Referência de configuração
Referência de configuração
Referência completa para Codex config.toml e requirements.toml
Utilize esta página como referência pesquisável para os ficheiros de configuração do Codex. Para obter orientações conceptuais e exemplos, comece por Noções básicas de configuração e Configuração avançada.
config.toml
A configuração ao nível do utilizador encontra-se em ~/.codex/config.toml. Também pode adicionar substituições específicas do projeto em ficheiros .codex/config.toml. O Codex só carrega ficheiros de configuração específicos do projeto quando confia no projeto.
A configuração específica do projeto não pode substituir chaves locais da máquina relativas ao fornecedor, à autenticação,
a metadados de pedidos de aplicações pertencentes ao anfitrião, a notificações, à seleção do perfil de configuração
ou ao encaminhamento de telemetria. O Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url e otel quando surgem num
.codex/config.toml local do projeto; em vez disso, coloque as chaves do fornecedor, de notificação e de telemetria
na configuração ao nível do utilizador. Os ficheiros de perfil de configuração encontram-se junto de
config.toml como $CODEX_HOME/profile-name.config.toml; selecione um com
--profile profile-name.
Para as chaves de sandbox e aprovação (approval_policy, sandbox_mode e sandbox_workspace_write.*), consulte esta referência em conjunto com Sandbox e aprovações, Caminhos protegidos em raízes com permissão de escrita e Acesso à rede. Para perfis de permissões beta, consulte Permissões.
O Codex e o ChatGPT Work já não suportam approval_policy = "untrusted".
Remova a definição ou escolha uma política suportada. As entradas de projeto com
trust_level = "untrusted" em ~/.codex/config.toml ao nível do utilizador continuam a ser suportadas. Consulte
Migrar da política de aprovação descontinuada untrusted
para ver exemplos e as vantagens e desvantagens das opções de aprovação.
| Chave | Tipo / valores | Detalhes |
|---|---|---|
agents |
table |
Definições de múltiplos agentes e declarações de funções personalizadas. Os nomes de definições escalares estão reservados e não podem ser utilizados como nomes de funções personalizadas. |
agents.<name>.config_file |
string (path) |
Caminho para uma camada de configuração TOML dessa função; os caminhos relativos são resolvidos a partir do ficheiro de configuração que declara a função. |
agents.<name>.description |
string |
Orientações sobre a função apresentadas ao Codex ao escolher e criar esse tipo de agente. |
agents.default_subagent_model |
string |
Modelo predefinido para agentes criados. Um modelo explícito na criação tem precedência. |
agents.default_subagent_reasoning_effort |
string |
Esforço de raciocínio predefinido para agentes criados. Um esforço explícito na criação tem precedência. |
agents.enabled |
boolean |
Ativar ou desativar ferramentas de múltiplos agentes (predefinição: true). |
agents.interrupt_message |
boolean |
Registar uma mensagem visível para o modelo quando um turno de agente é interrompido (predefinição: true). |
agents.max_concurrent_threads_per_session |
number |
Número máximo de conversas de agentes criados que podem estar abertas em simultâneo, excluindo a conversa principal. Se não estiver definido, o Codex escolhe a predefinição. |
agents.max_threads |
number |
Alias antigo de agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Permitir que as ferramentas baseadas na shell utilizem a semântica de shell de início de sessão. A predefinição é true; quando o valor é false, os pedidos login = true são rejeitados e, se login for omitido, são utilizadas shells sem início de sessão por predefinição. |
analytics.enabled |
boolean |
Ativar ou desativar a análise de utilização para esta máquina/perfil. Se não estiver definido, aplica-se a predefinição do cliente. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Controla quando o Codex faz uma pausa para obter aprovação antes de executar comandos. Também pode utilizar approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de pedidos, mantendo os restantes pedidos interativos. untrusted não é suportado e on-failure está obsoleto; utilize on-request para execuções interativas ou never para execuções não interativas. |
approval_policy.granular.mcp_elicitations |
boolean |
Quando o valor é true, permite apresentar pedidos de informação MCP em vez de os rejeitar automaticamente. |
approval_policy.granular.request_permissions |
boolean |
Quando o valor é true, permite apresentar pedidos da ferramenta request_permissions. |
approval_policy.granular.rules |
boolean |
Quando o valor é true, permite apresentar aprovações desencadeadas por regras prompt de execpolicy. |
approval_policy.granular.sandbox_approval |
boolean |
Quando o valor é true, permite apresentar pedidos de aprovação para elevação de permissões da sandbox. |
approval_policy.granular.skill_approval |
boolean |
Quando o valor é true, permite apresentar pedidos de aprovação de scripts de competências. |
approvals_reviewer |
user | auto_review |
Quem revê os pedidos de aprovação elegíveis ao abrigo de on-request ou de políticas de aprovação granulares. A predefinição é user; auto_review utiliza o subagente revisor. Esta definição não altera o isolamento da sandbox nem revê ações já permitidas dentro da sandbox. |
apps._default.approvals_reviewer |
user | auto_review |
Revisor predefinido para pedidos de aprovação de ferramentas de aplicações, salvo substituição por aplicação. Quando omitido, as aplicações herdam o valor de approvals_reviewer de nível superior. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamento de aprovação predefinido para ferramentas de aplicações sem substituições por aplicação ou por ferramenta. |
apps._default.destructive_enabled |
boolean |
Permissão/proibição predefinida para ferramentas de aplicações com destructive_hint = true. |
apps._default.enabled |
boolean |
Estado de ativação predefinido para todas as aplicações, salvo substituição por aplicação. |
apps._default.open_world_enabled |
boolean |
Permissão/proibição predefinida para ferramentas de aplicações com open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Revisor dos pedidos de aprovação de ferramentas desta aplicação. Substitui apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamento de aprovação predefinido para ferramentas desta aplicação, salvo se existir uma substituição por ferramenta. |
apps.<id>.default_tools_enabled |
boolean |
Estado de ativação predefinido para ferramentas desta aplicação, salvo se existir uma substituição por ferramenta. |
apps.<id>.destructive_enabled |
boolean |
Permitir ou bloquear ferramentas desta aplicação que anunciam destructive_hint = true. |
apps.<id>.enabled |
boolean |
Ativar ou desativar uma aplicação/conector específico por ID (predefinição: true). |
apps.<id>.open_world_enabled |
boolean |
Permitir ou bloquear ferramentas desta aplicação que anunciam open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Substituição do comportamento de aprovação para uma única ferramenta de aplicação. |
apps.<id>.tools.<tool>.enabled |
boolean |
Substituição de ativação por ferramenta para uma ferramenta de aplicação (por exemplo, repos/list). |
auto_review.policy |
string |
Instruções de política locais em Markdown para revisão automática. A definição gerida guardian_policy_config tem precedência. Os valores em branco são ignorados. |
background_terminal_max_timeout |
number |
Janela máxima de consulta em milissegundos para consultas vazias de write_stdin (consulta do terminal em segundo plano). Predefinição: 300000 (5 minutos). Substitui a chave antiga background_terminal_timeout. |
browser_use.allow_history_access |
boolean |
Defina como false para restringir o acesso ao histórico do navegador. Os requisitos geridos podem impor esta restrição. |
browser_use.default_origin_policy |
table |
Restrições de recurso para origens do navegador. Suporta access, uploads, downloads e full_cdp_access, cada um definido como allow ou deny. |
browser_use.origins.<origin> |
table |
Restrições do navegador por origem com os mesmos campos de browser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e uma porta opcional; omita caminhos, consultas e fragmentos. Os valores locais não podem atenuar proibições geridas. |
chatgpt_base_url |
string |
Substituir o URL base utilizado durante o fluxo de início de sessão do ChatGPT. |
check_for_update_on_startup |
boolean |
Verificar se existem atualizações do Codex no arranque (defina como false apenas quando as atualizações são geridas centralmente). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Controlar onde a CLI guarda as credenciais em cache. |
compact_prompt |
string |
Substituição em linha do prompt de compactação do histórico. |
computer_use.default_app_access |
allow | deny |
Política de recurso de acesso a aplicações nativas para Computer Use. As entradas específicas de cada aplicação podem fornecer uma política; a configuração local não pode atenuar restrições geridas. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Acesso a aplicações nativas do macOS indexado pelo identificador do pacote. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Identificadores de aplicações do Windows que Computer Use pode abrir sem pedir confirmação. As aplicações que não constam da lista requerem aprovação; remova as entradas guardadas nas definições de Computer Use da aplicação ChatGPT para computador. |
computer_use.windows.aumids |
map<string, allow | deny> |
Acesso a aplicações empacotadas do Windows indexado pelo Application User Model ID (AUMID). |
computer_use.windows.exes |
array<table> |
Regras de acesso a executáveis do Windows. Cada regra requer publisher_name, product_name e access (allow ou deny); binary_name é opcional. |
default_permissions |
string |
Nome do perfil de permissões predefinido a aplicar às chamadas a ferramentas isoladas na sandbox. Os perfis integrados são :read-only, :workspace e :danger-full-access; os nomes de perfis personalizados requerem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode ou [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Apenas ao nível do utilizador. Define um destino adicional de Abrir em para a aplicação ChatGPT para computador. Consulte Adicionar processadores de ficheiros personalizados para ver exemplos e restrições dos IDs de processadores. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Argumentos inseridos entre o comando e a entrada de ficheiro (predefinição: []). |
desktop.custom_file_handlers.<id>.command |
string |
Caminho do executável ou nome do comando a detetar e iniciar. Obrigatório. |
desktop.custom_file_handlers.<id>.icon |
string |
Caminho de recurso incluído, URL data:image/... codificado em Base64, URI de ficheiro ou caminho local absoluto para o ícone do processador. Obrigatório; as fontes não suportadas utilizam o ícone predefinido do VS Code. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Forma como a aplicação envia a entrada de ficheiro ao processador (predefinição: path). |
desktop.custom_file_handlers.<id>.label |
string |
Nome apresentado nos menus Abrir em. Obrigatório. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Disponibilizar o processador para ficheiros em espaços de trabalho SSH (predefinição: false). |
developer_instructions |
string |
Instruções adicionais do programador injetadas na sessão (opcional). |
disable_paste_burst |
boolean |
Desativar a deteção de colagem em rajada na TUI. |
experimental_compact_prompt_file |
string (path) |
Carregar a substituição do prompt de compactação a partir de um ficheiro (experimental). |
experimental_use_unified_exec_tool |
boolean |
Nome antigo para ativar exec unificado; prefira [features].unified_exec ou codex --enable unified_exec. |
features.apps |
boolean |
Ativar integrações de aplicações (conectores) (estável; ativado por predefinição). O tráfego de aplicações e conectores não é controlado pelo proxy de rede dos comandos isolados na sandbox nem pela respetiva lista de domínios permitidos. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Espaços de nomes de ferramentas que o modo de código só pode utilizar através de chamadas diretas a ferramentas. |
features.code_mode.enabled |
boolean |
Ativar a configuração da funcionalidade de modo de código. Esta funcionalidade está em desenvolvimento e desativada por predefinição. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Espaços de nomes de ferramentas que o modo de código exclui das orientações para ferramentas aninhadas do modo de código e da disponibilização pelo executor. |
features.context_management.experimental_mode |
boolean |
Ativar a gestão experimental do contexto (desativada por predefinição). Em vez de comprimir repetidamente o contexto num único resumo, utiliza notas e um histórico pesquisável para preservar os detalhes acumulados. Requer início de sessão no ChatGPT com Plus, Pro ou Pro Lite. |
features.enable_request_compression |
boolean |
Comprimir os corpos dos pedidos de streaming com zstd quando suportado (estável; ativado por predefinição). |
features.fast_mode |
boolean |
Ativar a seleção de níveis de serviço do catálogo de modelos na TUI, incluindo comandos do nível Fast quando o modelo ativo os anuncia (estável; ativado por predefinição). |
features.goals |
boolean |
Ativar objetivos persistentes e continuação automática (estável; ativado por predefinição). |
features.hooks |
boolean |
Ativar hooks do ciclo de vida carregados a partir de hooks.json ou da configuração em linha [hooks]. features.codex_hooks é um alias obsoleto. |
features.memories |
boolean |
Ativar Memórias (desativado por predefinição). |
features.multi_agent |
boolean |
Ativar ferramentas de colaboração entre múltiplos agentes (spawn_agent, send_input, resume_agent, wait_agent e close_agent) (estável; ativado por predefinição). |
features.network_proxy |
boolean | table |
Iniciar o proxy de rede para comandos isolados na sandbox (experimental; desativado por predefinição). Necessário para aplicar regras de domínio de perfis de permissões, salvo se requisitos experimental_network ativados e geridos pelo administrador iniciarem o proxy. Utilize uma tabela ao definir opções de política ao nível da funcionalidade, como domains. Não filtra pesquisa na Web, aplicações, MCP ou outras ferramentas alojadas. |
features.network_proxy.allow_local_binding |
boolean |
Permitir acesso mais amplo à rede local/privada. A predefinição é false; regras de permissão com um endereço IP local literal exato ou localhost podem continuar a permitir destinos locais específicos. |
features.network_proxy.allow_upstream_proxy |
boolean |
Permitir encadeamento através de um proxy a montante definido no ambiente. A predefinição é true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Permitir destinos arbitrários de sockets Unix em vez de acesso apenas aos incluídos na lista de permissões. A predefinição é false; utilize apenas em ambientes rigorosamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Permitir endereços de escuta que não sejam de loopback. A predefinição é false; a ativação pode expor os pontos de escuta do proxy para além de localhost. |
features.network_proxy.domains |
map<string, allow | deny> |
Política de domínios para rede isolada na sandbox. Não definida por predefinição, o que significa que não são permitidos destinos externos até adicionar regras allow. Suporta anfitriões exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios, e regras de permissão globais *; prefira regras de âmbito limitado porque * abre amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; deny prevalece em caso de conflito. |
features.network_proxy.enable_socks5 |
boolean |
Disponibilizar suporte para SOCKS5. A predefinição é true. |
features.network_proxy.enable_socks5_udp |
boolean |
Permitir UDP sobre SOCKS5. A predefinição é true. |
features.network_proxy.enabled |
boolean |
Iniciar o proxy de rede dos comandos isolados na sandbox quando o acesso à rede dos comandos está ativado. A predefinição é false; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy está desativado. |
features.network_proxy.proxy_url |
string |
URL de escuta HTTP para rede isolada na sandbox. A predefinição é "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL de escuta SOCKS5. A predefinição é "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix para rede isolada na sandbox. Não definida por predefinição; adicione entradas allow para sockets permitidos. |
features.personality |
boolean |
Ativar controlos de seleção de personalidade (estável; ativado por predefinição). |
features.prevent_idle_sleep |
boolean |
Impedir que a máquina entre em suspensão enquanto um turno está em execução (experimental; desativado por predefinição). |
features.remote_plugin |
boolean |
Ativar o catálogo de plugins remotos (estável; ativado por predefinição). |
features.rollout_budget.enabled |
boolean |
Ativar o acompanhamento do orçamento de execução. Esta funcionalidade está em desenvolvimento e desativada por predefinição. Quando ativada, requer features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens |
integer |
Limite positivo de tokens para o acompanhamento do orçamento de execução. Obrigatório quando o orçamento de execução está ativado. |
features.rollout_budget.prefill_token_weight |
number |
Multiplicador finito não negativo para tokens de pré-preenchimento na contabilização do orçamento de execução. A predefinição é 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Intervalo positivo de tokens entre lembretes do orçamento de execução. A predefinição é 10% de limit_tokens, com um mínimo de 1 token. |
features.rollout_budget.sampling_token_weight |
number |
Multiplicador finito não negativo para tokens amostrados na contabilização do orçamento de execução. A predefinição é 1.0. |
features.shell_snapshot |
boolean |
Criar um instantâneo do ambiente da shell para acelerar comandos repetidos (estável; ativado por predefinição). |
features.shell_tool |
boolean |
Ativar a ferramenta predefinida shell para executar comandos (estável; ativado por predefinição). |
features.skill_mcp_dependency_install |
boolean |
Permitir solicitar e instalar dependências MCP em falta para competências (estável; ativado por predefinição). |
features.unified_exec |
boolean |
Utilizar a ferramenta exec unificada baseada em PTY (estável; ativada por predefinição, exceto no Windows). |
features.web_search |
boolean |
Opção antiga obsoleta; prefira a definição de nível superior web_search. |
features.web_search_cached |
boolean |
Opção antiga obsoleta. Quando web_search não está definido, true corresponde a web_search = "cached". |
features.web_search_request |
boolean |
Opção antiga obsoleta. Quando web_search não está definido, true corresponde a web_search = "live". |
feedback.enabled |
boolean |
Ativar o envio de comentários através de /feedback em todos os clientes locais (predefinição: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Esquema URI utilizado para abrir citações da saída do Codex (predefinição: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Limitar os inícios de sessão no ChatGPT a um identificador de espaço de trabalho específico. |
forced_login_method |
chatgpt | api |
Restringir o Codex a um método de autenticação específico. |
hide_agent_reasoning |
boolean |
Suprimir eventos de raciocínio tanto na TUI como na saída de codex exec. |
history.max_bytes |
number |
Se estiver definido, limita o tamanho do ficheiro de histórico em bytes, eliminando as entradas mais antigas. |
history.persistence |
save-all | none |
Controlar se o Codex guarda as transcrições das sessões em history.jsonl. |
hooks |
table |
Hooks do ciclo de vida configurados em linha em config.toml. Utiliza o mesmo esquema de eventos de hooks.json; consulte o guia de Hooks para ver exemplos e eventos suportados. |
hooks.<Event> |
array<table> |
Grupos de correspondência para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Processadores de hooks para um grupo de correspondência. São suportados hooks de comandos e de ferramentas MCP, enquanto os processadores de hooks de prompts e de agentes são analisados mas ignorados. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Limiar aproximado de tokens por processador para guardar additionalContext de tamanho excessivo no disco e mostrar ao modelo uma pré-visualização mais curta. A predefinição é 2500; 0 transmite o contexto completo diretamente ao modelo. Consulte Saída de hooks de grande dimensão. |
hooks.<Event>[].hooks[].async |
boolean |
Executar um hook de comando em segundo plano sem atrasar a operação que o desencadeou. A predefinição é false; SessionEnd é sempre executado de forma síncrona. Consulte Executar hooks em segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Substituição de comando exclusiva do Windows para hooks de comandos. O alias TOML command_windows também é aceite. |
instructions |
string |
Reservado para utilização futura; prefira model_instructions_file ou AGENTS.md. |
log_dir |
string (path) |
Diretório onde o Codex escreve os ficheiros de registo; a predefinição é $CODEX_HOME/log. Definir este valor explicitamente também ativa o registo TUI opcional em texto simples, codex-tui.log, nesse diretório. |
marketplaces.<name>.ref |
string |
Ramo, etiqueta ou commit Git opcional para o marketplace. |
marketplaces.<name>.source |
string |
Localização do repositório Git ou diretório raiz do marketplace local. Utilize um caminho absoluto para uma fonte local; o diretório contém .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type |
git | local |
Tipo de fonte de um marketplace de plugins configurado. Os marketplaces podem ser definidos no config.toml do sistema, gerido na nuvem, do utilizador ou de um projeto fidedigno. |
marketplaces.<name>.sparse_paths |
array<string> |
Caminhos opcionais de checkout parcial para um marketplace Git. Inclua o catálogo do marketplace e quaisquer diretórios de plugins locais que este referencie. |
mcp_oauth_callback_port |
integer |
Porta fixa global opcional para o servidor HTTP local de callback utilizado durante o início de sessão MCP OAuth. Um oauth.callback_port específico do servidor tem precedência. Quando nenhum está definido, o Codex associa-se a uma porta efémera escolhida pelo sistema operativo. |
mcp_oauth_callback_url |
string |
URL base de callback opcional para início de sessão MCP OAuth, como um URL de entrada de uma máquina de desenvolvimento. Os clientes previamente registados recém-adicionados utilizam este URL sem alterações quando o servidor de autorização suporta a identificação do emissor; os clientes existentes sem um callback guardado acrescentam um ID de callback específico do servidor. Sem suporte para o emissor, qualquer servidor MCP previamente registado cujo callback configurado não inclua o ID obrigatório recorre a este URL com o ID acrescentado. As portas dos URLs de callback não selecionam a porta de escuta. |
mcp_oauth_credentials_store |
auto | file | keyring |
Armazenamento preferido para credenciais MCP OAuth. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Espera partilhada para servidores MCP opcionais ao criar o catálogo inicial de ferramentas. A predefinição é 1000. Defina como 0 para aguardar o startup_timeout_sec de cada servidor. |
mcp_servers.<id>.args |
array<string> |
Argumentos transmitidos ao comando do servidor MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Autenticação de recurso para um servidor MCP HTTP após os tokens bearer e cabeçalhos de autorização configurados. oauth (predefinição) utiliza credenciais MCP OAuth guardadas quando disponíveis. chatgpt utiliza a sessão atual do ChatGPT para a origem própria fidedigna do ChatGPT e, em seguida, recorre ao OAuth guardado. Ambos os modos podem estabelecer ligação sem autenticação se nenhuma fonte fornecer credenciais. |
mcp_servers.<id>.bearer_token_env_var |
string |
Variável de ambiente que fornece o token bearer para um servidor MCP HTTP. |
mcp_servers.<id>.command |
string |
Comando de arranque de um servidor MCP stdio. |
mcp_servers.<id>.cwd |
string |
Diretório de trabalho do processo do servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamento de aprovação predefinido para ferramentas MCP neste servidor, salvo se existir uma substituição por ferramenta. |
mcp_servers.<id>.disabled_tools |
array<string> |
Lista de proibições aplicada após enabled_tools para o servidor MCP. |
mcp_servers.<id>.enabled |
boolean |
Desativar um servidor MCP sem remover a sua configuração. |
mcp_servers.<id>.enabled_tools |
array<string> |
Lista de nomes de ferramentas permitidas disponibilizadas pelo servidor MCP. |
mcp_servers.<id>.env |
map<string,string> |
Variáveis de ambiente encaminhadas para o servidor MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Cabeçalhos HTTP preenchidos a partir de variáveis de ambiente para um servidor MCP HTTP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Variáveis de ambiente adicionais a incluir na lista de permissões de um servidor MCP stdio. As entradas de texto utilizam source = "local" por predefinição; utilize source = "remote" apenas com stdio remoto suportado por um executor. |
mcp_servers.<id>.experimental_environment |
local | remote |
Localização experimental de um servidor MCP. remote inicia servidores stdio através de um ambiente de execução remoto; a localização remota de HTTP com suporte de streaming não está implementada. |
mcp_servers.<id>.http_headers |
map<string,string> |
Cabeçalhos HTTP estáticos incluídos em cada pedido MCP HTTP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Comando local que imprime um objeto JSON com nomes e valores de cabeçalhos HTTP. Suportado apenas para servidores MCP HTTP ligados localmente. Os tokens bearer explícitos e as credenciais OAuth têm precedência sobre os cabeçalhos Authorization fornecidos pelo auxiliar. |
mcp_servers.<id>.oauth_resource |
string |
Parâmetro de recurso OAuth RFC 8707 opcional a incluir durante o início de sessão MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Porta fixa de escuta do callback OAuth para este servidor MCP. Substitui mcp_oauth_callback_port. Para um callback de loopback direto com uma porta explícita no URL, configure a mesma porta de escuta. |
mcp_servers.<id>.oauth.callback_url |
string |
Callback OAuth específico do servidor. Os clientes previamente registados reutilizam-no quando a identificação do emissor é suportada ou quando o URL já termina com o ID de callback específico do servidor. Caso contrário, o Codex utiliza o callback global ou predefinido com esse ID acrescentado. Os clientes sem um ID previamente registado utilizam este callback durante o registo do cliente. |
mcp_servers.<id>.oauth.client_id |
string |
ID de cliente OAuth previamente registado utilizado para autorização e troca de tokens com este servidor MCP. |
mcp_servers.<id>.required |
boolean |
Quando o valor é true, fazer falhar o arranque ou a retoma se este servidor MCP ativado não conseguir inicializar. |
mcp_servers.<id>.scopes |
array<string> |
Âmbitos OAuth a solicitar ao autenticar-se nesse servidor MCP. |
mcp_servers.<id>.startup_timeout_ms |
number |
Alias de startup_timeout_sec em milissegundos. |
mcp_servers.<id>.startup_timeout_sec |
number |
Substituir o tempo limite de arranque predefinido de 10s para um servidor MCP. |
mcp_servers.<id>.tool_timeout_sec |
number |
Substituir o tempo limite predefinido de 60s por ferramenta para um servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Substituição do comportamento de aprovação para uma ferramenta MCP neste servidor. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Orçamento de tokens para a saída de uma ferramenta MCP, antes da margem padrão de 20% para serialização. Substitui o orçamento predefinido do modelo para truncagem da saída dessa ferramenta. |
mcp_servers.<id>.url |
string |
Endpoint de um servidor MCP HTTP com suporte de streaming. |
memories.consolidation_model |
string |
Substituição opcional do modelo para consolidação global de memórias. |
memories.disable_on_external_context |
boolean |
Quando o valor é true, as conversas que utilizam contexto externo, como chamadas a ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. A predefinição é false. Alias antigo: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Substituição opcional do modelo para extração de memórias por conversa. |
memories.generate_memories |
boolean |
Quando o valor é false, as conversas recém-criadas não são guardadas como entradas para geração de memórias. A predefinição é true. |
memories.max_raw_memories_for_consolidation |
number |
Número máximo de memórias recentes em bruto retidas para consolidação global. A predefinição é 256 e o valor está limitado a 4096. |
memories.max_rollout_age_days |
number |
Idade máxima das conversas consideradas para geração de memórias. A predefinição é 30 e o valor é limitado ao intervalo 0-90. |
memories.max_rollouts_per_startup |
number |
Número máximo de execuções candidatas processadas por passagem de arranque. A predefinição é 16 e o valor está limitado a 128. |
memories.max_unused_days |
number |
Número máximo de dias desde a última utilização de uma memória antes de deixar de ser elegível para consolidação. A predefinição é 30 e o valor é limitado ao intervalo 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Percentagem restante mínima exigida nas janelas de limite de utilização do Codex antes de iniciar a geração de memórias. A predefinição é 25 e o valor é limitado ao intervalo 0-100. |
memories.min_rollout_idle_hours |
number |
Tempo mínimo de inatividade antes de uma conversa ser considerada para geração de memórias. A predefinição é 6 e o valor é limitado ao intervalo 1-48. |
memories.use_memories |
boolean |
Quando o valor é false, o Codex não injeta memórias existentes em sessões futuras. A predefinição é true. |
model |
string |
Modelo a utilizar (por exemplo, gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Limiar de tokens que desencadeia a compactação automática do histórico (se não estiver definido, utiliza as predefinições do modelo). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Controla se o limiar de compactação automática contabiliza todo o contexto ativo (total, a predefinição) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix). |
model_catalog_json |
string (path) |
Caminho opcional para um catálogo de modelos em JSON carregado no arranque. Um ficheiro de perfil $CODEX_HOME/profile-name.config.toml selecionado pode substituir esta definição por perfil. |
model_context_window |
number |
Tokens da janela de contexto disponíveis para o modelo ativo. |
model_instructions_file |
string (path) |
Substituição das instruções integradas em vez de AGENTS.md. |
model_provider |
string |
ID do fornecedor em model_providers (predefinição: openai). |
model_providers.<id> |
table |
Definição de fornecedor personalizado. Os IDs de fornecedores integrados (openai, ollama e lmstudio) estão reservados e não podem ser substituídos. |
model_providers.<id>.auth |
table |
Configuração de token bearer obtido por comando para um fornecedor personalizado. Não combine com env_key, experimental_bearer_token ou requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Argumentos transmitidos ao comando do token. |
model_providers.<id>.auth.command |
string |
Comando a executar quando o Codex necessita de um token bearer. O comando tem de imprimir o token em stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Diretório de trabalho do comando do token. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Intervalo com que o Codex atualiza proativamente o token, em milissegundos (predefinição: 300000). Defina como 0 para atualizar apenas após uma nova tentativa de autenticação. |
model_providers.<id>.auth.timeout_ms |
number |
Tempo máximo de execução do comando do token em milissegundos (predefinição: 5000). |
model_providers.<id>.base_url |
string |
URL base da API do fornecedor de modelos. |
model_providers.<id>.env_http_headers |
map<string,string> |
Cabeçalhos HTTP preenchidos a partir de variáveis de ambiente quando presentes. |
model_providers.<id>.env_key |
string |
Variável de ambiente que fornece a API key do fornecedor. |
model_providers.<id>.env_key_instructions |
string |
Orientações de configuração opcionais para a API key do fornecedor. |
model_providers.<id>.experimental_bearer_token |
string |
Token bearer direto para o fornecedor (desaconselhado; utilize env_key). |
model_providers.<id>.http_headers |
map<string,string> |
Cabeçalhos HTTP estáticos adicionados aos pedidos ao fornecedor. |
model_providers.<id>.name |
string |
Nome a apresentar para um fornecedor de modelos personalizado. |
model_providers.<id>.query_params |
map<string,string> |
Parâmetros de consulta adicionais acrescentados aos pedidos ao fornecedor. |
model_providers.<id>.request_max_retries |
number |
Número de novas tentativas para pedidos HTTP ao fornecedor (predefinição: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
O fornecedor utiliza autenticação OpenAI (predefinição: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Tempo limite de inatividade para fluxos SSE em milissegundos (predefinição: 300000). |
model_providers.<id>.stream_max_retries |
number |
Número de novas tentativas para interrupções de streaming SSE (predefinição: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Anunciar suporte para um endpoint compatível de pesquisa autónoma na Web (predefinição: false). A pesquisa autónoma continua em desenvolvimento e desativada por predefinição; a compatibilidade do fornecedor, por si só, não a ativa. |
model_providers.<id>.supports_websockets |
boolean |
Indica se esse fornecedor suporta o transporte WebSocket da Responses API. |
model_providers.<id>.wire_api |
responses |
Protocolo utilizado pelo fornecedor. responses é o único valor suportado e é a predefinição quando omitido. |
model_providers.amazon-bedrock.aws.profile |
string |
Nome do perfil AWS utilizado pelo fornecedor integrado amazon-bedrock. |
model_providers.amazon-bedrock.aws.region |
string |
Região AWS utilizada pelo fornecedor integrado amazon-bedrock. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Ajustar o esforço de raciocínio dos modelos suportados (apenas Responses API; xhigh depende do modelo). |
model_reasoning_summary |
auto | concise | detailed | none |
Selecionar o nível de detalhe do resumo de raciocínio ou desativar totalmente os resumos. |
model_supports_reasoning_summaries |
boolean |
Forçar o Codex a enviar ou a não enviar metadados de raciocínio. |
model_verbosity |
low | medium | high |
Substituição opcional da verbosidade de GPT-5 na Responses API; se não estiver definida, é utilizada a predefinição do modelo ou da configuração predefinida selecionada. |
notice.hide_full_access_warning |
boolean |
Registar a confirmação do aviso de acesso total. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Registar a confirmação do pedido de migração para gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Registar a confirmação do pedido de migração para GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Registar a opção de não receber o lembrete de mudança de modelo devido ao limite de utilização. |
notice.hide_world_writable_warning |
boolean |
Registar a confirmação do aviso sobre diretórios do Windows com permissão de escrita para todos. |
notice.model_migrations |
map<string,string> |
Registar migrações de modelos confirmadas como correspondências antigo->novo. |
notify |
array<string> |
Comando invocado para notificações; recebe dados em JSON do Codex. |
openai_base_url |
string |
Substituição do URL base do fornecedor de modelos integrado openai. |
oss_provider |
lmstudio | ollama |
Fornecedor local predefinido utilizado ao executar com --oss (se não estiver definido, solicita a escolha por predefinição). |
otel.environment |
string |
Etiqueta de ambiente aplicada aos eventos OpenTelemetry emitidos (predefinição: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Selecionar o exportador OpenTelemetry e fornecer os metadados do endpoint, se existirem. |
otel.exporter.<id>.endpoint |
string |
Endpoint do exportador de registos OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
Cabeçalhos estáticos incluídos nos pedidos do exportador OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Protocolo utilizado pelo exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate |
string |
Caminho do certificado CA para TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Caminho do certificado de cliente para TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Caminho da chave privada do cliente para TLS do exportador OTEL. |
otel.log_user_prompt |
boolean |
Ativar a exportação de prompts do utilizador em bruto com os registos OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Selecionar o exportador de métricas OpenTelemetry (predefinição: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Selecionar o exportador de rastos OpenTelemetry e fornecer os metadados do endpoint, se existirem. |
otel.trace_exporter.<id>.endpoint |
string |
Endpoint do exportador de rastos para registos OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
Cabeçalhos estáticos incluídos nos pedidos do exportador de rastos OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Protocolo utilizado pelo exportador de rastos OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Caminho do certificado CA para TLS do exportador de rastos OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Caminho do certificado de cliente para TLS do exportador de rastos OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Caminho da chave privada do cliente para TLS do exportador de rastos OTEL. |
permissions.<name>.description |
string |
Descrição legível por humanos para este perfil nomeado. Um perfil não herda a descrição do perfil ascendente através de extends. |
permissions.<name>.extends |
string |
Perfil ascendente opcional aplicado antes deste perfil nomeado. Defina-o como outro perfil nomeado, :read-only ou :workspace; :danger-full-access, perfis ascendentes não definidos e ciclos são rejeitados. |
permissions.<name>.filesystem |
table |
Perfil nomeado de permissões do sistema de ficheiros. Cada chave é um caminho absoluto ou um token especial, como :minimal ou :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Acesso ao sistema de ficheiros com âmbito relativo a cada raiz efetiva do espaço de trabalho. Utilize "." para a própria raiz; subcaminhos glob como "**/*.env" podem proibir leituras com "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Conceder acesso direto a um caminho, padrão glob ou token especial, ou limitar o âmbito de entradas aninhadas a essa raiz. Utilize "deny" para proibir a leitura de caminhos correspondentes. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Profundidade máxima para expandir padrões glob de proibição de leitura em plataformas que criam instantâneos das correspondências antes do arranque da sandbox. Quando definido, tem de ser pelo menos 1. |
permissions.<name>.network.allow_local_binding |
boolean |
Permitir acesso mais amplo à rede local/privada através da rede isolada na sandbox. Regras de permissão com um endereço IP local literal exato ou localhost podem continuar a permitir destinos locais específicos quando este valor permanece false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Permitir o encadeamento da rede isolada na sandbox através de outro proxy a montante. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Permitir destinos arbitrários de sockets Unix em vez do conjunto restrito predefinido. Utilize apenas em ambientes rigorosamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Permitir endereços de associação que não sejam de loopback para os pontos de escuta da rede isolada na sandbox. A ativação pode expor os pontos de escuta para além de localhost. |
permissions.<name>.network.domains |
table |
Regras de domínio para comandos isolados na sandbox. Aplicadas apenas quando features.network_proxy ou requisitos de rede ativados e geridos pelo administrador ativam o proxy. Suporta anfitriões exatos, *.example.com, **.example.com e regras de permissão globais *; deny prevalece. Não restringe pesquisa na Web, aplicações nem servidores MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Permitir ou proibir um anfitrião exato ou um padrão de caracteres universais de âmbito limitado, como *.example.com ou **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Disponibilizar suporte para SOCKS5 quando este perfil de permissões ativa a rede isolada na sandbox. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Permitir UDP através do ponto de escuta SOCKS5 quando ativado. |
permissions.<name>.network.enabled |
boolean |
Ativar o acesso à rede para comandos neste perfil de permissões. Isto não inicia o proxy de rede. Sem features.network_proxy ou requisitos de rede ativados e geridos pelo administrador, o acesso à rede dos comandos é direto e as regras de domínio do perfil não são aplicadas. |
permissions.<name>.network.mode |
limited | full |
Modo do proxy de rede utilizado para o tráfego de subprocessos. |
permissions.<name>.network.proxy_url |
string |
URL de escuta HTTP utilizado quando este perfil de permissões ativa a rede isolada na sandbox. |
permissions.<name>.network.socks_url |
string |
Endpoint do proxy SOCKS5 utilizado por este perfil de permissões. |
permissions.<name>.network.unix_sockets |
table |
Substituições da lista de sockets Unix permitidos para rede isolada na sandbox. Utilize caminhos de sockets como chaves; allow adiciona um caminho e deny rejeita-o. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Adicionar um caminho absoluto de socket Unix à lista de permissões efetiva com allow ou rejeitá-lo com deny. As entradas proibidas são omitidas da lista de permissões efetiva. |
permissions.<name>.workspace_roots |
table |
Raízes do espaço de trabalho definidas pelo perfil que recebem regras de sistema de ficheiros :workspace_roots juntamente com as raízes do espaço de trabalho da sessão em tempo de execução. |
permissions.<name>.workspace_roots.<path> |
boolean |
Incluir um caminho no conjunto de raízes do espaço de trabalho do perfil quando o valor é true. As entradas desativadas permanecem inativas. |
personality |
none | friendly | pragmatic |
Estilo de comunicação predefinido para modelos que anunciam supportsPersonality; pode ser substituído por conversa/turno ou através de /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Substituição de raciocínio específica do modo de planeamento. Se não estiver definida, o modo de planeamento utiliza a sua predefinição integrada. |
plugins.<plugin>.enabled |
boolean |
Ativar ou desativar um plugin de um marketplace local utilizando uma chave plugin-name@marketplace-name. Lido a partir da configuração combinada efetiva; as definições de projetos fidedignos podem substituir as predefinições do utilizador, geridas na nuvem e do sistema. A atualização do marketplace pode instalar ou atualizar plugins configurados mesmo quando estão desativados. Isto não substitui os estados de ativação geridos pelo espaço de trabalho. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Comportamento de aprovação predefinido para ferramentas num servidor MCP fornecido por um plugin. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Lista de proibições aplicada após enabled_tools para um servidor MCP fornecido por um plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Ativar ou desativar um servidor MCP incluído num plugin instalado sem alterar o manifesto do plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Lista de ferramentas permitidas disponibilizadas por um servidor MCP fornecido por um plugin. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Substituição do comportamento de aprovação por ferramenta para uma ferramenta MCP fornecida por um plugin. |
project_doc_fallback_filenames |
array<string> |
Nomes de ficheiros adicionais a tentar quando AGENTS.md não existe. |
project_doc_max_bytes |
number |
Número máximo de bytes lidos de AGENTS.md ao criar as instruções do projeto. |
project_root_markers |
array<string> |
Lista de nomes de ficheiros que assinalam a raiz do projeto; utilizada ao procurar a raiz do projeto nos diretórios ascendentes. |
projects.<path>.trust_level |
string |
Marcar um projeto ou worktree como fidedigno ou não fidedigno ("trusted" | "untrusted"). Os projetos não fidedignos ignoram as camadas .codex/ no âmbito do projeto, incluindo configuração local do projeto, hooks e regras. |
review_model |
string |
Substituição opcional do modelo utilizado por /review (por predefinição, utiliza o modelo da sessão atual). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Política da sandbox para acesso ao sistema de ficheiros e à rede durante a execução de comandos. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Excluir /tmp das raízes com permissão de escrita no modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Excluir $TMPDIR das raízes com permissão de escrita no modo workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Permitir acesso de saída à rede dentro da sandbox workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Raízes adicionais com permissão de escrita quando sandbox_mode = "workspace-write". |
service_tier |
string |
Nível de serviço preferido para novos turnos. Utilize fast ou outro nível anunciado pelo modelo ativo; fast corresponde ao valor de pedido priority. |
shell_environment_policy.exclude |
array<string> |
Padrões antigos de exclusão de variáveis de ambiente. Utilize shell_environment_policy.filters para novas configurações; não combine ambas as formas na mesma camada. |
shell_environment_policy.experimental_use_profile |
boolean |
Utilizar o perfil da shell do utilizador ao criar subprocessos. |
shell_environment_policy.filters |
map<string, include | exclude> |
Filtros canónicos de padrões de variáveis de ambiente, sem distinção entre maiúsculas e minúsculas. As entradas de inclusão criam uma lista de permissões e não podem restaurar valores excluídos. Os valores explícitos de set aplicam-se após as exclusões. Não combine filtros com os arrays antigos exclude ou include_only na mesma camada. |
shell_environment_policy.ignore_default_excludes |
boolean |
Manter variáveis que contenham KEY, SECRET ou TOKEN antes de executar outros filtros (predefinição: true). Defina como false para aplicar exclusões automáticas por nomes de segredos. |
shell_environment_policy.include_only |
array<string> |
Lista de permissões antiga de padrões de variáveis de ambiente. Utilize shell_environment_policy.filters para novas configurações; não combine ambas as formas na mesma camada. |
shell_environment_policy.inherit |
all | core | none |
Herança base do ambiente ao criar subprocessos. |
shell_environment_policy.set |
map<string,string> |
Valores de ambiente explícitos injetados após as exclusões; os filtros de inclusão ainda os podem remover. |
show_raw_agent_reasoning |
boolean |
Apresentar o conteúdo de raciocínio em bruto quando o modelo ativo o emite. |
skills.config |
array<object> |
Substituições de ativação por competência guardadas em config.toml. |
skills.config.<index>.enabled |
boolean |
Ativar ou desativar a competência referenciada. |
skills.config.<index>.path |
string (path) |
Caminho para uma pasta de competência que contém SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Orçamento de tokens para o catálogo de competências disponíveis. A predefinição é 2% da janela de contexto do modelo. Os valores explícitos estão limitados a 10000 tokens. |
sqlite_home |
string (path) |
Diretório onde o Codex armazena a base de dados de estado em SQLite utilizada pelas tarefas dos agentes e por outros estados de execução que podem ser retomados. |
suppress_unstable_features_warning |
boolean |
Suprimir o aviso apresentado quando são ativadas opções de funcionalidades em desenvolvimento. |
tool_output_token_limit |
number |
Orçamento de tokens para guardar saídas individuais de ferramentas/funções no histórico. |
tool_suggest.disabled_tools |
array<table> |
Desativar sugestões de conectores ou plugins detetáveis específicos. Cada entrada utiliza type = "connector" ou "plugin" e um id. |
tool_suggest.discoverables |
array<table> |
Permitir sugestões de ferramentas para conectores ou plugins adicionais detetáveis. Cada entrada utiliza type = "connector" ou "plugin" e um id. |
tools.view_image |
boolean |
Ativar a ferramenta de anexação de imagens locais view_image. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Configuração opcional da ferramenta de pesquisa na Web. A forma de objeto permite definir o tamanho do contexto de pesquisa, os domínios de pesquisa permitidos e a localização aproximada do utilizador. Estes filtros de domínios de pesquisa são independentes das regras de domínios de rede dos comandos isolados na sandbox e não restringem conectores nem servidores MCP. |
tui |
table |
Opções específicas da TUI, como ativar notificações do ambiente de trabalho em linha. |
tui.alternate_screen |
auto | always | never |
Controlar a utilização do ecrã alternativo na TUI (predefinição: auto; auto não o utiliza no Zellij para preservar o histórico de deslocamento). |
tui.animations |
boolean |
Ativar animações do terminal (ecrã de boas-vindas, brilho, indicador de progresso) (predefinição: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Associação de atalho de teclado para uma ação da TUI. Os contextos suportados incluem global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Determinadas ações do editor de mensagens recorrem às associações correspondentes de tui.keymap.global; as associações específicas do contexto têm precedência quando suportadas. |
tui.keymap.<context>.<action> = [] |
empty array |
Remover a associação da ação nesse contexto do mapa de teclas. Os nomes das teclas utilizam cadeias normalizadas como ctrl-a, shift-enter, page-down ou minus. |
tui.model_availability_nux.<model> |
integer |
Estado interno das dicas de arranque indexado pelo slug do modelo. |
tui.notification_condition |
unfocused | always |
Controlar se as notificações da TUI são emitidas apenas quando o terminal não tem foco ou independentemente do foco. A predefinição é unfocused. |
tui.notification_method |
auto | osc9 | bel |
Método de notificação para notificações do terminal (predefinição: auto). |
tui.notifications |
boolean | array<string> |
Ativar notificações da TUI; opcionalmente, restringir a tipos de eventos específicos. |
tui.raw_output_mode |
boolean |
Iniciar a TUI no modo de histórico de deslocamento em bruto para facilitar a seleção e cópia no terminal (predefinição: false). Pode alternar com /raw ou com a combinação de teclas predefinida alt-r. |
tui.resume_cwd |
current | session |
Diretório de trabalho a utilizar ao retomar ou ramificar uma sessão. Se não estiver definido, o Codex pede-lhe que escolha se o diretório atual for diferente do diretório guardado da sessão. |
tui.show_tooltips |
boolean |
Mostrar dicas de introdução no ecrã de boas-vindas da TUI (predefinição: true). |
tui.status_line |
array<string> | null |
Lista ordenada de identificadores dos elementos da linha de estado no rodapé da TUI. null desativa a linha de estado. |
tui.terminal_title |
array<string> | null |
Lista ordenada de identificadores dos elementos do título da janela/separador do terminal. A predefinição é ["spinner", "project"]; null desativa as atualizações do título. |
tui.theme |
string |
Substituição do tema de realce de sintaxe (nome do tema em kebab-case). |
tui.vim_mode_default |
boolean |
Iniciar o editor de mensagens no modo normal do Vim em vez do modo de inserção (predefinição: false). Pode continuar a alternar por sessão com /vim. |
web_search |
disabled | cached | indexed | live |
Modo de pesquisa na Web (predefinição: "cached"; cached utiliza um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo apenas quando autorizado pelo índice de pesquisa; se utilizar --yolo ou outra definição de sandbox com acesso total, a predefinição é "live"). Utilize "live" para obtenção em direto sem restrições ou "disabled" para remover a ferramenta. |
windows_wsl_setup_acknowledged |
boolean |
Registar a confirmação da introdução ao Windows (apenas Windows). |
windows.sandbox |
unelevated | elevated |
Modo de sandbox nativa exclusivo do Windows ao executar o Codex nativamente no Windows. |
windows.sandbox_private_desktop |
boolean |
Executar o processo filho final isolado na sandbox num ambiente de trabalho privado por predefinição no Windows nativo. Defina false apenas para compatibilidade com o comportamento anterior de Winsta0\\Default. |
Não existem opções de configuração correspondentes.
Pode encontrar o esquema JSON mais recente para config.toml aqui.
Para obter conclusão automática e diagnósticos ao editar config.toml no VS Code ou Cursor, pode instalar a extensão Even Better TOML e adicionar esta linha ao início do seu config.toml:
#:schema https://developers.openai.com/codex/config-schema.jsonNota: mude o nome de experimental_instructions_file para model_instructions_file. O Codex está a descontinuar a chave antiga; atualize as configurações existentes para o novo nome.
requirements.toml
requirements.toml é um ficheiro de configuração imposto pelo administrador que restringe definições sensíveis em termos de segurança que os utilizadores não podem substituir. Para obter detalhes, localizações e exemplos, consulte Requisitos impostos pelo administrador.
Para utilizadores do ChatGPT Business e Enterprise, o Codex também pode aplicar requisitos obtidos da cloud. Consulte a página de segurança para obter detalhes sobre a precedência.
Utilize [features] em requirements.toml para fixar sinalizadores de funcionalidades em tempo de execução através das mesmas
chaves canónicas utilizadas por config.toml. Os requisitos também podem incluir chaves documentadas
exclusivas da aplicação que não pertencem a config.toml. As chaves omitidas permanecem
sem restrições.
Alguns requisitos geridos impõem um valor de configuração exato em vez de uma lista de permissões. Os utilizadores não podem substituir um caminho imposto, uma preferência de atualização, uma política de shell de início de sessão, uma definição de comentários nem uma definição de ambiente de trabalho privado do Windows.
As listas de permissões de perfis de permissões geridas requerem o Codex 0.138.0 ou posterior. O Codex
0.137.0 e versões anteriores ignoram allowed_permission_profiles e o
default_permissions gerido.
Utilize allowed_sandbox_modes com sandbox_mode. Para implementações de perfis de
permissões, utilize allowed_permission_profiles com o
default_permissions gerido.
Uma entrada untrusted em allowed_approval_policies continua a ser válida para o
comportamento de aprovação mais restritivo que o Codex aplica quando um projeto utiliza
trust_level = "untrusted". Isto não permite definir explicitamente
approval_policy = "untrusted".
A tabela [models.new_thread] fornece valores predefinidos geridos, sem impor a sua utilização.
Se substituir explicitamente o modelo ou o esforço de raciocínio com --model,
--config ou --profile, o Codex ignora tanto model como
model_reasoning_effort em [models.new_thread]. service_tier é independente.
Os requisitos do navegador abrangem três superfícies distintas. in_app_browser
controla o painel do navegador que uma pessoa abre e utiliza diretamente. browser_use
controla o trabalho realizado pelo agente num navegador. computer_use controla o trabalho realizado
pelo agente em aplicações de ambiente de trabalho nativas.
Os valores de política aninhados de Browser Use e Computer Use não concedem acesso por
si próprios. Um allow específico de uma origem ou aplicação pode substituir o valor de contingência para
a mesma origem da política, mas continuam a aplicar-se as verificações normais de funcionalidades, aprovação e outras políticas.
Quando se aplicam tanto os requisitos geridos como config.toml, um deny
de qualquer um deles prevalece.
| Chave | Tipo / valores | Detalhes |
|---|---|---|
allow_appshots |
boolean |
Defina como false para desativar Appshots para utilizadores geridos. Se omitida, Appshots continuam sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto. |
allow_browser_and_computer_use |
boolean |
Defina como false para bloquear tanto Browser Use controlado pelo agente como Computer Use em aplicações nativas. Definir como true ou omitir esta definição não ativa nenhuma das funcionalidades; as restantes verificações de funcionalidades, políticas e aprovação continuam a aplicar-se. |
allow_login_shell |
boolean |
Impor se as ferramentas de shell podem iniciar uma shell de início de sessão. |
allow_managed_hooks_only |
boolean |
Quando definido como true, o Codex ignora os hooks do utilizador, do projeto, da sessão e dos plugins, continuando a permitir hooks geridos de requirements.toml e de outras camadas de configuração geridas. |
allow_remote_control |
boolean |
Defina como false para desativar o controlo remoto de dispositivos para utilizadores geridos. Se omitida, o controlo remoto de dispositivos continua sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto. |
allowed_approval_policies |
array<string> |
Políticas de aprovação permitidas, como on-request, never e granular. Inclua untrusted para permitir a política mais restritiva derivada de um projeto não fidedigno; esta não pode ser selecionada diretamente com approval_policy. |
allowed_approvals_reviewers |
array<string> |
Valores permitidos para approvals_reviewer, como user e auto_review. |
allowed_chatgpt_workspaces |
array<string> |
Restringir o início de sessão no ChatGPT, incluindo os tokens de acesso do Codex, aos IDs de espaços de trabalho indicados. Uma lista vazia desativa o início de sessão no ChatGPT; a autenticação por API continua disponível quando permitida. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados. |
allowed_login_methods |
array<string> |
Permitir chatgpt, api ou ambos. Se omitida, esta definição não restringe os métodos de início de sessão. Se definida, a lista tem de conter pelo menos um método. api permite a autenticação por API, incluindo Amazon Bedrock. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS. Os valores geridos na nuvem são ignorados. |
allowed_permission_profiles |
table<boolean> |
Lista completa dos perfis de permissões permitidos. Os perfis definidos como true são permitidos. Os perfis omitidos ou definidos como false são recusados, incluindo os perfis adicionados em versões futuras. Quando se combinam fontes de requisitos, as entradas são associadas pelo nome do perfil. |
allowed_permission_profiles.<name> |
boolean |
Permitir ou recusar um perfil de permissões integrado ou personalizado definido numa configuração ou fonte de requisitos carregada. Uma fonte de requisitos posterior, com maior precedência, pode utilizar false para desativar um perfil permitido por uma fonte anterior, com menor precedência. |
allowed_sandbox_modes |
array<string> |
Valores permitidos para sandbox_mode. |
allowed_web_search_modes |
array<string> |
Valores permitidos para web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled. |
apps |
table |
Requisitos de aplicações geridos, indexados pelo identificador da aplicação. Os requisitos podem desativar uma aplicação ou restringir o comportamento de aprovação de ferramentas individuais. |
apps.<id>.enabled |
boolean |
Defina como false para desativar uma aplicação. Um requisito de desativação permanece restritivo quando se combinam várias fontes de requisitos. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Definir o modo de aprovação gerido para uma ferramenta de aplicação. |
browser_use |
table |
Requisitos geridos para Browser Use controlado pelo agente. |
browser_use.allow_global_persistent_approval |
boolean |
Defina como false para impedir que Browser Use crie ou respeite aprovações Always allow que abrangem todos os sites, como permitir transferências de qualquer site. As aprovações guardadas existentes são ignoradas, não eliminadas. Definir como true ou omitir esta definição não cria uma aprovação. |
browser_use.allow_history_access |
boolean |
Defina como false para impedir que Browser Use leia o histórico do navegador. Definir como true ou omitir esta definição mantém as definições normais do histórico e as verificações de disponibilidade. |
browser_use.default_origin_policy |
table |
Valor de recurso para cada definição de Browser Use quando nenhuma entrada correspondente em browser_use.origins a define. Uma regra de origem correspondente substitui o valor de recurso dessa fonte. O Codex aplica depois o resultado mais restritivo dos requisitos geridos e da configuração do utilizador. |
browser_use.default_origin_policy.access |
allow | deny |
Utilize deny para bloquear Browser Use nas origens que utilizam o valor de recurso. Uma origem recusada também bloqueia carregamentos, transferências, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Defina a duração de uma aprovação não persistente de acesso a sites: turn limita-a ao turno atual e thread mantém-na durante o resto da conversa atual. persistent_approval controla separadamente se Always allow está disponível. A predefinição do produto é thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Utilize deny para ignorar a revisão automática nas origens que utilizam o valor de recurso e pedir, em alternativa, a aprovação do utilizador. allow mantém a revisão automática disponível quando outras definições a permitem. |
browser_use.default_origin_policy.downloads |
allow | deny |
Utilize deny para bloquear transferências de Browser Use nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Utilize deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de adesão explícita e aprovação prossigam. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Defina como false para impedir que Browser Use guarde ou respeite uma aprovação Always allow nas origens que utilizam o valor de recurso. As aprovações para o turno ou a conversa atual podem continuar a aplicar-se. true disponibiliza Always allow quando permitido pelas restantes condições, mas não cria uma aprovação. |
browser_use.default_origin_policy.uploads |
allow | deny |
Utilize deny para bloquear carregamentos de Browser Use nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
browser_use.disable_auto_review |
boolean |
Defina como true para ignorar a revisão automática de Browser Use e pedir, em alternativa, a aprovação do utilizador. Definir como false ou omitir esta definição mantém a revisão automática disponível quando outras definições a permitem. |
browser_use.origins |
map<string, table> |
Políticas de Browser Use específicas da origem. As chaves utilizam <scheme>://<host-pattern>[:<port>] com http ou https. Utilize um anfitrião exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e os seus subdomínios. Outros caracteres universais * podem abranger pontos, pelo que region*.example.com também corresponde a region.api.example.com; um anfitrião * corresponde a todos os anfitriões desse esquema. Os esquemas e as portas não predefinidas são significativos; as portas predefinidas explícitas são removidas na normalização. Caminhos, consultas, nomes de utilizador ou palavras-passe incorporados e esquemas ou portas com caracteres universais são inválidos. Coloque o padrão entre aspas em TOML, por exemplo [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Política para origens que correspondem a este padrão. Se vários padrões corresponderem, o Codex utiliza o valor mais restritivo para cada capacidade: deny em vez de allow, false em vez de true e turn em vez de thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Utilize deny para bloquear Browser Use nas origens correspondentes. A recusa também bloqueia carregamentos, transferências, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Defina a duração de uma aprovação não persistente de acesso a sites para as origens correspondentes: turn limita-a ao turno atual e thread mantém-na durante o resto da conversa atual. persistent_approval controla separadamente se Always allow está disponível. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Utilize deny para ignorar a revisão automática nas origens correspondentes e pedir, em alternativa, a aprovação do utilizador. allow mantém a revisão automática disponível quando outras definições a permitem. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Utilize deny para bloquear transferências de Browser Use nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Utilize deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de adesão explícita e aprovação prossigam. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Defina como false para impedir que Browser Use guarde ou respeite uma aprovação Always allow nas origens correspondentes. As aprovações para o turno ou a conversa atual podem continuar a aplicar-se. true disponibiliza Always allow quando permitido pelas restantes condições, mas não cria uma aprovação. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Utilize deny para bloquear carregamentos de Browser Use nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. |
chatgpt_base_url |
string |
Impor o URL base do serviço ChatGPT antes da autenticação e da obtenção de políticas da nuvem. Isto não configura todos os destinos de rede do Codex. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados. |
check_for_update_on_startup |
boolean |
Impor se o Codex procura atualizações ao iniciar. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Impor o armazenamento de credenciais da CLI antes de carregar a autenticação. file utiliza CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operativo; auto recorre a um ficheiro se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados. |
computer_use |
table |
Requisitos geridos para trabalho controlado pelo agente em aplicações nativas de ambiente de trabalho. Tanto as regras de aplicações geridas como as regras de aplicações de config.toml são aplicadas; uma aplicação tem de ser permitida por cada fonte de políticas. |
computer_use.allow_locked_computer_use |
boolean |
Defina como false para impedir que os utilizadores ativem Locked Use num dispositivo macOS gerido. Este requisito remove os controlos de ativação; não desativa Locked Use se já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto. |
computer_use.allow_persistent_approval |
boolean |
Defina como false para remover a opção de guardar aprovações de aplicações entre sessões. As aprovações para a sessão atual continuam disponíveis. Definir como true ou omitir esta definição não aprova uma aplicação. |
computer_use.default_app_access |
allow | deny |
Acesso de recurso para aplicações nativas que não correspondem a uma regra específica da plataforma. deny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. A predefinição do produto é allow. |
computer_use.macos |
table |
Regras de aplicações de Computer Use para macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Associar identificadores exatos de bundles do macOS a allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de políticas. Uma recusa proveniente dos requisitos geridos ou da configuração do utilizador continua a bloquear o acesso. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Utilize deny para bloquear o identificador exato do bundle. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação. |
computer_use.windows |
table |
Regras de aplicações de Computer Use para aplicações Windows com e sem pacote. |
computer_use.windows.aumids |
map<string, allow | deny> |
Associar Application User Model IDs (AUMIDs) exatos e registados de aplicações assinadas com pacote a allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de políticas. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Utilize deny para bloquear a identidade exata da aplicação com pacote. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação. |
computer_use.windows.exes |
array<table> |
Regras para executáveis Windows assinados e sem pacote. As regras comparam o editor verificado e as informações de versão assinadas do executável, não o seu caminho nem o nome atual do ficheiro. Uma recusa correspondente tem precedência sobre permissões correspondentes. Os executáveis não assinados utilizam computer_use.default_app_access; os executáveis cuja identidade assinada não possa ser verificada de forma inequívoca são bloqueados. |
computer_use.windows.exes[].access |
allow | deny |
Decisão de acesso obrigatória para executáveis correspondentes. deny bloqueia o acesso. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação. |
computer_use.windows.exes[].binary_name |
string |
Valor opcional de OriginalFilename das informações de versão assinadas do executável. A correspondência não distingue maiúsculas de minúsculas. Se uma regra correspondente de editor e produto exigir este valor, mas o executável não o fornecer, Computer Use bloqueia o executável. |
computer_use.windows.exes[].product_name |
string |
Valor exato obrigatório de ProductName das informações de versão assinadas do executável. |
computer_use.windows.exes[].publisher_name |
string |
Nome exato obrigatório do editor, proveniente do certificado de assinatura fidedigno do executável, formatado como um nome distinto X.500 do Windows. |
default_permissions |
string |
Perfil de permissões predefinido gerido. O perfil tem de ser permitido por allowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex utiliza :workspace por predefinição apenas quando tanto :workspace como :read-only são explicitamente permitidos. |
enforce_residency |
string |
Exigir que o tráfego do serviço Codex utilize uma localização de residência de dados suportada. Atualmente, aceita us. |
experimental_network |
table |
Requisitos de rede geridos pelo administrador para comandos locais em sandbox, impostos a partir de requirements.toml. Quando ativados, estes requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as recusas de rede geridas e as listas exclusivas de permissões. Estes requisitos não encaminham o tráfego do navegador através do proxy nem controlam a pesquisa na Web, aplicações, servidores MCP, tráfego de aplicações nativas ou a rede do Codex na nuvem. |
experimental_network.allow_local_binding |
boolean |
Permitir um acesso mais amplo à rede local/privada para a rede em sandbox. Regras de permissão com um literal de IP local exato ou localhost podem continuar a permitir destinos locais específicos quando esta definição permanece como false. |
experimental_network.allow_upstream_proxy |
boolean |
Permitir que a rede em sandbox seja encadeada através de um proxy a montante definido no ambiente. |
experimental_network.allowed_domains |
array<string> |
Regras de permissão do administrador para a rede dos comandos em sandbox enquanto o proxy de rede gerido está ativado. Estas regras não se aplicam à pesquisa na Web, a aplicações nem a servidores MCP. Não combine com experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Permitir destinos arbitrários de sockets Unix em vez de acesso limitado à lista de permissões. Utilize apenas em ambientes rigorosamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Permitir endereços de escuta que não sejam de loopback para os requisitos de [experimental_network]. A ativação pode expor os serviços de escuta para além de localhost. |
experimental_network.denied_domains |
array<string> |
Regras de recusa do administrador em formato de lista para a rede em sandbox. Não combine com experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Política de domínios do administrador em formato de mapa para a rede em sandbox. Suporta anfitriões exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios e regras globais de permissão *; prefira regras de âmbito limitado, pois * abre amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine com experimental_network.allowed_domains ou experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Ativar os requisitos de rede em sandbox. Isto não concede acesso à rede quando a sandbox ativa mantém a rede dos comandos desativada. |
experimental_network.http_port |
integer |
Porta de escuta HTTP de loopback a utilizar para os requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
Quando definido como true, apenas as regras de permissão geridas pelo administrador permanecem em vigor enquanto os requisitos de rede em sandbox estão ativos; as adições do utilizador à lista de permissões são ignoradas. Sem regras de permissão geridas, as regras de permissão de domínios adicionadas pelo utilizador não permanecem em vigor. |
experimental_network.socks_port |
integer |
Porta de escuta SOCKS5 de loopback a utilizar para os requisitos de [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Política de sockets Unix gerida pelo administrador para a rede em sandbox. |
features |
table |
Valores fixos de funcionalidades. Utilize nomes canónicos de config.toml para funcionalidades de execução; as chaves de requisitos documentadas exclusivas da aplicação também são suportadas aqui. |
features.<name> |
boolean |
Exigir que uma funcionalidade documentada de execução ou da aplicação permaneça ativada ou desativada. |
features.apps |
boolean |
Fixar a disponibilidade da integração de Apps como ativada ou desativada para utilizadores geridos. |
features.browser_use |
boolean |
Defina como false em requirements.toml para desativar Browser Use controlado pelo agente. |
features.browser_use_external |
boolean |
Defina como false em requirements.toml para impedir que o Codex opere navegadores suportados através da extensão de navegador do ChatGPT, incluindo separadores existentes e sessões com sessão iniciada. |
features.browser_use_full_cdp_access |
boolean |
Defina como false em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo Browser Developer, e impedir que a aplicação de ambiente de trabalho do ChatGPT ative a definição correspondente. Se omitida, aplica-se a disponibilidade normal do produto. |
features.computer_use |
boolean |
Defina como false em requirements.toml para desativar Computer Use, Record & Replay e os fluxos de instalação ou ativação relacionados. |
features.fast_mode |
boolean |
Fixar a funcionalidade canónica fast_mode como ativada ou desativada para utilizadores geridos. |
features.guardian_approval |
boolean |
Fixar a disponibilidade da aprovação Guardian como ativada ou desativada para utilizadores geridos. |
features.in_app_browser |
boolean |
Defina como false em requirements.toml para desativar o painel do navegador integrado que os utilizadores abrem e controlam diretamente. |
features.in_app_updates |
boolean |
Defina como false em requirements.toml para desativar as atualizações na aplicação. As atualizações permanecem ativadas por predefinição quando este requisito é omitido. |
features.memories |
boolean |
Fixar a disponibilidade de Memories como ativada ou desativada para utilizadores geridos. |
features.multi_agent |
boolean |
Fixar a disponibilidade de múltiplos agentes como ativada ou desativada para utilizadores geridos. |
features.plugin_sharing |
boolean |
Defina como false em requirements.toml gerido na nuvem para desativar a partilha no espaço de trabalho de plugins criados localmente. |
features.plugins |
boolean |
Fixar a disponibilidade de plugins como ativada ou desativada para utilizadores geridos. |
features.remote_plugin |
boolean |
Fixar a disponibilidade do catálogo remoto de plugins como ativada ou desativada para utilizadores geridos. |
features.workspace_dependencies |
boolean |
Fixar a disponibilidade do ambiente de execução incluído para dependências do espaço de trabalho como ativada ou desativada para utilizadores geridos. |
feedback |
table |
Definições geridas de feedback. |
feedback.enabled |
boolean |
Impor se os utilizadores podem enviar feedback nos vários clientes do Codex. |
guardian_policy_config |
string |
Instruções de política geridas em Markdown para revisão automática. Têm precedência sobre [auto_review].policy local. Os valores em branco são ignorados. |
hooks |
table |
Hooks geridos do ciclo de vida impostos pelo administrador. Exige um diretório de hooks geridos e utiliza o mesmo esquema de eventos que [hooks] definido diretamente em config.toml. |
hooks.<Event> |
array<table> |
Grupos de correspondência para um evento de hook, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks |
array<table> |
Processadores de hooks para um grupo de correspondência. Os hooks de comandos e de ferramentas MCP são suportados, enquanto os processadores de hooks de prompts e de agentes são analisados, mas ignorados. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Limiar aproximado de tokens por processador para guardar additionalContext de tamanho excessivo em disco e mostrar ao modelo uma pré-visualização mais curta. A predefinição é 2500; 0 transmite o contexto completo diretamente ao modelo. Consulte Saída de hooks de grande dimensão. |
hooks.<Event>[].hooks[].async |
boolean |
Executar um hook de comando em segundo plano sem atrasar a operação que o desencadeia. A predefinição é false; SessionEnd é sempre executado de forma síncrona. Consulte Executar hooks em segundo plano. |
hooks.<Event>[].hooks[].commandWindows |
string |
Substituição de comando exclusiva do Windows para hooks de comandos. O alias TOML command_windows também é aceite. |
hooks.managed_dir |
string (absolute path) |
Diretório que contém scripts de hooks geridos em macOS e Linux. O Codex valida que o caminho é absoluto e que o diretório existe antes de carregar os hooks geridos. |
hooks.windows_managed_dir |
string (absolute path) |
Diretório que contém scripts de hooks geridos em Windows. O Codex valida que o caminho é absoluto e que o diretório existe antes de carregar os hooks geridos. |
in_app_browser |
table |
Requisitos para o painel do navegador integrado. Estas definições não controlam Browser Use controlado pelo agente. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Defina como false para impedir que os utilizadores importem definições ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir esta definição mantém a importação disponível quando outras verificações do produto a permitem. Esta definição é exclusivamente gerida e não permite substituição através de config.toml. |
log_dir |
string (path) |
Impor o diretório onde o Codex escreve os ficheiros de registo locais. |
marketplaces |
table |
Requisitos do administrador para fontes de marketplaces de plugins. As regras entram em vigor quando restrict_to_allowed_sources é true. |
marketplaces.allowed_sources |
table |
Fontes de marketplaces permitidas, indexadas pelo nome de regra escolhido pelo administrador. Os nomes distintos acumulam-se entre camadas de requisitos; os campos sob o mesmo nome utilizam a precedência normal das camadas. |
marketplaces.allowed_sources.<name> |
table |
Uma regra de fonte permitida. O valor final de source após a combinação dos requisitos determina que campos do mesmo nível o Codex interpreta. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Expressão regular obrigatória quando source = "host_pattern". O Codex compara-a com o nome de anfitrião em minúsculas extraído de uma fonte Git HTTPS, SSH ou ao estilo SCP. Utilize ^ e $ para exigir uma correspondência com o nome completo do anfitrião. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Diretório local do marketplace obrigatório quando source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização. |
marketplaces.allowed_sources.<name>.ref |
string |
Referência Git exata opcional para uma regra git. Quando omitida, a regra permite qualquer referência do repositório correspondente. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Tipo de critério de correspondência da fonte do marketplace. Utilize git para um repositório, host_pattern para anfitriões Git correspondentes a uma expressão regular ou local para um diretório. |
marketplaces.allowed_sources.<name>.url |
string |
URL do repositório Git obrigatório quando source = "git". O Codex normaliza os URLs configurados e permitidos antes de exigir uma correspondência exata do repositório. |
marketplaces.restrict_to_allowed_sources |
boolean |
Quando definido como true, exigir que as fontes de marketplaces configuradas correspondam a allowed_sources ao adicionar marketplaces, instalar plugins, atualizar e carregar em tempo de execução. Os catálogos Git selecionados pela OpenAI, incluindo o catálogo de API key, também têm de corresponder à lista de permissões. Os plugins do espaço de trabalho incluídos e os instalados remotamente são independentes desta política de fontes Git selecionadas. |
mcp_servers |
table |
Lista de permissões de servidores MCP que podem ser ativados. Tanto o nome do servidor (<id>) como a sua identidade têm de corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões (ou cuja identidade não corresponda) é desativado. |
mcp_servers.<id>.identity |
table |
Regra de identidade para um único servidor MCP. Defina command (stdio) ou url (streamable HTTP). |
mcp_servers.<id>.identity.command |
string | table |
Permitir um servidor MCP stdio através de uma cadeia de comando exata ou utilizar uma tabela de correspondência para exigir um executável exato e critérios de correspondência de argumentos ordenados. O formato de cadeia não inspeciona argumentos, cwd, env nem env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Critérios de correspondência de argumentos ordenados para um servidor stdio. A lista de argumentos configurada tem de ter o mesmo comprimento e todas as posições têm de corresponder. Os critérios de correspondência de comandos não inspecionam cwd, env nem env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Expressão regular utilizada por um critério de correspondência de argumentos regex. A expressão tem de ser válida e corresponder ao valor completo do argumento. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Operação de correspondência para esta posição de argumento. |
mcp_servers.<id>.identity.command.args[].value |
string |
Valor utilizado por um critério de correspondência de argumentos exact ou prefix. |
mcp_servers.<id>.identity.command.executable |
string |
Executável ao qual o valor de command configurado no servidor stdio tem de corresponder exatamente. |
mcp_servers.<id>.identity.url |
string | table |
Permitir um servidor MCP streamable HTTP através de uma cadeia de URL exata ou utilizar uma tabela de correspondência de valores exact, prefix ou regex. |
mcp_servers.<id>.identity.url.expression |
string |
Expressão regular utilizada por um critério de correspondência de URL regex. A expressão tem de ser válida e corresponder ao valor completo do URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Operação de correspondência para o URL configurado do servidor MCP. |
mcp_servers.<id>.identity.url.value |
string |
Valor utilizado por um critério de correspondência de URL exact ou prefix. |
model_catalog_json |
string (path) |
Impor o catálogo de modelos JSON que o Codex utiliza no arranque. |
models |
table |
Predefinições de modelo geridas para novas conversas. Estes valores têm prioridade sobre as predefinições do utilizador e do projeto, mas uma seleção explícita para a nova conversa pode substituí-los. |
models.new_thread |
table |
Predefinições a aplicar quando se inicia uma nova conversa local. Cada definição de modelo é opcional. |
models.new_thread.model |
string |
Modelo predefinido para novas conversas. Uma substituição explícita através de --model ou de --config para o modelo/raciocínio tem precedência. |
models.new_thread.model_reasoning_effort |
string |
Esforço de raciocínio predefinido para novas conversas. Uma substituição explícita do modelo ou do esforço de raciocínio ignora ambos os campos de modelo geridos. |
models.new_thread.service_tier |
string |
Nível de serviço predefinido para novas conversas. Uma substituição explícita do nível de serviço tem precedência independentemente dos campos de modelo. |
permissions |
table |
Perfis de permissões definidos pelo administrador, indexados pelo nome do perfil. Utiliza os mesmos campos de perfil que config.toml. |
permissions.<name> |
table |
Perfil de permissões definido pelo administrador. O nome não pode começar por :, utilizar o nome reservado filesystem nem duplicar um perfil de uma configuração carregada. Utiliza os mesmos campos de perfil que config.toml; consulte o guia de Permissões para obter o esquema completo do perfil. |
permissions.filesystem.deny_read |
array<string> |
Recusas de leitura do sistema de ficheiros impostas pelo administrador. As entradas podem ser caminhos ou padrões glob, e os utilizadores não podem atenuá-las através da configuração local. |
plugins |
table |
Listas de permissões de servidores MCP específicas de plugins, indexadas pelo identificador do plugin. Quando esta tabela está presente, os servidores incluídos em plugins sem uma entrada correspondente para o plugin e o servidor são desativados. |
plugins.<plugin>.mcp_servers |
table |
Lista de permissões para servidores MCP incluídos num plugin. Os requisitos de servidores de plugins utilizam os mesmos formatos de identidade exata e de correspondência que os requisitos de mcp_servers de nível superior. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Regra de identidade para um servidor MCP incluído num plugin. Defina command (stdio) ou url (streamable HTTP). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Permitir um servidor MCP stdio de um plugin através de uma cadeia de comando exata ou utilizar uma tabela de correspondência para exigir um executável exato e critérios de correspondência de argumentos ordenados. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Critérios de correspondência de argumentos ordenados para um servidor stdio incluído num plugin. A lista de argumentos configurada tem de ter o mesmo comprimento e todas as posições têm de corresponder. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Expressão regular utilizada por um critério de correspondência de argumentos regex. A expressão tem de corresponder ao valor completo do argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Operação de correspondência para esta posição de argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Valor utilizado por um critério de correspondência de argumentos exact ou prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Executável ao qual o comando configurado no servidor stdio incluído no plugin tem de corresponder exatamente. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Permitir um servidor MCP streamable HTTP de um plugin através de uma cadeia de URL exata ou utilizar uma tabela de correspondência de valores exact, prefix ou regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Expressão regular utilizada por um critério de correspondência de URL regex. A expressão tem de corresponder ao valor completo do URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Operação de correspondência para o URL do servidor MCP incluído no plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Valor utilizado por um critério de correspondência de URL exact ou prefix. |
remote_sandbox_config |
array<table> |
Requisitos de sandbox específicos do anfitrião. A primeira entrada cujo hostname_patterns corresponde ao nome de anfitrião resolvido substitui allowed_sandbox_modes de nível superior para essa fonte de requisitos. Atualmente, as entradas específicas do anfitrião substituem apenas os modos de sandbox. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Modos de sandbox permitidos a aplicar quando esta entrada específica do anfitrião corresponde. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Padrões de nomes de anfitrião sem distinção entre maiúsculas e minúsculas. Suporta * para qualquer sequência de caracteres e ? para um carácter. |
rules |
table |
Regras de comandos impostas pelo administrador e combinadas com ficheiros .rules. As regras de requisitos têm de ser restritivas. |
rules.prefix_rules |
array<table> |
Lista de regras de prefixo impostas. Cada regra tem de incluir pattern e decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Obrigatório. As regras de requisitos apenas podem pedir aprovação ou proibir (não permitir). |
rules.prefix_rules[].justification |
string |
Justificação opcional não vazia apresentada nos pedidos de aprovação ou nas mensagens de rejeição. |
rules.prefix_rules[].pattern |
array<table> |
Prefixo de comando expresso como tokens de padrão. Cada token define token ou any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Uma lista de tokens alternativos permitidos nesta posição. |
rules.prefix_rules[].pattern[].token |
string |
Um único token literal nesta posição. |
sqlite_home |
string (path) |
Impor o diretório onde o Codex armazena o estado de execução baseado em SQLite. |
windows |
table |
Requisitos da sandbox nativa do Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Implementações da sandbox nativa do Windows permitidas para windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated. |
windows.sandbox_private_desktop |
boolean |
Impor se a sandbox nativa do Windows inicia o seu processo filho num ambiente de trabalho privado. |
Não existem opções de configuração correspondentes.