設定リファレンス
設定リファレンス
Codex config.toml と requirements.toml の完全なリファレンス
このページは、Codex の設定ファイルを検索できるリファレンスとして使用してください。概念的な説明や例については、まず設定の基本と高度な設定を参照してください。
config.toml
ユーザーレベルの設定は ~/.codex/config.toml に保存されます。.codex/config.toml ファイルにプロジェクト単位のオーバーライドを追加することもできます。Codex は、そのプロジェクトを信頼している場合にのみ、プロジェクト単位の設定ファイルを読み込みます。
プロジェクト単位の設定では、マシンローカルのプロバイダー、認証、ホスト所有のアプリリクエストメタデータ、通知、設定プロファイルの選択、テレメトリルーティングのキーをオーバーライドできません。プロジェクトローカルの
.codex/config.toml に openai_base_url、
chatgpt_base_url、apps_mcp_product_sku、model_provider、
model_providers、notify、profile、profiles、
experimental_realtime_ws_base_url、otel が記述されていても、Codex は無視します。プロバイダー、通知、テレメトリのキーは、代わりにユーザーレベルの設定へ記述してください。設定のプロファイルファイルは、
config.toml と同じ場所に $CODEX_HOME/profile-name.config.toml として配置します。
--profile profile-name を使用して 1 つ選択します。
サンドボックスと承認のキー(approval_policy、sandbox_mode、sandbox_workspace_write.*)については、このリファレンスと併せてサンドボックスと承認、書き込み可能なルート内の保護されたパス、ネットワークアクセスを参照してください。ベータ版の権限プロファイルについては、権限を参照してください。
Codex と ChatGPT Work は、approval_policy = "untrusted" をサポートしなくなりました。
この設定を削除するか、サポートされているポリシーを選択してください。プロジェクトエントリで
trust_level = "untrusted" を指定する方法は、ユーザーレベルの ~/.codex/config.toml では引き続きサポートされています。
廃止された untrusted 承認ポリシーからの移行で、
設定例と承認に関するトレードオフを確認してください。
| キー | 型 / 値 | 詳細 |
|---|---|---|
agents |
table |
マルチエージェント設定とカスタムロール宣言です。スカラー設定名は予約されており、カスタムロール名には使用できません。 |
agents.<name>.config_file |
string (path) |
そのロールの TOML 設定レイヤーへのパスです。相対パスは、ロールを宣言する設定ファイルを基準に解決されます。 |
agents.<name>.description |
string |
その種類のエージェントを選択して生成するときに、Codex に表示するロールのガイダンスです。 |
agents.default_subagent_model |
string |
生成するエージェントのデフォルトモデルです。生成時に明示したモデルが優先されます。 |
agents.default_subagent_reasoning_effort |
string |
生成するエージェントのデフォルトの推論労力です。生成時に明示した推論労力が優先されます。 |
agents.enabled |
boolean |
マルチエージェントツールを有効または無効にします(デフォルト:true)。 |
agents.interrupt_message |
boolean |
エージェントのターンが中断されたときに、モデルから見えるメッセージを記録します(デフォルト:true)。 |
agents.max_concurrent_threads_per_session |
number |
プライマリスレッドを除き、同時に開いておける生成済みエージェントのスレッド数の上限です。未設定の場合、Codex がデフォルト値を選択します。 |
agents.max_threads |
number |
agents.max_concurrent_threads_per_session の従来のエイリアスです。 |
allow_login_shell |
boolean |
シェルベースのツールでログインシェルの動作を許可します。デフォルトは true です。false の場合、login = true の要求は拒否され、login を省略すると非ログインシェルがデフォルトになります。 |
analytics.enabled |
boolean |
このマシンまたはプロファイルの分析を有効または無効にします。未設定の場合はクライアントのデフォルトが適用されます。 |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
コマンド実行前に Codex が承認を求めて一時停止するタイミングを制御します。approval_policy = { granular = { ... } } を使用すると、特定の確認カテゴリを許可または自動拒否しつつ、ほかの確認は対話形式のままにできます。untrusted はサポートされておらず、on-failure は非推奨です。対話型の実行には on-request、非対話型の実行には never を使用してください。 |
approval_policy.granular.mcp_elicitations |
boolean |
true の場合、MCP の情報入力要求を自動拒否せずに表示できます。 |
approval_policy.granular.request_permissions |
boolean |
true の場合、request_permissions ツールからの確認を表示できます。 |
approval_policy.granular.rules |
boolean |
true の場合、execpolicy の prompt ルールによって発生する承認確認を表示できます。 |
approval_policy.granular.sandbox_approval |
boolean |
true の場合、サンドボックスの権限昇格に関する承認確認を表示できます。 |
approval_policy.granular.skill_approval |
boolean |
true の場合、スキルスクリプトの承認確認を表示できます。 |
approvals_reviewer |
user | auto_review |
on-request または詳細な承認ポリシーの下で、対象となる承認要求を誰が審査するかを指定します。デフォルトは user です。auto_review では審査用サブエージェントを使用します。この設定はサンドボックスの動作を変更せず、サンドボックス内ですでに許可されている操作を審査することもありません。 |
apps._default.approvals_reviewer |
user | auto_review |
アプリごとに上書きされない限り、アプリツールの承認要求を審査するデフォルトの担当者です。省略すると、アプリはトップレベルの approvals_reviewer の値を継承します。 |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
アプリごとまたはツールごとの上書きがないアプリツールに適用する、デフォルトの承認動作です。 |
apps._default.destructive_enabled |
boolean |
destructive_hint = true を持つアプリツールに対するデフォルトの許可または拒否設定です。 |
apps._default.enabled |
boolean |
アプリごとに上書きされない限り、すべてのアプリに適用されるデフォルトの有効化状態です。 |
apps._default.open_world_enabled |
boolean |
open_world_hint = true を持つアプリツールに対するデフォルトの許可または拒否設定です。 |
apps.<id>.approvals_reviewer |
user | auto_review |
このアプリのツールの承認要求を審査する担当者です。apps._default.approvals_reviewer を上書きします。 |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
ツールごとの上書きがない場合に、このアプリ内のツールに適用するデフォルトの承認動作です。 |
apps.<id>.default_tools_enabled |
boolean |
ツールごとの上書きがない場合に、このアプリ内のツールに適用するデフォルトの有効化状態です。 |
apps.<id>.destructive_enabled |
boolean |
このアプリ内で destructive_hint = true を宣言するツールを許可またはブロックします。 |
apps.<id>.enabled |
boolean |
ID で指定したアプリまたはコネクターを有効または無効にします(デフォルト:true)。 |
apps.<id>.open_world_enabled |
boolean |
このアプリ内で open_world_hint = true を宣言するツールを許可またはブロックします。 |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
単一のアプリツールの承認動作をツールごとに上書きします。 |
apps.<id>.tools.<tool>.enabled |
boolean |
アプリツール(例:repos/list)の有効化状態をツールごとに上書きします。 |
auto_review.policy |
string |
自動審査用のローカルな Markdown ポリシー指示です。管理対象の guardian_policy_config が優先されます。空白の値は無視されます。 |
background_terminal_max_timeout |
number |
空の write_stdin ポーリング(バックグラウンドターミナルのポーリング)の最大待機時間をミリ秒単位で指定します。デフォルト:300000(5 分)。従来の background_terminal_timeout キーを置き換えます。 |
browser_use.allow_history_access |
boolean |
false に設定すると、ブラウザー履歴へのアクセスを制限します。管理対象の要件でこの制限を強制できます。 |
browser_use.default_origin_policy |
table |
ブラウザーのオリジンに対するフォールバック制限です。access、uploads、downloads、full_cdp_access をサポートし、それぞれに allow または deny を設定します。 |
browser_use.origins.<origin> |
table |
browser_use.default_origin_policy と同じフィールドを使用する、オリジンごとのブラウザー制限です。HTTP または HTTPS スキームと任意のポートを含め、パス、クエリ、フラグメントは省略してください。ローカルの値で管理対象の拒否設定を緩和することはできません。 |
chatgpt_base_url |
string |
ChatGPT ログインフローで使用するベース URL を上書きします。 |
check_for_update_on_startup |
boolean |
起動時に Codex の更新を確認します(更新が一元管理されている場合にのみ false に設定してください)。 |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
CLI がキャッシュした認証情報を保存する場所を制御します。 |
compact_prompt |
string |
履歴圧縮プロンプトをインラインで上書きします。 |
computer_use.default_app_access |
allow | deny |
Computer Use のネイティブアプリアクセスに適用するフォールバックポリシーです。アプリ固有のエントリでポリシーを指定できます。ローカル設定で管理対象の制限を緩和することはできません。 |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
バンドル識別子をキーとする、macOS ネイティブアプリへのアクセス設定です。 |
computer_use.windows.always_allowed_app_ids |
array<string> |
Computer Use が確認なしで開ける Windows アプリの識別子です。リストにないアプリには承認が必要です。保存済みのエントリは ChatGPT デスクトップアプリの Computer Use 設定から削除してください。 |
computer_use.windows.aumids |
map<string, allow | deny> |
Application User Model ID(AUMID)をキーとする、パッケージ化された Windows アプリへのアクセス設定です。 |
computer_use.windows.exes |
array<table> |
Windows 実行可能ファイルへのアクセスルールです。各ルールには publisher_name、product_name、access(allow または deny)が必要です。binary_name は任意です。 |
default_permissions |
string |
サンドボックス内のツール呼び出しに適用するデフォルトの権限プロファイル名です。組み込みの名前は :read-only、:workspace、:danger-full-access です。カスタムプロファイル名には、対応する [permissions.<name>] テーブルが必要です。sandbox_mode または [sandbox_workspace_write] と併用しないでください。 |
desktop.custom_file_handlers.<id> |
table |
ユーザーレベルでのみ使用できます。ChatGPT デスクトップアプリの次で開く の対象を追加で定義します。例とハンドラー ID の制約については、カスタムファイルハンドラーを追加するを参照してください。 |
desktop.custom_file_handlers.<id>.args |
array<string> |
コマンドとファイル入力の間に挿入する引数です(デフォルト:[])。 |
desktop.custom_file_handlers.<id>.command |
string |
検出して起動する実行可能ファイルのパスまたはコマンド名です。必須です。 |
desktop.custom_file_handlers.<id>.icon |
string |
ハンドラーアイコンの、同梱アセットパス、Base64 エンコードされた data:image/... URL、ファイル URI、またはローカルの絶対パスです。必須です。サポートされていない取得元にはデフォルトの VS Code アイコンを使用します。 |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
アプリがファイル入力をハンドラーに送信する方法です(デフォルト:path)。 |
desktop.custom_file_handlers.<id>.label |
string |
次で開く メニューに表示する名前です。必須です。 |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
SSH ワークスペース内のファイルに対してこのハンドラーを選択肢として表示します(デフォルト:false)。 |
developer_instructions |
string |
セッションに挿入する追加の開発者指示です(任意)。 |
disable_paste_burst |
boolean |
TUI のバースト貼り付け検出を無効にします。 |
experimental_compact_prompt_file |
string (path) |
圧縮プロンプトの上書きをファイルから読み込みます(実験的機能)。 |
experimental_use_unified_exec_tool |
boolean |
統合 exec を有効にする従来の名前です。[features].unified_exec または codex --enable unified_exec を優先して使用してください。 |
features.apps |
boolean |
アプリ(コネクター)連携を有効にします(安定版、デフォルトで有効)。アプリとコネクターの通信は、サンドボックス内コマンド用のネットワークプロキシやそのドメイン許可リストでは制御されません。 |
features.code_mode.direct_only_tool_namespaces |
array<string> |
コードモードが直接のツール呼び出しでのみ使用できるツール名前空間です。 |
features.code_mode.enabled |
boolean |
コードモードの機能設定を有効にします。この機能は開発中で、デフォルトでは無効です。 |
features.code_mode.excluded_tool_namespaces |
array<string> |
コードモードが、ネストされたコードモード用のツールガイダンスと実行器への公開から除外するツール名前空間です。 |
features.context_management.experimental_mode |
boolean |
実験的なコンテキスト管理を有効にします(デフォルトでは無効)。コンテキストを繰り返し単一の要約に圧縮する代わりに、メモと検索可能な履歴を使用して蓄積した詳細を保持します。Plus、Pro、または Pro Lite での ChatGPT サインインが必要です。 |
features.enable_request_compression |
boolean |
サポートされている場合、ストリーミングリクエストの本文を zstd で圧縮します(安定版、デフォルトで有効)。 |
features.fast_mode |
boolean |
TUI でモデルカタログのサービスティア選択を有効にします。使用中のモデルが対応を示す場合は Fast ティアのコマンドも含まれます(安定版、デフォルトで有効)。 |
features.goals |
boolean |
永続化された目標と自動継続を有効にします(安定版、デフォルトで有効)。 |
features.hooks |
boolean |
hooks.json またはインラインの [hooks] 設定から読み込むライフサイクルフックを有効にします。features.codex_hooks は非推奨のエイリアスです。 |
features.memories |
boolean |
メモリを有効にします(デフォルトでは無効)。 |
features.multi_agent |
boolean |
マルチエージェント協調ツール(spawn_agent、send_input、resume_agent、wait_agent、close_agent)を有効にします(安定版、デフォルトで有効)。 |
features.network_proxy |
boolean | table |
サンドボックス内コマンド用のネットワークプロキシを起動します(実験的機能、デフォルトでは無効)。有効な管理者管理の experimental_network 要件によってプロキシが起動される場合を除き、権限プロファイルのドメインルールを適用するために必要です。domains などの機能レベルのポリシーオプションを設定する場合は、テーブルを使用してください。ウェブ検索、アプリ、MCP、その他のホスト型ツールはフィルタリングしません。 |
features.network_proxy.allow_local_binding |
boolean |
ローカルネットワークやプライベートネットワークへのアクセスをより広く許可します。デフォルトは false です。ローカル IP の完全一致リテラルまたは localhost の許可ルールで、特定のローカル宛先を個別に許可することもできます。 |
features.network_proxy.allow_upstream_proxy |
boolean |
環境で指定された上流プロキシを経由する多段接続を許可します。デフォルトは true です。 |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
許可リストに限定せず、任意の Unix ソケット宛先へのアクセスを許可します。デフォルトは false です。厳密に管理された環境でのみ使用してください。 |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
ループバック以外のリスナーアドレスを許可します。デフォルトは false です。有効にすると、プロキシリスナーが localhost の外部に公開される可能性があります。 |
features.network_proxy.domains |
map<string, allow | deny> |
サンドボックス内ネットワークのドメインポリシーです。デフォルトでは未設定で、allow ルールを追加するまで外部宛先は許可されません。完全一致のホスト、サブドメインのみを対象とする *.example.com、頂点ドメインとサブドメインを対象とする **.example.com、全体を対象とする * 許可ルールをサポートします。* は公開ネットワークへの外向きアクセスを広く開放するため、範囲を限定したルールを優先してください。ブロックする宛先には deny ルールを追加します。競合時は deny が優先されます。 |
features.network_proxy.enable_socks5 |
boolean |
SOCKS5 サポートを公開します。デフォルトは true です。 |
features.network_proxy.enable_socks5_udp |
boolean |
SOCKS5 経由の UDP を許可します。デフォルトは true です。 |
features.network_proxy.enabled |
boolean |
コマンドのネットワークアクセスが有効な場合に、サンドボックス内コマンド用のネットワークプロキシを起動します。デフォルトは false です。プロキシが無効な間は、権限プロファイルのドメインルールは適用されません。 |
features.network_proxy.proxy_url |
string |
サンドボックス内ネットワークの HTTP リスナー URL です。デフォルトは "http://127.0.0.1:3128" です。 |
features.network_proxy.socks_url |
string |
SOCKS5 リスナー URL です。デフォルトは "http://127.0.0.1:8081" です。 |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
サンドボックス内ネットワークの Unix ソケットポリシーです。デフォルトでは未設定です。許可するソケットには allow エントリを追加してください。 |
features.personality |
boolean |
パーソナリティの選択コントロールを有効にします(安定版、デフォルトで有効)。 |
features.prevent_idle_sleep |
boolean |
ターンの実行中にマシンがスリープするのを防ぎます(実験的機能、デフォルトでは無効)。 |
features.remote_plugin |
boolean |
リモートプラグインカタログを有効にします(安定版、デフォルトで有効)。 |
features.rollout_budget.enabled |
boolean |
ロールアウト予算の追跡を有効にします。この機能は開発中で、デフォルトでは無効です。有効にする場合は features.rollout_budget.limit_tokens が必要です。 |
features.rollout_budget.limit_tokens |
integer |
ロールアウト予算の追跡に使用する、正のトークン数上限です。ロールアウト予算を有効にする場合に必要です。 |
features.rollout_budget.prefill_token_weight |
number |
ロールアウト予算の計算でプリフィルトークンに適用する、有限の非負の乗数です。デフォルトは 1.0 です。 |
features.rollout_budget.reminder_interval_tokens |
integer |
ロールアウト予算のリマインダー間隔を、正のトークン数で指定します。デフォルトは limit_tokens の 10% で、最小値は 1 トークンです。 |
features.rollout_budget.sampling_token_weight |
number |
ロールアウト予算の計算でサンプリングされたトークンに適用する、有限の非負の乗数です。デフォルトは 1.0 です。 |
features.shell_snapshot |
boolean |
シェル環境のスナップショットを取得して、繰り返し実行するコマンドを高速化します(安定版、デフォルトで有効)。 |
features.shell_tool |
boolean |
コマンド実行用のデフォルトの shell ツールを有効にします(安定版、デフォルトで有効)。 |
features.skill_mcp_dependency_install |
boolean |
スキルに不足している MCP 依存関係について、確認の表示とインストールを許可します(安定版、デフォルトで有効)。 |
features.unified_exec |
boolean |
PTY ベースの統合 exec ツールを使用します(安定版、Windows 以外ではデフォルトで有効)。 |
features.web_search |
boolean |
非推奨の従来の切り替え設定です。トップレベルの web_search 設定を優先して使用してください。 |
features.web_search_cached |
boolean |
非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "cached" に対応します。 |
features.web_search_request |
boolean |
非推奨の従来の切り替え設定です。web_search が未設定の場合、true は web_search = "live" に対応します。 |
feedback.enabled |
boolean |
ローカルクライアント全体で /feedback によるフィードバック送信を有効にします(デフォルト:true)。 |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Codex の出力から参照先を開くときに使用する URI スキームです(デフォルト:vscode)。 |
forced_chatgpt_workspace_id |
string (uuid) |
ChatGPT ログインを特定のワークスペース識別子に制限します。 |
forced_login_method |
chatgpt | api |
Codex の認証方法を特定の方法に制限します。 |
hide_agent_reasoning |
boolean |
TUI と codex exec 出力の両方で推論イベントを抑制します。 |
history.max_bytes |
number |
設定すると、古いエントリから削除して、履歴ファイルのサイズを指定したバイト数以下に制限します。 |
history.persistence |
save-all | none |
Codex がセッションの会話記録を history.jsonl に保存するかどうかを制御します。 |
hooks |
table |
config.toml 内でインライン設定するライフサイクルフックです。hooks.json と同じイベントスキーマを使用します。例とサポートされるイベントについては、フックガイドを参照してください。 |
hooks.<Event> |
array<table> |
PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、SubagentStart、SubagentStop、UserPromptSubmit、Stop、Interrupt などのフックイベントに対するマッチャーグループです。 |
hooks.<Event>[].hooks |
array<table> |
マッチャーグループのフックハンドラーです。コマンドフックと MCP ツールフックをサポートします。プロンプトフックとエージェントフックのハンドラーは解析されますが、実行はスキップされます。 |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
大きすぎる additionalContext をディスクに保存し、モデルには短いプレビューを表示するための、ハンドラーごとのおおよそのトークン数のしきい値です。デフォルトは 2500 です。0 ではコンテキスト全体をモデルに直接渡します。大きなフック出力を参照してください。 |
hooks.<Event>[].hooks[].async |
boolean |
トリガーとなる操作を遅延させずに、コマンドフックをバックグラウンドで実行します。デフォルトは false です。SessionEnd は常に同期的に実行されます。フックをバックグラウンドで実行するを参照してください。 |
hooks.<Event>[].hooks[].commandWindows |
string |
コマンドフックの Windows 専用コマンド上書き設定です。TOML エイリアスの command_windows も使用できます。 |
instructions |
string |
将来の使用に備えて予約されています。model_instructions_file または AGENTS.md を優先して使用してください。 |
log_dir |
string (path) |
Codex がログファイルを書き込むディレクトリです。デフォルトは $CODEX_HOME/log です。明示的に設定すると、そのディレクトリでオプトインのプレーンテキスト TUI ログ codex-tui.log も有効になります。 |
marketplaces.<name>.ref |
string |
マーケットプレイスの任意の Git ブランチ、タグ、またはコミットです。 |
marketplaces.<name>.source |
string |
Git リポジトリの場所、またはローカルマーケットプレイスのルートディレクトリです。ローカルソースには絶対パスを使用してください。このディレクトリには .agents/plugins/marketplace.json が含まれます。 |
marketplaces.<name>.source_type |
git | local |
設定されたプラグインマーケットプレイスのソース種類です。マーケットプレイスは、システム、クラウド管理、ユーザー、または信頼済みプロジェクトの config.toml で定義できます。 |
marketplaces.<name>.sparse_paths |
array<string> |
Git マーケットプレイスの任意のスパースチェックアウトパスです。マーケットプレイスカタログと、それが参照するローカルプラグインディレクトリを含めてください。 |
mcp_oauth_callback_port |
integer |
MCP OAuth ログイン時に使用するローカル HTTP コールバックサーバーの、任意のグローバル固定ポートです。サーバー固有の oauth.callback_port が優先されます。どちらも未設定の場合、Codex は OS が選択した一時ポートにバインドします。 |
mcp_oauth_callback_url |
string |
devbox のイングレス URL など、MCP OAuth ログイン用の任意のベースコールバック URL です。認可サーバーが発行者の識別をサポートする場合、新しく追加された事前登録済みクライアントはこの URL をそのまま使用します。保存済みコールバックのない既存クライアントは、サーバー固有のコールバック ID を追加します。発行者の識別がサポートされていない場合、設定されたコールバックに必要な ID がない事前登録済み MCP server は、この URL に ID を追加したものにフォールバックします。コールバック URL のポートは、リスナーポートの選択には使用されません。 |
mcp_oauth_credentials_store |
auto | file | keyring |
MCP OAuth 認証情報の優先保存先です。 |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
初期ツールカタログの構築時に、任意の MCP server 全体で共有する待機時間です。デフォルトは 1000 です。代わりに各サーバーの startup_timeout_sec を待つには、0 に設定してください。 |
mcp_servers.<id>.args |
array<string> |
MCP stdio サーバーのコマンドに渡す引数です。 |
mcp_servers.<id>.auth |
oauth | chatgpt |
設定済みのベアラートークンと認証ヘッダーの後に使用する、MCP HTTP サーバーの認証フォールバックです。oauth(デフォルト)は、保存済みの MCP OAuth 認証情報があれば使用します。chatgpt は、信頼されたファーストパーティーの ChatGPT オリジンに対して現在の ChatGPT セッションを使用し、その後、保存済みの OAuth にフォールバックします。どちらのモードでも、認証情報の取得元が見つからなければ、認証なしで接続できます。 |
mcp_servers.<id>.bearer_token_env_var |
string |
MCP HTTP サーバーのベアラートークンの取得元となる環境変数です。 |
mcp_servers.<id>.command |
string |
MCP stdio サーバーの起動コマンドです。 |
mcp_servers.<id>.cwd |
string |
MCP stdio サーバープロセスの作業ディレクトリです。 |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
ツールごとの上書きがない場合に、このサーバーの MCP ツールに適用するデフォルトの承認動作です。 |
mcp_servers.<id>.disabled_tools |
array<string> |
MCP server の enabled_tools の後に適用する拒否リストです。 |
mcp_servers.<id>.enabled |
boolean |
設定を削除せずに MCP server を無効にします。 |
mcp_servers.<id>.enabled_tools |
array<string> |
MCP server が公開するツール名の許可リストです。 |
mcp_servers.<id>.env |
map<string,string> |
MCP stdio サーバーに転送する環境変数です。 |
mcp_servers.<id>.env_http_headers |
map<string,string> |
MCP HTTP サーバー用に、環境変数から値を設定する HTTP ヘッダーです。 |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
MCP stdio サーバーの許可リストに追加する環境変数です。文字列エントリのデフォルトは source = "local" です。source = "remote" は、実行器を介したリモート stdio でのみ使用してください。 |
mcp_servers.<id>.experimental_environment |
local | remote |
MCP server の実験的な配置設定です。remote はリモート実行器環境を通じて stdio サーバーを起動します。Streamable HTTP のリモート配置は未実装です。 |
mcp_servers.<id>.http_headers |
map<string,string> |
各 MCP HTTP リクエストに含める静的な HTTP ヘッダーです。 |
mcp_servers.<id>.http_headers_helper |
string (command) |
HTTP ヘッダー名と値を JSON オブジェクトとして出力するローカルコマンドです。ローカル接続の HTTP MCP server でのみサポートされます。明示的なベアラートークンと OAuth 認証情報は、ヘルパーが提供する Authorization ヘッダーより優先されます。 |
mcp_servers.<id>.oauth_resource |
string |
MCP ログイン時に含める、任意の RFC 8707 OAuth リソースパラメーターです。 |
mcp_servers.<id>.oauth.callback_port |
integer |
この MCP server の OAuth コールバックリスナーの固定ポートです。mcp_oauth_callback_port を上書きします。URL にポートを明示した直接のループバックコールバックでは、リスナーにも同じポートを設定してください。 |
mcp_servers.<id>.oauth.callback_url |
string |
サーバー固有の OAuth コールバックです。発行者の識別がサポートされている場合、または URL がすでにサーバー固有のコールバック ID で終わっている場合、事前登録済みクライアントはこれを再利用します。それ以外の場合、Codex はグローバルまたはデフォルトのコールバックにその ID を追加して使用します。事前登録済み ID のないクライアントは、クライアント登録時にこのコールバックを使用します。 |
mcp_servers.<id>.oauth.client_id |
string |
この MCP server との認可およびトークン交換に使用する、事前登録済みの OAuth クライアント ID です。 |
mcp_servers.<id>.required |
boolean |
true の場合、この有効化された MCP server を初期化できなければ、起動または再開を失敗させます。 |
mcp_servers.<id>.scopes |
array<string> |
その MCP server への認証時に要求する OAuth スコープです。 |
mcp_servers.<id>.startup_timeout_ms |
number |
startup_timeout_sec をミリ秒単位で指定するエイリアスです。 |
mcp_servers.<id>.startup_timeout_sec |
number |
MCP server の起動タイムアウトのデフォルト値である 10 秒を上書きします。 |
mcp_servers.<id>.tool_timeout_sec |
number |
MCP server のツールごとのタイムアウトのデフォルト値である 60 秒を上書きします。 |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
このサーバーの単一の MCP ツールの承認動作をツールごとに上書きします。 |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
標準のシリアライズ用追加枠 20% を加える前の、単一の MCP ツール出力のトークン予算です。そのツールに対するモデルのデフォルトの出力切り詰め予算を上書きします。 |
mcp_servers.<id>.url |
string |
MCP Streamable HTTP サーバーのエンドポイントです。 |
memories.consolidation_model |
string |
メモリ全体の統合に使用するモデルの任意の上書き設定です。 |
memories.disable_on_external_context |
boolean |
true の場合、MCP ツール呼び出し、ウェブ検索、ツール検索などの外部コンテキストを使用するスレッドは、メモリ生成の対象から除外されます。デフォルトは false です。従来のエイリアス:memories.no_memories_if_mcp_or_web_search。 |
memories.extract_model |
string |
スレッドごとのメモリ抽出に使用するモデルの任意の上書き設定です。 |
memories.generate_memories |
boolean |
false の場合、新しく作成されたスレッドはメモリ生成の入力として保存されません。デフォルトは true です。 |
memories.max_raw_memories_for_consolidation |
number |
全体の統合処理のために保持する、最近の未加工メモリ数の上限です。デフォルトは 256 で、上限は 4096 です。 |
memories.max_rollout_age_days |
number |
メモリ生成の対象とするスレッドの最大経過日数です。デフォルトは 30 で、0~90 の範囲に制限されます。 |
memories.max_rollouts_per_startup |
number |
起動時の 1 回の処理で扱うロールアウト候補数の上限です。デフォルトは 16 で、上限は 128 です。 |
memories.max_unused_days |
number |
メモリが最後に使用されてから、統合対象外になるまでの最大日数です。デフォルトは 30 で、0~365 の範囲に制限されます。 |
memories.min_rate_limit_remaining_percent |
number |
メモリ生成の開始に必要な、Codex のレート制限ウィンドウにおける残り枠の最小割合です。デフォルトは 25 で、0~100 の範囲に制限されます。 |
memories.min_rollout_idle_hours |
number |
スレッドをメモリ生成の対象とするまでに必要な最小アイドル時間です。デフォルトは 6 で、1~48 の範囲に制限されます。 |
memories.use_memories |
boolean |
false の場合、Codex は今後のセッションへの既存メモリの挿入をスキップします。デフォルトは true です。 |
model |
string |
使用するモデルです(例:gpt-5.6-sol)。 |
model_auto_compact_token_limit |
number |
履歴の自動圧縮を開始するトークン数のしきい値です(未設定の場合はモデルのデフォルト値を使用)。 |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
自動圧縮のしきい値で、アクティブなコンテキスト全体(total、デフォルト)を数えるか、引き継がれた圧縮ウィンドウのプレフィックス以降の増加分のみ(body_after_prefix)を数えるかを制御します。 |
model_catalog_json |
string (path) |
起動時に読み込む JSON モデルカタログへの任意のパスです。選択した $CODEX_HOME/profile-name.config.toml プロファイルファイルで、プロファイルごとに上書きできます。 |
model_context_window |
number |
使用中のモデルで利用できるコンテキストウィンドウのトークン数です。 |
model_instructions_file |
string (path) |
AGENTS.md の代わりに使用する、組み込み指示の置き換えです。 |
model_provider |
string |
model_providers に定義されたプロバイダー ID です(デフォルト:openai)。 |
model_providers.<id> |
table |
カスタムプロバイダーの定義です。組み込みプロバイダー ID(openai、ollama、lmstudio)は予約されており、上書きできません。 |
model_providers.<id>.auth |
table |
カスタムプロバイダーの、コマンドで取得するベアラートークンの設定です。env_key、experimental_bearer_token、requires_openai_auth とは併用しないでください。 |
model_providers.<id>.auth.args |
array<string> |
トークン取得コマンドに渡す引数です。 |
model_providers.<id>.auth.command |
string |
Codex がベアラートークンを必要とするときに実行するコマンドです。コマンドはトークンを標準出力に出力する必要があります。 |
model_providers.<id>.auth.cwd |
string (path) |
トークン取得コマンドの作業ディレクトリです。 |
model_providers.<id>.auth.refresh_interval_ms |
number |
Codex がトークンを事前更新する間隔をミリ秒単位で指定します(デフォルト:300000)。認証の再試行後にのみ更新するには、0 に設定してください。 |
model_providers.<id>.auth.timeout_ms |
number |
トークン取得コマンドの最大実行時間をミリ秒単位で指定します(デフォルト:5000)。 |
model_providers.<id>.base_url |
string |
モデルプロバイダーの API ベース URL です。 |
model_providers.<id>.env_http_headers |
map<string,string> |
環境変数が存在する場合に、その値を設定する HTTP ヘッダーです。 |
model_providers.<id>.env_key |
string |
プロバイダーの API key を提供する環境変数です。 |
model_providers.<id>.env_key_instructions |
string |
プロバイダーの API key に関する任意のセットアップガイダンスです。 |
model_providers.<id>.experimental_bearer_token |
string |
プロバイダーのベアラートークンを直接指定します(非推奨。env_key を使用してください)。 |
model_providers.<id>.http_headers |
map<string,string> |
プロバイダーへのリクエストに追加する静的な HTTP ヘッダーです。 |
model_providers.<id>.name |
string |
カスタムモデルプロバイダーの表示名です。 |
model_providers.<id>.query_params |
map<string,string> |
プロバイダーへのリクエストに追加するクエリパラメーターです。 |
model_providers.<id>.request_max_retries |
number |
プロバイダーへの HTTP リクエストの再試行回数です(デフォルト:4)。 |
model_providers.<id>.requires_openai_auth |
boolean |
プロバイダーが OpenAI 認証を使用するかどうかを指定します(デフォルト:false)。 |
model_providers.<id>.stream_idle_timeout_ms |
number |
SSE ストリームのアイドルタイムアウトをミリ秒単位で指定します(デフォルト:300000)。 |
model_providers.<id>.stream_max_retries |
number |
SSE ストリーミング中断時の再試行回数です(デフォルト:5)。 |
model_providers.<id>.supports_standalone_web_search |
boolean |
互換性のあるスタンドアロンのウェブ検索エンドポイントへの対応を宣言します(デフォルト:false)。スタンドアロン検索は開発中で、デフォルトでは無効です。プロバイダーに互換性があるだけでは有効になりません。 |
model_providers.<id>.supports_websockets |
boolean |
そのプロバイダーが Responses API の WebSocket トランスポートをサポートするかどうかを指定します。 |
model_providers.<id>.wire_api |
responses |
プロバイダーが使用するプロトコルです。サポートされる値は responses のみで、省略時のデフォルト値でもあります。 |
model_providers.amazon-bedrock.aws.profile |
string |
組み込みの amazon-bedrock プロバイダーが使用する AWS プロファイル名です。 |
model_providers.amazon-bedrock.aws.region |
string |
組み込みの amazon-bedrock プロバイダーが使用する AWS リージョンです。 |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
対応モデルの推論労力を調整します(Responses API のみ。xhigh はモデルによって異なります)。 |
model_reasoning_summary |
auto | concise | detailed | none |
推論要約の詳細度を選択するか、要約を完全に無効にします。 |
model_supports_reasoning_summaries |
boolean |
Codex が推論メタデータを送信するかどうかを強制的に指定します。 |
model_verbosity |
low | medium | high |
GPT-5 Responses API の回答の詳しさを任意で上書きします。未設定の場合、選択されたモデルまたはプリセットのデフォルト値を使用します。 |
notice.hide_full_access_warning |
boolean |
フルアクセスの警告プロンプトの確認済み状態を記録します。 |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
gpt-5.1-codex-max 移行プロンプトの確認済み状態を記録します。 |
notice.hide_gpt5_1_migration_prompt |
boolean |
GPT-5.1 移行プロンプトの確認済み状態を記録します。 |
notice.hide_rate_limit_model_nudge |
boolean |
レート制限によるモデル切り替えリマインダーのオプトアウト状態を記録します。 |
notice.hide_world_writable_warning |
boolean |
Windows の、誰でも書き込み可能なディレクトリに関する警告の確認済み状態を記録します。 |
notice.model_migrations |
map<string,string> |
確認済みのモデル移行を旧->新のマッピングとして記録します。 |
notify |
array<string> |
通知時に呼び出すコマンドです。Codex から JSON ペイロードを受け取ります。 |
openai_base_url |
string |
組み込みの openai モデルプロバイダーのベース URL を上書きします。 |
oss_provider |
lmstudio | ollama |
--oss で実行するときに使用するデフォルトのローカルプロバイダーです(未設定の場合は選択を求めます)。 |
otel.environment |
string |
送信する OpenTelemetry イベントに適用する環境タグです(デフォルト:dev)。 |
otel.exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry エクスポーターを選択し、必要なエンドポイントメタデータを指定します。 |
otel.exporter.<id>.endpoint |
string |
OTEL ログのエクスポーターエンドポイントです。 |
otel.exporter.<id>.headers |
map<string,string> |
OTEL エクスポーターのリクエストに含める静的ヘッダーです。 |
otel.exporter.<id>.protocol |
binary | json |
OTLP/HTTP エクスポーターが使用するプロトコルです。 |
otel.exporter.<id>.tls.ca-certificate |
string |
OTEL エクスポーターの TLS 用 CA 証明書パスです。 |
otel.exporter.<id>.tls.client-certificate |
string |
OTEL エクスポーターの TLS 用クライアント証明書パスです。 |
otel.exporter.<id>.tls.client-private-key |
string |
OTEL エクスポーターの TLS 用クライアント秘密鍵パスです。 |
otel.log_user_prompt |
boolean |
OpenTelemetry ログとともにユーザープロンプトをそのままエクスポートする機能を有効にします。 |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
OpenTelemetry メトリクスエクスポーターを選択します(デフォルト:statsig)。 |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry トレースエクスポーターを選択し、必要なエンドポイントメタデータを指定します。 |
otel.trace_exporter.<id>.endpoint |
string |
OTEL ログのトレースエクスポーターエンドポイントです。 |
otel.trace_exporter.<id>.headers |
map<string,string> |
OTEL トレースエクスポーターのリクエストに含める静的ヘッダーです。 |
otel.trace_exporter.<id>.protocol |
binary | json |
OTLP/HTTP トレースエクスポーターが使用するプロトコルです。 |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
OTEL トレースエクスポーターの TLS 用 CA 証明書パスです。 |
otel.trace_exporter.<id>.tls.client-certificate |
string |
OTEL トレースエクスポーターの TLS 用クライアント証明書パスです。 |
otel.trace_exporter.<id>.tls.client-private-key |
string |
OTEL トレースエクスポーターの TLS 用クライアント秘密鍵パスです。 |
permissions.<name>.description |
string |
この名前付きプロファイルの、人が読める説明です。プロファイルは extends を通じて親の説明を継承しません。 |
permissions.<name>.extends |
string |
この名前付きプロファイルより先に適用する、任意の親プロファイルです。別の名前付きプロファイル、:read-only、または :workspace を設定してください。:danger-full-access、未定義の親、循環参照は拒否されます。 |
permissions.<name>.filesystem |
table |
名前付きファイルシステム権限プロファイルです。各キーは、絶対パス、または :minimal や :workspace_roots などの特殊トークンです。 |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
有効な各ワークスペースルートを基準に範囲を限定した、ファイルシステムアクセスです。ルート自体には "." を使用します。"**/*.env" などの glob サブパスでは、"deny" で読み取りを拒否できます。 |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
パス、glob パターン、特殊トークンに直接アクセス権を付与するか、そのルート配下にネストしたエントリの範囲を限定します。一致するパスの読み取りを拒否するには "deny" を使用してください。 |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
サンドボックスの起動前に一致結果のスナップショットを取得するプラットフォームで、読み取り拒否の glob パターンを展開する最大深度です。設定する場合は 1 以上である必要があります。 |
permissions.<name>.network.allow_local_binding |
boolean |
サンドボックス内ネットワークを通じて、ローカルネットワークやプライベートネットワークへのアクセスをより広く許可します。ローカル IP の完全一致リテラルまたは localhost の許可ルールを使用すれば、この設定が false のままでも特定のローカル宛先を許可できます。 |
permissions.<name>.network.allow_upstream_proxy |
boolean |
サンドボックス内ネットワークで、別の上流プロキシを経由する多段接続を許可します。 |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
デフォルトの制限された集合に代えて、任意の Unix ソケット宛先を許可します。厳密に管理された環境でのみ使用してください。 |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
サンドボックス内ネットワークのリスナーに、ループバック以外のバインドアドレスを許可します。有効にすると、リスナーが localhost の外部に公開される可能性があります。 |
permissions.<name>.network.domains |
table |
サンドボックス内コマンドのドメインルールです。features.network_proxy または有効な管理者管理のネットワーク要件によってプロキシが起動された場合にのみ適用されます。完全一致のホスト、*.example.com、**.example.com、全体を対象とする * 許可ルールをサポートします。deny が優先されます。ウェブ検索、アプリ、MCP server は制限しません。 |
permissions.<name>.network.domains.<pattern> |
allow | deny |
完全一致のホスト、または *.example.com や **.example.com などの範囲を限定したワイルドカードパターンを許可または拒否します。 |
permissions.<name>.network.enable_socks5 |
boolean |
この権限プロファイルがサンドボックス内ネットワークを有効にするときに、SOCKS5 サポートを公開します。 |
permissions.<name>.network.enable_socks5_udp |
boolean |
有効な場合、SOCKS5 リスナー経由の UDP を許可します。 |
permissions.<name>.network.enabled |
boolean |
この権限プロファイル内のコマンドのネットワークアクセスを有効にします。ネットワークプロキシは起動しません。features.network_proxy または有効な管理者管理のネットワーク要件がない場合、コマンドはネットワークに直接アクセスし、プロファイルのドメインルールは適用されません。 |
permissions.<name>.network.mode |
limited | full |
サブプロセスの通信に使用するネットワークプロキシモードです。 |
permissions.<name>.network.proxy_url |
string |
この権限プロファイルがサンドボックス内ネットワークを有効にするときに使用する HTTP リスナー URL です。 |
permissions.<name>.network.socks_url |
string |
この権限プロファイルが使用する SOCKS5 プロキシエンドポイントです。 |
permissions.<name>.network.unix_sockets |
table |
サンドボックス内ネットワークの Unix ソケット許可リストの上書き設定です。ソケットパスをキーとして使用します。allow はパスを追加し、deny は拒否します。 |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
allow で Unix ソケットの絶対パスを有効な許可リストに追加するか、deny で拒否します。拒否されたエントリは有効な許可リストから除外されます。 |
permissions.<name>.workspace_roots |
table |
プロファイルで定義するワークスペースルートです。セッションの実行時ワークスペースルートとともに、:workspace_roots のファイルシステムルールが適用されます。 |
permissions.<name>.workspace_roots.<path> |
boolean |
true の場合、パスをプロファイルのワークスペースルート集合に含めます。無効なエントリは非アクティブのままです。 |
personality |
none | friendly | pragmatic |
supportsPersonality への対応を示すモデルのデフォルトのコミュニケーションスタイルです。スレッドやターンごと、または /personality で上書きできます。 |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
プランモード専用の推論労力の上書き設定です。未設定の場合、プランモードは組み込みプリセットのデフォルト値を使用します。 |
plugins.<plugin>.enabled |
boolean |
plugin-name@marketplace-name キーを使用して、ローカルマーケットプレイスのプラグインを有効または無効にします。有効なマージ済み設定から読み込まれます。信頼済みプロジェクトの設定は、ユーザー、クラウド管理、システムのデフォルト値を上書きできます。マーケットプレイスの更新時には、無効化されていても設定済みプラグインがインストールまたは更新されることがあります。ワークスペースで管理される有効化状態は上書きしません。 |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
プラグインが提供する MCP server のツールに適用する、デフォルトの承認動作です。 |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
プラグインが提供する MCP server の enabled_tools の後に適用する拒否リストです。 |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
プラグインマニフェストを変更せずに、インストール済みプラグインに同梱された MCP server を有効または無効にします。 |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
プラグインが提供する MCP server から公開するツールの許可リストです。 |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
プラグインが提供する MCP ツールの承認動作をツールごとに上書きします。 |
project_doc_fallback_filenames |
array<string> |
AGENTS.md がない場合に追加で試すファイル名です。 |
project_doc_max_bytes |
number |
プロジェクト指示の構築時に AGENTS.md から読み込む最大バイト数です。 |
project_root_markers |
array<string> |
プロジェクトルートを示すマーカーファイル名のリストです。親ディレクトリからプロジェクトルートを検索するときに使用します。 |
projects.<path>.trust_level |
string |
プロジェクトまたはワークツリーを信頼済みまたは未信頼として指定します("trusted" | "untrusted")。未信頼のプロジェクトでは、プロジェクトローカルの設定、フック、ルールを含む、プロジェクトスコープの .codex/ レイヤーをスキップします。 |
review_model |
string |
/review で使用するモデルの任意の上書き設定です(デフォルトは現在のセッションのモデル)。 |
sandbox_mode |
read-only | workspace-write | danger-full-access |
コマンド実行時のファイルシステムとネットワークへのアクセスに適用するサンドボックスポリシーです。 |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
workspace-write モードで、/tmp を書き込み可能なルートから除外します。 |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
workspace-write モードで、$TMPDIR を書き込み可能なルートから除外します。 |
sandbox_workspace_write.network_access |
boolean |
workspace-write サンドボックス内で外向きのネットワークアクセスを許可します。 |
sandbox_workspace_write.writable_roots |
array<string> |
sandbox_mode = "workspace-write" の場合に追加する、書き込み可能なルートです。 |
service_tier |
string |
新しいターンで優先するサービスティアです。fast、または使用中のモデルが対応を示す別のティアを使用してください。fast はリクエスト値 priority に対応します。 |
shell_environment_policy.exclude |
array<string> |
従来の環境変数除外パターンです。新しい設定には shell_environment_policy.filters を使用し、同じレイヤー内で両形式を併用しないでください。 |
shell_environment_policy.experimental_use_profile |
boolean |
サブプロセスの生成時にユーザーのシェルプロファイルを使用します。 |
shell_environment_policy.filters |
map<string, include | exclude> |
大文字と小文字を区別しない、環境変数パターンフィルターの標準形式です。包含エントリは許可リストを作成し、除外された値を復元することはできません。明示的な set の値は除外後に適用されます。同じレイヤー内で、フィルターを従来の exclude または include_only 配列と併用しないでください。 |
shell_environment_policy.ignore_default_excludes |
boolean |
ほかのフィルターの実行前に、KEY、SECRET、TOKEN を含む変数を保持します(デフォルト:true)。シークレット名による自動除外を適用するには false に設定してください。 |
shell_environment_policy.include_only |
array<string> |
従来の環境変数パターンの許可リストです。新しい設定には shell_environment_policy.filters を使用し、同じレイヤー内で両形式を併用しないでください。 |
shell_environment_policy.inherit |
all | core | none |
サブプロセス生成時の基本的な環境継承設定です。 |
shell_environment_policy.set |
map<string,string> |
除外後に挿入する明示的な環境変数の値です。包含フィルターによって削除されることはあります。 |
show_raw_agent_reasoning |
boolean |
使用中のモデルが未加工の推論内容を出力した場合に、それを表示します。 |
skills.config |
array<object> |
config.toml に保存する、スキルごとの有効化の上書き設定です。 |
skills.config.<index>.enabled |
boolean |
指定されたスキルを有効または無効にします。 |
skills.config.<index>.path |
string (path) |
SKILL.md を含むスキルフォルダーへのパスです。 |
skills.max_context_tokens |
integer (positive) |
利用可能なスキルカタログのトークン予算です。デフォルトはモデルのコンテキストウィンドウの 2% です。明示的な値の上限は 10000 トークンです。 |
sqlite_home |
string (path) |
エージェントジョブやその他の再開可能なランタイム状態に使用する、SQLite ベースの状態 DB を Codex が保存するディレクトリです。 |
suppress_unstable_features_warning |
boolean |
開発中の機能フラグを有効にしたときに表示される警告を抑制します。 |
tool_output_token_limit |
number |
個々のツールまたは関数の出力を履歴に保存するためのトークン予算です。 |
tool_suggest.disabled_tools |
array<table> |
特定の検出可能なコネクターやプラグインの提案を無効にします。各エントリには type = "connector" または "plugin" と、id を使用します。 |
tool_suggest.discoverables |
array<table> |
追加で検出可能なコネクターやプラグインのツール提案を許可します。各エントリには type = "connector" または "plugin" と、id を使用します。 |
tools.view_image |
boolean |
ローカル画像の添付ツール view_image を有効にします。 |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
ウェブ検索ツールの任意の設定です。オブジェクト形式では、検索コンテキストのサイズ、検索を許可するドメイン、ユーザーのおおよその位置を設定できます。これらの検索ドメインフィルターは、サンドボックス内コマンドのネットワークドメインルールとは別であり、コネクターや MCP server を制限しません。 |
tui |
table |
インラインのデスクトップ通知の有効化など、TUI 固有のオプションです。 |
tui.alternate_screen |
auto | always | never |
TUI の代替画面の使用を制御します(デフォルト:auto。auto は Zellij でスクロールバックを保持するため、代替画面を使用しません)。 |
tui.animations |
boolean |
ターミナルのアニメーション(ウェルカム画面、シマー、スピナー)を有効にします(デフォルト:true)。 |
tui.keymap.<context>.<action> |
string | array<string> |
TUI アクションのキーボードショートカット割り当てです。サポートされるコンテキストには、global、chat、composer、editor、vim_normal、vim_operator、vim_text_object、pager、list、approval があります。一部の入力欄アクションは、対応する tui.keymap.global の割り当てにフォールバックします。サポートされている場合は、コンテキスト固有の割り当てが優先されます。 |
tui.keymap.<context>.<action> = [] |
empty array |
そのキーマップコンテキストでアクションの割り当てを解除します。キー名には、ctrl-a、shift-enter、page-down、minus などの正規化された文字列を使用します。 |
tui.model_availability_nux.<model> |
integer |
モデルのスラッグをキーとする、起動時ツールチップの内部状態です。 |
tui.notification_condition |
unfocused | always |
ターミナルにフォーカスがないときだけ TUI 通知を送るか、フォーカスに関係なく送るかを制御します。デフォルトは unfocused です。 |
tui.notification_method |
auto | osc9 | bel |
ターミナル通知の通知方法です(デフォルト:auto)。 |
tui.notifications |
boolean | array<string> |
TUI 通知を有効にします。必要に応じて、特定のイベント種類に限定できます。 |
tui.raw_output_mode |
boolean |
ターミナルでコピーしやすい範囲選択ができるよう、TUI を生のスクロールバックモードで開始します(デフォルト:false)。/raw またはデフォルトの alt-r キーバインドで切り替えられます。 |
tui.resume_cwd |
current | session |
セッションの再開またはフォーク時に使用する作業ディレクトリです。未設定で、現在のディレクトリがセッションに保存されたディレクトリと異なる場合、Codex は選択を求めます。 |
tui.show_tooltips |
boolean |
TUI のウェルカム画面に初回利用向けのツールチップを表示します(デフォルト:true)。 |
tui.status_line |
array<string> | null |
TUI フッターのステータスライン項目の識別子を、表示順に並べたリストです。null はステータスラインを無効にします。 |
tui.terminal_title |
array<string> | null |
ターミナルウィンドウまたはタブのタイトル項目の識別子を、表示順に並べたリストです。デフォルトは ["spinner", "project"] です。null はタイトルの更新を無効にします。 |
tui.theme |
string |
構文ハイライトのテーマを上書きします(ケバブケースのテーマ名)。 |
tui.vim_mode_default |
boolean |
入力欄を挿入モードではなく Vim のノーマルモードで開始します(デフォルト:false)。/vim でセッションごとに切り替えることもできます。 |
web_search |
disabled | cached | indexed | live |
ウェブ検索モードです(デフォルト:"cached"。cached は外部ウェブにアクセスせず、OpenAI が管理するインデックスを使用します。indexed は検索インデックスによる制御の下でのみ外部アクセスを許可します。--yolo などのフルアクセスのサンドボックス設定を使用する場合、デフォルトは "live" になります)。制限なしのライブ取得には "live" を、ツールを削除するには "disabled" を使用してください。 |
windows_wsl_setup_acknowledged |
boolean |
Windows の初回セットアップの確認済み状態を記録します(Windows のみ)。 |
windows.sandbox |
unelevated | elevated |
Windows 上で Codex をネイティブに実行するときの、Windows 専用ネイティブサンドボックスモードです。 |
windows.sandbox_private_desktop |
boolean |
ネイティブ Windows では、サンドボックス内の最終的な子プロセスをデフォルトでプライベートデスクトップ上で実行します。従来の Winsta0\\Default の動作との互換性が必要な場合にのみ false を設定してください。 |
一致する設定オプションはありません。
config.toml の最新の JSON スキーマはこちらで確認できます。
VS Code または Cursor で config.toml を編集する際に自動補完と診断を利用するには、Even Better TOML 拡張機能をインストールし、config.toml の先頭に次の行を追加します。
#:schema https://developers.openai.com/codex/config-schema.json注: experimental_instructions_file を model_instructions_file に名前変更してください。Codex では古いキーは非推奨です。既存の設定を新しい名前に更新してください。
requirements.toml
requirements.toml は、ユーザーが上書きできないセキュリティ上重要な設定を制約する、管理者によって適用される設定ファイルです。詳細、配置場所、例については、管理者によって適用される要件を参照してください。
ChatGPT Business および Enterprise のユーザーの場合、Codex はクラウドから取得した要件も適用できます。優先順位の詳細については、セキュリティページを参照してください。
requirements.toml の [features] を使用すると、config.toml で使用されるものと同じ正規キーを使って、ランタイムの機能フラグを固定できます。要件には、config.toml には含まれない、文書化されたアプリ専用キーも含めることができます。省略されたキーには制約が適用されません。
一部の管理対象要件では、許可リストではなく、設定値そのものを厳密に適用します。ユーザーは、強制適用されたパス、更新設定、ログインシェルポリシー、フィードバック設定、Windows のプライベートデスクトップ設定を上書きできません。
管理対象の権限プロファイル許可リストを使用するには、Codex 0.138.0 以降が必要です。Codex
0.137.0 以前では、allowed_permission_profiles および管理対象の
default_permissions は無視されます。
allowed_sandbox_modes は sandbox_mode と併用してください。権限プロファイルをデプロイする場合は、allowed_permission_profiles を管理対象の
default_permissions と併用してください。
untrusted というエントリは、allowed_approval_policies 内で引き続き有効であり、
プロジェクトの設定に応じて Codex が導出する、より厳格な承認動作に適用されます。この動作は、プロジェクトが
trust_level = "untrusted" を使用する場合のものです。ただし、このエントリは
approval_policy = "untrusted" を明示的に設定することを許可するものではありません。
[models.new_thread] テーブルは管理対象のデフォルト値を提供するものであり、設定を強制するものではありません。
モデルまたは推論の強度を --model、
--config、または --profile で明示的に上書きすると、Codex は model と
model_reasoning_effort の両方を [models.new_thread] 内で無視します。service_tier は独立しています。
ブラウザー要件は、3 つの異なる操作対象をカバーします。in_app_browser は、ユーザーが直接開いて使用するブラウザーペインを制御します。browser_use は、ブラウザー内でエージェントが実行する作業を制御します。computer_use は、ネイティブデスクトップアプリ内でエージェントが実行する作業を制御します。
ネストされた Browser Use および Computer Use のポリシー値だけでは、アクセスは許可されません。オリジンまたはアプリ固有の allow は、同じポリシーソースのフォールバックを上書きできますが、通常の機能、承認、その他のポリシーチェックは引き続き適用されます。管理対象要件と config.toml の両方が適用される場合は、いずれかで指定された deny
が優先されます。
| キー | 型 / 値 | 詳細 |
|---|---|---|
allow_appshots |
boolean |
false に設定すると、管理対象ユーザーの Appshots を無効にします。省略した場合、Appshots は要件による制限を受けず、通常の製品の提供条件に従います。 |
allow_browser_and_computer_use |
boolean |
false に設定すると、エージェントによる Browser Use とネイティブアプリの Computer Use の両方をブロックします。true に設定するか省略しても、いずれの機能も有効にはなりません。その他の機能、ポリシー、承認のチェックは引き続き適用されます。 |
allow_login_shell |
boolean |
シェルツールがログインシェルを起動できるかどうかを強制指定します。 |
allow_managed_hooks_only |
boolean |
true の場合、Codex はユーザー、プロジェクト、セッション、プラグインのフックをスキップしますが、requirements.toml およびその他の管理対象設定レイヤーの管理対象フックは引き続き許可します。 |
allow_remote_control |
boolean |
false に設定すると、管理対象ユーザーのデバイスのリモート制御を無効にします。省略した場合、デバイスのリモート制御は要件による制限を受けず、通常の製品の提供条件に従います。 |
allowed_approval_policies |
array<string> |
on-request、never、granular など、許可する承認ポリシーです。信頼されていないプロジェクトから導かれる、より厳格なポリシーを許可するには、untrusted を含めます。このポリシーは approval_policy で直接選択できません。 |
allowed_approvals_reviewers |
array<string> |
approvals_reviewer に許可する値です。user や auto_review などを指定します。 |
allowed_chatgpt_workspaces |
array<string> |
Codex アクセストークンを含む ChatGPT ログインを、リストに記載されたワークスペース ID に制限します。空のリストは ChatGPT ログインを無効にします。API 認証は、許可されている場合は引き続き利用できます。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。 |
allowed_login_methods |
array<string> |
chatgpt、api、またはその両方を許可します。省略すると、この設定はログイン方法を制限しません。設定する場合、リストには少なくとも 1 つの方法を含める必要があります。api は Amazon Bedrock を含む API 認証を許可します。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。 |
allowed_permission_profiles |
table<boolean> |
許可する権限プロファイルの完全なリストです。true に設定されたプロファイルは許可されます。省略されたプロファイル、または false に設定されたプロファイルは、将来のバージョンで追加されるものも含めて拒否されます。要件ソースを組み合わせる場合、エントリはプロファイル名で照合されます。 |
allowed_permission_profiles.<name> |
boolean |
読み込まれた設定または要件ソースに定義されている、組み込みまたはカスタムの権限プロファイルを許可または拒否します。後から適用される優先度の高い要件ソースは、false を使用して、先に適用された優先度の低いソースで許可されたプロファイルを無効にできます。 |
allowed_sandbox_modes |
array<string> |
sandbox_mode に許可する値です。 |
allowed_web_search_modes |
array<string> |
web_search に許可する値(disabled、cached、indexed、live)です。disabled は常に許可されます。空のリストは、実質的に disabled のみを許可します。 |
apps |
table |
アプリ識別子をキーとする管理対象のアプリ要件です。要件によって、アプリを無効にしたり、個々のツールの承認動作を制限したりできます。 |
apps.<id>.enabled |
boolean |
false に設定すると、アプリを無効にします。複数の要件ソースをマージした場合も、無効化する要件の制限は維持されます。 |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
1 つのアプリツールの管理対象承認モードを設定します。 |
browser_use |
table |
エージェントによる Browser Use の管理対象要件です。 |
browser_use.allow_global_persistent_approval |
boolean |
false に設定すると、任意のサイトからのダウンロードを許可するなど、すべてのサイトを対象とする Always allow 承認を Browser Use が作成または適用できなくなります。既存の保存済み承認は削除されず、無視されます。true に設定するか省略しても、承認は作成されません。 |
browser_use.allow_history_access |
boolean |
false に設定すると、Browser Use がブラウザ履歴を読み取れなくなります。true に設定するか省略した場合、通常の履歴設定と利用可否のチェックが引き続き適用されます。 |
browser_use.default_origin_policy |
table |
browser_use.origins 内の一致するエントリに定義がない場合に使用する、各 Browser Use 設定のフォールバックです。一致するオリジンルールが、そのソースのフォールバックを置き換えます。その後、Codex は管理対象要件とユーザー設定のうち、より厳しい結果を適用します。 |
browser_use.default_origin_policy.access |
allow | deny |
deny を使用すると、フォールバックを使用するオリジンで Browser Use をブロックします。拒否されたオリジンでは、アップロード、ダウンロード、完全なブラウザデバッグアクセス、自動レビューもブロックされます。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
永続化されないサイトアクセス承認の有効期間を設定します。turn は現在のターンに限定し、thread は現在のスレッドの残りの期間にわたって保持します。persistent_approval は、Always allow を利用できるかどうかを別途制御します。製品のデフォルトは thread です。 |
browser_use.default_origin_policy.auto_review |
allow | deny |
deny を使用すると、フォールバックを使用するオリジンで自動レビューをスキップし、代わりにユーザーに承認を求めます。allow では、他の設定で許可されていれば自動レビューを利用できます。 |
browser_use.default_origin_policy.downloads |
allow | deny |
deny を使用すると、フォールバックを使用するオリジンで Browser Use によるダウンロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
deny を使用すると、フォールバックを使用するオリジンで完全な Chrome DevTools Protocol (CDP) アクセスをブロックします。allow は、通常のオプトインと承認のチェックを続行できるようにするだけです。 |
browser_use.default_origin_policy.persistent_approval |
boolean |
false に設定すると、フォールバックを使用するオリジンで、Browser Use が Always allow 承認を保存または適用できなくなります。現在のターンまたはスレッドの承認は引き続き適用できます。true は、他の条件で許可されている場合に Always allow を利用可能にしますが、承認は作成しません。 |
browser_use.default_origin_policy.uploads |
allow | deny |
deny を使用すると、フォールバックを使用するオリジンで Browser Use によるアップロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
browser_use.disable_auto_review |
boolean |
true に設定すると、Browser Use の自動レビューをスキップし、代わりにユーザーに承認を求めます。false に設定するか省略した場合、他の設定で許可されていれば自動レビューを利用できます。 |
browser_use.origins |
map<string, table> |
オリジン固有の Browser Use ポリシーです。キーには <scheme>://<host-pattern>[:<port>] を使用し、http または https を指定します。完全一致のホスト、サブドメインのみに一致する *.example.com、またはベースドメインとそのサブドメインに一致する **.example.com を使用します。その他の * ワイルドカードはドットをまたいで一致するため、region*.example.com は region.api.example.com にも一致します。ホストが * の場合、そのスキームのすべてのホストに一致します。スキームとデフォルト以外のポートは区別されます。明示されたデフォルトポートは正規化によって除去されます。パス、クエリ、埋め込まれたユーザー名やパスワード、スキームやポートのワイルドカードは無効です。TOML では、たとえば [browser_use.origins."https://**.example.com"] のようにパターンを引用符で囲んでください。 |
browser_use.origins.<pattern> |
table |
このパターンに一致するオリジンのポリシーです。複数のパターンが一致する場合、Codex は各機能について最も制限の厳しい値を使用します。deny は allow より、false は true より、turn は thread より優先されます。 |
browser_use.origins.<pattern>.access |
allow | deny |
deny を使用すると、一致するオリジンで Browser Use をブロックします。拒否すると、そのオリジンでのアップロード、ダウンロード、完全なブラウザデバッグアクセス、自動レビューもブロックされます。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
一致するオリジンに対する、永続化されないサイトアクセス承認の有効期間を設定します。turn は現在のターンに限定し、thread は現在のスレッドの残りの期間にわたって保持します。persistent_approval は、Always allow を利用できるかどうかを別途制御します。 |
browser_use.origins.<pattern>.auto_review |
allow | deny |
deny を使用すると、一致するオリジンで自動レビューをスキップし、代わりにユーザーに承認を求めます。allow では、他の設定で許可されていれば自動レビューを利用できます。 |
browser_use.origins.<pattern>.downloads |
allow | deny |
deny を使用すると、一致するオリジンで Browser Use によるダウンロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
deny を使用すると、一致するオリジンで完全な Chrome DevTools Protocol (CDP) アクセスをブロックします。allow は、通常のオプトインと承認のチェックを続行できるようにするだけです。 |
browser_use.origins.<pattern>.persistent_approval |
boolean |
false に設定すると、一致するオリジンで、Browser Use が Always allow 承認を保存または適用できなくなります。現在のターンまたはスレッドの承認は引き続き適用できます。true は、他の条件で許可されている場合に Always allow を利用可能にしますが、承認は作成しません。 |
browser_use.origins.<pattern>.uploads |
allow | deny |
deny を使用すると、一致するオリジンで Browser Use によるアップロードをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。 |
chatgpt_base_url |
string |
認証とクラウドポリシーの取得前に、ChatGPT サービスのベース URL を強制指定します。この設定は Codex のすべてのネットワーク接続先を設定するものではありません。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。 |
check_for_update_on_startup |
boolean |
Codex が起動時に更新を確認するかどうかを強制指定します。 |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
認証が読み込まれる前に CLI 認証情報ストアを強制指定します。file は CODEX_HOME/auth.json を使用します。keyring は OS の認証情報ストアを必須とします。auto は認証情報ストアを利用できない場合にファイルへフォールバックします。ephemeral は現在のプロセスのメモリ内に認証情報を保持します。ローカルのシステム要件ファイルまたは macOS MDM で設定します。クラウド管理の値は無視されます。 |
computer_use |
table |
ネイティブデスクトップアプリでのエージェントによる作業に対する管理対象要件です。管理対象のアプリルールと config.toml のアプリルールの両方が適用されます。アプリは各ポリシーソースで許可されている必要があります。 |
computer_use.allow_locked_computer_use |
boolean |
false に設定すると、管理対象の macOS デバイスでユーザーが Locked Use を有効にできなくなります。この要件は有効化の操作項目を削除しますが、すでに有効になっている Locked Use を無効にはしません。省略した場合、通常の製品の提供条件が適用されます。 |
computer_use.allow_persistent_approval |
boolean |
false に設定すると、アプリの承認をセッション間で保存するオプションを削除します。現在のセッションに対する承認は引き続き利用できます。true に設定するか省略しても、アプリは承認されません。 |
computer_use.default_app_access |
allow | deny |
プラットフォーム固有のルールに一致しないネイティブアプリに対する、フォールバックのアクセス設定です。deny はアクセスをブロックします。allow は、通常の承認とポリシーのチェックを続行できるようにするだけです。製品のデフォルトは allow です。 |
computer_use.macos |
table |
macOS 用の Computer Use アプリルールです。 |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
完全一致の macOS バンドル識別子を allow または deny に対応付けます。一致するルールは、同じポリシーソース内の computer_use.default_app_access を置き換えます。管理対象要件またはユーザー設定のいずれかで拒否されている場合、アクセスは引き続きブロックされます。 |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
deny を使用すると、完全一致するバンドル識別子をブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。 |
computer_use.windows |
table |
パッケージ化された Windows アプリと、パッケージ化されていない Windows アプリ用の Computer Use アプリルールです。 |
computer_use.windows.aumids |
map<string, allow | deny> |
署名済みパッケージアプリの、登録済みの正確な Application User Model ID(AUMID)を allow または deny に対応付けます。一致するルールは、同じポリシーソース内の computer_use.default_app_access を置き換えます。 |
computer_use.windows.aumids.<aumid> |
allow | deny |
deny を使用すると、完全一致するパッケージアプリ ID をブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。 |
computer_use.windows.exes |
array<table> |
署名済みでパッケージ化されていない Windows 実行ファイルのルールです。ルールは、実行ファイルのパスや現在のファイル名ではなく、検証済みの発行元と署名されたバージョン情報に基づいて照合します。一致する拒否ルールは、一致する許可ルールより優先されます。署名のない実行ファイルには computer_use.default_app_access を使用します。署名された識別情報を一意に検証できない実行ファイルはブロックされます。 |
computer_use.windows.exes[].access |
allow | deny |
一致する実行ファイルに対する、必須のアクセス判定です。deny はアクセスをブロックします。allow は、このポリシーソースのデフォルトのみを上書きします。他のすべてのポリシーソースと通常の承認フローでも、そのアプリが許可される必要があります。 |
computer_use.windows.exes[].binary_name |
string |
実行ファイルの署名されたバージョン情報に含まれる、省略可能な OriginalFilename です。照合では大文字と小文字を区別しません。発行元と製品が一致するルールでこの値が必須とされているにもかかわらず、実行ファイルにこの値がない場合、Computer Use はその実行ファイルをブロックします。 |
computer_use.windows.exes[].product_name |
string |
実行ファイルの署名されたバージョン情報に含まれる、正確な ProductName です。必須です。 |
computer_use.windows.exes[].publisher_name |
string |
実行ファイルの信頼された署名証明書に記載されている、正確な発行元名です。必須で、Windows X.500 識別名形式を使用します。 |
default_permissions |
string |
管理対象のデフォルト権限プロファイルです。このプロファイルは allowed_permission_profiles で許可されている必要があります。動作を予測可能にするため、明示的に設定してください。省略した場合、Codex は :workspace をデフォルトにしますが、これは :workspace と :read-only の両方が明示的に許可されている場合に限ります。 |
enforce_residency |
string |
Codex サービスのトラフィックに、サポートされているデータレジデンシーの使用を必須とします。現在は us を受け付けます。 |
experimental_network |
table |
サンドボックス内のローカルコマンドに対する、管理者が管理するネットワーク要件です。requirements.toml から強制適用されます。有効にすると、これらの要件により features.network_proxy なしでコマンド用ネットワークプロキシを起動できます。ブラウザツールは、管理対象のネットワーク拒否ルールと排他的な許可リストを別途チェックします。これらの要件は、ブラウザのトラフィックをプロキシ経由にしたり、ウェブ検索、アプリ、MCP server、ネイティブアプリのトラフィック、Codex のクラウドネットワークを制御したりするものではありません。 |
experimental_network.allow_local_binding |
boolean |
サンドボックス内のネットワーク通信に対し、より広範なローカルネットワークやプライベートネットワークへのアクセスを許可します。完全一致のローカル IP リテラルまたは localhost の許可ルールを使えば、この設定が false のままでも、特定のローカル接続先を許可できます。 |
experimental_network.allow_upstream_proxy |
boolean |
サンドボックス内のネットワーク通信が、環境で指定された上流プロキシを経由して接続することを許可します。 |
experimental_network.allowed_domains |
array<string> |
管理対象のネットワークプロキシが有効な間に、サンドボックス内のコマンドのネットワーク通信に適用する管理者の許可ルールです。これらのルールは、ウェブ検索、アプリ、MCP server には適用されません。experimental_network.domains と併用しないでください。 |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
許可リストのみへのアクセスに代えて、任意の Unix ソケット接続先を許可します。厳密に管理された環境でのみ使用してください。 |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
[experimental_network] の要件に対して、ループバック以外のリスナーアドレスを許可します。有効にすると、リスナーが localhost の外部に公開される可能性があります。 |
experimental_network.denied_domains |
array<string> |
サンドボックス内のネットワーク通信に対する、リスト形式の管理者の拒否ルールです。experimental_network.domains と併用しないでください。 |
experimental_network.domains |
map<string, allow | deny> |
サンドボックス内のネットワーク通信に対する、マップ形式の管理者ドメインポリシーです。完全一致のホスト、サブドメインのみに一致する *.example.com、ルートドメインとサブドメインに一致する **.example.com、およびグローバルな * 許可ルールをサポートします。* はパブリックな宛先への外向きアクセスを広範囲に開放するため、範囲を限定したルールを推奨します。競合時は deny が優先されます。experimental_network.allowed_domains または experimental_network.denied_domains と併用しないでください。 |
experimental_network.enabled |
boolean |
サンドボックス内のネットワーク要件を有効にします。有効なサンドボックスでコマンドのネットワーク通信が無効になっている場合、この設定によってネットワークアクセスが許可されることはありません。 |
experimental_network.http_port |
integer |
[experimental_network] の要件に使用する、ループバック HTTP リスナーポートです。 |
experimental_network.managed_allowed_domains_only |
boolean |
true の場合、サンドボックス内のネットワーク要件が有効な間は、管理者が管理する許可ルールのみが有効となり、ユーザーによる許可リストへの追加は無視されます。管理対象の許可ルールがない場合も、ユーザーが追加したドメイン許可ルールは有効になりません。 |
experimental_network.socks_port |
integer |
[experimental_network] の要件に使用する、ループバック SOCKS5 リスナーポートです。 |
experimental_network.unix_sockets |
map<string, allow | deny> |
サンドボックス内のネットワーク通信に対する、管理者が管理する Unix ソケットポリシーです。 |
features |
table |
固定する機能の値です。ランタイム機能には config.toml の正式な名前を使用します。ドキュメントに記載されているアプリ専用の要件キーもここでサポートされます。 |
features.<name> |
boolean |
ドキュメントに記載されているランタイム機能またはアプリ機能を、有効または無効の状態に保つことを必須とします。 |
features.apps |
boolean |
管理対象ユーザーの Apps 連携の利用可否を有効または無効に固定します。 |
features.browser_use |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、エージェントによる Browser Use を無効にします。 |
features.browser_use_external |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、Codex が ChatGPT ブラウザ拡張機能を通じて、既存のタブやログイン済みセッションを含む対応ブラウザを操作できなくなります。 |
features.browser_use_full_cdp_access |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、Browser Developer mode を含むローカルランタイムの完全な Chrome DevTools Protocol アクセスを無効にし、ChatGPT デスクトップアプリが対応する設定を有効にできないようにします。省略した場合、通常の製品の提供条件が適用されます。 |
features.computer_use |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、Computer Use、Record & Replay、および関連するインストールや有効化のフローを無効にします。 |
features.fast_mode |
boolean |
管理対象ユーザーに対して、正式な fast_mode 機能を有効または無効に固定します。 |
features.guardian_approval |
boolean |
管理対象ユーザーの Guardian 承認の利用可否を有効または無効に固定します。 |
features.in_app_browser |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、ユーザーが直接開いて操作する組み込みブラウザペインを無効にします。 |
features.in_app_updates |
boolean |
値を false に設定します。requirements.toml でこの設定を行うと、アプリ内更新を無効にします。この要件を省略すると、更新はデフォルトで有効のままです。 |
features.memories |
boolean |
管理対象ユーザーの Memories の利用可否を有効または無効に固定します。 |
features.multi_agent |
boolean |
管理対象ユーザーのマルチエージェントの利用可否を有効または無効に固定します。 |
features.plugin_sharing |
boolean |
クラウド管理の requirements.toml で値を false に設定すると、ローカルで作成したプラグインのワークスペース共有を無効にします。 |
features.plugins |
boolean |
管理対象ユーザーのプラグインの利用可否を有効または無効に固定します。 |
features.remote_plugin |
boolean |
管理対象ユーザーのリモートプラグインカタログの利用可否を有効または無効に固定します。 |
features.workspace_dependencies |
boolean |
管理対象ユーザーの、同梱されているワークスペース依存関係ランタイムの利用可否を有効または無効に固定します。 |
feedback |
table |
管理対象のフィードバック設定です。 |
feedback.enabled |
boolean |
各 Codex クライアントでユーザーがフィードバックを送信できるかどうかを強制指定します。 |
guardian_policy_config |
string |
自動レビュー用の管理対象 Markdown ポリシー指示です。ローカルの [auto_review].policy より優先されます。空白の値は無視されます。 |
hooks |
table |
管理者が強制適用する管理対象のライフサイクルフックです。管理対象フックディレクトリが必要で、インラインの [hooks] が config.toml 内で使用するものと同じイベントスキーマを使用します。 |
hooks.<Event> |
array<table> |
PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、SubagentStart、SubagentStop、UserPromptSubmit、Stop などのフックイベントに対するマッチャーグループです。 |
hooks.<Event>[].hooks |
array<table> |
マッチャーグループのフックハンドラーです。コマンドフックと MCP ツールフックをサポートします。プロンプトフックとエージェントフックのハンドラーは解析されますが、実行はスキップされます。 |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
大きすぎる additionalContext をディスクに保存し、モデルに短いプレビューを表示するための、ハンドラーごとのおおよそのトークンしきい値です。デフォルトは 2500 です。0 は完全なコンテキストをモデルに直接渡します。大きなフック出力を参照してください。 |
hooks.<Event>[].hooks[].async |
boolean |
トリガーとなる操作を遅らせずに、コマンドフックをバックグラウンドで実行します。デフォルトは false です。SessionEnd は常に同期実行されます。フックをバックグラウンドで実行するを参照してください。 |
hooks.<Event>[].hooks[].commandWindows |
string |
コマンドフックに対する Windows 専用のコマンド上書きです。TOML エイリアスの command_windows も使用できます。 |
hooks.managed_dir |
string (absolute path) |
macOS と Linux で管理対象フックスクリプトを格納するディレクトリです。Codex は管理対象フックを読み込む前に、このパスが絶対パスであり、存在することを検証します。 |
hooks.windows_managed_dir |
string (absolute path) |
Windows で管理対象フックスクリプトを格納するディレクトリです。Codex は管理対象フックを読み込む前に、このパスが絶対パスであり、存在することを検証します。 |
in_app_browser |
table |
組み込みブラウザペインの要件です。これらの設定は、エージェントによる Browser Use を制御しません。 |
in_app_browser.allow_external_browser_settings_import |
boolean |
false に設定すると、ユーザーが外部ブラウザから組み込みブラウザへ設定や閲覧データをインポートできなくなります。true に設定するか省略した場合、他の製品チェックで許可されていればインポートを利用できます。これは管理専用の設定であり、config.toml による上書きはできません。 |
log_dir |
string (path) |
Codex がローカルログファイルを書き込むディレクトリを強制指定します。 |
marketplaces |
table |
プラグインマーケットプレイスのソースに対する管理者要件です。restrict_to_allowed_sources が true の場合にルールが有効になります。 |
marketplaces.allowed_sources |
table |
管理者が選んだルール名をキーとする、許可されたマーケットプレイスソースです。異なる名前のルールは要件レイヤー全体で累積されます。同じ名前の下にあるフィールドには、通常のレイヤー優先順位が適用されます。 |
marketplaces.allowed_sources.<name> |
table |
1 つの許可ソースルールです。要件のマージ後の最終的な source の値によって、Codex が解釈する同階層のフィールドが決まります。 |
marketplaces.allowed_sources.<name>.host_pattern |
string |
source = "host_pattern" の場合に必須となる正規表現です。Codex は、HTTPS、SSH、または SCP 形式の Git ソースから解析した小文字のホスト名に対して照合します。ホスト全体の一致を必須とするには、^ と $ を使用してください。 |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
source = "local" の場合に必須となるローカルのマーケットプレイスディレクトリです。Codex は絶対パスを必須とし、正規化後のパスを比較します。 |
marketplaces.allowed_sources.<name>.ref |
string |
git ルールに対する、省略可能な完全一致の Git ref です。省略した場合、そのルールは一致するリポジトリの任意の ref を許可します。 |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
マーケットプレイスソースのマッチャーの種類です。単一のリポジトリには git、正規表現で照合する Git ホストには host_pattern、単一のディレクトリには local を使用します。 |
marketplaces.allowed_sources.<name>.url |
string |
source = "git" の場合に必須となる Git リポジトリ URL です。Codex は、設定された URL と許可された URL を正規化してから、リポジトリの完全一致を求めます。 |
marketplaces.restrict_to_allowed_sources |
boolean |
true の場合、マーケットプレイスの追加、プラグインのインストール、更新、ランタイムでの読み込み時に、設定されたマーケットプレイスソースが allowed_sources に一致することを必須とします。API key 用カタログを含む、OpenAI が厳選した Git カタログも許可リストに一致する必要があります。同梱のワークスペースプラグインやリモートでインストールされたワークスペースプラグインは、この厳選された Git ソースのポリシーとは別に扱われます。 |
mcp_servers |
table |
有効化できる MCP server の許可リストです。MCP server を有効にするには、サーバー名(<id>)と識別情報の両方が一致する必要があります。設定済みの MCP server のうち、許可リストにないもの、または識別情報が一致しないものは無効になります。 |
mcp_servers.<id>.identity |
table |
単一の MCP server の識別ルールです。command(stdio)または url(streamable HTTP)のいずれかを設定します。 |
mcp_servers.<id>.identity.command |
string | table |
コマンド文字列の完全一致で MCP stdio サーバーを許可するか、マッチャーテーブルを使用して、実行ファイルの完全一致と順序付き引数マッチャーによる一致を必須とします。文字列形式では、引数、cwd、env、env_vars は検査しません。 |
mcp_servers.<id>.identity.command.args |
array<table> |
stdio サーバーの順序付き引数マッチャーです。設定された引数リストは長さが同じで、すべての位置が一致する必要があります。コマンドマッチャーは cwd、env、env_vars を検査しません。 |
mcp_servers.<id>.identity.command.args[].expression |
string |
regex の引数マッチャーが使用する正規表現です。式は有効であり、引数の値全体に一致する必要があります。 |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
この引数位置での照合方法です。 |
mcp_servers.<id>.identity.command.args[].value |
string |
exact または prefix の引数マッチャーが使用する値です。 |
mcp_servers.<id>.identity.command.executable |
string |
stdio サーバーに設定された command が完全一致する必要がある実行ファイルです。 |
mcp_servers.<id>.identity.url |
string | table |
URL 文字列の完全一致で MCP streamable HTTP サーバーを許可するか、exact、prefix、または regex の値マッチャーテーブルを使用します。 |
mcp_servers.<id>.identity.url.expression |
string |
regex の URL マッチャーが使用する正規表現です。式は有効であり、URL の値全体に一致する必要があります。 |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
設定された MCP server URL の照合方法です。 |
mcp_servers.<id>.identity.url.value |
string |
exact または prefix の URL マッチャーが使用する値です。 |
model_catalog_json |
string (path) |
Codex が起動時に使用する JSON モデルカタログを強制指定します。 |
models |
table |
新しいスレッド用の管理対象モデルのデフォルト設定です。これらの値はユーザーやプロジェクトのデフォルトより優先されますが、新しいスレッドで明示的に選択すると上書きできます。 |
models.new_thread |
table |
新しいローカルスレッドの開始時に適用するデフォルト設定です。各モデル設定は省略可能です。 |
models.new_thread.model |
string |
新しいスレッドのデフォルトモデルです。明示的な --model、またはモデルや推論に対する --config による上書きが優先されます。 |
models.new_thread.model_reasoning_effort |
string |
新しいスレッドのデフォルトの推論努力です。モデルまたは推論努力を明示的に上書きすると、管理対象のモデルフィールドは両方とも適用されません。 |
models.new_thread.service_tier |
string |
新しいスレッドのデフォルトのサービスティアです。サービスティアを明示的に上書きすると、モデルフィールドとは独立して優先されます。 |
permissions |
table |
プロファイル名をキーとする、管理者定義の権限プロファイルです。config.toml と同じプロファイルフィールドを使用します。 |
permissions.<name> |
table |
管理者定義の権限プロファイルです。名前を : で始めたり、予約名 filesystem を使用したり、読み込まれた設定のプロファイル名と重複させたりすることはできません。config.toml と同じプロファイルフィールドを使用します。完全なプロファイルスキーマについては、権限ガイドを参照してください。 |
permissions.filesystem.deny_read |
array<string> |
管理者が強制適用するファイルシステムの読み取り拒否です。エントリにはパスまたは glob パターンを指定でき、ユーザーがローカル設定で制限を緩めることはできません。 |
plugins |
table |
プラグイン識別子をキーとする、プラグイン固有の MCP server 許可リストです。このテーブルが存在する場合、一致するプラグインとサーバーのエントリがないプラグイン同梱サーバーは無効になります。 |
plugins.<plugin>.mcp_servers |
table |
1 つのプラグインに同梱される MCP server の許可リストです。プラグインサーバーの要件は、トップレベルの mcp_servers 要件と同じ、識別情報の完全一致とマッチャーの形式を使用します。 |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
プラグインに同梱される 1 つの MCP server の識別ルールです。command(stdio)または url(streamable HTTP)のいずれかを設定します。 |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
コマンド文字列の完全一致でプラグインの stdio MCP server を許可するか、マッチャーテーブルを使用して、実行ファイルの完全一致と順序付き引数マッチャーによる一致を必須とします。 |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
プラグイン同梱の stdio サーバーの順序付き引数マッチャーです。設定された引数リストは長さが同じで、すべての位置が一致する必要があります。 |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
regex の引数マッチャーが使用する正規表現です。式は引数の値全体に一致する必要があります。 |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
この引数位置での照合方法です。 |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
exact または prefix の引数マッチャーが使用する値です。 |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
プラグイン同梱の stdio サーバーに設定されたコマンドが、完全一致する必要がある実行ファイルです。 |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
URL 文字列の完全一致でプラグインの streamable HTTP MCP server を許可するか、exact、prefix、または regex の値マッチャーテーブルを使用します。 |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
regex の URL マッチャーが使用する正規表現です。式は URL の値全体に一致する必要があります。 |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
プラグイン同梱の MCP server URL の照合方法です。 |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
exact または prefix の URL マッチャーが使用する値です。 |
remote_sandbox_config |
array<table> |
ホスト固有のサンドボックス要件です。hostname_patterns が解決済みのホスト名に一致する最初のエントリが、その要件ソースのトップレベルの allowed_sandbox_modes を上書きします。現在、ホスト固有のエントリで上書きできるのはサンドボックスモードのみです。 |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
このホスト固有のエントリが一致したときに適用する、許可されたサンドボックスモードです。 |
remote_sandbox_config[].hostname_patterns |
array<string> |
大文字と小文字を区別しないホスト名パターンです。任意の文字列に一致する * と、1 文字に一致する ? をサポートします。 |
rules |
table |
.rules ファイルとマージされる、管理者が強制適用するコマンドルールです。要件ルールは制限を課すものでなければなりません。 |
rules.prefix_rules |
array<table> |
強制適用されるプレフィックスルールのリストです。各ルールには pattern と decision を含める必要があります。 |
rules.prefix_rules[].decision |
prompt | forbidden |
必須です。要件ルールで指定できるのは承認要求または禁止のみで、許可は指定できません。 |
rules.prefix_rules[].justification |
string |
承認プロンプトや拒否メッセージに表示する、省略可能な理由です。指定する場合は空にできません。 |
rules.prefix_rules[].pattern |
array<table> |
パターントークンで表したコマンドプレフィックスです。各トークンは token または any_of のいずれかを設定します。 |
rules.prefix_rules[].pattern[].any_of |
array<string> |
この位置で許可される代替トークンのリストです。 |
rules.prefix_rules[].pattern[].token |
string |
この位置にある単一のリテラルトークンです。 |
sqlite_home |
string (path) |
Codex が SQLite ベースのランタイム状態を保存するディレクトリを強制指定します。 |
windows |
table |
ネイティブ Windows サンドボックスの要件です。 |
windows.allowed_sandbox_implementations |
array<string> |
windows.sandbox に許可するネイティブ Windows サンドボックス実装(elevated と unelevated)です。リストを空にすることはできません。両方が許可され、モードが選択されていない場合、Codex は elevated を優先します。 |
windows.sandbox_private_desktop |
boolean |
ネイティブ Windows サンドボックスがプライベートデスクトップ上で子プロセスを起動するかどうかを強制指定します。 |
一致する設定オプションはありません。