한국어

구성 레퍼런스

구성 레퍼런스

Codex config.toml 및 requirements.toml 전체 레퍼런스

이 페이지를 Codex 구성 파일을 검색할 수 있는 레퍼런스로 활용하세요. 개념 설명과 예제는 구성 기본 사항고급 구성부터 살펴보세요.

config.toml

사용자 수준 구성은 ~/.codex/config.toml에 있습니다. .codex/config.toml 파일에 프로젝트 범위 재정의를 추가할 수도 있습니다. Codex는 사용자가 신뢰하는 프로젝트의 프로젝트 범위 구성 파일만 로드합니다.

프로젝트 범위 구성은 머신 로컬 공급자, 인증, 호스트 소유 앱 요청 메타데이터, 알림, 구성 프로필 선택 또는 텔레메트리 라우팅 키를 재정의할 수 없습니다. 프로젝트 로컬 .codex/config.tomlopenai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_urlotel이 있으면 Codex가 이를 무시합니다. 대신 공급자, 알림 및 텔레메트리 키를 사용자 수준 구성에 넣으세요. 구성 프로필 파일config.toml 옆에 $CODEX_HOME/profile-name.config.toml 형식으로 있으며, --profile profile-name으로 하나를 선택합니다.

샌드박스 및 승인 키(approval_policy, sandbox_modesandbox_workspace_write.*)는 이 레퍼런스와 샌드박스 및 승인, 쓰기 가능한 루트의 보호된 경로네트워크 접근을 함께 참조하세요. 베타 권한 프로필은 권한을 참조하세요.

Codex와 ChatGPT Work는 더 이상 approval_policy = "untrusted"를 지원하지 않습니다. 해당 설정을 제거하거나 지원되는 정책을 선택하세요. 사용자 수준 설정의 프로젝트 항목에서 trust_level = "untrusted"를 사용하는 것은 ~/.codex/config.toml에서 계속 지원됩니다. 지원이 종료된 untrusted 승인 정책에서 마이그레이션에서 예시와 승인 방식별 장단점을 알아보세요.

유형 / 값 세부 정보
agents table 다중 에이전트 설정 및 사용자 지정 역할 선언입니다. 스칼라 설정 이름은 예약되어 있으며 사용자 지정 역할 이름으로 사용할 수 없습니다.
agents.<name>.config_file string (path) 해당 역할의 TOML 설정 계층 경로입니다. 상대 경로는 역할을 선언한 설정 파일을 기준으로 해석됩니다.
agents.<name>.description string Codex가 해당 에이전트 유형을 선택하고 생성할 때 표시할 역할 안내입니다.
agents.default_subagent_model string 생성된 에이전트의 기본 모델입니다. 생성 시 명시한 모델이 우선합니다.
agents.default_subagent_reasoning_effort string 생성된 에이전트의 기본 추론 노력 수준입니다. 생성 시 명시한 노력 수준이 우선합니다.
agents.enabled boolean 다중 에이전트 도구를 활성화하거나 비활성화합니다(기본값: true).
agents.interrupt_message boolean 에이전트 턴이 중단되면 모델이 볼 수 있는 메시지를 기록합니다(기본값: true).
agents.max_concurrent_threads_per_session number 기본 스레드를 제외하고 동시에 열어 둘 수 있는 생성된 에이전트 스레드의 최대 수입니다. 설정하지 않으면 Codex가 기본값을 선택합니다.
agents.max_threads number agents.max_concurrent_threads_per_session의 레거시 별칭입니다.
allow_login_shell boolean 셸 기반 도구에서 로그인 셸 동작을 사용할 수 있도록 허용합니다. 기본값은 true입니다. false이면 login = true 요청이 거부되며, login을 생략하면 기본적으로 비로그인 셸을 사용합니다.
analytics.enabled boolean 이 기기/프로필의 분석 기능을 활성화하거나 비활성화합니다. 설정하지 않으면 클라이언트 기본값이 적용됩니다.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Codex가 명령을 실행하기 전에 승인을 기다리며 일시 중지하는 시점을 제어합니다. approval_policy = { granular = { ... } }를 사용하면 다른 프롬프트는 대화형으로 유지하면서 특정 범주의 프롬프트를 허용하거나 자동 거부할 수도 있습니다. untrusted는 지원되지 않으며, on-failure는 더 이상 사용되지 않습니다. 대화형 실행에는 on-request를, 비대화형 실행에는 never를 사용하세요.
approval_policy.granular.mcp_elicitations boolean true이면 MCP 입력 요청 프롬프트를 자동 거부하지 않고 표시할 수 있습니다.
approval_policy.granular.request_permissions boolean true이면 request_permissions 도구의 프롬프트를 표시할 수 있습니다.
approval_policy.granular.rules boolean true이면 execpolicy의 prompt 규칙으로 발생하는 승인 프롬프트를 표시할 수 있습니다.
approval_policy.granular.sandbox_approval boolean true이면 샌드박스 권한 상승 승인 프롬프트를 표시할 수 있습니다.
approval_policy.granular.skill_approval boolean true이면 스킬 스크립트 승인 프롬프트를 표시할 수 있습니다.
approvals_reviewer user | auto_review on-request 또는 세분화된 승인 정책에서 대상 승인 프롬프트를 검토할 주체입니다. 기본값은 user이며, auto_review는 검토자 하위 에이전트를 사용합니다. 이 설정은 샌드박스 동작을 변경하거나 샌드박스 내에서 이미 허용된 작업을 검토하지 않습니다.
apps._default.approvals_reviewer user | auto_review 앱별로 재정의하지 않는 한 앱 도구 승인 프롬프트에 적용할 기본 검토자입니다. 생략하면 앱이 최상위 approvals_reviewer 값을 상속합니다.
apps._default.default_tools_approval_mode auto | prompt | writes | approve 앱별 또는 도구별 재정의가 없는 앱 도구의 기본 승인 동작입니다.
apps._default.destructive_enabled boolean destructive_hint = true가 있는 앱 도구의 기본 허용/거부 설정입니다.
apps._default.enabled boolean 앱별로 재정의하지 않는 한 모든 앱에 적용할 기본 활성화 상태입니다.
apps._default.open_world_enabled boolean open_world_hint = true가 있는 앱 도구의 기본 허용/거부 설정입니다.
apps.<id>.approvals_reviewer user | auto_review 이 앱의 도구 승인 프롬프트를 검토할 주체입니다. apps._default.approvals_reviewer를 재정의합니다.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve 도구별 재정의가 없는 경우 이 앱의 도구에 적용할 기본 승인 동작입니다.
apps.<id>.default_tools_enabled boolean 도구별 재정의가 없는 경우 이 앱의 도구에 적용할 기본 활성화 상태입니다.
apps.<id>.destructive_enabled boolean 이 앱에서 destructive_hint = true를 명시하는 도구를 허용하거나 차단합니다.
apps.<id>.enabled boolean ID로 특정 앱/커넥터를 활성화하거나 비활성화합니다(기본값: true).
apps.<id>.open_world_enabled boolean 이 앱에서 open_world_hint = true를 명시하는 도구를 허용하거나 차단합니다.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve 단일 앱 도구의 승인 동작을 도구별로 재정의합니다.
apps.<id>.tools.<tool>.enabled boolean 앱 도구의 활성화 상태를 도구별로 재정의합니다(예: repos/list).
auto_review.policy string 자동 검토에 사용할 로컬 Markdown 정책 지침입니다. 관리형 guardian_policy_config가 우선합니다. 빈 값은 무시됩니다.
background_terminal_max_timeout number write_stdin 폴링의 최대 대기 시간(밀리초)입니다(백그라운드 터미널 폴링). 기본값: 300000(5분). 이전 background_terminal_timeout 키를 대체합니다.
browser_use.allow_history_access boolean 브라우저 방문 기록 접근을 제한하려면 false로 설정하세요. 관리형 요구 사항으로 이 제한을 강제할 수 있습니다.
browser_use.default_origin_policy table 별도 설정이 없을 때 적용할 브라우저 출처 제한입니다. access, uploads, downloads, full_cdp_access를 지원하며, 각각 allow 또는 deny로 설정합니다.
browser_use.origins.<origin> table browser_use.default_origin_policy와 동일한 필드를 사용하는 출처별 브라우저 제한입니다. HTTP 또는 HTTPS 스킴과 선택적 포트를 포함하고 경로, 쿼리, 프래그먼트는 생략하세요. 로컬 값으로 관리형 거부 설정을 완화할 수 없습니다.
chatgpt_base_url string ChatGPT 로그인 과정에서 사용할 기본 URL을 재정의합니다.
check_for_update_on_startup boolean 시작 시 Codex 업데이트를 확인합니다(업데이트를 중앙에서 관리하는 경우에만 false로 설정).
cli_auth_credentials_store file | keyring | auto | ephemeral CLI가 캐시된 자격 증명을 저장할 위치를 제어합니다.
compact_prompt string 기록 압축 프롬프트를 인라인으로 재정의합니다.
computer_use.default_app_access allow | deny Computer Use에 별도 설정이 없을 때 적용할 네이티브 앱 접근 정책입니다. 앱별 항목에서 정책을 지정할 수 있으며, 로컬 설정으로 관리형 제한을 완화할 수 없습니다.
computer_use.macos.bundle_ids map<string, allow | deny> 번들 식별자를 키로 사용하는 네이티브 macOS 앱 접근 설정입니다.
computer_use.windows.always_allowed_app_ids array<string> Computer Use가 승인 요청 없이 열 수 있는 Windows 앱 식별자입니다. 목록에 없는 앱은 승인이 필요합니다. 저장된 항목은 ChatGPT 데스크톱 앱의 Computer Use 설정에서 삭제하세요.
computer_use.windows.aumids map<string, allow | deny> Application User Model ID(AUMID)를 키로 사용하는 패키지형 Windows 앱 접근 설정입니다.
computer_use.windows.exes array<table> Windows 실행 파일 접근 규칙입니다. 각 규칙에는 publisher_name, product_name, access(allow 또는 deny)가 필요하며, binary_name은 선택 사항입니다.
default_permissions string 샌드박스 도구 호출에 적용할 기본 권한 프로필의 이름입니다. 기본 제공 프로필은 :read-only, :workspace, :danger-full-access입니다. 사용자 지정 프로필 이름에는 일치하는 [permissions.&lt;name&gt;] 테이블이 필요합니다. sandbox_mode 또는 [sandbox_workspace_write]와 함께 사용하지 마세요.
desktop.custom_file_handlers.<id> table 사용자 수준에서만 사용할 수 있습니다. ChatGPT 데스크톱 앱의 다음으로 열기 대상을 추가로 정의합니다. 예제와 핸들러 ID 제약 조건은 사용자 지정 파일 핸들러 추가를 참조하세요.
desktop.custom_file_handlers.<id>.args array<string> 명령과 파일 입력 사이에 삽입할 인수입니다(기본값: []).
desktop.custom_file_handlers.<id>.command string 탐지하고 실행할 실행 파일 경로 또는 명령 이름입니다. 필수 항목입니다.
desktop.custom_file_handlers.<id>.icon string 핸들러 아이콘의 번들 에셋 경로, Base64로 인코딩된 data:image/... URL, 파일 URI 또는 로컬 절대 경로입니다. 필수 항목이며, 지원되지 않는 소스에는 기본 VS Code 아이콘을 사용합니다.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin 앱이 핸들러에 파일 입력을 전달하는 방식입니다(기본값: path).
desktop.custom_file_handlers.<id>.label string 다음으로 열기 메뉴에 표시할 이름입니다. 필수 항목입니다.
desktop.custom_file_handlers.<id>.supports_ssh boolean SSH 작업 공간의 파일에 이 핸들러를 제공합니다(기본값: false).
developer_instructions string 세션에 주입할 추가 개발자 지침입니다(선택 사항).
disable_paste_burst boolean TUI에서 연속 붙여넣기 감지를 비활성화합니다.
experimental_compact_prompt_file string (path) 재정의할 압축 프롬프트를 파일에서 로드합니다(실험적 기능).
experimental_use_unified_exec_tool boolean 통합 exec를 활성화하는 레거시 이름입니다. [features].unified_exec 또는 codex --enable unified_exec를 사용하는 것이 좋습니다.
features.apps boolean 앱(커넥터) 연동을 활성화합니다(안정화된 기능, 기본적으로 활성화). 앱 및 커넥터 트래픽은 샌드박스 명령 네트워크 프록시나 해당 도메인 허용 목록의 제어를 받지 않습니다.
features.code_mode.direct_only_tool_namespaces array<string> 코드 모드가 직접 도구 호출을 통해서만 사용할 수 있는 도구 네임스페이스입니다.
features.code_mode.enabled boolean 코드 모드 기능 설정을 활성화합니다. 이 기능은 개발 중이며 기본적으로 비활성화되어 있습니다.
features.code_mode.excluded_tool_namespaces array<string> 코드 모드가 중첩 코드 모드 도구 안내 및 실행기 노출에서 제외할 도구 네임스페이스입니다.
features.context_management.experimental_mode boolean 실험적 컨텍스트 관리를 활성화합니다(기본적으로 비활성화). 컨텍스트를 반복해서 하나의 요약으로 압축하는 대신, 노트와 검색 가능한 기록을 사용해 축적된 세부 정보를 보존합니다. Plus, Pro 또는 Pro Lite에서 ChatGPT 로그인이 필요합니다.
features.enable_request_compression boolean 지원되는 경우 스트리밍 요청 본문을 zstd로 압축합니다(안정화된 기능, 기본적으로 활성화).
features.fast_mode boolean TUI에서 모델 카탈로그의 서비스 등급 선택을 활성화합니다. 활성 모델이 지원을 명시하는 경우 Fast 등급 명령도 포함됩니다(안정화된 기능, 기본적으로 활성화).
features.goals boolean 목표 영구 저장 및 자동 이어서 실행을 활성화합니다(안정화된 기능, 기본적으로 활성화).
features.hooks boolean hooks.json 또는 인라인 [hooks] 설정에서 로드한 수명 주기 훅을 활성화합니다. features.codex_hooks는 더 이상 사용되지 않는 별칭입니다.
features.memories boolean 메모리를 활성화합니다(기본적으로 비활성화).
features.multi_agent boolean 다중 에이전트 협업 도구(spawn_agent, send_input, resume_agent, wait_agent, close_agent)를 활성화합니다(안정화된 기능, 기본적으로 활성화).
features.network_proxy boolean | table 샌드박스 명령용 네트워크 프록시를 시작합니다(실험적 기능, 기본적으로 비활성화). 활성화된 관리자 관리형 experimental_network 요구 사항이 프록시를 시작하는 경우를 제외하고, 권한 프로필의 도메인 규칙을 적용하려면 필요합니다. domains와 같은 기능 수준 정책 옵션을 설정할 때는 테이블을 사용하세요. 웹 검색, 앱, MCP 또는 기타 호스팅 도구는 필터링하지 않습니다.
features.network_proxy.allow_local_binding boolean 더 넓은 범위의 로컬/사설 네트워크 접근을 허용합니다. 기본값은 false입니다. 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상을 허용할 수 있습니다.
features.network_proxy.allow_upstream_proxy boolean 환경에 설정된 업스트림 프록시를 통한 연쇄 연결을 허용합니다. 기본값은 true입니다.
features.network_proxy.dangerously_allow_all_unix_sockets boolean 허용 목록에 한정하지 않고 임의의 Unix 소켓 대상을 허용합니다. 기본값은 false입니다. 엄격하게 통제되는 환경에서만 사용하세요.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean 루프백이 아닌 리스너 주소를 허용합니다. 기본값은 false입니다. 활성화하면 프록시 리스너가 localhost 외부에 노출될 수 있습니다.
features.network_proxy.domains map<string, allow | deny> 샌드박스 네트워킹의 도메인 정책입니다. 기본적으로 설정되지 않으며, allow 규칙을 추가하기 전에는 외부 대상이 허용되지 않습니다. 정확한 호스트, 하위 도메인만을 위한 *.example.com, 최상위 도메인과 하위 도메인을 위한 **.example.com, 전체 * 허용 규칙을 지원합니다. *는 공용 아웃바운드 접근을 광범위하게 허용하므로 범위를 제한한 규칙을 사용하는 것이 좋습니다. 차단할 대상에는 deny 규칙을 추가하세요. 충돌 시 deny가 우선합니다.
features.network_proxy.enable_socks5 boolean SOCKS5 지원을 제공합니다. 기본값은 true입니다.
features.network_proxy.enable_socks5_udp boolean SOCKS5를 통한 UDP를 허용합니다. 기본값은 true입니다.
features.network_proxy.enabled boolean 명령의 네트워크 접근이 활성화되면 샌드박스 명령 네트워크 프록시를 시작합니다. 기본값은 false입니다. 프록시가 꺼져 있으면 권한 프로필의 도메인 규칙이 적용되지 않습니다.
features.network_proxy.proxy_url string 샌드박스 네트워킹의 HTTP 리스너 URL입니다. 기본값은 "http://127.0.0.1:3128"입니다.
features.network_proxy.socks_url string SOCKS5 리스너 URL입니다. 기본값은 "http://127.0.0.1:8081"입니다.
features.network_proxy.unix_sockets map<string, allow | deny> 샌드박스 네트워킹의 Unix 소켓 정책입니다. 기본적으로 설정되지 않습니다. 허용할 소켓에 allow 항목을 추가하세요.
features.personality boolean 성격 선택 컨트롤을 활성화합니다(안정화된 기능, 기본적으로 활성화).
features.prevent_idle_sleep boolean 턴이 실행되는 동안 기기가 절전 모드로 전환되지 않도록 합니다(실험적 기능, 기본적으로 비활성화).
features.remote_plugin boolean 원격 플러그인 카탈로그를 활성화합니다(안정화된 기능, 기본적으로 활성화).
features.rollout_budget.enabled boolean 롤아웃 예산 추적을 활성화합니다. 이 기능은 개발 중이며 기본적으로 비활성화되어 있습니다. 활성화하면 features.rollout_budget.limit_tokens가 필요합니다.
features.rollout_budget.limit_tokens integer 롤아웃 예산 추적에 사용할 양의 토큰 한도입니다. 롤아웃 예산이 활성화된 경우 필수입니다.
features.rollout_budget.prefill_token_weight number 롤아웃 예산 계산에서 프리필 토큰에 적용할 유한한 음이 아닌 배수입니다. 기본값은 1.0입니다.
features.rollout_budget.reminder_interval_tokens integer 롤아웃 예산 알림 사이의 양의 토큰 간격입니다. 기본값은 limit_tokens의 10%이며, 최솟값은 1토큰입니다.
features.rollout_budget.sampling_token_weight number 롤아웃 예산 계산에서 샘플링된 토큰에 적용할 유한한 음이 아닌 배수입니다. 기본값은 1.0입니다.
features.shell_snapshot boolean 셸 환경의 스냅샷을 만들어 반복 명령 실행 속도를 높입니다(안정화된 기능, 기본적으로 활성화).
features.shell_tool boolean 명령 실행을 위한 기본 shell 도구를 활성화합니다(안정화된 기능, 기본적으로 활성화).
features.skill_mcp_dependency_install boolean 스킬에 필요한 누락된 MCP 종속성의 설치 요청 및 설치를 허용합니다(안정화된 기능, 기본적으로 활성화).
features.unified_exec boolean PTY 기반 통합 exec 도구를 사용합니다(안정화된 기능, Windows를 제외하고 기본적으로 활성화).
features.web_search boolean 더 이상 사용되지 않는 레거시 토글입니다. 최상위 web_search 설정을 사용하는 것이 좋습니다.
features.web_search_cached boolean 더 이상 사용되지 않는 레거시 토글입니다. web_search가 설정되지 않으면 true는 web_search = "cached"에 대응합니다.
features.web_search_request boolean 더 이상 사용되지 않는 레거시 토글입니다. web_search가 설정되지 않으면 true는 web_search = "live"에 대응합니다.
feedback.enabled boolean 로컬 클라이언트 전반에서 /feedback를 통한 피드백 제출을 활성화합니다(기본값: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Codex 출력의 인용을 여는 데 사용할 URI 스킴입니다(기본값: vscode).
forced_chatgpt_workspace_id string (uuid) ChatGPT 로그인을 특정 작업 공간 식별자로 제한합니다.
forced_login_method chatgpt | api Codex가 특정 인증 방식만 사용하도록 제한합니다.
hide_agent_reasoning boolean TUI와 codex exec 출력 모두에서 추론 이벤트를 숨깁니다.
history.max_bytes number 설정하면 가장 오래된 항목을 삭제하여 기록 파일의 크기를 지정한 바이트 수로 제한합니다.
history.persistence save-all | none Codex가 세션 대화 기록을 history.jsonl에 저장할지 제어합니다.
hooks table config.toml에 인라인으로 설정하는 수명 주기 훅입니다. hooks.json과 동일한 이벤트 스키마를 사용합니다. 예제와 지원되는 이벤트는 훅 가이드를 참조하세요.
hooks.<Event> array<table> PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop 또는 Interrupt와 같은 훅 이벤트의 매처 그룹입니다.
hooks.<Event>[].hooks array<table> 매처 그룹의 훅 핸들러입니다. 명령 및 MCP 도구 훅은 지원되며, 프롬프트 및 에이전트 훅 핸들러는 파싱되지만 건너뜁니다.
hooks.<Event>[].hooks[].additionalContextLimit integer 크기가 큰 additionalContext를 디스크에 저장하고 모델에 더 짧은 미리 보기를 표시하기 위한 핸들러별 대략적인 토큰 임계값입니다. 기본값은 2500이며, 0는 전체 컨텍스트를 모델에 직접 전달합니다. 대용량 훅 출력을 참조하세요.
hooks.<Event>[].hooks[].async boolean 트리거한 작업을 지연시키지 않고 백그라운드에서 명령 훅을 실행합니다. 기본값은 false이며, SessionEnd는 항상 동기적으로 실행됩니다. 백그라운드에서 훅 실행을 참조하세요.
hooks.<Event>[].hooks[].commandWindows string 명령 훅의 Windows 전용 명령 재정의입니다. TOML 별칭 command_windows도 사용할 수 있습니다.
instructions string 향후 사용을 위해 예약되어 있습니다. model_instructions_file 또는 AGENTS.md를 사용하는 것이 좋습니다.
log_dir string (path) Codex가 로그 파일을 기록할 디렉터리입니다. 기본값은 $CODEX_HOME/log입니다. 명시적으로 설정하면 해당 디렉터리에 선택적 일반 텍스트 TUI 로그인 codex-tui.log도 활성화됩니다.
marketplaces.<name>.ref string 마켓플레이스의 선택적 Git 브랜치, 태그 또는 커밋입니다.
marketplaces.<name>.source string Git 저장소 위치 또는 로컬 마켓플레이스 루트 디렉터리입니다. 로컬 소스에는 절대 경로를 사용하세요. 해당 디렉터리에는 .agents/plugins/marketplace.json이 포함됩니다.
marketplaces.<name>.source_type git | local 설정된 플러그인 마켓플레이스의 소스 유형입니다. 마켓플레이스는 시스템, 클라우드 관리형, 사용자 또는 신뢰할 수 있는 프로젝트의 config.toml에서 정의할 수 있습니다.
marketplaces.<name>.sparse_paths array<string> Git 마켓플레이스의 선택적 희소 체크아웃 경로입니다. 마켓플레이스 카탈로그와 카탈로그가 참조하는 로컬 플러그인 디렉터리를 포함하세요.
mcp_oauth_callback_port integer MCP OAuth 로그인 중에 사용할 로컬 HTTP 콜백 서버의 선택적 전역 고정 포트입니다. 서버별 oauth.callback_port가 우선합니다. 둘 다 설정하지 않으면 Codex는 OS가 선택한 임시 포트에 바인딩합니다.
mcp_oauth_callback_url string 개발 환경 인그레스 URL과 같이 MCP OAuth 로그인에 사용할 선택적 기본 콜백 URL입니다. 인증 서버가 발급자 식별을 지원하면 새로 추가된 사전 등록 클라이언트는 이 URL을 그대로 사용합니다. 저장된 콜백이 없는 기존 클라이언트는 서버별 콜백 ID를 추가합니다. 발급자 식별이 지원되지 않으면, 설정된 콜백에 필수 ID가 없는 사전 등록 MCP 서버는 이 URL에 ID를 추가한 주소를 대신 사용합니다. 콜백 URL의 포트로 리스너 포트가 결정되지는 않습니다.
mcp_oauth_credentials_store auto | file | keyring MCP OAuth 자격 증명에 선호하는 저장소입니다.
mcp_optional_startup_grace_ms integer (milliseconds) 초기 도구 카탈로그를 구성할 때 선택적 MCP 서버에 공통으로 적용할 대기 시간입니다. 기본값은 1000입니다. 대신 각 서버의 startup_timeout_sec만큼 기다리려면 0로 설정하세요.
mcp_servers.<id>.args array<string> MCP stdio 서버 명령에 전달할 인수입니다.
mcp_servers.<id>.auth oauth | chatgpt 설정된 bearer 토큰 및 인증 헤더 다음으로 사용할 MCP HTTP 서버의 대체 인증 방식입니다. oauth(기본값)는 저장된 MCP OAuth 자격 증명이 있으면 사용합니다. chatgpt는 신뢰할 수 있는 자사 ChatGPT 출처에 현재 ChatGPT 세션을 사용한 다음, 저장된 OAuth로 대체합니다. 두 모드 모두 사용 가능한 자격 증명 소스가 없으면 인증 없이 연결할 수 있습니다.
mcp_servers.<id>.bearer_token_env_var string MCP HTTP 서버의 bearer 토큰을 제공하는 환경 변수입니다.
mcp_servers.<id>.command string MCP stdio 서버를 시작할 명령입니다.
mcp_servers.<id>.cwd string MCP stdio 서버 프로세스의 작업 디렉터리입니다.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve 도구별 재정의가 없는 경우 이 서버의 MCP 도구에 적용할 기본 승인 동작입니다.
mcp_servers.<id>.disabled_tools array<string> MCP 서버에서 enabled_tools 다음에 적용할 거부 목록입니다.
mcp_servers.<id>.enabled boolean 설정을 삭제하지 않고 MCP 서버를 비활성화합니다.
mcp_servers.<id>.enabled_tools array<string> MCP 서버가 노출하는 도구 이름의 허용 목록입니다.
mcp_servers.<id>.env map<string,string> MCP stdio 서버에 전달할 환경 변수입니다.
mcp_servers.<id>.env_http_headers map<string,string> 환경 변수의 값으로 채울 MCP HTTP 서버용 HTTP 헤더입니다.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> MCP stdio 서버의 허용 목록에 추가할 환경 변수입니다. 문자열 항목의 기본값은 source = "local"입니다. source = "remote"는 실행기 기반 원격 stdio에서만 사용하세요.
mcp_servers.<id>.experimental_environment local | remote MCP 서버의 실험적 배치 위치입니다. remote는 원격 실행기 환경을 통해 stdio 서버를 시작합니다. streamable HTTP 원격 배치는 구현되지 않았습니다.
mcp_servers.<id>.http_headers map<string,string> 각 MCP HTTP 요청에 포함할 정적 HTTP 헤더입니다.
mcp_servers.<id>.http_headers_helper string (command) HTTP 헤더 이름과 값으로 구성된 JSON 객체를 출력하는 로컬 명령입니다. 로컬로 연결된 HTTP MCP 서버에서만 지원됩니다. 명시적 bearer 토큰 및 OAuth 자격 증명은 헬퍼가 제공하는 Authorization 헤더보다 우선합니다.
mcp_servers.<id>.oauth_resource string MCP 로그인 중에 포함할 선택적 RFC 8707 OAuth 리소스 매개변수입니다.
mcp_servers.<id>.oauth.callback_port integer 이 MCP 서버의 고정 OAuth 콜백 리스너 포트입니다. mcp_oauth_callback_port를 재정의합니다. URL 포트가 명시된 직접 루프백 콜백의 경우 동일한 리스너 포트를 설정하세요.
mcp_servers.<id>.oauth.callback_url string 서버별 OAuth 콜백입니다. 발급자 식별이 지원되거나 URL이 이미 서버별 콜백 ID로 끝나면 사전 등록된 클라이언트는 이를 재사용합니다. 그렇지 않으면 Codex는 전역 또는 기본 콜백에 해당 ID를 추가해 사용합니다. 사전 등록된 ID가 없는 클라이언트는 클라이언트 등록 중에 이 콜백을 사용합니다.
mcp_servers.<id>.oauth.client_id string 이 MCP 서버와의 권한 부여 및 토큰 교환에 사용할 사전 등록된 OAuth 클라이언트 ID입니다.
mcp_servers.<id>.required boolean true이면 활성화된 이 MCP 서버를 초기화할 수 없을 때 시작/재개가 실패합니다.
mcp_servers.<id>.scopes array<string> 해당 MCP 서버에 인증할 때 요청할 OAuth 범위입니다.
mcp_servers.<id>.startup_timeout_ms number startup_timeout_sec의 밀리초 단위 별칭입니다.
mcp_servers.<id>.startup_timeout_sec number MCP 서버의 기본 시작 제한 시간인 10초를 재정의합니다.
mcp_servers.<id>.tool_timeout_sec number MCP 서버의 기본 도구별 제한 시간인 60초를 재정의합니다.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve 이 서버의 단일 MCP 도구에 대한 승인 동작을 도구별로 재정의합니다.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) 표준 직렬화 여유분 20%를 적용하기 전의 단일 MCP 도구 출력 토큰 예산입니다. 해당 도구에 대한 모델의 기본 출력 잘림 예산을 재정의합니다.
mcp_servers.<id>.url string MCP streamable HTTP 서버의 엔드포인트입니다.
memories.consolidation_model string 전체 메모리 통합에 사용할 모델을 선택적으로 재정의합니다.
memories.disable_on_external_context boolean true이면 MCP 도구 호출, 웹 검색 또는 도구 검색과 같은 외부 컨텍스트를 사용하는 스레드가 메모리 생성에서 제외됩니다. 기본값은 false입니다. 레거시 별칭: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string 스레드별 메모리 추출에 사용할 모델을 선택적으로 재정의합니다.
memories.generate_memories boolean false이면 새로 생성된 스레드가 메모리 생성 입력으로 저장되지 않습니다. 기본값은 true입니다.
memories.max_raw_memories_for_consolidation number 전체 통합을 위해 유지할 최근 원시 메모리의 최대 수입니다. 기본값은 256이며, 최댓값은 4096로 제한됩니다.
memories.max_rollout_age_days number 메모리 생성 대상으로 고려할 스레드의 최대 경과 일수입니다. 기본값은 30이며, 0-90 범위로 제한됩니다.
memories.max_rollouts_per_startup number 시작 시 한 번의 처리 과정에서 처리할 최대 롤아웃 후보 수입니다. 기본값은 16이며, 최댓값은 128로 제한됩니다.
memories.max_unused_days number 메모리를 마지막으로 사용한 후 통합 대상에서 제외될 때까지의 최대 일수입니다. 기본값은 30이며, 0-365 범위로 제한됩니다.
memories.min_rate_limit_remaining_percent number 메모리 생성을 시작하기 전에 Codex 사용량 제한 기간에 남아 있어야 하는 최소 비율입니다. 기본값은 25이며, 0-100 범위로 제한됩니다.
memories.min_rollout_idle_hours number 스레드를 메모리 생성 대상으로 고려하기 전의 최소 유휴 시간입니다. 기본값은 6이며, 1-48 범위로 제한됩니다.
memories.use_memories boolean false이면 Codex가 이후 세션에 기존 메모리를 주입하지 않습니다. 기본값은 true입니다.
model string 사용할 모델입니다(예: gpt-5.6-sol).
model_auto_compact_token_limit number 기록 자동 압축을 시작하는 토큰 임계값입니다(설정하지 않으면 모델 기본값 사용).
model_auto_compact_token_limit_scope total | body_after_prefix 자동 압축 임계값을 계산할 때 전체 활성 컨텍스트(total, 기본값)를 포함할지, 유지된 압축 창 접두부 이후의 증가분(body_after_prefix)만 포함할지 제어합니다.
model_catalog_json string (path) 시작 시 로드할 JSON 모델 카탈로그의 선택적 경로입니다. 선택한 $CODEX_HOME/profile-name.config.toml 프로필 파일에서 프로필별로 재정의할 수 있습니다.
model_context_window number 활성 모델에서 사용할 수 있는 컨텍스트 창의 토큰 수입니다.
model_instructions_file string (path) AGENTS.md 대신 기본 제공 지침을 대체합니다.
model_provider string model_providers의 공급자 ID입니다(기본값: openai).
model_providers.<id> table 사용자 지정 공급자 정의입니다. 기본 제공 공급자 ID(openai, ollama, lmstudio)는 예약되어 있으며 재정의할 수 없습니다.
model_providers.<id>.auth table 사용자 지정 공급자의 명령 기반 bearer 토큰 설정입니다. env_key, experimental_bearer_token 또는 requires_openai_auth와 함께 사용하지 마세요.
model_providers.<id>.auth.args array<string> 토큰 명령에 전달할 인수입니다.
model_providers.<id>.auth.command string Codex에 bearer 토큰이 필요할 때 실행할 명령입니다. 명령은 토큰을 stdout에 출력해야 합니다.
model_providers.<id>.auth.cwd string (path) 토큰 명령의 작업 디렉터리입니다.
model_providers.<id>.auth.refresh_interval_ms number Codex가 토큰을 사전에 갱신하는 주기(밀리초)입니다(기본값: 300000). 인증 재시도 후에만 갱신하려면 0로 설정하세요.
model_providers.<id>.auth.timeout_ms number 토큰 명령의 최대 실행 시간(밀리초)입니다(기본값: 5000).
model_providers.<id>.base_url string 모델 공급자의 API 기본 URL입니다.
model_providers.<id>.env_http_headers map<string,string> 환경 변수가 있으면 해당 값으로 채울 HTTP 헤더입니다.
model_providers.<id>.env_key string 공급자의 API key를 제공하는 환경 변수입니다.
model_providers.<id>.env_key_instructions string 공급자의 API key에 대한 선택적 설정 안내입니다.
model_providers.<id>.experimental_bearer_token string 공급자에 직접 지정할 bearer 토큰입니다(권장하지 않음, env_key 사용).
model_providers.<id>.http_headers map<string,string> 공급자 요청에 추가할 정적 HTTP 헤더입니다.
model_providers.<id>.name string 사용자 지정 모델 공급자의 표시 이름입니다.
model_providers.<id>.query_params map<string,string> 공급자 요청에 추가할 쿼리 매개변수입니다.
model_providers.<id>.request_max_retries number 공급자에 대한 HTTP 요청 재시도 횟수입니다(기본값: 4).
model_providers.<id>.requires_openai_auth boolean 공급자가 OpenAI 인증을 사용합니다(기본값: false).
model_providers.<id>.stream_idle_timeout_ms number SSE 스트림의 유휴 제한 시간(밀리초)입니다(기본값: 300000).
model_providers.<id>.stream_max_retries number SSE 스트리밍 중단 시 재시도 횟수입니다(기본값: 5).
model_providers.<id>.supports_standalone_web_search boolean 호환되는 독립형 웹 검색 엔드포인트의 지원을 명시합니다(기본값: false). 독립형 검색은 아직 개발 중이며 기본적으로 비활성화되어 있습니다. 공급자 호환성만으로는 활성화되지 않습니다.
model_providers.<id>.supports_websockets boolean 해당 공급자의 Responses API WebSocket 전송 지원 여부입니다.
model_providers.<id>.wire_api responses 공급자가 사용하는 프로토콜입니다. responses만 지원되며, 생략하면 기본값으로 사용됩니다.
model_providers.amazon-bedrock.aws.profile string 기본 제공 amazon-bedrock 공급자가 사용할 AWS 프로필 이름입니다.
model_providers.amazon-bedrock.aws.region string 기본 제공 amazon-bedrock 공급자가 사용할 AWS 리전입니다.
model_reasoning_effort minimal | low | medium | high | xhigh 지원되는 모델의 추론 노력 수준을 조정합니다(Responses API 전용, xhigh 지원은 모델에 따라 다름).
model_reasoning_summary auto | concise | detailed | none 추론 요약의 상세 수준을 선택하거나 요약을 완전히 비활성화합니다.
model_supports_reasoning_summaries boolean Codex가 추론 메타데이터를 보내거나 보내지 않도록 강제합니다.
model_verbosity low | medium | high GPT-5 Responses API의 응답 상세 수준을 선택적으로 재정의합니다. 설정하지 않으면 선택한 모델/프리셋의 기본값을 사용합니다.
notice.hide_full_access_warning boolean 전체 접근 경고 프롬프트의 확인 여부를 추적합니다.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean gpt-5.1-codex-max 마이그레이션 프롬프트의 확인 여부를 추적합니다.
notice.hide_gpt5_1_migration_prompt boolean GPT-5.1 마이그레이션 프롬프트의 확인 여부를 추적합니다.
notice.hide_rate_limit_model_nudge boolean 사용량 제한에 따른 모델 전환 알림의 수신 거부 여부를 추적합니다.
notice.hide_world_writable_warning boolean Windows의 모든 사용자가 쓸 수 있는 디렉터리 경고에 대한 확인 여부를 추적합니다.
notice.model_migrations map<string,string> 확인된 모델 마이그레이션을 이전->신규 매핑으로 추적합니다.
notify array<string> 알림에 사용할 명령입니다. Codex에서 JSON 페이로드를 받습니다.
openai_base_url string 기본 제공 openai 모델 공급자의 기본 URL을 재정의합니다.
oss_provider lmstudio | ollama --oss로 실행할 때 사용할 기본 로컬 공급자입니다(설정하지 않으면 선택을 요청).
otel.environment string 내보내는 OpenTelemetry 이벤트에 적용할 환경 태그입니다(기본값: dev).
otel.exporter none | otlp-http | otlp-grpc OpenTelemetry 내보내기 도구를 선택하고 필요한 엔드포인트 메타데이터를 제공합니다.
otel.exporter.<id>.endpoint string OTEL 로그의 내보내기 엔드포인트입니다.
otel.exporter.<id>.headers map<string,string> OTEL 내보내기 요청에 포함할 정적 헤더입니다.
otel.exporter.<id>.protocol binary | json OTLP/HTTP 내보내기 도구가 사용할 프로토콜입니다.
otel.exporter.<id>.tls.ca-certificate string OTEL 내보내기 TLS의 CA 인증서 경로입니다.
otel.exporter.<id>.tls.client-certificate string OTEL 내보내기 TLS의 클라이언트 인증서 경로입니다.
otel.exporter.<id>.tls.client-private-key string OTEL 내보내기 TLS의 클라이언트 개인 키 경로입니다.
otel.log_user_prompt boolean OpenTelemetry 로그와 함께 원본 사용자 프롬프트를 내보내도록 선택합니다.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc OpenTelemetry 메트릭 내보내기 도구를 선택합니다(기본값: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc OpenTelemetry 추적 내보내기 도구를 선택하고 필요한 엔드포인트 메타데이터를 제공합니다.
otel.trace_exporter.<id>.endpoint string OTEL 로그의 추적 내보내기 엔드포인트입니다.
otel.trace_exporter.<id>.headers map<string,string> OTEL 추적 내보내기 요청에 포함할 정적 헤더입니다.
otel.trace_exporter.<id>.protocol binary | json OTLP/HTTP 추적 내보내기 도구가 사용할 프로토콜입니다.
otel.trace_exporter.<id>.tls.ca-certificate string OTEL 추적 내보내기 TLS의 CA 인증서 경로입니다.
otel.trace_exporter.<id>.tls.client-certificate string OTEL 추적 내보내기 TLS의 클라이언트 인증서 경로입니다.
otel.trace_exporter.<id>.tls.client-private-key string OTEL 추적 내보내기 TLS의 클라이언트 개인 키 경로입니다.
permissions.<name>.description string 이 명명된 프로필에 대한 사람이 읽을 수 있는 설명입니다. 프로필은 extends를 통해 상위 프로필의 설명을 상속하지 않습니다.
permissions.<name>.extends string 이 명명된 프로필보다 먼저 적용할 선택적 상위 프로필입니다. 다른 명명된 프로필, :read-only 또는 :workspace로 설정하세요. :danger-full-access, 정의되지 않은 상위 프로필 및 순환 참조는 거부됩니다.
permissions.<name>.filesystem table 이름이 지정된 파일 시스템 권한 프로필입니다. 각 키는 절대 경로이거나 :minimal 또는 :workspace_roots와 같은 특수 토큰입니다.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" 각 유효 작업 공간 루트를 기준으로 범위를 제한한 파일 시스템 접근입니다. 루트 자체에는 "."를 사용하세요. "**/*.env"와 같은 glob 하위 경로는 "deny"로 읽기를 거부할 수 있습니다.
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table 경로, glob 패턴 또는 특수 토큰에 대한 직접 접근을 허용하거나 해당 루트 아래로 중첩 항목의 범위를 제한합니다. 일치하는 경로의 읽기를 거부하려면 "deny"를 사용하세요.
permissions.<name>.filesystem.glob_scan_max_depth number 샌드박스를 시작하기 전에 일치 항목의 스냅샷을 만드는 플랫폼에서 읽기 거부 glob 패턴을 확장할 최대 깊이입니다. 설정하는 경우 1 이상이어야 합니다.
permissions.<name>.network.allow_local_binding boolean 샌드박스 네트워킹을 통해 더 넓은 범위의 로컬/사설 네트워크 접근을 허용합니다. 이 값이 false로 유지되더라도 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상을 허용할 수 있습니다.
permissions.<name>.network.allow_upstream_proxy boolean 샌드박스 네트워킹이 다른 업스트림 프록시를 통해 연쇄 연결하도록 허용합니다.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean 기본 제한 집합 대신 임의의 Unix 소켓 대상을 허용합니다. 엄격하게 통제되는 환경에서만 사용하세요.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean 샌드박스 네트워킹 리스너에 루프백이 아닌 바인딩 주소를 허용합니다. 활성화하면 리스너가 localhost 외부에 노출될 수 있습니다.
permissions.<name>.network.domains table 샌드박스 명령의 도메인 규칙입니다. features.network_proxy 또는 활성화된 관리자 관리형 네트워킹 요구 사항이 프록시를 활성화할 때만 적용됩니다. 정확한 호스트, *.example.com, **.example.com 및 전체 * 허용 규칙을 지원하며, deny가 우선합니다. 웹 검색, 앱 또는 MCP 서버는 제한하지 않습니다.
permissions.<name>.network.domains.<pattern> allow | deny 정확한 호스트 또는 *.example.com**.example.com와 같이 범위가 제한된 와일드카드 패턴을 허용하거나 거부합니다.
permissions.<name>.network.enable_socks5 boolean 이 권한 프로필이 샌드박스 네트워킹을 활성화할 때 SOCKS5 지원을 제공합니다.
permissions.<name>.network.enable_socks5_udp boolean 활성화하면 SOCKS5 리스너를 통한 UDP를 허용합니다.
permissions.<name>.network.enabled boolean 이 권한 프로필에서 명령의 네트워크 접근을 활성화합니다. 네트워크 프록시를 시작하지는 않습니다. features.network_proxy 또는 활성화된 관리자 관리형 네트워킹 요구 사항이 없으면 명령이 네트워크에 직접 접근하며 프로필의 도메인 규칙은 적용되지 않습니다.
permissions.<name>.network.mode limited | full 하위 프로세스 트래픽에 사용할 네트워크 프록시 모드입니다.
permissions.<name>.network.proxy_url string 이 권한 프로필이 샌드박스 네트워킹을 활성화할 때 사용할 HTTP 리스너 URL입니다.
permissions.<name>.network.socks_url string 이 권한 프로필이 사용할 SOCKS5 프록시 엔드포인트입니다.
permissions.<name>.network.unix_sockets table 샌드박스 네트워킹의 Unix 소켓 허용 목록을 재정의합니다. 소켓 경로를 키로 사용하세요. allow는 경로를 추가하고, deny는 거부합니다.
permissions.<name>.network.unix_sockets.<path> allow | deny allow로 Unix 소켓의 절대 경로를 유효 허용 목록에 추가하거나, deny로 거부합니다. 거부된 항목은 유효 허용 목록에서 제외됩니다.
permissions.<name>.workspace_roots table 세션의 런타임 작업 공간 루트와 함께 :workspace_roots 파일 시스템 규칙이 적용되는, 프로필에 정의된 작업 공간 루트입니다.
permissions.<name>.workspace_roots.<path> boolean true이면 해당 경로를 프로필의 작업 공간 루트 집합에 포함합니다. 비활성화된 항목은 적용되지 않습니다.
personality none | friendly | pragmatic supportsPersonality 지원을 명시하는 모델의 기본 소통 스타일입니다. 스레드/턴별로 또는 /personality를 통해 재정의할 수 있습니다.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh 계획 모드 전용 추론 설정을 재정의합니다. 설정하지 않으면 계획 모드가 기본 제공 프리셋 기본값을 사용합니다.
plugins.<plugin>.enabled boolean plugin-name@marketplace-name 키를 사용해 로컬 마켓플레이스 플러그인을 활성화하거나 비활성화합니다. 최종 병합 설정에서 읽으며, 신뢰할 수 있는 프로젝트 설정은 사용자, 클라우드 관리형 및 시스템 기본값을 재정의할 수 있습니다. 마켓플레이스 새로 고침은 플러그인이 비활성화되어 있어도 설정된 플러그인을 설치하거나 새로 고칠 수 있습니다. 작업 공간에서 관리하는 활성화 상태는 재정의하지 않습니다.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve 플러그인이 제공하는 MCP 서버 도구의 기본 승인 동작입니다.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> 플러그인이 제공하는 MCP 서버에서 enabled_tools 다음에 적용할 거부 목록입니다.
plugins.<plugin>.mcp_servers.<server>.enabled boolean 플러그인 매니페스트를 변경하지 않고 설치된 플러그인에 번들로 포함된 MCP 서버를 활성화하거나 비활성화합니다.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> 플러그인이 제공하는 MCP 서버에서 노출할 도구의 허용 목록입니다.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve 플러그인이 제공하는 MCP 도구의 승인 동작을 도구별로 재정의합니다.
project_doc_fallback_filenames array<string> AGENTS.md가 없을 때 추가로 시도할 파일 이름입니다.
project_doc_max_bytes number 프로젝트 지침을 구성할 때 AGENTS.md에서 읽을 최대 바이트 수입니다.
project_root_markers array<string> 프로젝트 루트 표시 파일 이름 목록입니다. 상위 디렉터리에서 프로젝트 루트를 찾을 때 사용합니다.
projects.<path>.trust_level string 프로젝트 또는 작업 트리를 신뢰할 수 있음 또는 신뢰할 수 없음으로 표시합니다("trusted" | "untrusted"). 신뢰할 수 없는 프로젝트는 프로젝트 로컬 설정, 훅 및 규칙을 포함한 프로젝트 범위의 .codex/ 계층을 건너뜁니다.
review_model string /review에서 사용할 모델을 선택적으로 재정의합니다(기본값: 현재 세션 모델).
sandbox_mode read-only | workspace-write | danger-full-access 명령 실행 중 파일 시스템 및 네트워크 접근에 적용할 샌드박스 정책입니다.
sandbox_workspace_write.exclude_slash_tmp boolean workspace-write 모드에서 쓰기 가능한 루트에서 /tmp를 제외합니다.
sandbox_workspace_write.exclude_tmpdir_env_var boolean workspace-write 모드에서 쓰기 가능한 루트에서 $TMPDIR를 제외합니다.
sandbox_workspace_write.network_access boolean workspace-write 샌드박스 내부에서 아웃바운드 네트워크 접근을 허용합니다.
sandbox_workspace_write.writable_roots array<string> sandbox_mode = "workspace-write"일 때 추가로 쓰기를 허용할 루트입니다.
service_tier string 새 턴에 선호하는 서비스 등급입니다. fast 또는 활성 모델이 지원을 명시하는 다른 등급을 사용하세요. fast는 요청 값 priority에 대응합니다.
shell_environment_policy.exclude array<string> 레거시 환경 변수 제외 패턴입니다. 새 설정에는 shell_environment_policy.filters를 사용하세요. 같은 계층에서 두 형식을 함께 사용하지 마세요.
shell_environment_policy.experimental_use_profile boolean 하위 프로세스를 생성할 때 사용자 셸 프로필을 사용합니다.
shell_environment_policy.filters map<string, include | exclude> 대소문자를 구분하지 않는 표준 환경 변수 패턴 필터입니다. 포함 항목은 허용 목록을 만들며, 제외된 값을 복원할 수 없습니다. 명시적 set 값은 제외 처리 후에 적용됩니다. 같은 계층에서 필터를 레거시 exclude 또는 include_only 배열과 함께 사용하지 마세요.
shell_environment_policy.ignore_default_excludes boolean 다른 필터를 실행하기 전에 KEY, SECRET 또는 TOKEN이 포함된 변수를 유지합니다(기본값: true). 비밀 정보 이름을 자동으로 제외하려면 false로 설정하세요.
shell_environment_policy.include_only array<string> 레거시 환경 변수 패턴 허용 목록입니다. 새 설정에는 shell_environment_policy.filters를 사용하세요. 같은 계층에서 두 형식을 함께 사용하지 마세요.
shell_environment_policy.inherit all | core | none 하위 프로세스를 생성할 때 적용할 기본 환경 상속 방식입니다.
shell_environment_policy.set map<string,string> 제외 처리 후에 주입할 명시적 환경 값입니다. 포함 필터에 의해 삭제될 수 있습니다.
show_raw_agent_reasoning boolean 활성 모델이 원시 추론 내용을 출력하면 표시합니다.
skills.config array<object> config.toml에 저장되는 스킬별 활성화 재정의 설정입니다.
skills.config.<index>.enabled boolean 지정된 스킬을 활성화하거나 비활성화합니다.
skills.config.<index>.path string (path) SKILL.md를 포함하는 스킬 폴더의 경로입니다.
skills.max_context_tokens integer (positive) 사용 가능한 스킬 카탈로그의 토큰 예산입니다. 기본값은 모델 컨텍스트 창의 2%입니다. 명시적으로 지정한 값은 최대 10000토큰으로 제한됩니다.
sqlite_home string (path) Codex가 에이전트 작업 및 기타 재개 가능한 런타임 상태에 사용하는 SQLite 기반 상태 DB를 저장할 디렉터리입니다.
suppress_unstable_features_warning boolean 개발 중인 기능 플래그가 활성화될 때 나타나는 경고를 숨깁니다.
tool_output_token_limit number 개별 도구/함수 출력을 기록에 저장할 때 사용할 토큰 예산입니다.
tool_suggest.disabled_tools array<table> 검색 가능한 특정 커넥터 또는 플러그인에 대한 제안을 비활성화합니다. 각 항목은 type = "connector" 또는 "plugin"id를 사용합니다.
tool_suggest.discoverables array<table> 검색 가능한 추가 커넥터 또는 플러그인에 대한 도구 제안을 허용합니다. 각 항목은 type = "connector" 또는 "plugin"id를 사용합니다.
tools.view_image boolean 로컬 이미지 첨부 도구 view_image를 활성화합니다.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } 선택적 웹 검색 도구 설정입니다. 객체 형식으로 검색 컨텍스트 크기, 허용된 검색 도메인 및 대략적인 사용자 위치를 설정할 수 있습니다. 이러한 검색 도메인 필터는 샌드박스 명령의 네트워크 도메인 규칙과 별개이며, 커넥터나 MCP 서버를 제한하지 않습니다.
tui table 인라인 데스크톱 알림 활성화와 같은 TUI 전용 옵션입니다.
tui.alternate_screen auto | always | never TUI의 대체 화면 사용을 제어합니다(기본값: auto, auto는 스크롤백을 보존하기 위해 Zellij에서 대체 화면을 사용하지 않음).
tui.animations boolean 터미널 애니메이션(시작 화면, 반짝임, 스피너)을 활성화합니다(기본값: true).
tui.keymap.<context>.<action> string | array<string> TUI 작업의 키보드 단축키 바인딩입니다. 지원되는 컨텍스트에는 global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list, approval가 있습니다. 일부 입력창 작업은 별도 설정이 없으면 일치하는 tui.keymap.global 바인딩을 사용합니다. 지원되는 경우 컨텍스트별 바인딩이 우선합니다.
tui.keymap.<context>.<action> = [] empty array 해당 키맵 컨텍스트에서 작업의 바인딩을 해제합니다. 키 이름은 ctrl-a, shift-enter, page-down 또는 minus와 같은 정규화된 문자열을 사용합니다.
tui.model_availability_nux.<model> integer 모델 슬러그를 키로 사용하는 내부 시작 도구 설명 상태입니다.
tui.notification_condition unfocused | always 터미널에 포커스가 없을 때만 TUI 알림을 보낼지, 포커스와 무관하게 보낼지 제어합니다. 기본값은 unfocused입니다.
tui.notification_method auto | osc9 | bel 터미널 알림에 사용할 알림 방식입니다(기본값: auto).
tui.notifications boolean | array<string> TUI 알림을 활성화합니다. 선택적으로 특정 이벤트 유형으로 제한할 수 있습니다.
tui.raw_output_mode boolean 터미널에서 복사할 텍스트를 쉽게 선택할 수 있도록 TUI를 원시 스크롤백 모드로 시작합니다(기본값: false). /raw 또는 기본 단축키 alt-r로 전환할 수 있습니다.
tui.resume_cwd current | session 세션을 재개하거나 분기할 때 사용할 작업 디렉터리입니다. 설정하지 않으면 현재 디렉터리가 세션에 저장된 디렉터리와 다를 때 Codex가 선택을 요청합니다.
tui.show_tooltips boolean TUI 시작 화면에 온보딩 도구 설명을 표시합니다(기본값: true).
tui.status_line array<string> | null TUI 하단 상태 표시줄 항목 식별자의 순서 있는 목록입니다. null은 상태 표시줄을 비활성화합니다.
tui.terminal_title array<string> | null 터미널 창/탭 제목 항목 식별자의 순서 있는 목록입니다. 기본값은 ["spinner", "project"]이며, null은 제목 업데이트를 비활성화합니다.
tui.theme string 구문 강조 테마를 재정의합니다(kebab-case 형식의 테마 이름).
tui.vim_mode_default boolean 입력창을 Vim 삽입 모드 대신 일반 모드로 시작합니다(기본값: false). /vim로 세션별 전환도 가능합니다.
web_search disabled | cached | indexed | live 웹 검색 모드입니다(기본값: "cached", cached는 외부 웹 접근 없이 OpenAI가 관리하는 인덱스를 사용하고, indexed는 검색 인덱스를 통해 허용된 경우에만 외부 접근을 허용하며, --yolo 또는 다른 전체 접근 샌드박스 설정을 사용하면 기본값은 "live"). 제한 없는 실시간 검색에는 "live"를, 도구를 제거하려면 "disabled"를 사용하세요.
windows_wsl_setup_acknowledged boolean Windows 온보딩 확인 여부를 추적합니다(Windows 전용).
windows.sandbox unelevated | elevated Windows에서 Codex를 네이티브로 실행할 때 사용하는 Windows 전용 네이티브 샌드박스 모드입니다.
windows.sandbox_private_desktop boolean 네이티브 Windows에서 샌드박스가 적용된 최종 자식 프로세스를 기본적으로 전용 데스크톱에서 실행합니다. 이전 Winsta0\\Default 동작과의 호환성이 필요한 경우에만 false로 설정하세요.

config.toml의 최신 JSON 스키마는 여기에서 확인할 수 있습니다.

VS Code 또는 Cursor에서 config.toml을 편집할 때 자동 완성 및 진단 기능을 사용하려면 Even Better TOML 확장 프로그램을 설치하고 config.toml 맨 위에 다음 줄을 추가하세요.

#:schema https://developers.openai.com/codex/config-schema.json

참고: experimental_instructions_file의 이름을 model_instructions_file으로 변경하세요. Codex에서는 이전 키의 사용을 중단할 예정이므로 기존 구성을 새 이름으로 업데이트하세요.

requirements.toml

requirements.toml은 사용자가 재정의할 수 없는 보안 관련 설정을 제한하는 관리자 강제 구성 파일입니다. 자세한 내용과 위치 및 예시는 관리자가 강제하는 요구 사항을 참조하세요.

ChatGPT Business 및 Enterprise 사용자의 경우 Codex는 클라우드에서 가져온 요구 사항도 적용할 수 있습니다. 우선순위에 관한 자세한 내용은 보안 페이지를 참조하세요.

requirements.toml에서 [features]을 사용하면 config.toml에서 사용하는 것과 동일한 정식 키를 기준으로 런타임 기능 플래그를 고정할 수 있습니다. 요구 사항에는 config.toml에 속하지 않는 문서화된 앱 전용 키도 포함할 수 있습니다. 생략된 키에는 제약이 적용되지 않습니다.

일부 관리형 요구 사항은 허용 목록 대신 정확한 구성 값을 강제합니다. 사용자는 강제된 경로, 업데이트 기본 설정, 로그인 셸 정책, 피드백 설정 또는 Windows 비공개 데스크톱 설정을 재정의할 수 없습니다.

관리형 권한 프로필 허용 목록을 사용하려면 Codex 0.138.0 이상이 필요합니다. Codex 0.137.0 이하에서는 allowed_permission_profiles 및 관리형 default_permissions을 무시합니다.

allowed_sandbox_modessandbox_mode과 함께 사용하세요. 권한 프로필 배포에서는 allowed_permission_profiles을 관리형 default_permissions과 함께 사용하세요.

untrusted 항목은 allowed_approval_policies 내에서 여전히 유효하며, 프로젝트가 다음 설정을 사용할 때 Codex가 적용하는 더 엄격한 승인 동작에 사용됩니다. trust_level = "untrusted". 이 항목이 있다고 해서 다음 설정을 명시적으로 지정할 수 있는 것은 아닙니다. approval_policy = "untrusted".

[models.new_thread] 테이블은 관리형 기본값을 제공하며, 이를 강제하지는 않습니다. 모델이나 추론 수준을 --model, --config 또는 --profile로 명시적으로 재정의하면, Codex는 modelmodel_reasoning_effort 값을 [models.new_thread]에서 모두 무시합니다. service_tier는 독립적으로 적용됩니다.

브라우저 요구 사항은 서로 구분되는 세 가지 환경에 적용됩니다. in_app_browser은 사용자가 직접 열고 사용하는 브라우저 창을 제어합니다. browser_use는 에이전트가 브라우저에서 수행하는 작업을 제어합니다. computer_use는 에이전트가 네이티브 데스크톱 앱에서 수행하는 작업을 제어합니다.

중첩된 Browser Use 및 Computer Use 정책 값만으로는 액세스 권한이 부여되지 않습니다. 출처 또는 앱별 allow는 동일한 정책 소스의 대체 설정을 재정의할 수 있지만, 일반적인 기능, 승인 및 기타 정책 검사는 계속 적용됩니다. 관리형 요구 사항과 config.toml이 모두 적용되는 경우 둘 중 하나에 deny가 있으면 해당 값이 우선합니다.

유형 / 값 세부 정보
allow_appshots boolean 관리형 사용자의 Appshots를 비활성화하려면 false로 설정합니다. 생략하면 Appshots는 요구 사항의 제약을 받지 않으며 일반적인 제품 가용성을 따릅니다.
allow_browser_and_computer_use boolean 에이전트 기반 Browser Use와 네이티브 앱 Computer Use를 모두 차단하려면 false로 설정합니다. true로 설정하거나 생략해도 어느 기능도 활성화되지 않으며, 나머지 기능, 정책 및 승인 검사는 계속 적용됩니다.
allow_login_shell boolean 셸 도구가 로그인 셸을 시작할 수 있는지 여부를 강제 지정합니다.
allow_managed_hooks_only boolean true이면 Codex는 사용자, 프로젝트, 세션 및 플러그인 훅을 건너뛰지만 requirements.toml 및 기타 관리형 구성 계층의 관리형 훅은 계속 허용합니다.
allow_remote_control boolean 관리형 사용자의 기기 원격 제어를 비활성화하려면 false로 설정합니다. 생략하면 기기 원격 제어는 요구 사항의 제약을 받지 않으며 일반적인 제품 가용성을 따릅니다.
allowed_approval_policies array<string> on-request, never, granular 등 허용되는 승인 정책입니다. 신뢰할 수 없는 프로젝트에서 파생된 더 엄격한 정책을 허용하려면 untrusted를 포함하세요. 이 정책은 approval_policy로 직접 선택할 수 없습니다.
allowed_approvals_reviewers array<string> approvals_reviewer에 허용되는 값입니다(예: user, auto_review).
allowed_chatgpt_workspaces array<string> Codex 액세스 토큰을 포함한 ChatGPT 로그인을 나열된 워크스페이스 ID로 제한합니다. 빈 목록은 ChatGPT 로그인을 비활성화하지만, API 인증은 허용된 경우 계속 사용할 수 있습니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다.
allowed_login_methods array<string> chatgpt, api 또는 둘 다 허용합니다. 생략하면 이 설정은 로그인 방식을 제한하지 않습니다. 설정하는 경우 목록에 하나 이상의 방식이 있어야 합니다. api는 Amazon Bedrock을 포함한 API 인증을 허용합니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정합니다. 클라우드에서 관리되는 값은 무시됩니다.
allowed_permission_profiles table<boolean> 허용되는 권한 프로필의 전체 목록입니다. true로 설정된 프로필은 허용됩니다. 생략되었거나 false로 설정된 프로필은 거부되며, 향후 버전에 추가되는 프로필도 포함됩니다. 여러 요구 사항 소스를 결합하면 프로필 이름을 기준으로 항목을 일치시킵니다.
allowed_permission_profiles.<name> boolean 로드된 구성 또는 요구 사항 소스에 정의된 기본 제공 권한 프로필이나 사용자 지정 권한 프로필을 허용하거나 거부합니다. 더 나중에 적용되는 우선순위가 높은 요구 사항 소스에서는 false을 사용하여 이전의 우선순위가 낮은 소스에서 허용한 프로필을 끌 수 있습니다.
allowed_sandbox_modes array<string> sandbox_mode에 허용되는 값입니다.
allowed_web_search_modes array<string> web_search에 허용되는 값입니다(disabled, cached, indexed, live). disabled은 항상 허용되므로, 빈 목록은 사실상 disabled만 허용합니다.
apps table 앱 식별자를 키로 사용하는 관리형 앱 요구 사항입니다. 요구 사항으로 앱을 비활성화하거나 개별 도구의 승인 동작을 제한할 수 있습니다.
apps.<id>.enabled boolean 앱을 비활성화하려면 false로 설정합니다. 여러 요구 사항 소스를 병합해도 비활성화 요구 사항은 제한적인 상태로 유지됩니다.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve 앱 도구 하나의 관리형 승인 모드를 설정합니다.
browser_use table 에이전트 기반 Browser Use의 관리형 요구 사항입니다.
browser_use.allow_global_persistent_approval boolean 모든 사이트에서의 다운로드 허용처럼 모든 사이트에 적용되는 Always allow 승인을 Browser Use가 생성하거나 적용하지 못하게 하려면 false로 설정합니다. 기존에 저장된 승인은 삭제되지 않고 무시됩니다. true로 설정하거나 생략해도 승인이 생성되지는 않습니다.
browser_use.allow_history_access boolean Browser Use가 브라우저 기록을 읽지 못하게 하려면 false로 설정합니다. true로 설정하거나 생략하면 일반적인 기록 설정 및 가용성 검사가 그대로 적용됩니다.
browser_use.default_origin_policy table browser_use.origins 아래에 일치하는 항목이 설정을 정의하지 않은 경우 각 Browser Use 설정에 적용되는 대체 값입니다. 일치하는 오리진 규칙은 해당 소스의 대체 값을 대체합니다. 그런 다음 Codex는 관리형 요구 사항과 사용자 구성 중 더 엄격한 결과를 적용합니다.
browser_use.default_origin_policy.access allow | deny 대체 값을 사용하는 오리진에서 Browser Use를 차단하려면 deny를 사용합니다. 거부된 오리진에서는 업로드, 다운로드, 전체 브라우저 디버깅 접근 및 자동 검토도 차단됩니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
browser_use.default_origin_policy.access_approval_lifetime turn | thread 비영구 사이트 접근 승인의 유지 기간을 설정합니다. turn은 현재 턴으로 제한하고, thread는 현재 스레드가 끝날 때까지 유지합니다. persistent_approvalAlways allow의 사용 가능 여부를 별도로 제어합니다. 제품 기본값은 thread입니다.
browser_use.default_origin_policy.auto_review allow | deny 대체 값을 사용하는 오리진에서 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 deny를 사용합니다. allow는 다른 설정에서 허용할 때 자동 검토를 사용할 수 있도록 합니다.
browser_use.default_origin_policy.downloads allow | deny 대체 값을 사용하는 오리진에서 Browser Use 다운로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
browser_use.default_origin_policy.full_cdp_access allow | deny 대체 값을 사용하는 오리진에서 전체 Chrome DevTools Protocol(CDP) 접근을 차단하려면 deny를 사용합니다. allow는 일반적인 옵트인 및 승인 검사가 계속 진행되도록 할 뿐입니다.
browser_use.default_origin_policy.persistent_approval boolean 대체 값을 사용하는 오리진에서 Browser Use가 Always allow 승인을 저장하거나 적용하지 못하게 하려면 false로 설정합니다. 현재 턴 또는 스레드에 대한 승인은 계속 적용될 수 있습니다. true는 달리 허용되는 경우 Always allow를 사용할 수 있게 하지만 승인을 생성하지는 않습니다.
browser_use.default_origin_policy.uploads allow | deny 대체 값을 사용하는 오리진에서 Browser Use 업로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
browser_use.disable_auto_review boolean Browser Use의 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 true로 설정합니다. false로 설정하거나 생략하면 다른 설정에서 허용할 때 자동 검토를 사용할 수 있습니다.
browser_use.origins map<string, table> 오리진별 Browser Use 정책입니다. 키는 http 또는 https와 함께 &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;]을 사용합니다. 정확한 호스트, 하위 도메인만 지정하는 *.example.com, 또는 기본 도메인과 그 하위 도메인을 지정하는 **.example.com을 사용하세요. 다른 * 와일드카드는 점을 포함해 일치할 수 있으므로 region*.example.comregion.api.example.com과도 일치합니다. * 호스트는 해당 스키마의 모든 호스트와 일치합니다. 스키마와 기본값이 아닌 포트는 구분되며, 명시적인 기본 포트는 정규화 과정에서 제거됩니다. 경로, 쿼리, 포함된 사용자 이름 또는 비밀번호, 와일드카드 스키마 또는 포트는 유효하지 않습니다. TOML에서 패턴을 따옴표로 묶으세요(예: [browser_use.origins."https://**.example.com"]).
browser_use.origins.<pattern> table 이 패턴과 일치하는 오리진의 정책입니다. 여러 패턴이 일치하면 Codex는 각 기능에 대해 가장 제한적인 값을 사용합니다. 즉, allow보다 deny, true보다 false, thread보다 turn을 우선합니다.
browser_use.origins.<pattern>.access allow | deny 일치하는 오리진에서 Browser Use를 차단하려면 deny를 사용합니다. 거부하면 해당 오리진에서 업로드, 다운로드, 전체 브라우저 디버깅 접근 및 자동 검토도 차단됩니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread 일치하는 오리진에 대한 비영구 사이트 접근 승인의 유지 기간을 설정합니다. turn은 현재 턴으로 제한하고, thread는 현재 스레드가 끝날 때까지 유지합니다. persistent_approvalAlways allow의 사용 가능 여부를 별도로 제어합니다.
browser_use.origins.<pattern>.auto_review allow | deny 일치하는 오리진에서 자동 검토를 건너뛰고 사용자에게 승인을 요청하려면 deny를 사용합니다. allow는 다른 설정에서 허용할 때 자동 검토를 사용할 수 있도록 합니다.
browser_use.origins.<pattern>.downloads allow | deny 일치하는 오리진에서 Browser Use 다운로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
browser_use.origins.<pattern>.full_cdp_access allow | deny 일치하는 오리진에서 전체 Chrome DevTools Protocol(CDP) 접근을 차단하려면 deny를 사용합니다. allow는 일반적인 옵트인 및 승인 검사가 계속 진행되도록 할 뿐입니다.
browser_use.origins.<pattern>.persistent_approval boolean 일치하는 오리진에서 Browser Use가 Always allow 승인을 저장하거나 적용하지 못하게 하려면 false로 설정합니다. 현재 턴 또는 스레드에 대한 승인은 계속 적용될 수 있습니다. true는 달리 허용되는 경우 Always allow를 사용할 수 있게 하지만 승인을 생성하지는 않습니다.
browser_use.origins.<pattern>.uploads allow | deny 일치하는 오리진에서 Browser Use 업로드를 차단하려면 deny를 사용합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다.
chatgpt_base_url string 인증 및 클라우드 정책 조회 전에 ChatGPT 서비스 기본 URL을 강제합니다. 이 설정으로 모든 Codex 네트워크 대상을 구성하는 것은 아닙니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다.
check_for_update_on_startup boolean Codex가 시작될 때 업데이트를 확인할지 여부를 강제 지정합니다.
cli_auth_credentials_store file | keyring | auto | ephemeral 인증을 로드하기 전에 CLI 자격 증명 저장소를 강제합니다. fileCODEX_HOME/auth.json를 사용하고, keyring는 OS 자격 증명 저장소를 요구하며, auto는 자격 증명 저장소를 사용할 수 없으면 파일을 대신 사용하고, ephemeral는 현재 프로세스의 메모리에 자격 증명을 보관합니다. 로컬 시스템 요구 사항 파일 또는 macOS MDM을 통해 설정하며, 클라우드에서 관리되는 값은 무시됩니다.
computer_use table 네이티브 데스크톱 앱에서 에이전트가 수행하는 작업에 대한 관리형 요구 사항입니다. 관리형 앱 규칙과 config.toml 앱 규칙이 모두 적용되므로 각 정책 소스에서 앱을 허용해야 합니다.
computer_use.allow_locked_computer_use boolean 사용자가 관리형 macOS 기기에서 Locked Use를 활성화하지 못하게 하려면 false로 설정합니다. 이 요구 사항은 활성화 컨트롤을 제거하지만, Locked Use가 이미 활성화되어 있으면 끄지 않습니다. 생략하면 일반적인 제품 가용성이 적용됩니다.
computer_use.allow_persistent_approval boolean 세션 간에 앱 승인을 저장하는 옵션을 제거하려면 false로 설정합니다. 현재 세션의 승인은 계속 사용할 수 있습니다. true로 설정하거나 생략해도 앱이 승인되지는 않습니다.
computer_use.default_app_access allow | deny 플랫폼별 규칙과 일치하지 않는 네이티브 앱에 적용되는 대체 접근 설정입니다. deny는 접근을 차단합니다. allow는 일반적인 승인 및 정책 검사가 계속 진행되도록 할 뿐입니다. 제품 기본값은 allow입니다.
computer_use.macos table macOS용 Computer Use 앱 규칙입니다.
computer_use.macos.bundle_ids map<string, allow | deny> 정확한 macOS 번들 식별자를 allow 또는 deny에 매핑합니다. 일치하는 규칙은 동일한 정책 소스 내의 computer_use.default_app_access을 대체합니다. 관리형 요구 사항이나 사용자 구성 중 어느 하나에서 거부해도 접근은 차단됩니다.
computer_use.macos.bundle_ids.<bundle-id> allow | deny 정확한 번들 식별자를 차단하려면 deny를 사용합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다.
computer_use.windows table 패키지형 및 비패키지형 Windows 앱의 Computer Use 앱 규칙입니다.
computer_use.windows.aumids map<string, allow | deny> 서명된 패키지형 앱의 정확하게 등록된 Application User Model ID(AUMID)를 allow 또는 deny에 매핑합니다. 일치하는 규칙은 동일한 정책 소스 내의 computer_use.default_app_access을 대체합니다.
computer_use.windows.aumids.<aumid> allow | deny 정확한 패키지 앱 ID를 차단하려면 deny를 사용합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다.
computer_use.windows.exes array<table> 서명된 비패키지형 Windows 실행 파일의 규칙입니다. 규칙은 경로나 현재 파일 이름이 아니라 실행 파일의 검증된 게시자 및 서명된 버전 정보와 일치시킵니다. 일치하는 거부 규칙은 일치하는 허용 규칙보다 우선합니다. 서명되지 않은 실행 파일에는 computer_use.default_app_access가 적용되며, 서명된 ID를 명확하게 확인할 수 없는 실행 파일은 차단됩니다.
computer_use.windows.exes[].access allow | deny 일치하는 실행 파일에 대한 필수 접근 결정입니다. deny는 접근을 차단합니다. allow는 이 정책 소스의 기본값만 재정의하며, 앱을 허용하려면 다른 모든 정책 소스와 일반적인 승인 흐름에서도 허용해야 합니다.
computer_use.windows.exes[].binary_name string 실행 파일의 서명된 버전 정보에 있는 선택적 OriginalFilename입니다. 대소문자를 구분하지 않고 일치시킵니다. 게시자와 제품이 일치하는 규칙에서 이 값을 요구하지만 실행 파일이 이를 제공하지 않으면 Computer Use가 실행 파일을 차단합니다.
computer_use.windows.exes[].product_name string 실행 파일의 서명된 버전 정보에 있는 정확한 ProductName이며 필수입니다.
computer_use.windows.exes[].publisher_name string 실행 파일의 신뢰할 수 있는 서명 인증서에 있는 정확한 게시자 이름으로, Windows X.500 고유 이름 형식이어야 합니다.
default_permissions string 관리형 기본 권한 프로필입니다. 이 프로필은 allowed_permission_profiles에서 허용되어야 합니다. 예측 가능한 동작을 위해 명시적으로 설정하세요. 생략하면 :workspace:read-only가 모두 명시적으로 허용된 경우에만 Codex가 :workspace을 기본값으로 사용합니다.
enforce_residency string Codex 서비스 트래픽이 지원되는 데이터 레지던시를 사용하도록 요구합니다. 현재 us을 허용합니다.
experimental_network table 샌드박스 처리된 로컬 명령에 적용되는 관리자 관리형 네트워크 요구 사항이며 requirements.toml에서 시행됩니다. 활성화하면 features.network_proxy 없이 명령 네트워크 프록시를 시작할 수 있습니다. 브라우저 도구는 관리형 네트워크 거부 규칙과 배타적 허용 목록을 별도로 확인합니다. 이 요구 사항은 브라우저 트래픽을 프록시로 라우팅하지 않으며 웹 검색, 앱, MCP 서버, 네이티브 앱 트래픽 또는 Codex 클라우드 네트워킹을 제어하지 않습니다.
experimental_network.allow_local_binding boolean 샌드박스 네트워킹에 더 광범위한 로컬/사설 네트워크 접근을 허용합니다. 이 값이 false로 유지되어도 정확한 로컬 IP 리터럴 또는 localhost 허용 규칙으로 특정 로컬 대상에 대한 접근을 허용할 수 있습니다.
experimental_network.allow_upstream_proxy boolean 샌드박스 네트워킹이 환경의 업스트림 프록시를 연쇄적으로 사용하도록 허용합니다.
experimental_network.allowed_domains array<string> 관리형 네트워크 프록시가 활성화된 동안 샌드박스 명령 네트워킹에 적용되는 관리자 허용 규칙입니다. 이 규칙은 웹 검색, 앱 또는 MCP 서버에 적용되지 않습니다. experimental_network.domains과 함께 사용하지 마세요.
experimental_network.dangerously_allow_all_unix_sockets boolean 허용 목록에 있는 접근만 허용하는 대신 임의의 Unix 소켓 대상을 허용합니다. 엄격하게 통제되는 환경에서만 사용하세요.
experimental_network.dangerously_allow_non_loopback_proxy boolean [experimental_network] 요구 사항에 루프백이 아닌 리스너 주소를 허용합니다. 이를 활성화하면 리스너가 localhost 외부에 노출될 수 있습니다.
experimental_network.denied_domains array<string> 샌드박스 네트워킹을 위한 목록 형태의 관리자 거부 규칙입니다. experimental_network.domains과 함께 사용하지 마세요.
experimental_network.domains map<string, allow | deny> 샌드박스 네트워킹을 위한 맵 형태의 관리자 도메인 정책입니다. 정확한 호스트, 하위 도메인만 지정하는 *.example.com, 최상위 도메인과 하위 도메인을 지정하는 **.example.com, 전역 * 허용 규칙을 지원합니다. *는 공개 아웃바운드 접근을 광범위하게 허용하므로 범위가 제한된 규칙을 권장합니다. 충돌 시 deny가 우선합니다. experimental_network.allowed_domains 또는 experimental_network.denied_domains과 함께 사용하지 마세요.
experimental_network.enabled boolean 샌드박스 네트워킹 요구 사항을 활성화합니다. 활성 샌드박스에서 명령 네트워킹을 끈 상태로 유지하면 네트워크 접근 권한이 부여되지 않습니다.
experimental_network.http_port integer [experimental_network] 요구 사항에 사용할 루프백 HTTP 리스너 포트입니다.
experimental_network.managed_allowed_domains_only boolean true이면 샌드박스 네트워킹 요구 사항이 활성화된 동안 관리자 관리형 허용 규칙만 유효하며, 사용자가 허용 목록에 추가한 항목은 무시됩니다. 관리형 허용 규칙이 없으면 사용자가 추가한 도메인 허용 규칙은 유효한 상태로 유지되지 않습니다.
experimental_network.socks_port integer [experimental_network] 요구 사항에 사용할 루프백 SOCKS5 리스너 포트입니다.
experimental_network.unix_sockets map<string, allow | deny> 샌드박스 네트워킹을 위한 관리자 관리형 Unix 소켓 정책입니다.
features table 고정된 기능 값입니다. 런타임 기능에는 config.toml의 정식 이름을 사용하세요. 문서화된 앱 전용 요구 사항 키도 여기에서 지원됩니다.
features.<name> boolean 문서화된 런타임 또는 앱 기능을 활성화하거나 비활성화한 상태로 유지하도록 요구합니다.
features.apps boolean 관리형 사용자의 Apps 통합 가용성을 켜거나 끈 상태로 고정합니다.
features.browser_use boolean 에이전트 기반 Browser Use를 비활성화하려면 requirements.toml에서 false로 설정합니다.
features.browser_use_external boolean Codex가 기존 탭과 로그인된 세션을 포함하여 ChatGPT 브라우저 확장 프로그램을 통해 지원되는 브라우저를 조작하지 못하게 하려면 requirements.toml에서 false로 설정합니다.
features.browser_use_full_cdp_access boolean Browser Developer 모드를 포함하여 로컬 런타임의 전체 Chrome DevTools Protocol 접근을 비활성화하고 ChatGPT 데스크톱 앱에서 해당 설정을 활성화하지 못하게 하려면 requirements.toml에서 false로 설정합니다. 생략하면 일반적인 제품 가용성이 적용됩니다.
features.computer_use boolean Computer Use, Record & Replay 및 관련 설치 또는 활성화 흐름을 비활성화하려면 requirements.toml에서 false로 설정합니다.
features.fast_mode boolean 관리형 사용자의 정식 fast_mode 기능을 켜거나 끈 상태로 고정합니다.
features.guardian_approval boolean 관리형 사용자의 Guardian 승인 가용성을 켜거나 끈 상태로 고정합니다.
features.in_app_browser boolean 사용자가 직접 열고 제어하는 기본 제공 브라우저 창을 비활성화하려면 requirements.toml에서 false로 설정합니다.
features.in_app_updates boolean 인앱 업데이트를 비활성화하려면 requirements.toml에서 false로 설정합니다. 이 요구 사항을 생략하면 업데이트는 기본적으로 활성화된 상태로 유지됩니다.
features.memories boolean 관리형 사용자의 Memories 가용성을 켜거나 끈 상태로 고정합니다.
features.multi_agent boolean 관리형 사용자의 멀티 에이전트 가용성을 켜거나 끈 상태로 고정합니다.
features.plugin_sharing boolean 로컬에서 빌드한 플러그인의 워크스페이스 공유를 비활성화하려면 클라우드 관리형 requirements.toml에서 false로 설정합니다.
features.plugins boolean 관리형 사용자의 플러그인 가용성을 켜거나 끈 상태로 고정합니다.
features.remote_plugin boolean 관리형 사용자의 원격 플러그인 카탈로그 가용성을 켜거나 끈 상태로 고정합니다.
features.workspace_dependencies boolean 관리형 사용자의 번들 워크스페이스 종속성 런타임 가용성을 켜거나 끈 상태로 고정합니다.
feedback table 관리형 피드백 설정입니다.
feedback.enabled boolean 사용자가 Codex 클라이언트 전반에서 피드백을 제출할 수 있는지 여부를 강제 지정합니다.
guardian_policy_config string 자동 검토를 위한 관리형 Markdown 정책 지침입니다. 로컬 [auto_review].policy보다 우선합니다. 빈 값은 무시됩니다.
hooks table 관리자가 강제 적용하는 관리형 수명 주기 훅입니다. 관리형 훅 디렉터리가 필요하며 config.toml의 인라인 [hooks]과 동일한 이벤트 스키마를 사용합니다.
hooks.<Event> array<table> PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit 또는 Stop과 같은 훅 이벤트의 매처 그룹입니다.
hooks.<Event>[].hooks array<table> 매처 그룹의 훅 핸들러입니다. 명령 및 MCP 도구 훅은 지원되지만 프롬프트 및 에이전트 훅 핸들러는 파싱만 되고 건너뜁니다.
hooks.<Event>[].hooks[].additionalContextLimit integer 용량이 큰 additionalContext을 디스크에 저장하고 모델에 더 짧은 미리 보기를 표시하기 위한 핸들러별 대략적인 토큰 임계값입니다. 기본값은 2500이며, 0은 전체 컨텍스트를 모델에 직접 전달합니다. 큰 훅 출력을 참조하세요.
hooks.<Event>[].hooks[].async boolean 트리거 작업을 지연시키지 않고 백그라운드에서 명령 훅을 실행합니다. 기본값은 false이며, SessionEnd은 항상 동기식으로 실행됩니다. 백그라운드에서 훅 실행을 참조하세요.
hooks.<Event>[].hooks[].commandWindows string 명령 훅에 대한 Windows 전용 명령 재정의입니다. TOML 별칭 command_windows도 허용됩니다.
hooks.managed_dir string (absolute path) macOS 및 Linux의 관리형 훅 스크립트가 포함된 디렉터리입니다. Codex는 관리형 훅을 로드하기 전에 절대 경로이고 존재하는지 확인합니다.
hooks.windows_managed_dir string (absolute path) Windows의 관리형 훅 스크립트가 포함된 디렉터리입니다. Codex는 관리형 훅을 로드하기 전에 절대 경로이고 존재하는지 확인합니다.
in_app_browser table 기본 제공 브라우저 창의 요구 사항입니다. 이 설정은 에이전트 기반 Browser Use를 제어하지 않습니다.
in_app_browser.allow_external_browser_settings_import boolean 사용자가 외부 브라우저의 설정이나 탐색 데이터를 기본 제공 브라우저로 가져오지 못하게 하려면 false로 설정합니다. true로 설정하거나 생략하면 다른 제품 검사를 통과할 때 가져오기를 사용할 수 있습니다. 이는 config.toml 재정의가 없는 관리형 전용 설정입니다.
log_dir string (path) Codex가 로컬 로그 파일을 기록하는 디렉터리를 강제 지정합니다.
marketplaces table 플러그인 마켓플레이스 소스에 대한 관리자 요구 사항입니다. 규칙은 restrict_to_allowed_sourcestrue일 때 적용됩니다.
marketplaces.allowed_sources table 관리자가 선택한 규칙 이름을 키로 사용하는 허용된 마켓플레이스 소스입니다. 서로 다른 이름은 요구 사항 계층 간에 누적되며, 동일한 이름 아래의 필드에는 일반적인 계층 우선순위가 적용됩니다.
marketplaces.allowed_sources.<name> table 하나의 허용된 소스 규칙입니다. 요구 사항 병합 후의 최종 source 값에 따라 Codex가 해석하는 형제 필드가 결정됩니다.
marketplaces.allowed_sources.<name>.host_pattern string source = "host_pattern"일 때 필요한 정규식입니다. Codex는 HTTPS, SSH 또는 SCP 스타일 Git 소스에서 파싱한 소문자 호스트 이름을 대상으로 일치 여부를 검사합니다. 호스트 전체가 일치하도록 하려면 ^$을 사용합니다.
marketplaces.allowed_sources.<name>.path string (absolute path) source = "local"일 때 필요한 로컬 마켓플레이스 디렉터리입니다. Codex는 절대 경로를 요구하며 정규화 후 경로를 비교합니다.
marketplaces.allowed_sources.<name>.ref string git 규칙의 선택적이고 정확한 Git ref입니다. 생략하면 해당 규칙은 일치하는 저장소의 모든 ref를 허용합니다.
marketplaces.allowed_sources.<name>.source git | host_pattern | local 마켓플레이스 소스 매처 유형입니다. 단일 저장소에는 git, 정규식으로 일치시키는 Git 호스트에는 host_pattern, 단일 디렉터리에는 local을 사용합니다.
marketplaces.allowed_sources.<name>.url string source = "git"일 때 필요한 Git 저장소 URL입니다. Codex는 정확한 저장소 일치를 요구하기 전에 구성된 URL과 허용된 URL을 정규화합니다.
marketplaces.restrict_to_allowed_sources boolean true이면 마켓플레이스 추가, 플러그인 설치, 새로 고침 및 런타임 로드 시 구성된 마켓플레이스 소스가 allowed_sources와 일치하도록 요구합니다. API key 카탈로그를 포함해 OpenAI가 선별한 Git 카탈로그도 허용 목록과 일치해야 합니다. 번들로 제공되거나 원격으로 설치된 워크스페이스 플러그인은 이 선별된 Git 소스 정책과 별개입니다.
mcp_servers table 활성화할 수 있는 MCP 서버의 허용 목록입니다. MCP 서버를 활성화하려면 서버 이름(&lt;id&gt;)과 ID가 모두 일치해야 합니다. 허용 목록에 없거나 ID가 일치하지 않는 구성된 MCP 서버는 모두 비활성화됩니다.
mcp_servers.<id>.identity table 단일 MCP 서버의 ID 규칙입니다. command(stdio) 또는 url(스트리밍 가능 HTTP) 중 하나를 설정합니다.
mcp_servers.<id>.identity.command string | table 정확한 명령 문자열로 MCP stdio 서버를 허용하거나, 매처 테이블을 사용하여 정확한 실행 파일과 순서가 지정된 인수 매처를 요구합니다. 문자열 형식은 인수, cwd, env 또는 env_vars을 검사하지 않습니다.
mcp_servers.<id>.identity.command.args array<table> stdio 서버의 순서가 지정된 인수 매처입니다. 구성된 인수 목록의 길이가 같아야 하며 모든 위치가 일치해야 합니다. 명령 매처는 cwd, env 또는 env_vars을 검사하지 않습니다.
mcp_servers.<id>.identity.command.args[].expression string regex 인수 매처가 사용하는 정규식입니다. 표현식은 유효해야 하며 전체 인수 값과 일치해야 합니다.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex 이 인수 위치에 적용되는 일치 연산입니다.
mcp_servers.<id>.identity.command.args[].value string exact 또는 prefix 인수 매처가 사용하는 값입니다.
mcp_servers.<id>.identity.command.executable string stdio 서버에 구성된 command과 정확히 일치해야 하는 실행 파일입니다.
mcp_servers.<id>.identity.url string | table 정확한 URL 문자열로 MCP 스트리밍 가능 HTTP 서버를 허용하거나 exact, prefix 또는 regex 값 매처 테이블을 사용합니다.
mcp_servers.<id>.identity.url.expression string regex URL 매처가 사용하는 정규식입니다. 표현식은 유효해야 하며 전체 URL 값과 일치해야 합니다.
mcp_servers.<id>.identity.url.match exact | prefix | regex 구성된 MCP 서버 URL에 적용되는 일치 연산입니다.
mcp_servers.<id>.identity.url.value string exact 또는 prefix URL 매처가 사용하는 값입니다.
model_catalog_json string (path) Codex가 시작할 때 사용하는 JSON 모델 카탈로그를 강제 지정합니다.
models table 새 스레드에 적용되는 관리형 모델 기본값입니다. 이 값은 사용자 및 프로젝트 기본값보다 우선하지만, 새 스레드에 대해 명시적으로 선택한 값으로 재정의할 수 있습니다.
models.new_thread table 새 로컬 스레드가 시작될 때 적용할 기본값입니다. 각 모델 설정은 선택 사항입니다.
models.new_thread.model string 새 스레드의 기본 모델입니다. 명시적 --model 또는 모델/추론 --config 재정의가 우선합니다.
models.new_thread.model_reasoning_effort string 새 스레드의 기본 추론 수준입니다. 모델 또는 추론 수준을 명시적으로 재정의하면 두 관리형 모델 필드를 모두 건너뜁니다.
models.new_thread.service_tier string 새 스레드의 기본 서비스 등급입니다. 명시적인 서비스 등급 재정의는 모델 필드와 별개로 우선합니다.
permissions table 프로필 이름을 키로 사용하는 관리자 정의 권한 프로필입니다. config.toml와 동일한 프로필 필드를 사용합니다.
permissions.<name> table 관리자 정의 권한 프로필입니다. 이름은 :으로 시작하거나, 예약된 이름 filesystem을 사용하거나, 로드된 구성의 프로필과 중복될 수 없습니다. config.toml와 동일한 프로필 필드를 사용합니다. 전체 프로필 스키마는 권한 가이드를 참조하세요.
permissions.filesystem.deny_read array<string> 관리자가 강제 적용하는 파일 시스템 읽기 거부 규칙입니다. 항목은 경로나 glob 패턴일 수 있으며, 사용자는 로컬 구성으로 이를 완화할 수 없습니다.
plugins table 플러그인 식별자를 키로 사용하는 플러그인별 MCP 서버 허용 목록입니다. 이 테이블이 있으면 일치하는 플러그인 및 서버 항목이 없는 플러그인 번들 서버는 비활성화됩니다.
plugins.<plugin>.mcp_servers table 한 플러그인에 번들로 포함된 MCP 서버의 허용 목록입니다. 플러그인 서버 요구 사항은 최상위 mcp_servers 요구 사항과 동일한 정확한 ID 및 매처 형식을 사용합니다.
plugins.<plugin>.mcp_servers.<server>.identity table 플러그인에 번들로 포함된 MCP 서버 하나의 ID 규칙입니다. command(stdio) 또는 url(스트리밍 가능 HTTP) 중 하나를 설정합니다.
plugins.<plugin>.mcp_servers.<server>.identity.command string | table 정확한 명령 문자열로 플러그인의 stdio MCP 서버를 허용하거나, 매처 테이블을 사용하여 정확한 실행 파일과 순서가 지정된 인수 매처를 요구합니다.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> 플러그인에 번들로 포함된 stdio 서버의 순서가 지정된 인수 매처입니다. 구성된 인수 목록의 길이가 같아야 하며 모든 위치가 일치해야 합니다.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string regex 인수 매처가 사용하는 정규식입니다. 표현식은 전체 인수 값과 일치해야 합니다.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex 이 인수 위치에 적용되는 일치 연산입니다.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string exact 또는 prefix 인수 매처가 사용하는 값입니다.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string 플러그인에 번들로 포함된 stdio 서버의 구성된 명령과 정확히 일치해야 하는 실행 파일입니다.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table 정확한 URL 문자열로 플러그인의 스트리밍 가능 HTTP MCP 서버를 허용하거나 exact, prefix 또는 regex 값 매처 테이블을 사용합니다.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string regex URL 매처가 사용하는 정규식입니다. 표현식은 전체 URL 값과 일치해야 합니다.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex 플러그인에 번들로 포함된 MCP 서버 URL에 적용되는 일치 연산입니다.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string exact 또는 prefix URL 매처가 사용하는 값입니다.
remote_sandbox_config array<table> 호스트별 샌드박스 요구 사항입니다. hostname_patterns이 확인된 호스트 이름과 일치하는 첫 번째 항목이 해당 요구 사항 소스의 최상위 allowed_sandbox_modes을 재정의합니다. 현재 호스트별 항목은 샌드박스 모드만 재정의합니다.
remote_sandbox_config[].allowed_sandbox_modes array<string> 이 호스트별 항목이 일치할 때 적용할 허용된 샌드박스 모드입니다.
remote_sandbox_config[].hostname_patterns array<string> 대소문자를 구분하지 않는 호스트 이름 패턴입니다. 임의의 문자 시퀀스에는 *을, 한 문자에는 ?을 지원합니다.
rules table .rules 파일과 병합되는 관리자 강제 적용 명령 규칙입니다. 요구 사항 규칙은 제한적이어야 합니다.
rules.prefix_rules array<table> 강제 적용되는 접두사 규칙 목록입니다. 각 규칙에는 patterndecision이 포함되어야 합니다.
rules.prefix_rules[].decision prompt | forbidden 필수입니다. 요구 사항 규칙은 사용자에게 확인을 요청하거나 금지할 수만 있으며 허용할 수는 없습니다.
rules.prefix_rules[].justification string 승인 요청 또는 거부 메시지에 표시되는 선택적이며 비어 있지 않은 근거입니다.
rules.prefix_rules[].pattern array<table> 패턴 토큰으로 표현된 명령 접두사입니다. 각 토큰은 token 또는 any_of 중 하나를 설정합니다.
rules.prefix_rules[].pattern[].any_of array<string> 이 위치에 허용되는 대체 토큰의 목록입니다.
rules.prefix_rules[].pattern[].token string 이 위치의 단일 리터럴 토큰입니다.
sqlite_home string (path) Codex가 SQLite 기반 런타임 상태를 저장하는 디렉터리를 강제 지정합니다.
windows table 네이티브 Windows 샌드박스 요구 사항입니다.
windows.allowed_sandbox_implementations array<string> windows.sandbox에 허용되는 네이티브 Windows 샌드박스 구현입니다(elevatedunelevated). 목록은 비어 있으면 안 됩니다. 둘 다 허용되고 모드가 선택되지 않은 경우 Codex는 elevated을 우선합니다.
windows.sandbox_private_desktop boolean 네이티브 Windows 샌드박스가 비공개 데스크톱에서 자식 프로세스를 시작할지 여부를 강제 지정합니다.