日本語

設定リファレンス

設定リファレンス

Codex config.toml と requirements.toml の完全なリファレンス

このページは、Codex の設定ファイルを検索できるリファレンスとして使用してください。概念的な説明や例については、まず設定の基本高度な設定を参照してください。

config.toml

ユーザーレベルの設定は ~/.codex/config.toml に保存されます。.codex/config.toml ファイルにプロジェクト単位のオーバーライドを追加することもできます。Codex は、そのプロジェクトを信頼している場合にのみ、プロジェクト単位の設定ファイルを読み込みます。

プロジェクト単位の設定では、マシンローカルのプロバイダー、認証、ホスト所有のアプリリクエストメタデータ、通知、設定プロファイルの選択、テレメトリルーティングのキーをオーバーライドできません。プロジェクトローカルの .codex/config.tomlopenai_base_urlchatgpt_base_urlapps_mcp_product_skumodel_providermodel_providersnotifyprofileprofilesexperimental_realtime_ws_base_urlotel が記述されていても、Codex は無視します。プロバイダー、通知、テレメトリのキーは、代わりにユーザーレベルの設定へ記述してください。設定のプロファイルファイルは、 config.toml と同じ場所に $CODEX_HOME/profile-name.config.toml として配置します。 --profile profile-name を使用して 1 つ選択します。

サンドボックスと承認のキー(approval_policysandbox_modesandbox_workspace_write.*)については、このリファレンスと併せてサンドボックスと承認書き込み可能なルート内の保護されたパスネットワークアクセスを参照してください。ベータ版の権限プロファイルについては、権限を参照してください。

Codex と ChatGPT Work は、approval_policy = "untrusted" をサポートしなくなりました。 この設定を削除するか、サポートされているポリシーを選択してください。プロジェクトエントリで trust_level = "untrusted" を指定する方法は、ユーザーレベルの ~/.codex/config.toml では引き続きサポートされています。 廃止された untrusted 承認ポリシーからの移行で、 設定例と承認に関するトレードオフを確認してください。

キー 型 / 値 詳細
agents table マルチエージェント設定とカスタムロール宣言です。スカラー設定名は予約されており、カスタムロール名には使用できません。
agents.<name>.config_file string (path) そのロールの TOML 設定レイヤーへのパスです。相対パスは、ロールを宣言する設定ファイルを基準に解決されます。
agents.<name>.description string その種類のエージェントを選択して生成するときに、Codex に表示するロールのガイダンスです。
agents.default_subagent_model string 生成するエージェントのデフォルトモデルです。生成時に明示したモデルが優先されます。
agents.default_subagent_reasoning_effort string 生成するエージェントのデフォルトの推論労力です。生成時に明示した推論労力が優先されます。
agents.enabled boolean マルチエージェントツールを有効または無効にします(デフォルト:true)。
agents.interrupt_message boolean エージェントのターンが中断されたときに、モデルから見えるメッセージを記録します(デフォルト:true)。
agents.max_concurrent_threads_per_session number プライマリスレッドを除き、同時に開いておける生成済みエージェントのスレッド数の上限です。未設定の場合、Codex がデフォルト値を選択します。
agents.max_threads number agents.max_concurrent_threads_per_session の従来のエイリアスです。
allow_login_shell boolean シェルベースのツールでログインシェルの動作を許可します。デフォルトは true です。false の場合、login = true の要求は拒否され、login を省略すると非ログインシェルがデフォルトになります。
analytics.enabled boolean このマシンまたはプロファイルの分析を有効または無効にします。未設定の場合はクライアントのデフォルトが適用されます。
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } コマンド実行前に Codex が承認を求めて一時停止するタイミングを制御します。approval_policy = { granular = { ... } } を使用すると、特定の確認カテゴリを許可または自動拒否しつつ、ほかの確認は対話形式のままにできます。untrusted はサポートされておらず、on-failure は非推奨です。対話型の実行には on-request、非対話型の実行には never を使用してください。
approval_policy.granular.mcp_elicitations boolean true の場合、MCP の情報入力要求を自動拒否せずに表示できます。
approval_policy.granular.request_permissions boolean true の場合、request_permissions ツールからの確認を表示できます。
approval_policy.granular.rules boolean true の場合、execpolicy の prompt ルールによって発生する承認確認を表示できます。
approval_policy.granular.sandbox_approval boolean true の場合、サンドボックスの権限昇格に関する承認確認を表示できます。
approval_policy.granular.skill_approval boolean true の場合、スキルスクリプトの承認確認を表示できます。
approvals_reviewer user | auto_review on-request または詳細な承認ポリシーの下で、対象となる承認要求を誰が審査するかを指定します。デフォルトは user です。auto_review では審査用サブエージェントを使用します。この設定はサンドボックスの動作を変更せず、サンドボックス内ですでに許可されている操作を審査することもありません。
apps._default.approvals_reviewer user | auto_review アプリごとに上書きされない限り、アプリツールの承認要求を審査するデフォルトの担当者です。省略すると、アプリはトップレベルの approvals_reviewer の値を継承します。
apps._default.default_tools_approval_mode auto | prompt | writes | approve アプリごとまたはツールごとの上書きがないアプリツールに適用する、デフォルトの承認動作です。
apps._default.destructive_enabled boolean destructive_hint = true を持つアプリツールに対するデフォルトの許可または拒否設定です。
apps._default.enabled boolean アプリごとに上書きされない限り、すべてのアプリに適用されるデフォルトの有効化状態です。
apps._default.open_world_enabled boolean open_world_hint = true を持つアプリツールに対するデフォルトの許可または拒否設定です。
apps.<id>.approvals_reviewer user | auto_review このアプリのツールの承認要求を審査する担当者です。apps._default.approvals_reviewer を上書きします。
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve ツールごとの上書きがない場合に、このアプリ内のツールに適用するデフォルトの承認動作です。
apps.<id>.default_tools_enabled boolean ツールごとの上書きがない場合に、このアプリ内のツールに適用するデフォルトの有効化状態です。
apps.<id>.destructive_enabled boolean このアプリ内で destructive_hint = true を宣言するツールを許可またはブロックします。
apps.<id>.enabled boolean ID で指定したアプリまたはコネクターを有効または無効にします(デフォルト:true)。
apps.<id>.open_world_enabled boolean このアプリ内で open_world_hint = true を宣言するツールを許可またはブロックします。
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve 単一のアプリツールの承認動作をツールごとに上書きします。
apps.<id>.tools.<tool>.enabled boolean アプリツール(例:repos/list)の有効化状態をツールごとに上書きします。
auto_review.policy string 自動審査用のローカルな Markdown ポリシー指示です。管理対象の guardian_policy_config が優先されます。空白の値は無視されます。
background_terminal_max_timeout number 空の write_stdin ポーリング(バックグラウンドターミナルのポーリング)の最大待機時間をミリ秒単位で指定します。デフォルト:300000(5 分)。従来の background_terminal_timeout キーを置き換えます。
browser_use.allow_history_access boolean false に設定すると、ブラウザー履歴へのアクセスを制限します。管理対象の要件でこの制限を強制できます。
browser_use.default_origin_policy table ブラウザーのオリジンに対するフォールバック制限です。accessuploadsdownloadsfull_cdp_access をサポートし、それぞれに allow または deny を設定します。
browser_use.origins.<origin> table browser_use.default_origin_policy と同じフィールドを使用する、オリジンごとのブラウザー制限です。HTTP または HTTPS スキームと任意のポートを含め、パス、クエリ、フラグメントは省略してください。ローカルの値で管理対象の拒否設定を緩和することはできません。
chatgpt_base_url string ChatGPT ログインフローで使用するベース URL を上書きします。
check_for_update_on_startup boolean 起動時に Codex の更新を確認します(更新が一元管理されている場合にのみ false に設定してください)。
cli_auth_credentials_store file | keyring | auto | ephemeral CLI がキャッシュした認証情報を保存する場所を制御します。
compact_prompt string 履歴圧縮プロンプトをインラインで上書きします。
computer_use.default_app_access allow | deny Computer Use のネイティブアプリアクセスに適用するフォールバックポリシーです。アプリ固有のエントリでポリシーを指定できます。ローカル設定で管理対象の制限を緩和することはできません。
computer_use.macos.bundle_ids map<string, allow | deny> バンドル識別子をキーとする、macOS ネイティブアプリへのアクセス設定です。
computer_use.windows.always_allowed_app_ids array<string> Computer Use が確認なしで開ける Windows アプリの識別子です。リストにないアプリには承認が必要です。保存済みのエントリは ChatGPT デスクトップアプリの Computer Use 設定から削除してください。
computer_use.windows.aumids map<string, allow | deny> Application User Model ID(AUMID)をキーとする、パッケージ化された Windows アプリへのアクセス設定です。
computer_use.windows.exes array<table> Windows 実行可能ファイルへのアクセスルールです。各ルールには publisher_nameproduct_nameaccessallow または deny)が必要です。binary_name は任意です。
default_permissions string サンドボックス内のツール呼び出しに適用するデフォルトの権限プロファイル名です。組み込みの名前は :read-only:workspace:danger-full-access です。カスタムプロファイル名には、対応する [permissions.&lt;name&gt;] テーブルが必要です。sandbox_mode または [sandbox_workspace_write] と併用しないでください。
desktop.custom_file_handlers.<id> table ユーザーレベルでのみ使用できます。ChatGPT デスクトップアプリの次で開く の対象を追加で定義します。例とハンドラー ID の制約については、カスタムファイルハンドラーを追加するを参照してください。
desktop.custom_file_handlers.<id>.args array<string> コマンドとファイル入力の間に挿入する引数です(デフォルト:[])。
desktop.custom_file_handlers.<id>.command string 検出して起動する実行可能ファイルのパスまたはコマンド名です。必須です。
desktop.custom_file_handlers.<id>.icon string ハンドラーアイコンの、同梱アセットパス、Base64 エンコードされた data:image/... URL、ファイル URI、またはローカルの絶対パスです。必須です。サポートされていない取得元にはデフォルトの VS Code アイコンを使用します。
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin アプリがファイル入力をハンドラーに送信する方法です(デフォルト:path)。
desktop.custom_file_handlers.<id>.label string 次で開く メニューに表示する名前です。必須です。
desktop.custom_file_handlers.<id>.supports_ssh boolean SSH ワークスペース内のファイルに対してこのハンドラーを選択肢として表示します(デフォルト:false)。
developer_instructions string セッションに挿入する追加の開発者指示です(任意)。
disable_paste_burst boolean TUI のバースト貼り付け検出を無効にします。
experimental_compact_prompt_file string (path) 圧縮プロンプトの上書きをファイルから読み込みます(実験的機能)。
experimental_use_unified_exec_tool boolean 統合 exec を有効にする従来の名前です。[features].unified_exec または codex --enable unified_exec を優先して使用してください。
features.apps boolean アプリ(コネクター)連携を有効にします(安定版、デフォルトで有効)。アプリとコネクターの通信は、サンドボックス内コマンド用のネットワークプロキシやそのドメイン許可リストでは制御されません。
features.code_mode.direct_only_tool_namespaces array<string> コードモードが直接のツール呼び出しでのみ使用できるツール名前空間です。
features.code_mode.enabled boolean コードモードの機能設定を有効にします。この機能は開発中で、デフォルトでは無効です。
features.code_mode.excluded_tool_namespaces array<string> コードモードが、ネストされたコードモード用のツールガイダンスと実行器への公開から除外するツール名前空間です。
features.context_management.experimental_mode boolean 実験的なコンテキスト管理を有効にします(デフォルトでは無効)。コンテキストを繰り返し単一の要約に圧縮する代わりに、メモと検索可能な履歴を使用して蓄積した詳細を保持します。Plus、Pro、または Pro Lite での ChatGPT サインインが必要です。
features.enable_request_compression boolean サポートされている場合、ストリーミングリクエストの本文を zstd で圧縮します(安定版、デフォルトで有効)。
features.fast_mode boolean TUI でモデルカタログのサービスティア選択を有効にします。使用中のモデルが対応を示す場合は Fast ティアのコマンドも含まれます(安定版、デフォルトで有効)。
features.goals boolean 永続化された目標と自動継続を有効にします(安定版、デフォルトで有効)。
features.hooks boolean hooks.json またはインラインの [hooks] 設定から読み込むライフサイクルフックを有効にします。features.codex_hooks は非推奨のエイリアスです。
features.memories boolean メモリを有効にします(デフォルトでは無効)。
features.multi_agent boolean マルチエージェント協調ツール(spawn_agentsend_inputresume_agentwait_agentclose_agent)を有効にします(安定版、デフォルトで有効)。
features.network_proxy boolean | table サンドボックス内コマンド用のネットワークプロキシを起動します(実験的機能、デフォルトでは無効)。有効な管理者管理の experimental_network 要件によってプロキシが起動される場合を除き、権限プロファイルのドメインルールを適用するために必要です。domains などの機能レベルのポリシーオプションを設定する場合は、テーブルを使用してください。ウェブ検索、アプリ、MCP、その他のホスト型ツールはフィルタリングしません。
features.network_proxy.allow_local_binding boolean ローカルネットワークやプライベートネットワークへのアクセスをより広く許可します。デフォルトは false です。ローカル IP の完全一致リテラルまたは localhost の許可ルールで、特定のローカル宛先を個別に許可することもできます。
features.network_proxy.allow_upstream_proxy boolean 環境で指定された上流プロキシを経由する多段接続を許可します。デフォルトは true です。
features.network_proxy.dangerously_allow_all_unix_sockets boolean 許可リストに限定せず、任意の Unix ソケット宛先へのアクセスを許可します。デフォルトは false です。厳密に管理された環境でのみ使用してください。
features.network_proxy.dangerously_allow_non_loopback_proxy boolean ループバック以外のリスナーアドレスを許可します。デフォルトは false です。有効にすると、プロキシリスナーが localhost の外部に公開される可能性があります。
features.network_proxy.domains map<string, allow | deny> サンドボックス内ネットワークのドメインポリシーです。デフォルトでは未設定で、allow ルールを追加するまで外部宛先は許可されません。完全一致のホスト、サブドメインのみを対象とする *.example.com、頂点ドメインとサブドメインを対象とする **.example.com、全体を対象とする * 許可ルールをサポートします。* は公開ネットワークへの外向きアクセスを広く開放するため、範囲を限定したルールを優先してください。ブロックする宛先には deny ルールを追加します。競合時は deny が優先されます。
features.network_proxy.enable_socks5 boolean SOCKS5 サポートを公開します。デフォルトは true です。
features.network_proxy.enable_socks5_udp boolean SOCKS5 経由の UDP を許可します。デフォルトは true です。
features.network_proxy.enabled boolean コマンドのネットワークアクセスが有効な場合に、サンドボックス内コマンド用のネットワークプロキシを起動します。デフォルトは false です。プロキシが無効な間は、権限プロファイルのドメインルールは適用されません。
features.network_proxy.proxy_url string サンドボックス内ネットワークの HTTP リスナー URL です。デフォルトは "http://127.0.0.1:3128" です。
features.network_proxy.socks_url string SOCKS5 リスナー URL です。デフォルトは "http://127.0.0.1:8081" です。
features.network_proxy.unix_sockets map<string, allow | deny> サンドボックス内ネットワークの Unix ソケットポリシーです。デフォルトでは未設定です。許可するソケットには allow エントリを追加してください。
features.personality boolean パーソナリティの選択コントロールを有効にします(安定版、デフォルトで有効)。
features.prevent_idle_sleep boolean ターンの実行中にマシンがスリープするのを防ぎます(実験的機能、デフォルトでは無効)。
features.remote_plugin boolean リモートプラグインカタログを有効にします(安定版、デフォルトで有効)。
features.rollout_budget.enabled boolean ロールアウト予算の追跡を有効にします。この機能は開発中で、デフォルトでは無効です。有効にする場合は features.rollout_budget.limit_tokens が必要です。
features.rollout_budget.limit_tokens integer ロールアウト予算の追跡に使用する、正のトークン数上限です。ロールアウト予算を有効にする場合に必要です。
features.rollout_budget.prefill_token_weight number ロールアウト予算の計算でプリフィルトークンに適用する、有限の非負の乗数です。デフォルトは 1.0 です。
features.rollout_budget.reminder_interval_tokens integer ロールアウト予算のリマインダー間隔を、正のトークン数で指定します。デフォルトは limit_tokens の 10% で、最小値は 1 トークンです。
features.rollout_budget.sampling_token_weight number ロールアウト予算の計算でサンプリングされたトークンに適用する、有限の非負の乗数です。デフォルトは 1.0 です。
features.shell_snapshot boolean シェル環境のスナップショットを取得して、繰り返し実行するコマンドを高速化します(安定版、デフォルトで有効)。
features.shell_tool boolean コマンド実行用のデフォルトの shell ツールを有効にします(安定版、デフォルトで有効)。
features.skill_mcp_dependency_install boolean スキルに不足している MCP 依存関係について、確認の表示とインストールを許可します(安定版、デフォルトで有効)。
features.unified_exec boolean PTY ベースの統合 exec ツールを使用します(安定版、Windows 以外ではデフォルトで有効)。
features.web_search boolean 非推奨の従来の切り替え設定です。トップレベルの web_search 設定を優先して使用してください。
features.web_search_cached boolean 非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "cached" に対応します。
features.web_search_request boolean 非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "live" に対応します。
feedback.enabled boolean ローカルクライアント全体で /feedback によるフィードバック送信を有効にします(デフォルト:true)。
file_opener vscode | vscode-insiders | windsurf | cursor | none Codex の出力から参照先を開くときに使用する URI スキームです(デフォルト:vscode)。
forced_chatgpt_workspace_id string (uuid) ChatGPT ログインを特定のワークスペース識別子に制限します。
forced_login_method chatgpt | api Codex の認証方法を特定の方法に制限します。
hide_agent_reasoning boolean TUI と codex exec 出力の両方で推論イベントを抑制します。
history.max_bytes number 設定すると、古いエントリから削除して、履歴ファイルのサイズを指定したバイト数以下に制限します。
history.persistence save-all | none Codex がセッションの会話記録を history.jsonl に保存するかどうかを制御します。
hooks table config.toml 内でインライン設定するライフサイクルフックです。hooks.json と同じイベントスキーマを使用します。例とサポートされるイベントについては、フックガイドを参照してください。
hooks.<Event> array<table> PreToolUsePermissionRequestPostToolUsePreCompactPostCompactSessionStartSessionEndSubagentStartSubagentStopUserPromptSubmitStopInterrupt などのフックイベントに対するマッチャーグループです。
hooks.<Event>[].hooks array<table> マッチャーグループのフックハンドラーです。コマンドフックと MCP ツールフックをサポートします。プロンプトフックとエージェントフックのハンドラーは解析されますが、実行はスキップされます。
hooks.<Event>[].hooks[].additionalContextLimit integer 大きすぎる additionalContext をディスクに保存し、モデルには短いプレビューを表示するための、ハンドラーごとのおおよそのトークン数のしきい値です。デフォルトは 2500 です。0 ではコンテキスト全体をモデルに直接渡します。大きなフック出力を参照してください。
hooks.<Event>[].hooks[].async boolean トリガーとなる操作を遅延させずに、コマンドフックをバックグラウンドで実行します。デフォルトは false です。SessionEnd は常に同期的に実行されます。フックをバックグラウンドで実行するを参照してください。
hooks.<Event>[].hooks[].commandWindows string コマンドフックの Windows 専用コマンド上書き設定です。TOML エイリアスの command_windows も使用できます。
instructions string 将来の使用に備えて予約されています。model_instructions_file または AGENTS.md を優先して使用してください。
log_dir string (path) Codex がログファイルを書き込むディレクトリです。デフォルトは $CODEX_HOME/log です。明示的に設定すると、そのディレクトリでオプトインのプレーンテキスト TUI ログ codex-tui.log も有効になります。
marketplaces.<name>.ref string マーケットプレイスの任意の Git ブランチ、タグ、またはコミットです。
marketplaces.<name>.source string Git リポジトリの場所、またはローカルマーケットプレイスのルートディレクトリです。ローカルソースには絶対パスを使用してください。このディレクトリには .agents/plugins/marketplace.json が含まれます。
marketplaces.<name>.source_type git | local 設定されたプラグインマーケットプレイスのソース種類です。マーケットプレイスは、システム、クラウド管理、ユーザー、または信頼済みプロジェクトの config.toml で定義できます。
marketplaces.<name>.sparse_paths array<string> Git マーケットプレイスの任意のスパースチェックアウトパスです。マーケットプレイスカタログと、それが参照するローカルプラグインディレクトリを含めてください。
mcp_oauth_callback_port integer MCP OAuth ログイン時に使用するローカル HTTP コールバックサーバーの、任意のグローバル固定ポートです。サーバー固有の oauth.callback_port が優先されます。どちらも未設定の場合、Codex は OS が選択した一時ポートにバインドします。
mcp_oauth_callback_url string devbox のイングレス URL など、MCP OAuth ログイン用の任意のベースコールバック URL です。認可サーバーが発行者の識別をサポートする場合、新しく追加された事前登録済みクライアントはこの URL をそのまま使用します。保存済みコールバックのない既存クライアントは、サーバー固有のコールバック ID を追加します。発行者の識別がサポートされていない場合、設定されたコールバックに必要な ID がない事前登録済み MCP server は、この URL に ID を追加したものにフォールバックします。コールバック URL のポートは、リスナーポートの選択には使用されません。
mcp_oauth_credentials_store auto | file | keyring MCP OAuth 認証情報の優先保存先です。
mcp_optional_startup_grace_ms integer (milliseconds) 初期ツールカタログの構築時に、任意の MCP server 全体で共有する待機時間です。デフォルトは 1000 です。代わりに各サーバーの startup_timeout_sec を待つには、0 に設定してください。
mcp_servers.<id>.args array<string> MCP stdio サーバーのコマンドに渡す引数です。
mcp_servers.<id>.auth oauth | chatgpt 設定済みのベアラートークンと認証ヘッダーの後に使用する、MCP HTTP サーバーの認証フォールバックです。oauth(デフォルト)は、保存済みの MCP OAuth 認証情報があれば使用します。chatgpt は、信頼されたファーストパーティーの ChatGPT オリジンに対して現在の ChatGPT セッションを使用し、その後、保存済みの OAuth にフォールバックします。どちらのモードでも、認証情報の取得元が見つからなければ、認証なしで接続できます。
mcp_servers.<id>.bearer_token_env_var string MCP HTTP サーバーのベアラートークンの取得元となる環境変数です。
mcp_servers.<id>.command string MCP stdio サーバーの起動コマンドです。
mcp_servers.<id>.cwd string MCP stdio サーバープロセスの作業ディレクトリです。
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve ツールごとの上書きがない場合に、このサーバーの MCP ツールに適用するデフォルトの承認動作です。
mcp_servers.<id>.disabled_tools array<string> MCP server の enabled_tools の後に適用する拒否リストです。
mcp_servers.<id>.enabled boolean 設定を削除せずに MCP server を無効にします。
mcp_servers.<id>.enabled_tools array<string> MCP server が公開するツール名の許可リストです。
mcp_servers.<id>.env map<string,string> MCP stdio サーバーに転送する環境変数です。
mcp_servers.<id>.env_http_headers map<string,string> MCP HTTP サーバー用に、環境変数から値を設定する HTTP ヘッダーです。
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> MCP stdio サーバーの許可リストに追加する環境変数です。文字列エントリのデフォルトは source = "local" です。source = "remote" は、実行器を介したリモート stdio でのみ使用してください。
mcp_servers.<id>.experimental_environment local | remote MCP server の実験的な配置設定です。remote はリモート実行器環境を通じて stdio サーバーを起動します。Streamable HTTP のリモート配置は未実装です。
mcp_servers.<id>.http_headers map<string,string> 各 MCP HTTP リクエストに含める静的な HTTP ヘッダーです。
mcp_servers.<id>.http_headers_helper string (command) HTTP ヘッダー名と値を JSON オブジェクトとして出力するローカルコマンドです。ローカル接続の HTTP MCP server でのみサポートされます。明示的なベアラートークンと OAuth 認証情報は、ヘルパーが提供する Authorization ヘッダーより優先されます。
mcp_servers.<id>.oauth_resource string MCP ログイン時に含める、任意の RFC 8707 OAuth リソースパラメーターです。
mcp_servers.<id>.oauth.callback_port integer この MCP server の OAuth コールバックリスナーの固定ポートです。mcp_oauth_callback_port を上書きします。URL にポートを明示した直接のループバックコールバックでは、リスナーにも同じポートを設定してください。
mcp_servers.<id>.oauth.callback_url string サーバー固有の OAuth コールバックです。発行者の識別がサポートされている場合、または URL がすでにサーバー固有のコールバック ID で終わっている場合、事前登録済みクライアントはこれを再利用します。それ以外の場合、Codex はグローバルまたはデフォルトのコールバックにその ID を追加して使用します。事前登録済み ID のないクライアントは、クライアント登録時にこのコールバックを使用します。
mcp_servers.<id>.oauth.client_id string この MCP server との認可およびトークン交換に使用する、事前登録済みの OAuth クライアント ID です。
mcp_servers.<id>.required boolean true の場合、この有効化された MCP server を初期化できなければ、起動または再開を失敗させます。
mcp_servers.<id>.scopes array<string> その MCP server への認証時に要求する OAuth スコープです。
mcp_servers.<id>.startup_timeout_ms number startup_timeout_sec をミリ秒単位で指定するエイリアスです。
mcp_servers.<id>.startup_timeout_sec number MCP server の起動タイムアウトのデフォルト値である 10 秒を上書きします。
mcp_servers.<id>.tool_timeout_sec number MCP server のツールごとのタイムアウトのデフォルト値である 60 秒を上書きします。
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve このサーバーの単一の MCP ツールの承認動作をツールごとに上書きします。
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) 標準のシリアライズ用追加枠 20% を加える前の、単一の MCP ツール出力のトークン予算です。そのツールに対するモデルのデフォルトの出力切り詰め予算を上書きします。
mcp_servers.<id>.url string MCP Streamable HTTP サーバーのエンドポイントです。
memories.consolidation_model string メモリ全体の統合に使用するモデルの任意の上書き設定です。
memories.disable_on_external_context boolean true の場合、MCP ツール呼び出し、ウェブ検索、ツール検索などの外部コンテキストを使用するスレッドは、メモリ生成の対象から除外されます。デフォルトは false です。従来のエイリアス:memories.no_memories_if_mcp_or_web_search
memories.extract_model string スレッドごとのメモリ抽出に使用するモデルの任意の上書き設定です。
memories.generate_memories boolean false の場合、新しく作成されたスレッドはメモリ生成の入力として保存されません。デフォルトは true です。
memories.max_raw_memories_for_consolidation number 全体の統合処理のために保持する、最近の未加工メモリ数の上限です。デフォルトは 256 で、上限は 4096 です。
memories.max_rollout_age_days number メモリ生成の対象とするスレッドの最大経過日数です。デフォルトは 30 で、090 の範囲に制限されます。
memories.max_rollouts_per_startup number 起動時の 1 回の処理で扱うロールアウト候補数の上限です。デフォルトは 16 で、上限は 128 です。
memories.max_unused_days number メモリが最後に使用されてから、統合対象外になるまでの最大日数です。デフォルトは 30 で、0365 の範囲に制限されます。
memories.min_rate_limit_remaining_percent number メモリ生成の開始に必要な、Codex のレート制限ウィンドウにおける残り枠の最小割合です。デフォルトは 25 で、0100 の範囲に制限されます。
memories.min_rollout_idle_hours number スレッドをメモリ生成の対象とするまでに必要な最小アイドル時間です。デフォルトは 6 で、148 の範囲に制限されます。
memories.use_memories boolean false の場合、Codex は今後のセッションへの既存メモリの挿入をスキップします。デフォルトは true です。
model string 使用するモデルです(例:gpt-5.6-sol)。
model_auto_compact_token_limit number 履歴の自動圧縮を開始するトークン数のしきい値です(未設定の場合はモデルのデフォルト値を使用)。
model_auto_compact_token_limit_scope total | body_after_prefix 自動圧縮のしきい値で、アクティブなコンテキスト全体(total、デフォルト)を数えるか、引き継がれた圧縮ウィンドウのプレフィックス以降の増加分のみ(body_after_prefix)を数えるかを制御します。
model_catalog_json string (path) 起動時に読み込む JSON モデルカタログへの任意のパスです。選択した $CODEX_HOME/profile-name.config.toml プロファイルファイルで、プロファイルごとに上書きできます。
model_context_window number 使用中のモデルで利用できるコンテキストウィンドウのトークン数です。
model_instructions_file string (path) AGENTS.md の代わりに使用する、組み込み指示の置き換えです。
model_provider string model_providers に定義されたプロバイダー ID です(デフォルト:openai)。
model_providers.<id> table カスタムプロバイダーの定義です。組み込みプロバイダー ID(openaiollamalmstudio)は予約されており、上書きできません。
model_providers.<id>.auth table カスタムプロバイダーの、コマンドで取得するベアラートークンの設定です。env_keyexperimental_bearer_tokenrequires_openai_auth とは併用しないでください。
model_providers.<id>.auth.args array<string> トークン取得コマンドに渡す引数です。
model_providers.<id>.auth.command string Codex がベアラートークンを必要とするときに実行するコマンドです。コマンドはトークンを標準出力に出力する必要があります。
model_providers.<id>.auth.cwd string (path) トークン取得コマンドの作業ディレクトリです。
model_providers.<id>.auth.refresh_interval_ms number Codex がトークンを事前更新する間隔をミリ秒単位で指定します(デフォルト:300000)。認証の再試行後にのみ更新するには、0 に設定してください。
model_providers.<id>.auth.timeout_ms number トークン取得コマンドの最大実行時間をミリ秒単位で指定します(デフォルト:5000)。
model_providers.<id>.base_url string モデルプロバイダーの API ベース URL です。
model_providers.<id>.env_http_headers map<string,string> 環境変数が存在する場合に、その値を設定する HTTP ヘッダーです。
model_providers.<id>.env_key string プロバイダーの API key を提供する環境変数です。
model_providers.<id>.env_key_instructions string プロバイダーの API key に関する任意のセットアップガイダンスです。
model_providers.<id>.experimental_bearer_token string プロバイダーのベアラートークンを直接指定します(非推奨。env_key を使用してください)。
model_providers.<id>.http_headers map<string,string> プロバイダーへのリクエストに追加する静的な HTTP ヘッダーです。
model_providers.<id>.name string カスタムモデルプロバイダーの表示名です。
model_providers.<id>.query_params map<string,string> プロバイダーへのリクエストに追加するクエリパラメーターです。
model_providers.<id>.request_max_retries number プロバイダーへの HTTP リクエストの再試行回数です(デフォルト:4)。
model_providers.<id>.requires_openai_auth boolean プロバイダーが OpenAI 認証を使用するかどうかを指定します(デフォルト:false)。
model_providers.<id>.stream_idle_timeout_ms number SSE ストリームのアイドルタイムアウトをミリ秒単位で指定します(デフォルト:300000)。
model_providers.<id>.stream_max_retries number SSE ストリーミング中断時の再試行回数です(デフォルト:5)。
model_providers.<id>.supports_standalone_web_search boolean 互換性のあるスタンドアロンのウェブ検索エンドポイントへの対応を宣言します(デフォルト:false)。スタンドアロン検索は開発中で、デフォルトでは無効です。プロバイダーに互換性があるだけでは有効になりません。
model_providers.<id>.supports_websockets boolean そのプロバイダーが Responses API の WebSocket トランスポートをサポートするかどうかを指定します。
model_providers.<id>.wire_api responses プロバイダーが使用するプロトコルです。サポートされる値は responses のみで、省略時のデフォルト値でもあります。
model_providers.amazon-bedrock.aws.profile string 組み込みの amazon-bedrock プロバイダーが使用する AWS プロファイル名です。
model_providers.amazon-bedrock.aws.region string 組み込みの amazon-bedrock プロバイダーが使用する AWS リージョンです。
model_reasoning_effort minimal | low | medium | high | xhigh 対応モデルの推論労力を調整します(Responses API のみ。xhigh はモデルによって異なります)。
model_reasoning_summary auto | concise | detailed | none 推論要約の詳細度を選択するか、要約を完全に無効にします。
model_supports_reasoning_summaries boolean Codex が推論メタデータを送信するかどうかを強制的に指定します。
model_verbosity low | medium | high GPT-5 Responses API の回答の詳しさを任意で上書きします。未設定の場合、選択されたモデルまたはプリセットのデフォルト値を使用します。
notice.hide_full_access_warning boolean フルアクセスの警告プロンプトの確認済み状態を記録します。
notice.hide_gpt-5.1-codex-max_migration_prompt boolean gpt-5.1-codex-max 移行プロンプトの確認済み状態を記録します。
notice.hide_gpt5_1_migration_prompt boolean GPT-5.1 移行プロンプトの確認済み状態を記録します。
notice.hide_rate_limit_model_nudge boolean レート制限によるモデル切り替えリマインダーのオプトアウト状態を記録します。
notice.hide_world_writable_warning boolean Windows の、誰でも書き込み可能なディレクトリに関する警告の確認済み状態を記録します。
notice.model_migrations map<string,string> 確認済みのモデル移行を旧->新のマッピングとして記録します。
notify array<string> 通知時に呼び出すコマンドです。Codex から JSON ペイロードを受け取ります。
openai_base_url string 組み込みの openai モデルプロバイダーのベース URL を上書きします。
oss_provider lmstudio | ollama --oss で実行するときに使用するデフォルトのローカルプロバイダーです(未設定の場合は選択を求めます)。
otel.environment string 送信する OpenTelemetry イベントに適用する環境タグです(デフォルト:dev)。
otel.exporter none | otlp-http | otlp-grpc OpenTelemetry エクスポーターを選択し、必要なエンドポイントメタデータを指定します。
otel.exporter.<id>.endpoint string OTEL ログのエクスポーターエンドポイントです。
otel.exporter.<id>.headers map<string,string> OTEL エクスポーターのリクエストに含める静的ヘッダーです。
otel.exporter.<id>.protocol binary | json OTLP/HTTP エクスポーターが使用するプロトコルです。
otel.exporter.<id>.tls.ca-certificate string OTEL エクスポーターの TLS 用 CA 証明書パスです。
otel.exporter.<id>.tls.client-certificate string OTEL エクスポーターの TLS 用クライアント証明書パスです。
otel.exporter.<id>.tls.client-private-key string OTEL エクスポーターの TLS 用クライアント秘密鍵パスです。
otel.log_user_prompt boolean OpenTelemetry ログとともにユーザープロンプトをそのままエクスポートする機能を有効にします。
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc OpenTelemetry メトリクスエクスポーターを選択します(デフォルト:statsig)。
otel.trace_exporter none | otlp-http | otlp-grpc OpenTelemetry トレースエクスポーターを選択し、必要なエンドポイントメタデータを指定します。
otel.trace_exporter.<id>.endpoint string OTEL ログのトレースエクスポーターエンドポイントです。
otel.trace_exporter.<id>.headers map<string,string> OTEL トレースエクスポーターのリクエストに含める静的ヘッダーです。
otel.trace_exporter.<id>.protocol binary | json OTLP/HTTP トレースエクスポーターが使用するプロトコルです。
otel.trace_exporter.<id>.tls.ca-certificate string OTEL トレースエクスポーターの TLS 用 CA 証明書パスです。
otel.trace_exporter.<id>.tls.client-certificate string OTEL トレースエクスポーターの TLS 用クライアント証明書パスです。
otel.trace_exporter.<id>.tls.client-private-key string OTEL トレースエクスポーターの TLS 用クライアント秘密鍵パスです。
permissions.<name>.description string この名前付きプロファイルの、人が読める説明です。プロファイルは extends を通じて親の説明を継承しません。
permissions.<name>.extends string この名前付きプロファイルより先に適用する、任意の親プロファイルです。別の名前付きプロファイル、:read-only、または :workspace を設定してください。:danger-full-access、未定義の親、循環参照は拒否されます。
permissions.<name>.filesystem table 名前付きファイルシステム権限プロファイルです。各キーは、絶対パス、または :minimal:workspace_roots などの特殊トークンです。
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" 有効な各ワークスペースルートを基準に範囲を限定した、ファイルシステムアクセスです。ルート自体には "." を使用します。"**/*.env" などの glob サブパスでは、"deny" で読み取りを拒否できます。
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table パス、glob パターン、特殊トークンに直接アクセス権を付与するか、そのルート配下にネストしたエントリの範囲を限定します。一致するパスの読み取りを拒否するには "deny" を使用してください。
permissions.<name>.filesystem.glob_scan_max_depth number サンドボックスの起動前に一致結果のスナップショットを取得するプラットフォームで、読み取り拒否の glob パターンを展開する最大深度です。設定する場合は 1 以上である必要があります。
permissions.<name>.network.allow_local_binding boolean サンドボックス内ネットワークを通じて、ローカルネットワークやプライベートネットワークへのアクセスをより広く許可します。ローカル IP の完全一致リテラルまたは localhost の許可ルールを使用すれば、この設定が false のままでも特定のローカル宛先を許可できます。
permissions.<name>.network.allow_upstream_proxy boolean サンドボックス内ネットワークで、別の上流プロキシを経由する多段接続を許可します。
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean デフォルトの制限された集合に代えて、任意の Unix ソケット宛先を許可します。厳密に管理された環境でのみ使用してください。
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean サンドボックス内ネットワークのリスナーに、ループバック以外のバインドアドレスを許可します。有効にすると、リスナーが localhost の外部に公開される可能性があります。
permissions.<name>.network.domains table サンドボックス内コマンドのドメインルールです。features.network_proxy または有効な管理者管理のネットワーク要件によってプロキシが起動された場合にのみ適用されます。完全一致のホスト、*.example.com**.example.com、全体を対象とする * 許可ルールをサポートします。deny が優先されます。ウェブ検索、アプリ、MCP server は制限しません。
permissions.<name>.network.domains.<pattern> allow | deny 完全一致のホスト、または *.example.com**.example.com などの範囲を限定したワイルドカードパターンを許可または拒否します。
permissions.<name>.network.enable_socks5 boolean この権限プロファイルがサンドボックス内ネットワークを有効にするときに、SOCKS5 サポートを公開します。
permissions.<name>.network.enable_socks5_udp boolean 有効な場合、SOCKS5 リスナー経由の UDP を許可します。
permissions.<name>.network.enabled boolean この権限プロファイル内のコマンドのネットワークアクセスを有効にします。ネットワークプロキシは起動しません。features.network_proxy または有効な管理者管理のネットワーク要件がない場合、コマンドはネットワークに直接アクセスし、プロファイルのドメインルールは適用されません。
permissions.<name>.network.mode limited | full サブプロセスの通信に使用するネットワークプロキシモードです。
permissions.<name>.network.proxy_url string この権限プロファイルがサンドボックス内ネットワークを有効にするときに使用する HTTP リスナー URL です。
permissions.<name>.network.socks_url string この権限プロファイルが使用する SOCKS5 プロキシエンドポイントです。
permissions.<name>.network.unix_sockets table サンドボックス内ネットワークの Unix ソケット許可リストの上書き設定です。ソケットパスをキーとして使用します。allow はパスを追加し、deny は拒否します。
permissions.<name>.network.unix_sockets.<path> allow | deny allow で Unix ソケットの絶対パスを有効な許可リストに追加するか、deny で拒否します。拒否されたエントリは有効な許可リストから除外されます。
permissions.<name>.workspace_roots table プロファイルで定義するワークスペースルートです。セッションの実行時ワークスペースルートとともに、:workspace_roots のファイルシステムルールが適用されます。
permissions.<name>.workspace_roots.<path> boolean true の場合、パスをプロファイルのワークスペースルート集合に含めます。無効なエントリは非アクティブのままです。
personality none | friendly | pragmatic supportsPersonality への対応を示すモデルのデフォルトのコミュニケーションスタイルです。スレッドやターンごと、または /personality で上書きできます。
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh プランモード専用の推論労力の上書き設定です。未設定の場合、プランモードは組み込みプリセットのデフォルト値を使用します。
plugins.<plugin>.enabled boolean plugin-name@marketplace-name キーを使用して、ローカルマーケットプレイスのプラグインを有効または無効にします。有効なマージ済み設定から読み込まれます。信頼済みプロジェクトの設定は、ユーザー、クラウド管理、システムのデフォルト値を上書きできます。マーケットプレイスの更新時には、無効化されていても設定済みプラグインがインストールまたは更新されることがあります。ワークスペースで管理される有効化状態は上書きしません。
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve プラグインが提供する MCP server のツールに適用する、デフォルトの承認動作です。
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> プラグインが提供する MCP server の enabled_tools の後に適用する拒否リストです。
plugins.<plugin>.mcp_servers.<server>.enabled boolean プラグインマニフェストを変更せずに、インストール済みプラグインに同梱された MCP server を有効または無効にします。
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> プラグインが提供する MCP server から公開するツールの許可リストです。
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve プラグインが提供する MCP ツールの承認動作をツールごとに上書きします。
project_doc_fallback_filenames array<string> AGENTS.md がない場合に追加で試すファイル名です。
project_doc_max_bytes number プロジェクト指示の構築時に AGENTS.md から読み込む最大バイト数です。
project_root_markers array<string> プロジェクトルートを示すマーカーファイル名のリストです。親ディレクトリからプロジェクトルートを検索するときに使用します。
projects.<path>.trust_level string プロジェクトまたはワークツリーを信頼済みまたは未信頼として指定します("trusted" | "untrusted")。未信頼のプロジェクトでは、プロジェクトローカルの設定、フック、ルールを含む、プロジェクトスコープの .codex/ レイヤーをスキップします。
review_model string /review で使用するモデルの任意の上書き設定です(デフォルトは現在のセッションのモデル)。
sandbox_mode read-only | workspace-write | danger-full-access コマンド実行時のファイルシステムとネットワークへのアクセスに適用するサンドボックスポリシーです。
sandbox_workspace_write.exclude_slash_tmp boolean workspace-write モードで、/tmp を書き込み可能なルートから除外します。
sandbox_workspace_write.exclude_tmpdir_env_var boolean workspace-write モードで、$TMPDIR を書き込み可能なルートから除外します。
sandbox_workspace_write.network_access boolean workspace-write サンドボックス内で外向きのネットワークアクセスを許可します。
sandbox_workspace_write.writable_roots array<string> sandbox_mode = "workspace-write" の場合に追加する、書き込み可能なルートです。
service_tier string 新しいターンで優先するサービスティアです。fast、または使用中のモデルが対応を示す別のティアを使用してください。fast はリクエスト値 priority に対応します。
shell_environment_policy.exclude array<string> 従来の環境変数除外パターンです。新しい設定には shell_environment_policy.filters を使用し、同じレイヤー内で両形式を併用しないでください。
shell_environment_policy.experimental_use_profile boolean サブプロセスの生成時にユーザーのシェルプロファイルを使用します。
shell_environment_policy.filters map<string, include | exclude> 大文字と小文字を区別しない、環境変数パターンフィルターの標準形式です。包含エントリは許可リストを作成し、除外された値を復元することはできません。明示的な set の値は除外後に適用されます。同じレイヤー内で、フィルターを従来の exclude または include_only 配列と併用しないでください。
shell_environment_policy.ignore_default_excludes boolean ほかのフィルターの実行前に、KEY、SECRET、TOKEN を含む変数を保持します(デフォルト:true)。シークレット名による自動除外を適用するには false に設定してください。
shell_environment_policy.include_only array<string> 従来の環境変数パターンの許可リストです。新しい設定には shell_environment_policy.filters を使用し、同じレイヤー内で両形式を併用しないでください。
shell_environment_policy.inherit all | core | none サブプロセス生成時の基本的な環境継承設定です。
shell_environment_policy.set map<string,string> 除外後に挿入する明示的な環境変数の値です。包含フィルターによって削除されることはあります。
show_raw_agent_reasoning boolean 使用中のモデルが未加工の推論内容を出力した場合に、それを表示します。
skills.config array<object> config.toml に保存する、スキルごとの有効化の上書き設定です。
skills.config.<index>.enabled boolean 指定されたスキルを有効または無効にします。
skills.config.<index>.path string (path) SKILL.md を含むスキルフォルダーへのパスです。
skills.max_context_tokens integer (positive) 利用可能なスキルカタログのトークン予算です。デフォルトはモデルのコンテキストウィンドウの 2% です。明示的な値の上限は 10000 トークンです。
sqlite_home string (path) エージェントジョブやその他の再開可能なランタイム状態に使用する、SQLite ベースの状態 DB を Codex が保存するディレクトリです。
suppress_unstable_features_warning boolean 開発中の機能フラグを有効にしたときに表示される警告を抑制します。
tool_output_token_limit number 個々のツールまたは関数の出力を履歴に保存するためのトークン予算です。
tool_suggest.disabled_tools array<table> 特定の検出可能なコネクターやプラグインの提案を無効にします。各エントリには type = "connector" または "plugin" と、id を使用します。
tool_suggest.discoverables array<table> 追加で検出可能なコネクターやプラグインのツール提案を許可します。各エントリには type = "connector" または "plugin" と、id を使用します。
tools.view_image boolean ローカル画像の添付ツール view_image を有効にします。
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } ウェブ検索ツールの任意の設定です。オブジェクト形式では、検索コンテキストのサイズ、検索を許可するドメイン、ユーザーのおおよその位置を設定できます。これらの検索ドメインフィルターは、サンドボックス内コマンドのネットワークドメインルールとは別であり、コネクターや MCP server を制限しません。
tui table インラインのデスクトップ通知の有効化など、TUI 固有のオプションです。
tui.alternate_screen auto | always | never TUI の代替画面の使用を制御します(デフォルト:auto。auto は Zellij でスクロールバックを保持するため、代替画面を使用しません)。
tui.animations boolean ターミナルのアニメーション(ウェルカム画面、シマー、スピナー)を有効にします(デフォルト:true)。
tui.keymap.<context>.<action> string | array<string> TUI アクションのキーボードショートカット割り当てです。サポートされるコンテキストには、globalchatcomposereditorvim_normalvim_operatorvim_text_objectpagerlistapproval があります。一部の入力欄アクションは、対応する tui.keymap.global の割り当てにフォールバックします。サポートされている場合は、コンテキスト固有の割り当てが優先されます。
tui.keymap.<context>.<action> = [] empty array そのキーマップコンテキストでアクションの割り当てを解除します。キー名には、ctrl-ashift-enterpage-downminus などの正規化された文字列を使用します。
tui.model_availability_nux.<model> integer モデルのスラッグをキーとする、起動時ツールチップの内部状態です。
tui.notification_condition unfocused | always ターミナルにフォーカスがないときだけ TUI 通知を送るか、フォーカスに関係なく送るかを制御します。デフォルトは unfocused です。
tui.notification_method auto | osc9 | bel ターミナル通知の通知方法です(デフォルト:auto)。
tui.notifications boolean | array<string> TUI 通知を有効にします。必要に応じて、特定のイベント種類に限定できます。
tui.raw_output_mode boolean ターミナルでコピーしやすい範囲選択ができるよう、TUI を生のスクロールバックモードで開始します(デフォルト:false)。/raw またはデフォルトの alt-r キーバインドで切り替えられます。
tui.resume_cwd current | session セッションの再開またはフォーク時に使用する作業ディレクトリです。未設定で、現在のディレクトリがセッションに保存されたディレクトリと異なる場合、Codex は選択を求めます。
tui.show_tooltips boolean TUI のウェルカム画面に初回利用向けのツールチップを表示します(デフォルト:true)。
tui.status_line array<string> | null TUI フッターのステータスライン項目の識別子を、表示順に並べたリストです。null はステータスラインを無効にします。
tui.terminal_title array<string> | null ターミナルウィンドウまたはタブのタイトル項目の識別子を、表示順に並べたリストです。デフォルトは ["spinner", "project"] です。null はタイトルの更新を無効にします。
tui.theme string 構文ハイライトのテーマを上書きします(ケバブケースのテーマ名)。
tui.vim_mode_default boolean 入力欄を挿入モードではなく Vim のノーマルモードで開始します(デフォルト:false)。/vim でセッションごとに切り替えることもできます。
web_search disabled | cached | indexed | live ウェブ検索モードです(デフォルト:"cached"。cached は外部ウェブにアクセスせず、OpenAI が管理するインデックスを使用します。indexed は検索インデックスによる制御の下でのみ外部アクセスを許可します。--yolo などのフルアクセスのサンドボックス設定を使用する場合、デフォルトは "live" になります)。制限なしのライブ取得には "live" を、ツールを削除するには "disabled" を使用してください。
windows_wsl_setup_acknowledged boolean Windows の初回セットアップの確認済み状態を記録します(Windows のみ)。
windows.sandbox unelevated | elevated Windows 上で Codex をネイティブに実行するときの、Windows 専用ネイティブサンドボックスモードです。
windows.sandbox_private_desktop boolean ネイティブ Windows では、サンドボックス内の最終的な子プロセスをデフォルトでプライベートデスクトップ上で実行します。従来の Winsta0\\Default の動作との互換性が必要な場合にのみ false を設定してください。

config.toml の最新の JSON スキーマはこちらで確認できます。

VS Code または Cursor で config.toml を編集する際に自動補完と診断を利用するには、Even Better TOML 拡張機能をインストールし、config.toml の先頭に次の行を追加します。

#:schema https://developers.openai.com/codex/config-schema.json

注: experimental_instructions_filemodel_instructions_file に名前変更してください。Codex では古いキーは非推奨です。既存の設定を新しい名前に更新してください。

requirements.toml

requirements.toml は、ユーザーが上書きできないセキュリティ上重要な設定を制約する、管理者によって適用される設定ファイルです。詳細、配置場所、例については、管理者によって適用される要件を参照してください。

ChatGPT Business および Enterprise のユーザーの場合、Codex はクラウドから取得した要件も適用できます。優先順位の詳細については、セキュリティページを参照してください。

requirements.toml[features] を使用すると、config.toml で使用されるものと同じ正規キーを使って、ランタイムの機能フラグを固定できます。要件には、config.toml には含まれない、文書化されたアプリ専用キーも含めることができます。省略されたキーには制約が適用されません。

一部の管理対象要件では、許可リストではなく、設定値そのものを厳密に適用します。ユーザーは、強制適用されたパス、更新設定、ログインシェルポリシー、フィードバック設定、Windows のプライベートデスクトップ設定を上書きできません。

管理対象の権限プロファイル許可リストを使用するには、Codex 0.138.0 以降が必要です。Codex 0.137.0 以前では、allowed_permission_profiles および管理対象の default_permissions は無視されます。

allowed_sandbox_modessandbox_mode と併用してください。権限プロファイルをデプロイする場合は、allowed_permission_profiles を管理対象の default_permissions と併用してください。

untrusted というエントリは、allowed_approval_policies 内で引き続き有効であり、 プロジェクトの設定に応じて Codex が導出する、より厳格な承認動作に適用されます。この動作は、プロジェクトが trust_level = "untrusted" を使用する場合のものです。ただし、このエントリは approval_policy = "untrusted" を明示的に設定することを許可するものではありません。

[models.new_thread] テーブルは管理対象のデフォルト値を提供するものであり、設定を強制するものではありません。 モデルまたは推論の強度を --model--config、または --profile で明示的に上書きすると、Codex は modelmodel_reasoning_effort の両方を [models.new_thread] 内で無視します。service_tier は独立しています。

ブラウザー要件は、3 つの異なる操作対象をカバーします。in_app_browser は、ユーザーが直接開いて使用するブラウザーペインを制御します。browser_use は、ブラウザー内でエージェントが実行する作業を制御します。computer_use は、ネイティブデスクトップアプリ内でエージェントが実行する作業を制御します。

ネストされた Browser Use および Computer Use のポリシー値だけでは、アクセスは許可されません。オリジンまたはアプリ固有の allow は、同じポリシーソースのフォールバックを上書きできますが、通常の機能、承認、その他のポリシーチェックは引き続き適用されます。管理対象要件と config.toml の両方が適用される場合は、いずれかで指定された deny が優先されます。

キー 型 / 値 詳細
allow_appshots boolean false に設定すると、管理対象ユーザーの Appshots を無効にします。省略した場合、Appshots は要件による制限を受けず、通常の製品の提供条件に従います。
allow_browser_and_computer_use boolean false に設定すると、エージェントによる Browser Use とネイティブアプリの Computer Use の両方をブロックします。true に設定するか省略しても、いずれの機能も有効にはなりません。その他の機能、ポリシー、承認のチェックは引き続き適用されます。
allow_login_shell boolean シェルツールがログインシェルを起動できるかどうかを強制指定します。
allow_managed_hooks_only boolean true の場合、Codex はユーザー、プロジェクト、セッション、プラグインのフックをスキップしますが、requirements.toml およびその他の管理対象設定レイヤーの管理対象フックは引き続き許可します。
allow_remote_control boolean false に設定すると、管理対象ユーザーのデバイスのリモート制御を無効にします。省略した場合、デバイスのリモート制御は要件による制限を受けず、通常の製品の提供条件に従います。
allowed_approval_policies array<string> on-requestnevergranular など、許可する承認ポリシーです。信頼されていないプロジェクトから導かれる、より厳格なポリシーを許可するには、untrusted を含めます。このポリシーは approval_policy で直接選択できません。
allowed_approvals_reviewers array<string> approvals_reviewer に許可する値です。userauto_review などを指定します。
allowed_chatgpt_workspaces array<string> Codex アクセストークンを含む ChatGPT ログインを、リストに記載されたワークスペース ID に制限します。空のリストは ChatGPT ログインを無効にします。API 認証は、許可されている場合は引き続き利用できます。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。
allowed_login_methods array<string> chatgptapi、またはその両方を許可します。省略すると、この設定はログイン方法を制限しません。設定する場合、リストには少なくとも 1 つの方法を含める必要があります。api は Amazon Bedrock を含む API 認証を許可します。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。
allowed_permission_profiles table<boolean> 許可する権限プロファイルの完全なリストです。true に設定されたプロファイルは許可されます。省略されたプロファイル、または false に設定されたプロファイルは、将来のバージョンで追加されるものも含めて拒否されます。要件ソースを組み合わせる場合、エントリはプロファイル名で照合されます。
allowed_permission_profiles.<name> boolean 読み込まれた設定または要件ソースに定義されている、組み込みまたはカスタムの権限プロファイルを許可または拒否します。後から適用される優先度の高い要件ソースは、false を使用して、先に適用された優先度の低いソースで許可されたプロファイルを無効にできます。
allowed_sandbox_modes array<string> sandbox_mode に許可する値です。
allowed_web_search_modes array<string> web_search に許可する値(disabledcachedindexedlive)です。disabled は常に許可されます。空のリストは、実質的に disabled のみを許可します。
apps table アプリ識別子をキーとする管理対象のアプリ要件です。要件によって、アプリを無効にしたり、個々のツールの承認動作を制限したりできます。
apps.<id>.enabled boolean false に設定すると、アプリを無効にします。複数の要件ソースをマージした場合も、無効化する要件の制限は維持されます。
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve 1 つのアプリツールの管理対象承認モードを設定します。
browser_use table エージェントによる Browser Use の管理対象要件です。
browser_use.allow_global_persistent_approval boolean false に設定すると、任意のサイトからのダウンロードを許可するなど、すべてのサイトを対象とする Always allow 承認を Browser Use が作成または適用できなくなります。既存の保存済み承認は削除されず、無視されます。true に設定するか省略しても、承認は作成されません。
browser_use.allow_history_access boolean false に設定すると、Browser Use がブラウザ履歴を読み取れなくなります。true に設定するか省略した場合、通常の履歴設定と利用可否のチェックが引き続き適用されます。
browser_use.default_origin_policy table browser_use.origins 内の一致するエントリに定義がない場合に使用する、各 Browser Use 設定のフォールバックです。一致するオリジンルールが、そのソースのフォールバックを置き換えます。その後、Codex は管理対象要件とユーザー設定のうち、より厳しい結果を適用します。
browser_use.default_origin_policy.access allow | deny deny を使用すると、フォールバックを使用するオリジンで Browser Use をブロックします。拒否されたオリジンでは、アップロード、ダウンロード、完全なブラウザデバッグアクセス、自動レビューもブロックされます。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
browser_use.default_origin_policy.access_approval_lifetime turn | thread 永続化されないサイトアクセス承認の有効期間を設定します。turn は現在のターンに限定し、thread は現在のスレッドの残りの期間にわたって保持します。persistent_approval は、Always allow を利用できるかどうかを別途制御します。製品のデフォルトは thread です。
browser_use.default_origin_policy.auto_review allow | deny deny を使用すると、フォールバックを使用するオリジンで自動レビューをスキップし、代わりにユーザーに承認を求めます。allow では、他の設定で許可されていれば自動レビューを利用できます。
browser_use.default_origin_policy.downloads allow | deny deny を使用すると、フォールバックを使用するオリジンで Browser Use によるダウンロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
browser_use.default_origin_policy.full_cdp_access allow | deny deny を使用すると、フォールバックを使用するオリジンで完全な Chrome DevTools Protocol (CDP) アクセスをブロックします。allow は、通常のオプトインと承認のチェックを続行できるようにするだけです。
browser_use.default_origin_policy.persistent_approval boolean false に設定すると、フォールバックを使用するオリジンで、Browser Use が Always allow 承認を保存または適用できなくなります。現在のターンまたはスレッドの承認は引き続き適用できます。true は、他の条件で許可されている場合に Always allow を利用可能にしますが、承認は作成しません。
browser_use.default_origin_policy.uploads allow | deny deny を使用すると、フォールバックを使用するオリジンで Browser Use によるアップロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
browser_use.disable_auto_review boolean true に設定すると、Browser Use の自動レビューをスキップし、代わりにユーザーに承認を求めます。false に設定するか省略した場合、他の設定で許可されていれば自動レビューを利用できます。
browser_use.origins map<string, table> オリジン固有の Browser Use ポリシーです。キーには &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] を使用し、http または https を指定します。完全一致のホスト、サブドメインのみに一致する *.example.com、またはベースドメインとそのサブドメインに一致する **.example.com を使用します。その他の * ワイルドカードはドットをまたいで一致するため、region*.example.comregion.api.example.com にも一致します。ホストが * の場合、そのスキームのすべてのホストに一致します。スキームとデフォルト以外のポートは区別されます。明示されたデフォルトポートは正規化によって除去されます。パス、クエリ、埋め込まれたユーザー名やパスワード、スキームやポートのワイルドカードは無効です。TOML では、たとえば [browser_use.origins."https://**.example.com"] のようにパターンを引用符で囲んでください。
browser_use.origins.<pattern> table このパターンに一致するオリジンのポリシーです。複数のパターンが一致する場合、Codex は各機能について最も制限の厳しい値を使用します。denyallow より、falsetrue より、turnthread より優先されます。
browser_use.origins.<pattern>.access allow | deny deny を使用すると、一致するオリジンで Browser Use をブロックします。拒否すると、そのオリジンでのアップロード、ダウンロード、完全なブラウザデバッグアクセス、自動レビューもブロックされます。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
browser_use.origins.<pattern>.access_approval_lifetime turn | thread 一致するオリジンに対する、永続化されないサイトアクセス承認の有効期間を設定します。turn は現在のターンに限定し、thread は現在のスレッドの残りの期間にわたって保持します。persistent_approval は、Always allow を利用できるかどうかを別途制御します。
browser_use.origins.<pattern>.auto_review allow | deny deny を使用すると、一致するオリジンで自動レビューをスキップし、代わりにユーザーに承認を求めます。allow では、他の設定で許可されていれば自動レビューを利用できます。
browser_use.origins.<pattern>.downloads allow | deny deny を使用すると、一致するオリジンで Browser Use によるダウンロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
browser_use.origins.<pattern>.full_cdp_access allow | deny deny を使用すると、一致するオリジンで完全な Chrome DevTools Protocol (CDP) アクセスをブロックします。allow は、通常のオプトインと承認のチェックを続行できるようにするだけです。
browser_use.origins.<pattern>.persistent_approval boolean false に設定すると、一致するオリジンで、Browser Use が Always allow 承認を保存または適用できなくなります。現在のターンまたはスレッドの承認は引き続き適用できます。true は、他の条件で許可されている場合に Always allow を利用可能にしますが、承認は作成しません。
browser_use.origins.<pattern>.uploads allow | deny deny を使用すると、一致するオリジンで Browser Use によるアップロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。
chatgpt_base_url string 認証とクラウドポリシーの取得前に、ChatGPT サービスのベース URL を強制指定します。この設定は Codex のすべてのネットワーク接続先を設定するものではありません。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。
check_for_update_on_startup boolean Codex が起動時に更新を確認するかどうかを強制指定します。
cli_auth_credentials_store file | keyring | auto | ephemeral 認証が読み込まれる前に CLI 認証情報ストアを強制指定します。fileCODEX_HOME/auth.json を使用します。keyring は OS の認証情報ストアを必須とします。auto は認証情報ストアを利用できない場合にファイルへフォールバックします。ephemeral は現在のプロセスのメモリ内に認証情報を保持します。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。
computer_use table ネイティブデスクトップアプリでのエージェントによる作業に対する管理対象要件です。管理対象のアプリルールと config.toml のアプリルールの両方が適用されます。アプリは各ポリシーソースで許可されている必要があります。
computer_use.allow_locked_computer_use boolean false に設定すると、管理対象の macOS デバイスでユーザーが Locked Use を有効にできなくなります。この要件は有効化の操作項目を削除しますが、すでに有効になっている Locked Use を無効にはしません。省略した場合、通常の製品の提供条件が適用されます。
computer_use.allow_persistent_approval boolean false に設定すると、アプリの承認をセッション間で保存するオプションを削除します。現在のセッションに対する承認は引き続き利用できます。true に設定するか省略しても、アプリは承認されません。
computer_use.default_app_access allow | deny プラットフォーム固有のルールに一致しないネイティブアプリに対する、フォールバックのアクセス設定です。deny はアクセスをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。製品のデフォルトは allow です。
computer_use.macos table macOS 用の Computer Use アプリルールです。
computer_use.macos.bundle_ids map<string, allow | deny> 完全一致の macOS バンドル識別子を allow または deny に対応付けます。一致するルールは、同じポリシーソース内の computer_use.default_app_access を置き換えます。管理対象要件またはユーザー設定のいずれかで拒否されている場合、アクセスは引き続きブロックされます。
computer_use.macos.bundle_ids.<bundle-id> allow | deny deny を使用すると、完全一致するバンドル識別子をブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。
computer_use.windows table パッケージ化された Windows アプリと、パッケージ化されていない Windows アプリ用の Computer Use アプリルールです。
computer_use.windows.aumids map<string, allow | deny> 署名済みパッケージアプリの、登録済みの正確な Application User Model ID(AUMID)を allow または deny に対応付けます。一致するルールは、同じポリシーソース内の computer_use.default_app_access を置き換えます。
computer_use.windows.aumids.<aumid> allow | deny deny を使用すると、完全一致するパッケージアプリ ID をブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。
computer_use.windows.exes array<table> 署名済みでパッケージ化されていない Windows 実行ファイルのルールです。ルールは、実行ファイルのパスや現在のファイル名ではなく、検証済みの発行元と署名されたバージョン情報に基づいて照合します。一致する拒否ルールは、一致する許可ルールより優先されます。署名のない実行ファイルには computer_use.default_app_access を使用します。署名された識別情報を一意に検証できない実行ファイルはブロックされます。
computer_use.windows.exes[].access allow | deny 一致する実行ファイルに対する、必須のアクセス判定です。deny はアクセスをブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。
computer_use.windows.exes[].binary_name string 実行ファイルの署名されたバージョン情報に含まれる、省略可能な OriginalFilename です。照合では大文字と小文字を区別しません。発行元と製品が一致するルールでこの値が必須とされているにもかかわらず、実行ファイルにこの値がない場合、Computer Use はその実行ファイルをブロックします。
computer_use.windows.exes[].product_name string 実行ファイルの署名されたバージョン情報に含まれる、正確な ProductName です。必須です。
computer_use.windows.exes[].publisher_name string 実行ファイルの信頼された署名証明書に記載されている、正確な発行元名です。必須で、Windows X.500 識別名形式を使用します。
default_permissions string 管理対象のデフォルト権限プロファイルです。このプロファイルは allowed_permission_profiles で許可されている必要があります。動作を予測可能にするため、明示的に設定してください。省略した場合、Codex は :workspace をデフォルトにしますが、これは :workspace:read-only の両方が明示的に許可されている場合に限ります。
enforce_residency string Codex サービスのトラフィックに、サポートされているデータレジデンシーの使用を必須とします。現在は us を受け付けます。
experimental_network table サンドボックス内のローカルコマンドに対する、管理者が管理するネットワーク要件です。requirements.toml から強制適用されます。有効にすると、これらの要件により features.network_proxy なしでコマンド用ネットワークプロキシを起動できます。ブラウザツールは、管理対象のネットワーク拒否ルールと排他的な許可リストを別途チェックします。これらの要件は、ブラウザのトラフィックをプロキシ経由にしたり、ウェブ検索、アプリ、MCP server、ネイティブアプリのトラフィック、Codex のクラウドネットワークを制御したりするものではありません。
experimental_network.allow_local_binding boolean サンドボックス内のネットワーク通信に対し、より広範なローカルネットワークやプライベートネットワークへのアクセスを許可します。完全一致のローカル IP リテラルまたは localhost の許可ルールを使えば、この設定が false のままでも、特定のローカル接続先を許可できます。
experimental_network.allow_upstream_proxy boolean サンドボックス内のネットワーク通信が、環境で指定された上流プロキシを経由して接続することを許可します。
experimental_network.allowed_domains array<string> 管理対象のネットワークプロキシが有効な間に、サンドボックス内のコマンドのネットワーク通信に適用する管理者の許可ルールです。これらのルールは、ウェブ検索、アプリ、MCP server には適用されません。experimental_network.domains と併用しないでください。
experimental_network.dangerously_allow_all_unix_sockets boolean 許可リストのみへのアクセスに代えて、任意の Unix ソケット接続先を許可します。厳密に管理された環境でのみ使用してください。
experimental_network.dangerously_allow_non_loopback_proxy boolean [experimental_network] の要件に対して、ループバック以外のリスナーアドレスを許可します。有効にすると、リスナーが localhost の外部に公開される可能性があります。
experimental_network.denied_domains array<string> サンドボックス内のネットワーク通信に対する、リスト形式の管理者の拒否ルールです。experimental_network.domains と併用しないでください。
experimental_network.domains map<string, allow | deny> サンドボックス内のネットワーク通信に対する、マップ形式の管理者ドメインポリシーです。完全一致のホスト、サブドメインのみに一致する *.example.com、ルートドメインとサブドメインに一致する **.example.com、およびグローバルな * 許可ルールをサポートします。* はパブリックな宛先への外向きアクセスを広範囲に開放するため、範囲を限定したルールを推奨します。競合時は deny が優先されます。experimental_network.allowed_domains または experimental_network.denied_domains と併用しないでください。
experimental_network.enabled boolean サンドボックス内のネットワーク要件を有効にします。有効なサンドボックスでコマンドのネットワーク通信が無効になっている場合、この設定によってネットワークアクセスが許可されることはありません。
experimental_network.http_port integer [experimental_network] の要件に使用する、ループバック HTTP リスナーポートです。
experimental_network.managed_allowed_domains_only boolean true の場合、サンドボックス内のネットワーク要件が有効な間は、管理者が管理する許可ルールのみが有効となり、ユーザーによる許可リストへの追加は無視されます。管理対象の許可ルールがない場合も、ユーザーが追加したドメイン許可ルールは有効になりません。
experimental_network.socks_port integer [experimental_network] の要件に使用する、ループバック SOCKS5 リスナーポートです。
experimental_network.unix_sockets map<string, allow | deny> サンドボックス内のネットワーク通信に対する、管理者が管理する Unix ソケットポリシーです。
features table 固定する機能の値です。ランタイム機能には config.toml の正式な名前を使用します。ドキュメントに記載されているアプリ専用の要件キーもここでサポートされます。
features.<name> boolean ドキュメントに記載されているランタイム機能またはアプリ機能を、有効または無効の状態に保つことを必須とします。
features.apps boolean 管理対象ユーザーの Apps 連携の利用可否を有効または無効に固定します。
features.browser_use boolean 値を false に設定します。requirements.toml でこの設定を行うと、エージェントによる Browser Use を無効にします。
features.browser_use_external boolean 値を false に設定します。requirements.toml でこの設定を行うと、Codex が ChatGPT ブラウザ拡張機能を通じて、既存のタブやログイン済みセッションを含む対応ブラウザを操作できなくなります。
features.browser_use_full_cdp_access boolean 値を false に設定します。requirements.toml でこの設定を行うと、Browser Developer mode を含むローカルランタイムの完全な Chrome DevTools Protocol アクセスを無効にし、ChatGPT デスクトップアプリが対応する設定を有効にできないようにします。省略した場合、通常の製品の提供条件が適用されます。
features.computer_use boolean 値を false に設定します。requirements.toml でこの設定を行うと、Computer Use、Record & Replay、および関連するインストールや有効化のフローを無効にします。
features.fast_mode boolean 管理対象ユーザーに対して、正式な fast_mode 機能を有効または無効に固定します。
features.guardian_approval boolean 管理対象ユーザーの Guardian 承認の利用可否を有効または無効に固定します。
features.in_app_browser boolean 値を false に設定します。requirements.toml でこの設定を行うと、ユーザーが直接開いて操作する組み込みブラウザペインを無効にします。
features.in_app_updates boolean 値を false に設定します。requirements.toml でこの設定を行うと、アプリ内更新を無効にします。この要件を省略すると、更新はデフォルトで有効のままです。
features.memories boolean 管理対象ユーザーの Memories の利用可否を有効または無効に固定します。
features.multi_agent boolean 管理対象ユーザーのマルチエージェントの利用可否を有効または無効に固定します。
features.plugin_sharing boolean クラウド管理の requirements.toml で値を false に設定すると、ローカルで作成したプラグインのワークスペース共有を無効にします。
features.plugins boolean 管理対象ユーザーのプラグインの利用可否を有効または無効に固定します。
features.remote_plugin boolean 管理対象ユーザーのリモートプラグインカタログの利用可否を有効または無効に固定します。
features.workspace_dependencies boolean 管理対象ユーザーの、同梱されているワークスペース依存関係ランタイムの利用可否を有効または無効に固定します。
feedback table 管理対象のフィードバック設定です。
feedback.enabled boolean 各 Codex クライアントでユーザーがフィードバックを送信できるかどうかを強制指定します。
guardian_policy_config string 自動レビュー用の管理対象 Markdown ポリシー指示です。ローカルの [auto_review].policy より優先されます。空白の値は無視されます。
hooks table 管理者が強制適用する管理対象のライフサイクルフックです。管理対象フックディレクトリが必要で、インラインの [hooks]config.toml 内で使用するものと同じイベントスキーマを使用します。
hooks.<Event> array<table> PreToolUsePermissionRequestPostToolUsePreCompactPostCompactSessionStartSessionEndSubagentStartSubagentStopUserPromptSubmitStop などのフックイベントに対するマッチャーグループです。
hooks.<Event>[].hooks array<table> マッチャーグループのフックハンドラーです。コマンドフックと MCP ツールフックをサポートします。プロンプトフックとエージェントフックのハンドラーは解析されますが、実行はスキップされます。
hooks.<Event>[].hooks[].additionalContextLimit integer 大きすぎる additionalContext をディスクに保存し、モデルに短いプレビューを表示するための、ハンドラーごとのおおよそのトークンしきい値です。デフォルトは 2500 です。0 は完全なコンテキストをモデルに直接渡します。大きなフック出力を参照してください。
hooks.<Event>[].hooks[].async boolean トリガーとなる操作を遅らせずに、コマンドフックをバックグラウンドで実行します。デフォルトは false です。SessionEnd は常に同期実行されます。フックをバックグラウンドで実行するを参照してください。
hooks.<Event>[].hooks[].commandWindows string コマンドフックに対する Windows 専用のコマンド上書きです。TOML エイリアスの command_windows も使用できます。
hooks.managed_dir string (absolute path) macOS と Linux で管理対象フックスクリプトを格納するディレクトリです。Codex は管理対象フックを読み込む前に、このパスが絶対パスであり、存在することを検証します。
hooks.windows_managed_dir string (absolute path) Windows で管理対象フックスクリプトを格納するディレクトリです。Codex は管理対象フックを読み込む前に、このパスが絶対パスであり、存在することを検証します。
in_app_browser table 組み込みブラウザペインの要件です。これらの設定は、エージェントによる Browser Use を制御しません。
in_app_browser.allow_external_browser_settings_import boolean false に設定すると、ユーザーが外部ブラウザから組み込みブラウザへ設定や閲覧データをインポートできなくなります。true に設定するか省略した場合、他の製品チェックで許可されていればインポートを利用できます。これは管理専用の設定であり、config.toml による上書きはできません。
log_dir string (path) Codex がローカルログファイルを書き込むディレクトリを強制指定します。
marketplaces table プラグインマーケットプレイスのソースに対する管理者要件です。restrict_to_allowed_sourcestrue の場合にルールが有効になります。
marketplaces.allowed_sources table 管理者が選んだルール名をキーとする、許可されたマーケットプレイスソースです。異なる名前のルールは要件レイヤー全体で累積されます。同じ名前の下にあるフィールドには、通常のレイヤー優先順位が適用されます。
marketplaces.allowed_sources.<name> table 1 つの許可ソースルールです。要件のマージ後の最終的な source の値によって、Codex が解釈する同階層のフィールドが決まります。
marketplaces.allowed_sources.<name>.host_pattern string source = "host_pattern" の場合に必須となる正規表現です。Codex は、HTTPS、SSH、または SCP 形式の Git ソースから解析した小文字のホスト名に対して照合します。ホスト全体の一致を必須とするには、^$ を使用してください。
marketplaces.allowed_sources.<name>.path string (absolute path) source = "local" の場合に必須となるローカルのマーケットプレイスディレクトリです。Codex は絶対パスを必須とし、正規化後のパスを比較します。
marketplaces.allowed_sources.<name>.ref string git ルールに対する、省略可能な完全一致の Git ref です。省略した場合、そのルールは一致するリポジトリの任意の ref を許可します。
marketplaces.allowed_sources.<name>.source git | host_pattern | local マーケットプレイスソースのマッチャーの種類です。単一のリポジトリには git、正規表現で照合する Git ホストには host_pattern、単一のディレクトリには local を使用します。
marketplaces.allowed_sources.<name>.url string source = "git" の場合に必須となる Git リポジトリ URL です。Codex は、設定された URL と許可された URL を正規化してから、リポジトリの完全一致を求めます。
marketplaces.restrict_to_allowed_sources boolean true の場合、マーケットプレイスの追加、プラグインのインストール、更新、ランタイムでの読み込み時に、設定されたマーケットプレイスソースが allowed_sources に一致することを必須とします。API key 用カタログを含む、OpenAI が厳選した Git カタログも許可リストに一致する必要があります。同梱のワークスペースプラグインやリモートでインストールされたワークスペースプラグインは、この厳選された Git ソースのポリシーとは別に扱われます。
mcp_servers table 有効化できる MCP server の許可リストです。MCP server を有効にするには、サーバー名(&lt;id&gt;)と識別情報の両方が一致する必要があります。設定済みの MCP server のうち、許可リストにないもの、または識別情報が一致しないものは無効になります。
mcp_servers.<id>.identity table 単一の MCP server の識別ルールです。command(stdio)または url(streamable HTTP)のいずれかを設定します。
mcp_servers.<id>.identity.command string | table コマンド文字列の完全一致で MCP stdio サーバーを許可するか、マッチャーテーブルを使用して、実行ファイルの完全一致と順序付き引数マッチャーによる一致を必須とします。文字列形式では、引数、cwdenvenv_vars は検査しません。
mcp_servers.<id>.identity.command.args array<table> stdio サーバーの順序付き引数マッチャーです。設定された引数リストは長さが同じで、すべての位置が一致する必要があります。コマンドマッチャーは cwdenvenv_vars を検査しません。
mcp_servers.<id>.identity.command.args[].expression string regex の引数マッチャーが使用する正規表現です。式は有効であり、引数の値全体に一致する必要があります。
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex この引数位置での照合方法です。
mcp_servers.<id>.identity.command.args[].value string exact または prefix の引数マッチャーが使用する値です。
mcp_servers.<id>.identity.command.executable string stdio サーバーに設定された command が完全一致する必要がある実行ファイルです。
mcp_servers.<id>.identity.url string | table URL 文字列の完全一致で MCP streamable HTTP サーバーを許可するか、exactprefix、または regex の値マッチャーテーブルを使用します。
mcp_servers.<id>.identity.url.expression string regex の URL マッチャーが使用する正規表現です。式は有効であり、URL の値全体に一致する必要があります。
mcp_servers.<id>.identity.url.match exact | prefix | regex 設定された MCP server URL の照合方法です。
mcp_servers.<id>.identity.url.value string exact または prefix の URL マッチャーが使用する値です。
model_catalog_json string (path) Codex が起動時に使用する JSON モデルカタログを強制指定します。
models table 新しいスレッド用の管理対象モデルのデフォルト設定です。これらの値はユーザーやプロジェクトのデフォルトより優先されますが、新しいスレッドで明示的に選択すると上書きできます。
models.new_thread table 新しいローカルスレッドの開始時に適用するデフォルト設定です。各モデル設定は省略可能です。
models.new_thread.model string 新しいスレッドのデフォルトモデルです。明示的な --model、またはモデルや推論に対する --config による上書きが優先されます。
models.new_thread.model_reasoning_effort string 新しいスレッドのデフォルトの推論努力です。モデルまたは推論努力を明示的に上書きすると、管理対象のモデルフィールドは両方とも適用されません。
models.new_thread.service_tier string 新しいスレッドのデフォルトのサービスティアです。サービスティアを明示的に上書きすると、モデルフィールドとは独立して優先されます。
permissions table プロファイル名をキーとする、管理者定義の権限プロファイルです。config.toml と同じプロファイルフィールドを使用します。
permissions.<name> table 管理者定義の権限プロファイルです。名前を : で始めたり、予約名 filesystem を使用したり、読み込まれた設定のプロファイル名と重複させたりすることはできません。config.toml と同じプロファイルフィールドを使用します。完全なプロファイルスキーマについては、権限ガイドを参照してください。
permissions.filesystem.deny_read array<string> 管理者が強制適用するファイルシステムの読み取り拒否です。エントリにはパスまたは glob パターンを指定でき、ユーザーがローカル設定で制限を緩めることはできません。
plugins table プラグイン識別子をキーとする、プラグイン固有の MCP server 許可リストです。このテーブルが存在する場合、一致するプラグインとサーバーのエントリがないプラグイン同梱サーバーは無効になります。
plugins.<plugin>.mcp_servers table 1 つのプラグインに同梱される MCP server の許可リストです。プラグインサーバーの要件は、トップレベルの mcp_servers 要件と同じ、識別情報の完全一致とマッチャーの形式を使用します。
plugins.<plugin>.mcp_servers.<server>.identity table プラグインに同梱される 1 つの MCP server の識別ルールです。command(stdio)または url(streamable HTTP)のいずれかを設定します。
plugins.<plugin>.mcp_servers.<server>.identity.command string | table コマンド文字列の完全一致でプラグインの stdio MCP server を許可するか、マッチャーテーブルを使用して、実行ファイルの完全一致と順序付き引数マッチャーによる一致を必須とします。
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> プラグイン同梱の stdio サーバーの順序付き引数マッチャーです。設定された引数リストは長さが同じで、すべての位置が一致する必要があります。
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string regex の引数マッチャーが使用する正規表現です。式は引数の値全体に一致する必要があります。
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex この引数位置での照合方法です。
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string exact または prefix の引数マッチャーが使用する値です。
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string プラグイン同梱の stdio サーバーに設定されたコマンドが、完全一致する必要がある実行ファイルです。
plugins.<plugin>.mcp_servers.<server>.identity.url string | table URL 文字列の完全一致でプラグインの streamable HTTP MCP server を許可するか、exactprefix、または regex の値マッチャーテーブルを使用します。
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string regex の URL マッチャーが使用する正規表現です。式は URL の値全体に一致する必要があります。
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex プラグイン同梱の MCP server URL の照合方法です。
plugins.<plugin>.mcp_servers.<server>.identity.url.value string exact または prefix の URL マッチャーが使用する値です。
remote_sandbox_config array<table> ホスト固有のサンドボックス要件です。hostname_patterns が解決済みのホスト名に一致する最初のエントリが、その要件ソースのトップレベルの allowed_sandbox_modes を上書きします。現在、ホスト固有のエントリで上書きできるのはサンドボックスモードのみです。
remote_sandbox_config[].allowed_sandbox_modes array<string> このホスト固有のエントリが一致したときに適用する、許可されたサンドボックスモードです。
remote_sandbox_config[].hostname_patterns array<string> 大文字と小文字を区別しないホスト名パターンです。任意の文字列に一致する * と、1 文字に一致する ? をサポートします。
rules table .rules ファイルとマージされる、管理者が強制適用するコマンドルールです。要件ルールは制限を課すものでなければなりません。
rules.prefix_rules array<table> 強制適用されるプレフィックスルールのリストです。各ルールには patterndecision を含める必要があります。
rules.prefix_rules[].decision prompt | forbidden 必須です。要件ルールで指定できるのは承認要求または禁止のみで、許可は指定できません。
rules.prefix_rules[].justification string 承認プロンプトや拒否メッセージに表示する、省略可能な理由です。指定する場合は空にできません。
rules.prefix_rules[].pattern array<table> パターントークンで表したコマンドプレフィックスです。各トークンは token または any_of のいずれかを設定します。
rules.prefix_rules[].pattern[].any_of array<string> この位置で許可される代替トークンのリストです。
rules.prefix_rules[].pattern[].token string この位置にある単一のリテラルトークンです。
sqlite_home string (path) Codex が SQLite ベースのランタイム状態を保存するディレクトリを強制指定します。
windows table ネイティブ Windows サンドボックスの要件です。
windows.allowed_sandbox_implementations array<string> windows.sandbox に許可するネイティブ Windows サンドボックス実装(elevatedunelevated)です。リストを空にすることはできません。両方が許可され、モードが選択されていない場合、Codex は elevated を優先します。
windows.sandbox_private_desktop boolean ネイティブ Windows サンドボックスがプライベートデスクトップ上で子プロセスを起動するかどうかを強制指定します。