Português

Referência de configuração

Referência de configuração

Referência completa para Codex config.toml e requirements.toml

Utilize esta página como referência pesquisável para os ficheiros de configuração do Codex. Para obter orientações conceptuais e exemplos, comece por Noções básicas de configuração e Configuração avançada.

config.toml

A configuração ao nível do utilizador encontra-se em ~/.codex/config.toml. Também pode adicionar substituições específicas do projeto em ficheiros .codex/config.toml. O Codex só carrega ficheiros de configuração específicos do projeto quando confia no projeto.

A configuração específica do projeto não pode substituir chaves locais da máquina relativas ao fornecedor, à autenticação, a metadados de pedidos de aplicações pertencentes ao anfitrião, a notificações, à seleção do perfil de configuração ou ao encaminhamento de telemetria. O Codex ignora openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url e otel quando surgem num .codex/config.toml local do projeto; em vez disso, coloque as chaves do fornecedor, de notificação e de telemetria na configuração ao nível do utilizador. Os ficheiros de perfil de configuração encontram-se junto de config.toml como $CODEX_HOME/profile-name.config.toml; selecione um com --profile profile-name.

Para as chaves de sandbox e aprovação (approval_policy, sandbox_mode e sandbox_workspace_write.*), consulte esta referência em conjunto com Sandbox e aprovações, Caminhos protegidos em raízes com permissão de escrita e Acesso à rede. Para perfis de permissões beta, consulte Permissões.

O Codex e o ChatGPT Work já não suportam approval_policy = "untrusted". Remova a definição ou escolha uma política suportada. As entradas de projeto com trust_level = "untrusted" em ~/.codex/config.toml ao nível do utilizador continuam a ser suportadas. Consulte Migrar da política de aprovação descontinuada untrusted para ver exemplos e as vantagens e desvantagens das opções de aprovação.

Chave Tipo / valores Detalhes
agents table Definições de múltiplos agentes e declarações de funções personalizadas. Os nomes de definições escalares estão reservados e não podem ser utilizados como nomes de funções personalizadas.
agents.<name>.config_file string (path) Caminho para uma camada de configuração TOML dessa função; os caminhos relativos são resolvidos a partir do ficheiro de configuração que declara a função.
agents.<name>.description string Orientações sobre a função apresentadas ao Codex ao escolher e criar esse tipo de agente.
agents.default_subagent_model string Modelo predefinido para agentes criados. Um modelo explícito na criação tem precedência.
agents.default_subagent_reasoning_effort string Esforço de raciocínio predefinido para agentes criados. Um esforço explícito na criação tem precedência.
agents.enabled boolean Ativar ou desativar ferramentas de múltiplos agentes (predefinição: true).
agents.interrupt_message boolean Registar uma mensagem visível para o modelo quando um turno de agente é interrompido (predefinição: true).
agents.max_concurrent_threads_per_session number Número máximo de conversas de agentes criados que podem estar abertas em simultâneo, excluindo a conversa principal. Se não estiver definido, o Codex escolhe a predefinição.
agents.max_threads number Alias antigo de agents.max_concurrent_threads_per_session.
allow_login_shell boolean Permitir que as ferramentas baseadas na shell utilizem a semântica de shell de início de sessão. A predefinição é true; quando o valor é false, os pedidos login = true são rejeitados e, se login for omitido, são utilizadas shells sem início de sessão por predefinição.
analytics.enabled boolean Ativar ou desativar a análise de utilização para esta máquina/perfil. Se não estiver definido, aplica-se a predefinição do cliente.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Controla quando o Codex faz uma pausa para obter aprovação antes de executar comandos. Também pode utilizar approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de pedidos, mantendo os restantes pedidos interativos. untrusted não é suportado e on-failure está obsoleto; utilize on-request para execuções interativas ou never para execuções não interativas.
approval_policy.granular.mcp_elicitations boolean Quando o valor é true, permite apresentar pedidos de informação MCP em vez de os rejeitar automaticamente.
approval_policy.granular.request_permissions boolean Quando o valor é true, permite apresentar pedidos da ferramenta request_permissions.
approval_policy.granular.rules boolean Quando o valor é true, permite apresentar aprovações desencadeadas por regras prompt de execpolicy.
approval_policy.granular.sandbox_approval boolean Quando o valor é true, permite apresentar pedidos de aprovação para elevação de permissões da sandbox.
approval_policy.granular.skill_approval boolean Quando o valor é true, permite apresentar pedidos de aprovação de scripts de competências.
approvals_reviewer user | auto_review Quem revê os pedidos de aprovação elegíveis ao abrigo de on-request ou de políticas de aprovação granulares. A predefinição é user; auto_review utiliza o subagente revisor. Esta definição não altera o isolamento da sandbox nem revê ações já permitidas dentro da sandbox.
apps._default.approvals_reviewer user | auto_review Revisor predefinido para pedidos de aprovação de ferramentas de aplicações, salvo substituição por aplicação. Quando omitido, as aplicações herdam o valor de approvals_reviewer de nível superior.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Comportamento de aprovação predefinido para ferramentas de aplicações sem substituições por aplicação ou por ferramenta.
apps._default.destructive_enabled boolean Permissão/proibição predefinida para ferramentas de aplicações com destructive_hint = true.
apps._default.enabled boolean Estado de ativação predefinido para todas as aplicações, salvo substituição por aplicação.
apps._default.open_world_enabled boolean Permissão/proibição predefinida para ferramentas de aplicações com open_world_hint = true.
apps.<id>.approvals_reviewer user | auto_review Revisor dos pedidos de aprovação de ferramentas desta aplicação. Substitui apps._default.approvals_reviewer.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamento de aprovação predefinido para ferramentas desta aplicação, salvo se existir uma substituição por ferramenta.
apps.<id>.default_tools_enabled boolean Estado de ativação predefinido para ferramentas desta aplicação, salvo se existir uma substituição por ferramenta.
apps.<id>.destructive_enabled boolean Permitir ou bloquear ferramentas desta aplicação que anunciam destructive_hint = true.
apps.<id>.enabled boolean Ativar ou desativar uma aplicação/conector específico por ID (predefinição: true).
apps.<id>.open_world_enabled boolean Permitir ou bloquear ferramentas desta aplicação que anunciam open_world_hint = true.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Substituição do comportamento de aprovação para uma única ferramenta de aplicação.
apps.<id>.tools.<tool>.enabled boolean Substituição de ativação por ferramenta para uma ferramenta de aplicação (por exemplo, repos/list).
auto_review.policy string Instruções de política locais em Markdown para revisão automática. A definição gerida guardian_policy_config tem precedência. Os valores em branco são ignorados.
background_terminal_max_timeout number Janela máxima de consulta em milissegundos para consultas vazias de write_stdin (consulta do terminal em segundo plano). Predefinição: 300000 (5 minutos). Substitui a chave antiga background_terminal_timeout.
browser_use.allow_history_access boolean Defina como false para restringir o acesso ao histórico do navegador. Os requisitos geridos podem impor esta restrição.
browser_use.default_origin_policy table Restrições de recurso para origens do navegador. Suporta access, uploads, downloads e full_cdp_access, cada um definido como allow ou deny.
browser_use.origins.<origin> table Restrições do navegador por origem com os mesmos campos de browser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e uma porta opcional; omita caminhos, consultas e fragmentos. Os valores locais não podem atenuar proibições geridas.
chatgpt_base_url string Substituir o URL base utilizado durante o fluxo de início de sessão do ChatGPT.
check_for_update_on_startup boolean Verificar se existem atualizações do Codex no arranque (defina como false apenas quando as atualizações são geridas centralmente).
cli_auth_credentials_store file | keyring | auto | ephemeral Controlar onde a CLI guarda as credenciais em cache.
compact_prompt string Substituição em linha do prompt de compactação do histórico.
computer_use.default_app_access allow | deny Política de recurso de acesso a aplicações nativas para Computer Use. As entradas específicas de cada aplicação podem fornecer uma política; a configuração local não pode atenuar restrições geridas.
computer_use.macos.bundle_ids map<string, allow | deny> Acesso a aplicações nativas do macOS indexado pelo identificador do pacote.
computer_use.windows.always_allowed_app_ids array<string> Identificadores de aplicações do Windows que Computer Use pode abrir sem pedir confirmação. As aplicações que não constam da lista requerem aprovação; remova as entradas guardadas nas definições de Computer Use da aplicação ChatGPT para computador.
computer_use.windows.aumids map<string, allow | deny> Acesso a aplicações empacotadas do Windows indexado pelo Application User Model ID (AUMID).
computer_use.windows.exes array<table> Regras de acesso a executáveis do Windows. Cada regra requer publisher_name, product_name e access (allow ou deny); binary_name é opcional.
default_permissions string Nome do perfil de permissões predefinido a aplicar às chamadas a ferramentas isoladas na sandbox. Os perfis integrados são :read-only, :workspace e :danger-full-access; os nomes de perfis personalizados requerem tabelas [permissions.&lt;name&gt;] correspondentes. Não combine com sandbox_mode ou [sandbox_workspace_write].
desktop.custom_file_handlers.<id> table Apenas ao nível do utilizador. Define um destino adicional de Abrir em para a aplicação ChatGPT para computador. Consulte Adicionar processadores de ficheiros personalizados para ver exemplos e restrições dos IDs de processadores.
desktop.custom_file_handlers.<id>.args array<string> Argumentos inseridos entre o comando e a entrada de ficheiro (predefinição: []).
desktop.custom_file_handlers.<id>.command string Caminho do executável ou nome do comando a detetar e iniciar. Obrigatório.
desktop.custom_file_handlers.<id>.icon string Caminho de recurso incluído, URL data:image/... codificado em Base64, URI de ficheiro ou caminho local absoluto para o ícone do processador. Obrigatório; as fontes não suportadas utilizam o ícone predefinido do VS Code.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Forma como a aplicação envia a entrada de ficheiro ao processador (predefinição: path).
desktop.custom_file_handlers.<id>.label string Nome apresentado nos menus Abrir em. Obrigatório.
desktop.custom_file_handlers.<id>.supports_ssh boolean Disponibilizar o processador para ficheiros em espaços de trabalho SSH (predefinição: false).
developer_instructions string Instruções adicionais do programador injetadas na sessão (opcional).
disable_paste_burst boolean Desativar a deteção de colagem em rajada na TUI.
experimental_compact_prompt_file string (path) Carregar a substituição do prompt de compactação a partir de um ficheiro (experimental).
experimental_use_unified_exec_tool boolean Nome antigo para ativar exec unificado; prefira [features].unified_exec ou codex --enable unified_exec.
features.apps boolean Ativar integrações de aplicações (conectores) (estável; ativado por predefinição). O tráfego de aplicações e conectores não é controlado pelo proxy de rede dos comandos isolados na sandbox nem pela respetiva lista de domínios permitidos.
features.code_mode.direct_only_tool_namespaces array<string> Espaços de nomes de ferramentas que o modo de código só pode utilizar através de chamadas diretas a ferramentas.
features.code_mode.enabled boolean Ativar a configuração da funcionalidade de modo de código. Esta funcionalidade está em desenvolvimento e desativada por predefinição.
features.code_mode.excluded_tool_namespaces array<string> Espaços de nomes de ferramentas que o modo de código exclui das orientações para ferramentas aninhadas do modo de código e da disponibilização pelo executor.
features.context_management.experimental_mode boolean Ativar a gestão experimental do contexto (desativada por predefinição). Em vez de comprimir repetidamente o contexto num único resumo, utiliza notas e um histórico pesquisável para preservar os detalhes acumulados. Requer início de sessão no ChatGPT com Plus, Pro ou Pro Lite.
features.enable_request_compression boolean Comprimir os corpos dos pedidos de streaming com zstd quando suportado (estável; ativado por predefinição).
features.fast_mode boolean Ativar a seleção de níveis de serviço do catálogo de modelos na TUI, incluindo comandos do nível Fast quando o modelo ativo os anuncia (estável; ativado por predefinição).
features.goals boolean Ativar objetivos persistentes e continuação automática (estável; ativado por predefinição).
features.hooks boolean Ativar hooks do ciclo de vida carregados a partir de hooks.json ou da configuração em linha [hooks]. features.codex_hooks é um alias obsoleto.
features.memories boolean Ativar Memórias (desativado por predefinição).
features.multi_agent boolean Ativar ferramentas de colaboração entre múltiplos agentes (spawn_agent, send_input, resume_agent, wait_agent e close_agent) (estável; ativado por predefinição).
features.network_proxy boolean | table Iniciar o proxy de rede para comandos isolados na sandbox (experimental; desativado por predefinição). Necessário para aplicar regras de domínio de perfis de permissões, salvo se requisitos experimental_network ativados e geridos pelo administrador iniciarem o proxy. Utilize uma tabela ao definir opções de política ao nível da funcionalidade, como domains. Não filtra pesquisa na Web, aplicações, MCP ou outras ferramentas alojadas.
features.network_proxy.allow_local_binding boolean Permitir acesso mais amplo à rede local/privada. A predefinição é false; regras de permissão com um endereço IP local literal exato ou localhost podem continuar a permitir destinos locais específicos.
features.network_proxy.allow_upstream_proxy boolean Permitir encadeamento através de um proxy a montante definido no ambiente. A predefinição é true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Permitir destinos arbitrários de sockets Unix em vez de acesso apenas aos incluídos na lista de permissões. A predefinição é false; utilize apenas em ambientes rigorosamente controlados.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Permitir endereços de escuta que não sejam de loopback. A predefinição é false; a ativação pode expor os pontos de escuta do proxy para além de localhost.
features.network_proxy.domains map<string, allow | deny> Política de domínios para rede isolada na sandbox. Não definida por predefinição, o que significa que não são permitidos destinos externos até adicionar regras allow. Suporta anfitriões exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios, e regras de permissão globais *; prefira regras de âmbito limitado porque * abre amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; deny prevalece em caso de conflito.
features.network_proxy.enable_socks5 boolean Disponibilizar suporte para SOCKS5. A predefinição é true.
features.network_proxy.enable_socks5_udp boolean Permitir UDP sobre SOCKS5. A predefinição é true.
features.network_proxy.enabled boolean Iniciar o proxy de rede dos comandos isolados na sandbox quando o acesso à rede dos comandos está ativado. A predefinição é false; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy está desativado.
features.network_proxy.proxy_url string URL de escuta HTTP para rede isolada na sandbox. A predefinição é "http://127.0.0.1:3128".
features.network_proxy.socks_url string URL de escuta SOCKS5. A predefinição é "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Política de sockets Unix para rede isolada na sandbox. Não definida por predefinição; adicione entradas allow para sockets permitidos.
features.personality boolean Ativar controlos de seleção de personalidade (estável; ativado por predefinição).
features.prevent_idle_sleep boolean Impedir que a máquina entre em suspensão enquanto um turno está em execução (experimental; desativado por predefinição).
features.remote_plugin boolean Ativar o catálogo de plugins remotos (estável; ativado por predefinição).
features.rollout_budget.enabled boolean Ativar o acompanhamento do orçamento de execução. Esta funcionalidade está em desenvolvimento e desativada por predefinição. Quando ativada, requer features.rollout_budget.limit_tokens.
features.rollout_budget.limit_tokens integer Limite positivo de tokens para o acompanhamento do orçamento de execução. Obrigatório quando o orçamento de execução está ativado.
features.rollout_budget.prefill_token_weight number Multiplicador finito não negativo para tokens de pré-preenchimento na contabilização do orçamento de execução. A predefinição é 1.0.
features.rollout_budget.reminder_interval_tokens integer Intervalo positivo de tokens entre lembretes do orçamento de execução. A predefinição é 10% de limit_tokens, com um mínimo de 1 token.
features.rollout_budget.sampling_token_weight number Multiplicador finito não negativo para tokens amostrados na contabilização do orçamento de execução. A predefinição é 1.0.
features.shell_snapshot boolean Criar um instantâneo do ambiente da shell para acelerar comandos repetidos (estável; ativado por predefinição).
features.shell_tool boolean Ativar a ferramenta predefinida shell para executar comandos (estável; ativado por predefinição).
features.skill_mcp_dependency_install boolean Permitir solicitar e instalar dependências MCP em falta para competências (estável; ativado por predefinição).
features.unified_exec boolean Utilizar a ferramenta exec unificada baseada em PTY (estável; ativada por predefinição, exceto no Windows).
features.web_search boolean Opção antiga obsoleta; prefira a definição de nível superior web_search.
features.web_search_cached boolean Opção antiga obsoleta. Quando web_search não está definido, true corresponde a web_search = "cached".
features.web_search_request boolean Opção antiga obsoleta. Quando web_search não está definido, true corresponde a web_search = "live".
feedback.enabled boolean Ativar o envio de comentários através de /feedback em todos os clientes locais (predefinição: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Esquema URI utilizado para abrir citações da saída do Codex (predefinição: vscode).
forced_chatgpt_workspace_id string (uuid) Limitar os inícios de sessão no ChatGPT a um identificador de espaço de trabalho específico.
forced_login_method chatgpt | api Restringir o Codex a um método de autenticação específico.
hide_agent_reasoning boolean Suprimir eventos de raciocínio tanto na TUI como na saída de codex exec.
history.max_bytes number Se estiver definido, limita o tamanho do ficheiro de histórico em bytes, eliminando as entradas mais antigas.
history.persistence save-all | none Controlar se o Codex guarda as transcrições das sessões em history.jsonl.
hooks table Hooks do ciclo de vida configurados em linha em config.toml. Utiliza o mesmo esquema de eventos de hooks.json; consulte o guia de Hooks para ver exemplos e eventos suportados.
hooks.<Event> array<table> Grupos de correspondência para eventos de hooks como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt.
hooks.<Event>[].hooks array<table> Processadores de hooks para um grupo de correspondência. São suportados hooks de comandos e de ferramentas MCP, enquanto os processadores de hooks de prompts e de agentes são analisados mas ignorados.
hooks.<Event>[].hooks[].additionalContextLimit integer Limiar aproximado de tokens por processador para guardar additionalContext de tamanho excessivo no disco e mostrar ao modelo uma pré-visualização mais curta. A predefinição é 2500; 0 transmite o contexto completo diretamente ao modelo. Consulte Saída de hooks de grande dimensão.
hooks.<Event>[].hooks[].async boolean Executar um hook de comando em segundo plano sem atrasar a operação que o desencadeou. A predefinição é false; SessionEnd é sempre executado de forma síncrona. Consulte Executar hooks em segundo plano.
hooks.<Event>[].hooks[].commandWindows string Substituição de comando exclusiva do Windows para hooks de comandos. O alias TOML command_windows também é aceite.
instructions string Reservado para utilização futura; prefira model_instructions_file ou AGENTS.md.
log_dir string (path) Diretório onde o Codex escreve os ficheiros de registo; a predefinição é $CODEX_HOME/log. Definir este valor explicitamente também ativa o registo TUI opcional em texto simples, codex-tui.log, nesse diretório.
marketplaces.<name>.ref string Ramo, etiqueta ou commit Git opcional para o marketplace.
marketplaces.<name>.source string Localização do repositório Git ou diretório raiz do marketplace local. Utilize um caminho absoluto para uma fonte local; o diretório contém .agents/plugins/marketplace.json.
marketplaces.<name>.source_type git | local Tipo de fonte de um marketplace de plugins configurado. Os marketplaces podem ser definidos no config.toml do sistema, gerido na nuvem, do utilizador ou de um projeto fidedigno.
marketplaces.<name>.sparse_paths array<string> Caminhos opcionais de checkout parcial para um marketplace Git. Inclua o catálogo do marketplace e quaisquer diretórios de plugins locais que este referencie.
mcp_oauth_callback_port integer Porta fixa global opcional para o servidor HTTP local de callback utilizado durante o início de sessão MCP OAuth. Um oauth.callback_port específico do servidor tem precedência. Quando nenhum está definido, o Codex associa-se a uma porta efémera escolhida pelo sistema operativo.
mcp_oauth_callback_url string URL base de callback opcional para início de sessão MCP OAuth, como um URL de entrada de uma máquina de desenvolvimento. Os clientes previamente registados recém-adicionados utilizam este URL sem alterações quando o servidor de autorização suporta a identificação do emissor; os clientes existentes sem um callback guardado acrescentam um ID de callback específico do servidor. Sem suporte para o emissor, qualquer servidor MCP previamente registado cujo callback configurado não inclua o ID obrigatório recorre a este URL com o ID acrescentado. As portas dos URLs de callback não selecionam a porta de escuta.
mcp_oauth_credentials_store auto | file | keyring Armazenamento preferido para credenciais MCP OAuth.
mcp_optional_startup_grace_ms integer (milliseconds) Espera partilhada para servidores MCP opcionais ao criar o catálogo inicial de ferramentas. A predefinição é 1000. Defina como 0 para aguardar o startup_timeout_sec de cada servidor.
mcp_servers.<id>.args array<string> Argumentos transmitidos ao comando do servidor MCP stdio.
mcp_servers.<id>.auth oauth | chatgpt Autenticação de recurso para um servidor MCP HTTP após os tokens bearer e cabeçalhos de autorização configurados. oauth (predefinição) utiliza credenciais MCP OAuth guardadas quando disponíveis. chatgpt utiliza a sessão atual do ChatGPT para a origem própria fidedigna do ChatGPT e, em seguida, recorre ao OAuth guardado. Ambos os modos podem estabelecer ligação sem autenticação se nenhuma fonte fornecer credenciais.
mcp_servers.<id>.bearer_token_env_var string Variável de ambiente que fornece o token bearer para um servidor MCP HTTP.
mcp_servers.<id>.command string Comando de arranque de um servidor MCP stdio.
mcp_servers.<id>.cwd string Diretório de trabalho do processo do servidor MCP stdio.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Comportamento de aprovação predefinido para ferramentas MCP neste servidor, salvo se existir uma substituição por ferramenta.
mcp_servers.<id>.disabled_tools array<string> Lista de proibições aplicada após enabled_tools para o servidor MCP.
mcp_servers.<id>.enabled boolean Desativar um servidor MCP sem remover a sua configuração.
mcp_servers.<id>.enabled_tools array<string> Lista de nomes de ferramentas permitidas disponibilizadas pelo servidor MCP.
mcp_servers.<id>.env map<string,string> Variáveis de ambiente encaminhadas para o servidor MCP stdio.
mcp_servers.<id>.env_http_headers map<string,string> Cabeçalhos HTTP preenchidos a partir de variáveis de ambiente para um servidor MCP HTTP.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Variáveis de ambiente adicionais a incluir na lista de permissões de um servidor MCP stdio. As entradas de texto utilizam source = "local" por predefinição; utilize source = "remote" apenas com stdio remoto suportado por um executor.
mcp_servers.<id>.experimental_environment local | remote Localização experimental de um servidor MCP. remote inicia servidores stdio através de um ambiente de execução remoto; a localização remota de HTTP com suporte de streaming não está implementada.
mcp_servers.<id>.http_headers map<string,string> Cabeçalhos HTTP estáticos incluídos em cada pedido MCP HTTP.
mcp_servers.<id>.http_headers_helper string (command) Comando local que imprime um objeto JSON com nomes e valores de cabeçalhos HTTP. Suportado apenas para servidores MCP HTTP ligados localmente. Os tokens bearer explícitos e as credenciais OAuth têm precedência sobre os cabeçalhos Authorization fornecidos pelo auxiliar.
mcp_servers.<id>.oauth_resource string Parâmetro de recurso OAuth RFC 8707 opcional a incluir durante o início de sessão MCP.
mcp_servers.<id>.oauth.callback_port integer Porta fixa de escuta do callback OAuth para este servidor MCP. Substitui mcp_oauth_callback_port. Para um callback de loopback direto com uma porta explícita no URL, configure a mesma porta de escuta.
mcp_servers.<id>.oauth.callback_url string Callback OAuth específico do servidor. Os clientes previamente registados reutilizam-no quando a identificação do emissor é suportada ou quando o URL já termina com o ID de callback específico do servidor. Caso contrário, o Codex utiliza o callback global ou predefinido com esse ID acrescentado. Os clientes sem um ID previamente registado utilizam este callback durante o registo do cliente.
mcp_servers.<id>.oauth.client_id string ID de cliente OAuth previamente registado utilizado para autorização e troca de tokens com este servidor MCP.
mcp_servers.<id>.required boolean Quando o valor é true, fazer falhar o arranque ou a retoma se este servidor MCP ativado não conseguir inicializar.
mcp_servers.<id>.scopes array<string> Âmbitos OAuth a solicitar ao autenticar-se nesse servidor MCP.
mcp_servers.<id>.startup_timeout_ms number Alias de startup_timeout_sec em milissegundos.
mcp_servers.<id>.startup_timeout_sec number Substituir o tempo limite de arranque predefinido de 10s para um servidor MCP.
mcp_servers.<id>.tool_timeout_sec number Substituir o tempo limite predefinido de 60s por ferramenta para um servidor MCP.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Substituição do comportamento de aprovação para uma ferramenta MCP neste servidor.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Orçamento de tokens para a saída de uma ferramenta MCP, antes da margem padrão de 20% para serialização. Substitui o orçamento predefinido do modelo para truncagem da saída dessa ferramenta.
mcp_servers.<id>.url string Endpoint de um servidor MCP HTTP com suporte de streaming.
memories.consolidation_model string Substituição opcional do modelo para consolidação global de memórias.
memories.disable_on_external_context boolean Quando o valor é true, as conversas que utilizam contexto externo, como chamadas a ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. A predefinição é false. Alias antigo: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Substituição opcional do modelo para extração de memórias por conversa.
memories.generate_memories boolean Quando o valor é false, as conversas recém-criadas não são guardadas como entradas para geração de memórias. A predefinição é true.
memories.max_raw_memories_for_consolidation number Número máximo de memórias recentes em bruto retidas para consolidação global. A predefinição é 256 e o valor está limitado a 4096.
memories.max_rollout_age_days number Idade máxima das conversas consideradas para geração de memórias. A predefinição é 30 e o valor é limitado ao intervalo 0-90.
memories.max_rollouts_per_startup number Número máximo de execuções candidatas processadas por passagem de arranque. A predefinição é 16 e o valor está limitado a 128.
memories.max_unused_days number Número máximo de dias desde a última utilização de uma memória antes de deixar de ser elegível para consolidação. A predefinição é 30 e o valor é limitado ao intervalo 0-365.
memories.min_rate_limit_remaining_percent number Percentagem restante mínima exigida nas janelas de limite de utilização do Codex antes de iniciar a geração de memórias. A predefinição é 25 e o valor é limitado ao intervalo 0-100.
memories.min_rollout_idle_hours number Tempo mínimo de inatividade antes de uma conversa ser considerada para geração de memórias. A predefinição é 6 e o valor é limitado ao intervalo 1-48.
memories.use_memories boolean Quando o valor é false, o Codex não injeta memórias existentes em sessões futuras. A predefinição é true.
model string Modelo a utilizar (por exemplo, gpt-5.6-sol).
model_auto_compact_token_limit number Limiar de tokens que desencadeia a compactação automática do histórico (se não estiver definido, utiliza as predefinições do modelo).
model_auto_compact_token_limit_scope total | body_after_prefix Controla se o limiar de compactação automática contabiliza todo o contexto ativo (total, a predefinição) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix).
model_catalog_json string (path) Caminho opcional para um catálogo de modelos em JSON carregado no arranque. Um ficheiro de perfil $CODEX_HOME/profile-name.config.toml selecionado pode substituir esta definição por perfil.
model_context_window number Tokens da janela de contexto disponíveis para o modelo ativo.
model_instructions_file string (path) Substituição das instruções integradas em vez de AGENTS.md.
model_provider string ID do fornecedor em model_providers (predefinição: openai).
model_providers.<id> table Definição de fornecedor personalizado. Os IDs de fornecedores integrados (openai, ollama e lmstudio) estão reservados e não podem ser substituídos.
model_providers.<id>.auth table Configuração de token bearer obtido por comando para um fornecedor personalizado. Não combine com env_key, experimental_bearer_token ou requires_openai_auth.
model_providers.<id>.auth.args array<string> Argumentos transmitidos ao comando do token.
model_providers.<id>.auth.command string Comando a executar quando o Codex necessita de um token bearer. O comando tem de imprimir o token em stdout.
model_providers.<id>.auth.cwd string (path) Diretório de trabalho do comando do token.
model_providers.<id>.auth.refresh_interval_ms number Intervalo com que o Codex atualiza proativamente o token, em milissegundos (predefinição: 300000). Defina como 0 para atualizar apenas após uma nova tentativa de autenticação.
model_providers.<id>.auth.timeout_ms number Tempo máximo de execução do comando do token em milissegundos (predefinição: 5000).
model_providers.<id>.base_url string URL base da API do fornecedor de modelos.
model_providers.<id>.env_http_headers map<string,string> Cabeçalhos HTTP preenchidos a partir de variáveis de ambiente quando presentes.
model_providers.<id>.env_key string Variável de ambiente que fornece a API key do fornecedor.
model_providers.<id>.env_key_instructions string Orientações de configuração opcionais para a API key do fornecedor.
model_providers.<id>.experimental_bearer_token string Token bearer direto para o fornecedor (desaconselhado; utilize env_key).
model_providers.<id>.http_headers map<string,string> Cabeçalhos HTTP estáticos adicionados aos pedidos ao fornecedor.
model_providers.<id>.name string Nome a apresentar para um fornecedor de modelos personalizado.
model_providers.<id>.query_params map<string,string> Parâmetros de consulta adicionais acrescentados aos pedidos ao fornecedor.
model_providers.<id>.request_max_retries number Número de novas tentativas para pedidos HTTP ao fornecedor (predefinição: 4).
model_providers.<id>.requires_openai_auth boolean O fornecedor utiliza autenticação OpenAI (predefinição: false).
model_providers.<id>.stream_idle_timeout_ms number Tempo limite de inatividade para fluxos SSE em milissegundos (predefinição: 300000).
model_providers.<id>.stream_max_retries number Número de novas tentativas para interrupções de streaming SSE (predefinição: 5).
model_providers.<id>.supports_standalone_web_search boolean Anunciar suporte para um endpoint compatível de pesquisa autónoma na Web (predefinição: false). A pesquisa autónoma continua em desenvolvimento e desativada por predefinição; a compatibilidade do fornecedor, por si só, não a ativa.
model_providers.<id>.supports_websockets boolean Indica se esse fornecedor suporta o transporte WebSocket da Responses API.
model_providers.<id>.wire_api responses Protocolo utilizado pelo fornecedor. responses é o único valor suportado e é a predefinição quando omitido.
model_providers.amazon-bedrock.aws.profile string Nome do perfil AWS utilizado pelo fornecedor integrado amazon-bedrock.
model_providers.amazon-bedrock.aws.region string Região AWS utilizada pelo fornecedor integrado amazon-bedrock.
model_reasoning_effort minimal | low | medium | high | xhigh Ajustar o esforço de raciocínio dos modelos suportados (apenas Responses API; xhigh depende do modelo).
model_reasoning_summary auto | concise | detailed | none Selecionar o nível de detalhe do resumo de raciocínio ou desativar totalmente os resumos.
model_supports_reasoning_summaries boolean Forçar o Codex a enviar ou a não enviar metadados de raciocínio.
model_verbosity low | medium | high Substituição opcional da verbosidade de GPT-5 na Responses API; se não estiver definida, é utilizada a predefinição do modelo ou da configuração predefinida selecionada.
notice.hide_full_access_warning boolean Registar a confirmação do aviso de acesso total.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean Registar a confirmação do pedido de migração para gpt-5.1-codex-max.
notice.hide_gpt5_1_migration_prompt boolean Registar a confirmação do pedido de migração para GPT-5.1.
notice.hide_rate_limit_model_nudge boolean Registar a opção de não receber o lembrete de mudança de modelo devido ao limite de utilização.
notice.hide_world_writable_warning boolean Registar a confirmação do aviso sobre diretórios do Windows com permissão de escrita para todos.
notice.model_migrations map<string,string> Registar migrações de modelos confirmadas como correspondências antigo->novo.
notify array<string> Comando invocado para notificações; recebe dados em JSON do Codex.
openai_base_url string Substituição do URL base do fornecedor de modelos integrado openai.
oss_provider lmstudio | ollama Fornecedor local predefinido utilizado ao executar com --oss (se não estiver definido, solicita a escolha por predefinição).
otel.environment string Etiqueta de ambiente aplicada aos eventos OpenTelemetry emitidos (predefinição: dev).
otel.exporter none | otlp-http | otlp-grpc Selecionar o exportador OpenTelemetry e fornecer os metadados do endpoint, se existirem.
otel.exporter.<id>.endpoint string Endpoint do exportador de registos OTEL.
otel.exporter.<id>.headers map<string,string> Cabeçalhos estáticos incluídos nos pedidos do exportador OTEL.
otel.exporter.<id>.protocol binary | json Protocolo utilizado pelo exportador OTLP/HTTP.
otel.exporter.<id>.tls.ca-certificate string Caminho do certificado CA para TLS do exportador OTEL.
otel.exporter.<id>.tls.client-certificate string Caminho do certificado de cliente para TLS do exportador OTEL.
otel.exporter.<id>.tls.client-private-key string Caminho da chave privada do cliente para TLS do exportador OTEL.
otel.log_user_prompt boolean Ativar a exportação de prompts do utilizador em bruto com os registos OpenTelemetry.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc Selecionar o exportador de métricas OpenTelemetry (predefinição: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc Selecionar o exportador de rastos OpenTelemetry e fornecer os metadados do endpoint, se existirem.
otel.trace_exporter.<id>.endpoint string Endpoint do exportador de rastos para registos OTEL.
otel.trace_exporter.<id>.headers map<string,string> Cabeçalhos estáticos incluídos nos pedidos do exportador de rastos OTEL.
otel.trace_exporter.<id>.protocol binary | json Protocolo utilizado pelo exportador de rastos OTLP/HTTP.
otel.trace_exporter.<id>.tls.ca-certificate string Caminho do certificado CA para TLS do exportador de rastos OTEL.
otel.trace_exporter.<id>.tls.client-certificate string Caminho do certificado de cliente para TLS do exportador de rastos OTEL.
otel.trace_exporter.<id>.tls.client-private-key string Caminho da chave privada do cliente para TLS do exportador de rastos OTEL.
permissions.<name>.description string Descrição legível por humanos para este perfil nomeado. Um perfil não herda a descrição do perfil ascendente através de extends.
permissions.<name>.extends string Perfil ascendente opcional aplicado antes deste perfil nomeado. Defina-o como outro perfil nomeado, :read-only ou :workspace; :danger-full-access, perfis ascendentes não definidos e ciclos são rejeitados.
permissions.<name>.filesystem table Perfil nomeado de permissões do sistema de ficheiros. Cada chave é um caminho absoluto ou um token especial, como :minimal ou :workspace_roots.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Acesso ao sistema de ficheiros com âmbito relativo a cada raiz efetiva do espaço de trabalho. Utilize "." para a própria raiz; subcaminhos glob como "**/*.env" podem proibir leituras com "deny".
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Conceder acesso direto a um caminho, padrão glob ou token especial, ou limitar o âmbito de entradas aninhadas a essa raiz. Utilize "deny" para proibir a leitura de caminhos correspondentes.
permissions.<name>.filesystem.glob_scan_max_depth number Profundidade máxima para expandir padrões glob de proibição de leitura em plataformas que criam instantâneos das correspondências antes do arranque da sandbox. Quando definido, tem de ser pelo menos 1.
permissions.<name>.network.allow_local_binding boolean Permitir acesso mais amplo à rede local/privada através da rede isolada na sandbox. Regras de permissão com um endereço IP local literal exato ou localhost podem continuar a permitir destinos locais específicos quando este valor permanece false.
permissions.<name>.network.allow_upstream_proxy boolean Permitir o encadeamento da rede isolada na sandbox através de outro proxy a montante.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Permitir destinos arbitrários de sockets Unix em vez do conjunto restrito predefinido. Utilize apenas em ambientes rigorosamente controlados.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Permitir endereços de associação que não sejam de loopback para os pontos de escuta da rede isolada na sandbox. A ativação pode expor os pontos de escuta para além de localhost.
permissions.<name>.network.domains table Regras de domínio para comandos isolados na sandbox. Aplicadas apenas quando features.network_proxy ou requisitos de rede ativados e geridos pelo administrador ativam o proxy. Suporta anfitriões exatos, *.example.com, **.example.com e regras de permissão globais *; deny prevalece. Não restringe pesquisa na Web, aplicações nem servidores MCP.
permissions.<name>.network.domains.<pattern> allow | deny Permitir ou proibir um anfitrião exato ou um padrão de caracteres universais de âmbito limitado, como *.example.com ou **.example.com.
permissions.<name>.network.enable_socks5 boolean Disponibilizar suporte para SOCKS5 quando este perfil de permissões ativa a rede isolada na sandbox.
permissions.<name>.network.enable_socks5_udp boolean Permitir UDP através do ponto de escuta SOCKS5 quando ativado.
permissions.<name>.network.enabled boolean Ativar o acesso à rede para comandos neste perfil de permissões. Isto não inicia o proxy de rede. Sem features.network_proxy ou requisitos de rede ativados e geridos pelo administrador, o acesso à rede dos comandos é direto e as regras de domínio do perfil não são aplicadas.
permissions.<name>.network.mode limited | full Modo do proxy de rede utilizado para o tráfego de subprocessos.
permissions.<name>.network.proxy_url string URL de escuta HTTP utilizado quando este perfil de permissões ativa a rede isolada na sandbox.
permissions.<name>.network.socks_url string Endpoint do proxy SOCKS5 utilizado por este perfil de permissões.
permissions.<name>.network.unix_sockets table Substituições da lista de sockets Unix permitidos para rede isolada na sandbox. Utilize caminhos de sockets como chaves; allow adiciona um caminho e deny rejeita-o.
permissions.<name>.network.unix_sockets.<path> allow | deny Adicionar um caminho absoluto de socket Unix à lista de permissões efetiva com allow ou rejeitá-lo com deny. As entradas proibidas são omitidas da lista de permissões efetiva.
permissions.<name>.workspace_roots table Raízes do espaço de trabalho definidas pelo perfil que recebem regras de sistema de ficheiros :workspace_roots juntamente com as raízes do espaço de trabalho da sessão em tempo de execução.
permissions.<name>.workspace_roots.<path> boolean Incluir um caminho no conjunto de raízes do espaço de trabalho do perfil quando o valor é true. As entradas desativadas permanecem inativas.
personality none | friendly | pragmatic Estilo de comunicação predefinido para modelos que anunciam supportsPersonality; pode ser substituído por conversa/turno ou através de /personality.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Substituição de raciocínio específica do modo de planeamento. Se não estiver definida, o modo de planeamento utiliza a sua predefinição integrada.
plugins.<plugin>.enabled boolean Ativar ou desativar um plugin de um marketplace local utilizando uma chave plugin-name@marketplace-name. Lido a partir da configuração combinada efetiva; as definições de projetos fidedignos podem substituir as predefinições do utilizador, geridas na nuvem e do sistema. A atualização do marketplace pode instalar ou atualizar plugins configurados mesmo quando estão desativados. Isto não substitui os estados de ativação geridos pelo espaço de trabalho.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Comportamento de aprovação predefinido para ferramentas num servidor MCP fornecido por um plugin.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Lista de proibições aplicada após enabled_tools para um servidor MCP fornecido por um plugin.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Ativar ou desativar um servidor MCP incluído num plugin instalado sem alterar o manifesto do plugin.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Lista de ferramentas permitidas disponibilizadas por um servidor MCP fornecido por um plugin.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Substituição do comportamento de aprovação por ferramenta para uma ferramenta MCP fornecida por um plugin.
project_doc_fallback_filenames array<string> Nomes de ficheiros adicionais a tentar quando AGENTS.md não existe.
project_doc_max_bytes number Número máximo de bytes lidos de AGENTS.md ao criar as instruções do projeto.
project_root_markers array<string> Lista de nomes de ficheiros que assinalam a raiz do projeto; utilizada ao procurar a raiz do projeto nos diretórios ascendentes.
projects.<path>.trust_level string Marcar um projeto ou worktree como fidedigno ou não fidedigno ("trusted" | "untrusted"). Os projetos não fidedignos ignoram as camadas .codex/ no âmbito do projeto, incluindo configuração local do projeto, hooks e regras.
review_model string Substituição opcional do modelo utilizado por /review (por predefinição, utiliza o modelo da sessão atual).
sandbox_mode read-only | workspace-write | danger-full-access Política da sandbox para acesso ao sistema de ficheiros e à rede durante a execução de comandos.
sandbox_workspace_write.exclude_slash_tmp boolean Excluir /tmp das raízes com permissão de escrita no modo workspace-write.
sandbox_workspace_write.exclude_tmpdir_env_var boolean Excluir $TMPDIR das raízes com permissão de escrita no modo workspace-write.
sandbox_workspace_write.network_access boolean Permitir acesso de saída à rede dentro da sandbox workspace-write.
sandbox_workspace_write.writable_roots array<string> Raízes adicionais com permissão de escrita quando sandbox_mode = "workspace-write".
service_tier string Nível de serviço preferido para novos turnos. Utilize fast ou outro nível anunciado pelo modelo ativo; fast corresponde ao valor de pedido priority.
shell_environment_policy.exclude array<string> Padrões antigos de exclusão de variáveis de ambiente. Utilize shell_environment_policy.filters para novas configurações; não combine ambas as formas na mesma camada.
shell_environment_policy.experimental_use_profile boolean Utilizar o perfil da shell do utilizador ao criar subprocessos.
shell_environment_policy.filters map<string, include | exclude> Filtros canónicos de padrões de variáveis de ambiente, sem distinção entre maiúsculas e minúsculas. As entradas de inclusão criam uma lista de permissões e não podem restaurar valores excluídos. Os valores explícitos de set aplicam-se após as exclusões. Não combine filtros com os arrays antigos exclude ou include_only na mesma camada.
shell_environment_policy.ignore_default_excludes boolean Manter variáveis que contenham KEY, SECRET ou TOKEN antes de executar outros filtros (predefinição: true). Defina como false para aplicar exclusões automáticas por nomes de segredos.
shell_environment_policy.include_only array<string> Lista de permissões antiga de padrões de variáveis de ambiente. Utilize shell_environment_policy.filters para novas configurações; não combine ambas as formas na mesma camada.
shell_environment_policy.inherit all | core | none Herança base do ambiente ao criar subprocessos.
shell_environment_policy.set map<string,string> Valores de ambiente explícitos injetados após as exclusões; os filtros de inclusão ainda os podem remover.
show_raw_agent_reasoning boolean Apresentar o conteúdo de raciocínio em bruto quando o modelo ativo o emite.
skills.config array<object> Substituições de ativação por competência guardadas em config.toml.
skills.config.<index>.enabled boolean Ativar ou desativar a competência referenciada.
skills.config.<index>.path string (path) Caminho para uma pasta de competência que contém SKILL.md.
skills.max_context_tokens integer (positive) Orçamento de tokens para o catálogo de competências disponíveis. A predefinição é 2% da janela de contexto do modelo. Os valores explícitos estão limitados a 10000 tokens.
sqlite_home string (path) Diretório onde o Codex armazena a base de dados de estado em SQLite utilizada pelas tarefas dos agentes e por outros estados de execução que podem ser retomados.
suppress_unstable_features_warning boolean Suprimir o aviso apresentado quando são ativadas opções de funcionalidades em desenvolvimento.
tool_output_token_limit number Orçamento de tokens para guardar saídas individuais de ferramentas/funções no histórico.
tool_suggest.disabled_tools array<table> Desativar sugestões de conectores ou plugins detetáveis específicos. Cada entrada utiliza type = "connector" ou "plugin" e um id.
tool_suggest.discoverables array<table> Permitir sugestões de ferramentas para conectores ou plugins adicionais detetáveis. Cada entrada utiliza type = "connector" ou "plugin" e um id.
tools.view_image boolean Ativar a ferramenta de anexação de imagens locais view_image.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } Configuração opcional da ferramenta de pesquisa na Web. A forma de objeto permite definir o tamanho do contexto de pesquisa, os domínios de pesquisa permitidos e a localização aproximada do utilizador. Estes filtros de domínios de pesquisa são independentes das regras de domínios de rede dos comandos isolados na sandbox e não restringem conectores nem servidores MCP.
tui table Opções específicas da TUI, como ativar notificações do ambiente de trabalho em linha.
tui.alternate_screen auto | always | never Controlar a utilização do ecrã alternativo na TUI (predefinição: auto; auto não o utiliza no Zellij para preservar o histórico de deslocamento).
tui.animations boolean Ativar animações do terminal (ecrã de boas-vindas, brilho, indicador de progresso) (predefinição: true).
tui.keymap.<context>.<action> string | array<string> Associação de atalho de teclado para uma ação da TUI. Os contextos suportados incluem global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Determinadas ações do editor de mensagens recorrem às associações correspondentes de tui.keymap.global; as associações específicas do contexto têm precedência quando suportadas.
tui.keymap.<context>.<action> = [] empty array Remover a associação da ação nesse contexto do mapa de teclas. Os nomes das teclas utilizam cadeias normalizadas como ctrl-a, shift-enter, page-down ou minus.
tui.model_availability_nux.<model> integer Estado interno das dicas de arranque indexado pelo slug do modelo.
tui.notification_condition unfocused | always Controlar se as notificações da TUI são emitidas apenas quando o terminal não tem foco ou independentemente do foco. A predefinição é unfocused.
tui.notification_method auto | osc9 | bel Método de notificação para notificações do terminal (predefinição: auto).
tui.notifications boolean | array<string> Ativar notificações da TUI; opcionalmente, restringir a tipos de eventos específicos.
tui.raw_output_mode boolean Iniciar a TUI no modo de histórico de deslocamento em bruto para facilitar a seleção e cópia no terminal (predefinição: false). Pode alternar com /raw ou com a combinação de teclas predefinida alt-r.
tui.resume_cwd current | session Diretório de trabalho a utilizar ao retomar ou ramificar uma sessão. Se não estiver definido, o Codex pede-lhe que escolha se o diretório atual for diferente do diretório guardado da sessão.
tui.show_tooltips boolean Mostrar dicas de introdução no ecrã de boas-vindas da TUI (predefinição: true).
tui.status_line array<string> | null Lista ordenada de identificadores dos elementos da linha de estado no rodapé da TUI. null desativa a linha de estado.
tui.terminal_title array<string> | null Lista ordenada de identificadores dos elementos do título da janela/separador do terminal. A predefinição é ["spinner", "project"]; null desativa as atualizações do título.
tui.theme string Substituição do tema de realce de sintaxe (nome do tema em kebab-case).
tui.vim_mode_default boolean Iniciar o editor de mensagens no modo normal do Vim em vez do modo de inserção (predefinição: false). Pode continuar a alternar por sessão com /vim.
web_search disabled | cached | indexed | live Modo de pesquisa na Web (predefinição: "cached"; cached utiliza um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo apenas quando autorizado pelo índice de pesquisa; se utilizar --yolo ou outra definição de sandbox com acesso total, a predefinição é "live"). Utilize "live" para obtenção em direto sem restrições ou "disabled" para remover a ferramenta.
windows_wsl_setup_acknowledged boolean Registar a confirmação da introdução ao Windows (apenas Windows).
windows.sandbox unelevated | elevated Modo de sandbox nativa exclusivo do Windows ao executar o Codex nativamente no Windows.
windows.sandbox_private_desktop boolean Executar o processo filho final isolado na sandbox num ambiente de trabalho privado por predefinição no Windows nativo. Defina false apenas para compatibilidade com o comportamento anterior de Winsta0\\Default.

Pode encontrar o esquema JSON mais recente para config.toml aqui.

Para obter conclusão automática e diagnósticos ao editar config.toml no VS Code ou Cursor, pode instalar a extensão Even Better TOML e adicionar esta linha ao início do seu config.toml:

#:schema https://developers.openai.com/codex/config-schema.json

Nota: mude o nome de experimental_instructions_file para model_instructions_file. O Codex está a descontinuar a chave antiga; atualize as configurações existentes para o novo nome.

requirements.toml

requirements.toml é um ficheiro de configuração imposto pelo administrador que restringe definições sensíveis em termos de segurança que os utilizadores não podem substituir. Para obter detalhes, localizações e exemplos, consulte Requisitos impostos pelo administrador.

Para utilizadores do ChatGPT Business e Enterprise, o Codex também pode aplicar requisitos obtidos da cloud. Consulte a página de segurança para obter detalhes sobre a precedência.

Utilize [features] em requirements.toml para fixar sinalizadores de funcionalidades em tempo de execução através das mesmas chaves canónicas utilizadas por config.toml. Os requisitos também podem incluir chaves documentadas exclusivas da aplicação que não pertencem a config.toml. As chaves omitidas permanecem sem restrições.

Alguns requisitos geridos impõem um valor de configuração exato em vez de uma lista de permissões. Os utilizadores não podem substituir um caminho imposto, uma preferência de atualização, uma política de shell de início de sessão, uma definição de comentários nem uma definição de ambiente de trabalho privado do Windows.

As listas de permissões de perfis de permissões geridas requerem o Codex 0.138.0 ou posterior. O Codex 0.137.0 e versões anteriores ignoram allowed_permission_profiles e o default_permissions gerido.

Utilize allowed_sandbox_modes com sandbox_mode. Para implementações de perfis de permissões, utilize allowed_permission_profiles com o default_permissions gerido.

Uma entrada untrusted em allowed_approval_policies continua a ser válida para o comportamento de aprovação mais restritivo que o Codex aplica quando um projeto utiliza trust_level = "untrusted". Isto não permite definir explicitamente approval_policy = "untrusted".

A tabela [models.new_thread] fornece valores predefinidos geridos, sem impor a sua utilização. Se substituir explicitamente o modelo ou o esforço de raciocínio com --model, --config ou --profile, o Codex ignora tanto model como model_reasoning_effort em [models.new_thread]. service_tier é independente.

Os requisitos do navegador abrangem três superfícies distintas. in_app_browser controla o painel do navegador que uma pessoa abre e utiliza diretamente. browser_use controla o trabalho realizado pelo agente num navegador. computer_use controla o trabalho realizado pelo agente em aplicações de ambiente de trabalho nativas.

Os valores de política aninhados de Browser Use e Computer Use não concedem acesso por si próprios. Um allow específico de uma origem ou aplicação pode substituir o valor de contingência para a mesma origem da política, mas continuam a aplicar-se as verificações normais de funcionalidades, aprovação e outras políticas. Quando se aplicam tanto os requisitos geridos como config.toml, um deny de qualquer um deles prevalece.

Chave Tipo / valores Detalhes
allow_appshots boolean Defina como false para desativar Appshots para utilizadores geridos. Se omitida, Appshots continuam sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto.
allow_browser_and_computer_use boolean Defina como false para bloquear tanto Browser Use controlado pelo agente como Computer Use em aplicações nativas. Definir como true ou omitir esta definição não ativa nenhuma das funcionalidades; as restantes verificações de funcionalidades, políticas e aprovação continuam a aplicar-se.
allow_login_shell boolean Impor se as ferramentas de shell podem iniciar uma shell de início de sessão.
allow_managed_hooks_only boolean Quando definido como true, o Codex ignora os hooks do utilizador, do projeto, da sessão e dos plugins, continuando a permitir hooks geridos de requirements.toml e de outras camadas de configuração geridas.
allow_remote_control boolean Defina como false para desativar o controlo remoto de dispositivos para utilizadores geridos. Se omitida, o controlo remoto de dispositivos continua sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto.
allowed_approval_policies array<string> Políticas de aprovação permitidas, como on-request, never e granular. Inclua untrusted para permitir a política mais restritiva derivada de um projeto não fidedigno; esta não pode ser selecionada diretamente com approval_policy.
allowed_approvals_reviewers array<string> Valores permitidos para approvals_reviewer, como user e auto_review.
allowed_chatgpt_workspaces array<string> Restringir o início de sessão no ChatGPT, incluindo os tokens de acesso do Codex, aos IDs de espaços de trabalho indicados. Uma lista vazia desativa o início de sessão no ChatGPT; a autenticação por API continua disponível quando permitida. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados.
allowed_login_methods array<string> Permitir chatgpt, api ou ambos. Se omitida, esta definição não restringe os métodos de início de sessão. Se definida, a lista tem de conter pelo menos um método. api permite a autenticação por API, incluindo Amazon Bedrock. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS. Os valores geridos na nuvem são ignorados.
allowed_permission_profiles table<boolean> Lista completa dos perfis de permissões permitidos. Os perfis definidos como true são permitidos. Os perfis omitidos ou definidos como false são recusados, incluindo os perfis adicionados em versões futuras. Quando se combinam fontes de requisitos, as entradas são associadas pelo nome do perfil.
allowed_permission_profiles.<name> boolean Permitir ou recusar um perfil de permissões integrado ou personalizado definido numa configuração ou fonte de requisitos carregada. Uma fonte de requisitos posterior, com maior precedência, pode utilizar false para desativar um perfil permitido por uma fonte anterior, com menor precedência.
allowed_sandbox_modes array<string> Valores permitidos para sandbox_mode.
allowed_web_search_modes array<string> Valores permitidos para web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled.
apps table Requisitos de aplicações geridos, indexados pelo identificador da aplicação. Os requisitos podem desativar uma aplicação ou restringir o comportamento de aprovação de ferramentas individuais.
apps.<id>.enabled boolean Defina como false para desativar uma aplicação. Um requisito de desativação permanece restritivo quando se combinam várias fontes de requisitos.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Definir o modo de aprovação gerido para uma ferramenta de aplicação.
browser_use table Requisitos geridos para Browser Use controlado pelo agente.
browser_use.allow_global_persistent_approval boolean Defina como false para impedir que Browser Use crie ou respeite aprovações Always allow que abrangem todos os sites, como permitir transferências de qualquer site. As aprovações guardadas existentes são ignoradas, não eliminadas. Definir como true ou omitir esta definição não cria uma aprovação.
browser_use.allow_history_access boolean Defina como false para impedir que Browser Use leia o histórico do navegador. Definir como true ou omitir esta definição mantém as definições normais do histórico e as verificações de disponibilidade.
browser_use.default_origin_policy table Valor de recurso para cada definição de Browser Use quando nenhuma entrada correspondente em browser_use.origins a define. Uma regra de origem correspondente substitui o valor de recurso dessa fonte. O Codex aplica depois o resultado mais restritivo dos requisitos geridos e da configuração do utilizador.
browser_use.default_origin_policy.access allow | deny Utilize deny para bloquear Browser Use nas origens que utilizam o valor de recurso. Uma origem recusada também bloqueia carregamentos, transferências, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Defina a duração de uma aprovação não persistente de acesso a sites: turn limita-a ao turno atual e thread mantém-na durante o resto da conversa atual. persistent_approval controla separadamente se Always allow está disponível. A predefinição do produto é thread.
browser_use.default_origin_policy.auto_review allow | deny Utilize deny para ignorar a revisão automática nas origens que utilizam o valor de recurso e pedir, em alternativa, a aprovação do utilizador. allow mantém a revisão automática disponível quando outras definições a permitem.
browser_use.default_origin_policy.downloads allow | deny Utilize deny para bloquear transferências de Browser Use nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
browser_use.default_origin_policy.full_cdp_access allow | deny Utilize deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de adesão explícita e aprovação prossigam.
browser_use.default_origin_policy.persistent_approval boolean Defina como false para impedir que Browser Use guarde ou respeite uma aprovação Always allow nas origens que utilizam o valor de recurso. As aprovações para o turno ou a conversa atual podem continuar a aplicar-se. true disponibiliza Always allow quando permitido pelas restantes condições, mas não cria uma aprovação.
browser_use.default_origin_policy.uploads allow | deny Utilize deny para bloquear carregamentos de Browser Use nas origens que utilizam o valor de recurso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
browser_use.disable_auto_review boolean Defina como true para ignorar a revisão automática de Browser Use e pedir, em alternativa, a aprovação do utilizador. Definir como false ou omitir esta definição mantém a revisão automática disponível quando outras definições a permitem.
browser_use.origins map<string, table> Políticas de Browser Use específicas da origem. As chaves utilizam &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] com http ou https. Utilize um anfitrião exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e os seus subdomínios. Outros caracteres universais * podem abranger pontos, pelo que region*.example.com também corresponde a region.api.example.com; um anfitrião * corresponde a todos os anfitriões desse esquema. Os esquemas e as portas não predefinidas são significativos; as portas predefinidas explícitas são removidas na normalização. Caminhos, consultas, nomes de utilizador ou palavras-passe incorporados e esquemas ou portas com caracteres universais são inválidos. Coloque o padrão entre aspas em TOML, por exemplo [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Política para origens que correspondem a este padrão. Se vários padrões corresponderem, o Codex utiliza o valor mais restritivo para cada capacidade: deny em vez de allow, false em vez de true e turn em vez de thread.
browser_use.origins.<pattern>.access allow | deny Utilize deny para bloquear Browser Use nas origens correspondentes. A recusa também bloqueia carregamentos, transferências, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Defina a duração de uma aprovação não persistente de acesso a sites para as origens correspondentes: turn limita-a ao turno atual e thread mantém-na durante o resto da conversa atual. persistent_approval controla separadamente se Always allow está disponível.
browser_use.origins.<pattern>.auto_review allow | deny Utilize deny para ignorar a revisão automática nas origens correspondentes e pedir, em alternativa, a aprovação do utilizador. allow mantém a revisão automática disponível quando outras definições a permitem.
browser_use.origins.<pattern>.downloads allow | deny Utilize deny para bloquear transferências de Browser Use nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
browser_use.origins.<pattern>.full_cdp_access allow | deny Utilize deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de adesão explícita e aprovação prossigam.
browser_use.origins.<pattern>.persistent_approval boolean Defina como false para impedir que Browser Use guarde ou respeite uma aprovação Always allow nas origens correspondentes. As aprovações para o turno ou a conversa atual podem continuar a aplicar-se. true disponibiliza Always allow quando permitido pelas restantes condições, mas não cria uma aprovação.
browser_use.origins.<pattern>.uploads allow | deny Utilize deny para bloquear carregamentos de Browser Use nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e de políticas prossigam.
chatgpt_base_url string Impor o URL base do serviço ChatGPT antes da autenticação e da obtenção de políticas da nuvem. Isto não configura todos os destinos de rede do Codex. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados.
check_for_update_on_startup boolean Impor se o Codex procura atualizações ao iniciar.
cli_auth_credentials_store file | keyring | auto | ephemeral Impor o armazenamento de credenciais da CLI antes de carregar a autenticação. file utiliza CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operativo; auto recorre a um ficheiro se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Defina através do ficheiro local de requisitos do sistema ou do MDM do macOS; os valores geridos na nuvem são ignorados.
computer_use table Requisitos geridos para trabalho controlado pelo agente em aplicações nativas de ambiente de trabalho. Tanto as regras de aplicações geridas como as regras de aplicações de config.toml são aplicadas; uma aplicação tem de ser permitida por cada fonte de políticas.
computer_use.allow_locked_computer_use boolean Defina como false para impedir que os utilizadores ativem Locked Use num dispositivo macOS gerido. Este requisito remove os controlos de ativação; não desativa Locked Use se já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto.
computer_use.allow_persistent_approval boolean Defina como false para remover a opção de guardar aprovações de aplicações entre sessões. As aprovações para a sessão atual continuam disponíveis. Definir como true ou omitir esta definição não aprova uma aplicação.
computer_use.default_app_access allow | deny Acesso de recurso para aplicações nativas que não correspondem a uma regra específica da plataforma. deny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e de políticas prossigam. A predefinição do produto é allow.
computer_use.macos table Regras de aplicações de Computer Use para macOS.
computer_use.macos.bundle_ids map<string, allow | deny> Associar identificadores exatos de bundles do macOS a allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de políticas. Uma recusa proveniente dos requisitos geridos ou da configuração do utilizador continua a bloquear o acesso.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Utilize deny para bloquear o identificador exato do bundle. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação.
computer_use.windows table Regras de aplicações de Computer Use para aplicações Windows com e sem pacote.
computer_use.windows.aumids map<string, allow | deny> Associar Application User Model IDs (AUMIDs) exatos e registados de aplicações assinadas com pacote a allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de políticas.
computer_use.windows.aumids.<aumid> allow | deny Utilize deny para bloquear a identidade exata da aplicação com pacote. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação.
computer_use.windows.exes array<table> Regras para executáveis Windows assinados e sem pacote. As regras comparam o editor verificado e as informações de versão assinadas do executável, não o seu caminho nem o nome atual do ficheiro. Uma recusa correspondente tem precedência sobre permissões correspondentes. Os executáveis não assinados utilizam computer_use.default_app_access; os executáveis cuja identidade assinada não possa ser verificada de forma inequívoca são bloqueados.
computer_use.windows.exes[].access allow | deny Decisão de acesso obrigatória para executáveis correspondentes. deny bloqueia o acesso. allow substitui apenas a predefinição desta fonte de políticas e continua a exigir que qualquer outra fonte de políticas e o fluxo normal de aprovação permitam a aplicação.
computer_use.windows.exes[].binary_name string Valor opcional de OriginalFilename das informações de versão assinadas do executável. A correspondência não distingue maiúsculas de minúsculas. Se uma regra correspondente de editor e produto exigir este valor, mas o executável não o fornecer, Computer Use bloqueia o executável.
computer_use.windows.exes[].product_name string Valor exato obrigatório de ProductName das informações de versão assinadas do executável.
computer_use.windows.exes[].publisher_name string Nome exato obrigatório do editor, proveniente do certificado de assinatura fidedigno do executável, formatado como um nome distinto X.500 do Windows.
default_permissions string Perfil de permissões predefinido gerido. O perfil tem de ser permitido por allowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex utiliza :workspace por predefinição apenas quando tanto :workspace como :read-only são explicitamente permitidos.
enforce_residency string Exigir que o tráfego do serviço Codex utilize uma localização de residência de dados suportada. Atualmente, aceita us.
experimental_network table Requisitos de rede geridos pelo administrador para comandos locais em sandbox, impostos a partir de requirements.toml. Quando ativados, estes requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as recusas de rede geridas e as listas exclusivas de permissões. Estes requisitos não encaminham o tráfego do navegador através do proxy nem controlam a pesquisa na Web, aplicações, servidores MCP, tráfego de aplicações nativas ou a rede do Codex na nuvem.
experimental_network.allow_local_binding boolean Permitir um acesso mais amplo à rede local/privada para a rede em sandbox. Regras de permissão com um literal de IP local exato ou localhost podem continuar a permitir destinos locais específicos quando esta definição permanece como false.
experimental_network.allow_upstream_proxy boolean Permitir que a rede em sandbox seja encadeada através de um proxy a montante definido no ambiente.
experimental_network.allowed_domains array<string> Regras de permissão do administrador para a rede dos comandos em sandbox enquanto o proxy de rede gerido está ativado. Estas regras não se aplicam à pesquisa na Web, a aplicações nem a servidores MCP. Não combine com experimental_network.domains.
experimental_network.dangerously_allow_all_unix_sockets boolean Permitir destinos arbitrários de sockets Unix em vez de acesso limitado à lista de permissões. Utilize apenas em ambientes rigorosamente controlados.
experimental_network.dangerously_allow_non_loopback_proxy boolean Permitir endereços de escuta que não sejam de loopback para os requisitos de [experimental_network]. A ativação pode expor os serviços de escuta para além de localhost.
experimental_network.denied_domains array<string> Regras de recusa do administrador em formato de lista para a rede em sandbox. Não combine com experimental_network.domains.
experimental_network.domains map<string, allow | deny> Política de domínios do administrador em formato de mapa para a rede em sandbox. Suporta anfitriões exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios e regras globais de permissão *; prefira regras de âmbito limitado, pois * abre amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine com experimental_network.allowed_domains ou experimental_network.denied_domains.
experimental_network.enabled boolean Ativar os requisitos de rede em sandbox. Isto não concede acesso à rede quando a sandbox ativa mantém a rede dos comandos desativada.
experimental_network.http_port integer Porta de escuta HTTP de loopback a utilizar para os requisitos de [experimental_network].
experimental_network.managed_allowed_domains_only boolean Quando definido como true, apenas as regras de permissão geridas pelo administrador permanecem em vigor enquanto os requisitos de rede em sandbox estão ativos; as adições do utilizador à lista de permissões são ignoradas. Sem regras de permissão geridas, as regras de permissão de domínios adicionadas pelo utilizador não permanecem em vigor.
experimental_network.socks_port integer Porta de escuta SOCKS5 de loopback a utilizar para os requisitos de [experimental_network].
experimental_network.unix_sockets map<string, allow | deny> Política de sockets Unix gerida pelo administrador para a rede em sandbox.
features table Valores fixos de funcionalidades. Utilize nomes canónicos de config.toml para funcionalidades de execução; as chaves de requisitos documentadas exclusivas da aplicação também são suportadas aqui.
features.<name> boolean Exigir que uma funcionalidade documentada de execução ou da aplicação permaneça ativada ou desativada.
features.apps boolean Fixar a disponibilidade da integração de Apps como ativada ou desativada para utilizadores geridos.
features.browser_use boolean Defina como false em requirements.toml para desativar Browser Use controlado pelo agente.
features.browser_use_external boolean Defina como false em requirements.toml para impedir que o Codex opere navegadores suportados através da extensão de navegador do ChatGPT, incluindo separadores existentes e sessões com sessão iniciada.
features.browser_use_full_cdp_access boolean Defina como false em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo Browser Developer, e impedir que a aplicação de ambiente de trabalho do ChatGPT ative a definição correspondente. Se omitida, aplica-se a disponibilidade normal do produto.
features.computer_use boolean Defina como false em requirements.toml para desativar Computer Use, Record & Replay e os fluxos de instalação ou ativação relacionados.
features.fast_mode boolean Fixar a funcionalidade canónica fast_mode como ativada ou desativada para utilizadores geridos.
features.guardian_approval boolean Fixar a disponibilidade da aprovação Guardian como ativada ou desativada para utilizadores geridos.
features.in_app_browser boolean Defina como false em requirements.toml para desativar o painel do navegador integrado que os utilizadores abrem e controlam diretamente.
features.in_app_updates boolean Defina como false em requirements.toml para desativar as atualizações na aplicação. As atualizações permanecem ativadas por predefinição quando este requisito é omitido.
features.memories boolean Fixar a disponibilidade de Memories como ativada ou desativada para utilizadores geridos.
features.multi_agent boolean Fixar a disponibilidade de múltiplos agentes como ativada ou desativada para utilizadores geridos.
features.plugin_sharing boolean Defina como false em requirements.toml gerido na nuvem para desativar a partilha no espaço de trabalho de plugins criados localmente.
features.plugins boolean Fixar a disponibilidade de plugins como ativada ou desativada para utilizadores geridos.
features.remote_plugin boolean Fixar a disponibilidade do catálogo remoto de plugins como ativada ou desativada para utilizadores geridos.
features.workspace_dependencies boolean Fixar a disponibilidade do ambiente de execução incluído para dependências do espaço de trabalho como ativada ou desativada para utilizadores geridos.
feedback table Definições geridas de feedback.
feedback.enabled boolean Impor se os utilizadores podem enviar feedback nos vários clientes do Codex.
guardian_policy_config string Instruções de política geridas em Markdown para revisão automática. Têm precedência sobre [auto_review].policy local. Os valores em branco são ignorados.
hooks table Hooks geridos do ciclo de vida impostos pelo administrador. Exige um diretório de hooks geridos e utiliza o mesmo esquema de eventos que [hooks] definido diretamente em config.toml.
hooks.<Event> array<table> Grupos de correspondência para um evento de hook, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop.
hooks.<Event>[].hooks array<table> Processadores de hooks para um grupo de correspondência. Os hooks de comandos e de ferramentas MCP são suportados, enquanto os processadores de hooks de prompts e de agentes são analisados, mas ignorados.
hooks.<Event>[].hooks[].additionalContextLimit integer Limiar aproximado de tokens por processador para guardar additionalContext de tamanho excessivo em disco e mostrar ao modelo uma pré-visualização mais curta. A predefinição é 2500; 0 transmite o contexto completo diretamente ao modelo. Consulte Saída de hooks de grande dimensão.
hooks.<Event>[].hooks[].async boolean Executar um hook de comando em segundo plano sem atrasar a operação que o desencadeia. A predefinição é false; SessionEnd é sempre executado de forma síncrona. Consulte Executar hooks em segundo plano.
hooks.<Event>[].hooks[].commandWindows string Substituição de comando exclusiva do Windows para hooks de comandos. O alias TOML command_windows também é aceite.
hooks.managed_dir string (absolute path) Diretório que contém scripts de hooks geridos em macOS e Linux. O Codex valida que o caminho é absoluto e que o diretório existe antes de carregar os hooks geridos.
hooks.windows_managed_dir string (absolute path) Diretório que contém scripts de hooks geridos em Windows. O Codex valida que o caminho é absoluto e que o diretório existe antes de carregar os hooks geridos.
in_app_browser table Requisitos para o painel do navegador integrado. Estas definições não controlam Browser Use controlado pelo agente.
in_app_browser.allow_external_browser_settings_import boolean Defina como false para impedir que os utilizadores importem definições ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir esta definição mantém a importação disponível quando outras verificações do produto a permitem. Esta definição é exclusivamente gerida e não permite substituição através de config.toml.
log_dir string (path) Impor o diretório onde o Codex escreve os ficheiros de registo locais.
marketplaces table Requisitos do administrador para fontes de marketplaces de plugins. As regras entram em vigor quando restrict_to_allowed_sources é true.
marketplaces.allowed_sources table Fontes de marketplaces permitidas, indexadas pelo nome de regra escolhido pelo administrador. Os nomes distintos acumulam-se entre camadas de requisitos; os campos sob o mesmo nome utilizam a precedência normal das camadas.
marketplaces.allowed_sources.<name> table Uma regra de fonte permitida. O valor final de source após a combinação dos requisitos determina que campos do mesmo nível o Codex interpreta.
marketplaces.allowed_sources.<name>.host_pattern string Expressão regular obrigatória quando source = "host_pattern". O Codex compara-a com o nome de anfitrião em minúsculas extraído de uma fonte Git HTTPS, SSH ou ao estilo SCP. Utilize ^ e $ para exigir uma correspondência com o nome completo do anfitrião.
marketplaces.allowed_sources.<name>.path string (absolute path) Diretório local do marketplace obrigatório quando source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização.
marketplaces.allowed_sources.<name>.ref string Referência Git exata opcional para uma regra git. Quando omitida, a regra permite qualquer referência do repositório correspondente.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Tipo de critério de correspondência da fonte do marketplace. Utilize git para um repositório, host_pattern para anfitriões Git correspondentes a uma expressão regular ou local para um diretório.
marketplaces.allowed_sources.<name>.url string URL do repositório Git obrigatório quando source = "git". O Codex normaliza os URLs configurados e permitidos antes de exigir uma correspondência exata do repositório.
marketplaces.restrict_to_allowed_sources boolean Quando definido como true, exigir que as fontes de marketplaces configuradas correspondam a allowed_sources ao adicionar marketplaces, instalar plugins, atualizar e carregar em tempo de execução. Os catálogos Git selecionados pela OpenAI, incluindo o catálogo de API key, também têm de corresponder à lista de permissões. Os plugins do espaço de trabalho incluídos e os instalados remotamente são independentes desta política de fontes Git selecionadas.
mcp_servers table Lista de permissões de servidores MCP que podem ser ativados. Tanto o nome do servidor (&lt;id&gt;) como a sua identidade têm de corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões (ou cuja identidade não corresponda) é desativado.
mcp_servers.<id>.identity table Regra de identidade para um único servidor MCP. Defina command (stdio) ou url (streamable HTTP).
mcp_servers.<id>.identity.command string | table Permitir um servidor MCP stdio através de uma cadeia de comando exata ou utilizar uma tabela de correspondência para exigir um executável exato e critérios de correspondência de argumentos ordenados. O formato de cadeia não inspeciona argumentos, cwd, env nem env_vars.
mcp_servers.<id>.identity.command.args array<table> Critérios de correspondência de argumentos ordenados para um servidor stdio. A lista de argumentos configurada tem de ter o mesmo comprimento e todas as posições têm de corresponder. Os critérios de correspondência de comandos não inspecionam cwd, env nem env_vars.
mcp_servers.<id>.identity.command.args[].expression string Expressão regular utilizada por um critério de correspondência de argumentos regex. A expressão tem de ser válida e corresponder ao valor completo do argumento.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Operação de correspondência para esta posição de argumento.
mcp_servers.<id>.identity.command.args[].value string Valor utilizado por um critério de correspondência de argumentos exact ou prefix.
mcp_servers.<id>.identity.command.executable string Executável ao qual o valor de command configurado no servidor stdio tem de corresponder exatamente.
mcp_servers.<id>.identity.url string | table Permitir um servidor MCP streamable HTTP através de uma cadeia de URL exata ou utilizar uma tabela de correspondência de valores exact, prefix ou regex.
mcp_servers.<id>.identity.url.expression string Expressão regular utilizada por um critério de correspondência de URL regex. A expressão tem de ser válida e corresponder ao valor completo do URL.
mcp_servers.<id>.identity.url.match exact | prefix | regex Operação de correspondência para o URL configurado do servidor MCP.
mcp_servers.<id>.identity.url.value string Valor utilizado por um critério de correspondência de URL exact ou prefix.
model_catalog_json string (path) Impor o catálogo de modelos JSON que o Codex utiliza no arranque.
models table Predefinições de modelo geridas para novas conversas. Estes valores têm prioridade sobre as predefinições do utilizador e do projeto, mas uma seleção explícita para a nova conversa pode substituí-los.
models.new_thread table Predefinições a aplicar quando se inicia uma nova conversa local. Cada definição de modelo é opcional.
models.new_thread.model string Modelo predefinido para novas conversas. Uma substituição explícita através de --model ou de --config para o modelo/raciocínio tem precedência.
models.new_thread.model_reasoning_effort string Esforço de raciocínio predefinido para novas conversas. Uma substituição explícita do modelo ou do esforço de raciocínio ignora ambos os campos de modelo geridos.
models.new_thread.service_tier string Nível de serviço predefinido para novas conversas. Uma substituição explícita do nível de serviço tem precedência independentemente dos campos de modelo.
permissions table Perfis de permissões definidos pelo administrador, indexados pelo nome do perfil. Utiliza os mesmos campos de perfil que config.toml.
permissions.<name> table Perfil de permissões definido pelo administrador. O nome não pode começar por :, utilizar o nome reservado filesystem nem duplicar um perfil de uma configuração carregada. Utiliza os mesmos campos de perfil que config.toml; consulte o guia de Permissões para obter o esquema completo do perfil.
permissions.filesystem.deny_read array<string> Recusas de leitura do sistema de ficheiros impostas pelo administrador. As entradas podem ser caminhos ou padrões glob, e os utilizadores não podem atenuá-las através da configuração local.
plugins table Listas de permissões de servidores MCP específicas de plugins, indexadas pelo identificador do plugin. Quando esta tabela está presente, os servidores incluídos em plugins sem uma entrada correspondente para o plugin e o servidor são desativados.
plugins.<plugin>.mcp_servers table Lista de permissões para servidores MCP incluídos num plugin. Os requisitos de servidores de plugins utilizam os mesmos formatos de identidade exata e de correspondência que os requisitos de mcp_servers de nível superior.
plugins.<plugin>.mcp_servers.<server>.identity table Regra de identidade para um servidor MCP incluído num plugin. Defina command (stdio) ou url (streamable HTTP).
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Permitir um servidor MCP stdio de um plugin através de uma cadeia de comando exata ou utilizar uma tabela de correspondência para exigir um executável exato e critérios de correspondência de argumentos ordenados.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Critérios de correspondência de argumentos ordenados para um servidor stdio incluído num plugin. A lista de argumentos configurada tem de ter o mesmo comprimento e todas as posições têm de corresponder.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string Expressão regular utilizada por um critério de correspondência de argumentos regex. A expressão tem de corresponder ao valor completo do argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Operação de correspondência para esta posição de argumento.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string Valor utilizado por um critério de correspondência de argumentos exact ou prefix.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Executável ao qual o comando configurado no servidor stdio incluído no plugin tem de corresponder exatamente.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Permitir um servidor MCP streamable HTTP de um plugin através de uma cadeia de URL exata ou utilizar uma tabela de correspondência de valores exact, prefix ou regex.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string Expressão regular utilizada por um critério de correspondência de URL regex. A expressão tem de corresponder ao valor completo do URL.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Operação de correspondência para o URL do servidor MCP incluído no plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string Valor utilizado por um critério de correspondência de URL exact ou prefix.
remote_sandbox_config array<table> Requisitos de sandbox específicos do anfitrião. A primeira entrada cujo hostname_patterns corresponde ao nome de anfitrião resolvido substitui allowed_sandbox_modes de nível superior para essa fonte de requisitos. Atualmente, as entradas específicas do anfitrião substituem apenas os modos de sandbox.
remote_sandbox_config[].allowed_sandbox_modes array<string> Modos de sandbox permitidos a aplicar quando esta entrada específica do anfitrião corresponde.
remote_sandbox_config[].hostname_patterns array<string> Padrões de nomes de anfitrião sem distinção entre maiúsculas e minúsculas. Suporta * para qualquer sequência de caracteres e ? para um carácter.
rules table Regras de comandos impostas pelo administrador e combinadas com ficheiros .rules. As regras de requisitos têm de ser restritivas.
rules.prefix_rules array<table> Lista de regras de prefixo impostas. Cada regra tem de incluir pattern e decision.
rules.prefix_rules[].decision prompt | forbidden Obrigatório. As regras de requisitos apenas podem pedir aprovação ou proibir (não permitir).
rules.prefix_rules[].justification string Justificação opcional não vazia apresentada nos pedidos de aprovação ou nas mensagens de rejeição.
rules.prefix_rules[].pattern array<table> Prefixo de comando expresso como tokens de padrão. Cada token define token ou any_of.
rules.prefix_rules[].pattern[].any_of array<string> Uma lista de tokens alternativos permitidos nesta posição.
rules.prefix_rules[].pattern[].token string Um único token literal nesta posição.
sqlite_home string (path) Impor o diretório onde o Codex armazena o estado de execução baseado em SQLite.
windows table Requisitos da sandbox nativa do Windows.
windows.allowed_sandbox_implementations array<string> Implementações da sandbox nativa do Windows permitidas para windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated.
windows.sandbox_private_desktop boolean Impor se a sandbox nativa do Windows inicia o seu processo filho num ambiente de trabalho privado.