Справочник по конфигурации
Справочник по конфигурации
Полный справочник по файлам Codex config.toml и requirements.toml
Используйте эту страницу как справочник с возможностью поиска по файлам конфигурации Codex. Чтобы ознакомиться с основными понятиями и примерами, начните с разделов Основы конфигурации и Расширенная конфигурация.
config.toml
Конфигурация уровня пользователя хранится в ~/.codex/config.toml. Вы также можете добавить переопределения для отдельных проектов в файлы .codex/config.toml. Codex загружает файлы конфигурации проекта только в том случае, если вы доверяете проекту.
Конфигурация проекта не может переопределять локальные для компьютера параметры провайдера и аутентификации,
метаданные запросов приложений, задаваемые хостом, уведомления, выбор профиля конфигурации
или ключи маршрутизации телеметрии. Codex игнорирует openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url и otel, если они указаны в локальном для
проекта .codex/config.toml; вместо этого помещайте ключи провайдера, уведомлений и телеметрии
в конфигурацию уровня пользователя. Файлы профилей конфигурации располагаются рядом с
config.toml под именами $CODEX_HOME/profile-name.config.toml; выберите нужный с помощью
--profile profile-name.
При работе с ключами песочницы и подтверждений (approval_policy, sandbox_mode и sandbox_workspace_write.*) используйте этот справочник вместе с разделами Песочница и подтверждения, Защищённые пути в корнях с правом записи и Доступ к сети. О профилях разрешений на стадии бета-тестирования см. в разделе Разрешения.
Codex и ChatGPT Work больше не поддерживают approval_policy = "untrusted".
Удалите эту настройку или выберите поддерживаемую политику. Записи проектов с
trust_level = "untrusted" в пользовательском файле ~/.codex/config.toml по-прежнему поддерживаются. См. раздел
Переход с упразднённой политики одобрения untrusted
с примерами и описанием компромиссов при выборе настроек одобрения.
| Ключ | Тип / значения | Описание |
|---|---|---|
agents |
table |
Настройки нескольких агентов и объявления пользовательских ролей. Имена скалярных настроек зарезервированы и не могут использоваться как имена пользовательских ролей. |
agents.<name>.config_file |
string (path) |
Путь к слою конфигурации TOML для этой роли; относительные пути разрешаются относительно файла конфигурации, объявляющего роль. |
agents.<name>.description |
string |
Инструкции по роли, показываемые Codex при выборе и создании агента этого типа. |
agents.default_subagent_model |
string |
Модель по умолчанию для субагентов. Модель, явно указанная при создании субагента, имеет приоритет. |
agents.default_subagent_reasoning_effort |
string |
Уровень усилий на рассуждение по умолчанию для субагентов. Уровень, явно указанный при создании субагента, имеет приоритет. |
agents.enabled |
boolean |
Включить или отключить инструменты работы с несколькими агентами (по умолчанию: true). |
agents.interrupt_message |
boolean |
Записывать видимое модели сообщение при прерывании хода агента (по умолчанию: true). |
agents.max_concurrent_threads_per_session |
number |
Максимальное количество диалогов субагентов, которые могут быть открыты одновременно, без учёта основного диалога. Если не задано, Codex выбирает значение по умолчанию. |
agents.max_threads |
number |
Устаревший псевдоним agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Разрешить инструментам оболочки использовать режим оболочки входа. По умолчанию: true; при false запросы login = true отклоняются, а при отсутствии login по умолчанию используются оболочки без режима входа. |
analytics.enabled |
boolean |
Включить или отключить аналитику для этого компьютера или профиля. Если не задано, применяется значение клиента по умолчанию. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Определяет, когда Codex приостанавливается для получения одобрения перед выполнением команд. Также можно использовать approval_policy = { granular = { ... } }, чтобы разрешать или автоматически отклонять отдельные категории запросов, сохраняя интерактивное подтверждение остальных. untrusted не поддерживается, а on-failure устарел; используйте on-request для интерактивных запусков или never для неинтерактивных. |
approval_policy.granular.mcp_elicitations |
boolean |
При true запросы MCP на предоставление информации разрешено показывать вместо автоматического отклонения. |
approval_policy.granular.request_permissions |
boolean |
При true разрешён показ запросов от инструмента request_permissions. |
approval_policy.granular.rules |
boolean |
При true разрешён показ запросов на одобрение, вызванных правилами execpolicy prompt. |
approval_policy.granular.sandbox_approval |
boolean |
При true разрешён показ запросов на одобрение расширения прав за пределы песочницы. |
approval_policy.granular.skill_approval |
boolean |
При true разрешён показ запросов на одобрение скриптов навыков. |
approvals_reviewer |
user | auto_review |
Кто рассматривает соответствующие запросы на одобрение при on-request или детальных политиках одобрения. По умолчанию: user; auto_review использует субагента-рецензента. Эта настройка не меняет изоляцию в песочнице и не запускает проверку действий, уже разрешённых внутри неё. |
apps._default.approvals_reviewer |
user | auto_review |
Проверяющий запросов на одобрение инструментов приложений по умолчанию, если не переопределён для конкретного приложения. Если не задан, приложения наследуют значение approvals_reviewer верхнего уровня. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Поведение одобрения по умолчанию для инструментов приложений без переопределений на уровне приложения или инструмента. |
apps._default.destructive_enabled |
boolean |
Разрешение или запрет по умолчанию для инструментов приложений с destructive_hint = true. |
apps._default.enabled |
boolean |
Состояние включения по умолчанию для всех приложений, если оно не переопределено для конкретного приложения. |
apps._default.open_world_enabled |
boolean |
Разрешение или запрет по умолчанию для инструментов приложений с open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Проверяющий запросов на одобрение инструментов этого приложения. Переопределяет apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Поведение одобрения по умолчанию для инструментов этого приложения, если нет переопределения для отдельного инструмента. |
apps.<id>.default_tools_enabled |
boolean |
Состояние включения по умолчанию для инструментов этого приложения, если нет переопределения для отдельного инструмента. |
apps.<id>.destructive_enabled |
boolean |
Разрешить или заблокировать инструменты этого приложения, заявляющие destructive_hint = true. |
apps.<id>.enabled |
boolean |
Включить или отключить конкретное приложение или коннектор по идентификатору (по умолчанию: true). |
apps.<id>.open_world_enabled |
boolean |
Разрешить или заблокировать инструменты этого приложения, заявляющие open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Переопределение поведения одобрения для отдельного инструмента приложения. |
apps.<id>.tools.<tool>.enabled |
boolean |
Переопределение состояния включения отдельного инструмента приложения (например, repos/list). |
auto_review.policy |
string |
Локальные инструкции политики автоматической проверки в формате Markdown. Управляемая настройка guardian_policy_config имеет приоритет. Пустые значения игнорируются. |
background_terminal_max_timeout |
number |
Максимальное окно ожидания в миллисекундах для пустых вызовов write_stdin (опрос фонового терминала). По умолчанию: 300000 (5 минут). Заменяет прежний ключ background_terminal_timeout. |
browser_use.allow_history_access |
boolean |
Установите false, чтобы ограничить доступ к истории браузера. Управляемые требования могут принудительно применять это ограничение. |
browser_use.default_origin_policy |
table |
Ограничения по умолчанию для источников браузера. Поддерживает access, uploads, downloads и full_cdp_access, каждому из которых задаётся allow или deny. |
browser_use.origins.<origin> |
table |
Ограничения браузера для отдельных источников с теми же полями, что и в browser_use.default_origin_policy. Укажите схему HTTP или HTTPS и при необходимости порт; не указывайте пути, параметры запроса и фрагменты. Локальные значения не могут ослабить управляемые запреты. |
chatgpt_base_url |
string |
Переопределить базовый URL, используемый при входе в ChatGPT. |
check_for_update_on_startup |
boolean |
Проверять обновления Codex при запуске (задавайте false только при централизованном управлении обновлениями). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Определить, где CLI хранит кэшированные учётные данные. |
compact_prompt |
string |
Переопределение запроса для сжатия истории непосредственно в конфигурации. |
computer_use.default_app_access |
allow | deny |
Политика доступа к нативным приложениям по умолчанию для Computer Use. Политику можно задать для отдельных приложений; локальная конфигурация не может ослабить управляемые ограничения. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Доступ к нативным приложениям macOS по идентификатору пакета. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Идентификаторы приложений Windows, которые Computer Use может открывать без запроса. Для приложений вне списка требуется одобрение; удаляйте сохранённые записи в настройках Computer Use настольного приложения ChatGPT. |
computer_use.windows.aumids |
map<string, allow | deny> |
Доступ к пакетным приложениям Windows по Application User Model ID (AUMID). |
computer_use.windows.exes |
array<table> |
Правила доступа к исполняемым файлам Windows. Каждое правило требует publisher_name, product_name и access (allow или deny); binary_name необязателен. |
default_permissions |
string |
Имя профиля разрешений по умолчанию, применяемого к вызовам инструментов в песочнице. Встроенные профили: :read-only, :workspace и :danger-full-access; для пользовательских имён профилей требуются соответствующие таблицы [permissions.<name>]. Не сочетайте с sandbox_mode или [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Только на уровне пользователя. Определяет дополнительный пункт Открыть в для настольного приложения ChatGPT. Примеры и ограничения идентификаторов обработчиков см. в разделе Добавление пользовательских обработчиков файлов. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Аргументы, вставляемые между командой и входными данными файла (по умолчанию: []). |
desktop.custom_file_handlers.<id>.command |
string |
Путь к исполняемому файлу или имя команды для обнаружения и запуска. Обязательно. |
desktop.custom_file_handlers.<id>.icon |
string |
Путь к ресурсу из комплекта приложения, URL data:image/... с кодированием Base64, URI файла или абсолютный локальный путь к значку обработчика. Обязательно; для неподдерживаемых источников используется стандартный значок VS Code. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Способ передачи входных данных файла из приложения обработчику (по умолчанию: path). |
desktop.custom_file_handlers.<id>.label |
string |
Отображаемое имя в меню Открыть в. Обязательно. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Предлагать обработчик для файлов в рабочих пространствах SSH (по умолчанию: false). |
developer_instructions |
string |
Дополнительные инструкции разработчика, добавляемые в сеанс (необязательно). |
disable_paste_burst |
boolean |
Отключить обнаружение пакетной вставки в TUI. |
experimental_compact_prompt_file |
string (path) |
Загрузить переопределённый запрос для сжатия из файла (экспериментальная возможность). |
experimental_use_unified_exec_tool |
boolean |
Устаревшее имя настройки включения единого exec; предпочитайте [features].unified_exec или codex --enable unified_exec. |
features.apps |
boolean |
Включить интеграции с приложениями (коннекторами) (стабильная возможность; включена по умолчанию). Трафик приложений и коннекторов не контролируется сетевым прокси команд песочницы или его списком разрешённых доменов. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Пространства имён инструментов, которые режим кода может использовать только через прямые вызовы инструментов. |
features.code_mode.enabled |
boolean |
Включить настройку режима кода. Эта возможность находится в разработке и отключена по умолчанию. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Пространства имён инструментов, которые режим кода исключает из инструкций по вложенным инструментам режима кода и из набора инструментов, доступных исполнителю. |
features.context_management.experimental_mode |
boolean |
Включить экспериментальное управление контекстом (отключено по умолчанию). Вместо многократного сжатия контекста в одну сводку оно использует заметки и историю с возможностью поиска для сохранения накопленных подробностей. Требуется вход в ChatGPT с подпиской Plus, Pro или Pro Lite. |
features.enable_request_compression |
boolean |
Сжимать тела потоковых запросов с помощью zstd, если это поддерживается (стабильная возможность; включена по умолчанию). |
features.fast_mode |
boolean |
Включить выбор уровня обслуживания из каталога моделей в TUI, включая команды уровня Fast, когда активная модель заявляет их поддержку (стабильная возможность; включена по умолчанию). |
features.goals |
boolean |
Включить сохраняемые цели и автоматическое продолжение (стабильная возможность; включена по умолчанию). |
features.hooks |
boolean |
Включить хуки жизненного цикла, загружаемые из hooks.json или встроенной конфигурации [hooks]. features.codex_hooks — устаревший псевдоним. |
features.memories |
boolean |
Включить Память (отключена по умолчанию). |
features.multi_agent |
boolean |
Включить инструменты совместной работы нескольких агентов (spawn_agent, send_input, resume_agent, wait_agent и close_agent) (стабильная возможность; включена по умолчанию). |
features.network_proxy |
boolean | table |
Запустить сетевой прокси для команд песочницы (экспериментальная возможность; отключена по умолчанию). Требуется для применения доменных правил профиля разрешений, если прокси не запускается включёнными требованиями experimental_network, управляемыми администратором. Используйте таблицу при задании параметров политики уровня возможности, таких как domains. Не фильтрует веб-поиск, приложения, MCP и другие размещённые инструменты. |
features.network_proxy.allow_local_binding |
boolean |
Разрешить более широкий доступ к локальной или частной сети. По умолчанию: false; разрешающие правила с точным локальным IP-адресом или localhost по-прежнему могут разрешать отдельные локальные адреса. |
features.network_proxy.allow_upstream_proxy |
boolean |
Разрешить цепочку подключений через вышестоящий прокси из окружения. По умолчанию: true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Разрешить подключение к произвольным Unix-сокетам вместо доступа только по списку разрешённых. По умолчанию: false; используйте только в строго контролируемых средах. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Разрешить адреса прослушивания вне loopback. По умолчанию: false; включение может сделать точки прослушивания прокси доступными за пределами localhost. |
features.network_proxy.domains |
map<string, allow | deny> |
Доменная политика для сети песочницы. По умолчанию не задана: внешние адреса недоступны, пока вы не добавите правила allow. Поддерживает точные имена хостов, *.example.com только для поддоменов, **.example.com для корневого домена и поддоменов, а также глобальные разрешающие правила *; предпочитайте ограниченные правила, поскольку * широко открывает исходящий доступ в публичную сеть. Добавляйте правила deny для блокируемых адресов; при конфликтах приоритет имеет deny. |
features.network_proxy.enable_socks5 |
boolean |
Предоставить поддержку SOCKS5. По умолчанию: true. |
features.network_proxy.enable_socks5_udp |
boolean |
Разрешить UDP через SOCKS5. По умолчанию: true. |
features.network_proxy.enabled |
boolean |
Запустить сетевой прокси команд песочницы, когда для команд включён сетевой доступ. По умолчанию: false; пока прокси отключён, доменные правила профиля разрешений не применяются. |
features.network_proxy.proxy_url |
string |
URL точки прослушивания HTTP для сети песочницы. По умолчанию: "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL точки прослушивания SOCKS5. По умолчанию: "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Политика Unix-сокетов для сети песочницы. По умолчанию не задана; добавьте записи allow для разрешённых сокетов. |
features.personality |
boolean |
Включить элементы управления выбором стиля общения (стабильная возможность; включена по умолчанию). |
features.prevent_idle_sleep |
boolean |
Предотвращать переход компьютера в спящий режим во время активного выполнения хода (экспериментальная возможность; отключена по умолчанию). |
features.remote_plugin |
boolean |
Включить удалённый каталог плагинов (стабильная возможность; включена по умолчанию). |
features.rollout_budget.enabled |
boolean |
Включить отслеживание бюджета выполнения. Эта возможность находится в разработке и отключена по умолчанию. При включении требуется features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens |
integer |
Положительный лимит токенов для отслеживания бюджета выполнения. Обязателен, когда бюджет выполнения включён. |
features.rollout_budget.prefill_token_weight |
number |
Конечный неотрицательный множитель для токенов предварительного заполнения при учёте бюджета выполнения. По умолчанию: 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Положительный интервал в токенах между напоминаниями о бюджете выполнения. По умолчанию составляет 10% от limit_tokens, но не менее 1 токена. |
features.rollout_budget.sampling_token_weight |
number |
Конечный неотрицательный множитель для сгенерированных токенов при учёте бюджета выполнения. По умолчанию: 1.0. |
features.shell_snapshot |
boolean |
Создавать снимок окружения оболочки для ускорения повторных команд (стабильная возможность; включена по умолчанию). |
features.shell_tool |
boolean |
Включить стандартный инструмент shell для выполнения команд (стабильная возможность; включена по умолчанию). |
features.skill_mcp_dependency_install |
boolean |
Разрешить запросы и установку отсутствующих зависимостей MCP для навыков (стабильная возможность; включена по умолчанию). |
features.unified_exec |
boolean |
Использовать единый инструмент exec на базе PTY (стабильная возможность; включена по умолчанию, кроме Windows). |
features.web_search |
boolean |
Устаревший переключатель; предпочитайте настройку верхнего уровня web_search. |
features.web_search_cached |
boolean |
Устаревший переключатель. Если web_search не задан, true соответствует web_search = "cached". |
features.web_search_request |
boolean |
Устаревший переключатель. Если web_search не задан, true соответствует web_search = "live". |
feedback.enabled |
boolean |
Включить отправку отзывов через /feedback во всех локальных клиентах (по умолчанию: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Схема URI для открытия ссылок на источники из вывода Codex (по умолчанию: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Ограничить вход в ChatGPT рабочим пространством с определённым идентификатором. |
forced_login_method |
chatgpt | api |
Ограничить Codex определённым способом аутентификации. |
hide_agent_reasoning |
boolean |
Скрыть события рассуждений как в TUI, так и в выводе codex exec. |
history.max_bytes |
number |
Если задано, ограничивает размер файла истории в байтах, удаляя самые старые записи. |
history.persistence |
save-all | none |
Определяет, сохраняет ли Codex записи сеансов в history.jsonl. |
hooks |
table |
Хуки жизненного цикла, настроенные непосредственно в config.toml. Используют ту же схему событий, что и hooks.json; примеры и поддерживаемые события см. в руководстве по хукам. |
hooks.<Event> |
array<table> |
Группы условий сопоставления для событий хуков, таких как PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop или Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Обработчики хуков для группы условий сопоставления. Поддерживаются хуки команд и инструментов MCP; обработчики хуков запросов и агентов разбираются, но пропускаются. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Приблизительный порог токенов для каждого обработчика, при превышении которого слишком большой additionalContext сохраняется на диск, а модели показывается сокращённый предварительный просмотр. По умолчанию: 2500; 0 передаёт полный контекст непосредственно модели. См. Большой объём вывода хука. |
hooks.<Event>[].hooks[].async |
boolean |
Запускать командный хук в фоновом режиме, не задерживая вызвавшую его операцию. По умолчанию: false; SessionEnd всегда выполняется синхронно. См. Запуск хуков в фоновом режиме. |
hooks.<Event>[].hooks[].commandWindows |
string |
Переопределение команды для командных хуков только в Windows. Также принимается псевдоним TOML command_windows. |
instructions |
string |
Зарезервировано для будущего использования; предпочитайте model_instructions_file или AGENTS.md. |
log_dir |
string (path) |
Каталог, в который Codex записывает файлы журналов; по умолчанию: $CODEX_HOME/log. Явное задание этого параметра также включает в этом каталоге дополнительный текстовый журнал TUI — codex-tui.log. |
marketplaces.<name>.ref |
string |
Необязательная ветка, тег или коммит Git для маркетплейса. |
marketplaces.<name>.source |
string |
Расположение репозитория Git или локальный корневой каталог маркетплейса. Для локального источника используйте абсолютный путь; каталог содержит .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type |
git | local |
Тип источника настроенного маркетплейса плагинов. Маркетплейсы можно определять в системном, облачно управляемом, пользовательском config.toml или config.toml доверенного проекта. |
marketplaces.<name>.sparse_paths |
array<string> |
Необязательные пути выборочного извлечения для маркетплейса Git. Включите каталог маркетплейса и все локальные каталоги плагинов, на которые он ссылается. |
mcp_oauth_callback_port |
integer |
Необязательный глобальный фиксированный порт локального HTTP-сервера обратного вызова, используемого при входе через MCP OAuth. Настройка oauth.callback_port конкретного сервера имеет приоритет. Если ни один параметр не задан, Codex привязывается к временному порту, выбранному ОС. |
mcp_oauth_callback_url |
string |
Необязательный базовый URL обратного вызова для входа через MCP OAuth, например входящий URL среды разработки. Новые предварительно зарегистрированные клиенты используют этот URL без изменений, если сервер авторизации поддерживает идентификацию издателя; существующие клиенты без сохранённого адреса обратного вызова добавляют идентификатор обратного вызова конкретного сервера. Без поддержки идентификации издателя любой предварительно зарегистрированный сервер MCP, в настроенном адресе обратного вызова которого отсутствует требуемый идентификатор, использует этот URL с добавленным идентификатором. Порты в URL обратного вызова не определяют порт прослушивания. |
mcp_oauth_credentials_store |
auto | file | keyring |
Предпочтительное хранилище учётных данных MCP OAuth. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Общее время ожидания необязательных серверов MCP при создании начального каталога инструментов. По умолчанию: 1000. Установите 0, чтобы вместо этого ожидать в пределах startup_timeout_sec каждого сервера. |
mcp_servers.<id>.args |
array<string> |
Аргументы, передаваемые команде сервера MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Резервный способ аутентификации для сервера MCP HTTP после настроенных bearer-токенов и заголовков авторизации. oauth (по умолчанию) использует сохранённые учётные данные MCP OAuth при их наличии. chatgpt использует текущий сеанс ChatGPT для доверенного собственного источника ChatGPT, затем обращается к сохранённым данным OAuth. Оба режима могут подключаться без аутентификации, если ни один источник не предоставляет учётные данные. |
mcp_servers.<id>.bearer_token_env_var |
string |
Переменная окружения, предоставляющая bearer-токен для сервера MCP HTTP. |
mcp_servers.<id>.command |
string |
Команда запуска сервера MCP stdio. |
mcp_servers.<id>.cwd |
string |
Рабочий каталог процесса сервера MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Поведение одобрения по умолчанию для инструментов MCP на этом сервере, если нет переопределения для отдельного инструмента. |
mcp_servers.<id>.disabled_tools |
array<string> |
Список запретов, применяемый после enabled_tools для сервера MCP. |
mcp_servers.<id>.enabled |
boolean |
Отключить сервер MCP, не удаляя его конфигурацию. |
mcp_servers.<id>.enabled_tools |
array<string> |
Список разрешённых имён инструментов, предоставляемых сервером MCP. |
mcp_servers.<id>.env |
map<string,string> |
Переменные окружения, передаваемые серверу MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Заголовки HTTP, заполняемые из переменных окружения для сервера MCP HTTP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Дополнительные переменные окружения, разрешённые для сервера MCP stdio. Для строковых записей по умолчанию используется source = "local"; используйте source = "remote" только с удалённым stdio на базе исполнителя. |
mcp_servers.<id>.experimental_environment |
local | remote |
Экспериментальное размещение сервера MCP. remote запускает серверы stdio через удалённую среду исполнителя; удалённое размещение для потокового HTTP не реализовано. |
mcp_servers.<id>.http_headers |
map<string,string> |
Статические заголовки HTTP, включаемые в каждый запрос MCP HTTP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Локальная команда, выводящая объект JSON с именами и значениями заголовков HTTP. Поддерживается только для локально подключённых серверов HTTP MCP. Явно заданные bearer-токены и учётные данные OAuth имеют приоритет над заголовками Authorization, предоставленными вспомогательной командой. |
mcp_servers.<id>.oauth_resource |
string |
Необязательный параметр ресурса OAuth по RFC 8707, включаемый при входе в MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Фиксированный порт прослушивания обратного вызова OAuth для этого сервера MCP. Переопределяет mcp_oauth_callback_port. Для прямого обратного вызова через loopback с явно указанным портом в URL настройте такой же порт прослушивания. |
mcp_servers.<id>.oauth.callback_url |
string |
Адрес обратного вызова OAuth для конкретного сервера. Предварительно зарегистрированные клиенты используют его повторно, если поддерживается идентификация издателя или URL уже заканчивается идентификатором обратного вызова этого сервера. В противном случае Codex использует глобальный адрес обратного вызова или адрес по умолчанию, добавляя к нему этот идентификатор. Клиенты без предварительно зарегистрированного идентификатора используют этот адрес обратного вызова при регистрации клиента. |
mcp_servers.<id>.oauth.client_id |
string |
Идентификатор предварительно зарегистрированного клиента OAuth, используемый для авторизации и обмена токенами с этим сервером MCP. |
mcp_servers.<id>.required |
boolean |
При true завершать запуск или возобновление с ошибкой, если этот включённый сервер MCP не удаётся инициализировать. |
mcp_servers.<id>.scopes |
array<string> |
Области доступа OAuth, запрашиваемые при аутентификации на этом сервере MCP. |
mcp_servers.<id>.startup_timeout_ms |
number |
Псевдоним startup_timeout_sec в миллисекундах. |
mcp_servers.<id>.startup_timeout_sec |
number |
Переопределить стандартный тайм-аут запуска сервера MCP в 10 секунд. |
mcp_servers.<id>.tool_timeout_sec |
number |
Переопределить стандартный тайм-аут каждого инструмента сервера MCP в 60 секунд. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Переопределение поведения одобрения для отдельного инструмента MCP на этом сервере. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Бюджет токенов вывода отдельного инструмента MCP без учёта стандартного запаса 20% на сериализацию. Переопределяет стандартный для модели бюджет усечения вывода этого инструмента. |
mcp_servers.<id>.url |
string |
Конечная точка сервера MCP с потоковым HTTP. |
memories.consolidation_model |
string |
Необязательное переопределение модели для глобальной консолидации памяти. |
memories.disable_on_external_context |
boolean |
При true диалоги, использующие внешний контекст, например вызовы инструментов MCP, веб-поиск или поиск инструментов, исключаются из создания записей памяти. По умолчанию: false. Устаревший псевдоним: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Необязательное переопределение модели для извлечения записей памяти из отдельных диалогов. |
memories.generate_memories |
boolean |
При false новые диалоги не сохраняются как входные данные для создания записей памяти. По умолчанию: true. |
memories.max_raw_memories_for_consolidation |
number |
Максимальное количество последних необработанных записей памяти, сохраняемых для глобальной консолидации. По умолчанию: 256; ограничено значением 4096. |
memories.max_rollout_age_days |
number |
Максимальный возраст диалогов, рассматриваемых для создания записей памяти. По умолчанию: 30; значение ограничивается диапазоном 0-90. |
memories.max_rollouts_per_startup |
number |
Максимальное количество кандидатов среди записей выполнения, обрабатываемых за один проход при запуске. По умолчанию: 16; ограничено значением 128. |
memories.max_unused_days |
number |
Максимальное количество дней с последнего использования записи памяти, после которого она исключается из консолидации. По умолчанию: 30; значение ограничивается диапазоном 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Минимальный оставшийся процент лимита в окнах ограничения использования Codex, необходимый для начала создания записей памяти. По умолчанию: 25; значение ограничивается диапазоном 0-100. |
memories.min_rollout_idle_hours |
number |
Минимальное время бездействия, после которого диалог рассматривается для создания записей памяти. По умолчанию: 6; значение ограничивается диапазоном 1-48. |
memories.use_memories |
boolean |
При false Codex не добавляет существующие записи памяти в будущие сеансы. По умолчанию: true. |
model |
string |
Используемая модель (например, gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Порог количества токенов, при котором запускается автоматическое сжатие истории (если не задан, используются значения модели по умолчанию). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Определяет, учитывает ли порог автоматического сжатия весь активный контекст (total, по умолчанию) или только его прирост после перенесённого префикса окна сжатия (body_after_prefix). |
model_catalog_json |
string (path) |
Необязательный путь к каталогу моделей в формате JSON, загружаемому при запуске. Выбранный файл профиля $CODEX_HOME/profile-name.config.toml может переопределить его для конкретного профиля. |
model_context_window |
number |
Количество токенов контекстного окна, доступных активной модели. |
model_instructions_file |
string (path) |
Замена встроенных инструкций вместо AGENTS.md. |
model_provider |
string |
Идентификатор провайдера из model_providers (по умолчанию: openai). |
model_providers.<id> |
table |
Определение пользовательского провайдера. Идентификаторы встроенных провайдеров (openai, ollama и lmstudio) зарезервированы и не могут быть переопределены. |
model_providers.<id>.auth |
table |
Настройка получения bearer-токена через команду для пользовательского провайдера. Не сочетайте с env_key, experimental_bearer_token или requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Аргументы, передаваемые команде получения токена. |
model_providers.<id>.auth.command |
string |
Команда, запускаемая, когда Codex нужен bearer-токен. Команда должна вывести токен в stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Рабочий каталог команды получения токена. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Интервал упреждающего обновления токена Codex в миллисекундах (по умолчанию: 300000). Задайте 0, чтобы обновлять токен только после повторной попытки аутентификации. |
model_providers.<id>.auth.timeout_ms |
number |
Максимальное время выполнения команды получения токена в миллисекундах (по умолчанию: 5000). |
model_providers.<id>.base_url |
string |
Базовый URL API провайдера моделей. |
model_providers.<id>.env_http_headers |
map<string,string> |
Заголовки HTTP, заполняемые из переменных окружения при их наличии. |
model_providers.<id>.env_key |
string |
Переменная окружения, предоставляющая API key провайдера. |
model_providers.<id>.env_key_instructions |
string |
Необязательные инструкции по настройке API key провайдера. |
model_providers.<id>.experimental_bearer_token |
string |
Явно заданный bearer-токен провайдера (не рекомендуется; используйте env_key). |
model_providers.<id>.http_headers |
map<string,string> |
Статические заголовки HTTP, добавляемые к запросам провайдеру. |
model_providers.<id>.name |
string |
Отображаемое имя пользовательского провайдера моделей. |
model_providers.<id>.query_params |
map<string,string> |
Дополнительные параметры запроса, добавляемые к запросам провайдеру. |
model_providers.<id>.request_max_retries |
number |
Количество повторных попыток HTTP-запросов к провайдеру (по умолчанию: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
Провайдер использует аутентификацию OpenAI (по умолчанию: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Тайм-аут бездействия потоков SSE в миллисекундах (по умолчанию: 300000). |
model_providers.<id>.stream_max_retries |
number |
Количество повторных попыток при прерывании потока SSE (по умолчанию: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Заявить поддержку совместимой отдельной конечной точки веб-поиска (по умолчанию: false). Отдельный поиск остаётся в разработке и отключён по умолчанию; сама по себе совместимость провайдера его не включает. |
model_providers.<id>.supports_websockets |
boolean |
Поддерживает ли этот провайдер транспорт WebSocket для Responses API. |
model_providers.<id>.wire_api |
responses |
Протокол, используемый провайдером. responses — единственное поддерживаемое значение; оно используется по умолчанию, если параметр не задан. |
model_providers.amazon-bedrock.aws.profile |
string |
Имя профиля AWS, используемого встроенным провайдером amazon-bedrock. |
model_providers.amazon-bedrock.aws.region |
string |
Регион AWS, используемый встроенным провайдером amazon-bedrock. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Настроить уровень усилий на рассуждение для поддерживаемых моделей (только Responses API; xhigh зависит от модели). |
model_reasoning_summary |
auto | concise | detailed | none |
Выбрать подробность сводки рассуждений или полностью отключить сводки. |
model_supports_reasoning_summaries |
boolean |
Принудительно включить или отключить отправку метаданных рассуждений в Codex. |
model_verbosity |
low | medium | high |
Необязательное переопределение подробности ответов GPT-5 в Responses API; если не задано, используется значение выбранной модели или предустановки по умолчанию. |
notice.hide_full_access_warning |
boolean |
Отслеживать подтверждение ознакомления с предупреждением о полном доступе. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Отслеживать подтверждение ознакомления с предложением перейти на gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Отслеживать подтверждение ознакомления с предложением перейти на GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Отслеживать отказ от напоминания о смене модели при достижении лимита использования. |
notice.hide_world_writable_warning |
boolean |
Отслеживать подтверждение ознакомления с предупреждением о каталогах Windows, доступных всем для записи. |
notice.model_migrations |
map<string,string> |
Отслеживать подтверждённые переходы между моделями в виде соответствий старая->новая. |
notify |
array<string> |
Команда, вызываемая для уведомлений; получает данные в формате JSON от Codex. |
openai_base_url |
string |
Переопределение базового URL для встроенного провайдера моделей openai. |
oss_provider |
lmstudio | ollama |
Локальный провайдер по умолчанию при запуске с --oss (если не задан, по умолчанию запрашивается выбор). |
otel.environment |
string |
Метка окружения, добавляемая к отправляемым событиям OpenTelemetry (по умолчанию: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Выбрать экспортёр OpenTelemetry и указать необходимые метаданные конечной точки. |
otel.exporter.<id>.endpoint |
string |
Конечная точка экспортёра журналов OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
Статические заголовки, включаемые в запросы экспортёра OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Протокол, используемый экспортёром OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate |
string |
Путь к сертификату CA для TLS экспортёра OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Путь к клиентскому сертификату для TLS экспортёра OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Путь к закрытому ключу клиента для TLS экспортёра OTEL. |
otel.log_user_prompt |
boolean |
Разрешить экспорт исходных запросов пользователя вместе с журналами OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Выбрать экспортёр метрик OpenTelemetry (по умолчанию: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Выбрать экспортёр трассировок OpenTelemetry и указать необходимые метаданные конечной точки. |
otel.trace_exporter.<id>.endpoint |
string |
Конечная точка экспортёра трассировок для журналов OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
Статические заголовки, включаемые в запросы экспортёра трассировок OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Протокол, используемый экспортёром трассировок OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Путь к сертификату CA для TLS экспортёра трассировок OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Путь к клиентскому сертификату для TLS экспортёра трассировок OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Путь к закрытому ключу клиента для TLS экспортёра трассировок OTEL. |
permissions.<name>.description |
string |
Понятное человеку описание этого именованного профиля. Профиль не наследует описание родителя через extends. |
permissions.<name>.extends |
string |
Необязательный родительский профиль, применяемый перед этим именованным профилем. Укажите другой именованный профиль, :read-only или :workspace; :danger-full-access, неопределённые родители и циклы отклоняются. |
permissions.<name>.filesystem |
table |
Именованный профиль разрешений файловой системы. Каждый ключ — абсолютный путь или специальный токен, например :minimal или :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Доступ к файловой системе в заданных пределах относительно каждого действующего корневого каталога рабочего пространства. Используйте "." для самого корня; вложенные glob-пути, такие как "**/*.env", могут запрещать чтение с помощью "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Предоставить прямой доступ для пути, glob-шаблона или специального токена либо задать вложенные записи в пределах этого корня. Используйте "deny", чтобы запретить чтение совпадающих путей. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Максимальная глубина раскрытия glob-шаблонов запрета чтения на платформах, которые фиксируют совпадения до запуска песочницы. Если задано, значение должно быть не меньше 1. |
permissions.<name>.network.allow_local_binding |
boolean |
Разрешить более широкий доступ к локальной или частной сети через сеть песочницы. Разрешающие правила с точным локальным IP-адресом или localhost по-прежнему могут разрешать отдельные локальные адреса, когда этот параметр остаётся false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Разрешить сети песочницы подключаться через другой вышестоящий прокси. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Разрешить подключение к произвольным Unix-сокетам вместо стандартного ограниченного набора. Используйте только в строго контролируемых средах. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Разрешить привязку сетевых точек прослушивания песочницы к адресам вне loopback. Включение может сделать их доступными за пределами localhost. |
permissions.<name>.network.domains |
table |
Доменные правила для команд песочницы. Применяются только когда features.network_proxy или включённые сетевые требования, управляемые администратором, активируют прокси. Поддерживает точные имена хостов, *.example.com, **.example.com и глобальные разрешающие правила *; приоритет имеет deny. Не ограничивает веб-поиск, приложения и серверы MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Разрешить или запретить точный хост либо ограниченный шаблон с подстановочными знаками, например *.example.com или **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Предоставить поддержку SOCKS5, когда этот профиль разрешений включает сеть песочницы. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Разрешить UDP через точку прослушивания SOCKS5, когда она включена. |
permissions.<name>.network.enabled |
boolean |
Включить сетевой доступ для команд в этом профиле разрешений. Это не запускает сетевой прокси. Без features.network_proxy или включённых сетевых требований, управляемых администратором, команды получают прямой сетевой доступ, а доменные правила профиля не применяются. |
permissions.<name>.network.mode |
limited | full |
Режим сетевого прокси для трафика дочерних процессов. |
permissions.<name>.network.proxy_url |
string |
URL точки прослушивания HTTP, используемый, когда этот профиль разрешений включает сеть песочницы. |
permissions.<name>.network.socks_url |
string |
Конечная точка прокси SOCKS5, используемая этим профилем разрешений. |
permissions.<name>.network.unix_sockets |
table |
Переопределения списка разрешённых Unix-сокетов для сети песочницы. Используйте пути сокетов как ключи; allow добавляет путь, а deny запрещает его. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Добавить абсолютный путь Unix-сокета в действующий список разрешённых с помощью allow или запретить его с помощью deny. Запрещённые записи исключаются из действующего списка разрешённых. |
permissions.<name>.workspace_roots |
table |
Корневые каталоги рабочего пространства, заданные профилем, к которым применяются правила файловой системы :workspace_roots наряду с корневыми каталогами рабочего пространства текущего сеанса. |
permissions.<name>.workspace_roots.<path> |
boolean |
Включить путь в набор корневых каталогов рабочего пространства профиля при true. Отключённые записи остаются неактивными. |
personality |
none | friendly | pragmatic |
Стиль общения по умолчанию для моделей, заявляющих поддержку supportsPersonality; можно переопределить для отдельного диалога или хода либо через /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Переопределение уровня усилий на рассуждение для режима планирования. Если не задано, режим планирования использует встроенное предустановленное значение по умолчанию. |
plugins.<plugin>.enabled |
boolean |
Включить или отключить плагин локального маркетплейса с помощью ключа plugin-name@marketplace-name. Читается из итоговой объединённой конфигурации; настройки доверенного проекта могут переопределять пользовательские, облачно управляемые и системные значения по умолчанию. Обновление маркетплейса может устанавливать или обновлять настроенные плагины, даже если они отключены. Это не переопределяет состояния включения, управляемые рабочим пространством. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Поведение одобрения по умолчанию для инструментов сервера MCP, предоставляемого плагином. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Список запретов, применяемый после enabled_tools для сервера MCP из плагина. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Включить или отключить сервер MCP из установленного плагина, не меняя манифест плагина. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Список разрешённых инструментов, предоставляемых сервером MCP из плагина. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Переопределение поведения одобрения для отдельного инструмента MCP, предоставляемого плагином. |
project_doc_fallback_filenames |
array<string> |
Дополнительные имена файлов для поиска при отсутствии AGENTS.md. |
project_doc_max_bytes |
number |
Максимальное количество байтов, считываемых из AGENTS.md при формировании инструкций проекта. |
project_root_markers |
array<string> |
Список имён файлов — маркеров корня проекта; используется при поиске корня проекта в родительских каталогах. |
projects.<path>.trust_level |
string |
Пометить проект или рабочее дерево как доверенное или недоверенное ("trusted" | "untrusted"). Для недоверенных проектов пропускаются слои .codex/ уровня проекта, включая локальную конфигурацию, хуки и правила проекта. |
review_model |
string |
Необязательная модель для /review (по умолчанию используется модель текущего сеанса). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Политика доступа песочницы к файловой системе и сети при выполнении команд. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Исключить /tmp из корневых каталогов с правом записи в режиме workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Исключить $TMPDIR из корневых каталогов с правом записи в режиме workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Разрешить исходящий сетевой доступ внутри песочницы workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Дополнительные корневые каталоги с правом записи при sandbox_mode = "workspace-write". |
service_tier |
string |
Предпочтительный уровень обслуживания для новых ходов. Используйте fast или другой уровень, заявленный активной моделью; fast соответствует значению запроса priority. |
shell_environment_policy.exclude |
array<string> |
Устаревшие шаблоны исключения переменных окружения. Для новой конфигурации используйте shell_environment_policy.filters; не сочетайте обе формы в одном слое. |
shell_environment_policy.experimental_use_profile |
boolean |
Использовать профиль оболочки пользователя при создании дочерних процессов. |
shell_environment_policy.filters |
map<string, include | exclude> |
Основные фильтры переменных окружения по шаблонам без учёта регистра. Включающие записи создают список разрешённых и не могут восстановить исключённые значения. Явные значения set применяются после исключений. Не сочетайте фильтры с устаревшими массивами exclude или include_only в одном слое. |
shell_environment_policy.ignore_default_excludes |
boolean |
Сохранять переменные, содержащие KEY, SECRET или TOKEN, до применения остальных фильтров (по умолчанию: true). Задайте false, чтобы применять автоматические исключения по именам секретов. |
shell_environment_policy.include_only |
array<string> |
Устаревший список разрешённых шаблонов переменных окружения. Для новой конфигурации используйте shell_environment_policy.filters; не сочетайте обе формы в одном слое. |
shell_environment_policy.inherit |
all | core | none |
Базовые правила наследования окружения при создании дочерних процессов. |
shell_environment_policy.set |
map<string,string> |
Явные значения окружения, добавляемые после исключений; включающие фильтры по-прежнему могут их удалить. |
show_raw_agent_reasoning |
boolean |
Показывать исходное содержимое рассуждений, когда активная модель его выдаёт. |
skills.config |
array<object> |
Переопределения включения отдельных навыков, хранящиеся в config.toml. |
skills.config.<index>.enabled |
boolean |
Включить или отключить указанный навык. |
skills.config.<index>.path |
string (path) |
Путь к папке навыка, содержащей SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Бюджет токенов для каталога доступных навыков. По умолчанию составляет 2% контекстного окна модели. Явно заданные значения ограничены 10000 токенами. |
sqlite_home |
string (path) |
Каталог, в котором Codex хранит базу данных состояния SQLite, используемую заданиями агентов и другими возобновляемыми состояниями среды выполнения. |
suppress_unstable_features_warning |
boolean |
Скрыть предупреждение, появляющееся при включении флагов возможностей, находящихся в разработке. |
tool_output_token_limit |
number |
Бюджет токенов для хранения отдельных результатов инструментов или функций в истории. |
tool_suggest.disabled_tools |
array<table> |
Отключить рекомендации для конкретных обнаруживаемых коннекторов или плагинов. Каждая запись использует type = "connector" или "plugin" и id. |
tool_suggest.discoverables |
array<table> |
Разрешить рекомендации инструментов для дополнительных обнаруживаемых коннекторов или плагинов. Каждая запись использует type = "connector" или "plugin" и id. |
tools.view_image |
boolean |
Включить инструмент прикрепления локальных изображений view_image. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Необязательная настройка инструмента веб-поиска. Объектная форма позволяет задать размер поискового контекста, разрешённые домены поиска и приблизительное местоположение пользователя. Эти фильтры доменов поиска независимы от сетевых доменных правил команд песочницы и не ограничивают коннекторы или серверы MCP. |
tui |
table |
Параметры TUI, например включение встроенных уведомлений рабочего стола. |
tui.alternate_screen |
auto | always | never |
Управлять использованием альтернативного экрана для TUI (по умолчанию: auto; auto отключает его в Zellij, чтобы сохранить историю прокрутки). |
tui.animations |
boolean |
Включить анимации терминала (экран приветствия, мерцание, индикатор загрузки) (по умолчанию: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Назначение сочетания клавиш действию TUI. Поддерживаемые контексты: global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list и approval. Для некоторых действий редактора сообщений резервным вариантом служат соответствующие привязки tui.keymap.global; привязки конкретного контекста имеют приоритет, если поддерживаются. |
tui.keymap.<context>.<action> = [] |
empty array |
Удалить привязку действия в этом контексте клавиатурных назначений. Имена клавиш используют нормализованные строки, такие как ctrl-a, shift-enter, page-down или minus. |
tui.model_availability_nux.<model> |
integer |
Внутреннее состояние подсказки при запуске, привязанное к слагу модели. |
tui.notification_condition |
unfocused | always |
Определяет, срабатывают ли уведомления TUI только когда терминал вне фокуса или независимо от фокуса. По умолчанию: unfocused. |
tui.notification_method |
auto | osc9 | bel |
Способ отправки уведомлений терминала (по умолчанию: auto). |
tui.notifications |
boolean | array<string> |
Включить уведомления TUI; при необходимости ограничить их определёнными типами событий. |
tui.raw_output_mode |
boolean |
Запускать TUI в режиме необработанной истории прокрутки для удобного выделения и копирования в терминале (по умолчанию: false). Режим можно переключать с помощью /raw или стандартного сочетания клавиш alt-r. |
tui.resume_cwd |
current | session |
Рабочий каталог при возобновлении или ответвлении сеанса. Если не задан, Codex предлагает выбрать каталог, когда текущий каталог отличается от сохранённого каталога сеанса. |
tui.show_tooltips |
boolean |
Показывать вводные подсказки на экране приветствия TUI (по умолчанию: true). |
tui.status_line |
array<string> | null |
Упорядоченный список идентификаторов элементов строки состояния внизу TUI. null отключает строку состояния. |
tui.terminal_title |
array<string> | null |
Упорядоченный список идентификаторов элементов заголовка окна или вкладки терминала. По умолчанию: ["spinner", "project"]; null отключает обновление заголовка. |
tui.theme |
string |
Переопределение темы подсветки синтаксиса (имя темы в формате kebab-case). |
tui.vim_mode_default |
boolean |
Запускать редактор сообщений в обычном режиме Vim вместо режима вставки (по умолчанию: false). Его по-прежнему можно переключать для отдельного сеанса с помощью /vim. |
web_search |
disabled | cached | indexed | live |
Режим веб-поиска (по умолчанию: "cached"; cached использует индекс, поддерживаемый OpenAI, без доступа к внешнему вебу; indexed разрешает внешний доступ только через допуск поискового индекса; при использовании --yolo или другой настройки песочницы с полным доступом по умолчанию используется "live"). Используйте "live" для получения актуальных данных без ограничений или "disabled" для удаления инструмента. |
windows_wsl_setup_acknowledged |
boolean |
Отслеживать подтверждение ознакомления с начальной настройкой Windows (только Windows). |
windows.sandbox |
unelevated | elevated |
Режим встроенной песочницы Windows при запуске Codex непосредственно в Windows. |
windows.sandbox_private_desktop |
boolean |
По умолчанию запускать конечный дочерний процесс песочницы на изолированном рабочем столе при работе непосредственно в Windows. Задавайте false только для совместимости с прежним поведением Winsta0\\Default. |
Подходящие параметры конфигурации не найдены.
Актуальную схему JSON для config.toml можно найти здесь.
Чтобы получить автодополнение и диагностику при редактировании config.toml в VS Code или Cursor, установите расширение Even Better TOML и добавьте следующую строку в начало файла config.toml:
#:schema https://developers.openai.com/codex/config-schema.jsonПримечание. Переименуйте experimental_instructions_file в model_instructions_file. Codex объявляет старый ключ устаревшим; обновите существующие конфигурации, указав новое имя.
requirements.toml
requirements.toml — это принудительно задаваемый администратором файл конфигурации, который ограничивает чувствительные к безопасности параметры, недоступные для переопределения пользователями. Подробные сведения, расположения файлов и примеры приведены в разделе Требования, задаваемые администратором.
Для пользователей ChatGPT Business и Enterprise Codex также может применять требования, полученные из облака. Сведения о приоритетах приведены на странице, посвящённой безопасности.
Используйте [features] в requirements.toml, чтобы зафиксировать флаги функций среды выполнения по тем же
каноническим ключам, которые использует config.toml. Требования также могут включать документированные
ключи, предназначенные только для приложения и не входящие в config.toml. Пропущенные ключи остаются
без ограничений.
Некоторые управляемые требования принудительно задают точное значение конфигурации вместо списка разрешённых значений. Пользователи не могут переопределить принудительно заданный путь, предпочтение обновлений, политику оболочки входа, настройку обратной связи или настройку приватного рабочего стола Windows.
Для управляемых списков разрешённых профилей разрешений требуется Codex 0.138.0 или новее. Codex
0.137.0 и более ранних версий игнорирует allowed_permission_profiles и управляемый
default_permissions.
Используйте allowed_sandbox_modes вместе с sandbox_mode. Для развёртываний с профилями разрешений
используйте allowed_permission_profiles вместе с управляемым
default_permissions.
Значение untrusted в allowed_approval_policies по-прежнему допустимо для
более строгого порядка одобрения действий, который Codex применяет, когда проект использует
trust_level = "untrusted". Оно не разрешает явно задавать
approval_policy = "untrusted".
Таблица [models.new_thread] задаёт управляемые значения по умолчанию, но не обеспечивает их принудительное применение.
Если вы явно переопределяете модель или уровень усилий рассуждения с помощью --model,
--config или --profile, Codex игнорирует как model, так и
model_reasoning_effort в [models.new_thread]. Параметр service_tier действует независимо.
Требования к браузеру охватывают три отдельные области. in_app_browser
управляет панелью браузера, которую пользователь открывает и использует напрямую. browser_use
управляет работой агента в браузере. computer_use управляет работой агента
в нативных настольных приложениях.
Вложенные значения политик Browser Use и Computer Use сами по себе не предоставляют доступ.
Зависящий от источника или приложения параметр allow может переопределить резервное значение для
того же источника политики, однако обычные проверки функций, подтверждений и других политик
по-прежнему применяются. Если одновременно действуют управляемые требования и config.toml, значение deny
из любого из них имеет приоритет.
| Ключ | Тип / значения | Описание |
|---|---|---|
allow_appshots |
boolean |
Задайте false, чтобы отключить Appshots для пользователей под централизованным управлением. Если параметр не указан, требования не ограничивают Appshots и действуют обычные условия доступности продукта. |
allow_browser_and_computer_use |
boolean |
Задайте false, чтобы заблокировать и Browser Use под управлением агента, и Computer Use для нативных приложений. Значение true или отсутствие параметра не включает ни одну из функций; остальные проверки функций, политик и подтверждений продолжают действовать. |
allow_login_shell |
boolean |
Принудительно задать, могут ли инструменты оболочки запускать оболочку входа. |
allow_managed_hooks_only |
boolean |
При значении true Codex пропускает хуки пользователя, проекта, сеанса и плагинов, продолжая разрешать централизованно управляемые хуки из requirements.toml и других управляемых слоёв конфигурации. |
allow_remote_control |
boolean |
Задайте false, чтобы отключить удалённое управление устройством для пользователей под централизованным управлением. Если параметр не указан, требования не ограничивают удалённое управление устройством и действуют обычные условия доступности продукта. |
allowed_approval_policies |
array<string> |
Разрешённые политики подтверждения, например on-request, never и granular. Добавьте untrusted, чтобы разрешить более строгую политику, применяемую к недоверенному проекту; её нельзя выбрать напрямую через approval_policy. |
allowed_approvals_reviewers |
array<string> |
Разрешённые значения для approvals_reviewer, например user и auto_review. |
allowed_chatgpt_workspaces |
array<string> |
Ограничить вход через ChatGPT, включая токены доступа Codex, перечисленными идентификаторами рабочих пространств. Пустой список отключает вход через ChatGPT; аутентификация через API остаётся доступной, если разрешена. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются. |
allowed_login_methods |
array<string> |
Разрешить chatgpt, api или оба способа. Если параметр не указан, он не ограничивает способы входа. Если указан, список должен содержать хотя бы один способ. api разрешает аутентификацию через API, включая Amazon Bedrock. Задаётся через локальный файл системных требований или MDM в macOS. Значения, управляемые из облака, игнорируются. |
allowed_permission_profiles |
table<boolean> |
Полный список разрешённых профилей прав доступа. Профили со значением true разрешены. Неуказанные профили и профили со значением false запрещены, включая профили, добавленные в будущих версиях. При объединении источников требований записи сопоставляются по имени профиля. |
allowed_permission_profiles.<name> |
boolean |
Разрешить или запретить встроенный либо пользовательский профиль прав доступа, определённый в загруженной конфигурации или источнике требований. Более поздний источник требований с более высоким приоритетом может использовать false, чтобы отключить профиль, разрешённый более ранним источником с более низким приоритетом. |
allowed_sandbox_modes |
array<string> |
Разрешённые значения для sandbox_mode. |
allowed_web_search_modes |
array<string> |
Разрешённые значения для web_search (disabled, cached, indexed, live). disabled разрешено всегда; пустой список фактически разрешает только disabled. |
apps |
table |
Централизованно управляемые требования к приложениям с идентификаторами приложений в качестве ключей. Требования могут отключать приложение или ограничивать поведение подтверждений для отдельных инструментов. |
apps.<id>.enabled |
boolean |
Задайте false, чтобы отключить приложение. Требование об отключении сохраняет ограничивающее действие при объединении нескольких источников требований. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Задать централизованно управляемый режим подтверждения для одного инструмента приложения. |
browser_use |
table |
Централизованно управляемые требования к Browser Use под управлением агента. |
browser_use.allow_global_persistent_approval |
boolean |
Задайте false, чтобы запретить Browser Use создавать или учитывать подтверждения Always allow, распространяющиеся на все сайты, например разрешение скачивать файлы с любого сайта. Существующие сохранённые подтверждения игнорируются, но не удаляются. Значение true или отсутствие параметра не создаёт подтверждение. |
browser_use.allow_history_access |
boolean |
Задайте false, чтобы запретить Browser Use читать историю браузера. Значение true или отсутствие параметра сохраняет обычные настройки истории и проверки доступности. |
browser_use.default_origin_policy |
table |
Резервное значение для каждой настройки Browser Use, если ни одна подходящая запись в browser_use.origins её не определяет. Подходящее правило для источника сайта заменяет резервное значение в данном источнике политик. Затем Codex применяет более строгое из значений централизованно управляемых требований и пользовательской конфигурации. |
browser_use.default_origin_policy.access |
allow | deny |
Используйте deny, чтобы заблокировать Browser Use для источников сайтов, использующих резервное значение. Запрет источника сайта также блокирует там отправку и скачивание файлов, полный доступ к отладке браузера и автоматическую проверку. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Задать срок действия непостоянного подтверждения доступа к сайту: turn ограничивает его текущим ходом, а thread сохраняет до конца текущего диалога. persistent_approval отдельно определяет доступность Always allow. Значение по умолчанию в продукте — thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Используйте deny, чтобы пропускать автоматическую проверку для источников сайтов, использующих резервное значение, и вместо неё запрашивать подтверждение пользователя. allow сохраняет доступность автоматической проверки, если её разрешают другие настройки. |
browser_use.default_origin_policy.downloads |
allow | deny |
Используйте deny, чтобы заблокировать скачивание файлов через Browser Use для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Используйте deny, чтобы заблокировать полный доступ к Chrome DevTools Protocol (CDP) для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки явного включения и подтверждений. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Задайте false, чтобы запретить Browser Use сохранять или учитывать подтверждение Always allow для источников сайтов, использующих резервное значение. Подтверждения для текущего хода или диалога по-прежнему могут применяться. true делает Always allow доступным, если это разрешено остальными настройками, но не создаёт подтверждение. |
browser_use.default_origin_policy.uploads |
allow | deny |
Используйте deny, чтобы заблокировать отправку файлов через Browser Use для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
browser_use.disable_auto_review |
boolean |
Задайте true, чтобы пропускать автоматическую проверку для Browser Use и вместо неё запрашивать подтверждение пользователя. Значение false или отсутствие параметра сохраняет доступность автоматической проверки, если её разрешают другие настройки. |
browser_use.origins |
map<string, table> |
Политики Browser Use для отдельных источников сайтов. Ключи используют <scheme>://<host-pattern>[:<port>] с http или https. Используйте точное имя хоста, *.example.com только для поддоменов или **.example.com для основного домена и его поддоменов. Другие подстановки * могут охватывать точки, поэтому region*.example.com также соответствует region.api.example.com; хост * соответствует любому хосту с этой схемой. Схемы и нестандартные порты учитываются; явно указанные стандартные порты удаляются при нормализации. Пути, строки запроса, встроенные имена пользователей или пароли, а также подстановки в схемах или портах недопустимы. Заключайте шаблон в кавычки в TOML, например [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Политика для источников сайтов, соответствующих этому шаблону. Если подходят несколько шаблонов, Codex использует самое строгое значение для каждой возможности: deny вместо allow, false вместо true и turn вместо thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Используйте deny, чтобы заблокировать Browser Use для соответствующих источников сайтов. Запрет также блокирует там отправку и скачивание файлов, полный доступ к отладке браузера и автоматическую проверку. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Задать срок действия непостоянного подтверждения доступа к сайту для соответствующих источников сайтов: turn ограничивает его текущим ходом, а thread сохраняет до конца текущего диалога. persistent_approval отдельно определяет доступность Always allow. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Используйте deny, чтобы пропускать автоматическую проверку для соответствующих источников сайтов и вместо неё запрашивать подтверждение пользователя. allow сохраняет доступность автоматической проверки, если её разрешают другие настройки. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Используйте deny, чтобы заблокировать скачивание файлов через Browser Use для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Используйте deny, чтобы заблокировать полный доступ к Chrome DevTools Protocol (CDP) для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки явного включения и подтверждений. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Задайте false, чтобы запретить Browser Use сохранять или учитывать подтверждение Always allow для соответствующих источников сайтов. Подтверждения для текущего хода или диалога по-прежнему могут применяться. true делает Always allow доступным, если это разрешено остальными настройками, но не создаёт подтверждение. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Используйте deny, чтобы заблокировать отправку файлов через Browser Use для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки подтверждений и политик. |
chatgpt_base_url |
string |
Принудительно задать базовый URL сервиса ChatGPT до аутентификации и получения облачных политик. Этот параметр не настраивает все сетевые адреса назначения Codex. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются. |
check_for_update_on_startup |
boolean |
Принудительно задать, проверяет ли Codex наличие обновлений при запуске. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Принудительно задать хранилище учётных данных CLI до загрузки аутентификации. file использует CODEX_HOME/auth.json; keyring требует хранилище учётных данных ОС; auto использует файл, если хранилище учётных данных недоступно; ephemeral хранит учётные данные в памяти текущего процесса. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются. |
computer_use |
table |
Централизованно управляемые требования к работе агента в нативных настольных приложениях. Применяются и централизованно управляемые правила для приложений, и правила из config.toml; приложение должно быть разрешено каждым источником политик. |
computer_use.allow_locked_computer_use |
boolean |
Задайте false, чтобы запретить пользователям включать Locked Use на управляемом устройстве macOS. Это требование убирает элементы управления для включения; оно не отключает Locked Use, если функция уже включена. Если параметр не указан, действуют обычные условия доступности продукта. |
computer_use.allow_persistent_approval |
boolean |
Задайте false, чтобы убрать возможность сохранять подтверждения для приложений между сеансами. Подтверждения для текущего сеанса остаются доступными. Значение true или отсутствие параметра не подтверждает доступ к приложению. |
computer_use.default_app_access |
allow | deny |
Резервное правило доступа для нативных приложений, не соответствующих ни одному правилу для конкретной платформы. deny блокирует доступ. allow лишь позволяет продолжить обычные проверки подтверждений и политик. Значение по умолчанию в продукте — allow. |
computer_use.macos |
table |
Правила Computer Use для приложений macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Сопоставить точные идентификаторы пакетов macOS со значением allow или deny. Подходящее правило заменяет computer_use.default_app_access в пределах того же источника политик. Запрет в централизованно управляемых требованиях или пользовательской конфигурации по-прежнему блокирует доступ. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Используйте deny, чтобы заблокировать конкретный идентификатор пакета. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения. |
computer_use.windows |
table |
Правила Computer Use для упакованных и неупакованных приложений Windows. |
computer_use.windows.aumids |
map<string, allow | deny> |
Сопоставить точные зарегистрированные Application User Model IDs (AUMIDs) подписанных упакованных приложений со значением allow или deny. Подходящее правило заменяет computer_use.default_app_access в пределах того же источника политик. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Используйте deny, чтобы заблокировать конкретный идентификатор упакованного приложения. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения. |
computer_use.windows.exes |
array<table> |
Правила для подписанных неупакованных исполняемых файлов Windows. Правила сопоставляются с проверенным издателем исполняемого файла и подписанными сведениями о версии, а не с его путём или текущим именем файла. Подходящий запрет имеет приоритет над подходящими разрешениями. Для неподписанных исполняемых файлов используется computer_use.default_app_access; исполняемые файлы, чью подписанную идентичность нельзя однозначно проверить, блокируются. |
computer_use.windows.exes[].access |
allow | deny |
Обязательное решение о доступе для соответствующих исполняемых файлов. deny блокирует доступ. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения. |
computer_use.windows.exes[].binary_name |
string |
Необязательное значение OriginalFilename из подписанных сведений о версии исполняемого файла. Сопоставление выполняется без учёта регистра. Если подходящее правило для издателя и продукта требует это значение, а исполняемый файл его не предоставляет, Computer Use блокирует исполняемый файл. |
computer_use.windows.exes[].product_name |
string |
Обязательное точное значение ProductName из подписанных сведений о версии исполняемого файла. |
computer_use.windows.exes[].publisher_name |
string |
Обязательное точное имя издателя из доверенного сертификата подписи исполняемого файла в формате различающегося имени Windows X.500. |
default_permissions |
string |
Централизованно управляемый профиль прав доступа по умолчанию. Профиль должен быть разрешён в allowed_permission_profiles. Задайте его явно для предсказуемого поведения; если он не указан, Codex по умолчанию использует :workspace, только когда и :workspace, и :read-only явно разрешены. |
enforce_residency |
string |
Требовать, чтобы трафик сервиса Codex использовал поддерживаемый регион хранения данных. Сейчас допускается us. |
experimental_network |
table |
Управляемые администратором сетевые требования для локальных команд в песочнице, применяемые из requirements.toml. Если эти требования включены, они могут запускать сетевой прокси для команд без features.network_proxy. Инструменты браузера отдельно проверяют централизованно управляемые сетевые запреты и исключительные списки разрешений. Эти требования не направляют трафик браузера через прокси и не управляют веб-поиском, приложениями, серверами MCP, трафиком нативных приложений или облачными сетевыми соединениями Codex. |
experimental_network.allow_local_binding |
boolean |
Разрешить более широкий доступ к локальной и частной сети для сетевых соединений песочницы. Разрешающие правила с точным литералом локального IP-адреса или localhost по-прежнему могут разрешать отдельные локальные адреса назначения, когда здесь остаётся значение false. |
experimental_network.allow_upstream_proxy |
boolean |
Разрешить сетевым соединениям песочницы проходить через вышестоящий прокси, заданный в окружении. |
experimental_network.allowed_domains |
array<string> |
Разрешающие правила администратора для сетевых соединений команд в песочнице при включённом управляемом сетевом прокси. Эти правила не применяются к веб-поиску, приложениям или серверам MCP. Не сочетайте этот параметр с experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Разрешить произвольные адреса назначения Unix-сокетов вместо доступа только по списку разрешений. Используйте только в строго контролируемых средах. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Разрешить адреса прослушивания вне петлевого интерфейса для требований [experimental_network]. Включение может сделать прослушиватели доступными за пределами localhost. |
experimental_network.denied_domains |
array<string> |
Запрещающие правила администратора в виде списка для сетевых соединений песочницы. Не сочетайте этот параметр с experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Администраторская политика доменов в виде словаря для сетевых соединений песочницы. Поддерживает точные имена хостов, *.example.com только для поддоменов, **.example.com для основного домена и поддоменов, а также глобальные разрешающие правила *; предпочитайте правила с ограниченной областью действия, поскольку * широко открывает исходящий доступ к публичной сети. При конфликтах приоритет имеет deny. Не сочетайте этот параметр с experimental_network.allowed_domains или experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Включить сетевые требования для песочницы. Это не предоставляет доступ к сети, если активная песочница отключает сетевые соединения команд. |
experimental_network.http_port |
integer |
Порт HTTP-прослушивателя на петлевом интерфейсе для требований [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
При значении true во время действия сетевых требований песочницы применяются только разрешающие правила, управляемые администратором; пользовательские дополнения к списку разрешений игнорируются. При отсутствии управляемых разрешающих правил добавленные пользователем разрешающие правила для доменов также не действуют. |
experimental_network.socks_port |
integer |
Порт SOCKS5-прослушивателя на петлевом интерфейсе для требований [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Управляемая администратором политика Unix-сокетов для сетевых соединений песочницы. |
features |
table |
Зафиксированные значения функций. Для функций среды выполнения используйте канонические имена из config.toml; здесь также поддерживаются документированные ключи требований, относящиеся только к приложению. |
features.<name> |
boolean |
Требовать, чтобы документированная функция среды выполнения или приложения оставалась включённой либо отключённой. |
features.apps |
boolean |
Зафиксировать включённое или отключённое состояние интеграции Apps для пользователей под централизованным управлением. |
features.browser_use |
boolean |
Задайте false в requirements.toml, чтобы отключить Browser Use под управлением агента. |
features.browser_use_external |
boolean |
Задайте false в requirements.toml, чтобы запретить Codex управлять поддерживаемыми браузерами через расширение ChatGPT, включая существующие вкладки и сеансы с выполненным входом. |
features.browser_use_full_cdp_access |
boolean |
Задайте false в requirements.toml, чтобы отключить полный доступ к Chrome DevTools Protocol в локальной среде выполнения, включая режим Browser Developer, и запретить настольному приложению ChatGPT включать соответствующую настройку. Если параметр не указан, действуют обычные условия доступности продукта. |
features.computer_use |
boolean |
Задайте false в requirements.toml, чтобы отключить Computer Use, Record & Replay и связанные процедуры установки или включения. |
features.fast_mode |
boolean |
Зафиксировать включённое или отключённое состояние канонической функции fast_mode для пользователей под централизованным управлением. |
features.guardian_approval |
boolean |
Зафиксировать включённое или отключённое состояние подтверждений Guardian для пользователей под централизованным управлением. |
features.in_app_browser |
boolean |
Задайте false в requirements.toml, чтобы отключить встроенную панель браузера, которую пользователи открывают и которой управляют напрямую. |
features.in_app_updates |
boolean |
Задайте false в requirements.toml, чтобы отключить обновления внутри приложения. Если это требование не указано, обновления по умолчанию остаются включёнными. |
features.memories |
boolean |
Зафиксировать включённое или отключённое состояние Memories для пользователей под централизованным управлением. |
features.multi_agent |
boolean |
Зафиксировать включённое или отключённое состояние работы с несколькими агентами для пользователей под централизованным управлением. |
features.plugin_sharing |
boolean |
Задайте false в управляемом из облака requirements.toml, чтобы отключить общий доступ в рабочем пространстве к локально созданным плагинам. |
features.plugins |
boolean |
Зафиксировать включённое или отключённое состояние плагинов для пользователей под централизованным управлением. |
features.remote_plugin |
boolean |
Зафиксировать включённое или отключённое состояние удалённого каталога плагинов для пользователей под централизованным управлением. |
features.workspace_dependencies |
boolean |
Зафиксировать включённое или отключённое состояние встроенной среды выполнения зависимостей рабочего пространства для пользователей под централизованным управлением. |
feedback |
table |
Централизованно управляемые настройки обратной связи. |
feedback.enabled |
boolean |
Принудительно задать, могут ли пользователи отправлять отзывы в клиентах Codex. |
guardian_policy_config |
string |
Централизованно управляемые инструкции политики в формате Markdown для автоматической проверки. Имеют приоритет над локальным [auto_review].policy. Пустые значения игнорируются. |
hooks |
table |
Централизованно управляемые хуки жизненного цикла, принудительно заданные администратором. Требуют каталог управляемых хуков и используют ту же схему событий, что и встроенные [hooks] в config.toml. |
hooks.<Event> |
array<table> |
Группы условий сопоставления для события хука, например PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit или Stop. |
hooks.<Event>[].hooks |
array<table> |
Обработчики хуков для группы условий сопоставления. Поддерживаются хуки команд и инструментов MCP; обработчики хуков запросов и агентов разбираются, но пропускаются. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Приблизительный порог числа токенов для каждого обработчика, при превышении которого большой additionalContext сохраняется на диск, а модели показывается сокращённый предварительный просмотр. По умолчанию — 2500; 0 передаёт полный контекст непосредственно модели. См. Большой объём вывода хука. |
hooks.<Event>[].hooks[].async |
boolean |
Запускать командный хук в фоновом режиме, не задерживая вызвавшую его операцию. По умолчанию — false; SessionEnd всегда выполняется синхронно. См. Запуск хуков в фоновом режиме. |
hooks.<Event>[].hooks[].commandWindows |
string |
Переопределение команды для командных хуков только в Windows. Также допускается псевдоним TOML command_windows. |
hooks.managed_dir |
string (absolute path) |
Каталог со скриптами управляемых хуков в macOS и Linux. Перед загрузкой управляемых хуков Codex проверяет, что путь абсолютный и каталог существует. |
hooks.windows_managed_dir |
string (absolute path) |
Каталог со скриптами управляемых хуков в Windows. Перед загрузкой управляемых хуков Codex проверяет, что путь абсолютный и каталог существует. |
in_app_browser |
table |
Требования к встроенной панели браузера. Эти настройки не управляют Browser Use под управлением агента. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Задайте false, чтобы запретить пользователям импортировать настройки или данные просмотра из внешнего браузера во встроенный. Значение true или отсутствие параметра сохраняет доступность импорта, если его допускают другие проверки продукта. Эта настройка доступна только при централизованном управлении и не может быть переопределена через config.toml. |
log_dir |
string (path) |
Принудительно задать каталог, в который Codex записывает локальные файлы журналов. |
marketplaces |
table |
Требования администратора к источникам маркетплейсов плагинов. Правила действуют, когда restrict_to_allowed_sources имеет значение true. |
marketplaces.allowed_sources |
table |
Разрешённые источники маркетплейсов с выбранными администратором именами правил в качестве ключей. Записи с разными именами накапливаются по слоям требований; для полей с одинаковым именем действует обычный приоритет слоёв. |
marketplaces.allowed_sources.<name> |
table |
Одно правило разрешённого источника. Итоговое значение source после объединения требований определяет, какие соседние поля Codex интерпретирует. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Регулярное выражение, обязательное при source = "host_pattern". Codex сопоставляет его с именем хоста в нижнем регистре, извлечённым из Git-источника в формате HTTPS, SSH или SCP. Используйте ^ и $, чтобы требовать совпадения полного имени хоста. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Локальный каталог маркетплейса, обязательный при source = "local". Codex требует абсолютный путь и сравнивает пути после нормализации. |
marketplaces.allowed_sources.<name>.ref |
string |
Необязательная точная ссылка Git для правила git. Если не указана, правило разрешает любую ссылку для соответствующего репозитория. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Тип условия сопоставления источника маркетплейса. Используйте git для одного репозитория, host_pattern для Git-хостов, сопоставляемых по регулярному выражению, или local для одного каталога. |
marketplaces.allowed_sources.<name>.url |
string |
URL Git-репозитория, обязательный при source = "git". Codex нормализует настроенные и разрешённые URL, прежде чем проверять точное совпадение репозитория. |
marketplaces.restrict_to_allowed_sources |
boolean |
При значении true требовать, чтобы настроенные источники маркетплейсов соответствовали allowed_sources при добавлении маркетплейса, установке плагина, обновлении и загрузке во время выполнения. Git-каталоги, курируемые OpenAI, включая каталог для API key, также должны соответствовать списку разрешений. Встроенные плагины рабочего пространства и плагины, установленные удалённо, не относятся к этой политике курируемых Git-источников. |
mcp_servers |
table |
Список разрешённых серверов MCP, которые можно включить. Для включения сервера MCP должны совпадать и имя сервера (<id>), и его идентификационные данные. Любой настроенный сервер MCP, отсутствующий в списке разрешений или имеющий несовпадающие идентификационные данные, отключается. |
mcp_servers.<id>.identity |
table |
Правило идентификации отдельного сервера MCP. Задайте либо command (stdio), либо url (streamable HTTP). |
mcp_servers.<id>.identity.command |
string | table |
Разрешить сервер MCP stdio по точной строке команды либо использовать таблицу условий сопоставления, требующую точного совпадения исполняемого файла и упорядоченных условий для аргументов. Строковая форма не проверяет аргументы, cwd, env или env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Упорядоченные условия сопоставления аргументов для сервера stdio. Настроенный список аргументов должен иметь ту же длину, и каждая позиция должна соответствовать условию. Условия сопоставления команд не проверяют cwd, env или env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Регулярное выражение для условия сопоставления аргумента regex. Выражение должно быть корректным и соответствовать полному значению аргумента. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Операция сопоставления для аргумента на этой позиции. |
mcp_servers.<id>.identity.command.args[].value |
string |
Значение для условия сопоставления аргумента exact или prefix. |
mcp_servers.<id>.identity.command.executable |
string |
Исполняемый файл, с которым должен точно совпадать настроенный command сервера stdio. |
mcp_servers.<id>.identity.url |
string | table |
Разрешить сервер MCP streamable HTTP по точной строке URL либо использовать таблицу условий сопоставления значений exact, prefix или regex. |
mcp_servers.<id>.identity.url.expression |
string |
Регулярное выражение для условия сопоставления URL regex. Выражение должно быть корректным и соответствовать полному значению URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Операция сопоставления для настроенного URL сервера MCP. |
mcp_servers.<id>.identity.url.value |
string |
Значение для условия сопоставления URL exact или prefix. |
model_catalog_json |
string (path) |
Принудительно задать каталог моделей в формате JSON, используемый Codex при запуске. |
models |
table |
Централизованно управляемые настройки модели по умолчанию для новых диалогов. Эти значения имеют приоритет над пользовательскими и проектными настройками по умолчанию, но явный выбор для нового диалога может их переопределить. |
models.new_thread |
table |
Настройки по умолчанию, применяемые при запуске нового локального диалога. Все настройки модели необязательны. |
models.new_thread.model |
string |
Модель по умолчанию для новых диалогов. Явно заданный --model или переопределение модели либо рассуждений через --config имеет приоритет. |
models.new_thread.model_reasoning_effort |
string |
Уровень усилий рассуждения по умолчанию для новых диалогов. Явное переопределение модели или уровня усилий рассуждения приводит к пропуску обоих централизованно управляемых полей модели. |
models.new_thread.service_tier |
string |
Уровень обслуживания по умолчанию для новых диалогов. Явное переопределение уровня обслуживания имеет приоритет независимо от полей модели. |
permissions |
table |
Профили прав доступа, определённые администратором, с именами профилей в качестве ключей. Используются те же поля профиля, что и в config.toml. |
permissions.<name> |
table |
Профиль прав доступа, определённый администратором. Имя не может начинаться с :, совпадать с зарезервированным именем filesystem или дублировать профиль из загруженной конфигурации. Используются те же поля профиля, что и в config.toml; полная схема профиля приведена в руководстве по правам доступа. |
permissions.filesystem.deny_read |
array<string> |
Принудительно заданные администратором запреты на чтение файловой системы. Записи могут быть путями или glob-шаблонами; пользователи не могут ослабить их локальной конфигурацией. |
plugins |
table |
Списки разрешённых серверов MCP для отдельных плагинов с идентификаторами плагинов в качестве ключей. Если эта таблица присутствует, серверы в составе плагинов без соответствующей записи плагина и сервера отключаются. |
plugins.<plugin>.mcp_servers |
table |
Список разрешённых серверов MCP, входящих в состав одного плагина. Требования к серверам плагинов используют те же формы точной идентификации и условий сопоставления, что и требования mcp_servers верхнего уровня. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Правило идентификации одного сервера MCP в составе плагина. Задайте либо command (stdio), либо url (streamable HTTP). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Разрешить сервер MCP stdio плагина по точной строке команды либо использовать таблицу условий сопоставления, требующую точного совпадения исполняемого файла и упорядоченных условий для аргументов. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Упорядоченные условия сопоставления аргументов для сервера stdio в составе плагина. Настроенный список аргументов должен иметь ту же длину, и каждая позиция должна соответствовать условию. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Регулярное выражение для условия сопоставления аргумента regex. Выражение должно соответствовать полному значению аргумента. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Операция сопоставления для аргумента на этой позиции. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Значение для условия сопоставления аргумента exact или prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Исполняемый файл, с которым должна точно совпадать настроенная команда сервера stdio в составе плагина. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Разрешить сервер MCP streamable HTTP плагина по точной строке URL либо использовать таблицу условий сопоставления значений exact, prefix или regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Регулярное выражение для условия сопоставления URL regex. Выражение должно соответствовать полному значению URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Операция сопоставления для URL сервера MCP в составе плагина. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Значение для условия сопоставления URL exact или prefix. |
remote_sandbox_config |
array<table> |
Требования к песочнице для отдельных хостов. Первая запись, у которой hostname_patterns соответствуют определённому имени хоста, переопределяет allowed_sandbox_modes верхнего уровня для этого источника требований. Сейчас записи для отдельных хостов переопределяют только режимы песочницы. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Разрешённые режимы песочницы, применяемые при совпадении с этой записью для хоста. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Шаблоны имён хостов без учёта регистра. Поддерживается * для любой последовательности символов и ? для одного символа. |
rules |
table |
Принудительно заданные администратором правила команд, объединяемые с файлами .rules. Правила требований должны быть ограничивающими. |
rules.prefix_rules |
array<table> |
Список принудительно применяемых правил префиксов. Каждое правило должно включать pattern и decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Обязательно. Правила требований могут только запрашивать подтверждение или запрещать, но не разрешать. |
rules.prefix_rules[].justification |
string |
Необязательное непустое обоснование, показываемое в запросах подтверждения или сообщениях об отказе. |
rules.prefix_rules[].pattern |
array<table> |
Префикс команды, выраженный токенами шаблона. Каждый токен задаёт либо token, либо any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Список разрешённых альтернативных токенов на этой позиции. |
rules.prefix_rules[].pattern[].token |
string |
Один буквальный токен на этой позиции. |
sqlite_home |
string (path) |
Принудительно задать каталог, в котором Codex хранит состояние среды выполнения на базе SQLite. |
windows |
table |
Требования к нативной песочнице Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Разрешённые реализации нативной песочницы Windows для windows.sandbox (elevated и unelevated). Список не должен быть пустым. Если разрешены обе реализации и режим не выбран, Codex предпочитает elevated. |
windows.sandbox_private_desktop |
boolean |
Принудительно задать, запускает ли нативная песочница Windows дочерний процесс на отдельном рабочем столе. |
Подходящие параметры конфигурации не найдены.