Русский

Справочник по конфигурации

Справочник по конфигурации

Полный справочник по файлам Codex config.toml и requirements.toml

Используйте эту страницу как справочник с возможностью поиска по файлам конфигурации Codex. Чтобы ознакомиться с основными понятиями и примерами, начните с разделов Основы конфигурации и Расширенная конфигурация.

config.toml

Конфигурация уровня пользователя хранится в ~/.codex/config.toml. Вы также можете добавить переопределения для отдельных проектов в файлы .codex/config.toml. Codex загружает файлы конфигурации проекта только в том случае, если вы доверяете проекту.

Конфигурация проекта не может переопределять локальные для компьютера параметры провайдера и аутентификации, метаданные запросов приложений, задаваемые хостом, уведомления, выбор профиля конфигурации или ключи маршрутизации телеметрии. Codex игнорирует openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url и otel, если они указаны в локальном для проекта .codex/config.toml; вместо этого помещайте ключи провайдера, уведомлений и телеметрии в конфигурацию уровня пользователя. Файлы профилей конфигурации располагаются рядом с config.toml под именами $CODEX_HOME/profile-name.config.toml; выберите нужный с помощью --profile profile-name.

При работе с ключами песочницы и подтверждений (approval_policy, sandbox_mode и sandbox_workspace_write.*) используйте этот справочник вместе с разделами Песочница и подтверждения, Защищённые пути в корнях с правом записи и Доступ к сети. О профилях разрешений на стадии бета-тестирования см. в разделе Разрешения.

Codex и ChatGPT Work больше не поддерживают approval_policy = "untrusted". Удалите эту настройку или выберите поддерживаемую политику. Записи проектов с trust_level = "untrusted" в пользовательском файле ~/.codex/config.toml по-прежнему поддерживаются. См. раздел Переход с упразднённой политики одобрения untrusted с примерами и описанием компромиссов при выборе настроек одобрения.

Ключ Тип / значения Описание
agents table Настройки нескольких агентов и объявления пользовательских ролей. Имена скалярных настроек зарезервированы и не могут использоваться как имена пользовательских ролей.
agents.<name>.config_file string (path) Путь к слою конфигурации TOML для этой роли; относительные пути разрешаются относительно файла конфигурации, объявляющего роль.
agents.<name>.description string Инструкции по роли, показываемые Codex при выборе и создании агента этого типа.
agents.default_subagent_model string Модель по умолчанию для субагентов. Модель, явно указанная при создании субагента, имеет приоритет.
agents.default_subagent_reasoning_effort string Уровень усилий на рассуждение по умолчанию для субагентов. Уровень, явно указанный при создании субагента, имеет приоритет.
agents.enabled boolean Включить или отключить инструменты работы с несколькими агентами (по умолчанию: true).
agents.interrupt_message boolean Записывать видимое модели сообщение при прерывании хода агента (по умолчанию: true).
agents.max_concurrent_threads_per_session number Максимальное количество диалогов субагентов, которые могут быть открыты одновременно, без учёта основного диалога. Если не задано, Codex выбирает значение по умолчанию.
agents.max_threads number Устаревший псевдоним agents.max_concurrent_threads_per_session.
allow_login_shell boolean Разрешить инструментам оболочки использовать режим оболочки входа. По умолчанию: true; при false запросы login = true отклоняются, а при отсутствии login по умолчанию используются оболочки без режима входа.
analytics.enabled boolean Включить или отключить аналитику для этого компьютера или профиля. Если не задано, применяется значение клиента по умолчанию.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Определяет, когда Codex приостанавливается для получения одобрения перед выполнением команд. Также можно использовать approval_policy = { granular = { ... } }, чтобы разрешать или автоматически отклонять отдельные категории запросов, сохраняя интерактивное подтверждение остальных. untrusted не поддерживается, а on-failure устарел; используйте on-request для интерактивных запусков или never для неинтерактивных.
approval_policy.granular.mcp_elicitations boolean При true запросы MCP на предоставление информации разрешено показывать вместо автоматического отклонения.
approval_policy.granular.request_permissions boolean При true разрешён показ запросов от инструмента request_permissions.
approval_policy.granular.rules boolean При true разрешён показ запросов на одобрение, вызванных правилами execpolicy prompt.
approval_policy.granular.sandbox_approval boolean При true разрешён показ запросов на одобрение расширения прав за пределы песочницы.
approval_policy.granular.skill_approval boolean При true разрешён показ запросов на одобрение скриптов навыков.
approvals_reviewer user | auto_review Кто рассматривает соответствующие запросы на одобрение при on-request или детальных политиках одобрения. По умолчанию: user; auto_review использует субагента-рецензента. Эта настройка не меняет изоляцию в песочнице и не запускает проверку действий, уже разрешённых внутри неё.
apps._default.approvals_reviewer user | auto_review Проверяющий запросов на одобрение инструментов приложений по умолчанию, если не переопределён для конкретного приложения. Если не задан, приложения наследуют значение approvals_reviewer верхнего уровня.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Поведение одобрения по умолчанию для инструментов приложений без переопределений на уровне приложения или инструмента.
apps._default.destructive_enabled boolean Разрешение или запрет по умолчанию для инструментов приложений с destructive_hint = true.
apps._default.enabled boolean Состояние включения по умолчанию для всех приложений, если оно не переопределено для конкретного приложения.
apps._default.open_world_enabled boolean Разрешение или запрет по умолчанию для инструментов приложений с open_world_hint = true.
apps.<id>.approvals_reviewer user | auto_review Проверяющий запросов на одобрение инструментов этого приложения. Переопределяет apps._default.approvals_reviewer.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Поведение одобрения по умолчанию для инструментов этого приложения, если нет переопределения для отдельного инструмента.
apps.<id>.default_tools_enabled boolean Состояние включения по умолчанию для инструментов этого приложения, если нет переопределения для отдельного инструмента.
apps.<id>.destructive_enabled boolean Разрешить или заблокировать инструменты этого приложения, заявляющие destructive_hint = true.
apps.<id>.enabled boolean Включить или отключить конкретное приложение или коннектор по идентификатору (по умолчанию: true).
apps.<id>.open_world_enabled boolean Разрешить или заблокировать инструменты этого приложения, заявляющие open_world_hint = true.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Переопределение поведения одобрения для отдельного инструмента приложения.
apps.<id>.tools.<tool>.enabled boolean Переопределение состояния включения отдельного инструмента приложения (например, repos/list).
auto_review.policy string Локальные инструкции политики автоматической проверки в формате Markdown. Управляемая настройка guardian_policy_config имеет приоритет. Пустые значения игнорируются.
background_terminal_max_timeout number Максимальное окно ожидания в миллисекундах для пустых вызовов write_stdin (опрос фонового терминала). По умолчанию: 300000 (5 минут). Заменяет прежний ключ background_terminal_timeout.
browser_use.allow_history_access boolean Установите false, чтобы ограничить доступ к истории браузера. Управляемые требования могут принудительно применять это ограничение.
browser_use.default_origin_policy table Ограничения по умолчанию для источников браузера. Поддерживает access, uploads, downloads и full_cdp_access, каждому из которых задаётся allow или deny.
browser_use.origins.<origin> table Ограничения браузера для отдельных источников с теми же полями, что и в browser_use.default_origin_policy. Укажите схему HTTP или HTTPS и при необходимости порт; не указывайте пути, параметры запроса и фрагменты. Локальные значения не могут ослабить управляемые запреты.
chatgpt_base_url string Переопределить базовый URL, используемый при входе в ChatGPT.
check_for_update_on_startup boolean Проверять обновления Codex при запуске (задавайте false только при централизованном управлении обновлениями).
cli_auth_credentials_store file | keyring | auto | ephemeral Определить, где CLI хранит кэшированные учётные данные.
compact_prompt string Переопределение запроса для сжатия истории непосредственно в конфигурации.
computer_use.default_app_access allow | deny Политика доступа к нативным приложениям по умолчанию для Computer Use. Политику можно задать для отдельных приложений; локальная конфигурация не может ослабить управляемые ограничения.
computer_use.macos.bundle_ids map<string, allow | deny> Доступ к нативным приложениям macOS по идентификатору пакета.
computer_use.windows.always_allowed_app_ids array<string> Идентификаторы приложений Windows, которые Computer Use может открывать без запроса. Для приложений вне списка требуется одобрение; удаляйте сохранённые записи в настройках Computer Use настольного приложения ChatGPT.
computer_use.windows.aumids map<string, allow | deny> Доступ к пакетным приложениям Windows по Application User Model ID (AUMID).
computer_use.windows.exes array<table> Правила доступа к исполняемым файлам Windows. Каждое правило требует publisher_name, product_name и access (allow или deny); binary_name необязателен.
default_permissions string Имя профиля разрешений по умолчанию, применяемого к вызовам инструментов в песочнице. Встроенные профили: :read-only, :workspace и :danger-full-access; для пользовательских имён профилей требуются соответствующие таблицы [permissions.&lt;name&gt;]. Не сочетайте с sandbox_mode или [sandbox_workspace_write].
desktop.custom_file_handlers.<id> table Только на уровне пользователя. Определяет дополнительный пункт Открыть в для настольного приложения ChatGPT. Примеры и ограничения идентификаторов обработчиков см. в разделе Добавление пользовательских обработчиков файлов.
desktop.custom_file_handlers.<id>.args array<string> Аргументы, вставляемые между командой и входными данными файла (по умолчанию: []).
desktop.custom_file_handlers.<id>.command string Путь к исполняемому файлу или имя команды для обнаружения и запуска. Обязательно.
desktop.custom_file_handlers.<id>.icon string Путь к ресурсу из комплекта приложения, URL data:image/... с кодированием Base64, URI файла или абсолютный локальный путь к значку обработчика. Обязательно; для неподдерживаемых источников используется стандартный значок VS Code.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Способ передачи входных данных файла из приложения обработчику (по умолчанию: path).
desktop.custom_file_handlers.<id>.label string Отображаемое имя в меню Открыть в. Обязательно.
desktop.custom_file_handlers.<id>.supports_ssh boolean Предлагать обработчик для файлов в рабочих пространствах SSH (по умолчанию: false).
developer_instructions string Дополнительные инструкции разработчика, добавляемые в сеанс (необязательно).
disable_paste_burst boolean Отключить обнаружение пакетной вставки в TUI.
experimental_compact_prompt_file string (path) Загрузить переопределённый запрос для сжатия из файла (экспериментальная возможность).
experimental_use_unified_exec_tool boolean Устаревшее имя настройки включения единого exec; предпочитайте [features].unified_exec или codex --enable unified_exec.
features.apps boolean Включить интеграции с приложениями (коннекторами) (стабильная возможность; включена по умолчанию). Трафик приложений и коннекторов не контролируется сетевым прокси команд песочницы или его списком разрешённых доменов.
features.code_mode.direct_only_tool_namespaces array<string> Пространства имён инструментов, которые режим кода может использовать только через прямые вызовы инструментов.
features.code_mode.enabled boolean Включить настройку режима кода. Эта возможность находится в разработке и отключена по умолчанию.
features.code_mode.excluded_tool_namespaces array<string> Пространства имён инструментов, которые режим кода исключает из инструкций по вложенным инструментам режима кода и из набора инструментов, доступных исполнителю.
features.context_management.experimental_mode boolean Включить экспериментальное управление контекстом (отключено по умолчанию). Вместо многократного сжатия контекста в одну сводку оно использует заметки и историю с возможностью поиска для сохранения накопленных подробностей. Требуется вход в ChatGPT с подпиской Plus, Pro или Pro Lite.
features.enable_request_compression boolean Сжимать тела потоковых запросов с помощью zstd, если это поддерживается (стабильная возможность; включена по умолчанию).
features.fast_mode boolean Включить выбор уровня обслуживания из каталога моделей в TUI, включая команды уровня Fast, когда активная модель заявляет их поддержку (стабильная возможность; включена по умолчанию).
features.goals boolean Включить сохраняемые цели и автоматическое продолжение (стабильная возможность; включена по умолчанию).
features.hooks boolean Включить хуки жизненного цикла, загружаемые из hooks.json или встроенной конфигурации [hooks]. features.codex_hooks — устаревший псевдоним.
features.memories boolean Включить Память (отключена по умолчанию).
features.multi_agent boolean Включить инструменты совместной работы нескольких агентов (spawn_agent, send_input, resume_agent, wait_agent и close_agent) (стабильная возможность; включена по умолчанию).
features.network_proxy boolean | table Запустить сетевой прокси для команд песочницы (экспериментальная возможность; отключена по умолчанию). Требуется для применения доменных правил профиля разрешений, если прокси не запускается включёнными требованиями experimental_network, управляемыми администратором. Используйте таблицу при задании параметров политики уровня возможности, таких как domains. Не фильтрует веб-поиск, приложения, MCP и другие размещённые инструменты.
features.network_proxy.allow_local_binding boolean Разрешить более широкий доступ к локальной или частной сети. По умолчанию: false; разрешающие правила с точным локальным IP-адресом или localhost по-прежнему могут разрешать отдельные локальные адреса.
features.network_proxy.allow_upstream_proxy boolean Разрешить цепочку подключений через вышестоящий прокси из окружения. По умолчанию: true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Разрешить подключение к произвольным Unix-сокетам вместо доступа только по списку разрешённых. По умолчанию: false; используйте только в строго контролируемых средах.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Разрешить адреса прослушивания вне loopback. По умолчанию: false; включение может сделать точки прослушивания прокси доступными за пределами localhost.
features.network_proxy.domains map<string, allow | deny> Доменная политика для сети песочницы. По умолчанию не задана: внешние адреса недоступны, пока вы не добавите правила allow. Поддерживает точные имена хостов, *.example.com только для поддоменов, **.example.com для корневого домена и поддоменов, а также глобальные разрешающие правила *; предпочитайте ограниченные правила, поскольку * широко открывает исходящий доступ в публичную сеть. Добавляйте правила deny для блокируемых адресов; при конфликтах приоритет имеет deny.
features.network_proxy.enable_socks5 boolean Предоставить поддержку SOCKS5. По умолчанию: true.
features.network_proxy.enable_socks5_udp boolean Разрешить UDP через SOCKS5. По умолчанию: true.
features.network_proxy.enabled boolean Запустить сетевой прокси команд песочницы, когда для команд включён сетевой доступ. По умолчанию: false; пока прокси отключён, доменные правила профиля разрешений не применяются.
features.network_proxy.proxy_url string URL точки прослушивания HTTP для сети песочницы. По умолчанию: "http://127.0.0.1:3128".
features.network_proxy.socks_url string URL точки прослушивания SOCKS5. По умолчанию: "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Политика Unix-сокетов для сети песочницы. По умолчанию не задана; добавьте записи allow для разрешённых сокетов.
features.personality boolean Включить элементы управления выбором стиля общения (стабильная возможность; включена по умолчанию).
features.prevent_idle_sleep boolean Предотвращать переход компьютера в спящий режим во время активного выполнения хода (экспериментальная возможность; отключена по умолчанию).
features.remote_plugin boolean Включить удалённый каталог плагинов (стабильная возможность; включена по умолчанию).
features.rollout_budget.enabled boolean Включить отслеживание бюджета выполнения. Эта возможность находится в разработке и отключена по умолчанию. При включении требуется features.rollout_budget.limit_tokens.
features.rollout_budget.limit_tokens integer Положительный лимит токенов для отслеживания бюджета выполнения. Обязателен, когда бюджет выполнения включён.
features.rollout_budget.prefill_token_weight number Конечный неотрицательный множитель для токенов предварительного заполнения при учёте бюджета выполнения. По умолчанию: 1.0.
features.rollout_budget.reminder_interval_tokens integer Положительный интервал в токенах между напоминаниями о бюджете выполнения. По умолчанию составляет 10% от limit_tokens, но не менее 1 токена.
features.rollout_budget.sampling_token_weight number Конечный неотрицательный множитель для сгенерированных токенов при учёте бюджета выполнения. По умолчанию: 1.0.
features.shell_snapshot boolean Создавать снимок окружения оболочки для ускорения повторных команд (стабильная возможность; включена по умолчанию).
features.shell_tool boolean Включить стандартный инструмент shell для выполнения команд (стабильная возможность; включена по умолчанию).
features.skill_mcp_dependency_install boolean Разрешить запросы и установку отсутствующих зависимостей MCP для навыков (стабильная возможность; включена по умолчанию).
features.unified_exec boolean Использовать единый инструмент exec на базе PTY (стабильная возможность; включена по умолчанию, кроме Windows).
features.web_search boolean Устаревший переключатель; предпочитайте настройку верхнего уровня web_search.
features.web_search_cached boolean Устаревший переключатель. Если web_search не задан, true соответствует web_search = "cached".
features.web_search_request boolean Устаревший переключатель. Если web_search не задан, true соответствует web_search = "live".
feedback.enabled boolean Включить отправку отзывов через /feedback во всех локальных клиентах (по умолчанию: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Схема URI для открытия ссылок на источники из вывода Codex (по умолчанию: vscode).
forced_chatgpt_workspace_id string (uuid) Ограничить вход в ChatGPT рабочим пространством с определённым идентификатором.
forced_login_method chatgpt | api Ограничить Codex определённым способом аутентификации.
hide_agent_reasoning boolean Скрыть события рассуждений как в TUI, так и в выводе codex exec.
history.max_bytes number Если задано, ограничивает размер файла истории в байтах, удаляя самые старые записи.
history.persistence save-all | none Определяет, сохраняет ли Codex записи сеансов в history.jsonl.
hooks table Хуки жизненного цикла, настроенные непосредственно в config.toml. Используют ту же схему событий, что и hooks.json; примеры и поддерживаемые события см. в руководстве по хукам.
hooks.<Event> array<table> Группы условий сопоставления для событий хуков, таких как PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop или Interrupt.
hooks.<Event>[].hooks array<table> Обработчики хуков для группы условий сопоставления. Поддерживаются хуки команд и инструментов MCP; обработчики хуков запросов и агентов разбираются, но пропускаются.
hooks.<Event>[].hooks[].additionalContextLimit integer Приблизительный порог токенов для каждого обработчика, при превышении которого слишком большой additionalContext сохраняется на диск, а модели показывается сокращённый предварительный просмотр. По умолчанию: 2500; 0 передаёт полный контекст непосредственно модели. См. Большой объём вывода хука.
hooks.<Event>[].hooks[].async boolean Запускать командный хук в фоновом режиме, не задерживая вызвавшую его операцию. По умолчанию: false; SessionEnd всегда выполняется синхронно. См. Запуск хуков в фоновом режиме.
hooks.<Event>[].hooks[].commandWindows string Переопределение команды для командных хуков только в Windows. Также принимается псевдоним TOML command_windows.
instructions string Зарезервировано для будущего использования; предпочитайте model_instructions_file или AGENTS.md.
log_dir string (path) Каталог, в который Codex записывает файлы журналов; по умолчанию: $CODEX_HOME/log. Явное задание этого параметра также включает в этом каталоге дополнительный текстовый журнал TUI — codex-tui.log.
marketplaces.<name>.ref string Необязательная ветка, тег или коммит Git для маркетплейса.
marketplaces.<name>.source string Расположение репозитория Git или локальный корневой каталог маркетплейса. Для локального источника используйте абсолютный путь; каталог содержит .agents/plugins/marketplace.json.
marketplaces.<name>.source_type git | local Тип источника настроенного маркетплейса плагинов. Маркетплейсы можно определять в системном, облачно управляемом, пользовательском config.toml или config.toml доверенного проекта.
marketplaces.<name>.sparse_paths array<string> Необязательные пути выборочного извлечения для маркетплейса Git. Включите каталог маркетплейса и все локальные каталоги плагинов, на которые он ссылается.
mcp_oauth_callback_port integer Необязательный глобальный фиксированный порт локального HTTP-сервера обратного вызова, используемого при входе через MCP OAuth. Настройка oauth.callback_port конкретного сервера имеет приоритет. Если ни один параметр не задан, Codex привязывается к временному порту, выбранному ОС.
mcp_oauth_callback_url string Необязательный базовый URL обратного вызова для входа через MCP OAuth, например входящий URL среды разработки. Новые предварительно зарегистрированные клиенты используют этот URL без изменений, если сервер авторизации поддерживает идентификацию издателя; существующие клиенты без сохранённого адреса обратного вызова добавляют идентификатор обратного вызова конкретного сервера. Без поддержки идентификации издателя любой предварительно зарегистрированный сервер MCP, в настроенном адресе обратного вызова которого отсутствует требуемый идентификатор, использует этот URL с добавленным идентификатором. Порты в URL обратного вызова не определяют порт прослушивания.
mcp_oauth_credentials_store auto | file | keyring Предпочтительное хранилище учётных данных MCP OAuth.
mcp_optional_startup_grace_ms integer (milliseconds) Общее время ожидания необязательных серверов MCP при создании начального каталога инструментов. По умолчанию: 1000. Установите 0, чтобы вместо этого ожидать в пределах startup_timeout_sec каждого сервера.
mcp_servers.<id>.args array<string> Аргументы, передаваемые команде сервера MCP stdio.
mcp_servers.<id>.auth oauth | chatgpt Резервный способ аутентификации для сервера MCP HTTP после настроенных bearer-токенов и заголовков авторизации. oauth (по умолчанию) использует сохранённые учётные данные MCP OAuth при их наличии. chatgpt использует текущий сеанс ChatGPT для доверенного собственного источника ChatGPT, затем обращается к сохранённым данным OAuth. Оба режима могут подключаться без аутентификации, если ни один источник не предоставляет учётные данные.
mcp_servers.<id>.bearer_token_env_var string Переменная окружения, предоставляющая bearer-токен для сервера MCP HTTP.
mcp_servers.<id>.command string Команда запуска сервера MCP stdio.
mcp_servers.<id>.cwd string Рабочий каталог процесса сервера MCP stdio.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Поведение одобрения по умолчанию для инструментов MCP на этом сервере, если нет переопределения для отдельного инструмента.
mcp_servers.<id>.disabled_tools array<string> Список запретов, применяемый после enabled_tools для сервера MCP.
mcp_servers.<id>.enabled boolean Отключить сервер MCP, не удаляя его конфигурацию.
mcp_servers.<id>.enabled_tools array<string> Список разрешённых имён инструментов, предоставляемых сервером MCP.
mcp_servers.<id>.env map<string,string> Переменные окружения, передаваемые серверу MCP stdio.
mcp_servers.<id>.env_http_headers map<string,string> Заголовки HTTP, заполняемые из переменных окружения для сервера MCP HTTP.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Дополнительные переменные окружения, разрешённые для сервера MCP stdio. Для строковых записей по умолчанию используется source = "local"; используйте source = "remote" только с удалённым stdio на базе исполнителя.
mcp_servers.<id>.experimental_environment local | remote Экспериментальное размещение сервера MCP. remote запускает серверы stdio через удалённую среду исполнителя; удалённое размещение для потокового HTTP не реализовано.
mcp_servers.<id>.http_headers map<string,string> Статические заголовки HTTP, включаемые в каждый запрос MCP HTTP.
mcp_servers.<id>.http_headers_helper string (command) Локальная команда, выводящая объект JSON с именами и значениями заголовков HTTP. Поддерживается только для локально подключённых серверов HTTP MCP. Явно заданные bearer-токены и учётные данные OAuth имеют приоритет над заголовками Authorization, предоставленными вспомогательной командой.
mcp_servers.<id>.oauth_resource string Необязательный параметр ресурса OAuth по RFC 8707, включаемый при входе в MCP.
mcp_servers.<id>.oauth.callback_port integer Фиксированный порт прослушивания обратного вызова OAuth для этого сервера MCP. Переопределяет mcp_oauth_callback_port. Для прямого обратного вызова через loopback с явно указанным портом в URL настройте такой же порт прослушивания.
mcp_servers.<id>.oauth.callback_url string Адрес обратного вызова OAuth для конкретного сервера. Предварительно зарегистрированные клиенты используют его повторно, если поддерживается идентификация издателя или URL уже заканчивается идентификатором обратного вызова этого сервера. В противном случае Codex использует глобальный адрес обратного вызова или адрес по умолчанию, добавляя к нему этот идентификатор. Клиенты без предварительно зарегистрированного идентификатора используют этот адрес обратного вызова при регистрации клиента.
mcp_servers.<id>.oauth.client_id string Идентификатор предварительно зарегистрированного клиента OAuth, используемый для авторизации и обмена токенами с этим сервером MCP.
mcp_servers.<id>.required boolean При true завершать запуск или возобновление с ошибкой, если этот включённый сервер MCP не удаётся инициализировать.
mcp_servers.<id>.scopes array<string> Области доступа OAuth, запрашиваемые при аутентификации на этом сервере MCP.
mcp_servers.<id>.startup_timeout_ms number Псевдоним startup_timeout_sec в миллисекундах.
mcp_servers.<id>.startup_timeout_sec number Переопределить стандартный тайм-аут запуска сервера MCP в 10 секунд.
mcp_servers.<id>.tool_timeout_sec number Переопределить стандартный тайм-аут каждого инструмента сервера MCP в 60 секунд.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Переопределение поведения одобрения для отдельного инструмента MCP на этом сервере.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Бюджет токенов вывода отдельного инструмента MCP без учёта стандартного запаса 20% на сериализацию. Переопределяет стандартный для модели бюджет усечения вывода этого инструмента.
mcp_servers.<id>.url string Конечная точка сервера MCP с потоковым HTTP.
memories.consolidation_model string Необязательное переопределение модели для глобальной консолидации памяти.
memories.disable_on_external_context boolean При true диалоги, использующие внешний контекст, например вызовы инструментов MCP, веб-поиск или поиск инструментов, исключаются из создания записей памяти. По умолчанию: false. Устаревший псевдоним: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Необязательное переопределение модели для извлечения записей памяти из отдельных диалогов.
memories.generate_memories boolean При false новые диалоги не сохраняются как входные данные для создания записей памяти. По умолчанию: true.
memories.max_raw_memories_for_consolidation number Максимальное количество последних необработанных записей памяти, сохраняемых для глобальной консолидации. По умолчанию: 256; ограничено значением 4096.
memories.max_rollout_age_days number Максимальный возраст диалогов, рассматриваемых для создания записей памяти. По умолчанию: 30; значение ограничивается диапазоном 0-90.
memories.max_rollouts_per_startup number Максимальное количество кандидатов среди записей выполнения, обрабатываемых за один проход при запуске. По умолчанию: 16; ограничено значением 128.
memories.max_unused_days number Максимальное количество дней с последнего использования записи памяти, после которого она исключается из консолидации. По умолчанию: 30; значение ограничивается диапазоном 0-365.
memories.min_rate_limit_remaining_percent number Минимальный оставшийся процент лимита в окнах ограничения использования Codex, необходимый для начала создания записей памяти. По умолчанию: 25; значение ограничивается диапазоном 0-100.
memories.min_rollout_idle_hours number Минимальное время бездействия, после которого диалог рассматривается для создания записей памяти. По умолчанию: 6; значение ограничивается диапазоном 1-48.
memories.use_memories boolean При false Codex не добавляет существующие записи памяти в будущие сеансы. По умолчанию: true.
model string Используемая модель (например, gpt-5.6-sol).
model_auto_compact_token_limit number Порог количества токенов, при котором запускается автоматическое сжатие истории (если не задан, используются значения модели по умолчанию).
model_auto_compact_token_limit_scope total | body_after_prefix Определяет, учитывает ли порог автоматического сжатия весь активный контекст (total, по умолчанию) или только его прирост после перенесённого префикса окна сжатия (body_after_prefix).
model_catalog_json string (path) Необязательный путь к каталогу моделей в формате JSON, загружаемому при запуске. Выбранный файл профиля $CODEX_HOME/profile-name.config.toml может переопределить его для конкретного профиля.
model_context_window number Количество токенов контекстного окна, доступных активной модели.
model_instructions_file string (path) Замена встроенных инструкций вместо AGENTS.md.
model_provider string Идентификатор провайдера из model_providers (по умолчанию: openai).
model_providers.<id> table Определение пользовательского провайдера. Идентификаторы встроенных провайдеров (openai, ollama и lmstudio) зарезервированы и не могут быть переопределены.
model_providers.<id>.auth table Настройка получения bearer-токена через команду для пользовательского провайдера. Не сочетайте с env_key, experimental_bearer_token или requires_openai_auth.
model_providers.<id>.auth.args array<string> Аргументы, передаваемые команде получения токена.
model_providers.<id>.auth.command string Команда, запускаемая, когда Codex нужен bearer-токен. Команда должна вывести токен в stdout.
model_providers.<id>.auth.cwd string (path) Рабочий каталог команды получения токена.
model_providers.<id>.auth.refresh_interval_ms number Интервал упреждающего обновления токена Codex в миллисекундах (по умолчанию: 300000). Задайте 0, чтобы обновлять токен только после повторной попытки аутентификации.
model_providers.<id>.auth.timeout_ms number Максимальное время выполнения команды получения токена в миллисекундах (по умолчанию: 5000).
model_providers.<id>.base_url string Базовый URL API провайдера моделей.
model_providers.<id>.env_http_headers map<string,string> Заголовки HTTP, заполняемые из переменных окружения при их наличии.
model_providers.<id>.env_key string Переменная окружения, предоставляющая API key провайдера.
model_providers.<id>.env_key_instructions string Необязательные инструкции по настройке API key провайдера.
model_providers.<id>.experimental_bearer_token string Явно заданный bearer-токен провайдера (не рекомендуется; используйте env_key).
model_providers.<id>.http_headers map<string,string> Статические заголовки HTTP, добавляемые к запросам провайдеру.
model_providers.<id>.name string Отображаемое имя пользовательского провайдера моделей.
model_providers.<id>.query_params map<string,string> Дополнительные параметры запроса, добавляемые к запросам провайдеру.
model_providers.<id>.request_max_retries number Количество повторных попыток HTTP-запросов к провайдеру (по умолчанию: 4).
model_providers.<id>.requires_openai_auth boolean Провайдер использует аутентификацию OpenAI (по умолчанию: false).
model_providers.<id>.stream_idle_timeout_ms number Тайм-аут бездействия потоков SSE в миллисекундах (по умолчанию: 300000).
model_providers.<id>.stream_max_retries number Количество повторных попыток при прерывании потока SSE (по умолчанию: 5).
model_providers.<id>.supports_standalone_web_search boolean Заявить поддержку совместимой отдельной конечной точки веб-поиска (по умолчанию: false). Отдельный поиск остаётся в разработке и отключён по умолчанию; сама по себе совместимость провайдера его не включает.
model_providers.<id>.supports_websockets boolean Поддерживает ли этот провайдер транспорт WebSocket для Responses API.
model_providers.<id>.wire_api responses Протокол, используемый провайдером. responses — единственное поддерживаемое значение; оно используется по умолчанию, если параметр не задан.
model_providers.amazon-bedrock.aws.profile string Имя профиля AWS, используемого встроенным провайдером amazon-bedrock.
model_providers.amazon-bedrock.aws.region string Регион AWS, используемый встроенным провайдером amazon-bedrock.
model_reasoning_effort minimal | low | medium | high | xhigh Настроить уровень усилий на рассуждение для поддерживаемых моделей (только Responses API; xhigh зависит от модели).
model_reasoning_summary auto | concise | detailed | none Выбрать подробность сводки рассуждений или полностью отключить сводки.
model_supports_reasoning_summaries boolean Принудительно включить или отключить отправку метаданных рассуждений в Codex.
model_verbosity low | medium | high Необязательное переопределение подробности ответов GPT-5 в Responses API; если не задано, используется значение выбранной модели или предустановки по умолчанию.
notice.hide_full_access_warning boolean Отслеживать подтверждение ознакомления с предупреждением о полном доступе.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean Отслеживать подтверждение ознакомления с предложением перейти на gpt-5.1-codex-max.
notice.hide_gpt5_1_migration_prompt boolean Отслеживать подтверждение ознакомления с предложением перейти на GPT-5.1.
notice.hide_rate_limit_model_nudge boolean Отслеживать отказ от напоминания о смене модели при достижении лимита использования.
notice.hide_world_writable_warning boolean Отслеживать подтверждение ознакомления с предупреждением о каталогах Windows, доступных всем для записи.
notice.model_migrations map<string,string> Отслеживать подтверждённые переходы между моделями в виде соответствий старая->новая.
notify array<string> Команда, вызываемая для уведомлений; получает данные в формате JSON от Codex.
openai_base_url string Переопределение базового URL для встроенного провайдера моделей openai.
oss_provider lmstudio | ollama Локальный провайдер по умолчанию при запуске с --oss (если не задан, по умолчанию запрашивается выбор).
otel.environment string Метка окружения, добавляемая к отправляемым событиям OpenTelemetry (по умолчанию: dev).
otel.exporter none | otlp-http | otlp-grpc Выбрать экспортёр OpenTelemetry и указать необходимые метаданные конечной точки.
otel.exporter.<id>.endpoint string Конечная точка экспортёра журналов OTEL.
otel.exporter.<id>.headers map<string,string> Статические заголовки, включаемые в запросы экспортёра OTEL.
otel.exporter.<id>.protocol binary | json Протокол, используемый экспортёром OTLP/HTTP.
otel.exporter.<id>.tls.ca-certificate string Путь к сертификату CA для TLS экспортёра OTEL.
otel.exporter.<id>.tls.client-certificate string Путь к клиентскому сертификату для TLS экспортёра OTEL.
otel.exporter.<id>.tls.client-private-key string Путь к закрытому ключу клиента для TLS экспортёра OTEL.
otel.log_user_prompt boolean Разрешить экспорт исходных запросов пользователя вместе с журналами OpenTelemetry.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc Выбрать экспортёр метрик OpenTelemetry (по умолчанию: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc Выбрать экспортёр трассировок OpenTelemetry и указать необходимые метаданные конечной точки.
otel.trace_exporter.<id>.endpoint string Конечная точка экспортёра трассировок для журналов OTEL.
otel.trace_exporter.<id>.headers map<string,string> Статические заголовки, включаемые в запросы экспортёра трассировок OTEL.
otel.trace_exporter.<id>.protocol binary | json Протокол, используемый экспортёром трассировок OTLP/HTTP.
otel.trace_exporter.<id>.tls.ca-certificate string Путь к сертификату CA для TLS экспортёра трассировок OTEL.
otel.trace_exporter.<id>.tls.client-certificate string Путь к клиентскому сертификату для TLS экспортёра трассировок OTEL.
otel.trace_exporter.<id>.tls.client-private-key string Путь к закрытому ключу клиента для TLS экспортёра трассировок OTEL.
permissions.<name>.description string Понятное человеку описание этого именованного профиля. Профиль не наследует описание родителя через extends.
permissions.<name>.extends string Необязательный родительский профиль, применяемый перед этим именованным профилем. Укажите другой именованный профиль, :read-only или :workspace; :danger-full-access, неопределённые родители и циклы отклоняются.
permissions.<name>.filesystem table Именованный профиль разрешений файловой системы. Каждый ключ — абсолютный путь или специальный токен, например :minimal или :workspace_roots.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Доступ к файловой системе в заданных пределах относительно каждого действующего корневого каталога рабочего пространства. Используйте "." для самого корня; вложенные glob-пути, такие как "**/*.env", могут запрещать чтение с помощью "deny".
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Предоставить прямой доступ для пути, glob-шаблона или специального токена либо задать вложенные записи в пределах этого корня. Используйте "deny", чтобы запретить чтение совпадающих путей.
permissions.<name>.filesystem.glob_scan_max_depth number Максимальная глубина раскрытия glob-шаблонов запрета чтения на платформах, которые фиксируют совпадения до запуска песочницы. Если задано, значение должно быть не меньше 1.
permissions.<name>.network.allow_local_binding boolean Разрешить более широкий доступ к локальной или частной сети через сеть песочницы. Разрешающие правила с точным локальным IP-адресом или localhost по-прежнему могут разрешать отдельные локальные адреса, когда этот параметр остаётся false.
permissions.<name>.network.allow_upstream_proxy boolean Разрешить сети песочницы подключаться через другой вышестоящий прокси.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Разрешить подключение к произвольным Unix-сокетам вместо стандартного ограниченного набора. Используйте только в строго контролируемых средах.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Разрешить привязку сетевых точек прослушивания песочницы к адресам вне loopback. Включение может сделать их доступными за пределами localhost.
permissions.<name>.network.domains table Доменные правила для команд песочницы. Применяются только когда features.network_proxy или включённые сетевые требования, управляемые администратором, активируют прокси. Поддерживает точные имена хостов, *.example.com, **.example.com и глобальные разрешающие правила *; приоритет имеет deny. Не ограничивает веб-поиск, приложения и серверы MCP.
permissions.<name>.network.domains.<pattern> allow | deny Разрешить или запретить точный хост либо ограниченный шаблон с подстановочными знаками, например *.example.com или **.example.com.
permissions.<name>.network.enable_socks5 boolean Предоставить поддержку SOCKS5, когда этот профиль разрешений включает сеть песочницы.
permissions.<name>.network.enable_socks5_udp boolean Разрешить UDP через точку прослушивания SOCKS5, когда она включена.
permissions.<name>.network.enabled boolean Включить сетевой доступ для команд в этом профиле разрешений. Это не запускает сетевой прокси. Без features.network_proxy или включённых сетевых требований, управляемых администратором, команды получают прямой сетевой доступ, а доменные правила профиля не применяются.
permissions.<name>.network.mode limited | full Режим сетевого прокси для трафика дочерних процессов.
permissions.<name>.network.proxy_url string URL точки прослушивания HTTP, используемый, когда этот профиль разрешений включает сеть песочницы.
permissions.<name>.network.socks_url string Конечная точка прокси SOCKS5, используемая этим профилем разрешений.
permissions.<name>.network.unix_sockets table Переопределения списка разрешённых Unix-сокетов для сети песочницы. Используйте пути сокетов как ключи; allow добавляет путь, а deny запрещает его.
permissions.<name>.network.unix_sockets.<path> allow | deny Добавить абсолютный путь Unix-сокета в действующий список разрешённых с помощью allow или запретить его с помощью deny. Запрещённые записи исключаются из действующего списка разрешённых.
permissions.<name>.workspace_roots table Корневые каталоги рабочего пространства, заданные профилем, к которым применяются правила файловой системы :workspace_roots наряду с корневыми каталогами рабочего пространства текущего сеанса.
permissions.<name>.workspace_roots.<path> boolean Включить путь в набор корневых каталогов рабочего пространства профиля при true. Отключённые записи остаются неактивными.
personality none | friendly | pragmatic Стиль общения по умолчанию для моделей, заявляющих поддержку supportsPersonality; можно переопределить для отдельного диалога или хода либо через /personality.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Переопределение уровня усилий на рассуждение для режима планирования. Если не задано, режим планирования использует встроенное предустановленное значение по умолчанию.
plugins.<plugin>.enabled boolean Включить или отключить плагин локального маркетплейса с помощью ключа plugin-name@marketplace-name. Читается из итоговой объединённой конфигурации; настройки доверенного проекта могут переопределять пользовательские, облачно управляемые и системные значения по умолчанию. Обновление маркетплейса может устанавливать или обновлять настроенные плагины, даже если они отключены. Это не переопределяет состояния включения, управляемые рабочим пространством.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Поведение одобрения по умолчанию для инструментов сервера MCP, предоставляемого плагином.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Список запретов, применяемый после enabled_tools для сервера MCP из плагина.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Включить или отключить сервер MCP из установленного плагина, не меняя манифест плагина.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Список разрешённых инструментов, предоставляемых сервером MCP из плагина.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Переопределение поведения одобрения для отдельного инструмента MCP, предоставляемого плагином.
project_doc_fallback_filenames array<string> Дополнительные имена файлов для поиска при отсутствии AGENTS.md.
project_doc_max_bytes number Максимальное количество байтов, считываемых из AGENTS.md при формировании инструкций проекта.
project_root_markers array<string> Список имён файлов — маркеров корня проекта; используется при поиске корня проекта в родительских каталогах.
projects.<path>.trust_level string Пометить проект или рабочее дерево как доверенное или недоверенное ("trusted" | "untrusted"). Для недоверенных проектов пропускаются слои .codex/ уровня проекта, включая локальную конфигурацию, хуки и правила проекта.
review_model string Необязательная модель для /review (по умолчанию используется модель текущего сеанса).
sandbox_mode read-only | workspace-write | danger-full-access Политика доступа песочницы к файловой системе и сети при выполнении команд.
sandbox_workspace_write.exclude_slash_tmp boolean Исключить /tmp из корневых каталогов с правом записи в режиме workspace-write.
sandbox_workspace_write.exclude_tmpdir_env_var boolean Исключить $TMPDIR из корневых каталогов с правом записи в режиме workspace-write.
sandbox_workspace_write.network_access boolean Разрешить исходящий сетевой доступ внутри песочницы workspace-write.
sandbox_workspace_write.writable_roots array<string> Дополнительные корневые каталоги с правом записи при sandbox_mode = "workspace-write".
service_tier string Предпочтительный уровень обслуживания для новых ходов. Используйте fast или другой уровень, заявленный активной моделью; fast соответствует значению запроса priority.
shell_environment_policy.exclude array<string> Устаревшие шаблоны исключения переменных окружения. Для новой конфигурации используйте shell_environment_policy.filters; не сочетайте обе формы в одном слое.
shell_environment_policy.experimental_use_profile boolean Использовать профиль оболочки пользователя при создании дочерних процессов.
shell_environment_policy.filters map<string, include | exclude> Основные фильтры переменных окружения по шаблонам без учёта регистра. Включающие записи создают список разрешённых и не могут восстановить исключённые значения. Явные значения set применяются после исключений. Не сочетайте фильтры с устаревшими массивами exclude или include_only в одном слое.
shell_environment_policy.ignore_default_excludes boolean Сохранять переменные, содержащие KEY, SECRET или TOKEN, до применения остальных фильтров (по умолчанию: true). Задайте false, чтобы применять автоматические исключения по именам секретов.
shell_environment_policy.include_only array<string> Устаревший список разрешённых шаблонов переменных окружения. Для новой конфигурации используйте shell_environment_policy.filters; не сочетайте обе формы в одном слое.
shell_environment_policy.inherit all | core | none Базовые правила наследования окружения при создании дочерних процессов.
shell_environment_policy.set map<string,string> Явные значения окружения, добавляемые после исключений; включающие фильтры по-прежнему могут их удалить.
show_raw_agent_reasoning boolean Показывать исходное содержимое рассуждений, когда активная модель его выдаёт.
skills.config array<object> Переопределения включения отдельных навыков, хранящиеся в config.toml.
skills.config.<index>.enabled boolean Включить или отключить указанный навык.
skills.config.<index>.path string (path) Путь к папке навыка, содержащей SKILL.md.
skills.max_context_tokens integer (positive) Бюджет токенов для каталога доступных навыков. По умолчанию составляет 2% контекстного окна модели. Явно заданные значения ограничены 10000 токенами.
sqlite_home string (path) Каталог, в котором Codex хранит базу данных состояния SQLite, используемую заданиями агентов и другими возобновляемыми состояниями среды выполнения.
suppress_unstable_features_warning boolean Скрыть предупреждение, появляющееся при включении флагов возможностей, находящихся в разработке.
tool_output_token_limit number Бюджет токенов для хранения отдельных результатов инструментов или функций в истории.
tool_suggest.disabled_tools array<table> Отключить рекомендации для конкретных обнаруживаемых коннекторов или плагинов. Каждая запись использует type = "connector" или "plugin" и id.
tool_suggest.discoverables array<table> Разрешить рекомендации инструментов для дополнительных обнаруживаемых коннекторов или плагинов. Каждая запись использует type = "connector" или "plugin" и id.
tools.view_image boolean Включить инструмент прикрепления локальных изображений view_image.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } Необязательная настройка инструмента веб-поиска. Объектная форма позволяет задать размер поискового контекста, разрешённые домены поиска и приблизительное местоположение пользователя. Эти фильтры доменов поиска независимы от сетевых доменных правил команд песочницы и не ограничивают коннекторы или серверы MCP.
tui table Параметры TUI, например включение встроенных уведомлений рабочего стола.
tui.alternate_screen auto | always | never Управлять использованием альтернативного экрана для TUI (по умолчанию: auto; auto отключает его в Zellij, чтобы сохранить историю прокрутки).
tui.animations boolean Включить анимации терминала (экран приветствия, мерцание, индикатор загрузки) (по умолчанию: true).
tui.keymap.<context>.<action> string | array<string> Назначение сочетания клавиш действию TUI. Поддерживаемые контексты: global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list и approval. Для некоторых действий редактора сообщений резервным вариантом служат соответствующие привязки tui.keymap.global; привязки конкретного контекста имеют приоритет, если поддерживаются.
tui.keymap.<context>.<action> = [] empty array Удалить привязку действия в этом контексте клавиатурных назначений. Имена клавиш используют нормализованные строки, такие как ctrl-a, shift-enter, page-down или minus.
tui.model_availability_nux.<model> integer Внутреннее состояние подсказки при запуске, привязанное к слагу модели.
tui.notification_condition unfocused | always Определяет, срабатывают ли уведомления TUI только когда терминал вне фокуса или независимо от фокуса. По умолчанию: unfocused.
tui.notification_method auto | osc9 | bel Способ отправки уведомлений терминала (по умолчанию: auto).
tui.notifications boolean | array<string> Включить уведомления TUI; при необходимости ограничить их определёнными типами событий.
tui.raw_output_mode boolean Запускать TUI в режиме необработанной истории прокрутки для удобного выделения и копирования в терминале (по умолчанию: false). Режим можно переключать с помощью /raw или стандартного сочетания клавиш alt-r.
tui.resume_cwd current | session Рабочий каталог при возобновлении или ответвлении сеанса. Если не задан, Codex предлагает выбрать каталог, когда текущий каталог отличается от сохранённого каталога сеанса.
tui.show_tooltips boolean Показывать вводные подсказки на экране приветствия TUI (по умолчанию: true).
tui.status_line array<string> | null Упорядоченный список идентификаторов элементов строки состояния внизу TUI. null отключает строку состояния.
tui.terminal_title array<string> | null Упорядоченный список идентификаторов элементов заголовка окна или вкладки терминала. По умолчанию: ["spinner", "project"]; null отключает обновление заголовка.
tui.theme string Переопределение темы подсветки синтаксиса (имя темы в формате kebab-case).
tui.vim_mode_default boolean Запускать редактор сообщений в обычном режиме Vim вместо режима вставки (по умолчанию: false). Его по-прежнему можно переключать для отдельного сеанса с помощью /vim.
web_search disabled | cached | indexed | live Режим веб-поиска (по умолчанию: "cached"; cached использует индекс, поддерживаемый OpenAI, без доступа к внешнему вебу; indexed разрешает внешний доступ только через допуск поискового индекса; при использовании --yolo или другой настройки песочницы с полным доступом по умолчанию используется "live"). Используйте "live" для получения актуальных данных без ограничений или "disabled" для удаления инструмента.
windows_wsl_setup_acknowledged boolean Отслеживать подтверждение ознакомления с начальной настройкой Windows (только Windows).
windows.sandbox unelevated | elevated Режим встроенной песочницы Windows при запуске Codex непосредственно в Windows.
windows.sandbox_private_desktop boolean По умолчанию запускать конечный дочерний процесс песочницы на изолированном рабочем столе при работе непосредственно в Windows. Задавайте false только для совместимости с прежним поведением Winsta0\\Default.

Актуальную схему JSON для config.toml можно найти здесь.

Чтобы получить автодополнение и диагностику при редактировании config.toml в VS Code или Cursor, установите расширение Even Better TOML и добавьте следующую строку в начало файла config.toml:

#:schema https://developers.openai.com/codex/config-schema.json

Примечание. Переименуйте experimental_instructions_file в model_instructions_file. Codex объявляет старый ключ устаревшим; обновите существующие конфигурации, указав новое имя.

requirements.toml

requirements.toml — это принудительно задаваемый администратором файл конфигурации, который ограничивает чувствительные к безопасности параметры, недоступные для переопределения пользователями. Подробные сведения, расположения файлов и примеры приведены в разделе Требования, задаваемые администратором.

Для пользователей ChatGPT Business и Enterprise Codex также может применять требования, полученные из облака. Сведения о приоритетах приведены на странице, посвящённой безопасности.

Используйте [features] в requirements.toml, чтобы зафиксировать флаги функций среды выполнения по тем же каноническим ключам, которые использует config.toml. Требования также могут включать документированные ключи, предназначенные только для приложения и не входящие в config.toml. Пропущенные ключи остаются без ограничений.

Некоторые управляемые требования принудительно задают точное значение конфигурации вместо списка разрешённых значений. Пользователи не могут переопределить принудительно заданный путь, предпочтение обновлений, политику оболочки входа, настройку обратной связи или настройку приватного рабочего стола Windows.

Для управляемых списков разрешённых профилей разрешений требуется Codex 0.138.0 или новее. Codex 0.137.0 и более ранних версий игнорирует allowed_permission_profiles и управляемый default_permissions.

Используйте allowed_sandbox_modes вместе с sandbox_mode. Для развёртываний с профилями разрешений используйте allowed_permission_profiles вместе с управляемым default_permissions.

Значение untrusted в allowed_approval_policies по-прежнему допустимо для более строгого порядка одобрения действий, который Codex применяет, когда проект использует trust_level = "untrusted". Оно не разрешает явно задавать approval_policy = "untrusted".

Таблица [models.new_thread] задаёт управляемые значения по умолчанию, но не обеспечивает их принудительное применение. Если вы явно переопределяете модель или уровень усилий рассуждения с помощью --model, --config или --profile, Codex игнорирует как model, так и model_reasoning_effort в [models.new_thread]. Параметр service_tier действует независимо.

Требования к браузеру охватывают три отдельные области. in_app_browser управляет панелью браузера, которую пользователь открывает и использует напрямую. browser_use управляет работой агента в браузере. computer_use управляет работой агента в нативных настольных приложениях.

Вложенные значения политик Browser Use и Computer Use сами по себе не предоставляют доступ. Зависящий от источника или приложения параметр allow может переопределить резервное значение для того же источника политики, однако обычные проверки функций, подтверждений и других политик по-прежнему применяются. Если одновременно действуют управляемые требования и config.toml, значение deny из любого из них имеет приоритет.

Ключ Тип / значения Описание
allow_appshots boolean Задайте false, чтобы отключить Appshots для пользователей под централизованным управлением. Если параметр не указан, требования не ограничивают Appshots и действуют обычные условия доступности продукта.
allow_browser_and_computer_use boolean Задайте false, чтобы заблокировать и Browser Use под управлением агента, и Computer Use для нативных приложений. Значение true или отсутствие параметра не включает ни одну из функций; остальные проверки функций, политик и подтверждений продолжают действовать.
allow_login_shell boolean Принудительно задать, могут ли инструменты оболочки запускать оболочку входа.
allow_managed_hooks_only boolean При значении true Codex пропускает хуки пользователя, проекта, сеанса и плагинов, продолжая разрешать централизованно управляемые хуки из requirements.toml и других управляемых слоёв конфигурации.
allow_remote_control boolean Задайте false, чтобы отключить удалённое управление устройством для пользователей под централизованным управлением. Если параметр не указан, требования не ограничивают удалённое управление устройством и действуют обычные условия доступности продукта.
allowed_approval_policies array<string> Разрешённые политики подтверждения, например on-request, never и granular. Добавьте untrusted, чтобы разрешить более строгую политику, применяемую к недоверенному проекту; её нельзя выбрать напрямую через approval_policy.
allowed_approvals_reviewers array<string> Разрешённые значения для approvals_reviewer, например user и auto_review.
allowed_chatgpt_workspaces array<string> Ограничить вход через ChatGPT, включая токены доступа Codex, перечисленными идентификаторами рабочих пространств. Пустой список отключает вход через ChatGPT; аутентификация через API остаётся доступной, если разрешена. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются.
allowed_login_methods array<string> Разрешить chatgpt, api или оба способа. Если параметр не указан, он не ограничивает способы входа. Если указан, список должен содержать хотя бы один способ. api разрешает аутентификацию через API, включая Amazon Bedrock. Задаётся через локальный файл системных требований или MDM в macOS. Значения, управляемые из облака, игнорируются.
allowed_permission_profiles table<boolean> Полный список разрешённых профилей прав доступа. Профили со значением true разрешены. Неуказанные профили и профили со значением false запрещены, включая профили, добавленные в будущих версиях. При объединении источников требований записи сопоставляются по имени профиля.
allowed_permission_profiles.<name> boolean Разрешить или запретить встроенный либо пользовательский профиль прав доступа, определённый в загруженной конфигурации или источнике требований. Более поздний источник требований с более высоким приоритетом может использовать false, чтобы отключить профиль, разрешённый более ранним источником с более низким приоритетом.
allowed_sandbox_modes array<string> Разрешённые значения для sandbox_mode.
allowed_web_search_modes array<string> Разрешённые значения для web_search (disabled, cached, indexed, live). disabled разрешено всегда; пустой список фактически разрешает только disabled.
apps table Централизованно управляемые требования к приложениям с идентификаторами приложений в качестве ключей. Требования могут отключать приложение или ограничивать поведение подтверждений для отдельных инструментов.
apps.<id>.enabled boolean Задайте false, чтобы отключить приложение. Требование об отключении сохраняет ограничивающее действие при объединении нескольких источников требований.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Задать централизованно управляемый режим подтверждения для одного инструмента приложения.
browser_use table Централизованно управляемые требования к Browser Use под управлением агента.
browser_use.allow_global_persistent_approval boolean Задайте false, чтобы запретить Browser Use создавать или учитывать подтверждения Always allow, распространяющиеся на все сайты, например разрешение скачивать файлы с любого сайта. Существующие сохранённые подтверждения игнорируются, но не удаляются. Значение true или отсутствие параметра не создаёт подтверждение.
browser_use.allow_history_access boolean Задайте false, чтобы запретить Browser Use читать историю браузера. Значение true или отсутствие параметра сохраняет обычные настройки истории и проверки доступности.
browser_use.default_origin_policy table Резервное значение для каждой настройки Browser Use, если ни одна подходящая запись в browser_use.origins её не определяет. Подходящее правило для источника сайта заменяет резервное значение в данном источнике политик. Затем Codex применяет более строгое из значений централизованно управляемых требований и пользовательской конфигурации.
browser_use.default_origin_policy.access allow | deny Используйте deny, чтобы заблокировать Browser Use для источников сайтов, использующих резервное значение. Запрет источника сайта также блокирует там отправку и скачивание файлов, полный доступ к отладке браузера и автоматическую проверку. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Задать срок действия непостоянного подтверждения доступа к сайту: turn ограничивает его текущим ходом, а thread сохраняет до конца текущего диалога. persistent_approval отдельно определяет доступность Always allow. Значение по умолчанию в продукте — thread.
browser_use.default_origin_policy.auto_review allow | deny Используйте deny, чтобы пропускать автоматическую проверку для источников сайтов, использующих резервное значение, и вместо неё запрашивать подтверждение пользователя. allow сохраняет доступность автоматической проверки, если её разрешают другие настройки.
browser_use.default_origin_policy.downloads allow | deny Используйте deny, чтобы заблокировать скачивание файлов через Browser Use для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
browser_use.default_origin_policy.full_cdp_access allow | deny Используйте deny, чтобы заблокировать полный доступ к Chrome DevTools Protocol (CDP) для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки явного включения и подтверждений.
browser_use.default_origin_policy.persistent_approval boolean Задайте false, чтобы запретить Browser Use сохранять или учитывать подтверждение Always allow для источников сайтов, использующих резервное значение. Подтверждения для текущего хода или диалога по-прежнему могут применяться. true делает Always allow доступным, если это разрешено остальными настройками, но не создаёт подтверждение.
browser_use.default_origin_policy.uploads allow | deny Используйте deny, чтобы заблокировать отправку файлов через Browser Use для источников сайтов, использующих резервное значение. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
browser_use.disable_auto_review boolean Задайте true, чтобы пропускать автоматическую проверку для Browser Use и вместо неё запрашивать подтверждение пользователя. Значение false или отсутствие параметра сохраняет доступность автоматической проверки, если её разрешают другие настройки.
browser_use.origins map<string, table> Политики Browser Use для отдельных источников сайтов. Ключи используют &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] с http или https. Используйте точное имя хоста, *.example.com только для поддоменов или **.example.com для основного домена и его поддоменов. Другие подстановки * могут охватывать точки, поэтому region*.example.com также соответствует region.api.example.com; хост * соответствует любому хосту с этой схемой. Схемы и нестандартные порты учитываются; явно указанные стандартные порты удаляются при нормализации. Пути, строки запроса, встроенные имена пользователей или пароли, а также подстановки в схемах или портах недопустимы. Заключайте шаблон в кавычки в TOML, например [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Политика для источников сайтов, соответствующих этому шаблону. Если подходят несколько шаблонов, Codex использует самое строгое значение для каждой возможности: deny вместо allow, false вместо true и turn вместо thread.
browser_use.origins.<pattern>.access allow | deny Используйте deny, чтобы заблокировать Browser Use для соответствующих источников сайтов. Запрет также блокирует там отправку и скачивание файлов, полный доступ к отладке браузера и автоматическую проверку. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Задать срок действия непостоянного подтверждения доступа к сайту для соответствующих источников сайтов: turn ограничивает его текущим ходом, а thread сохраняет до конца текущего диалога. persistent_approval отдельно определяет доступность Always allow.
browser_use.origins.<pattern>.auto_review allow | deny Используйте deny, чтобы пропускать автоматическую проверку для соответствующих источников сайтов и вместо неё запрашивать подтверждение пользователя. allow сохраняет доступность автоматической проверки, если её разрешают другие настройки.
browser_use.origins.<pattern>.downloads allow | deny Используйте deny, чтобы заблокировать скачивание файлов через Browser Use для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
browser_use.origins.<pattern>.full_cdp_access allow | deny Используйте deny, чтобы заблокировать полный доступ к Chrome DevTools Protocol (CDP) для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки явного включения и подтверждений.
browser_use.origins.<pattern>.persistent_approval boolean Задайте false, чтобы запретить Browser Use сохранять или учитывать подтверждение Always allow для соответствующих источников сайтов. Подтверждения для текущего хода или диалога по-прежнему могут применяться. true делает Always allow доступным, если это разрешено остальными настройками, но не создаёт подтверждение.
browser_use.origins.<pattern>.uploads allow | deny Используйте deny, чтобы заблокировать отправку файлов через Browser Use для соответствующих источников сайтов. allow лишь позволяет продолжить обычные проверки подтверждений и политик.
chatgpt_base_url string Принудительно задать базовый URL сервиса ChatGPT до аутентификации и получения облачных политик. Этот параметр не настраивает все сетевые адреса назначения Codex. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются.
check_for_update_on_startup boolean Принудительно задать, проверяет ли Codex наличие обновлений при запуске.
cli_auth_credentials_store file | keyring | auto | ephemeral Принудительно задать хранилище учётных данных CLI до загрузки аутентификации. file использует CODEX_HOME/auth.json; keyring требует хранилище учётных данных ОС; auto использует файл, если хранилище учётных данных недоступно; ephemeral хранит учётные данные в памяти текущего процесса. Задаётся через локальный файл системных требований или MDM в macOS; значения, управляемые из облака, игнорируются.
computer_use table Централизованно управляемые требования к работе агента в нативных настольных приложениях. Применяются и централизованно управляемые правила для приложений, и правила из config.toml; приложение должно быть разрешено каждым источником политик.
computer_use.allow_locked_computer_use boolean Задайте false, чтобы запретить пользователям включать Locked Use на управляемом устройстве macOS. Это требование убирает элементы управления для включения; оно не отключает Locked Use, если функция уже включена. Если параметр не указан, действуют обычные условия доступности продукта.
computer_use.allow_persistent_approval boolean Задайте false, чтобы убрать возможность сохранять подтверждения для приложений между сеансами. Подтверждения для текущего сеанса остаются доступными. Значение true или отсутствие параметра не подтверждает доступ к приложению.
computer_use.default_app_access allow | deny Резервное правило доступа для нативных приложений, не соответствующих ни одному правилу для конкретной платформы. deny блокирует доступ. allow лишь позволяет продолжить обычные проверки подтверждений и политик. Значение по умолчанию в продукте — allow.
computer_use.macos table Правила Computer Use для приложений macOS.
computer_use.macos.bundle_ids map<string, allow | deny> Сопоставить точные идентификаторы пакетов macOS со значением allow или deny. Подходящее правило заменяет computer_use.default_app_access в пределах того же источника политик. Запрет в централизованно управляемых требованиях или пользовательской конфигурации по-прежнему блокирует доступ.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Используйте deny, чтобы заблокировать конкретный идентификатор пакета. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения.
computer_use.windows table Правила Computer Use для упакованных и неупакованных приложений Windows.
computer_use.windows.aumids map<string, allow | deny> Сопоставить точные зарегистрированные Application User Model IDs (AUMIDs) подписанных упакованных приложений со значением allow или deny. Подходящее правило заменяет computer_use.default_app_access в пределах того же источника политик.
computer_use.windows.aumids.<aumid> allow | deny Используйте deny, чтобы заблокировать конкретный идентификатор упакованного приложения. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения.
computer_use.windows.exes array<table> Правила для подписанных неупакованных исполняемых файлов Windows. Правила сопоставляются с проверенным издателем исполняемого файла и подписанными сведениями о версии, а не с его путём или текущим именем файла. Подходящий запрет имеет приоритет над подходящими разрешениями. Для неподписанных исполняемых файлов используется computer_use.default_app_access; исполняемые файлы, чью подписанную идентичность нельзя однозначно проверить, блокируются.
computer_use.windows.exes[].access allow | deny Обязательное решение о доступе для соответствующих исполняемых файлов. deny блокирует доступ. allow переопределяет только значение по умолчанию этого источника политик; приложение по-прежнему должно быть разрешено всеми остальными источниками политик и обычной процедурой подтверждения.
computer_use.windows.exes[].binary_name string Необязательное значение OriginalFilename из подписанных сведений о версии исполняемого файла. Сопоставление выполняется без учёта регистра. Если подходящее правило для издателя и продукта требует это значение, а исполняемый файл его не предоставляет, Computer Use блокирует исполняемый файл.
computer_use.windows.exes[].product_name string Обязательное точное значение ProductName из подписанных сведений о версии исполняемого файла.
computer_use.windows.exes[].publisher_name string Обязательное точное имя издателя из доверенного сертификата подписи исполняемого файла в формате различающегося имени Windows X.500.
default_permissions string Централизованно управляемый профиль прав доступа по умолчанию. Профиль должен быть разрешён в allowed_permission_profiles. Задайте его явно для предсказуемого поведения; если он не указан, Codex по умолчанию использует :workspace, только когда и :workspace, и :read-only явно разрешены.
enforce_residency string Требовать, чтобы трафик сервиса Codex использовал поддерживаемый регион хранения данных. Сейчас допускается us.
experimental_network table Управляемые администратором сетевые требования для локальных команд в песочнице, применяемые из requirements.toml. Если эти требования включены, они могут запускать сетевой прокси для команд без features.network_proxy. Инструменты браузера отдельно проверяют централизованно управляемые сетевые запреты и исключительные списки разрешений. Эти требования не направляют трафик браузера через прокси и не управляют веб-поиском, приложениями, серверами MCP, трафиком нативных приложений или облачными сетевыми соединениями Codex.
experimental_network.allow_local_binding boolean Разрешить более широкий доступ к локальной и частной сети для сетевых соединений песочницы. Разрешающие правила с точным литералом локального IP-адреса или localhost по-прежнему могут разрешать отдельные локальные адреса назначения, когда здесь остаётся значение false.
experimental_network.allow_upstream_proxy boolean Разрешить сетевым соединениям песочницы проходить через вышестоящий прокси, заданный в окружении.
experimental_network.allowed_domains array<string> Разрешающие правила администратора для сетевых соединений команд в песочнице при включённом управляемом сетевом прокси. Эти правила не применяются к веб-поиску, приложениям или серверам MCP. Не сочетайте этот параметр с experimental_network.domains.
experimental_network.dangerously_allow_all_unix_sockets boolean Разрешить произвольные адреса назначения Unix-сокетов вместо доступа только по списку разрешений. Используйте только в строго контролируемых средах.
experimental_network.dangerously_allow_non_loopback_proxy boolean Разрешить адреса прослушивания вне петлевого интерфейса для требований [experimental_network]. Включение может сделать прослушиватели доступными за пределами localhost.
experimental_network.denied_domains array<string> Запрещающие правила администратора в виде списка для сетевых соединений песочницы. Не сочетайте этот параметр с experimental_network.domains.
experimental_network.domains map<string, allow | deny> Администраторская политика доменов в виде словаря для сетевых соединений песочницы. Поддерживает точные имена хостов, *.example.com только для поддоменов, **.example.com для основного домена и поддоменов, а также глобальные разрешающие правила *; предпочитайте правила с ограниченной областью действия, поскольку * широко открывает исходящий доступ к публичной сети. При конфликтах приоритет имеет deny. Не сочетайте этот параметр с experimental_network.allowed_domains или experimental_network.denied_domains.
experimental_network.enabled boolean Включить сетевые требования для песочницы. Это не предоставляет доступ к сети, если активная песочница отключает сетевые соединения команд.
experimental_network.http_port integer Порт HTTP-прослушивателя на петлевом интерфейсе для требований [experimental_network].
experimental_network.managed_allowed_domains_only boolean При значении true во время действия сетевых требований песочницы применяются только разрешающие правила, управляемые администратором; пользовательские дополнения к списку разрешений игнорируются. При отсутствии управляемых разрешающих правил добавленные пользователем разрешающие правила для доменов также не действуют.
experimental_network.socks_port integer Порт SOCKS5-прослушивателя на петлевом интерфейсе для требований [experimental_network].
experimental_network.unix_sockets map<string, allow | deny> Управляемая администратором политика Unix-сокетов для сетевых соединений песочницы.
features table Зафиксированные значения функций. Для функций среды выполнения используйте канонические имена из config.toml; здесь также поддерживаются документированные ключи требований, относящиеся только к приложению.
features.<name> boolean Требовать, чтобы документированная функция среды выполнения или приложения оставалась включённой либо отключённой.
features.apps boolean Зафиксировать включённое или отключённое состояние интеграции Apps для пользователей под централизованным управлением.
features.browser_use boolean Задайте false в requirements.toml, чтобы отключить Browser Use под управлением агента.
features.browser_use_external boolean Задайте false в requirements.toml, чтобы запретить Codex управлять поддерживаемыми браузерами через расширение ChatGPT, включая существующие вкладки и сеансы с выполненным входом.
features.browser_use_full_cdp_access boolean Задайте false в requirements.toml, чтобы отключить полный доступ к Chrome DevTools Protocol в локальной среде выполнения, включая режим Browser Developer, и запретить настольному приложению ChatGPT включать соответствующую настройку. Если параметр не указан, действуют обычные условия доступности продукта.
features.computer_use boolean Задайте false в requirements.toml, чтобы отключить Computer Use, Record & Replay и связанные процедуры установки или включения.
features.fast_mode boolean Зафиксировать включённое или отключённое состояние канонической функции fast_mode для пользователей под централизованным управлением.
features.guardian_approval boolean Зафиксировать включённое или отключённое состояние подтверждений Guardian для пользователей под централизованным управлением.
features.in_app_browser boolean Задайте false в requirements.toml, чтобы отключить встроенную панель браузера, которую пользователи открывают и которой управляют напрямую.
features.in_app_updates boolean Задайте false в requirements.toml, чтобы отключить обновления внутри приложения. Если это требование не указано, обновления по умолчанию остаются включёнными.
features.memories boolean Зафиксировать включённое или отключённое состояние Memories для пользователей под централизованным управлением.
features.multi_agent boolean Зафиксировать включённое или отключённое состояние работы с несколькими агентами для пользователей под централизованным управлением.
features.plugin_sharing boolean Задайте false в управляемом из облака requirements.toml, чтобы отключить общий доступ в рабочем пространстве к локально созданным плагинам.
features.plugins boolean Зафиксировать включённое или отключённое состояние плагинов для пользователей под централизованным управлением.
features.remote_plugin boolean Зафиксировать включённое или отключённое состояние удалённого каталога плагинов для пользователей под централизованным управлением.
features.workspace_dependencies boolean Зафиксировать включённое или отключённое состояние встроенной среды выполнения зависимостей рабочего пространства для пользователей под централизованным управлением.
feedback table Централизованно управляемые настройки обратной связи.
feedback.enabled boolean Принудительно задать, могут ли пользователи отправлять отзывы в клиентах Codex.
guardian_policy_config string Централизованно управляемые инструкции политики в формате Markdown для автоматической проверки. Имеют приоритет над локальным [auto_review].policy. Пустые значения игнорируются.
hooks table Централизованно управляемые хуки жизненного цикла, принудительно заданные администратором. Требуют каталог управляемых хуков и используют ту же схему событий, что и встроенные [hooks] в config.toml.
hooks.<Event> array<table> Группы условий сопоставления для события хука, например PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit или Stop.
hooks.<Event>[].hooks array<table> Обработчики хуков для группы условий сопоставления. Поддерживаются хуки команд и инструментов MCP; обработчики хуков запросов и агентов разбираются, но пропускаются.
hooks.<Event>[].hooks[].additionalContextLimit integer Приблизительный порог числа токенов для каждого обработчика, при превышении которого большой additionalContext сохраняется на диск, а модели показывается сокращённый предварительный просмотр. По умолчанию — 2500; 0 передаёт полный контекст непосредственно модели. См. Большой объём вывода хука.
hooks.<Event>[].hooks[].async boolean Запускать командный хук в фоновом режиме, не задерживая вызвавшую его операцию. По умолчанию — false; SessionEnd всегда выполняется синхронно. См. Запуск хуков в фоновом режиме.
hooks.<Event>[].hooks[].commandWindows string Переопределение команды для командных хуков только в Windows. Также допускается псевдоним TOML command_windows.
hooks.managed_dir string (absolute path) Каталог со скриптами управляемых хуков в macOS и Linux. Перед загрузкой управляемых хуков Codex проверяет, что путь абсолютный и каталог существует.
hooks.windows_managed_dir string (absolute path) Каталог со скриптами управляемых хуков в Windows. Перед загрузкой управляемых хуков Codex проверяет, что путь абсолютный и каталог существует.
in_app_browser table Требования к встроенной панели браузера. Эти настройки не управляют Browser Use под управлением агента.
in_app_browser.allow_external_browser_settings_import boolean Задайте false, чтобы запретить пользователям импортировать настройки или данные просмотра из внешнего браузера во встроенный. Значение true или отсутствие параметра сохраняет доступность импорта, если его допускают другие проверки продукта. Эта настройка доступна только при централизованном управлении и не может быть переопределена через config.toml.
log_dir string (path) Принудительно задать каталог, в который Codex записывает локальные файлы журналов.
marketplaces table Требования администратора к источникам маркетплейсов плагинов. Правила действуют, когда restrict_to_allowed_sources имеет значение true.
marketplaces.allowed_sources table Разрешённые источники маркетплейсов с выбранными администратором именами правил в качестве ключей. Записи с разными именами накапливаются по слоям требований; для полей с одинаковым именем действует обычный приоритет слоёв.
marketplaces.allowed_sources.<name> table Одно правило разрешённого источника. Итоговое значение source после объединения требований определяет, какие соседние поля Codex интерпретирует.
marketplaces.allowed_sources.<name>.host_pattern string Регулярное выражение, обязательное при source = "host_pattern". Codex сопоставляет его с именем хоста в нижнем регистре, извлечённым из Git-источника в формате HTTPS, SSH или SCP. Используйте ^ и $, чтобы требовать совпадения полного имени хоста.
marketplaces.allowed_sources.<name>.path string (absolute path) Локальный каталог маркетплейса, обязательный при source = "local". Codex требует абсолютный путь и сравнивает пути после нормализации.
marketplaces.allowed_sources.<name>.ref string Необязательная точная ссылка Git для правила git. Если не указана, правило разрешает любую ссылку для соответствующего репозитория.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Тип условия сопоставления источника маркетплейса. Используйте git для одного репозитория, host_pattern для Git-хостов, сопоставляемых по регулярному выражению, или local для одного каталога.
marketplaces.allowed_sources.<name>.url string URL Git-репозитория, обязательный при source = "git". Codex нормализует настроенные и разрешённые URL, прежде чем проверять точное совпадение репозитория.
marketplaces.restrict_to_allowed_sources boolean При значении true требовать, чтобы настроенные источники маркетплейсов соответствовали allowed_sources при добавлении маркетплейса, установке плагина, обновлении и загрузке во время выполнения. Git-каталоги, курируемые OpenAI, включая каталог для API key, также должны соответствовать списку разрешений. Встроенные плагины рабочего пространства и плагины, установленные удалённо, не относятся к этой политике курируемых Git-источников.
mcp_servers table Список разрешённых серверов MCP, которые можно включить. Для включения сервера MCP должны совпадать и имя сервера (&lt;id&gt;), и его идентификационные данные. Любой настроенный сервер MCP, отсутствующий в списке разрешений или имеющий несовпадающие идентификационные данные, отключается.
mcp_servers.<id>.identity table Правило идентификации отдельного сервера MCP. Задайте либо command (stdio), либо url (streamable HTTP).
mcp_servers.<id>.identity.command string | table Разрешить сервер MCP stdio по точной строке команды либо использовать таблицу условий сопоставления, требующую точного совпадения исполняемого файла и упорядоченных условий для аргументов. Строковая форма не проверяет аргументы, cwd, env или env_vars.
mcp_servers.<id>.identity.command.args array<table> Упорядоченные условия сопоставления аргументов для сервера stdio. Настроенный список аргументов должен иметь ту же длину, и каждая позиция должна соответствовать условию. Условия сопоставления команд не проверяют cwd, env или env_vars.
mcp_servers.<id>.identity.command.args[].expression string Регулярное выражение для условия сопоставления аргумента regex. Выражение должно быть корректным и соответствовать полному значению аргумента.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Операция сопоставления для аргумента на этой позиции.
mcp_servers.<id>.identity.command.args[].value string Значение для условия сопоставления аргумента exact или prefix.
mcp_servers.<id>.identity.command.executable string Исполняемый файл, с которым должен точно совпадать настроенный command сервера stdio.
mcp_servers.<id>.identity.url string | table Разрешить сервер MCP streamable HTTP по точной строке URL либо использовать таблицу условий сопоставления значений exact, prefix или regex.
mcp_servers.<id>.identity.url.expression string Регулярное выражение для условия сопоставления URL regex. Выражение должно быть корректным и соответствовать полному значению URL.
mcp_servers.<id>.identity.url.match exact | prefix | regex Операция сопоставления для настроенного URL сервера MCP.
mcp_servers.<id>.identity.url.value string Значение для условия сопоставления URL exact или prefix.
model_catalog_json string (path) Принудительно задать каталог моделей в формате JSON, используемый Codex при запуске.
models table Централизованно управляемые настройки модели по умолчанию для новых диалогов. Эти значения имеют приоритет над пользовательскими и проектными настройками по умолчанию, но явный выбор для нового диалога может их переопределить.
models.new_thread table Настройки по умолчанию, применяемые при запуске нового локального диалога. Все настройки модели необязательны.
models.new_thread.model string Модель по умолчанию для новых диалогов. Явно заданный --model или переопределение модели либо рассуждений через --config имеет приоритет.
models.new_thread.model_reasoning_effort string Уровень усилий рассуждения по умолчанию для новых диалогов. Явное переопределение модели или уровня усилий рассуждения приводит к пропуску обоих централизованно управляемых полей модели.
models.new_thread.service_tier string Уровень обслуживания по умолчанию для новых диалогов. Явное переопределение уровня обслуживания имеет приоритет независимо от полей модели.
permissions table Профили прав доступа, определённые администратором, с именами профилей в качестве ключей. Используются те же поля профиля, что и в config.toml.
permissions.<name> table Профиль прав доступа, определённый администратором. Имя не может начинаться с :, совпадать с зарезервированным именем filesystem или дублировать профиль из загруженной конфигурации. Используются те же поля профиля, что и в config.toml; полная схема профиля приведена в руководстве по правам доступа.
permissions.filesystem.deny_read array<string> Принудительно заданные администратором запреты на чтение файловой системы. Записи могут быть путями или glob-шаблонами; пользователи не могут ослабить их локальной конфигурацией.
plugins table Списки разрешённых серверов MCP для отдельных плагинов с идентификаторами плагинов в качестве ключей. Если эта таблица присутствует, серверы в составе плагинов без соответствующей записи плагина и сервера отключаются.
plugins.<plugin>.mcp_servers table Список разрешённых серверов MCP, входящих в состав одного плагина. Требования к серверам плагинов используют те же формы точной идентификации и условий сопоставления, что и требования mcp_servers верхнего уровня.
plugins.<plugin>.mcp_servers.<server>.identity table Правило идентификации одного сервера MCP в составе плагина. Задайте либо command (stdio), либо url (streamable HTTP).
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Разрешить сервер MCP stdio плагина по точной строке команды либо использовать таблицу условий сопоставления, требующую точного совпадения исполняемого файла и упорядоченных условий для аргументов.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Упорядоченные условия сопоставления аргументов для сервера stdio в составе плагина. Настроенный список аргументов должен иметь ту же длину, и каждая позиция должна соответствовать условию.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string Регулярное выражение для условия сопоставления аргумента regex. Выражение должно соответствовать полному значению аргумента.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Операция сопоставления для аргумента на этой позиции.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string Значение для условия сопоставления аргумента exact или prefix.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Исполняемый файл, с которым должна точно совпадать настроенная команда сервера stdio в составе плагина.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Разрешить сервер MCP streamable HTTP плагина по точной строке URL либо использовать таблицу условий сопоставления значений exact, prefix или regex.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string Регулярное выражение для условия сопоставления URL regex. Выражение должно соответствовать полному значению URL.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Операция сопоставления для URL сервера MCP в составе плагина.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string Значение для условия сопоставления URL exact или prefix.
remote_sandbox_config array<table> Требования к песочнице для отдельных хостов. Первая запись, у которой hostname_patterns соответствуют определённому имени хоста, переопределяет allowed_sandbox_modes верхнего уровня для этого источника требований. Сейчас записи для отдельных хостов переопределяют только режимы песочницы.
remote_sandbox_config[].allowed_sandbox_modes array<string> Разрешённые режимы песочницы, применяемые при совпадении с этой записью для хоста.
remote_sandbox_config[].hostname_patterns array<string> Шаблоны имён хостов без учёта регистра. Поддерживается * для любой последовательности символов и ? для одного символа.
rules table Принудительно заданные администратором правила команд, объединяемые с файлами .rules. Правила требований должны быть ограничивающими.
rules.prefix_rules array<table> Список принудительно применяемых правил префиксов. Каждое правило должно включать pattern и decision.
rules.prefix_rules[].decision prompt | forbidden Обязательно. Правила требований могут только запрашивать подтверждение или запрещать, но не разрешать.
rules.prefix_rules[].justification string Необязательное непустое обоснование, показываемое в запросах подтверждения или сообщениях об отказе.
rules.prefix_rules[].pattern array<table> Префикс команды, выраженный токенами шаблона. Каждый токен задаёт либо token, либо any_of.
rules.prefix_rules[].pattern[].any_of array<string> Список разрешённых альтернативных токенов на этой позиции.
rules.prefix_rules[].pattern[].token string Один буквальный токен на этой позиции.
sqlite_home string (path) Принудительно задать каталог, в котором Codex хранит состояние среды выполнения на базе SQLite.
windows table Требования к нативной песочнице Windows.
windows.allowed_sandbox_implementations array<string> Разрешённые реализации нативной песочницы Windows для windows.sandbox (elevated и unelevated). Список не должен быть пустым. Если разрешены обе реализации и режим не выбран, Codex предпочитает elevated.
windows.sandbox_private_desktop boolean Принудительно задать, запускает ли нативная песочница Windows дочерний процесс на отдельном рабочем столе.