur prend en charge le transport WebSocket de la Responses API. |
model_providers.<id>.wire_api |
responses |
Protocole utilisé par le fournisseur. responses est la seule valeur prise en charge et la valeur par défaut si ce paramètre est omis. |
model_providers.amazon-bedrock.aws.profile |
string |
Nom du profil AWS utilisé par le fournisseur intégré amazon-bedrock. |
model_providers.amazon-bedrock.aws.region |
string |
Région AWS utilisée par le fournisseur intégré amazon-bedrock. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Ajuste l’effort de raisonnement des modèles compatibles (Responses API uniquement ; xhigh dépend du modèle). |
model_reasoning_summary |
auto | concise | detailed | none |
Sélectionne le niveau de détail des résumés de raisonnement ou désactive entièrement les résumés. |
model_supports_reasoning_summaries |
boolean |
Force Codex à envoyer ou à ne pas envoyer les métadonnées de raisonnement. |
model_verbosity |
low | medium | high |
Niveau de verbosité de remplacement facultatif pour GPT-5 dans la Responses API ; si ce paramètre n’est pas défini, la valeur par défaut du modèle ou du préréglage sélectionné est utilisée. |
notice.hide_full_access_warning |
boolean |
Mémorise la confirmation de lecture de l’avertissement d’accès complet. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Mémorise la confirmation de lecture de l’invite de migration vers gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Mémorise la confirmation de lecture de l’invite de migration vers GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Mémorise la désactivation du rappel de changement de modèle lié à la limite de débit. |
notice.hide_world_writable_warning |
boolean |
Mémorise la confirmation de lecture de l’avertissement Windows concernant les répertoires accessibles en écriture à tous. |
notice.model_migrations |
map<string,string> |
Mémorise les migrations de modèles confirmées sous forme de correspondances ancien->nouveau. |
notify |
array<string> |
Commande appelée pour les notifications ; reçoit une charge utile JSON de Codex. |
openai_base_url |
string |
URL de base de remplacement pour le fournisseur de modèles intégré openai. |
oss_provider |
lmstudio | ollama |
Fournisseur local utilisé par défaut lors d’une exécution avec --oss (un choix est demandé si ce paramètre n’est pas défini). |
otel.environment |
string |
Étiquette d’environnement appliquée aux événements OpenTelemetry émis (par défaut : dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Sélectionne l’exportateur OpenTelemetry et permet de fournir les métadonnées du point de terminaison. |
otel.exporter.<id>.endpoint |
string |
Point de terminaison de l’exportateur pour les journaux OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
En-têtes statiques inclus dans les requêtes de l’exportateur OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Protocole utilisé par l’exportateur OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate |
string |
Chemin du certificat d’autorité de certification pour TLS de l’exportateur OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Chemin du certificat client pour TLS de l’exportateur OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Chemin de la clé privée du client pour TLS de l’exportateur OTEL. |
otel.log_user_prompt |
boolean |
Active l’exportation des prompts utilisateur bruts avec les journaux OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Sélectionne l’exportateur de métriques OpenTelemetry (par défaut : statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Sélectionne l’exportateur de traces OpenTelemetry et permet de fournir les métadonnées du point de terminaison. |
otel.trace_exporter.<id>.endpoint |
string |
Point de terminaison de l’exportateur de traces pour les journaux OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
En-têtes statiques inclus dans les requêtes de l’exportateur de traces OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Protocole utilisé par l’exportateur de traces OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Chemin du certificat d’autorité de certification pour TLS de l’exportateur de traces OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Chemin du certificat client pour TLS de l’exportateur de traces OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Chemin de la clé privée du client pour TLS de l’exportateur de traces OTEL. |
permissions.<name>.description |
string |
Description lisible de ce profil nommé. Un profil n’hérite pas de la description de son parent via extends. |
permissions.<name>.extends |
string |
Profil parent facultatif appliqué avant ce profil nommé. Définissez-le sur un autre profil nommé, :read-only ou :workspace ; :danger-full-access, les parents non définis et les cycles sont rejetés. |
permissions.<name>.filesystem |
table |
Profil nommé de permissions du système de fichiers. Chaque clé est un chemin absolu ou un jeton spécial comme :minimal ou :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Accès au système de fichiers limité par rapport à chaque racine effective de l’espace de travail. Utilisez "." pour la racine elle-même ; les sous-chemins glob comme "**/*.env" peuvent interdire la lecture avec "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Accorde un accès direct pour un chemin, un motif glob ou un jeton spécial, ou limite les entrées imbriquées à cette racine. Utilisez "deny" pour interdire la lecture des chemins correspondants. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Profondeur maximale d’expansion des motifs glob d’interdiction de lecture sur les plateformes qui capturent les correspondances avant le démarrage du bac à sable. Doit être au moins égale à 1 si elle est définie. |
permissions.<name>.network.allow_local_binding |
boolean |
Autorise un accès plus large au réseau local ou privé via l’accès réseau du bac à sable. Les règles d’autorisation utilisant une adresse IP locale littérale exacte ou localhost peuvent toujours autoriser des cibles locales précises lorsque ce paramètre reste sur false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Autorise le chaînage de l’accès réseau du bac à sable via un autre proxy en amont. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Autorise toute destination de socket Unix au lieu de l’ensemble restreint par défaut. À utiliser uniquement dans des environnements strictement contrôlés. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Autorise les adresses de liaison hors de l’interface de bouclage pour les points d’écoute réseau du bac à sable. Son activation peut exposer les points d’écoute au-delà de localhost. |
permissions.<name>.network.domains |
table |
Règles de domaine pour les commandes exécutées dans le bac à sable. Appliquées uniquement lorsque features.network_proxy ou des exigences réseau activées et gérées par l’administrateur activent le proxy. Prend en charge les hôtes exacts, *.example.com, **.example.com et les règles d’autorisation globales * ; deny l’emporte. Ne restreint ni la recherche web, ni les applications, ni les serveurs MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Autorise ou interdit un hôte exact ou un motif générique ciblé comme *.example.com ou **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Expose la prise en charge de SOCKS5 lorsque ce profil de permissions active l’accès réseau dans le bac à sable. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Autorise UDP via le point d’écoute SOCKS5 lorsque ce paramètre est activé. |
permissions.<name>.network.enabled |
boolean |
Active l’accès réseau pour les commandes dans ce profil de permissions. Ne démarre pas le proxy réseau. Sans features.network_proxy ni exigences réseau activées et gérées par l’administrateur, l’accès réseau des commandes est direct et les règles de domaine du profil ne sont pas appliquées. |
permissions.<name>.network.mode |
limited | full |
Mode du proxy réseau utilisé pour le trafic des sous-processus. |
permissions.<name>.network.proxy_url |
string |
URL d’écoute HTTP utilisée lorsque ce profil de permissions active l’accès réseau dans le bac à sable. |
permissions.<name>.network.socks_url |
string |
Point de terminaison du proxy SOCKS5 utilisé par ce profil de permissions. |
permissions.<name>.network.unix_sockets |
table |
Paramètres de remplacement de la liste d’autorisation des sockets Unix pour l’accès réseau dans le bac à sable. Utilisez les chemins des sockets comme clés ; allow ajoute un chemin et deny le rejette. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Ajoute un chemin absolu de socket Unix à la liste d’autorisation effective avec allow, ou le rejette avec deny. Les entrées interdites sont omises de la liste d’autorisation effective. |
permissions.<name>.workspace_roots |
table |
Racines d’espace de travail définies par le profil qui reçoivent les règles de système de fichiers :workspace_roots en plus des racines d’espace de travail de la session à l’exécution. |
permissions.<name>.workspace_roots.<path> |
boolean |
Inclut un chemin dans l’ensemble des racines d’espace de travail du profil avec true. Les entrées désactivées restent inactives. |
personality |
none | friendly | pragmatic |
Style de communication par défaut pour les modèles qui déclarent supportsPersonality ; peut être remplacé par fil ou par tour, ou via /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Effort de raisonnement de remplacement propre au mode Plan. Si ce paramètre n’est pas défini, le mode Plan utilise sa valeur prédéfinie intégrée. |
plugins.<plugin>.enabled |
boolean |
Active ou désactive un plugin d’une place de marché locale à l’aide d’une clé plugin-name@marketplace-name. Lu depuis la configuration fusionnée effective ; les paramètres des projets de confiance peuvent remplacer les valeurs par défaut utilisateur, gérées dans le cloud et système. L’actualisation de la place de marché peut installer ou actualiser les plugins configurés même lorsqu’ils sont désactivés. Ce paramètre ne remplace pas les états d’activation gérés par l’espace de travail. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation par défaut des outils d’un serveur MCP fourni par un plugin. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Liste d’interdiction appliquée après enabled_tools pour un serveur MCP fourni par un plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Active ou désactive un serveur MCP inclus dans un plugin installé sans modifier le manifeste du plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Liste des outils autorisés à être exposés par un serveur MCP fourni par un plugin. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Comportement d’approbation de remplacement propre à un outil MCP fourni par un plugin. |
project_doc_fallback_filenames |
array<string> |
Noms de fichiers supplémentaires à essayer lorsque AGENTS.md est absent. |
project_doc_max_bytes |
number |
Nombre maximal d’octets lus dans AGENTS.md lors de la création des instructions du projet. |
project_root_markers |
array<string> |
Liste des noms de fichiers marquant la racine du projet ; utilisée lors de la recherche de la racine du projet dans les répertoires parents. |
projects.<path>.trust_level |
string |
Marque un projet ou un worktree comme fiable ou non fiable ("trusted" | "untrusted"). Les projets non fiables ignorent les couches .codex/ propres au projet, y compris la configuration locale du projet, les hooks et les règles. |
review_model |
string |
Modèle de remplacement facultatif utilisé par /review (par défaut, le modèle de la session en cours). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Politique du bac à sable pour l’accès au système de fichiers et au réseau pendant l’exécution des commandes. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Exclut /tmp des racines accessibles en écriture en mode workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Exclut $TMPDIR des racines accessibles en écriture en mode workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Autorise l’accès réseau sortant dans le bac à sable workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Racines supplémentaires accessibles en écriture lorsque sandbox_mode = "workspace-write". |
service_tier |
string |
Niveau de service préféré pour les nouveaux tours. Utilisez fast ou un autre niveau déclaré par le modèle actif ; fast correspond à la valeur de requête priority. |
shell_environment_policy.exclude |
array<string> |
Anciens motifs d’exclusion des variables d’environnement. Utilisez shell_environment_policy.filters pour toute nouvelle configuration ; ne combinez pas les deux formes dans une même couche. |
shell_environment_policy.experimental_use_profile |
boolean |
Utilise le profil shell de l’utilisateur lors du lancement des sous-processus. |
shell_environment_policy.filters |
map<string, include | exclude> |
Filtres canoniques de motifs de variables d’environnement, insensibles à la casse. Les entrées d’inclusion créent une liste d’autorisation et ne peuvent pas rétablir des valeurs exclues. Les valeurs set explicites s’appliquent après les exclusions. Ne combinez pas les filtres avec les anciens tableaux exclude ou include_only dans une même couche. |
shell_environment_policy.ignore_default_excludes |
boolean |
Conserve les variables contenant KEY, SECRET ou TOKEN avant l’application des autres filtres (par défaut : true). Définissez ce paramètre sur false pour appliquer les exclusions automatiques fondées sur les noms de secrets. |
shell_environment_policy.include_only |
array<string> |
Ancienne liste d’autorisation de motifs de variables d’environnement. Utilisez shell_environment_policy.filters pour toute nouvelle configuration ; ne combinez pas les deux formes dans une même couche. |
shell_environment_policy.inherit |
all | core | none |
Héritage de base de l’environnement lors du lancement des sous-processus. |
shell_environment_policy.set |
map<string,string> |
Valeurs d’environnement explicites injectées après les exclusions ; les filtres d’inclusion peuvent encore les supprimer. |
show_raw_agent_reasoning |
boolean |
Affiche le contenu brut du raisonnement lorsque le modèle actif l’émet. |
skills.config |
array<object> |
Paramètres d’activation propres à chaque skill, stockés dans config.toml. |
skills.config.<index>.enabled |
boolean |
Active ou désactive le skill référencé. |
skills.config.<index>.path |
string (path) |
Chemin vers un dossier de skill contenant SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Budget de tokens pour le catalogue des skills disponibles. Par défaut, 2 % de la fenêtre de contexte du modèle. Les valeurs explicites sont plafonnées à 10000 tokens. |
sqlite_home |
string (path) |
Répertoire dans lequel Codex stocke la base de données d’état SQLite utilisée par les tâches d’agent et les autres états d’exécution pouvant être repris. |
suppress_unstable_features_warning |
boolean |
Masque l’avertissement affiché lorsque des indicateurs de fonctionnalités en cours de développement sont activés. |
tool_output_token_limit |
number |
Budget de tokens pour stocker chaque sortie d’outil ou de fonction dans l’historique. |
tool_suggest.disabled_tools |
array<table> |
Désactive les suggestions pour certains connecteurs ou plugins pouvant être découverts. Chaque entrée utilise type = "connector" ou "plugin" et un id. |
tool_suggest.discoverables |
array<table> |
Autorise les suggestions d’outils pour des connecteurs ou plugins supplémentaires pouvant être découverts. Chaque entrée utilise type = "connector" ou "plugin" et un id. |
tools.view_image |
boolean |
Active l’outil de pièce jointe d’image locale view_image. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Configuration facultative de l’outil de recherche web. La forme objet permet de définir la taille du contexte de recherche, les domaines de recherche autorisés et la localisation approximative de l’utilisateur. Ces filtres de domaines de recherche sont distincts des règles de domaine réseau des commandes exécutées dans le bac à sable et ne restreignent ni les connecteurs ni les serveurs MCP. |
tui |
table |
Options propres à la TUI, comme l’activation des notifications de bureau intégrées. |
tui.alternate_screen |
auto | always | never |
Contrôle l’utilisation de l’écran alternatif pour la TUI (par défaut : auto ; auto ne l’utilise pas dans Zellij afin de préserver l’historique de défilement). |
tui.animations |
boolean |
Active les animations du terminal (écran d’accueil, effet de scintillement, indicateur de chargement) (par défaut : true). |
tui.keymap.<context>.<action> |
string | array<string> |
Raccourci clavier associé à une action de la TUI. Les contextes pris en charge comprennent global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list et approval. Certaines actions de l’éditeur de message se replient sur les raccourcis tui.keymap.global correspondants ; les raccourcis propres au contexte sont prioritaires lorsqu’ils sont pris en charge. |
tui.keymap.<context>.<action> = [] |
empty array |
Supprime le raccourci associé à l’action dans ce contexte de raccourcis clavier. Les noms de touches utilisent des chaînes normalisées comme ctrl-a, shift-enter, page-down ou minus. |
tui.model_availability_nux.<model> |
integer |
État interne de l’infobulle de démarrage, indexé par slug de modèle. |
tui.notification_condition |
unfocused | always |
Détermine si les notifications de la TUI se déclenchent uniquement lorsque le terminal n’a pas le focus ou indépendamment du focus. Valeur par défaut : unfocused. |
tui.notification_method |
auto | osc9 | bel |
Méthode utilisée pour les notifications du terminal (par défaut : auto). |
tui.notifications |
boolean | array<string> |
Active les notifications de la TUI ; permet de les limiter à certains types d’événements. |
tui.raw_output_mode |
boolean |
Démarre la TUI en mode d’historique de défilement brut pour faciliter la sélection et la copie dans le terminal (par défaut : false). Vous pouvez activer ou désactiver ce mode avec /raw ou le raccourci clavier par défaut alt-r. |
tui.resume_cwd |
current | session |
Répertoire de travail à utiliser lors de la reprise ou de la création d’une branche de session. Si ce paramètre n’est pas défini, Codex vous demande de choisir lorsque votre répertoire actuel diffère du répertoire enregistré pour la session. |
tui.show_tooltips |
boolean |
Affiche les infobulles de prise en main sur l’écran d’accueil de la TUI (par défaut : true). |
tui.status_line |
array<string> | null |
Liste ordonnée des identifiants des éléments de la ligne d’état en pied de page de la TUI. null désactive la ligne d’état. |
tui.terminal_title |
array<string> | null |
Liste ordonnée des identifiants des éléments du titre de la fenêtre ou de l’onglet du terminal. Valeur par défaut : ["spinner", "project"] ; null désactive les mises à jour du titre. |
tui.theme |
string |
Thème de coloration syntaxique de remplacement (nom du thème en kebab-case). |
tui.vim_mode_default |
boolean |
Démarre l’éditeur de message en mode normal de Vim plutôt qu’en mode insertion (par défaut : false). Vous pouvez toujours basculer entre les modes pour chaque session avec /vim. |
web_search |
disabled | cached | indexed | live |
Mode de recherche web (par défaut : "cached" ; cached utilise un index maintenu par OpenAI sans accès web externe ; indexed autorise l’accès externe uniquement sous le contrôle de l’index de recherche ; si vous utilisez --yolo ou un autre paramètre de bac à sable avec accès complet, la valeur par défaut est "live"). Utilisez "live" pour une récupération en direct sans restriction, ou "disabled" pour supprimer l’outil. |
windows_wsl_setup_acknowledged |
boolean |
Mémorise la confirmation de prise en main de Windows (Windows uniquement). |
windows.sandbox |
unelevated | elevated |
Mode du bac à sable natif propre à Windows, lorsque Codex s’exécute nativement sous Windows. |
windows.sandbox_private_desktop |
boolean |
Exécute par défaut le processus enfant final placé dans le bac à sable sur un bureau privé sous Windows natif. Définissez false uniquement pour assurer la compatibilité avec l’ancien comportement Winsta0\\Default. |
Aucune option de configuration correspondante.
Vous trouverez le dernier schéma JSON pour config.toml ici.
Pour bénéficier de l’autocomplétion et des diagnostics lorsque vous modifiez config.toml dans VS Code ou Cursor, vous pouvez installer l’extension Even Better TOML et ajouter cette ligne au début de votre config.toml :
#:schema https://developers.openai.com/codex/config-schema.jsonRemarque : renommez experimental_instructions_file en model_instructions_file. Codex rend l’ancienne clé obsolète ; mettez à jour les configurations existantes avec le nouveau nom.
requirements.toml
requirements.toml est un fichier de configuration imposé par l’administrateur qui restreint les paramètres sensibles en matière de sécurité que les utilisateurs ne peuvent pas remplacer. Pour en savoir plus sur son fonctionnement, ses emplacements et consulter des exemples, consultez Exigences imposées par l’administrateur.
Pour les utilisateurs de ChatGPT Business et Enterprise, Codex peut également appliquer des exigences récupérées depuis le cloud. Consultez la page consacrée à la sécurité pour connaître les règles de priorité.
Utilisez [features] dans requirements.toml pour fixer les indicateurs de fonctionnalités à l’exécution à l’aide des mêmes
clés canoniques que celles utilisées par config.toml. Les exigences peuvent aussi inclure des clés documentées
réservées à l’application qui n’ont pas leur place dans config.toml. Les clés omises restent
sans contrainte.
Certaines exigences gérées imposent une valeur de configuration exacte plutôt qu’une liste d’autorisation. Les utilisateurs ne peuvent pas remplacer un chemin imposé, une préférence de mise à jour, une stratégie de shell de connexion, un paramètre de commentaires ou un paramètre de bureau privé Windows.
Les listes d’autorisation de profils d’autorisations gérés nécessitent Codex 0.138.0 ou une version ultérieure. Codex
0.137.0 et les versions antérieures ignorent allowed_permission_profiles et le paramètre géré
default_permissions.
Utilisez allowed_sandbox_modes avec sandbox_mode. Pour les déploiements de profils
d’autorisations, utilisez allowed_permission_profiles avec le paramètre géré
default_permissions.
Une entrée untrusted dans allowed_approval_policies reste valide pour le
comportement d’approbation plus strict que Codex applique lorsqu’un projet utilise
trust_level = "untrusted". Elle ne permet pas de définir explicitement
approval_policy = "untrusted".
La table [models.new_thread] fournit des valeurs par défaut gérées, sans les imposer.
Si vous remplacez explicitement le modèle ou l’effort de raisonnement avec --model,
--config ou --profile, Codex ignore à la fois model et
model_reasoning_effort dans [models.new_thread]. service_tier est indépendant.
Les exigences relatives au navigateur couvrent trois surfaces distinctes. in_app_browser
contrôle le volet du navigateur qu’une personne ouvre et utilise directement. browser_use
contrôle les tâches effectuées par l’agent dans un navigateur. computer_use contrôle les tâches effectuées par
l’agent dans les applications de bureau natives.
Les valeurs de stratégie imbriquées de Browser Use et Computer Use n’accordent pas d’accès à
elles seules. Une valeur allow propre à une origine ou à une application peut remplacer la valeur de repli pour
la même source de stratégie, mais les vérifications habituelles des fonctionnalités, des approbations et des autres stratégies
s’appliquent toujours. Lorsque les exigences gérées et config.toml s’appliquent toutes deux, une valeur deny
provenant de l’une ou de l’autre l’emporte.
| Clé | Type / valeurs | Détails |
|---|---|---|
allow_appshots |
boolean |
Définissez ce paramètre sur false pour désactiver Appshots pour les utilisateurs gérés. S’il est omis, Appshots n’est pas restreint par les exigences et suit la disponibilité normale du produit. |
allow_browser_and_computer_use |
boolean |
Définissez ce paramètre sur false pour bloquer à la fois Browser Use piloté par l’agent et Computer Use dans les applications natives. Le définir sur true ou l’omettre n’active aucune des deux fonctionnalités ; les autres vérifications relatives aux fonctionnalités, aux politiques et aux approbations continuent de s’appliquer. |
allow_login_shell |
boolean |
Impose si les outils shell peuvent démarrer un shell de connexion. |
allow_managed_hooks_only |
boolean |
Lorsque ce paramètre vaut true, Codex ignore les hooks de l’utilisateur, du projet, de la session et des plugins, tout en autorisant les hooks gérés provenant de requirements.toml et des autres couches de configuration gérées. |
allow_remote_control |
boolean |
Définissez ce paramètre sur false pour désactiver le contrôle à distance des appareils pour les utilisateurs gérés. S’il est omis, le contrôle à distance des appareils n’est pas restreint par les exigences et suit la disponibilité normale du produit. |
allowed_approval_policies |
array<string> |
Politiques d’approbation autorisées, telles que on-request, never et granular. Incluez untrusted pour permettre la politique plus stricte issue d’un projet non fiable ; elle ne peut pas être sélectionnée directement avec approval_policy. |
allowed_approvals_reviewers |
array<string> |
Valeurs autorisées pour approvals_reviewer, telles que user et auto_review. |
allowed_chatgpt_workspaces |
array<string> |
Restreint la connexion à ChatGPT, y compris les jetons d’accès Codex, aux identifiants d’espaces de travail répertoriés. Une liste vide désactive la connexion à ChatGPT ; l’authentification par API reste disponible lorsqu’elle est autorisée. À définir dans le fichier local des exigences système ou via le MDM macOS ; les valeurs gérées dans le cloud sont ignorées. |
allowed_login_methods |
array<string> |
Autorise chatgpt, api ou les deux. Si ce paramètre est omis, il ne restreint pas les méthodes de connexion. S’il est défini, la liste doit contenir au moins une méthode. api permet l’authentification par API, y compris via Amazon Bedrock. À définir dans le fichier local des exigences système ou via le MDM macOS. Les valeurs gérées dans le cloud sont ignorées. |
allowed_permission_profiles |
table<boolean> |
Liste complète des profils d’autorisations autorisés. Les profils définis sur true sont autorisés. Les profils omis ou définis sur false sont refusés, y compris ceux ajoutés dans les versions futures. Lorsque des sources d’exigences sont combinées, les entrées sont mises en correspondance par nom de profil. |
allowed_permission_profiles.<name> |
boolean |
Autorise ou refuse un profil d’autorisations intégré ou personnalisé défini dans une configuration ou une source d’exigences chargée. Une source d’exigences ultérieure, de priorité supérieure, peut utiliser false pour désactiver un profil autorisé par une source antérieure de priorité inférieure. |
allowed_sandbox_modes |
array<string> |
Valeurs autorisées pour sandbox_mode. |
allowed_web_search_modes |
array<string> |
Valeurs autorisées pour web_search (disabled, cached, indexed, live). disabled est toujours autorisé ; une liste vide n’autorise donc que disabled. |
apps |
table |
Exigences d’applications gérées, indexées par identifiant d’application. Les exigences peuvent désactiver une application ou restreindre le comportement d’approbation d’outils individuels. |
apps.<id>.enabled |
boolean |
Définissez ce paramètre sur false pour désactiver une application. Une exigence de désactivation reste restrictive lorsque plusieurs sources d’exigences sont fusionnées. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Définit le mode d’approbation géré pour un outil d’application. |
browser_use |
table |
Exigences gérées pour Browser Use piloté par l’agent. |
browser_use.allow_global_persistent_approval |
boolean |
Définissez ce paramètre sur false pour empêcher Browser Use de créer ou de respecter des approbations Always allow couvrant tous les sites, comme l’autorisation de télécharger depuis n’importe quel site. Les approbations enregistrées existantes sont ignorées, mais pas supprimées. Le définir sur true ou l’omettre ne crée aucune approbation. |
browser_use.allow_history_access |
boolean |
Définissez ce paramètre sur false pour empêcher Browser Use de lire l’historique du navigateur. Le définir sur true ou l’omettre conserve les paramètres habituels de l’historique et les vérifications de disponibilité. |
browser_use.default_origin_policy |
table |
Valeur de repli pour chaque paramètre de Browser Use lorsqu’aucune entrée correspondante sous browser_use.origins ne le définit. Une règle d’origine correspondante remplace la valeur de repli pour cette source. Codex applique ensuite le résultat le plus restrictif entre les exigences gérées et la configuration utilisateur. |
browser_use.default_origin_policy.access |
allow | deny |
Utilisez deny pour bloquer Browser Use sur les origines qui utilisent la valeur de repli. Une origine refusée bloque également les téléversements, les téléchargements, l’accès complet au débogage du navigateur et l’examen automatique sur cette origine. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Définit la durée d’une approbation non persistante d’accès à un site : turn la limite au tour en cours, et thread la conserve pour le reste du fil en cours. persistent_approval contrôle séparément la disponibilité de Always allow. La valeur par défaut du produit est thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Utilisez deny pour ignorer l’examen automatique sur les origines qui utilisent la valeur de repli et demander plutôt l’approbation de l’utilisateur. allow laisse l’examen automatique disponible lorsque les autres paramètres l’autorisent. |
browser_use.default_origin_policy.downloads |
allow | deny |
Utilisez deny pour bloquer les téléchargements de Browser Use sur les origines qui utilisent la valeur de repli. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Utilisez deny pour bloquer l’accès complet à Chrome DevTools Protocol (CDP) sur les origines qui utilisent la valeur de repli. allow permet uniquement la poursuite des vérifications habituelles d’activation volontaire et d’approbation. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Définissez ce paramètre sur false pour empêcher Browser Use d’enregistrer ou de respecter une approbation Always allow sur les origines qui utilisent la valeur de repli. Les approbations pour le tour ou le fil en cours peuvent toujours s’appliquer. true rend Always allow disponible lorsque les autres conditions le permettent, mais ne crée aucune approbation. |
browser_use.default_origin_policy.uploads |
allow | deny |
Utilisez deny pour bloquer les téléversements de Browser Use sur les origines qui utilisent la valeur de repli. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
browser_use.disable_auto_review |
boolean |
Définissez ce paramètre sur true pour ignorer l’examen automatique pour Browser Use et demander plutôt l’approbation de l’utilisateur. Le définir sur false ou l’omettre laisse l’examen automatique disponible lorsque les autres paramètres l’autorisent. |
browser_use.origins |
map<string, table> |
Politiques Browser Use propres à chaque origine. Les clés utilisent <scheme>://<host-pattern>[:<port>] avec http ou https. Utilisez un hôte exact, *.example.com pour les sous-domaines uniquement, ou **.example.com pour le domaine de base et ses sous-domaines. Les autres caractères génériques * peuvent couvrir des points, donc region*.example.com correspond également à region.api.example.com ; un hôte * correspond à tous les hôtes de ce schéma. Les schémas et les ports non standard sont significatifs ; les ports par défaut explicites sont supprimés lors de la normalisation. Les chemins, les requêtes, les noms d’utilisateur ou mots de passe intégrés, ainsi que les schémas ou ports génériques sont invalides. Placez le motif entre guillemets en TOML, par exemple [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Politique pour les origines correspondant à ce motif. Si plusieurs motifs correspondent, Codex utilise la valeur la plus restrictive pour chaque capacité : deny plutôt que allow, false plutôt que true, et turn plutôt que thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Utilisez deny pour bloquer Browser Use sur les origines correspondantes. Le refus bloque également les téléversements, les téléchargements, l’accès complet au débogage du navigateur et l’examen automatique sur ces origines. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Définit la durée d’une approbation non persistante d’accès à un site pour les origines correspondantes : turn la limite au tour en cours, et thread la conserve pour le reste du fil en cours. persistent_approval contrôle séparément la disponibilité de Always allow. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Utilisez deny pour ignorer l’examen automatique sur les origines correspondantes et demander plutôt l’approbation de l’utilisateur. allow laisse l’examen automatique disponible lorsque les autres paramètres l’autorisent. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Utilisez deny pour bloquer les téléchargements de Browser Use sur les origines correspondantes. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Utilisez deny pour bloquer l’accès complet à Chrome DevTools Protocol (CDP) sur les origines correspondantes. allow permet uniquement la poursuite des vérifications habituelles d’activation volontaire et d’approbation. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Définissez ce paramètre sur false pour empêcher Browser Use d’enregistrer ou de respecter une approbation Always allow sur les origines correspondantes. Les approbations pour le tour ou le fil en cours peuvent toujours s’appliquer. true rend Always allow disponible lorsque les autres conditions le permettent, mais ne crée aucune approbation. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Utilisez deny pour bloquer les téléversements de Browser Use sur les origines correspondantes. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. |
chatgpt_base_url |
string |
Impose l’URL de base du service ChatGPT avant l’authentification et la récupération des politiques cloud. Ce paramètre ne configure pas toutes les destinations réseau de Codex. À définir dans le fichier local des exigences système ou via le MDM macOS ; les valeurs gérées dans le cloud sont ignorées. |
check_for_update_on_startup |
boolean |
Impose si Codex recherche des mises à jour au démarrage. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Impose le stockage des identifiants de la CLI avant le chargement de l’authentification. file utilise CODEX_HOME/auth.json ; keyring exige le gestionnaire d’identifiants du système d’exploitation ; auto se replie sur un fichier si ce gestionnaire est indisponible ; ephemeral conserve les identifiants en mémoire pour le processus en cours. À définir dans le fichier local des exigences système ou via le MDM macOS ; les valeurs gérées dans le cloud sont ignorées. |
computer_use |
table |
Exigences gérées pour le travail piloté par l’agent dans les applications de bureau natives. Les règles d’applications gérées et celles de config.toml sont toutes appliquées ; une application doit être autorisée par chaque source de politique. |
computer_use.allow_locked_computer_use |
boolean |
Définissez ce paramètre sur false pour empêcher les utilisateurs d’activer Locked Use sur un appareil macOS géré. Cette exigence supprime les commandes d’activation ; elle ne désactive pas Locked Use si la fonctionnalité est déjà activée. Si elle est omise, la disponibilité normale du produit s’applique. |
computer_use.allow_persistent_approval |
boolean |
Définissez ce paramètre sur false pour supprimer l’option d’enregistrement des approbations d’applications d’une session à l’autre. Les approbations pour la session en cours restent disponibles. Le définir sur true ou l’omettre n’approuve aucune application. |
computer_use.default_app_access |
allow | deny |
Accès de repli pour les applications natives qui ne correspondent à aucune règle propre à la plateforme. deny bloque l’accès. allow permet uniquement la poursuite des vérifications habituelles d’approbation et de politique. La valeur par défaut du produit est allow. |
computer_use.macos |
table |
Règles d’applications de Computer Use pour macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Associe des identifiants de bundle macOS exacts à allow ou deny. Une règle correspondante remplace computer_use.default_app_access au sein de la même source de politique. Un refus provenant des exigences gérées ou de la configuration utilisateur bloque toujours l’accès. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Utilisez deny pour bloquer l’identifiant de bundle exact. allow remplace uniquement la valeur par défaut de cette source de politique et exige toujours que toute autre source de politique et le parcours d’approbation habituel autorisent l’application. |
computer_use.windows |
table |
Règles d’applications de Computer Use pour les applications Windows empaquetées et non empaquetées. |
computer_use.windows.aumids |
map<string, allow | deny> |
Associe les Application User Model IDs (AUMID) exacts et enregistrés des applications empaquetées signées à allow ou deny. Une règle correspondante remplace computer_use.default_app_access au sein de la même source de politique. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Utilisez deny pour bloquer l’identité exacte de l’application empaquetée. allow remplace uniquement la valeur par défaut de cette source de politique et exige toujours que toute autre source de politique et le parcours d’approbation habituel autorisent l’application. |
computer_use.windows.exes |
array<table> |
Règles pour les exécutables Windows signés et non empaquetés. Les règles portent sur l’éditeur vérifié et les informations de version signées de l’exécutable, et non sur son chemin ou son nom de fichier actuel. Un refus correspondant prévaut sur les autorisations correspondantes. Les exécutables non signés utilisent computer_use.default_app_access ; ceux dont l’identité signée ne peut pas être vérifiée sans ambiguïté sont bloqués. |
computer_use.windows.exes[].access |
allow | deny |
Décision d’accès obligatoire pour les exécutables correspondants. deny bloque l’accès. allow remplace uniquement la valeur par défaut de cette source de politique et exige toujours que toute autre source de politique et le parcours d’approbation habituel autorisent l’application. |
computer_use.windows.exes[].binary_name |
string |
Valeur facultative de OriginalFilename issue des informations de version signées de l’exécutable. La correspondance est insensible à la casse. Si une règle correspondant à l’éditeur et au produit exige cette valeur, mais que l’exécutable ne la fournit pas, Computer Use bloque l’exécutable. |
computer_use.windows.exes[].product_name |
string |
Valeur exacte obligatoire de ProductName issue des informations de version signées de l’exécutable. |
computer_use.windows.exes[].publisher_name |
string |
Nom exact obligatoire de l’éditeur issu du certificat de signature de confiance de l’exécutable, au format de nom unique X.500 de Windows. |
default_permissions |
string |
Profil d’autorisations par défaut géré. Le profil doit être autorisé par allowed_permission_profiles. Définissez-le explicitement pour obtenir un comportement prévisible ; s’il est omis, Codex utilise par défaut :workspace uniquement lorsque :workspace et :read-only sont tous deux explicitement autorisés. |
enforce_residency |
string |
Exige que le trafic du service Codex respecte une résidence des données prise en charge. Accepte actuellement us. |
experimental_network |
table |
Exigences réseau gérées par l’administrateur pour les commandes locales exécutées dans le bac à sable, appliquées depuis requirements.toml. Lorsqu’elles sont activées, ces exigences peuvent démarrer le proxy réseau des commandes sans features.network_proxy. Les outils de navigateur vérifient séparément les refus réseau gérés et les listes d’autorisation exclusives. Ces exigences n’acheminent pas le trafic du navigateur via le proxy et ne contrôlent ni la recherche web, ni les applications, ni les serveurs MCP, ni le trafic des applications natives, ni le réseau cloud de Codex. |
experimental_network.allow_local_binding |
boolean |
Autorise un accès plus large au réseau local ou privé pour le réseau du bac à sable. Des règles d’autorisation portant sur une adresse IP locale littérale exacte ou sur localhost peuvent toujours autoriser des cibles locales précises lorsque ce paramètre reste sur false. |
experimental_network.allow_upstream_proxy |
boolean |
Autorise le réseau du bac à sable à passer par un proxy amont défini dans l’environnement. |
experimental_network.allowed_domains |
array<string> |
Règles d’autorisation de l’administrateur pour le réseau des commandes exécutées dans le bac à sable lorsque le proxy réseau géré est activé. Ces règles ne s’appliquent pas à la recherche web, aux applications ni aux serveurs MCP. Ne combinez pas ce paramètre avec experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Autorise toutes les destinations de sockets Unix au lieu de limiter l’accès à la liste d’autorisation. À utiliser uniquement dans des environnements strictement contrôlés. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Autorise les adresses d’écoute hors de l’interface de bouclage pour les exigences [experimental_network]. Son activation peut exposer les services d’écoute au-delà de localhost. |
experimental_network.denied_domains |
array<string> |
Règles de refus de l’administrateur sous forme de liste pour le réseau du bac à sable. Ne combinez pas ce paramètre avec experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Politique de domaines de l’administrateur sous forme de table associative pour le réseau du bac à sable. Prend en charge les hôtes exacts, *.example.com pour les sous-domaines uniquement, **.example.com pour le domaine racine et ses sous-domaines, ainsi que les règles d’autorisation globales * ; privilégiez les règles ciblées, car * ouvre largement l’accès sortant public. deny prévaut en cas de conflit. Ne combinez pas ce paramètre avec experimental_network.allowed_domains ou experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Active les exigences réseau du bac à sable. Cela n’accorde pas d’accès réseau lorsque le bac à sable actif maintient le réseau désactivé pour les commandes. |
experimental_network.http_port |
integer |
Port d’écoute HTTP sur l’interface de bouclage à utiliser pour les exigences [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
Lorsque ce paramètre vaut true, seules les règles d’autorisation gérées par l’administrateur restent effectives tant que les exigences réseau du bac à sable sont actives ; les ajouts de l’utilisateur à la liste d’autorisation sont ignorés. En l’absence de règles d’autorisation gérées, les règles d’autorisation de domaines ajoutées par l’utilisateur ne restent pas effectives. |
experimental_network.socks_port |
integer |
Port d’écoute SOCKS5 sur l’interface de bouclage à utiliser pour les exigences [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Politique de sockets Unix gérée par l’administrateur pour le réseau du bac à sable. |
features |
table |
Valeurs imposées des fonctionnalités. Utilisez les noms canoniques de config.toml pour les fonctionnalités d’exécution ; les clés d’exigences documentées propres à l’application sont également prises en charge ici. |
features.<name> |
boolean |
Exige qu’une fonctionnalité documentée de l’environnement d’exécution ou de l’application reste activée ou désactivée. |
features.apps |
boolean |
Impose l’activation ou la désactivation de l’intégration Apps pour les utilisateurs gérés. |
features.browser_use |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour désactiver Browser Use piloté par l’agent. |
features.browser_use_external |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour empêcher Codex de piloter les navigateurs pris en charge via l’extension de navigateur ChatGPT, y compris les onglets existants et les sessions connectées. |
features.browser_use_full_cdp_access |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour désactiver l’accès complet à Chrome DevTools Protocol dans l’environnement d’exécution local, y compris le mode développeur du navigateur, et empêcher l’application de bureau ChatGPT d’activer le paramètre correspondant. S’il est omis, la disponibilité normale du produit s’applique. |
features.computer_use |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour désactiver Computer Use, Record & Replay et les parcours d’installation ou d’activation associés. |
features.fast_mode |
boolean |
Impose l’activation ou la désactivation de la fonctionnalité canonique fast_mode pour les utilisateurs gérés. |
features.guardian_approval |
boolean |
Impose l’activation ou la désactivation des approbations Guardian pour les utilisateurs gérés. |
features.in_app_browser |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour désactiver le volet de navigateur intégré que les utilisateurs ouvrent et contrôlent directement. |
features.in_app_updates |
boolean |
Définissez ce paramètre sur false dans requirements.toml pour désactiver les mises à jour intégrées à l’application. Les mises à jour restent activées par défaut lorsque cette exigence est omise. |
features.memories |
boolean |
Impose l’activation ou la désactivation de Memories pour les utilisateurs gérés. |
features.multi_agent |
boolean |
Impose l’activation ou la désactivation du mode multi-agent pour les utilisateurs gérés. |
features.plugin_sharing |
boolean |
Définissez ce paramètre sur false dans requirements.toml géré dans le cloud pour désactiver le partage au sein de l’espace de travail des plugins créés localement. |
features.plugins |
boolean |
Impose l’activation ou la désactivation des plugins pour les utilisateurs gérés. |
features.remote_plugin |
boolean |
Impose l’activation ou la désactivation du catalogue de plugins distant pour les utilisateurs gérés. |
features.workspace_dependencies |
boolean |
Impose l’activation ou la désactivation de l’environnement d’exécution fourni pour les dépendances de l’espace de travail pour les utilisateurs gérés. |
feedback |
table |
Paramètres gérés des retours d’expérience. |
feedback.enabled |
boolean |
Impose si les utilisateurs peuvent envoyer des retours depuis les différents clients Codex. |
guardian_policy_config |
string |
Instructions de politique gérées, au format Markdown, pour l’examen automatique. Elles prévalent sur la valeur locale de [auto_review].policy. Les valeurs vides sont ignorées. |
hooks |
table |
Hooks de cycle de vie gérés et imposés par l’administrateur. Nécessite un répertoire de hooks gérés et utilise le même schéma d’événements que les [hooks] définis directement dans config.toml. |
hooks.<Event> |
array<table> |
Groupes de critères de correspondance pour un événement de hook tel que PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks |
array<table> |
Gestionnaires de hooks pour un groupe de critères de correspondance. Les hooks de commande et d’outil MCP sont pris en charge, tandis que les gestionnaires de hooks de prompt et d’agent sont analysés, mais ignorés. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Seuil approximatif de tokens par gestionnaire au-delà duquel un additionalContext trop volumineux est enregistré sur disque et un aperçu plus court est présenté au modèle. La valeur par défaut est 2500 ; 0 transmet le contexte complet directement au modèle. Consultez Sorties de hooks volumineuses. |
hooks.<Event>[].hooks[].async |
boolean |
Exécute un hook de commande en arrière-plan sans retarder l’opération qui le déclenche. La valeur par défaut est false ; SessionEnd s’exécute toujours de manière synchrone. Consultez Exécuter des hooks en arrière-plan. |
hooks.<Event>[].hooks[].commandWindows |
string |
Commande de remplacement propre à Windows pour les hooks de commande. L’alias TOML command_windows est également accepté. |
hooks.managed_dir |
string (absolute path) |
Répertoire contenant les scripts de hooks gérés sur macOS et Linux. Codex vérifie que son chemin est absolu et qu’il existe avant de charger les hooks gérés. |
hooks.windows_managed_dir |
string (absolute path) |
Répertoire contenant les scripts de hooks gérés sur Windows. Codex vérifie que son chemin est absolu et qu’il existe avant de charger les hooks gérés. |
in_app_browser |
table |
Exigences relatives au volet de navigateur intégré. Ces paramètres ne contrôlent pas Browser Use piloté par l’agent. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Définissez ce paramètre sur false pour empêcher les utilisateurs d’importer des paramètres ou des données de navigation depuis un navigateur externe dans le navigateur intégré. Le définir sur true ou l’omettre laisse l’importation disponible lorsque les autres vérifications du produit l’autorisent. Ce paramètre est exclusivement géré et ne peut pas être remplacé via config.toml. |
log_dir |
string (path) |
Impose le répertoire dans lequel Codex écrit les fichiers journaux locaux. |
marketplaces |
table |
Exigences de l’administrateur pour les sources de places de marché de plugins. Les règles prennent effet lorsque restrict_to_allowed_sources vaut true. |
marketplaces.allowed_sources |
table |
Sources de places de marché autorisées, indexées par nom de règle choisi par l’administrateur. Les noms distincts se cumulent entre les couches d’exigences ; les champs portant le même nom suivent la priorité habituelle des couches. |
marketplaces.allowed_sources.<name> |
table |
Règle autorisant une source. La valeur finale de source après la fusion des exigences détermine les champs de même niveau que Codex interprète. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Expression régulière obligatoire lorsque source = "host_pattern". Codex la compare au nom d’hôte en minuscules extrait d’une source Git HTTPS, SSH ou au format SCP. Utilisez ^ et $ pour exiger une correspondance sur l’intégralité du nom d’hôte. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Répertoire local de place de marché obligatoire lorsque source = "local". Codex exige un chemin absolu et compare les chemins après normalisation. |
marketplaces.allowed_sources.<name>.ref |
string |
Référence Git exacte facultative pour une règle git. Si elle est omise, la règle autorise toute référence du dépôt correspondant. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Type de critère de correspondance de la source de place de marché. Utilisez git pour un dépôt, host_pattern pour des hôtes Git correspondant à une expression régulière, ou local pour un répertoire. |
marketplaces.allowed_sources.<name>.url |
string |
URL du dépôt Git obligatoire lorsque source = "git". Codex normalise les URL configurées et autorisées avant d’exiger une correspondance exacte du dépôt. |
marketplaces.restrict_to_allowed_sources |
boolean |
Lorsque ce paramètre vaut true, exige que les sources de places de marché configurées correspondent à allowed_sources lors de l’ajout d’une place de marché, de l’installation d’un plugin, de l’actualisation et du chargement à l’exécution. Les catalogues Git sélectionnés par OpenAI, y compris le catalogue API key, doivent également correspondre à la liste d’autorisation. Les plugins d’espace de travail fournis et ceux installés à distance sont distincts de cette politique de sources Git sélectionnées. |
mcp_servers |
table |
Liste d’autorisation des serveurs MCP pouvant être activés. Le nom du serveur (<id>) et son identité doivent tous deux correspondre pour que le serveur MCP soit activé. Tout serveur MCP configuré qui ne figure pas dans la liste d’autorisation, ou dont l’identité ne correspond pas, est désactivé. |
mcp_servers.<id>.identity |
table |
Règle d’identité pour un serveur MCP. Définissez soit command (stdio), soit url (streamable HTTP). |
mcp_servers.<id>.identity.command |
string | table |
Autorise un serveur MCP stdio à partir d’une chaîne de commande exacte, ou utilise une table de critères de correspondance pour exiger un exécutable exact et des critères ordonnés pour les arguments. La forme chaîne n’examine pas les arguments, cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Critères de correspondance ordonnés des arguments d’un serveur stdio. La liste d’arguments configurée doit avoir la même longueur et chaque position doit correspondre. Les critères de commande n’examinent pas cwd, env ni env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Expression régulière utilisée par un critère de correspondance d’argument regex. L’expression doit être valide et correspondre à la valeur complète de l’argument. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Opération de correspondance pour l’argument à cette position. |
mcp_servers.<id>.identity.command.args[].value |
string |
Valeur utilisée par un critère de correspondance d’argument exact ou prefix. |
mcp_servers.<id>.identity.command.executable |
string |
Exécutable auquel la valeur configurée de command du serveur stdio doit correspondre exactement. |
mcp_servers.<id>.identity.url |
string | table |
Autorise un serveur MCP streamable HTTP à partir d’une chaîne d’URL exacte, ou utilise une table de critères de correspondance de valeur exact, prefix ou regex. |
mcp_servers.<id>.identity.url.expression |
string |
Expression régulière utilisée par un critère de correspondance d’URL regex. L’expression doit être valide et correspondre à la valeur complète de l’URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Opération de correspondance pour l’URL configurée du serveur MCP. |
mcp_servers.<id>.identity.url.value |
string |
Valeur utilisée par un critère de correspondance d’URL exact ou prefix. |
model_catalog_json |
string (path) |
Impose le catalogue de modèles JSON utilisé par Codex au démarrage. |
models |
table |
Valeurs par défaut gérées du modèle pour les nouveaux fils. Ces valeurs prévalent sur les valeurs par défaut de l’utilisateur et du projet, mais une sélection explicite pour le nouveau fil peut les remplacer. |
models.new_thread |
table |
Valeurs par défaut à appliquer au démarrage d’un nouveau fil local. Chaque paramètre du modèle est facultatif. |
models.new_thread.model |
string |
Modèle par défaut pour les nouveaux fils. Une valeur explicite de --model ou une surcharge du modèle ou du raisonnement via --config prévaut. |
models.new_thread.model_reasoning_effort |
string |
Effort de raisonnement par défaut pour les nouveaux fils. Une surcharge explicite du modèle ou de l’effort de raisonnement ignore les deux champs gérés du modèle. |
models.new_thread.service_tier |
string |
Niveau de service par défaut pour les nouveaux fils. Une surcharge explicite du niveau de service prévaut indépendamment des champs du modèle. |
permissions |
table |
Profils d’autorisations définis par l’administrateur, indexés par nom de profil. Utilise les mêmes champs de profil que config.toml. |
permissions.<name> |
table |
Profil d’autorisations défini par l’administrateur. Le nom ne peut pas commencer par :, utiliser le nom réservé filesystem ni reprendre celui d’un profil d’une configuration chargée. Utilise les mêmes champs de profil que config.toml ; consultez le guide des autorisations pour le schéma complet des profils. |
permissions.filesystem.deny_read |
array<string> |
Interdictions de lecture du système de fichiers imposées par l’administrateur. Les entrées peuvent être des chemins ou des motifs glob, et les utilisateurs ne peuvent pas les assouplir avec une configuration locale. |
plugins |
table |
Listes d’autorisation des serveurs MCP propres à chaque plugin, indexées par identifiant de plugin. Lorsque cette table est présente, les serveurs fournis avec un plugin qui ne disposent pas d’une entrée correspondante pour le plugin et le serveur sont désactivés. |
plugins.<plugin>.mcp_servers |
table |
Liste d’autorisation des serveurs MCP fournis avec un plugin. Les exigences des serveurs de plugins utilisent les mêmes formes d’identité exacte et de critères de correspondance que les exigences mcp_servers au niveau racine. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Règle d’identité pour un serveur MCP fourni avec un plugin. Définissez soit command (stdio), soit url (streamable HTTP). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Autorise le serveur MCP stdio d’un plugin à partir d’une chaîne de commande exacte, ou utilise une table de critères de correspondance pour exiger un exécutable exact et des critères ordonnés pour les arguments. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Critères de correspondance ordonnés des arguments d’un serveur stdio fourni avec un plugin. La liste d’arguments configurée doit avoir la même longueur et chaque position doit correspondre. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Expression régulière utilisée par un critère de correspondance d’argument regex. L’expression doit correspondre à la valeur complète de l’argument. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Opération de correspondance pour l’argument à cette position. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Valeur utilisée par un critère de correspondance d’argument exact ou prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Exécutable auquel la commande configurée du serveur stdio fourni avec le plugin doit correspondre exactement. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Autorise le serveur MCP streamable HTTP d’un plugin à partir d’une chaîne d’URL exacte, ou utilise une table de critères de correspondance de valeur exact, prefix ou regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Expression régulière utilisée par un critère de correspondance d’URL regex. L’expression doit correspondre à la valeur complète de l’URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Opération de correspondance pour l’URL du serveur MCP fourni avec le plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Valeur utilisée par un critère de correspondance d’URL exact ou prefix. |
remote_sandbox_config |
array<table> |
Exigences de bac à sable propres à chaque hôte. La première entrée dont les hostname_patterns correspondent au nom d’hôte résolu remplace allowed_sandbox_modes au niveau racine pour cette source d’exigences. Les entrées propres aux hôtes ne remplacent actuellement que les modes de bac à sable. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Modes de bac à sable autorisés à appliquer lorsque cette entrée propre à un hôte correspond. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Motifs de noms d’hôtes insensibles à la casse. Prend en charge * pour toute séquence de caractères et ? pour un seul caractère. |
rules |
table |
Règles de commande imposées par l’administrateur, fusionnées avec les fichiers .rules. Les règles d’exigences doivent être restrictives. |
rules.prefix_rules |
array<table> |
Liste des règles de préfixe imposées. Chaque règle doit inclure pattern et decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Obligatoire. Les règles d’exigences peuvent uniquement demander une approbation ou interdire, et non autoriser. |
rules.prefix_rules[].justification |
string |
Justification facultative non vide, affichée dans les demandes d’approbation ou les messages de refus. |
rules.prefix_rules[].pattern |
array<table> |
Préfixe de commande exprimé sous forme de tokens de motif. Chaque token définit soit token, soit any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Liste des tokens alternatifs autorisés à cette position. |
rules.prefix_rules[].pattern[].token |
string |
Un seul token littéral à cette position. |
sqlite_home |
string (path) |
Impose le répertoire dans lequel Codex stocke son état d’exécution dans SQLite. |
windows |
table |
Exigences du bac à sable natif de Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Implémentations autorisées du bac à sable natif de Windows pour windows.sandbox (elevated et unelevated). La liste ne doit pas être vide. Lorsque les deux sont autorisées et qu’aucun mode n’est sélectionné, Codex privilégie elevated. |
windows.sandbox_private_desktop |
boolean |
Impose si le bac à sable natif de Windows démarre son processus enfant sur un bureau privé. |
Aucune option de configuration correspondante.