日本語

設定リファレンス

Codex config.toml と requirements.toml の完全なリファレンス

このページは、Codex 設定ファイルの検索可能なリファレンスとしてご利用ください。概念的なガイダンスや例については、まず設定の基本高度な設定を参照してください。

config.toml

ユーザーレベルの設定は ~/.codex/config.toml にあります。.codex/config.toml ファイルにプロジェクトスコープのオーバーライドを追加することもできます。Codex がプロジェクトスコープの設定ファイルを読み込むのは、そのプロジェクトを信頼している場合のみです。

プロジェクトスコープの設定では、マシンローカルのプロバイダー、認証、 ホスト所有アプリのリクエストメタデータ、通知、設定プロファイルの選択、 またはテレメトリのルーティングキーをオーバーライドできません。プロジェクトローカルの .codex/config.tomlopenai_base_urlchatgpt_base_urlapps_mcp_product_skumodel_providermodel_providersnotifyprofileprofilesexperimental_realtime_ws_base_urlotel が含まれていても、Codex はそれらを無視します。プロバイダー、通知、テレメトリの キーは、代わりにユーザーレベルの設定へ配置してください。設定のプロファイルファイルは、 config.toml と同じ場所に $CODEX_HOME/profile-name.config.toml として配置します。 --profile profile-name で使用するものを選択してください。

サンドボックスと承認のキー(approval_policysandbox_modesandbox_workspace_write.*)については、このリファレンスと併せてサンドボックスと承認書き込み可能なルート内の保護されたパスネットワークアクセスを参照してください。ベータ版の権限プロファイルについては、権限を参照してください。

<ConfigTable options={[ { key: "model", type: "string", description: "使用するモデル(例: gpt-5.5)。", }, { key: "review_model", type: "string", description: "/review で使用する任意のモデル上書き設定(デフォルトは現在のセッションモデル)。", }, { key: "model_provider", type: "string", description: "model_providers のプロバイダー ID(デフォルト: openai)。", }, { key: "openai_base_url", type: "string", description: "組み込みの openai モデルプロバイダーのベース URL を上書きします。", }, { key: "model_context_window", type: "number", description: "アクティブなモデルで利用できるコンテキストウィンドウのトークン数。", }, { key: "model_auto_compact_token_limit", type: "number", description: "履歴の自動圧縮を開始するトークンしきい値(未設定の場合はモデルのデフォルトを使用)。", }, { key: "model_auto_compact_token_limit_scope", type: "total | body_after_prefix", description: "自動圧縮のしきい値で、アクティブなコンテキスト全体(total、デフォルト)をカウントするか、引き継がれた圧縮ウィンドウのプレフィックス以降の増加分(body_after_prefix)のみをカウントするかを制御します。", }, { key: "model_catalog_json", type: "string (path)", description: "起動時に読み込む JSON モデルカタログへの任意のパス。選択した $CODEX_HOME/profile-name.config.toml プロファイルファイルで、プロファイルごとにこの設定を上書きできます。", }, { key: "oss_provider", type: "lmstudio | ollama", description: "--oss で実行するときに使用するデフォルトのローカルプロバイダー(未設定の場合、デフォルトでは入力を求めます)。", }, { key: "approval_policy", type: "untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }", description: "コマンドを実行する前に、Codex が承認を求めて一時停止するタイミングを制御します。approval_policy = { granular = { ... } } を使用すると、ほかのプロンプトを対話形式のまま維持しながら、特定のプロンプトカテゴリーを許可または自動拒否することもできます。on-failure は非推奨です。対話型実行には on-request、非対話型実行には never を使用してください。", }, { key: "approval_policy.granular.sandbox_approval", type: "boolean", description: "true の場合、サンドボックス権限昇格の承認プロンプトを表示できます。", }, { key: "approval_policy.granular.rules", type: "boolean", description: "true の場合、execpolicy の prompt ルールによって発生する承認を表示できます。", }, { key: "approval_policy.granular.mcp_elicitations", type: "boolean", description: "true の場合、MCP elicitation プロンプトを自動拒否せずに表示できます。", }, { key: "approval_policy.granular.request_permissions", type: "boolean", description: "true の場合、request_permissions ツールからのプロンプトを表示できます。", }, { key: "approval_policy.granular.skill_approval", type: "boolean", description: "true の場合、スキルスクリプトの承認プロンプトを表示できます。", }, { key: "approvals_reviewer", type: "user | auto_review", description: "on-request または詳細な承認ポリシーの対象となる承認プロンプトを誰がレビューするかを指定します。デフォルトは user です。auto_review はレビュアーサブエージェントを使用します。この設定は、サンドボックス化や、サンドボックス内ですでに許可されているレビューアクションには影響しません。", }, { key: "auto_review.policy", type: "string", description: "自動レビュー用のローカル Markdown ポリシー指示。管理対象の guardian_policy_config が優先されます。空の値は無視されます。", }, { key: "allow_login_shell", type: "boolean", description: "シェルベースのツールがログインシェルのセマンティクスを使用できるようにします。デフォルトは true です。false の場合、login = true リクエストは拒否され、省略された login はデフォルトで非ログインシェルになります。", }, { key: "sandbox_mode", type: "read-only | workspace-write | danger-full-access", description: "コマンド実行時のファイルシステムおよびネットワークアクセスに関するサンドボックスポリシー。", }, { key: "sandbox_workspace_write.writable_roots", type: "array", description: 'sandbox_mode = "workspace-write" の場合に追加する書き込み可能なルート。', }, { key: "sandbox_workspace_write.network_access", type: "boolean", description: "workspace-write サンドボックス内からの外向きネットワークアクセスを許可します。", }, { key: "sandbox_workspace_write.exclude_tmpdir_env_var", type: "boolean", description: "workspace-write モードの書き込み可能なルートから $TMPDIR を除外します。", }, { key: "sandbox_workspace_write.exclude_slash_tmp", type: "boolean", description: "workspace-write モードの書き込み可能なルートから /tmp を除外します。", }, { key: "windows.sandbox", type: "unelevated | elevated", description: "Windows 上で Codex をネイティブ実行するときの、Windows 専用ネイティブサンドボックスモード。", }, { key: "windows.sandbox_private_desktop", type: "boolean", description: "ネイティブ Windows では、最終的なサンドボックス化された子プロセスをデフォルトでプライベートデスクトップ上で実行します。以前の Winsta0\\\\Default の動作との互換性が必要な場合にのみ false を設定してください。", }, { key: "computer_use.windows.always_allowed_app_ids", type: "array", description: "Computer Use が確認なしで開ける Windows アプリ識別子。リストにないアプリには承認が必要です。保存済みの項目は、ChatGPT デスクトップアプリの Computer Use 設定から削除してください。", }, { key: "notify", type: "array", description: "通知時に呼び出されるコマンド。Codex から JSON ペイロードを受け取ります。", }, { key: "check_for_update_on_startup", type: "boolean", description: "起動時に Codex の更新を確認します(更新が一元管理されている場合にのみ false に設定してください)。", }, { key: "feedback.enabled", type: "boolean", description: "ローカルクライアント全体で /feedback によるフィードバック送信を有効にします(デフォルト: true)。", }, { key: "analytics.enabled", type: "boolean", description: "このマシンまたはプロファイルの分析を有効または無効にします。未設定の場合は、クライアントのデフォルトが適用されます。", }, { key: "instructions", type: "string", description: "将来の使用のために予約されています。model_instructions_file または AGENTS.md の使用を推奨します。", }, { key: "developer_instructions", type: "string", description: "セッションに追加で挿入する開発者向け指示(任意)。", }, { key: "log_dir", type: "string (path)", description: "Codex がログファイルを書き込むディレクトリ。デフォルトは $CODEX_HOME/log です。明示的に設定すると、そのディレクトリでオプトイン方式のプレーンテキスト TUI ログ codex-tui.log も有効になります。", }, { key: "sqlite_home", type: "string (path)", description: "エージェントジョブや再開可能なその他のランタイム状態で使用される、SQLite ベースの状態 DB を Codex が保存するディレクトリ。", }, { key: "compact_prompt", type: "string", description: "履歴圧縮プロンプトのインライン上書き設定。", }, { key: "model_instructions_file", type: "string (path)", description: "AGENTS.md の代わりに使用する、組み込み指示の置換ファイル。", }, { key: "personality", type: "none | friendly | pragmatic", description: "supportsPersonality をサポートすると示しているモデルのデフォルトのコミュニケーションスタイル。スレッドやターンごと、または /personality で上書きできます。", }, { key: "service_tier", type: "string", description: "新しいターンで優先するサービス階層。fast、またはアクティブなモデルが提供する別の階層を使用してください。fast はリクエスト値 priority に対応します。", }, { key: "experimental_compact_prompt_file", type: "string (path)", description: "圧縮プロンプトの上書き設定をファイルから読み込みます(試験的機能)。", }, { key: "skills.config", type: "array", description: "config.toml に保存されるスキルごとの有効化上書き設定。", }, { key: "skills.config..path", type: "string (path)", description: "SKILL.md を含むスキルフォルダーへのパス。", }, { key: "skills.config..enabled", type: "boolean", description: "参照先のスキルを有効または無効にします。", }, { key: "apps..enabled", type: "boolean", description: "ID で指定した特定のアプリまたはコネクターを有効または無効にします(デフォルト: true)。", }, { key: "apps._default.enabled", type: "boolean", description: "アプリごとの上書き設定がない場合に、すべてのアプリへ適用するデフォルトの有効状態。", }, { key: "apps._default.destructive_enabled", type: "boolean", description: "destructive_hint = true を持つアプリツールをデフォルトで許可するか拒否するかを指定します。", }, { key: "apps._default.open_world_enabled", type: "boolean", description: "open_world_hint = true を持つアプリツールをデフォルトで許可するか拒否するかを指定します。", }, { key: "apps._default.approvals_reviewer", type: "user | auto_review", description: "アプリごとの上書き設定がない場合に、アプリツールの承認プロンプトへ適用するデフォルトのレビュアー。省略した場合、アプリはトップレベルの approvals_reviewer 値を継承します。", }, { key: "apps._default.default_tools_approval_mode", type: "auto | prompt | writes | approve", description: "アプリごとまたはツールごとの上書き設定がないアプリツールに適用する、デフォルトの承認動作。", }, { key: "apps..destructive_enabled", type: "boolean", description: "このアプリで destructive_hint = true を持つツールを許可またはブロックします。", }, { key: "apps..open_world_enabled", type: "boolean", description: "このアプリで open_world_hint = true を持つツールを許可またはブロックします。", }, { key: "apps..default_tools_enabled", type: "boolean", description: "ツールごとの上書き設定がない場合に、このアプリ内のツールへ適用するデフォルトの有効状態。", }, { key: "apps..approvals_reviewer", type: "user | auto_review", description: "このアプリのツール承認プロンプトを処理するレビュアー。apps._default.approvals_reviewer を上書きします。", }, { key: "apps..default_tools_approval_mode", type: "auto | prompt | writes | approve", description: "ツールごとの上書き設定がない場合に、このアプリ内のツールへ適用するデフォルトの承認動作。", }, { key: "apps..tools..enabled", type: "boolean", description: "アプリツールに対するツールごとの有効化上書き設定(例: repos/list)。", }, { key: "apps..tools..approval_mode", type: "auto | prompt | writes | approve", description: "個別のアプリツールに対するツールごとの承認動作の上書き設定。", }, { key: "tool_suggest.discoverables", type: "array", description: '追加で検出可能なコネクターまたはプラグインのツール候補を許可します。各項目では type = "connector" または "plugin" と、id を使用します。', }, { key: "tool_suggest.disabled_tools", type: "array
", description: '検出可能な特定のコネクターまたはプラグインの候補を無効にします。各項目では type = "connector" または "plugin" と、id を使用します。', }, { key: "features.apps", type: "boolean", description: "アプリ(コネクター)連携を有効にします(安定版、デフォルトで有効)。", }, { key: "features.hooks", type: "boolean", description: "hooks.json またはインラインの [hooks] 設定から読み込まれるライフサイクルフックを有効にします。features.codex_hooks は非推奨の別名です。", }, { key: "features.code_mode.enabled", type: "boolean", description: "コードモード機能の設定を有効にします。この機能は開発中で、デフォルトでは無効です。", }, { key: "features.code_mode.excluded_tool_namespaces", type: "array", description: "コードモードのネストされたツールガイダンスと実行環境への公開から除外するツール名前空間。", }, { key: "features.code_mode.direct_only_tool_namespaces", type: "array", description: "コードモードが直接のツール呼び出しでのみ使用できるツール名前空間。", }, { key: "features.rollout_budget.enabled", type: "boolean", description: "ロールアウト予算の追跡を有効にします。この機能は開発中で、デフォルトでは無効です。有効にする場合は features.rollout_budget.limit_tokens が必要です。", }, { key: "features.rollout_budget.limit_tokens", type: "integer", description: "ロールアウト予算を追跡するための正のトークン上限。ロールアウト予算を有効にする場合は必須です。", }, { key: "features.rollout_budget.reminder_interval_tokens", type: "integer", description: "ロールアウト予算のリマインダー間に設定する正のトークン間隔。デフォルトは limit_tokens の 10% で、最小値は 1 トークンです。", }, { key: "features.rollout_budget.sampling_token_weight", type: "number", description: "ロールアウト予算の計算でサンプリング済みトークンに適用する、有限の非負の乗数。デフォルトは 1.0 です。", }, { key: "features.rollout_budget.prefill_token_weight", type: "number", description: "ロールアウト予算の計算でプリフィルトークンに適用する、有限の非負の乗数。デフォルトは 1.0 です。", }, { key: "hooks", type: "table", description: "config.toml 内でインライン設定するライフサイクルフック。hooks.json と同じイベントスキーマを使用します。例とサポート対象イベントについては、Hooks ガイドを参照してください。", }, { key: "hooks.", type: "array
", description: "PreToolUsePermissionRequestPostToolUsePreCompactPostCompactSessionStartSessionEndSubagentStartSubagentStopUserPromptSubmitStop などのフックイベントに対するマッチャーグループ。", }, { key: "hooks.[].hooks", type: "array
", description: "マッチャーグループのフックハンドラー。現在はコマンドフックがサポートされています。プロンプトおよびエージェントのフックハンドラーは解析されますが、スキップされます。", }, { key: "hooks.[].hooks[].commandWindows", type: "string", description: "コマンドフックに対する Windows 専用のコマンド上書き設定。TOML の別名 command_windows も使用できます。", }, { key: "features.memories", type: "boolean", description: "Memories を有効にします(デフォルトでは無効)。", }, { key: "mcp_servers..command", type: "string", description: "MCP stdio サーバーの起動コマンド。", }, { key: "mcp_servers..args", type: "array", description: "MCP stdio サーバーのコマンドに渡す引数。", }, { key: "mcp_servers..env", type: "map<string,string>", description: "MCP stdio サーバーに転送する環境変数。", }, { key: "mcp_servers..env_vars", type: 'array<string | { name = string, source = "local" | "remote" }>', description: 'MCP stdio サーバー向けに追加で許可リストへ登録する環境変数。文字列の項目はデフォルトで source = "local" になります。source = "remote" は、実行環境を利用するリモート stdio でのみ使用してください。', }, { key: "mcp_servers..cwd", type: "string", description: "MCP stdio サーバープロセスの作業ディレクトリ。", }, { key: "mcp_servers..url", type: "string", description: "MCP ストリーミング対応 HTTP サーバーのエンドポイント。", }, { key: "mcp_servers..auth", type: "oauth | chatgpt", description: "設定済みのベアラートークンと認証ヘッダーの後に使用する、MCP HTTP サーバーの認証フォールバック。oauth(デフォルト)は、保存済みの MCP OAuth 認証情報が利用可能な場合にそれを使用します。chatgpt は、信頼されたファーストパーティーの ChatGPT オリジンに対して現在の ChatGPT セッションを使用し、その後、保存済みの OAuth にフォールバックします。どちらのモードも、認証情報の取得元を解決できない場合は認証なしで接続できます。", }, { key: "mcp_servers..bearer_token_env_var", type: "string", description: "MCP HTTP サーバーのベアラートークンを取得する環境変数。", }, { key: "mcp_servers..http_headers", type: "map<string,string>", description: "各 MCP HTTP リクエストに含める静的 HTTP ヘッダー。", }, { key: "mcp_servers..env_http_headers", type: "map<string,string>", description: "MCP HTTP サーバー向けに環境変数から設定される HTTP ヘッダー。", }, { key: "mcp_servers..enabled", type: "boolean", description: "設定を削除せずに MCP サーバーを無効にします。", }, { key: "mcp_servers..required", type: "boolean", description: "true の場合、有効なこの MCP サーバーを初期化できなければ、起動または再開を失敗させます。", }, { key: "mcp_servers..startup_timeout_sec", type: "number", description: "MCP サーバーのデフォルトの起動タイムアウト 10 秒を上書きします。", }, { key: "mcp_servers..startup_timeout_ms", type: "number", description: "startup_timeout_sec をミリ秒で指定する別名。", }, { key: "mcp_servers..tool_timeout_sec", type: "number", description: "MCP サーバーのツールごとのデフォルトタイムアウト 60 秒を上書きします。", }, { key: "mcp_servers..enabled_tools", type: "array", description: "MCP サーバーが公開するツール名の許可リスト。", }, { key: "mcp_servers..disabled_tools", type: "array", description: "MCP サーバーの enabled_tools の後に適用される拒否リスト。", }, { key: "mcp_servers..default_tools_approval_mode", type: "auto | prompt | writes | approve", description: "ツールごとの上書き設定がない場合に、このサーバー上の MCP ツールへ適用するデフォルトの承認動作。", }, { key: "mcp_servers..tools..approval_mode", type: "auto | prompt | writes | approve", description: "このサーバー上の 1 つの MCP ツールに対する、ツールごとの承認動作の上書き設定。", }, { key: "mcp_servers..scopes", type: "array", description: "その MCP サーバーへの認証時にリクエストする OAuth スコープ。", }, { key: "mcp_servers..oauth_resource", type: "string", description: "MCP ログイン時に含める任意の RFC 8707 OAuth リソースパラメーター。", }, { key: "mcp_servers..experimental_environment", type: "local | remote", description: "MCP サーバーを配置する試験的な環境。remote は、リモート実行環境を介して stdio サーバーを起動します。ストリーミング対応 HTTP のリモート配置は実装されていません。", }, { key: "agents", type: "table", description: "マルチエージェント設定とカスタムロール宣言。スカラー設定名は予約済みであり、カスタムロール名には使用できません。", }, { key: "agents.enabled", type: "boolean", description: "マルチエージェントツールを有効または無効にします(デフォルト: true)。", }, { key: "agents.max_concurrent_threads_per_session", type: "number", description: "プライマリスレッドを除き、同時に開くことができる生成済みエージェントスレッドの最大数。未設定の場合、Codex がデフォルトを選択します。", }, { key: "agents.max_threads", type: "number", description: "agents.max_concurrent_threads_per_session の従来の別名。", }, { key: "agents.default_subagent_model", type: "string", description: "生成されるエージェントのデフォルトモデル。生成時にモデルを明示すると、そちらが優先されます。", }, { key: "agents.default_subagent_reasoning_effort", type: "string", description: "生成されるエージェントのデフォルトの推論量。生成時に推論量を明示すると、そちらが優先されます。", }, { key: "agents.interrupt_message", type: "boolean", description: "エージェントのターンが中断されたときに、モデルから見えるメッセージを記録します(デフォルト: true)。", }, { key: "agents..description", type: "string", description: "Codex がそのエージェントタイプを選択して生成するときに表示されるロールガイダンス。", }, { key: "agents..config_file", type: "string (path)", description: "そのロールの TOML 設定レイヤーへのパス。相対パスは、ロールを宣言している設定ファイルを基準に解決されます。", }, { key: "memories.generate_memories", type: "boolean", description: "false の場合、新しく作成されたスレッドはメモリ生成の入力として保存されません。デフォルトは true です。", }, { key: "memories.use_memories", type: "boolean", description: "false の場合、Codex は今後のセッションへの既存メモリの挿入をスキップします。デフォルトは true です。", }, { key: "memories.disable_on_external_context", type: "boolean", description: "true の場合、MCP ツール呼び出し、ウェブ検索、ツール検索などの外部コンテキストを使用するスレッドはメモリ生成の対象外になります。デフォルトは false です。従来の別名: memories.no_memories_if_mcp_or_web_search。", }, { key: "memories.max_raw_memories_for_consolidation", type: "number", description: "グローバル統合のために保持する最近の未加工メモリの最大数。デフォルトは 256 で、上限は 4096 です。", }, { key: "memories.max_unused_days", type: "number", description: "メモリが最後に使用されてから、統合の対象外になるまでの最大日数。デフォルトは 30 で、0365 の範囲に制限されます。", }, { key: "memories.max_rollout_age_days", type: "number", description: "メモリ生成の対象とするスレッドの最大経過日数。デフォルトは 30 で、090 の範囲に制限されます。", }, { key: "memories.max_rollouts_per_startup", type: "number", description: "起動時の 1 回の処理で扱うロールアウト候補の最大数。デフォルトは 16 で、上限は 128 です。", }, { key: "memories.min_rollout_idle_hours", type: "number", description: "スレッドがメモリ生成の対象になるまでに必要な最小アイドル時間。デフォルトは 6 で、148 の範囲に制限されます。", }, { key: "memories.min_rate_limit_remaining_percent", type: "number", description: "メモリ生成を開始するために Codex のレート制限ウィンドウで必要な、最小の残り割合。デフォルトは 25 で、0100 の範囲に制限されます。", }, { key: "memories.extract_model", type: "string", description: "スレッドごとのメモリ抽出に使用する任意のモデル上書き設定。", }, { key: "memories.consolidation_model", type: "string", description: "グローバルなメモリ統合に使用する任意のモデル上書き設定。", }, { key: "features.unified_exec", type: "boolean", description: "PTY ベースの統合 exec ツールを使用します(安定版、Windows を除きデフォルトで有効)。", }, { key: "features.shell_snapshot", type: "boolean", description: "シェル環境のスナップショットを作成し、繰り返し実行するコマンドを高速化します(安定版、デフォルトで有効)。", }, { key: "features.multi_agent", type: "boolean", description: "マルチエージェント連携ツール(spawn_agentsend_inputresume_agentwait_agentclose_agent)を有効にします(安定版、デフォルトで有効)。", }, { key: "features.goals", type: "boolean", description: "永続化される目標と自動継続を有効にします(安定版、デフォルトで有効)。", }, { key: "features.remote_plugin", type: "boolean", description: "リモートプラグインカタログを有効にします(安定版、デフォルトで有効)。", }, { key: "features.personality", type: "boolean", description: "パーソナリティ選択コントロールを有効にします(安定版、デフォルトで有効)。", }, { key: "features.network_proxy", type: "boolean | table", description: "サンドボックス化されたネットワーク機能を有効にします。domains などのネットワークポリシーオプションを設定する場合は、テーブル形式を使用してください(試験的機能、デフォルトでは無効)。", }, { key: "features.network_proxy.enabled", type: "boolean", description: "サンドボックス化されたネットワーク機能を有効にします。デフォルトは false です。", }, { key: "features.network_proxy.domains", type: "map<string, allow | deny>", description: "サンドボックス化されたネットワークのドメインポリシー。デフォルトでは未設定です。この場合、allow ルールを追加するまで外部接続先は許可されません。完全一致のホスト、サブドメインのみを対象とする *.example.com、ルートドメインとサブドメインを対象とする **.example.com、グローバルな * 許可ルールをサポートします。* は公開された外向きアクセスを広範に開放するため、範囲を限定したルールを推奨します。ブロックする接続先には deny ルールを追加してください。競合時は deny が優先されます。", }, { key: "features.network_proxy.unix_sockets", type: "map<string, allow | deny>", description: "サンドボックス化されたネットワークの Unix ソケットポリシー。デフォルトでは未設定です。許可するソケットには allow の項目を追加してください。", }, { key: "features.network_proxy.allow_local_binding", type: "boolean", description: "より広範なローカルネットワークまたはプライベートネットワークへのアクセスを許可します。デフォルトは false です。ローカル IP リテラルの完全一致または localhost の許可ルールを使用すれば、特定のローカルターゲットを引き続き許可できます。", }, { key: "features.network_proxy.enable_socks5", type: "boolean", description: "SOCKS5 サポートを公開します。デフォルトは true です。", }, { key: "features.network_proxy.enable_socks5_udp", type: "boolean", description: "SOCKS5 経由の UDP を許可します。デフォルトは true です。", }, { key: "features.network_proxy.allow_upstream_proxy", type: "boolean", description: "環境内の上流プロキシを経由するチェーン接続を許可します。デフォルトは true です。", }, { key: "features.network_proxy.dangerously_allow_non_loopback_proxy", type: "boolean", description: "ループバック以外のリスナーアドレスを許可します。デフォルトは false です。有効にすると、プロキシリスナーが localhost の外部に公開される可能性があります。", }, { key: "features.network_proxy.dangerously_allow_all_unix_sockets", type: "boolean", description: "許可リスト内だけに制限せず、任意の Unix ソケット接続先を許可します。デフォルトは false です。厳密に管理された環境でのみ使用してください。", }, { key: "features.network_proxy.proxy_url", type: "string", description: 'サンドボックス化されたネットワークの HTTP リスナー URL。デフォルトは "http://127.0.0.1:3128" です。', }, { key: "features.network_proxy.socks_url", type: "string", description: 'SOCKS5 リスナー URL。デフォルトは "http://127.0.0.1:8081" です。', }, { key: "features.web_search", type: "boolean", description: "非推奨の従来の切り替え設定です。トップレベルの web_search 設定を推奨します。", }, { key: "features.web_search_cached", type: "boolean", description: '非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "cached" に対応します。', }, { key: "features.web_search_request", type: "boolean", description: '非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "live" に対応します。', }, { key: "features.shell_tool", type: "boolean", description: "コマンド実行用のデフォルトの shell ツールを有効にします(安定版、デフォルトで有効)。", }, { key: "features.enable_request_compression", type: "boolean", description: "サポートされている場合、ストリーミングリクエストの本文を zstd で圧縮します(安定版、デフォルトで有効)。", }, { key: "features.skill_mcp_dependency_install", type: "boolean", description: "スキルに不足している MCP 依存関係について、確認してインストールできるようにします(安定版、デフォルトで有効)。", }, { key: "features.fast_mode", type: "boolean", description: "アクティブなモデルが提供している場合の Fast 階層コマンドを含め、TUI でモデルカタログのサービス階層を選択できるようにします(安定版、デフォルトで有効)。", }, { key: "features.prevent_idle_sleep", type: "boolean", description: "ターンの実行中にマシンがスリープ状態になるのを防ぎます(試験的機能、デフォルトでは無効)。", }, { key: "suppress_unstable_features_warning", type: "boolean", description: "開発中の機能フラグが有効な場合に表示される警告を抑制します。", }, { key: "model_providers.", type: "table", description: "カスタムプロバイダーの定義。組み込みプロバイダー ID(openaiollamalmstudio)は予約済みであり、上書きできません。", }, { key: "model_providers..name", type: "string", description: "カスタムモデルプロバイダーの表示名。", }, { key: "model_providers..base_url", type: "string", description: "モデルプロバイダーの API ベース URL。", }, { key: "model_providers..env_key", type: "string", description: "プロバイダーの API key を提供する環境変数。", }, { key: "model_providers..env_key_instructions", type: "string", description: "プロバイダーの API key に関する任意のセットアップガイダンス。", }, { key: "model_providers..experimental_bearer_token", type: "string", description: "プロバイダーに直接指定するベアラートークン(非推奨。env_key を使用してください)。", }, { key: "model_providers..requires_openai_auth", type: "boolean", description: "プロバイダーが OpenAI 認証を使用するかどうか(デフォルトは false)。", }, { key: "model_providers..wire_api", type: "responses", description: "プロバイダーが使用するプロトコル。サポートされる値は responses のみで、省略時のデフォルトでもあります。", }, { key: "model_providers..query_params", type: "map<string,string>", description: "プロバイダーへのリクエストに追加するクエリパラメーター。", }, { key: "model_providers..http_headers", type: "map<string,string>", description: "プロバイダーへのリクエストに追加する静的 HTTP ヘッダー。", }, { key: "model_providers..env_http_headers", type: "map<string,string>", description: "環境変数が存在する場合に、そこから設定される HTTP ヘッダー。", }, { key: "model_providers..request_max_retries", type: "number", description: "プロバイダーへの HTTP リクエストの再試行回数(デフォルト: 4)。", }, { key: "model_providers..stream_max_retries", type: "number", description: "SSE ストリーミング中断時の再試行回数(デフォルト: 5)。", }, { key: "model_providers..stream_idle_timeout_ms", type: "number", description: "SSE ストリームのアイドルタイムアウト(ミリ秒、デフォルト: 300000)。", }, { key: "model_providers..supports_websockets", type: "boolean", description: "そのプロバイダーが Responses API WebSocket トランスポートをサポートするかどうか。", }, { key: "model_providers..supports_standalone_web_search", type: "boolean", description: "互換性のあるスタンドアロンウェブ検索エンドポイントのサポートを公開します(デフォルト: false)。スタンドアロン検索は開発中で、デフォルトでは無効です。プロバイダーに互換性があるだけでは有効になりません。", }, { key: "model_providers..auth", type: "table", description: "カスタムプロバイダー向けの、コマンドを利用したベアラートークン設定。env_keyexperimental_bearer_tokenrequires_openai_auth のいずれとも併用しないでください。", }, { key: "model_providers..auth.command", type: "string", description: "Codex がベアラートークンを必要とするときに実行するコマンド。このコマンドはトークンを stdout に出力する必要があります。", }, { key: "model_providers..auth.args", type: "array", description: "トークンコマンドに渡す引数。", }, { key: "model_providers..auth.timeout_ms", type: "number", description: "トークンコマンドの最大実行時間(ミリ秒、デフォルト: 5000)。", }, { key: "model_providers..auth.refresh_interval_ms", type: "number", description: "Codex がトークンを先行して更新する間隔(ミリ秒、デフォルト: 300000)。認証の再試行後にのみ更新するには 0 に設定します。", }, { key: "model_providers..auth.cwd", type: "string (path)", description: "トークンコマンドの作業ディレクトリ。", }, { key: "model_providers.amazon-bedrock.aws.profile", type: "string", description: "組み込みの amazon-bedrock プロバイダーで使用する AWS プロファイル名。", }, { key: "model_providers.amazon-bedrock.aws.region", type: "string", description: "組み込みの amazon-bedrock プロバイダーで使用する AWS リージョン。", }, { key: "model_reasoning_effort", type: "minimal | low | medium | high | xhigh", description: "サポート対象モデルの推論量を調整します(Responses API のみ。xhigh はモデルによって異なります)。", }, { key: "plan_mode_reasoning_effort", type: "none | minimal | low | medium | high | xhigh", description: "Plan モード専用の推論量上書き設定。未設定の場合、Plan モードは組み込みのプリセットデフォルトを使用します。", }, { key: "model_reasoning_summary", type: "auto | concise | detailed | none", description: "推論要約の詳細度を選択するか、要約を完全に無効にします。", }, { key: "model_verbosity", type: "low | medium | high", description: "任意の GPT-5 Responses API 詳細度上書き設定。未設定の場合は、選択したモデルまたはプリセットのデフォルトが使用されます。", }, { key: "model_supports_reasoning_summaries", type: "boolean", description: "Codex が推論メタデータを送信するかどうかを強制的に指定します。", }, { key: "shell_environment_policy.inherit", type: "all | core | none", description: "サブプロセス生成時の基本となる環境継承設定。", }, { key: "shell_environment_policy.ignore_default_excludes", type: "boolean", description: "ほかのフィルターを実行する前に、KEY、SECRET、TOKEN を含む変数を保持します(デフォルト: true)。自動的なシークレット名の除外を適用するには false に設定します。", }, { key: "shell_environment_policy.filters", type: "map<string, include | exclude>", description: "大文字と小文字を区別しない正規の環境変数パターンフィルター。include 項目は許可リストを作成し、除外された値を復元することはできません。明示的な set の値は除外後に適用されます。同じレイヤー内で、フィルターを従来の exclude または include_only 配列と併用しないでください。", }, { key: "shell_environment_policy.exclude", type: "array", description: "従来の環境変数除外パターン。新しい設定では shell_environment_policy.filters を使用し、同じレイヤー内で両方の形式を併用しないでください。", }, { key: "shell_environment_policy.include_only", type: "array", description: "従来の環境変数パターン許可リスト。新しい設定では shell_environment_policy.filters を使用し、同じレイヤー内で両方の形式を併用しないでください。", }, { key: "shell_environment_policy.set", type: "map<string,string>", description: "除外後に挿入する明示的な環境値。include フィルターによって削除される場合があります。", }, { key: "shell_environment_policy.experimental_use_profile", type: "boolean", description: "サブプロセスの生成時にユーザーのシェルプロファイルを使用します。", }, { key: "project_root_markers", type: "array", description: "プロジェクトルートのマーカーファイル名のリスト。親ディレクトリからプロジェクトルートを検索するときに使用されます。", }, { key: "project_doc_max_bytes", type: "number", description: "プロジェクト指示の構築時に AGENTS.md から読み込む最大バイト数。", }, { key: "project_doc_fallback_filenames", type: "array", description: "AGENTS.md がない場合に追加で試すファイル名。", }, { key: "history.persistence", type: "save-all | none", description: "Codex がセッションのトランスクリプトを history.jsonl に保存するかどうかを制御します。", }, { key: "tool_output_token_limit", type: "number", description: "個々のツールまたは関数の出力を履歴に保存するためのトークン予算。", }, { key: "background_terminal_max_timeout", type: "number", description: "空の write_stdin ポーリング(バックグラウンドターミナルのポーリング)に設定する最大ポーリング時間(ミリ秒)。デフォルト: 300000(5 分)。以前の background_terminal_timeout キーを置き換えます。", }, { key: "history.max_bytes", type: "number", description: "設定した場合、最も古い項目を削除することで履歴ファイルのサイズを指定バイト数に制限します。", }, { key: "file_opener", type: "vscode | vscode-insiders | windsurf | cursor | none", description: "Codex の出力から引用を開くために使用する URI スキーム(デフォルト: vscode)。", }, { key: "otel.environment", type: "string", description: "送信される OpenTelemetry イベントに適用する環境タグ(デフォルト: dev)。", }, { key: "otel.exporter", type: "none | otlp-http | otlp-grpc", description: "OpenTelemetry エクスポーターを選択し、エンドポイントのメタデータを指定します。", }, { key: "otel.trace_exporter", type: "none | otlp-http | otlp-grpc", description: "OpenTelemetry トレースエクスポーターを選択し、エンドポイントのメタデータを指定します。", }, { key: "otel.metrics_exporter", type: "none | statsig | otlp-http | otlp-grpc", description: "OpenTelemetry メトリクスエクスポーターを選択します(デフォルトは statsig)。", }, { key: "otel.log_user_prompt", type: "boolean", description: "OpenTelemetry ログで未加工のユーザープロンプトをエクスポートすることにオプトインします。", }, { key: "otel.exporter..endpoint", type: "string", description: "OTEL ログのエクスポーターエンドポイント。", }, { key: "otel.exporter..protocol", type: "binary | json", description: "OTLP/HTTP エクスポーターが使用するプロトコル。", }, { key: "otel.exporter..headers", type: "map<string,string>", description: "OTEL エクスポーターのリクエストに含める静的ヘッダー。", }, { key: "otel.trace_exporter..endpoint", type: "string", description: "OTEL ログのトレースエクスポーターエンドポイント。", }, { key: "otel.trace_exporter..protocol", type: "binary | json", description: "OTLP/HTTP トレースエクスポーターが使用するプロトコル。", }, { key: "otel.trace_exporter..headers", type: "map<string,string>", description: "OTEL トレースエクスポーターのリクエストに含める静的ヘッダー。", }, { key: "otel.exporter..tls.ca-certificate", type: "string", description: "OTEL エクスポーター TLS の CA 証明書パス。", }, { key: "otel.exporter..tls.client-certificate", type: "string", description: "OTEL エクスポーター TLS のクライアント証明書パス。", }, { key: "otel.exporter..tls.client-private-key", type: "string", description: "OTEL エクスポーター TLS のクライアント秘密鍵パス。", }, { key: "otel.trace_exporter..tls.ca-certificate", type: "string", description: "OTEL トレースエクスポーター TLS の CA 証明書パス。", }, { key: "otel.trace_exporter..tls.client-certificate", type: "string", description: "OTEL トレースエクスポーター TLS のクライアント証明書パス。", }, { key: "otel.trace_exporter..tls.client-private-key", type: "string", description: "OTEL トレースエクスポーター TLS のクライアント秘密鍵パス。", }, { key: "tui", type: "table", description: "インラインのデスクトップ通知の有効化など、TUI 固有のオプション。", }, { key: "tui.notifications", type: "boolean | array", description: "TUI 通知を有効にします。必要に応じて、特定のイベントタイプのみに制限できます。", }, { key: "tui.notification_method", type: "auto | osc9 | bel", description: "ターミナル通知に使用する通知方式(デフォルト: auto)。", }, { key: "tui.notification_condition", type: "unfocused | always", description: "TUI 通知を、ターミナルにフォーカスがない場合にのみ発生させるか、フォーカスの有無にかかわらず発生させるかを制御します。デフォルトは unfocused です。", }, { key: "tui.animations", type: "boolean", description: "ターミナルアニメーション(ウェルカム画面、シマー、スピナー)を有効にします(デフォルト: true)。", }, { key: "tui.alternate_screen", type: "auto | always | never", description: "TUI での代替画面の使用を制御します(デフォルト: auto。auto ではスクロールバックを保持するため Zellij 内で使用しません)。", }, { key: "tui.resume_cwd", type: "current | session", description: "セッションを再開またはフォークするときに使用する作業ディレクトリ。未設定で、現在のディレクトリがセッションに保存されたディレクトリと異なる場合、Codex が選択を求めます。", }, { key: "tui.vim_mode_default", type: "boolean", description: "コンポーザーを挿入モードではなく Vim のノーマルモードで開始します(デフォルト: false)。セッションごとに /vim で切り替えることもできます。", }, { key: "tui.raw_output_mode", type: "boolean", description: "コピーしやすいターミナル選択のため、TUI を未加工のスクロールバックモードで開始します(デフォルト: false)。/raw またはデフォルトの alt-r キーバインドで切り替えられます。", }, { key: "tui.show_tooltips", type: "boolean", description: "TUI のウェルカム画面にオンボーディングツールチップを表示します(デフォルト: true)。", }, { key: "tui.status_line", type: "array | null", description: "TUI フッターのステータス行項目識別子を並べたリスト。null を指定するとステータス行が無効になります。", }, { key: "tui.terminal_title", type: "array | null", description: 'ターミナルのウィンドウまたはタブのタイトル項目識別子を並べたリスト。デフォルトは ["spinner", "project"] です。null を指定するとタイトルの更新が無効になります。', }, { key: "tui.theme", type: "string", description: "シンタックスハイライトのテーマ上書き設定(ケバブケースのテーマ名)。", }, { key: "tui.keymap..", type: "string | array", description: "TUI アクションのキーボードショートカット割り当て。サポートされるコンテキストには、globalchatcomposereditorvim_normalvim_operatorvim_text_objectpagerlistapproval があります。一部のコンポーザーアクションは、一致する tui.keymap.global の割り当てにフォールバックします。サポートされている場合は、コンテキスト固有の割り当てが優先されます。", }, { key: "tui.keymap.. = []", type: "empty array", description: "そのキーマップコンテキストでアクションの割り当てを解除します。キー名には ctrl-ashift-enterpage-downminus などの正規化された文字列を使用します。", }, { key: "plugins..mcp_servers..enabled", type: "boolean", description: "プラグインマニフェストを変更せずに、インストール済みプラグインに同梱されている MCP サーバーを有効または無効にします。", }, { key: "plugins..mcp_servers..default_tools_approval_mode", type: "auto | prompt | writes | approve", description: "プラグインが提供する MCP サーバー上のツールに適用するデフォルトの承認動作。", }, { key: "plugins..mcp_servers..enabled_tools", type: "array", description: "プラグインが提供する MCP サーバーから公開されるツールの許可リスト。", }, { key: "plugins..mcp_servers..disabled_tools", type: "array", description: "プラグインが提供する MCP サーバーの enabled_tools の後に適用される拒否リスト。", }, { key: "plugins..mcp_servers..tools..approval_mode", type: "auto | prompt | writes | approve", description: "プラグインが提供する MCP ツールに対する、ツールごとの承認動作の上書き設定。", }, { key: "tui.model_availability_nux.", type: "integer", description: "モデルスラッグをキーとする内部起動ツールチップの状態。", }, { key: "hide_agent_reasoning", type: "boolean", description: "TUI と codex exec の出力の両方で推論イベントを非表示にします。", }, { key: "show_raw_agent_reasoning", type: "boolean", description: "アクティブなモデルが未加工の推論内容を出力したときに表示します。", }, { key: "disable_paste_burst", type: "boolean", description: "TUI でのバースト貼り付け検出を無効にします。", }, { key: "windows_wsl_setup_acknowledged", type: "boolean", description: "Windows のオンボーディング確認状態を記録します(Windows のみ)。", }, { key: "chatgpt_base_url", type: "string", description: "ChatGPT ログインフローで使用するベース URL を上書きします。", }, { key: "cli_auth_credentials_store", type: "file | keyring | auto", description: "CLI がキャッシュ済み認証情報を保存する場所(ファイルベースの auth.json または OS キーチェーン)を制御します。", }, { key: "mcp_oauth_credentials_store", type: "auto | file | keyring", description: "MCP OAuth 認証情報の優先保存先。", }, { key: "mcp_oauth_callback_port", type: "integer", description: "MCP OAuth ログイン時に使用するローカル HTTP コールバックサーバーの任意の固定ポート。未設定の場合、Codex は OS が選択した一時ポートにバインドします。", }, { key: "mcp_oauth_callback_url", type: "string", description: "MCP OAuth ログインの任意のベースコールバック URL 上書き設定(例: devbox の ingress URL)。Codex は、最終的な OAuth redirect_uri を送信する前にサーバー固有のコールバック ID を追加するため、生成された完全な URI をプロバイダーに登録してください。コールバックリスナーのポートは引き続き mcp_oauth_callback_port で制御します。", }, { key: "experimental_use_unified_exec_tool", type: "boolean", description: "統合 exec を有効にするための従来の名前。[features].unified_exec または codex --enable unified_exec を推奨します。", }, { key: "tools.web_search", type: 'boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }', description: "任意のウェブ検索ツール設定。従来の boolean 形式も引き続き使用できますが、オブジェクト形式では、検索コンテキストのサイズ、許可するドメイン、おおよそのユーザー位置を設定できます。", }, { key: "tools.view_image", type: "boolean", description: "ローカル画像添付ツール view_image を有効にします。", }, { key: "web_search", type: "disabled | cached | indexed | live", description: 'ウェブ検索モード(デフォルト: "cached"。cached は外部ウェブアクセスを行わず、OpenAI が管理するインデックスを使用します。indexed は検索インデックスによる制御下でのみ外部アクセスを許可します。--yolo または別のフルアクセスサンドボックス設定を使用すると、デフォルトは "live" になります)。制限のないライブ取得には "live"、ツールを削除するには "disabled" を使用してください。', }, { key: "default_permissions", type: "string", description: "サンドボックス化されたツール呼び出しに適用するデフォルト権限プロファイルの名前。組み込みプロファイルは :read-only:workspace:danger-full-access です。カスタムプロファイル名には対応する [permissions.<name>] テーブルが必要です。sandbox_mode または [sandbox_workspace_write] と併用しないでください。", }, { key: "permissions..description", type: "string", description: "この名前付きプロファイルについて人が読める形式で記述した説明。プロファイルは extends を介して親の説明を継承しません。", }, { key: "permissions..extends", type: "string", description: "この名前付きプロファイルの前に適用する任意の親プロファイル。別の名前付きプロファイル、:read-only:workspace のいずれかに設定します。:danger-full-access、未定義の親、循環参照は拒否されます。", }, { key: "permissions..workspace_roots", type: "table", description: "セッションのランタイムワークスペースルートとともに、:workspace_roots ファイルシステムルールが適用される、プロファイル定義のワークスペースルート。", }, { key: "permissions..workspace_roots.", type: "boolean", description: "true の場合、パスをプロファイルのワークスペースルートセットに追加します。無効な項目は非アクティブなままです。", }, { key: "permissions..filesystem", type: "table", description: "名前付きファイルシステム権限プロファイル。各キーは絶対パス、または :minimal:workspace_roots などの特殊トークンです。", }, { key: "permissions..filesystem.glob_scan_max_depth", type: "number", description: "サンドボックス起動前に一致項目のスナップショットを作成するプラットフォームで、読み取り拒否の glob パターンを展開する最大深度。設定する場合は 1 以上でなければなりません。", }, { key: "permissions..filesystem.", type: '"read" | "write" | "deny" | table', description: 'パス、glob パターン、特殊トークンへの直接アクセスを許可するか、そのルート配下の項目に適用範囲を限定します。一致するパスの読み取りを拒否するには "deny" を使用します。', }, { key: 'permissions..filesystem.":workspace_roots".', type: '"read" | "write" | "deny"', description: '有効な各ワークスペースルートを基準とする、適用範囲を限定したファイルシステムアクセス。ルート自体には "." を使用します。"**/*.env" などの glob サブパスでは、"deny" を使用して読み取りを拒否できます。', }, { key: "permissions..network.enabled", type: "boolean", description: "この名前付き権限プロファイルのネットワークアクセスを有効にします。これはサンドボックスのネットワークポリシーを変更しますが、それ自体でネットワークプロキシを起動することはありません。", }, { key: "permissions..network.proxy_url", type: "string", description: "この権限プロファイルでサンドボックス化されたネットワークを有効にするときに使用する HTTP リスナー URL。", }, { key: "permissions..network.enable_socks5", type: "boolean", description: "この権限プロファイルでサンドボックス化されたネットワークを有効にするときに、SOCKS5 サポートを公開します。", }, { key: "permissions..network.socks_url", type: "string", description: "この権限プロファイルが使用する SOCKS5 プロキシエンドポイント。", }, { key: "permissions..network.enable_socks5_udp", type: "boolean", description: "有効な場合、SOCKS5 リスナー経由の UDP を許可します。", }, { key: "permissions..network.allow_upstream_proxy", type: "boolean", description: "サンドボックス化されたネットワークが別の上流プロキシを経由してチェーン接続することを許可します。", }, { key: "permissions..network.dangerously_allow_non_loopback_proxy", type: "boolean", description: "サンドボックス化されたネットワークのリスナーに、ループバック以外のバインドアドレスを許可します。有効にすると、リスナーが localhost の外部に公開される可能性があります。", }, { key: "permissions..network.dangerously_allow_all_unix_sockets", type: "boolean", description: "デフォルトの制限されたセットではなく、任意の Unix ソケット接続先を許可します。厳密に管理された環境でのみ使用してください。", }, { key: "permissions..network.mode", type: "limited | full", description: "サブプロセスのトラフィックに使用するネットワークプロキシモード。", }, { key: "permissions..network.domains", type: "table", description: "サンドボックス化されたネットワークのドメインルール。完全一致のホスト、サブドメインのみを対象とする *.example.com、ルートドメインとサブドメインを対象とする **.example.com、グローバルな * 許可ルールをサポートします。競合時は deny が優先されます。", }, { key: "permissions..network.domains.", type: "allow | deny", description: "完全一致のホスト、または *.example.com**.example.com などの適用範囲を限定したワイルドカードパターンを許可または拒否します。", }, { key: "permissions..network.unix_sockets", type: "table", description: "サンドボックス化されたネットワークの Unix ソケット許可リスト上書き設定。ソケットパスをキーとして使用します。allow はパスを追加し、deny は拒否します。", }, { key: "permissions..network.unix_sockets.", type: "allow | deny", description: "allow を指定して絶対 Unix ソケットパスを有効な許可リストに追加するか、deny を指定して拒否します。拒否された項目は有効な許可リストから除外されます。", }, { key: "permissions..network.allow_local_binding", type: "boolean", description: "サンドボックス化されたネットワークを介した、より広範なローカルネットワークまたはプライベートネットワークへのアクセスを許可します。この設定を false のままにしても、ローカル IP リテラルの完全一致または localhost の許可ルールを使用すれば、特定のローカルターゲットを許可できます。", }, { key: "projects..trust_level", type: "string", description: 'プロジェクトまたはワークツリーを信頼済みまたは未信頼("trusted" | "untrusted")として設定します。未信頼のプロジェクトでは、プロジェクトローカルの設定、フック、ルールを含む、プロジェクトスコープの .codex/ レイヤーがスキップされます。', }, { key: "notice.hide_full_access_warning", type: "boolean", description: "フルアクセス警告プロンプトの確認状態を記録します。", }, { key: "notice.hide_world_writable_warning", type: "boolean", description: "Windows の全ユーザー書き込み可能ディレクトリに関する警告の確認状態を記録します。", }, { key: "notice.hide_rate_limit_model_nudge", type: "boolean", description: "レート制限に伴うモデル切り替えリマインダーのオプトアウト状態を記録します。", }, { key: "notice.hide_gpt5_1_migration_prompt", type: "boolean", description: "GPT-5.1 移行プロンプトの確認状態を記録します。", }, { key: "notice.hide_gpt-5.1-codex-max_migration_prompt", type: "boolean", description: "gpt-5.1-codex-max 移行プロンプトの確認状態を記録します。", }, { key: "notice.model_migrations", type: "map<string,string>", description: "確認済みのモデル移行を old->new のマッピングとして記録します。", }, { key: "forced_login_method", type: "chatgpt | api", description: "Codex を特定の認証方式に制限します。", }, { key: "forced_chatgpt_workspace_id", type: "string (uuid)", description: "ChatGPT ログインを特定のワークスペース識別子に制限します。", }, ]} client:load />

config.toml の最新の JSON スキーマはこちらで確認できます。

VS Code または Cursor で config.toml を編集する際に自動補完と診断を利用するには、Even Better TOML 拡張機能をインストールし、config.toml の先頭に次の行を追加します。

#:schema https://developers.openai.com/codex/config-schema.json

注: experimental_instructions_filemodel_instructions_file に変更してください。Codex では古いキーが非推奨になっているため、既存の設定を新しい名前に更新してください。

requirements.toml

requirements.toml は、ユーザーが上書きできないセキュリティ上重要な設定を制約する、管理者によって強制される設定ファイルです。詳細、配置場所、例については、管理者によって強制される要件を参照してください。

ChatGPT Business および Enterprise のユーザーに対しては、Codex はクラウドから取得した 要件も適用できます。優先順位の詳細については、セキュリティページを参照してください。

requirements.toml 内の [features] を使用すると、config.toml が使用するものと同じ 正規キーによって、ランタイム機能フラグを固定できます。要件には、config.toml には含まれない、文書化された アプリ専用キーを含めることもできます。省略されたキーは 制約されません。

一部の管理対象要件では、許可リストではなく、設定値そのものを厳密に強制します。 ユーザーは、強制されたパス、更新設定、ログインシェル ポリシー、フィードバック設定、または Windows のプライベートデスクトップ設定を上書きできません。

管理対象の権限プロファイル許可リストには Codex 0.138.0 以降が必要です。Codex 0.137.0 以前では、allowed_permission_profiles および管理対象の default_permissions は無視されます。

allowed_sandbox_modessandbox_mode と組み合わせて使用してください。権限プロファイルを デプロイする場合は、allowed_permission_profiles を管理対象の default_permissions と組み合わせて使用してください。

[models.new_thread] テーブルは、強制設定ではなく管理対象のデフォルト値を提供します。 専用の CLI フラグまたは --config のオーバーライドによる明示的な起動時の選択が 優先されます。モデルまたは推論労力を明示的にオーバーライドすると、管理対象の 両方のモデルフィールドがスキップされます。service_tier は独立しています。

<ConfigTable options={[ { key: "sqlite_home", type: "string (path)", description: "Codex が SQLite ベースのランタイム状態を保存するディレクトリを強制します。", }, { key: "log_dir", type: "string (path)", description: "Codex がローカルログファイルを書き込むディレクトリを強制します。", }, { key: "model_catalog_json", type: "string (path)", description: "Codex が起動時に使用する JSON モデルカタログを強制します。", }, { key: "check_for_update_on_startup", type: "boolean", description: "Codex が起動時に更新を確認するかどうかを強制します。", }, { key: "allow_login_shell", type: "boolean", description: "シェルツールがログインシェルを起動できるかどうかを強制します。", }, { key: "feedback", type: "table", description: "管理対象のフィードバック設定です。", }, { key: "feedback.enabled", type: "boolean", description: "ユーザーが Codex クライアントからフィードバックを送信できるかどうかを強制します。", }, { key: "allowed_approval_policies", type: "array", description: "approval_policy に指定できる値です(例: untrustedon-requestnevergranular)。", }, { key: "allowed_approvals_reviewers", type: "array", description: "approvals_reviewer に指定できる値です(userauto_review など)。", }, { key: "guardian_policy_config", type: "string", description: "自動レビュー用の管理対象 Markdown ポリシー指示です。ローカルの [auto_review].policy より優先されます。空の値は無視されます。", }, { key: "allowed_permission_profiles", type: "table", description: "許可される権限プロファイルの完全なリストです。true に設定されたプロファイルは許可されます。省略されたプロファイル、または false に設定されたプロファイルは、将来のバージョンで追加されるものも含めて拒否されます。複数の要件ソースを組み合わせる場合、エントリはプロファイル名で照合されます。", }, { key: "allowed_permission_profiles.", type: "boolean", description: "読み込まれた設定または要件ソースで定義されている、組み込みまたはカスタムの権限プロファイルを許可または拒否します。後から適用される優先順位の高い要件ソースでは、false を使用して、先に適用された優先順位の低いソースで許可されたプロファイルを無効にできます。", }, { key: "default_permissions", type: "string", description: "管理対象のデフォルト権限プロファイルです。このプロファイルは allowed_permission_profiles で許可されている必要があります。予測可能な動作にするには明示的に設定してください。省略した場合、Codex が :workspace をデフォルトにするのは、:workspace:read-only の両方が明示的に許可されている場合に限られます。", }, { key: "enforce_residency", type: "string", description: "Codex サービスのトラフィックに、サポートされているデータレジデンシーの使用を必須とします。現在は us を受け付けます。", }, { key: "models", type: "table", description: "新しいスレッド向けの管理対象モデルのデフォルト値です。これらの値はユーザーおよびプロジェクトのデフォルトより優先されますが、新しいスレッドで明示的に選択すると上書きできます。", }, { key: "models.new_thread", type: "table", description: "新しいローカルスレッドの開始時に適用するデフォルト値です。各モデル設定は省略可能です。", }, { key: "models.new_thread.model", type: "string", description: "新しいスレッドのデフォルトモデルです。明示的な --model、またはモデル/推論の --config オーバーライドが優先されます。", }, { key: "models.new_thread.model_reasoning_effort", type: "string", description: "新しいスレッドのデフォルト推論労力です。モデルまたは推論労力を明示的にオーバーライドすると、管理対象の両方のモデルフィールドがスキップされます。", }, { key: "models.new_thread.service_tier", type: "string", description: "新しいスレッドのデフォルトサービス階層です。明示的なサービス階層のオーバーライドは、モデルフィールドとは独立して優先されます。", }, { key: "permissions", type: "table", description: "プロファイル名をキーとする、管理者定義の権限プロファイルです。config.toml と同じプロファイルフィールドを使用します。", }, { key: "permissions.", type: "table", description: "管理者定義の権限プロファイルです。名前を : で始めたり、予約名 filesystem を使用したり、読み込まれた設定内のプロファイルと重複させたりすることはできません。config.toml と同じプロファイルフィールドを使用します。完全なプロファイルスキーマについては、権限ガイドを参照してください。", }, { key: "allowed_sandbox_modes", type: "array", description: "sandbox_mode に指定できる値です。", }, { key: "windows", type: "table", description: "ネイティブ Windows サンドボックスの要件です。", }, { key: "windows.allowed_sandbox_implementations", type: "array", description: "windows.sandbox に指定できるネイティブ Windows サンドボックス実装です(elevated および unelevated)。リストを空にすることはできません。両方が許可され、モードが選択されていない場合、Codex は elevated を優先します。", }, { key: "windows.sandbox_private_desktop", type: "boolean", description: "ネイティブ Windows サンドボックスが子プロセスをプライベートデスクトップ上で起動するかどうかを強制します。", }, { key: "remote_sandbox_config", type: "array

", description: "ホスト固有のサンドボックス要件です。hostname_patterns が解決済みのホスト名に最初に一致したエントリが、その要件ソースのトップレベルの allowed_sandbox_modes を上書きします。現在、ホスト固有のエントリが上書きできるのはサンドボックスモードのみです。", }, { key: "remote_sandbox_config[].hostname_patterns", type: "array", description: "大文字と小文字を区別しないホスト名パターンです。任意の文字列には *、任意の1文字には ? を使用できます。", }, { key: "remote_sandbox_config[].allowed_sandbox_modes", type: "array", description: "このホスト固有のエントリが一致したときに適用する、許可済みのサンドボックスモードです。", }, { key: "allowed_web_search_modes", type: "array", description: "web_search に指定できる値です(disabledcachedindexedlive)。disabled は常に許可されます。空のリストを指定すると、実質的に disabled のみが許可されます。", }, { key: "allow_managed_hooks_only", type: "boolean", description: "true の場合、Codex はユーザー、プロジェクト、セッション、およびプラグインのフックをスキップしますが、requirements.toml やその他の管理対象設定レイヤーからの管理対象フックは引き続き許可します。", }, { key: "allow_appshots", type: "boolean", description: "false に設定すると、管理対象ユーザーの Appshots が無効になります。省略した場合、Appshots は要件による制約を受けず、通常の製品提供状況に従います。", }, { key: "allow_remote_control", type: "boolean", description: "false に設定すると、管理対象ユーザーのデバイス遠隔操作が無効になります。省略した場合、デバイス遠隔操作は要件による制約を受けず、通常の製品提供状況に従います。", }, { key: "features.plugin_sharing", type: "boolean", description: "クラウド管理の requirements.tomlfalse に設定すると、ローカルで構築したプラグインのワークスペース共有が無効になります。", }, { key: "features", type: "table", description: "固定された機能値です。ランタイム機能には config.toml の正規名を使用します。文書化されたアプリ専用要件キーもここでサポートされます。", }, { key: "features.", type: "boolean", description: "文書化されたランタイム機能またはアプリ機能を、有効または無効のままにすることを必須とします。", }, { key: "features.apps", type: "boolean", description: "管理対象ユーザーの Apps 統合の利用可否を有効または無効に固定します。", }, { key: "features.in_app_updates", type: "boolean", description: "requirements.tomlfalse に設定すると、アプリ内更新が無効になります。この要件を省略した場合、更新はデフォルトで有効のままです。", }, { key: "features.in_app_browser", type: "boolean", description: "requirements.tomlfalse に設定すると、組み込みブラウザペインが無効になります。", }, { key: "features.browser_use", type: "boolean", description: "requirements.tomlfalse に設定すると、ブラウザ内の Computer Use と Browser Agent の利用が無効になります。", }, { key: "features.browser_use_external", type: "boolean", description: "requirements.tomlfalse に設定すると、外部ブラウザでの Computer Use が無効になります。", }, { key: "features.browser_use_full_cdp_access", type: "boolean", description: "requirements.tomlfalse に設定すると、Browser Developer モードを含むローカルランタイムでの Chrome DevTools Protocol へのフルアクセスが無効になり、ChatGPT デスクトップアプリで対応する設定を有効にできなくなります。省略した場合、通常の製品提供状況が適用されます。", }, { key: "features.fast_mode", type: "boolean", description: "管理対象ユーザーに対して、正規の fast_mode 機能を有効または無効に固定します。", }, { key: "features.guardian_approval", type: "boolean", description: "管理対象ユーザーに対して Guardian 承認の利用可否を有効または無効に固定します。", }, { key: "features.memories", type: "boolean", description: "管理対象ユーザーに対して Memories の利用可否を有効または無効に固定します。", }, { key: "features.multi_agent", type: "boolean", description: "管理対象ユーザーに対してマルチエージェント機能の利用可否を有効または無効に固定します。", }, { key: "features.plugins", type: "boolean", description: "管理対象ユーザーに対してプラグインの利用可否を有効または無効に固定します。", }, { key: "features.remote_plugin", type: "boolean", description: "管理対象ユーザーに対してリモートプラグインカタログの利用可否を有効または無効に固定します。", }, { key: "features.computer_use", type: "boolean", description: "requirements.tomlfalse に設定すると、Computer Use、Record & Replay、および関連するインストールや有効化のフローが無効になります。", }, { key: "features.workspace_dependencies", type: "boolean", description: "管理対象ユーザーに対して、同梱されたワークスペース依存関係ランタイムの利用可否を有効または無効に固定します。", }, { key: "computer_use", type: "table", description: "requirements.toml から強制される Computer Use の要件です。", }, { key: "computer_use.allow_locked_computer_use", type: "boolean", description: "false に設定すると、管理対象の macOS デバイスがロックされた後に Computer Use が動作するのを防ぎます。省略した場合、ロック中の使用は要件による制約を受けません。", }, { key: "experimental_network", type: "table", description: "requirements.toml から強制されるネットワークアクセス要件です。これらの制約は features.network_proxy とは別であり、ユーザー機能フラグを使用せずにサンドボックス化されたネットワークを設定できます。", }, { key: "experimental_network.enabled", type: "boolean", description: "サンドボックス化されたネットワークの要件を有効にします。アクティブなサンドボックスでコマンドのネットワーク利用が無効になっている場合、これによってネットワークアクセスが許可されることはありません。", }, { key: "experimental_network.http_port", type: "integer", description: "[experimental_network] 要件で使用するループバック HTTP リスナーポートです。", }, { key: "experimental_network.socks_port", type: "integer", description: "[experimental_network] 要件で使用するループバック SOCKS5 リスナーポートです。", }, { key: "experimental_network.allow_upstream_proxy", type: "boolean", description: "サンドボックス化されたネットワークが、環境のアップストリームプロキシを経由して接続することを許可します。", }, { key: "experimental_network.dangerously_allow_non_loopback_proxy", type: "boolean", description: "[experimental_network] 要件で非ループバックのリスナーアドレスを許可します。有効にすると、localhost の外部にリスナーが公開される可能性があります。", }, { key: "experimental_network.dangerously_allow_all_unix_sockets", type: "boolean", description: "許可リスト内のアクセスだけでなく、任意の Unix ソケット宛先を許可します。厳密に管理された環境でのみ使用してください。", }, { key: "experimental_network.domains", type: "map<string, allow | deny>", description: "サンドボックス化されたネットワーク向けのマップ形式の管理者ドメインポリシーです。完全一致するホスト、サブドメインのみを表す *.example.com、ルートドメインとサブドメインを表す **.example.com、およびグローバルな * 許可ルールをサポートします。* は公開宛ての外向きアクセスを広範に開放するため、スコープを限定したルールを推奨します。競合時は deny が優先されます。これを experimental_network.allowed_domains または experimental_network.denied_domains と組み合わせないでください。", }, { key: "experimental_network.allowed_domains", type: "array", description: "サンドボックス化されたネットワーク向けのリスト形式の管理者許可ルールです。これを experimental_network.domains と組み合わせないでください。", }, { key: "experimental_network.denied_domains", type: "array", description: "サンドボックス化されたネットワーク向けのリスト形式の管理者拒否ルールです。これを experimental_network.domains と組み合わせないでください。", }, { key: "experimental_network.managed_allowed_domains_only", type: "boolean", description: "true の場合、サンドボックス化されたネットワーク要件が有効な間は、管理者が管理する許可ルールのみが有効になり、ユーザーが許可リストに追加した項目は無視されます。管理対象の許可ルールがない場合、ユーザーが追加したドメイン許可ルールは有効なまま維持されません。", }, { key: "experimental_network.unix_sockets", type: "map<string, allow | deny>", description: "サンドボックス化されたネットワーク向けの、管理者が管理する Unix ソケットポリシーです。", }, { key: "experimental_network.allow_local_binding", type: "boolean", description: "サンドボックス化されたネットワークに対し、より広範なローカル/プライベートネットワークへのアクセスを許可します。これが false のままでも、ローカル IP リテラルとの完全一致または localhost 許可ルールによって、特定のローカルターゲットを許可できます。", }, { key: "hooks", type: "table", description: "管理者によって強制される管理対象ライフサイクルフックです。管理対象フックディレクトリが必要であり、config.toml 内のインライン [hooks] と同じイベントスキーマを使用します。", }, { key: "hooks.managed_dir", type: "string (absolute path)", description: "macOS および Linux で管理対象フックスクリプトを格納するディレクトリです。Codex は、管理対象フックを読み込む前に、そのパスが絶対パスであり、存在することを検証します。", }, { key: "hooks.windows_managed_dir", type: "string (absolute path)", description: "Windows で管理対象フックスクリプトを格納するディレクトリです。Codex は、管理対象フックを読み込む前に、そのパスが絶対パスであり、存在することを検証します。", }, { key: "hooks.", type: "array
", description: "PreToolUsePermissionRequestPostToolUsePreCompactPostCompactSessionStartSessionEndSubagentStartSubagentStopUserPromptSubmitStop などのフックイベントに対するマッチャーグループです。", }, { key: "hooks.[].hooks", type: "array
", description: "マッチャーグループのフックハンドラーです。現在はコマンドフックがサポートされています。プロンプトおよびエージェントのフックハンドラーは解析されますが、スキップされます。", }, { key: "hooks.[].hooks[].commandWindows", type: "string", description: "コマンドフックの Windows 専用コマンドオーバーライドです。TOML エイリアス command_windows も使用できます。", }, { key: "permissions.filesystem.deny_read", type: "array", description: "管理者によって強制されるファイルシステムの読み取り拒否設定です。エントリにはパスまたは glob パターンを指定でき、ユーザーがローカル設定で制限を緩和することはできません。", }, { key: "mcp_servers", type: "table", description: "有効化できる MCP サーバーの許可リストです。MCP サーバーを有効にするには、サーバー名(<id>)とその ID の両方が一致する必要があります。許可リストにない、または ID が一致しない設定済み MCP サーバーは無効になります。", }, { key: "mcp_servers..identity", type: "table", description: "1つの MCP サーバーに対する ID ルールです。command(stdio)または url(ストリーミング可能な HTTP)のいずれかを設定します。", }, { key: "mcp_servers..identity.command", type: "string | table", description: "コマンド文字列の完全一致によって MCP stdio サーバーを許可します。または、マッチャーテーブルを使用して、実行可能ファイルの完全一致と、順序付けられた引数マッチャーを必須にします。文字列形式では、引数、cwdenvenv_vars は検査されません。", }, { key: "mcp_servers..identity.command.executable", type: "string", description: "stdio サーバーに設定された command と完全に一致する必要がある実行可能ファイルです。", }, { key: "mcp_servers..identity.command.args", type: "array
", description: "stdio サーバー用の順序付けられた引数マッチャーです。設定された引数リストは同じ長さで、すべての位置が一致する必要があります。コマンドマッチャーは cwdenvenv_vars を検査しません。", }, { key: "mcp_servers..identity.command.args[].match", type: "exact | prefix | regex", description: "この引数位置での照合処理です。", }, { key: "mcp_servers..identity.command.args[].value", type: "string", description: "exact または prefix の引数マッチャーで使用する値です。", }, { key: "mcp_servers..identity.command.args[].expression", type: "string", description: "regex の引数マッチャーで使用する正規表現です。式は有効であり、引数値全体に一致する必要があります。", }, { key: "mcp_servers..identity.url", type: "string | table", description: "URL 文字列の完全一致によって、ストリーミング可能な MCP HTTP サーバーを許可します。または、exactprefixregex の値マッチャーテーブルを使用します。", }, { key: "mcp_servers..identity.url.match", type: "exact | prefix | regex", description: "設定済み MCP サーバー URL に対する照合処理です。", }, { key: "mcp_servers..identity.url.value", type: "string", description: "exact または prefix の URL マッチャーで使用する値です。", }, { key: "mcp_servers..identity.url.expression", type: "string", description: "regex の URL マッチャーで使用する正規表現です。式は有効であり、URL 値全体に一致する必要があります。", }, { key: "plugins", type: "table", description: "プラグイン識別子をキーとする、プラグイン固有の MCP サーバー許可リストです。このテーブルが存在する場合、プラグインとサーバーの一致するエントリがない、プラグイン同梱サーバーは無効になります。", }, { key: "plugins..mcp_servers", type: "table", description: "1つのプラグインに同梱されている MCP サーバーの許可リストです。プラグインサーバー要件では、トップレベルの mcp_servers 要件と同じ完全一致 ID およびマッチャー形式を使用します。", }, { key: "plugins..mcp_servers..identity", type: "table", description: "プラグインに同梱された1つの MCP サーバーに対する ID ルールです。command(stdio)または url(ストリーミング可能な HTTP)のいずれかを設定します。", }, { key: "plugins..mcp_servers..identity.command", type: "string | table", description: "コマンド文字列の完全一致によって、プラグインの stdio MCP サーバーを許可します。または、マッチャーテーブルを使用して、実行可能ファイルの完全一致と順序付けられた引数マッチャーを必須にします。", }, { key: "plugins..mcp_servers..identity.command.executable", type: "string", description: "プラグイン同梱の stdio サーバーに設定されたコマンドと完全に一致する必要がある実行可能ファイルです。", }, { key: "plugins..mcp_servers..identity.command.args", type: "array
", description: "プラグイン同梱の stdio サーバー用の順序付けられた引数マッチャーです。設定された引数リストは同じ長さで、すべての位置が一致する必要があります。", }, { key: "plugins..mcp_servers..identity.command.args[].match", type: "exact | prefix | regex", description: "この引数位置での照合処理です。", }, { key: "plugins..mcp_servers..identity.command.args[].value", type: "string", description: "exact または prefix の引数マッチャーで使用する値です。", }, { key: "plugins..mcp_servers..identity.command.args[].expression", type: "string", description: "regex の引数マッチャーで使用する正規表現です。式は引数値全体に一致する必要があります。", }, { key: "plugins..mcp_servers..identity.url", type: "string | table", description: "URL 文字列の完全一致によって、プラグインのストリーミング可能な MCP HTTP サーバーを許可します。または、exactprefixregex の値マッチャーテーブルを使用します。", }, { key: "plugins..mcp_servers..identity.url.match", type: "exact | prefix | regex", description: "プラグイン同梱の MCP サーバー URL に対する照合処理です。", }, { key: "plugins..mcp_servers..identity.url.value", type: "string", description: "exact または prefix の URL マッチャーで使用する値です。", }, { key: "plugins..mcp_servers..identity.url.expression", type: "string", description: "regex の URL マッチャーで使用する正規表現です。式は URL 値全体に一致する必要があります。", }, { key: "marketplaces", type: "table", description: "プラグインマーケットプレイスのソースに対する管理者要件です。ルールは restrict_to_allowed_sourcestrue の場合に有効になります。", }, { key: "marketplaces.restrict_to_allowed_sources", type: "boolean", description: "true の場合、マーケットプレイスの追加、プラグインのインストール、設定済み Git マーケットプレイスの更新操作において、ユーザーが設定したマーケットプレイスソースが allowed_sources と一致することを必須とします。Codex が管理する OpenAI マーケットプレイスは、予約済みのソースと名前が一致する場合、引き続き許可されます。これは、すでに設定済みのユーザーマーケットプレイスを実行時にフィルタリングするものではありません。", }, { key: "marketplaces.allowed_sources", type: "table", description: "管理者が選択したルール名をキーとする、許可済みマーケットプレイスソースです。異なる名前のルールは要件レイヤー間で蓄積されます。同じ名前の配下にあるフィールドには、通常のレイヤー優先順位が適用されます。", }, { key: "marketplaces.allowed_sources.", type: "table", description: "1つの許可済みソースルールです。要件のマージ後に確定した source の値によって、Codex がどの兄弟フィールドを解釈するかが決まります。", }, { key: "marketplaces.allowed_sources..source", type: "git | host_pattern | local", description: "マーケットプレイスソースのマッチャー種別です。1つのリポジトリには git、正規表現で照合する Git ホストには host_pattern、1つのディレクトリには local を使用します。", }, { key: "marketplaces.allowed_sources..url", type: "string", description: 'source = "git" の場合に必要な Git リポジトリ URL です。Codex は設定済み URL と許可済み URL を正規化したうえで、リポジトリの完全一致を必須とします。', }, { key: "marketplaces.allowed_sources..ref", type: "string", description: "git ルールに指定できる、任意の完全一致 Git ref です。省略した場合、このルールでは一致するリポジトリの任意の ref が許可されます。", }, { key: "marketplaces.allowed_sources..host_pattern", type: "string", description: 'source = "host_pattern" の場合に必要な正規表現です。Codex は、HTTPS、SSH、または SCP 形式の Git ソースから解析した小文字のホスト名に対して照合します。ホスト全体の一致を必須にするには、^$ を使用します。', }, { key: "marketplaces.allowed_sources..path", type: "string (absolute path)", description: 'source = "local" の場合に必要なローカルマーケットプレイスディレクトリです。Codex は絶対パスを必須とし、正規化後にパスを比較します。', }, { key: "apps", type: "table", description: "アプリ識別子をキーとする管理対象アプリの要件です。要件では、アプリを無効にしたり、個々のツールの承認動作を制約したりできます。", }, { key: "apps..enabled", type: "boolean", description: "false に設定すると、アプリが無効になります。複数の要件ソースをマージした場合も、無効化の要件は制限として維持されます。", }, { key: "apps..tools..approval_mode", type: "auto | prompt | writes | approve", description: "1つのアプリツールに対する管理対象の承認モードを設定します。", }, { key: "rules", type: "table", description: ".rules ファイルとマージされる、管理者によって強制されるコマンドルールです。要件のルールは制限的でなければなりません。", }, { key: "rules.prefix_rules", type: "array
", description: "強制されるプレフィックスルールのリストです。各ルールには patterndecision を含める必要があります。", }, { key: "rules.prefix_rules[].pattern", type: "array
", description: "パターントークンとして表現されたコマンドプレフィックスです。各トークンでは token または any_of のいずれかを設定します。", }, { key: "rules.prefix_rules[].pattern[].token", type: "string", description: "この位置に指定する単一のリテラルトークンです。", }, { key: "rules.prefix_rules[].pattern[].any_of", type: "array", description: "この位置で許可される代替トークンのリストです。", }, { key: "rules.prefix_rules[].decision", type: "prompt | forbidden", description: "必須です。要件のルールでは、確認を求めるか禁止することのみ可能です(許可はできません)。", }, { key: "rules.prefix_rules[].justification", type: "string", description: "承認プロンプトまたは拒否メッセージに表示される、省略可能な空でない理由です。", }, ]} client:load />