구성 레퍼런스
구성 레퍼런스
Codex config.toml 및 requirements.toml 전체 레퍼런스
이 페이지를 Codex 구성 파일을 검색할 수 있는 레퍼런스로 활용하세요. 개념 설명과 예제는 구성 기본 사항 및 고급 구성부터 살펴보세요.
config.toml
사용자 수준 구성은 ~/.codex/config.toml에 있습니다. .codex/config.toml 파일에 프로젝트 범위 재정의를 추가할 수도 있습니다. Codex는 사용자가 신뢰하는 프로젝트의 프로젝트 범위 구성 파일만 로드합니다.
프로젝트 범위 구성은 머신 로컬 공급자, 인증,
호스트 소유 앱 요청 메타데이터, 알림, 구성 프로필 선택 또는
텔레메트리 라우팅 키를 재정의할 수 없습니다. 프로젝트 로컬 .codex/config.toml에
openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url 및 otel이 있으면 Codex가 이를
무시합니다. 대신 공급자, 알림 및 텔레메트리 키를 사용자 수준 구성에
넣으세요. 구성 프로필 파일은 config.toml 옆에
$CODEX_HOME/profile-name.config.toml 형식으로 있으며, --profile profile-name으로 하나를
선택합니다.
샌드박스 및 승인 키(approval_policy, sandbox_mode 및 sandbox_workspace_write.*)는 이 레퍼런스와 샌드박스 및 승인, 쓰기 가능한 루트의 보호된 경로 및 네트워크 접근을 함께 참조하세요. 베타 권한 프로필은 권한을 참조하세요.
Codex와 ChatGPT Work는 더 이상 approval_policy = "untrusted"를 지원하지 않습니다.
해당 설정을 제거하거나 지원되는 정책을 선택하세요. 사용자 수준 설정의 프로젝트 항목에서
trust_level = "untrusted"를 사용하는 것은 ~/.codex/config.toml에서 계속 지원됩니다.
지원이 종료된 untrusted 승인 정책에서 마이그레이션에서
예시와 승인 방식별 장단점을 알아보세요.
| 키 | 유형 / 값 | 세부 정보 |
|---|---|---|
agents |
table |
다중 에이전트 설정 및 사용자 지정 역할 선언입니다. 스칼라 설정 이름은 예약되어 있으며 사용자 지정 역할 이름으로 사용할 수 없습니다. |
agents.<name>.config_file |
string (path) |
해당 역할의 TOML 설정 계층 경로입니다. 상대 경로는 역할을 선언한 설정 파일을 기준으로 해석됩니다. |
agents.<name>.description |
string |
Codex가 해당 에이전트 유형을 선택하고 생성할 때 표시할 역할 안내입니다. |
agents.default_subagent_model |
string |
생성된 에이전트의 기본 모델입니다. 생성 시 명시한 모델이 우선합니다. |
agents.default_subagent_reasoning_effort |
string |
생성된 에이전트의 기본 추론 노력 수준입니다. 생성 시 명시한 노력 수준이 우선합니다. |
agents.enabled |
boolean |
다중 에이전트 도구를 활성화하거나 비활성화합니다(기본값: true). |
agents.interrupt_message |
boolean |
에이전트 턴이 중단되면 모델이 볼 수 있는 메시지를 기록합니다(기본값: true). |
agents.max_concurrent_threads_per_session |
number |
기본 스레드를 제외하고 동시에 열어 둘 수 있는 생성된 에이전트 스레드의 최대 수입니다. 설정하지 않으면 Codex가 기본값을 선택합니다. |
agents.max_threads |
number |
agents.max_concurrent_threads_per_session의 레거시 별칭입니다. |
allow_login_shell |
boolean |
셸 기반 도구에서 로그인 셸 동작을 사용할 수 있도록 허용합니다. 기본값은 true입니다. false이면 login = true 요청이 거부되며, login을 생략하면 기본적으로 비로그인 셸을 사용합니다. |
analytics.enabled |
boolean |
이 기기/프로필의 분석 기능을 활성화하거나 비활성화합니다. 설정하지 않으면 클라이언트 기본값이 적용됩니다. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Codex가 명령을 실행하기 전에 승인을 기다리며 일시 중지하는 시점을 제어합니다. approval_policy = { granular = { ... } }를 사용하면 다른 프롬프트는 대화형으로 유지하면서 특정 범주의 프롬프트를 허용하거나 자동 거부할 수도 있습니다. untrusted는 지원되지 않으며, on-failure는 더 이상 사용되지 않습니다. 대화형 실행에는 on-request를, 비대화형 실행에는 never를 사용하세요. |
approval_policy.granular.mcp_elicitations |
boolean |
true이면 MCP 입력 요청 프롬프트를 자동 거부하지 않고 표시할 수 있습니다. |
approval_policy.granular.request_permissions |
boolean |
true이면 request_permissions 도구의 프롬프트를 표시할 수 있습니다. |
approval_policy.granular.rules |
boolean |
true이면 execpolicy의 prompt 규칙으로 발생하는 승인 프롬프트를 표시할 수 있습니다. |
approval_policy.granular.sandbox_approval |
boolean |
true이면 샌드박스 권한 상승 승인 프롬프트를 표시할 수 있습니다. |
approval_policy.granular.skill_approval |
boolean |
true이면 스킬 스크립트 승인 프롬프트를 표시할 수 있습니다. |
approvals_reviewer |
user | auto_review |
on-request 또는 세분화된 승인 정책에서 대상 승인 프롬프트를 검토할 주체입니다. 기본값은 user이며, auto_review는 검토자 하위 에이전트를 사용합니다. 이 설정은 샌드박스 동작을 변경하거나 샌드박스 내에서 이미 허용된 작업을 검토하지 않습니다. |
apps._default.approvals_reviewer |
user | auto_review |
앱별로 재정의하지 않는 한 앱 도구 승인 프롬프트에 적용할 기본 검토자입니다. 생략하면 앱이 최상위 approvals_reviewer 값을 상속합니다. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
앱별 또는 도구별 재정의가 없는 앱 도구의 기본 승인 동작입니다. |
apps._default.destructive_enabled |
boolean |
destructive_hint = true가 있는 앱 도구의 기본 허용/거부 설정입니다. |
apps._default.enabled |
boolean |
앱별로 재정의하지 않는 한 모든 앱에 적용할 기본 활성화 상태입니다. |
apps._default.open_world_enabled |
boolean |
open_world_hint = true가 있는 앱 도구의 기본 허용/거부 설정입니다. |
apps.<id>.approvals_reviewer |
user | auto_review |
이 앱의 도구 승인 프롬프트를 검토할 주체입니다. apps._default.approvals_reviewer를 재정의합니다. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
도구별 재정의가 없는 경우 이 앱의 도구에 적용할 기본 승인 동작입니다. |
apps.<id>.default_tools_enabled |
boolean |
도구별 재정의가 없는 경우 이 앱의 도구에 적용할 기본 활성화 상태입니다. |
apps.<id>.destructive_enabled |
boolean |
이 앱에서 destructive_hint = true를 명시하는 도구를 허용하거나 차단합니다. |
apps.<id>.enabled |
boolean |
ID로 특정 앱/커넥터를 활성화하거나 비활성화합니다(기본값: true). |
apps.<id>.open_world_enabled |
boolean |
이 앱에서 open_world_hint = true를 명시하는 도구를 허용하거나 차단합니다. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
단일 앱 도구의 승인 동작을 도구별로 재정의합니다. |
apps.<id>.tools.<tool>.enabled |
boolean |
앱 도구의 활성화 상태를 도구별로 재정의합니다(예: repos/list). |
auto_review.policy |
string |
자동 검토에 사용할 로컬 Markdown 정책 지침입니다. 관리형 guardian_policy_config가 우선합니다. 빈 값은 무시됩니다. |
background_terminal_max_timeout |
number |
빈 write_stdin 폴링의 최대 대기 시간(밀리초)입니다(백그라운드 터미널 폴링). 기본값: 300000(5분). 이전 background_terminal_timeout 키를 대체합니다. |
browser_use.allow_history_access |
boolean |
브라우저 방문 기록 접근을 제한하려면 false로 설정하세요. 관리형 요구 사항으로 이 제한을 강제할 수 있습니다. |
browser_use.default_origin_policy |
table |
별도 설정이 없을 때 적용할 브라우저 출처 제한입니다. access, uploads, downloads, full_cdp_access를 지원하며, 각각 allow 또는 deny로 설정합니다. |
browser_use.origins.<origin> |
table |
browser_use.default_origin_policy와 동일한 필드를 사용하는 출처별 브라우저 제한입니다. HTTP 또는 HTTPS 스킴과 선택적 포트를 포함하고 경로, 쿼리, 프래그먼트는 생략하세요. 로컬 값으로 관리형 거부 설정을 완화할 수 없습니다. |
chatgpt_base_url |
string |
ChatGPT 로그인 과정에서 사용할 기본 URL을 재정의합니다. |
check_for_update_on_startup |
boolean |
시작 시 Codex 업데이트를 확인합니다(업데이트를 중앙에서 관리하는 경우에만 false로 설정). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
CLI가 캐시된 자격 증명을 저장할 위치를 제어합니다. |
compact_prompt |
string |
기록 압축 프롬프트를 인라인으로 재정의합니다. |
computer_use.default_app_access |
allow | deny |
Computer Use에 별도 설정이 없을 때 적용할 네이티브 앱 접근 정책입니다. 앱별 항목에서 정책을 지정할 수 있으며, 로컬 설정으로 관리형 제한을 완화할 수 없습니다. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
번들 식별자를 키로 사용하는 네이티브 macOS 앱 접근 설정입니다. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Computer Use가 승인 요청 없이 열 수 있는 Windows 앱 식별자입니다. 목록에 없는 앱은 승인이 필요합니다. 저장된 항목은 ChatGPT 데스크톱 앱의 Computer Use 설정에서 삭제하세요. |
computer_use.windows.aumids |
map<string, allow | deny> |
Application User Model ID(AUMID)를 키로 사용하는 패키지형 Windows 앱 접근 설정입니다. |
computer_use.windows.exes |
array<table> |
Windows 실행 파일 접근 규칙입니다. 각 규칙에는 publisher_name, product_name, access(allow 또는 deny)가 필요하며, binary_name은 선택 사항입니다. |
default_permissions |
string |
샌드박스 도구 호출에 적용할 기본 권한 프로필의 이름입니다. 기본 제공 프로필은 :read-only, :workspace, :danger-full-access입니다. 사용자 지정 프로필 이름에는 일치하는 [permissions.<name>] 테이블이 필요합니다. sandbox_mode 또는 [sandbox_workspace_write]와 함께 사용하지 마세요. |
desktop.custom_file_handlers.<id> |
table |
사용자 수준에서만 사용할 수 있습니다. ChatGPT 데스크톱 앱의 다음으로 열기 대상을 추가로 정의합니다. 예제와 핸들러 ID 제약 조건은 사용자 지정 파일 핸들러 추가를 참조하세요. |
desktop.custom_file_handlers.<id>.args |
array<string> |
명령과 파일 입력 사이에 삽입할 인수입니다(기본값: []). |
desktop.custom_file_handlers.<id>.command |
string |
탐지하고 실행할 실행 파일 경로 또는 명령 이름입니다. 필수 항목입니다. |
desktop.custom_file_handlers.<id>.icon |
string |
핸들러 아이콘의 번들 에셋 경로, Base64로 인코딩된 data:image/... URL, 파일 URI 또는 로컬 절대 경로입니다. 필수 항목이며, 지원되지 않는 소스에는 기본 VS Code 아이콘을 사용합니다. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
앱이 핸들러에 파일 입력을 전달하는 방식입니다(기본값: path). |
desktop.custom_file_handlers.<id>.label |
string |
다음으로 열기 메뉴에 표시할 이름입니다. 필수 항목입니다. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
SSH 작업 공간의 파일에 이 핸들러를 제공합니다(기본값: false). |
developer_instructions |
string |
세션에 주입할 추가 개발자 지침입니다(선택 사항). |
disable_paste_burst |
boolean |
TUI에서 연속 붙여넣기 감지를 비활성화합니다. |
experimental_compact_prompt_file |
string (path) |
재정의할 압축 프롬프트를 파일에서 로드합니다(실험적 기능). |
experimental_use_unified_exec_tool |
boolean |
통합 exec를 활성화하는 레거시 이름입니다. [features].unified_exec 또는 codex --enable unified_exec를 사용하는 것이 좋습니다. |
features.apps |
boolean |
앱(커넥터) 연동을 활성화합니다(안정화된 기능, 기본적으로 활성화). 앱 및 커넥터 트래픽은 샌드박스 명령 네트워크 프록시나 해당 도메인 허용 목록의 제어를 받지 않습니다. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
코드 모드가 직접 도구 호출을 통해서만 사용할 수 있는 도구 네임스페이스입니다. |
features.code_mode.enabled |
boolean |
코드 모드 기능 설정을 활성화합니다. 이 기능은 개발 중이며 기본적으로 비활성화되어 있습니다. |
features.code_mode.excluded_tool_namespaces |
array<string> |
코드 모드가 중첩 코드 모드 도구 안내 및 실행기 노출에서 제외할 도구 네임스페이스입니다. |
features.context_management.experimental_mode |
boolean |
실험적 컨텍스트 관리를 활성화합니다(기본적으로 비활성화). 컨텍스트를 반복해서 하나의 요약으로 압축하는 대신, 노트와 검색 가능한 기록을 사용해 축적된 세부 정보를 보존합니다. Plus, Pro 또는 Pro Lite에서 ChatGPT 로그인이 필요합니다. |
features.enable_request_compression |
boolean |
지원되는 경우 스트리밍 요청 본문을 zstd로 압축합니다(안정화된 기능, 기본적으로 활성화). |
features.fast_mode |
boolean |
TUI에서 모델 카탈로그의 서비스 등급 선택을 활성화합니다. 활성 모델이 지원을 명시하는 경우 Fast 등급 명령도 포함됩니다(안정화된 기능, 기본적으로 활성화). |
features.goals |
boolean |
목표 영구 저장 및 자동 이어서 실행을 활성화합니다(안정화된 기능, 기본적으로 활성화). |
features.hooks |
boolean |
hooks.json 또는 인라인 [hooks] 설정에서 로드한 수명 주기 훅을 활성화합니다. features.codex_hooks는 더 이상 사용되지 않는 별칭입니다. |
features.memories |
boolean |
메모리를 활성화합니다(기본적으로 비활성화). |
features.multi_agent |
boolean |
다중 에이전트 협업 도구(spawn_agent, send_input, resume_agent, wait_agent, close_agent)를 활성화합니다(안정화된 기능, 기본적으로 활성화). |
features.network_proxy |
boolean | table |
샌드박스 명령용 네트워크 프록시를 시작합니다(실험적 기능, 기본적으로 비활성화). 활성화된 관리자 관리형 experimental_network 요구 사항이 프록시를 시작하는 경우를 제외하고, 권한 프로필의 도메인 규칙을 적용하려면 필요합니다. domains와 같은 기능 수준 정책 옵션을 설정할 때는 테이블을 사용하세요. 웹 검색, 앱, MCP 또는 기타 호스팅 도구는 필터링하지 않습니다. |
features.network_proxy.allow_local_binding |
boolean |
더 넓은 범위의 로컬/사설 네트워크 접근을 허용합니다. 기본값은 false입니다. 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상을 허용할 수 있습니다. |
features.network_proxy.allow_upstream_proxy |
boolean |
환경에 설정된 업스트림 프록시를 통한 연쇄 연결을 허용합니다. 기본값은 true입니다. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
허용 목록에 한정하지 않고 임의의 Unix 소켓 대상을 허용합니다. 기본값은 false입니다. 엄격하게 통제되는 환경에서만 사용하세요. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
루프백이 아닌 리스너 주소를 허용합니다. 기본값은 false입니다. 활성화하면 프록시 리스너가 localhost 외부에 노출될 수 있습니다. |
features.network_proxy.domains |
map<string, allow | deny> |
샌드박스 네트워킹의 도메인 정책입니다. 기본적으로 설정되지 않으며, allow 규칙을 추가하기 전에는 외부 대상이 허용되지 않습니다. 정확한 호스트, 하위 도메인만을 위한 *.example.com, 최상위 도메인과 하위 도메인을 위한 **.example.com, 전체 * 허용 규칙을 지원합니다. *는 공용 아웃바운드 접근을 광범위하게 허용하므로 범위를 제한한 규칙을 사용하는 것이 좋습니다. 차단할 대상에는 deny 규칙을 추가하세요. 충돌 시 deny가 우선합니다. |
features.network_proxy.enable_socks5 |
boolean |
SOCKS5 지원을 제공합니다. 기본값은 true입니다. |
features.network_proxy.enable_socks5_udp |
boolean |
SOCKS5를 통한 UDP를 허용합니다. 기본값은 true입니다. |
features.network_proxy.enabled |
boolean |
명령의 네트워크 접근이 활성화되면 샌드박스 명령 네트워크 프록시를 시작합니다. 기본값은 false입니다. 프록시가 꺼져 있으면 권한 프로필의 도메인 규칙이 적용되지 않습니다. |
features.network_proxy.proxy_url |
string |
샌드박스 네트워킹의 HTTP 리스너 URL입니다. 기본값은 "http://127.0.0.1:3128"입니다. |
features.network_proxy.socks_url |
string |
SOCKS5 리스너 URL입니다. 기본값은 "http://127.0.0.1:8081"입니다. |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
샌드박스 네트워킹의 Unix 소켓 정책입니다. 기본적으로 설정되지 않습니다. 허용할 소켓에 allow 항목을 추가하세요. |
features.personality |
boolean |
성격 선택 컨트롤을 활성화합니다(안정화된 기능, 기본적으로 활성화). |
features.prevent_idle_sleep |
boolean |
턴이 실행되는 동안 기기가 절전 모드로 전환되지 않도록 합니다(실험적 기능, 기본적으로 비활성화). |
features.remote_plugin |
boolean |
원격 플러그인 카탈로그를 활성화합니다(안정화된 기능, 기본적으로 활성화). |
features.rollout_budget.enabled |
boolean |
롤아웃 예산 추적을 활성화합니다. 이 기능은 개발 중이며 기본적으로 비활성화되어 있습니다. 활성화하면 features.rollout_budget.limit_tokens가 필요합니다. |
features.rollout_budget.limit_tokens |
integer |
롤아웃 예산 추적에 사용할 양의 토큰 한도입니다. 롤아웃 예산이 활성화된 경우 필수입니다. |
features.rollout_budget.prefill_token_weight |
number |
롤아웃 예산 계산에서 프리필 토큰에 적용할 유한한 음이 아닌 배수입니다. 기본값은 1.0입니다. |
features.rollout_budget.reminder_interval_tokens |
integer |
롤아웃 예산 알림 사이의 양의 토큰 간격입니다. 기본값은 limit_tokens의 10%이며, 최솟값은 1토큰입니다. |
features.rollout_budget.sampling_token_weight |
number |
롤아웃 예산 계산에서 샘플링된 토큰에 적용할 유한한 음이 아닌 배수입니다. 기본값은 1.0입니다. |
features.shell_snapshot |
boolean |
셸 환경의 스냅샷을 만들어 반복 명령 실행 속도를 높입니다(안정화된 기능, 기본적으로 활성화). |
features.shell_tool |
boolean |
명령 실행을 위한 기본 shell 도구를 활성화합니다(안정화된 기능, 기본적으로 활성화). |
features.skill_mcp_dependency_install |
boolean |
스킬에 필요한 누락된 MCP 종속성의 설치 요청 및 설치를 허용합니다(안정화된 기능, 기본적으로 활성화). |
features.unified_exec |
boolean |
PTY 기반 통합 exec 도구를 사용합니다(안정화된 기능, Windows를 제외하고 기본적으로 활성화). |
features.web_search |
boolean |
더 이상 사용되지 않는 레거시 토글입니다. 최상위 web_search 설정을 사용하는 것이 좋습니다. |
features.web_search_cached |
boolean |
더 이상 사용되지 않는 레거시 토글입니다. web_search가 설정되지 않으면 true는 web_search = "cached"에 대응합니다. |
features.web_search_request |
boolean |
더 이상 사용되지 않는 레거시 토글입니다. web_search가 설정되지 않으면 true는 web_search = "live"에 대응합니다. |
feedback.enabled |
boolean |
로컬 클라이언트 전반에서 /feedback를 통한 피드백 제출을 활성화합니다(기본값: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Codex 출력의 인용을 여는 데 사용할 URI 스킴입니다(기본값: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
ChatGPT 로그인을 특정 작업 공간 식별자로 제한합니다. |
forced_login_method |
chatgpt | api |
Codex가 특정 인증 방식만 사용하도록 제한합니다. |
hide_agent_reasoning |
boolean |
TUI와 codex exec 출력 모두에서 추론 이벤트를 숨깁니다. |
history.max_bytes |
number |
설정하면 가장 오래된 항목을 삭제하여 기록 파일의 크기를 지정한 바이트 수로 제한합니다. |
history.persistence |
save-all | none |
Codex가 세션 대화 기록을 history.jsonl에 저장할지 제어합니다. |
hooks |
table |
config.toml에 인라인으로 설정하는 수명 주기 훅입니다. hooks.json과 동일한 이벤트 스키마를 사용합니다. 예제와 지원되는 이벤트는 훅 가이드를 참조하세요. |
hooks.<Event> |
array<table> |
PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop 또는 Interrupt와 같은 훅 이벤트의 매처 그룹입니다. |
hooks.<Event>[].hooks |
array<table> |
매처 그룹의 훅 핸들러입니다. 명령 및 MCP 도구 훅은 지원되며, 프롬프트 및 에이전트 훅 핸들러는 파싱되지만 건너뜁니다. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
크기가 큰 additionalContext를 디스크에 저장하고 모델에 더 짧은 미리 보기를 표시하기 위한 핸들러별 대략적인 토큰 임계값입니다. 기본값은 2500이며, 0는 전체 컨텍스트를 모델에 직접 전달합니다. 대용량 훅 출력을 참조하세요. |
hooks.<Event>[].hooks[].async |
boolean |
트리거한 작업을 지연시키지 않고 백그라운드에서 명령 훅을 실행합니다. 기본값은 false이며, SessionEnd는 항상 동기적으로 실행됩니다. 백그라운드에서 훅 실행을 참조하세요. |
hooks.<Event>[].hooks[].commandWindows |
string |
명령 훅의 Windows 전용 명령 재정의입니다. TOML 별칭 command_windows도 사용할 수 있습니다. |
instructions |
string |
향후 사용을 위해 예약되어 있습니다. model_instructions_file 또는 AGENTS.md를 사용하는 것이 좋습니다. |
log_dir |
string (path) |
Codex가 로그 파일을 기록할 디렉터리입니다. 기본값은 $CODEX_HOME/log입니다. 명시적으로 설정하면 해당 디렉터리에 선택적 일반 텍스트 TUI 로그인 codex-tui.log도 활성화됩니다. |
marketplaces.<name>.ref |
string |
마켓플레이스의 선택적 Git 브랜치, 태그 또는 커밋입니다. |
marketplaces.<name>.source |
string |
Git 저장소 위치 또는 로컬 마켓플레이스 루트 디렉터리입니다. 로컬 소스에는 절대 경로를 사용하세요. 해당 디렉터리에는 .agents/plugins/marketplace.json이 포함됩니다. |
marketplaces.<name>.source_type |
git | local |
설정된 플러그인 마켓플레이스의 소스 유형입니다. 마켓플레이스는 시스템, 클라우드 관리형, 사용자 또는 신뢰할 수 있는 프로젝트의 config.toml에서 정의할 수 있습니다. |
marketplaces.<name>.sparse_paths |
array<string> |
Git 마켓플레이스의 선택적 희소 체크아웃 경로입니다. 마켓플레이스 카탈로그와 카탈로그가 참조하는 로컬 플러그인 디렉터리를 포함하세요. |
mcp_oauth_callback_port |
integer |
MCP OAuth 로그인 중에 사용할 로컬 HTTP 콜백 서버의 선택적 전역 고정 포트입니다. 서버별 oauth.callback_port가 우선합니다. 둘 다 설정하지 않으면 Codex는 OS가 선택한 임시 포트에 바인딩합니다. |
mcp_oauth_callback_url |
string |
개발 환경 인그레스 URL과 같이 MCP OAuth 로그인에 사용할 선택적 기본 콜백 URL입니다. 인증 서버가 발급자 식별을 지원하면 새로 추가된 사전 등록 클라이언트는 이 URL을 그대로 사용합니다. 저장된 콜백이 없는 기존 클라이언트는 서버별 콜백 ID를 추가합니다. 발급자 식별이 지원되지 않으면, 설정된 콜백에 필수 ID가 없는 사전 등록 MCP 서버는 이 URL에 ID를 추가한 주소를 대신 사용합니다. 콜백 URL의 포트로 리스너 포트가 결정되지는 않습니다. |
mcp_oauth_credentials_store |
auto | file | keyring |
MCP OAuth 자격 증명에 선호하는 저장소입니다. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
초기 도구 카탈로그를 구성할 때 선택적 MCP 서버에 공통으로 적용할 대기 시간입니다. 기본값은 1000입니다. 대신 각 서버의 startup_timeout_sec만큼 기다리려면 0로 설정하세요. |
mcp_servers.<id>.args |
array<string> |
MCP stdio 서버 명령에 전달할 인수입니다. |
mcp_servers.<id>.auth |
oauth | chatgpt |
설정된 bearer 토큰 및 인증 헤더 다음으로 사용할 MCP HTTP 서버의 대체 인증 방식입니다. oauth(기본값)는 저장된 MCP OAuth 자격 증명이 있으면 사용합니다. chatgpt는 신뢰할 수 있는 자사 ChatGPT 출처에 현재 ChatGPT 세션을 사용한 다음, 저장된 OAuth로 대체합니다. 두 모드 모두 사용 가능한 자격 증명 소스가 없으면 인증 없이 연결할 수 있습니다. |
mcp_servers.<id>.bearer_token_env_var |
string |
MCP HTTP 서버의 bearer 토큰을 제공하는 환경 변수입니다. |
mcp_servers.<id>.command |
string |
MCP stdio 서버를 시작할 명령입니다. |
mcp_servers.<id>.cwd |
string |
MCP stdio 서버 프로세스의 작업 디렉터리입니다. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
도구별 재정의가 없는 경우 이 서버의 MCP 도구에 적용할 기본 승인 동작입니다. |
mcp_servers.<id>.disabled_tools |
array<string> |
MCP 서버에서 enabled_tools 다음에 적용할 거부 목록입니다. |
mcp_servers.<id>.enabled |
boolean |
설정을 삭제하지 않고 MCP 서버를 비활성화합니다. |
mcp_servers.<id>.enabled_tools |
array<string> |
MCP 서버가 노출하는 도구 이름의 허용 목록입니다. |
mcp_servers.<id>.env |
map<string,string> |
MCP stdio 서버에 전달할 환경 변수입니다. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
환경 변수의 값으로 채울 MCP HTTP 서버용 HTTP 헤더입니다. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
MCP stdio 서버의 허용 목록에 추가할 환경 변수입니다. 문자열 항목의 기본값은 source = "local"입니다. source = "remote"는 실행기 기반 원격 stdio에서만 사용하세요. |
mcp_servers.<id>.experimental_environment |
local | remote |
MCP 서버의 실험적 배치 위치입니다. remote는 원격 실행기 환경을 통해 stdio 서버를 시작합니다. streamable HTTP 원격 배치는 구현되지 않았습니다. |
mcp_servers.<id>.http_headers |
map<string,string> |
각 MCP HTTP 요청에 포함할 정적 HTTP 헤더입니다. |
mcp_servers.<id>.http_headers_helper |
string (command) |
HTTP 헤더 이름과 값으로 구성된 JSON 객체를 출력하는 로컬 명령입니다. 로컬로 연결된 HTTP MCP 서버에서만 지원됩니다. 명시적 bearer 토큰 및 OAuth 자격 증명은 헬퍼가 제공하는 Authorization 헤더보다 우선합니다. |
mcp_servers.<id>.oauth_resource |
string |
MCP 로그인 중에 포함할 선택적 RFC 8707 OAuth 리소스 매개변수입니다. |
mcp_servers.<id>.oauth.callback_port |
integer |
이 MCP 서버의 고정 OAuth 콜백 리스너 포트입니다. mcp_oauth_callback_port를 재정의합니다. URL 포트가 명시된 직접 루프백 콜백의 경우 동일한 리스너 포트를 설정하세요. |
mcp_servers.<id>.oauth.callback_url |
string |
서버별 OAuth 콜백입니다. 발급자 식별이 지원되거나 URL이 이미 서버별 콜백 ID로 끝나면 사전 등록된 클라이언트는 이를 재사용합니다. 그렇지 않으면 Codex는 전역 또는 기본 콜백에 해당 ID를 추가해 사용합니다. 사전 등록된 ID가 없는 클라이언트는 클라이언트 등록 중에 이 콜백을 사용합니다. |
mcp_servers.<id>.oauth.client_id |
string |
이 MCP 서버와의 권한 부여 및 토큰 교환에 사용할 사전 등록된 OAuth 클라이언트 ID입니다. |
mcp_servers.<id>.required |
boolean |
true이면 활성화된 이 MCP 서버를 초기화할 수 없을 때 시작/재개가 실패합니다. |
mcp_servers.<id>.scopes |
array<string> |
해당 MCP 서버에 인증할 때 요청할 OAuth 범위입니다. |
mcp_servers.<id>.startup_timeout_ms |
number |
startup_timeout_sec의 밀리초 단위 별칭입니다. |
mcp_servers.<id>.startup_timeout_sec |
number |
MCP 서버의 기본 시작 제한 시간인 10초를 재정의합니다. |
mcp_servers.<id>.tool_timeout_sec |
number |
MCP 서버의 기본 도구별 제한 시간인 60초를 재정의합니다. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
이 서버의 단일 MCP 도구에 대한 승인 동작을 도구별로 재정의합니다. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
표준 직렬화 여유분 20%를 적용하기 전의 단일 MCP 도구 출력 토큰 예산입니다. 해당 도구에 대한 모델의 기본 출력 잘림 예산을 재정의합니다. |
mcp_servers.<id>.url |
string |
MCP streamable HTTP 서버의 엔드포인트입니다. |
memories.consolidation_model |
string |
전체 메모리 통합에 사용할 모델을 선택적으로 재정의합니다. |
memories.disable_on_external_context |
boolean |
true이면 MCP 도구 호출, 웹 검색 또는 도구 검색과 같은 외부 컨텍스트를 사용하는 스레드가 메모리 생성에서 제외됩니다. 기본값은 false입니다. 레거시 별칭: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
스레드별 메모리 추출에 사용할 모델을 선택적으로 재정의합니다. |
memories.generate_memories |
boolean |
false이면 새로 생성된 스레드가 메모리 생성 입력으로 저장되지 않습니다. 기본값은 true입니다. |
memories.max_raw_memories_for_consolidation |
number |
전체 통합을 위해 유지할 최근 원시 메모리의 최대 수입니다. 기본값은 256이며, 최댓값은 4096로 제한됩니다. |
memories.max_rollout_age_days |
number |
메모리 생성 대상으로 고려할 스레드의 최대 경과 일수입니다. 기본값은 30이며, 0-90 범위로 제한됩니다. |
memories.max_rollouts_per_startup |
number |
시작 시 한 번의 처리 과정에서 처리할 최대 롤아웃 후보 수입니다. 기본값은 16이며, 최댓값은 128로 제한됩니다. |
memories.max_unused_days |
number |
메모리를 마지막으로 사용한 후 통합 대상에서 제외될 때까지의 최대 일수입니다. 기본값은 30이며, 0-365 범위로 제한됩니다. |
memories.min_rate_limit_remaining_percent |
number |
메모리 생성을 시작하기 전에 Codex 사용량 제한 기간에 남아 있어야 하는 최소 비율입니다. 기본값은 25이며, 0-100 범위로 제한됩니다. |
memories.min_rollout_idle_hours |
number |
스레드를 메모리 생성 대상으로 고려하기 전의 최소 유휴 시간입니다. 기본값은 6이며, 1-48 범위로 제한됩니다. |
memories.use_memories |
boolean |
false이면 Codex가 이후 세션에 기존 메모리를 주입하지 않습니다. 기본값은 true입니다. |
model |
string |
사용할 모델입니다(예: gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
기록 자동 압축을 시작하는 토큰 임계값입니다(설정하지 않으면 모델 기본값 사용). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
자동 압축 임계값을 계산할 때 전체 활성 컨텍스트(total, 기본값)를 포함할지, 유지된 압축 창 접두부 이후의 증가분(body_after_prefix)만 포함할지 제어합니다. |
model_catalog_json |
string (path) |
시작 시 로드할 JSON 모델 카탈로그의 선택적 경로입니다. 선택한 $CODEX_HOME/profile-name.config.toml 프로필 파일에서 프로필별로 재정의할 수 있습니다. |
model_context_window |
number |
활성 모델에서 사용할 수 있는 컨텍스트 창의 토큰 수입니다. |
model_instructions_file |
string (path) |
AGENTS.md 대신 기본 제공 지침을 대체합니다. |
model_provider |
string |
model_providers의 공급자 ID입니다(기본값: openai). |
model_providers.<id> |
table |
사용자 지정 공급자 정의입니다. 기본 제공 공급자 ID(openai, ollama, lmstudio)는 예약되어 있으며 재정의할 수 없습니다. |
model_providers.<id>.auth |
table |
사용자 지정 공급자의 명령 기반 bearer 토큰 설정입니다. env_key, experimental_bearer_token 또는 requires_openai_auth와 함께 사용하지 마세요. |
model_providers.<id>.auth.args |
array<string> |
토큰 명령에 전달할 인수입니다. |
model_providers.<id>.auth.command |
string |
Codex에 bearer 토큰이 필요할 때 실행할 명령입니다. 명령은 토큰을 stdout에 출력해야 합니다. |
model_providers.<id>.auth.cwd |
string (path) |
토큰 명령의 작업 디렉터리입니다. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Codex가 토큰을 사전에 갱신하는 주기(밀리초)입니다(기본값: 300000). 인증 재시도 후에만 갱신하려면 0로 설정하세요. |
model_providers.<id>.auth.timeout_ms |
number |
토큰 명령의 최대 실행 시간(밀리초)입니다(기본값: 5000). |
model_providers.<id>.base_url |
string |
모델 공급자의 API 기본 URL입니다. |
model_providers.<id>.env_http_headers |
map<string,string> |
환경 변수가 있으면 해당 값으로 채울 HTTP 헤더입니다. |
model_providers.<id>.env_key |
string |
공급자의 API key를 제공하는 환경 변수입니다. |
model_providers.<id>.env_key_instructions |
string |
공급자의 API key에 대한 선택적 설정 안내입니다. |
model_providers.<id>.experimental_bearer_token |
string |
공급자에 직접 지정할 bearer 토큰입니다(권장하지 않음, env_key 사용). |
model_providers.<id>.http_headers |
map<string,string> |
공급자 요청에 추가할 정적 HTTP 헤더입니다. |
model_providers.<id>.name |
string |
사용자 지정 모델 공급자의 표시 이름입니다. |
model_providers.<id>.query_params |
map<string,string> |
공급자 요청에 추가할 쿼리 매개변수입니다. |
model_providers.<id>.request_max_retries |
number |
공급자에 대한 HTTP 요청 재시도 횟수입니다(기본값: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
공급자가 OpenAI 인증을 사용합니다(기본값: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
SSE 스트림의 유휴 제한 시간(밀리초)입니다(기본값: 300000). |
model_providers.<id>.stream_max_retries |
number |
SSE 스트리밍 중단 시 재시도 횟수입니다(기본값: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
호환되는 독립형 웹 검색 엔드포인트의 지원을 명시합니다(기본값: false). 독립형 검색은 아직 개발 중이며 기본적으로 비활성화되어 있습니다. 공급자 호환성만으로는 활성화되지 않습니다. |
model_providers.<id>.supports_websockets |
boolean |
해당 공급자의 Responses API WebSocket 전송 지원 여부입니다. |
model_providers.<id>.wire_api |
responses |
공급자가 사용하는 프로토콜입니다. responses만 지원되며, 생략하면 기본값으로 사용됩니다. |
model_providers.amazon-bedrock.aws.profile |
string |
기본 제공 amazon-bedrock 공급자가 사용할 AWS 프로필 이름입니다. |
model_providers.amazon-bedrock.aws.region |
string |
기본 제공 amazon-bedrock 공급자가 사용할 AWS 리전입니다. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
지원되는 모델의 추론 노력 수준을 조정합니다(Responses API 전용, xhigh 지원은 모델에 따라 다름). |
model_reasoning_summary |
auto | concise | detailed | none |
추론 요약의 상세 수준을 선택하거나 요약을 완전히 비활성화합니다. |
model_supports_reasoning_summaries |
boolean |
Codex가 추론 메타데이터를 보내거나 보내지 않도록 강제합니다. |
model_verbosity |
low | medium | high |
GPT-5 Responses API의 응답 상세 수준을 선택적으로 재정의합니다. 설정하지 않으면 선택한 모델/프리셋의 기본값을 사용합니다. |
notice.hide_full_access_warning |
boolean |
전체 접근 경고 프롬프트의 확인 여부를 추적합니다. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
gpt-5.1-codex-max 마이그레이션 프롬프트의 확인 여부를 추적합니다. |
notice.hide_gpt5_1_migration_prompt |
boolean |
GPT-5.1 마이그레이션 프롬프트의 확인 여부를 추적합니다. |
notice.hide_rate_limit_model_nudge |
boolean |
사용량 제한에 따른 모델 전환 알림의 수신 거부 여부를 추적합니다. |
notice.hide_world_writable_warning |
boolean |
Windows의 모든 사용자가 쓸 수 있는 디렉터리 경고에 대한 확인 여부를 추적합니다. |
notice.model_migrations |
map<string,string> |
확인된 모델 마이그레이션을 이전->신규 매핑으로 추적합니다. |
notify |
array<string> |
알림에 사용할 명령입니다. Codex에서 JSON 페이로드를 받습니다. |
openai_base_url |
string |
기본 제공 openai 모델 공급자의 기본 URL을 재정의합니다. |
oss_provider |
lmstudio | ollama |
--oss로 실행할 때 사용할 기본 로컬 공급자입니다(설정하지 않으면 선택을 요청). |
otel.environment |
string |
내보내는 OpenTelemetry 이벤트에 적용할 환경 태그입니다(기본값: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry 내보내기 도구를 선택하고 필요한 엔드포인트 메타데이터를 제공합니다. |
otel.exporter.<id>.endpoint |
string |
OTEL 로그의 내보내기 엔드포인트입니다. |
otel.exporter.<id>.headers |
map<string,string> |
OTEL 내보내기 요청에 포함할 정적 헤더입니다. |
otel.exporter.<id>.protocol |
binary | json |
OTLP/HTTP 내보내기 도구가 사용할 프로토콜입니다. |
otel.exporter.<id>.tls.ca-certificate |
string |
OTEL 내보내기 TLS의 CA 인증서 경로입니다. |
otel.exporter.<id>.tls.client-certificate |
string |
OTEL 내보내기 TLS의 클라이언트 인증서 경로입니다. |
otel.exporter.<id>.tls.client-private-key |
string |
OTEL 내보내기 TLS의 클라이언트 개인 키 경로입니다. |
otel.log_user_prompt |
boolean |
OpenTelemetry 로그와 함께 원본 사용자 프롬프트를 내보내도록 선택합니다. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
OpenTelemetry 메트릭 내보내기 도구를 선택합니다(기본값: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry 추적 내보내기 도구를 선택하고 필요한 엔드포인트 메타데이터를 제공합니다. |
otel.trace_exporter.<id>.endpoint |
string |
OTEL 로그의 추적 내보내기 엔드포인트입니다. |
otel.trace_exporter.<id>.headers |
map<string,string> |
OTEL 추적 내보내기 요청에 포함할 정적 헤더입니다. |
otel.trace_exporter.<id>.protocol |
binary | json |
OTLP/HTTP 추적 내보내기 도구가 사용할 프로토콜입니다. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
OTEL 추적 내보내기 TLS의 CA 인증서 경로입니다. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
OTEL 추적 내보내기 TLS의 클라이언트 인증서 경로입니다. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
OTEL 추적 내보내기 TLS의 클라이언트 개인 키 경로입니다. |
permissions.<name>.description |
string |
이 명명된 프로필에 대한 사람이 읽을 수 있는 설명입니다. 프로필은 extends를 통해 상위 프로필의 설명을 상속하지 않습니다. |
permissions.<name>.extends |
string |
이 명명된 프로필보다 먼저 적용할 선택적 상위 프로필입니다. 다른 명명된 프로필, :read-only 또는 :workspace로 설정하세요. :danger-full-access, 정의되지 않은 상위 프로필 및 순환 참조는 거부됩니다. |
permissions.<name>.filesystem |
table |
이름이 지정된 파일 시스템 권한 프로필입니다. 각 키는 절대 경로이거나 :minimal 또는 :workspace_roots와 같은 특수 토큰입니다. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
각 유효 작업 공간 루트를 기준으로 범위를 제한한 파일 시스템 접근입니다. 루트 자체에는 "."를 사용하세요. "**/*.env"와 같은 glob 하위 경로는 "deny"로 읽기를 거부할 수 있습니다. |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
경로, glob 패턴 또는 특수 토큰에 대한 직접 접근을 허용하거나 해당 루트 아래로 중첩 항목의 범위를 제한합니다. 일치하는 경로의 읽기를 거부하려면 "deny"를 사용하세요. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
샌드박스를 시작하기 전에 일치 항목의 스냅샷을 만드는 플랫폼에서 읽기 거부 glob 패턴을 확장할 최대 깊이입니다. 설정하는 경우 1 이상이어야 합니다. |
permissions.<name>.network.allow_local_binding |
boolean |
샌드박스 네트워킹을 통해 더 넓은 범위의 로컬/사설 네트워크 접근을 허용합니다. 이 값이 false로 유지되더라도 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상을 허용할 수 있습니다. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
샌드박스 네트워킹이 다른 업스트림 프록시를 통해 연쇄 연결하도록 허용합니다. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
기본 제한 집합 대신 임의의 Unix 소켓 대상을 허용합니다. 엄격하게 통제되는 환경에서만 사용하세요. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
샌드박스 네트워킹 리스너에 루프백이 아닌 바인딩 주소를 허용합니다. 활성화하면 리스너가 localhost 외부에 노출될 수 있습니다. |
permissions.<name>.network.domains |
table |
샌드박스 명령의 도메인 규칙입니다. features.network_proxy 또는 활성화된 관리자 관리형 네트워킹 요구 사항이 프록시를 활성화할 때만 적용됩니다. 정확한 호스트, *.example.com, **.example.com 및 전체 * 허용 규칙을 지원하며, deny가 우선합니다. 웹 검색, 앱 또는 MCP 서버는 제한하지 않습니다. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
정확한 호스트 또는 *.example.com나 **.example.com와 같이 범위가 제한된 와일드카드 패턴을 허용하거나 거부합니다. |
permissions.<name>.network.enable_socks5 |
boolean |
이 권한 프로필이 샌드박스 네트워킹을 활성화할 때 SOCKS5 지원을 제공합니다. |
permissions.<name>.network.enable_socks5_udp |
boolean |
활성화하면 SOCKS5 리스너를 통한 UDP를 허용합니다. |
permissions.<name>.network.enabled |
boolean |
이 권한 프로필에서 명령의 네트워크 접근을 활성화합니다. 네트워크 프록시를 시작하지는 않습니다. features.network_proxy 또는 활성화된 관리자 관리형 네트워킹 요구 사항이 없으면 명령이 네트워크에 직접 접근하며 프로필의 도메인 규칙은 적용되지 않습니다. |
permissions.<name>.network.mode |
limited | full |
하위 프로세스 트래픽에 사용할 네트워크 프록시 모드입니다. |
permissions.<name>.network.proxy_url |
string |
이 권한 프로필이 샌드박스 네트워킹을 활성화할 때 사용할 HTTP 리스너 URL입니다. |
permissions.<name>.network.socks_url |
string |
이 권한 프로필이 사용할 SOCKS5 프록시 엔드포인트입니다. |
permissions.<name>.network.unix_sockets |
table |
샌드박스 네트워킹의 Unix 소켓 허용 목록을 재정의합니다. 소켓 경로를 키로 사용하세요. allow는 경로를 추가하고, deny는 거부합니다. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
allow로 Unix 소켓의 절대 경로를 유효 허용 목록에 추가하거나, deny로 거부합니다. 거부된 항목은 유효 허용 목록에서 제외됩니다. |
permissions.<name>.workspace_roots |
table |
세션의 런타임 작업 공간 루트와 함께 :workspace_roots 파일 시스템 규칙이 적용되는, 프로필에 정의된 작업 공간 루트입니다. |
permissions.<name>.workspace_roots.<path> |
boolean |
true이면 해당 경로를 프로필의 작업 공간 루트 집합에 포함합니다. 비활성화된 항목은 적용되지 않습니다. |
personality |
none | friendly | pragmatic |
supportsPersonality 지원을 명시하는 모델의 기본 소통 스타일입니다. 스레드/턴별로 또는 /personality를 통해 재정의할 수 있습니다. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
계획 모드 전용 추론 설정을 재정의합니다. 설정하지 않으면 계획 모드가 기본 제공 프리셋 기본값을 사용합니다. |
plugins.<plugin>.enabled |
boolean |
plugin-name@marketplace-name 키를 사용해 로컬 마켓플레이스 플러그인을 활성화하거나 비활성화합니다. 최종 병합 설정에서 읽으며, 신뢰할 수 있는 프로젝트 설정은 사용자, 클라우드 관리형 및 시스템 기본값을 재정의할 수 있습니다. 마켓플레이스 새로 고침은 플러그인이 비활성화되어 있어도 설정된 플러그인을 설치하거나 새로 고칠 수 있습니다. 작업 공간에서 관리하는 활성화 상태는 재정의하지 않습니다. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
플러그인이 제공하는 MCP 서버 도구의 기본 승인 동작입니다. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
플러그인이 제공하는 MCP 서버에서 enabled_tools 다음에 적용할 거부 목록입니다. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
플러그인 매니페스트를 변경하지 않고 설치된 플러그인에 번들로 포함된 MCP 서버를 활성화하거나 비활성화합니다. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
플러그인이 제공하는 MCP 서버에서 노출할 도구의 허용 목록입니다. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
플러그인이 제공하는 MCP 도구의 승인 동작을 도구별로 재정의합니다. |
project_doc_fallback_filenames |
array<string> |
AGENTS.md가 없을 때 추가로 시도할 파일 이름입니다. |
project_doc_max_bytes |
number |
프로젝트 지침을 구성할 때 AGENTS.md에서 읽을 최대 바이트 수입니다. |
project_root_markers |
array<string> |
프로젝트 루트 표시 파일 이름 목록입니다. 상위 디렉터리에서 프로젝트 루트를 찾을 때 사용합니다. |
projects.<path>.trust_level |
string |
프로젝트 또는 작업 트리를 신뢰할 수 있음 또는 신뢰할 수 없음으로 표시합니다("trusted" | "untrusted"). 신뢰할 수 없는 프로젝트는 프로젝트 로컬 설정, 훅 및 규칙을 포함한 프로젝트 범위의 .codex/ 계층을 건너뜁니다. |
review_model |
string |
/review에서 사용할 모델을 선택적으로 재정의합니다(기본값: 현재 세션 모델). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
명령 실행 중 파일 시스템 및 네트워크 접근에 적용할 샌드박스 정책입니다. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
workspace-write 모드에서 쓰기 가능한 루트에서 /tmp를 제외합니다. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
workspace-write 모드에서 쓰기 가능한 루트에서 $TMPDIR를 제외합니다. |
sandbox_workspace_write.network_access |
boolean |
workspace-write 샌드박스 내부에서 아웃바운드 네트워크 접근을 허용합니다. |
sandbox_workspace_write.writable_roots |
array<string> |
sandbox_mode = "workspace-write"일 때 추가로 쓰기를 허용할 루트입니다. |
service_tier |
string |
새 턴에 선호하는 서비스 등급입니다. fast 또는 활성 모델이 지원을 명시하는 다른 등급을 사용하세요. fast는 요청 값 priority에 대응합니다. |
shell_environment_policy.exclude |
array<string> |
레거시 환경 변수 제외 패턴입니다. 새 설정에는 shell_environment_policy.filters를 사용하세요. 같은 계층에서 두 형식을 함께 사용하지 마세요. |
shell_environment_policy.experimental_use_profile |
boolean |
하위 프로세스를 생성할 때 사용자 셸 프로필을 사용합니다. |
shell_environment_policy.filters |
map<string, include | exclude> |
대소문자를 구분하지 않는 표준 환경 변수 패턴 필터입니다. 포함 항목은 허용 목록을 만들며, 제외된 값을 복원할 수 없습니다. 명시적 set 값은 제외 처리 후에 적용됩니다. 같은 계층에서 필터를 레거시 exclude 또는 include_only 배열과 함께 사용하지 마세요. |
shell_environment_policy.ignore_default_excludes |
boolean |
다른 필터를 실행하기 전에 KEY, SECRET 또는 TOKEN이 포함된 변수를 유지합니다(기본값: true). 비밀 정보 이름을 자동으로 제외하려면 false로 설정하세요. |
shell_environment_policy.include_only |
array<string> |
레거시 환경 변수 패턴 허용 목록입니다. 새 설정에는 shell_environment_policy.filters를 사용하세요. 같은 계층에서 두 형식을 함께 사용하지 마세요. |
shell_environment_policy.inherit |
all | core | none |
하위 프로세스를 생성할 때 적용할 기본 환경 상속 방식입니다. |
shell_environment_policy.set |
map<string,string> |
제외 처리 후에 주입할 명시적 환경 값입니다. 포함 필터에 의해 삭제될 수 있습니다. |
show_raw_agent_reasoning |
boolean |
활성 모델이 원시 추론 내용을 출력하면 표시합니다. |
skills.config |
array<object> |
config.toml에 저장되는 스킬별 활성화 재정의 설정입니다. |
skills.config.<index>.enabled |
boolean |
지정된 스킬을 활성화하거나 비활성화합니다. |
skills.config.<index>.path |
string (path) |
SKILL.md를 포함하는 스킬 폴더의 경로입니다. |
skills.max_context_tokens |
integer (positive) |
사용 가능한 스킬 카탈로그의 토큰 예산입니다. 기본값은 모델 컨텍스트 창의 2%입니다. 명시적으로 지정한 값은 최대 10000토큰으로 제한됩니다. |
sqlite_home |
string (path) |
Codex가 에이전트 작업 및 기타 재개 가능한 런타임 상태에 사용하는 SQLite 기반 상태 DB를 저장할 디렉터리입니다. |
suppress_unstable_features_warning |
boolean |
개발 중인 기능 플래그가 활성화될 때 나타나는 경고를 숨깁니다. |
tool_output_token_limit |
number |
개별 도구/함수 출력을 기록에 저장할 때 사용할 토큰 예산입니다. |
tool_suggest.disabled_tools |
array<table> |
검색 가능한 특정 커넥터 또는 플러그인에 대한 제안을 비활성화합니다. 각 항목은 type = "connector" 또는 "plugin"과 id를 사용합니다. |
tool_suggest.discoverables |
array<table> |
검색 가능한 추가 커넥터 또는 플러그인에 대한 도구 제안을 허용합니다. 각 항목은 type = "connector" 또는 "plugin"과 id를 사용합니다. |
tools.view_image |
boolean |
로컬 이미지 첨부 도구 view_image를 활성화합니다. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
선택적 웹 검색 도구 설정입니다. 객체 형식으로 검색 컨텍스트 크기, 허용된 검색 도메인 및 대략적인 사용자 위치를 설정할 수 있습니다. 이러한 검색 도메인 필터는 샌드박스 명령의 네트워크 도메인 규칙과 별개이며, 커넥터나 MCP 서버를 제한하지 않습니다. |
tui |
table |
인라인 데스크톱 알림 활성화와 같은 TUI 전용 옵션입니다. |
tui.alternate_screen |
auto | always | never |
TUI의 대체 화면 사용을 제어합니다(기본값: auto, auto는 스크롤백을 보존하기 위해 Zellij에서 대체 화면을 사용하지 않음). |
tui.animations |
boolean |
터미널 애니메이션(시작 화면, 반짝임, 스피너)을 활성화합니다(기본값: true). |
tui.keymap.<context>.<action> |
string | array<string> |
TUI 작업의 키보드 단축키 바인딩입니다. 지원되는 컨텍스트에는 global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list, approval가 있습니다. 일부 입력창 작업은 별도 설정이 없으면 일치하는 tui.keymap.global 바인딩을 사용합니다. 지원되는 경우 컨텍스트별 바인딩이 우선합니다. |
tui.keymap.<context>.<action> = [] |
empty array |
해당 키맵 컨텍스트에서 작업의 바인딩을 해제합니다. 키 이름은 ctrl-a, shift-enter, page-down 또는 minus와 같은 정규화된 문자열을 사용합니다. |
tui.model_availability_nux.<model> |
integer |
모델 슬러그를 키로 사용하는 내부 시작 도구 설명 상태입니다. |
tui.notification_condition |
unfocused | always |
터미널에 포커스가 없을 때만 TUI 알림을 보낼지, 포커스와 무관하게 보낼지 제어합니다. 기본값은 unfocused입니다. |
tui.notification_method |
auto | osc9 | bel |
터미널 알림에 사용할 알림 방식입니다(기본값: auto). |
tui.notifications |
boolean | array<string> |
TUI 알림을 활성화합니다. 선택적으로 특정 이벤트 유형으로 제한할 수 있습니다. |
tui.raw_output_mode |
boolean |
터미널에서 복사할 텍스트를 쉽게 선택할 수 있도록 TUI를 원시 스크롤백 모드로 시작합니다(기본값: false). /raw 또는 기본 단축키 alt-r로 전환할 수 있습니다. |
tui.resume_cwd |
current | session |
세션을 재개하거나 분기할 때 사용할 작업 디렉터리입니다. 설정하지 않으면 현재 디렉터리가 세션에 저장된 디렉터리와 다를 때 Codex가 선택을 요청합니다. |
tui.show_tooltips |
boolean |
TUI 시작 화면에 온보딩 도구 설명을 표시합니다(기본값: true). |
tui.status_line |
array<string> | null |
TUI 하단 상태 표시줄 항목 식별자의 순서 있는 목록입니다. null은 상태 표시줄을 비활성화합니다. |
tui.terminal_title |
array<string> | null |
터미널 창/탭 제목 항목 식별자의 순서 있는 목록입니다. 기본값은 ["spinner", "project"]이며, null은 제목 업데이트를 비활성화합니다. |
tui.theme |
string |
구문 강조 테마를 재정의합니다(kebab-case 형식의 테마 이름). |
tui.vim_mode_default |
boolean |
입력창을 Vim 삽입 모드 대신 일반 모드로 시작합니다(기본값: false). /vim로 세션별 전환도 가능합니다. |
web_search |
disabled | cached | indexed | live |
웹 검색 모드입니다(기본값: "cached", cached는 외부 웹 접근 없이 OpenAI가 관리하는 인덱스를 사용하고, indexed는 검색 인덱스를 통해 허용된 경우에만 외부 접근을 허용하며, --yolo 또는 다른 전체 접근 샌드박스 설정을 사용하면 기본값은 "live"). 제한 없는 실시간 검색에는 "live"를, 도구를 제거하려면 "disabled"를 사용하세요. |
windows_wsl_setup_acknowledged |
boolean |
Windows 온보딩 확인 여부를 추적합니다(Windows 전용). |
windows.sandbox |
unelevated | elevated |
Windows에서 Codex를 네이티브로 실행할 때 사용하는 Windows 전용 네이티브 샌드박스 모드입니다. |
windows.sandbox_private_desktop |
boolean |
네이티브 Windows에서 샌드박스가 적용된 최종 자식 프로세스를 기본적으로 전용 데스크톱에서 실행합니다. 이전 Winsta0\\Default 동작과의 호환성이 필요한 경우에만 false로 설정하세요. |
일치하는 구성 옵션이 없습니다.
config.toml의 최신 JSON 스키마는 여기에서 확인할 수 있습니다.
VS Code 또는 Cursor에서 config.toml을 편집할 때 자동 완성 및 진단 기능을 사용하려면 Even Better TOML 확장 프로그램을 설치하고 config.toml 맨 위에 다음 줄을 추가하세요.
#:schema https://developers.openai.com/codex/config-schema.json참고: experimental_instructions_file의 이름을 model_instructions_file으로 변경하세요. Codex에서는 이전 키의 사용을 중단할 예정이므로 기존 구성을 새 이름으로 업데이트하세요.
requirements.toml
requirements.toml은 사용자가 재정의할 수 없는 보안 관련 설정을 제한하는 관리자 강제 구성 파일입니다. 자세한 내용과 위치 및 예시는 관리자가 강제하는 요구 사항을 참조하세요.
ChatGPT Business 및 Enterprise 사용자의 경우 Codex는 클라우드에서 가져온 요구 사항도 적용할 수 있습니다. 우선순위에 관한 자세한 내용은 보안 페이지를 참조하세요.
requirements.toml에서 [features]을 사용하면 config.toml에서 사용하는 것과 동일한
정식 키를 기준으로 런타임 기능 플래그를 고정할 수 있습니다. 요구 사항에는 config.toml에 속하지 않는
문서화된 앱 전용 키도 포함할 수 있습니다. 생략된 키에는
제약이 적용되지 않습니다.
일부 관리형 요구 사항은 허용 목록 대신 정확한 구성 값을 강제합니다. 사용자는 강제된 경로, 업데이트 기본 설정, 로그인 셸 정책, 피드백 설정 또는 Windows 비공개 데스크톱 설정을 재정의할 수 없습니다.
관리형 권한 프로필 허용 목록을 사용하려면 Codex 0.138.0 이상이 필요합니다. Codex
0.137.0 이하에서는 allowed_permission_profiles 및 관리형
default_permissions을 무시합니다.
allowed_sandbox_modes은 sandbox_mode과 함께 사용하세요. 권한 프로필
배포에서는 allowed_permission_profiles을 관리형
default_permissions과 함께 사용하세요.
untrusted 항목은 allowed_approval_policies 내에서 여전히 유효하며,
프로젝트가 다음 설정을 사용할 때 Codex가 적용하는 더 엄격한 승인 동작에 사용됩니다.
trust_level = "untrusted". 이 항목이 있다고 해서 다음 설정을 명시적으로 지정할 수 있는 것은 아닙니다.
approval_policy = "untrusted".
[models.new_thread] 테이블은 관리형 기본값을 제공하며, 이를 강제하지는 않습니다.
모델이나 추론 수준을 --model,
--config 또는 --profile로 명시적으로 재정의하면, Codex는 model 및
model_reasoning_effort 값을 [models.new_thread]에서 모두 무시합니다. service_tier는 독립적으로 적용됩니다.
브라우저 요구 사항은 서로 구분되는 세 가지 환경에 적용됩니다. in_app_browser은
사용자가 직접 열고 사용하는 브라우저 창을 제어합니다. browser_use는
에이전트가 브라우저에서 수행하는 작업을 제어합니다. computer_use는 에이전트가
네이티브 데스크톱 앱에서 수행하는 작업을 제어합니다.
중첩된 Browser Use 및 Computer Use 정책 값만으로는 액세스 권한이
부여되지 않습니다. 출처 또는 앱별 allow는 동일한 정책 소스의 대체 설정을
재정의할 수 있지만, 일반적인 기능, 승인 및 기타 정책 검사는
계속 적용됩니다. 관리형 요구 사항과 config.toml이 모두 적용되는 경우 둘 중 하나에 deny가
있으면 해당 값이 우선합니다.
| 키 | 유형 / 값 | 세부 정보 |
|---|---|---|
allow_appshots |
boolean |
관리형 사용자의 Appshots를 비활성화하려면 false로 설정합니다. 생략하면 Appshots는 요구 사항의 제약을 받지 않으며 일반적인 제품 가용성을 따릅니다. |
allow_browser_and_computer_use |
boolean |
에이전트 기반 Browser Use와 네이티브 앱 Computer Use를 모두 차단하려면 false로 설정합니다. true로 설정하거나 생략해도 어느 기능도 활성화되지 않으며, 나머지 기능, 정책 및 승인 검사는 계속 적용됩니다. |
allow_login_shell |
boolean |
셸 도구가 로그인 셸을 시작할 수 있는지 여부를 강제 지정합니다. |
allow_managed_hooks_only |
boolean |
true이면 Codex는 사용자, 프로젝트, 세션 및 플러그인 훅을 건너뛰지만 requirements.toml 및 기타 관리형 구성 계층의 관리형 훅은 계속 허용합니다. |
allow_remote_control |
boolean |
관리형 사용자의 기기 원격 제어를 비활성화하려면 false로 설정합니다. 생략하면 기기 원격 제어는 요구 사항의 제약을 받지 않으며 일반적인 제품 가용성을 따릅니다. |
allowed_approval_policies |
array<string> |
on-request, never, granular 등 허용되는 승인 정책입니다. 신뢰할 수 없는 프로젝트에서 파생된 더 엄격한 정책을 허용하려면 untrusted를 포함하세요. 이 정책은 approval_policy로 직접 선택할 수 없습니다. |
allowed_approvals_reviewers |
array<string> |
approvals_reviewer에 허용되는 값입니다(예: user, auto_review). |
allowed_chatgpt_workspaces |
array<string> |
Codex 액세스 토큰을 포함한 ChatGPT 로그인을 나열된 워크스페이스 ID로 제한합니다. 빈 목록은 ChatGPT 로그인을 비활성화하지만, API 인증은 허용된 경우 계속 사용할 수 있습니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다. |
allowed_login_methods |
array<string> |
chatgpt, api 또는 둘 다 허용합니다. 생략하면 이 설정은 로그인 방식을 제한하지 않습니다. 설정하는 경우 목록에 하나 이상의 방식이 있어야 합니다. api는 Amazon Bedrock을 포함한 API 인증을 허용합니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정합니다. 클라우드에서 관리되는 값은 무시됩니다. |
allowed_permission_profiles |
table<boolean> |
허용되는 권한 프로필의 전체 목록입니다. true로 설정된 프로필은 허용됩니다. 생략되었거나 false로 설정된 프로필은 거부되며, 향후 버전에 추가되는 프로필도 포함됩니다. 여러 요구 사항 소스를 결합하면 프로필 이름을 기준으로 항목을 일치시킵니다. |
allowed_permission_profiles.<name> |
boolean |
로드된 구성 또는 요구 사항 소스에 정의된 기본 제공 권한 프로필이나 사용자 지정 권한 프로필을 허용하거나 거부합니다. 더 나중에 적용되는 우선순위가 높은 요구 사항 소스에서는 false을 사용하여 이전의 우선순위가 낮은 소스에서 허용한 프로필을 끌 수 있습니다. |
allowed_sandbox_modes |
array<string> |
sandbox_mode에 허용되는 값입니다. |
allowed_web_search_modes |
array<string> |
web_search에 허용되는 값입니다(disabled, cached, indexed, live). disabled은 항상 허용되므로, 빈 목록은 사실상 disabled만 허용합니다. |
apps |
table |
앱 식별자를 키로 사용하는 관리형 앱 요구 사항입니다. 요구 사항으로 앱을 비활성화하거나 개별 도구의 승인 동작을 제한할 수 있습니다. |
apps.<id>.enabled |
boolean |
앱을 비활성화하려면 false로 설정합니다. 여러 요구 사항 소스를 병합해도 비활성화 요구 사항은 제한적인 상태로 유지됩니다. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
앱 도구 하나의 관리형 승인 모드를 설정합니다. |
browser_use |
table |
에이전트 기반 Browser Use의 관리형 요구 사항입니다. |
browser_use.allow_global_persistent_approval |
boolean |
모든 사이트에서의 다운로드 허용처럼 모든 사이트에 적용되는 Always allow 승인을 Browser Use가 생성하거나 적용하지 못하게 하려면 false로 설정합니다. 기존에 저장된 승인은 삭제되지 않고 무시됩니다. true로 설정하거나 생략해도 승인이 생성되지는 않습니다. |
browser_use.allow_history_access |
boolean |
Browser Use가 브라우저 기록을 읽지 못하게 하려면 false로 설정합니다. true로 설정하거나 생략하면 일반적인 기록 설정 및 가용성 검사가 그대로 적용됩니다. |
browser_use.default_origin_policy |
table |
browser_use.origins 아래에 일치하는 항목이 설정을 정의하지 않은 경우 각 Browser Use 설정에 적용되는 대체 값입니다. 일치하는 오리진 규칙은 해당 소스의 대체 값을 대체합니다. 그런 다음 Codex는 관리형 요구 사항과 사용자 구성 중 더 엄격한 결과를 적용합니다. |
browser_use.default_origin_policy.access |
allow | deny |
대체 값을 사용하는 오리진에서 Browser Use를 차단하려면 deny를 사용합니다. 거부된 오리진에서는 업로드, 다운로드, 전체 브라우저 디버깅 접근 및 자동 검토도 차단됩니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
비영구 사이트 접근 승인의 유지 기간을 설정합니다. turn은 현재 턴으로 제한하고, thread는 현재 스레드가 끝날 때까지 유지합니다. persistent_approval은 Always allow의 사용 가능 여부를 별도로 제어합니다. 제품 기본값은 thread입니다. |
browser_use.default_origin_policy.auto_review |
allow | deny |
대체 값을 사용하는 오리진에서 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 deny를 사용합니다. allow는 다른 설정에서 허용할 때 자동 검토를 사용할 수 있도록 합니다. |
browser_use.default_origin_policy.downloads |
allow | deny |
대체 값을 사용하는 오리진에서 Browser Use 다운로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
대체 값을 사용하는 오리진에서 전체 Chrome DevTools Protocol(CDP) 접근을 차단하려면 deny를 사용합니다. allow는 일반적인 옵트인 및 승인 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.default_origin_policy.persistent_approval |
boolean |
대체 값을 사용하는 오리진에서 Browser Use가 Always allow 승인을 저장하거나 적용하지 못하게 하려면 false로 설정합니다. 현재 턴 또는 스레드에 대한 승인은 계속 적용될 수 있습니다. true는 달리 허용되는 경우 Always allow를 사용할 수 있게 하지만 승인을 생성하지는 않습니다. |
browser_use.default_origin_policy.uploads |
allow | deny |
대체 값을 사용하는 오리진에서 Browser Use 업로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.disable_auto_review |
boolean |
Browser Use의 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 true로 설정합니다. false로 설정하거나 생략하면 다른 설정에서 허용할 때 자동 검토를 사용할 수 있습니다. |
browser_use.origins |
map<string, table> |
오리진별 Browser Use 정책입니다. 키는 http 또는 https와 함께 <scheme>://<host-pattern>[:<port>]을 사용합니다. 정확한 호스트, 하위 도메인만 지정하는 *.example.com, 또는 기본 도메인과 그 하위 도메인을 지정하는 **.example.com을 사용하세요. 다른 * 와일드카드는 점을 포함해 일치할 수 있으므로 region*.example.com은 region.api.example.com과도 일치합니다. * 호스트는 해당 스키마의 모든 호스트와 일치합니다. 스키마와 기본값이 아닌 포트는 구분되며, 명시적인 기본 포트는 정규화 과정에서 제거됩니다. 경로, 쿼리, 포함된 사용자 이름 또는 비밀번호, 와일드카드 스키마 또는 포트는 유효하지 않습니다. TOML에서 패턴을 따옴표로 묶으세요(예: [browser_use.origins."https://**.example.com"]). |
browser_use.origins.<pattern> |
table |
이 패턴과 일치하는 오리진의 정책입니다. 여러 패턴이 일치하면 Codex는 각 기능에 대해 가장 제한적인 값을 사용합니다. 즉, allow보다 deny, true보다 false, thread보다 turn을 우선합니다. |
browser_use.origins.<pattern>.access |
allow | deny |
일치하는 오리진에서 Browser Use를 차단하려면 deny를 사용합니다. 거부하면 해당 오리진에서 업로드, 다운로드, 전체 브라우저 디버깅 접근 및 자동 검토도 차단됩니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
일치하는 오리진에 대한 비영구 사이트 접근 승인의 유지 기간을 설정합니다. turn은 현재 턴으로 제한하고, thread는 현재 스레드가 끝날 때까지 유지합니다. persistent_approval은 Always allow의 사용 가능 여부를 별도로 제어합니다. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
일치하는 오리진에서 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 deny를 사용합니다. allow는 다른 설정에서 허용할 때 자동 검토를 사용할 수 있도록 합니다. |
browser_use.origins.<pattern>.downloads |
allow | deny |
일치하는 오리진에서 Browser Use 다운로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
일치하는 오리진에서 전체 Chrome DevTools Protocol(CDP) 접근을 차단하려면 deny를 사용합니다. allow는 일반적인 옵트인 및 승인 검사가 계속 진행되도록 할 뿐입니다. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
일치하는 오리진에서 Browser Use가 Always allow 승인을 저장하거나 적용하지 못하게 하려면 false로 설정합니다. 현재 턴 또는 스레드에 대한 승인은 계속 적용될 수 있습니다. true는 달리 허용되는 경우 Always allow를 사용할 수 있게 하지만 승인을 생성하지는 않습니다. |
browser_use.origins.<pattern>.uploads |
allow | deny |
일치하는 오리진에서 Browser Use 업로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. |
chatgpt_base_url |
string |
인증 및 클라우드 정책 조회 전에 ChatGPT 서비스 기본 URL을 강제합니다. 이 설정으로 모든 Codex 네트워크 대상을 구성하는 것은 아닙니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다. |
check_for_update_on_startup |
boolean |
Codex가 시작될 때 업데이트를 확인할지 여부를 강제 지정합니다. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
인증을 로드하기 전에 CLI 자격 증명 저장소를 강제합니다. file는 CODEX_HOME/auth.json를 사용하고, keyring는 OS 자격 증명 저장소를 요구하며, auto는 자격 증명 저장소를 사용할 수 없으면 파일을 대신 사용하고, ephemeral는 현재 프로세스의 메모리에 자격 증명을 보관합니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다. |
computer_use |
table |
네이티브 데스크톱 앱에서 에이전트가 수행하는 작업에 대한 관리형 요구 사항입니다. 관리형 앱 규칙과 config.toml 앱 규칙이 모두 적용되므로 각 정책 소스에서 앱을 허용해야 합니다. |
computer_use.allow_locked_computer_use |
boolean |
사용자가 관리형 macOS 기기에서 Locked Use를 활성화하지 못하게 하려면 false로 설정합니다. 이 요구 사항은 활성화 컨트롤을 제거하지만, Locked Use가 이미 활성화되어 있으면 끄지 않습니다. 생략하면 일반적인 제품 가용성이 적용됩니다. |
computer_use.allow_persistent_approval |
boolean |
세션 간에 앱 승인을 저장하는 옵션을 제거하려면 false로 설정합니다. 현재 세션의 승인은 계속 사용할 수 있습니다. true로 설정하거나 생략해도 앱이 승인되지는 않습니다. |
computer_use.default_app_access |
allow | deny |
플랫폼별 규칙과 일치하지 않는 네이티브 앱에 적용되는 대체 접근 설정입니다. deny는 접근을 차단합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. 제품 기본값은 allow입니다. |
computer_use.macos |
table |
macOS용 Computer Use 앱 규칙입니다. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
정확한 macOS 번들 식별자를 allow 또는 deny에 매핑합니다. 일치하는 규칙은 동일한 정책 소스 내의 computer_use.default_app_access을 대체합니다. 관리형 요구 사항이나 사용자 구성 중 어느 하나에서 거부해도 접근은 차단됩니다. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
정확한 번들 식별자를 차단하려면 deny를 사용합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다. |
computer_use.windows |
table |
패키지형 및 비패키지형 Windows 앱의 Computer Use 앱 규칙입니다. |
computer_use.windows.aumids |
map<string, allow | deny> |
서명된 패키지형 앱의 정확하게 등록된 Application User Model ID(AUMID)를 allow 또는 deny에 매핑합니다. 일치하는 규칙은 동일한 정책 소스 내의 computer_use.default_app_access을 대체합니다. |
computer_use.windows.aumids.<aumid> |
allow | deny |
정확한 패키지 앱 ID를 차단하려면 deny를 사용합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다. |
computer_use.windows.exes |
array<table> |
서명된 비패키지형 Windows 실행 파일의 규칙입니다. 규칙은 경로나 현재 파일 이름이 아니라 실행 파일의 검증된 게시자 및 서명된 버전 정보와 일치시킵니다. 일치하는 거부 규칙은 일치하는 허용 규칙보다 우선합니다. 서명되지 않은 실행 파일에는 computer_use.default_app_access가 적용되며, 서명된 ID를 명확하게 확인할 수 없는 실행 파일은 차단됩니다. |
computer_use.windows.exes[].access |
allow | deny |
일치하는 실행 파일에 대한 필수 접근 결정입니다. deny는 접근을 차단합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다. |
computer_use.windows.exes[].binary_name |
string |
실행 파일의 서명된 버전 정보에 있는 선택적 OriginalFilename입니다. 대소문자를 구분하지 않고 일치시킵니다. 게시자와 제품이 일치하는 규칙에서 이 값을 요구하지만 실행 파일이 이를 제공하지 않으면 Computer Use가 실행 파일을 차단합니다. |
computer_use.windows.exes[].product_name |
string |
실행 파일의 서명된 버전 정보에 있는 정확한 ProductName이며 필수입니다. |
computer_use.windows.exes[].publisher_name |
string |
실행 파일의 신뢰할 수 있는 서명 인증서에 있는 정확한 게시자 이름으로, Windows X.500 고유 이름 형식이어야 합니다. |
default_permissions |
string |
관리형 기본 권한 프로필입니다. 이 프로필은 allowed_permission_profiles에서 허용되어야 합니다. 예측 가능한 동작을 위해 명시적으로 설정하세요. 생략하면 :workspace와 :read-only가 모두 명시적으로 허용된 경우에만 Codex가 :workspace을 기본값으로 사용합니다. |
enforce_residency |
string |
Codex 서비스 트래픽이 지원되는 데이터 레지던시를 사용하도록 요구합니다. 현재 us을 허용합니다. |
experimental_network |
table |
샌드박스 처리된 로컬 명령에 적용되는 관리자 관리형 네트워크 요구 사항이며 requirements.toml에서 시행됩니다. 활성화하면 features.network_proxy 없이 명령 네트워크 프록시를 시작할 수 있습니다. 브라우저 도구는 관리형 네트워크 거부 규칙과 배타적 허용 목록을 별도로 확인합니다. 이 요구 사항은 브라우저 트래픽을 프록시로 라우팅하지 않으며 웹 검색, 앱, MCP 서버, 네이티브 앱 트래픽 또는 Codex 클라우드 네트워킹을 제어하지 않습니다. |
experimental_network.allow_local_binding |
boolean |
샌드박스 네트워킹에 더 광범위한 로컬/사설 네트워크 접근을 허용합니다. 이 값이 false로 유지되어도 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상에 대한 접근을 허용할 수 있습니다. |
experimental_network.allow_upstream_proxy |
boolean |
샌드박스 네트워킹이 환경의 업스트림 프록시를 연쇄적으로 사용하도록 허용합니다. |
experimental_network.allowed_domains |
array<string> |
관리형 네트워크 프록시가 활성화된 동안 샌드박스 명령 네트워킹에 적용되는 관리자 허용 규칙입니다. 이 규칙은 웹 검색, 앱 또는 MCP 서버에 적용되지 않습니다. experimental_network.domains과 함께 사용하지 마세요. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
허용 목록에 있는 접근만 허용하는 대신 임의의 Unix 소켓 대상을 허용합니다. 엄격하게 통제되는 환경에서만 사용하세요. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
[experimental_network] 요구 사항에 루프백이 아닌 리스너 주소를 허용합니다. 이를 활성화하면 리스너가 localhost 외부에 노출될 수 있습니다. |
experimental_network.denied_domains |
array<string> |
샌드박스 네트워킹을 위한 목록 형태의 관리자 거부 규칙입니다. experimental_network.domains과 함께 사용하지 마세요. |
experimental_network.domains |
map<string, allow | deny> |
샌드박스 네트워킹을 위한 맵 형태의 관리자 도메인 정책입니다. 정확한 호스트, 하위 도메인만 지정하는 *.example.com, 최상위 도메인과 하위 도메인을 지정하는 **.example.com, 전역 * 허용 규칙을 지원합니다. *는 공개 아웃바운드 접근을 광범위하게 허용하므로 범위가 제한된 규칙을 권장합니다. 충돌 시 deny가 우선합니다. experimental_network.allowed_domains 또는 experimental_network.denied_domains과 함께 사용하지 마세요. |
experimental_network.enabled |
boolean |
샌드박스 네트워킹 요구 사항을 활성화합니다. 활성 샌드박스에서 명령 네트워킹을 끈 상태로 유지하면 네트워크 접근 권한이 부여되지 않습니다. |
experimental_network.http_port |
integer |
[experimental_network] 요구 사항에 사용할 루프백 HTTP 리스너 포트입니다. |
experimental_network.managed_allowed_domains_only |
boolean |
true이면 샌드박스 네트워킹 요구 사항이 활성화된 동안 관리자 관리형 허용 규칙만 유효하며, 사용자가 허용 목록에 추가한 항목은 무시됩니다. 관리형 허용 규칙이 없으면 사용자가 추가한 도메인 허용 규칙은 유효한 상태로 유지되지 않습니다. |
experimental_network.socks_port |
integer |
[experimental_network] 요구 사항에 사용할 루프백 SOCKS5 리스너 포트입니다. |
experimental_network.unix_sockets |
map<string, allow | deny> |
샌드박스 네트워킹을 위한 관리자 관리형 Unix 소켓 정책입니다. |
features |
table |
고정된 기능 값입니다. 런타임 기능에는 config.toml의 정식 이름을 사용하세요. 문서화된 앱 전용 요구 사항 키도 여기에서 지원됩니다. |
features.<name> |
boolean |
문서화된 런타임 또는 앱 기능을 활성화하거나 비활성화한 상태로 유지하도록 요구합니다. |
features.apps |
boolean |
관리형 사용자의 Apps 통합 가용성을 켜거나 끈 상태로 고정합니다. |
features.browser_use |
boolean |
에이전트 기반 Browser Use를 비활성화하려면 requirements.toml에서 false로 설정합니다. |
features.browser_use_external |
boolean |
Codex가 기존 탭과 로그인된 세션을 포함하여 ChatGPT 브라우저 확장 프로그램을 통해 지원되는 브라우저를 조작하지 못하게 하려면 requirements.toml에서 false로 설정합니다. |
features.browser_use_full_cdp_access |
boolean |
Browser Developer 모드를 포함하여 로컬 런타임의 전체 Chrome DevTools Protocol 접근을 비활성화하고 ChatGPT 데스크톱 앱에서 해당 설정을 활성화하지 못하게 하려면 requirements.toml에서 false로 설정합니다. 생략하면 일반적인 제품 가용성이 적용됩니다. |
features.computer_use |
boolean |
Computer Use, Record & Replay 및 관련 설치 또는 활성화 흐름을 비활성화하려면 requirements.toml에서 false로 설정합니다. |
features.fast_mode |
boolean |
관리형 사용자의 정식 fast_mode 기능을 켜거나 끈 상태로 고정합니다. |
features.guardian_approval |
boolean |
관리형 사용자의 Guardian 승인 가용성을 켜거나 끈 상태로 고정합니다. |
features.in_app_browser |
boolean |
사용자가 직접 열고 제어하는 기본 제공 브라우저 창을 비활성화하려면 requirements.toml에서 false로 설정합니다. |
features.in_app_updates |
boolean |
인앱 업데이트를 비활성화하려면 requirements.toml에서 false로 설정합니다. 이 요구 사항을 생략하면 업데이트는 기본적으로 활성화된 상태로 유지됩니다. |
features.memories |
boolean |
관리형 사용자의 Memories 가용성을 켜거나 끈 상태로 고정합니다. |
features.multi_agent |
boolean |
관리형 사용자의 멀티 에이전트 가용성을 켜거나 끈 상태로 고정합니다. |
features.plugin_sharing |
boolean |
로컬에서 빌드한 플러그인의 워크스페이스 공유를 비활성화하려면 클라우드 관리형 requirements.toml에서 false로 설정합니다. |
features.plugins |
boolean |
관리형 사용자의 플러그인 가용성을 켜거나 끈 상태로 고정합니다. |
features.remote_plugin |
boolean |
관리형 사용자의 원격 플러그인 카탈로그 가용성을 켜거나 끈 상태로 고정합니다. |
features.workspace_dependencies |
boolean |
관리형 사용자의 번들 워크스페이스 종속성 런타임 가용성을 켜거나 끈 상태로 고정합니다. |
feedback |
table |
관리형 피드백 설정입니다. |
feedback.enabled |
boolean |
사용자가 Codex 클라이언트 전반에서 피드백을 제출할 수 있는지 여부를 강제 지정합니다. |
guardian_policy_config |
string |
자동 검토를 위한 관리형 Markdown 정책 지침입니다. 로컬 [auto_review].policy보다 우선합니다. 빈 값은 무시됩니다. |
hooks |
table |
관리자가 강제 적용하는 관리형 수명 주기 훅입니다. 관리형 훅 디렉터리가 필요하며 config.toml의 인라인 [hooks]과 동일한 이벤트 스키마를 사용합니다. |
hooks.<Event> |
array<table> |
PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit 또는 Stop과 같은 훅 이벤트의 매처 그룹입니다. |
hooks.<Event>[].hooks |
array<table> |
매처 그룹의 훅 핸들러입니다. 명령 및 MCP 도구 훅은 지원되지만 프롬프트 및 에이전트 훅 핸들러는 파싱만 되고 건너뜁니다. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
용량이 큰 additionalContext을 디스크에 저장하고 모델에 더 짧은 미리 보기를 표시하기 위한 핸들러별 대략적인 토큰 임계값입니다. 기본값은 2500이며, 0은 전체 컨텍스트를 모델에 직접 전달합니다. 큰 훅 출력을 참조하세요. |
hooks.<Event>[].hooks[].async |
boolean |
트리거 작업을 지연시키지 않고 백그라운드에서 명령 훅을 실행합니다. 기본값은 false이며, SessionEnd은 항상 동기식으로 실행됩니다. 백그라운드에서 훅 실행을 참조하세요. |
hooks.<Event>[].hooks[].commandWindows |
string |
명령 훅에 대한 Windows 전용 명령 재정의입니다. TOML 별칭 command_windows도 허용됩니다. |
hooks.managed_dir |
string (absolute path) |
macOS 및 Linux의 관리형 훅 스크립트가 포함된 디렉터리입니다. Codex는 관리형 훅을 로드하기 전에 절대 경로이고 존재하는지 확인합니다. |
hooks.windows_managed_dir |
string (absolute path) |
Windows의 관리형 훅 스크립트가 포함된 디렉터리입니다. Codex는 관리형 훅을 로드하기 전에 절대 경로이고 존재하는지 확인합니다. |
in_app_browser |
table |
기본 제공 브라우저 창의 요구 사항입니다. 이 설정은 에이전트 기반 Browser Use를 제어하지 않습니다. |
in_app_browser.allow_external_browser_settings_import |
boolean |
사용자가 외부 브라우저의 설정이나 탐색 데이터를 기본 제공 브라우저로 가져오지 못하게 하려면 false로 설정합니다. true로 설정하거나 생략하면 다른 제품 검사를 통과할 때 가져오기를 사용할 수 있습니다. 이는 config.toml 재정의가 없는 관리형 전용 설정입니다. |
log_dir |
string (path) |
Codex가 로컬 로그 파일을 기록하는 디렉터리를 강제 지정합니다. |
marketplaces |
table |
플러그인 마켓플레이스 소스에 대한 관리자 요구 사항입니다. 규칙은 restrict_to_allowed_sources가 true일 때 적용됩니다. |
marketplaces.allowed_sources |
table |
관리자가 선택한 규칙 이름을 키로 사용하는 허용된 마켓플레이스 소스입니다. 서로 다른 이름은 요구 사항 계층 간에 누적되며, 동일한 이름 아래의 필드에는 일반적인 계층 우선순위가 적용됩니다. |
marketplaces.allowed_sources.<name> |
table |
하나의 허용된 소스 규칙입니다. 요구 사항 병합 후의 최종 source 값에 따라 Codex가 해석하는 형제 필드가 결정됩니다. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
source = "host_pattern"일 때 필요한 정규식입니다. Codex는 HTTPS, SSH 또는 SCP 스타일 Git 소스에서 파싱한 소문자 호스트 이름을 대상으로 일치 여부를 검사합니다. 호스트 전체가 일치하도록 하려면 ^와 $을 사용합니다. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
source = "local"일 때 필요한 로컬 마켓플레이스 디렉터리입니다. Codex는 절대 경로를 요구하며 정규화 후 경로를 비교합니다. |
marketplaces.allowed_sources.<name>.ref |
string |
git 규칙의 선택적이고 정확한 Git ref입니다. 생략하면 해당 규칙은 일치하는 저장소의 모든 ref를 허용합니다. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
마켓플레이스 소스 매처 유형입니다. 단일 저장소에는 git, 정규식으로 일치시키는 Git 호스트에는 host_pattern, 단일 디렉터리에는 local을 사용합니다. |
marketplaces.allowed_sources.<name>.url |
string |
source = "git"일 때 필요한 Git 저장소 URL입니다. Codex는 정확한 저장소 일치를 요구하기 전에 구성된 URL과 허용된 URL을 정규화합니다. |
marketplaces.restrict_to_allowed_sources |
boolean |
true이면 마켓플레이스 추가, 플러그인 설치, 새로 고침 및 런타임 로드 시 구성된 마켓플레이스 소스가 allowed_sources와 일치하도록 요구합니다. API key 카탈로그를 포함해 OpenAI가 선별한 Git 카탈로그도 허용 목록과 일치해야 합니다. 번들로 제공되거나 원격으로 설치된 워크스페이스 플러그인은 이 선별된 Git 소스 정책과 별개입니다. |
mcp_servers |
table |
활성화할 수 있는 MCP 서버의 허용 목록입니다. MCP 서버를 활성화하려면 서버 이름(<id>)과 ID가 모두 일치해야 합니다. 허용 목록에 없거나 ID가 일치하지 않는 구성된 MCP 서버는 모두 비활성화됩니다. |
mcp_servers.<id>.identity |
table |
단일 MCP 서버의 ID 규칙입니다. command(stdio) 또는 url(스트리밍 가능 HTTP) 중 하나를 설정합니다. |
mcp_servers.<id>.identity.command |
string | table |
정확한 명령 문자열로 MCP stdio 서버를 허용하거나, 매처 테이블을 사용하여 정확한 실행 파일과 순서가 지정된 인수 매처를 요구합니다. 문자열 형식은 인수, cwd, env 또는 env_vars을 검사하지 않습니다. |
mcp_servers.<id>.identity.command.args |
array<table> |
stdio 서버의 순서가 지정된 인수 매처입니다. 구성된 인수 목록의 길이가 같아야 하며 모든 위치가 일치해야 합니다. 명령 매처는 cwd, env 또는 env_vars을 검사하지 않습니다. |
mcp_servers.<id>.identity.command.args[].expression |
string |
regex 인수 매처가 사용하는 정규식입니다. 표현식은 유효해야 하며 전체 인수 값과 일치해야 합니다. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
이 인수 위치에 적용되는 일치 연산입니다. |
mcp_servers.<id>.identity.command.args[].value |
string |
exact 또는 prefix 인수 매처가 사용하는 값입니다. |
mcp_servers.<id>.identity.command.executable |
string |
stdio 서버에 구성된 command과 정확히 일치해야 하는 실행 파일입니다. |
mcp_servers.<id>.identity.url |
string | table |
정확한 URL 문자열로 MCP 스트리밍 가능 HTTP 서버를 허용하거나 exact, prefix 또는 regex 값 매처 테이블을 사용합니다. |
mcp_servers.<id>.identity.url.expression |
string |
regex URL 매처가 사용하는 정규식입니다. 표현식은 유효해야 하며 전체 URL 값과 일치해야 합니다. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
구성된 MCP 서버 URL에 적용되는 일치 연산입니다. |
mcp_servers.<id>.identity.url.value |
string |
exact 또는 prefix URL 매처가 사용하는 값입니다. |
model_catalog_json |
string (path) |
Codex가 시작할 때 사용하는 JSON 모델 카탈로그를 강제 지정합니다. |
models |
table |
새 스레드에 적용되는 관리형 모델 기본값입니다. 이 값은 사용자 및 프로젝트 기본값보다 우선하지만, 새 스레드에 대해 명시적으로 선택한 값으로 재정의할 수 있습니다. |
models.new_thread |
table |
새 로컬 스레드가 시작될 때 적용할 기본값입니다. 각 모델 설정은 선택 사항입니다. |
models.new_thread.model |
string |
새 스레드의 기본 모델입니다. 명시적 --model 또는 모델/추론 --config 재정의가 우선합니다. |
models.new_thread.model_reasoning_effort |
string |
새 스레드의 기본 추론 수준입니다. 모델 또는 추론 수준을 명시적으로 재정의하면 두 관리형 모델 필드를 모두 건너뜁니다. |
models.new_thread.service_tier |
string |
새 스레드의 기본 서비스 등급입니다. 명시적인 서비스 등급 재정의는 모델 필드와 별개로 우선합니다. |
permissions |
table |
프로필 이름을 키로 사용하는 관리자 정의 권한 프로필입니다. config.toml와 동일한 프로필 필드를 사용합니다. |
permissions.<name> |
table |
관리자 정의 권한 프로필입니다. 이름은 :으로 시작하거나, 예약된 이름 filesystem을 사용하거나, 로드된 구성의 프로필과 중복될 수 없습니다. config.toml와 동일한 프로필 필드를 사용합니다. 전체 프로필 스키마는 권한 가이드를 참조하세요. |
permissions.filesystem.deny_read |
array<string> |
관리자가 강제 적용하는 파일 시스템 읽기 거부 규칙입니다. 항목은 경로나 glob 패턴일 수 있으며, 사용자는 로컬 구성으로 이를 완화할 수 없습니다. |
plugins |
table |
플러그인 식별자를 키로 사용하는 플러그인별 MCP 서버 허용 목록입니다. 이 테이블이 있으면 일치하는 플러그인 및 서버 항목이 없는 플러그인 번들 서버는 비활성화됩니다. |
plugins.<plugin>.mcp_servers |
table |
한 플러그인에 번들로 포함된 MCP 서버의 허용 목록입니다. 플러그인 서버 요구 사항은 최상위 mcp_servers 요구 사항과 동일한 정확한 ID 및 매처 형식을 사용합니다. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
플러그인에 번들로 포함된 MCP 서버 하나의 ID 규칙입니다. command(stdio) 또는 url(스트리밍 가능 HTTP) 중 하나를 설정합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
정확한 명령 문자열로 플러그인의 stdio MCP 서버를 허용하거나, 매처 테이블을 사용하여 정확한 실행 파일과 순서가 지정된 인수 매처를 요구합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
플러그인에 번들로 포함된 stdio 서버의 순서가 지정된 인수 매처입니다. 구성된 인수 목록의 길이가 같아야 하며 모든 위치가 일치해야 합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
regex 인수 매처가 사용하는 정규식입니다. 표현식은 전체 인수 값과 일치해야 합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
이 인수 위치에 적용되는 일치 연산입니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
exact 또는 prefix 인수 매처가 사용하는 값입니다. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
플러그인에 번들로 포함된 stdio 서버의 구성된 명령과 정확히 일치해야 하는 실행 파일입니다. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
정확한 URL 문자열로 플러그인의 스트리밍 가능 HTTP MCP 서버를 허용하거나 exact, prefix 또는 regex 값 매처 테이블을 사용합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
regex URL 매처가 사용하는 정규식입니다. 표현식은 전체 URL 값과 일치해야 합니다. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
플러그인에 번들로 포함된 MCP 서버 URL에 적용되는 일치 연산입니다. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
exact 또는 prefix URL 매처가 사용하는 값입니다. |
remote_sandbox_config |
array<table> |
호스트별 샌드박스 요구 사항입니다. hostname_patterns이 확인된 호스트 이름과 일치하는 첫 번째 항목이 해당 요구 사항 소스의 최상위 allowed_sandbox_modes을 재정의합니다. 현재 호스트별 항목은 샌드박스 모드만 재정의합니다. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
이 호스트별 항목이 일치할 때 적용할 허용된 샌드박스 모드입니다. |
remote_sandbox_config[].hostname_patterns |
array<string> |
대소문자를 구분하지 않는 호스트 이름 패턴입니다. 임의의 문자 시퀀스에는 *을, 한 문자에는 ?을 지원합니다. |
rules |
table |
.rules 파일과 병합되는 관리자 강제 적용 명령 규칙입니다. 요구 사항 규칙은 제한적이어야 합니다. |
rules.prefix_rules |
array<table> |
강제 적용되는 접두사 규칙 목록입니다. 각 규칙에는 pattern 및 decision이 포함되어야 합니다. |
rules.prefix_rules[].decision |
prompt | forbidden |
필수입니다. 요구 사항 규칙은 사용자에게 확인을 요청하거나 금지할 수만 있으며 허용할 수는 없습니다. |
rules.prefix_rules[].justification |
string |
승인 요청 또는 거부 메시지에 표시되는 선택적이며 비어 있지 않은 근거입니다. |
rules.prefix_rules[].pattern |
array<table> |
패턴 토큰으로 표현된 명령 접두사입니다. 각 토큰은 token 또는 any_of 중 하나를 설정합니다. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
이 위치에 허용되는 대체 토큰의 목록입니다. |
rules.prefix_rules[].pattern[].token |
string |
이 위치의 단일 리터럴 토큰입니다. |
sqlite_home |
string (path) |
Codex가 SQLite 기반 런타임 상태를 저장하는 디렉터리를 강제 지정합니다. |
windows |
table |
네이티브 Windows 샌드박스 요구 사항입니다. |
windows.allowed_sandbox_implementations |
array<string> |
windows.sandbox에 허용되는 네이티브 Windows 샌드박스 구현입니다(elevated 및 unelevated). 목록은 비어 있으면 안 됩니다. 둘 다 허용되고 모드가 선택되지 않은 경우 Codex는 elevated을 우선합니다. |
windows.sandbox_private_desktop |
boolean |
네이티브 Windows 샌드박스가 비공개 데스크톱에서 자식 프로세스를 시작할지 여부를 강제 지정합니다. |
일치하는 구성 옵션이 없습니다.