Yapılandırma Referansı
Yapılandırma Referansı
Codex config.toml ve requirements.toml için eksiksiz referans
Bu sayfayı Codex yapılandırma dosyaları için arama yapılabilir bir referans olarak kullanın. Kavramsal rehberlik ve örnekler için Yapılandırma temelleri ve Gelişmiş Yapılandırma ile başlayın.
config.toml
Kullanıcı düzeyindeki yapılandırma ~/.codex/config.toml konumunda bulunur. Ayrıca .codex/config.toml dosyalarına proje kapsamlı geçersiz kılmalar ekleyebilirsiniz. Codex, proje kapsamlı yapılandırma dosyalarını yalnızca projeye güvendiğinizde yükler.
Proje kapsamlı yapılandırma; makineye yerel sağlayıcı, kimlik doğrulama,
ana bilgisayarın sahip olduğu uygulama isteği meta verileri, bildirim, yapılandırma profili seçimi
veya telemetri yönlendirme anahtarlarını geçersiz kılamaz. Codex, projeye yerel bir
.codex/config.toml içinde yer aldıklarında openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url ve otel anahtarlarını yok sayar;
bunun yerine sağlayıcı, bildirim ve telemetri anahtarlarını kullanıcı düzeyindeki yapılandırmaya
yerleştirin. Yapılandırma profil dosyaları, config.toml dosyasının yanında
$CODEX_HOME/profile-name.config.toml olarak bulunur; --profile profile-name ile bunlardan birini
seçin.
Korumalı alan ve onay anahtarları (approval_policy, sandbox_mode ve sandbox_workspace_write.*) için bu referansı Korumalı alan ve onaylar, Yazılabilir köklerdeki korumalı yollar ve Ağ erişimi ile birlikte kullanın. Beta izin profilleri için İzinler bölümüne bakın.
Codex ve ChatGPT Work artık approval_policy = "untrusted" ayarını desteklemiyor.
Ayarı kaldırın veya desteklenen bir politika seçin. Kullanıcı düzeyindeki yapılandırmada
trust_level = "untrusted" içeren ~/.codex/config.toml proje girdileri desteklenmeye devam eder. Örnekler ve
Kullanımdan kaldırılan untrusted onay politikasından geçiş
bölümünde açıklanan onay seçeneklerinin avantaj ve dezavantajları hakkında bilgi edinin.
| Anahtar | Tür / değerler | Ayrıntılar |
|---|---|---|
agents |
table |
Çoklu ajan ayarları ve özel rol bildirimleri. Skaler ayar adları ayrılmıştır ve özel rol adı olarak kullanılamaz. |
agents.<name>.config_file |
string (path) |
Bu rol için TOML yapılandırma katmanının yolu; göreli yollar, rolü bildiren yapılandırma dosyasına göre çözümlenir. |
agents.<name>.description |
string |
Bu ajan türünü seçerken ve başlatırken Codex'e gösterilen rol rehberliği. |
agents.default_subagent_model |
string |
Başlatılan ajanlar için varsayılan model. Başlatma sırasında açıkça belirtilen model önceliklidir. |
agents.default_subagent_reasoning_effort |
string |
Başlatılan ajanlar için varsayılan akıl yürütme çabası. Başlatma sırasında açıkça belirtilen çaba önceliklidir. |
agents.enabled |
boolean |
Çoklu ajan araçlarını etkinleştirir veya devre dışı bırakır (varsayılan: true). |
agents.interrupt_message |
boolean |
Bir ajan turu kesintiye uğradığında modelin görebileceği bir mesaj kaydeder (varsayılan: true). |
agents.max_concurrent_threads_per_session |
number |
Ana konuşma hariç, aynı anda açık olabilecek başlatılmış ajan konuşmalarının en yüksek sayısı. Ayarlanmazsa varsayılanı Codex seçer. |
agents.max_threads |
number |
agents.max_concurrent_threads_per_session ayarının eski takma adı. |
allow_login_shell |
boolean |
Kabuk tabanlı araçların oturum açma kabuğu davranışını kullanmasına izin verir. Varsayılan değer true; false olduğunda, login = true istekleri reddedilir ve login belirtilmezse varsayılan olarak oturum açma kabuğu olmayan kabuklar kullanılır. |
analytics.enabled |
boolean |
Bu makine/profil için analitiği etkinleştirir veya devre dışı bırakır. Ayarlanmazsa istemcinin varsayılanı uygulanır. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Codex'in komutları çalıştırmadan önce ne zaman onay bekleyeceğini belirler. Diğer istemleri etkileşimli tutarken belirli istem kategorilerine izin vermek veya bunları otomatik reddetmek için approval_policy = { granular = { ... } } de kullanabilirsiniz. untrusted desteklenmez ve on-failure kullanımdan kaldırılmıştır; etkileşimli çalıştırmalar için on-request, etkileşimsiz çalıştırmalar için never kullanın. |
approval_policy.granular.mcp_elicitations |
boolean |
true olduğunda, MCP bilgi talebi istemlerinin otomatik reddedilmek yerine gösterilmesine izin verilir. |
approval_policy.granular.request_permissions |
boolean |
true olduğunda, request_permissions aracından gelen istemlerin gösterilmesine izin verilir. |
approval_policy.granular.rules |
boolean |
true olduğunda, execpolicy prompt kuralları tarafından tetiklenen onayların gösterilmesine izin verilir. |
approval_policy.granular.sandbox_approval |
boolean |
true olduğunda, korumalı alan yetki yükseltme onay istemlerinin gösterilmesine izin verilir. |
approval_policy.granular.skill_approval |
boolean |
true olduğunda, beceri betiği onay istemlerinin gösterilmesine izin verilir. |
approvals_reviewer |
user | auto_review |
on-request veya ayrıntılı onay politikaları kapsamında uygun onay istemlerini kimin inceleyeceği. Varsayılan değer user; auto_review, inceleyici alt ajanı kullanır. Bu ayar, korumalı alan uygulamasını değiştirmez veya korumalı alan içinde zaten izin verilen eylemleri incelemez. |
apps._default.approvals_reviewer |
user | auto_review |
Uygulama bazında geçersiz kılınmadıkça uygulama aracı onay istemleri için varsayılan inceleyici. Belirtilmediğinde uygulamalar üst düzey approvals_reviewer değerini devralır. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Uygulama veya araç bazında geçersiz kılma ayarı olmayan uygulama araçları için varsayılan onay davranışı. |
apps._default.destructive_enabled |
boolean |
destructive_hint = true özelliğine sahip uygulama araçları için varsayılan izin/ret kararı. |
apps._default.enabled |
boolean |
Uygulama bazında geçersiz kılınmadıkça tüm uygulamalar için varsayılan etkinlik durumu. |
apps._default.open_world_enabled |
boolean |
open_world_hint = true özelliğine sahip uygulama araçları için varsayılan izin/ret kararı. |
apps.<id>.approvals_reviewer |
user | auto_review |
Bu uygulamanın araç onay istemlerini inceleyen taraf. apps._default.approvals_reviewer ayarını geçersiz kılar. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Araç bazında geçersiz kılma ayarı yoksa bu uygulamadaki araçlar için varsayılan onay davranışı. |
apps.<id>.default_tools_enabled |
boolean |
Araç bazında geçersiz kılma ayarı yoksa bu uygulamadaki araçların varsayılan etkinlik durumu. |
apps.<id>.destructive_enabled |
boolean |
Bu uygulamada destructive_hint = true özelliğini bildiren araçlara izin verir veya bunları engeller. |
apps.<id>.enabled |
boolean |
Belirli bir uygulamayı/bağlayıcıyı kimliğine göre etkinleştirir veya devre dışı bırakır (varsayılan: true). |
apps.<id>.open_world_enabled |
boolean |
Bu uygulamada open_world_hint = true özelliğini bildiren araçlara izin verir veya bunları engeller. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Tek bir uygulama aracı için araç bazında onay davranışı geçersiz kılma ayarı. |
apps.<id>.tools.<tool>.enabled |
boolean |
Bir uygulama aracı için araç bazında etkinlik geçersiz kılma ayarı (örneğin repos/list). |
auto_review.policy |
string |
Otomatik inceleme için yerel Markdown politika talimatları. Yönetilen guardian_policy_config önceliklidir. Boş değerler yok sayılır. |
background_terminal_max_timeout |
number |
Boş write_stdin yoklamaları için milisaniye cinsinden en uzun yoklama penceresi (arka plan terminal yoklaması). Varsayılan: 300000 (5 dakika). Eski background_terminal_timeout anahtarının yerini alır. |
browser_use.allow_history_access |
boolean |
Tarayıcı geçmişine erişimi kısıtlamak için false olarak ayarlayın. Yönetilen gereksinimler bu kısıtlamayı zorunlu kılabilir. |
browser_use.default_origin_policy |
table |
Başka bir ayar olmadığında uygulanacak tarayıcı kaynak kısıtlamaları. access, uploads, downloads ve full_cdp_access alanlarını destekler; her biri allow veya deny olarak ayarlanır. |
browser_use.origins.<origin> |
table |
browser_use.default_origin_policy ile aynı alanları kullanan kaynak bazında tarayıcı kısıtlamaları. HTTP veya HTTPS şemasını ve isteğe bağlı bağlantı noktasını ekleyin; yolları, sorguları ve parçaları eklemeyin. Yerel değerler yönetilen retleri gevşetemez. |
chatgpt_base_url |
string |
ChatGPT oturum açma akışında kullanılan temel URL adresini geçersiz kılar. |
check_for_update_on_startup |
boolean |
Başlangıçta Codex güncellemelerini denetler (yalnızca güncellemeler merkezi olarak yönetiliyorsa false olarak ayarlayın). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
CLI'nin önbelleğe alınmış kimlik bilgilerini nerede saklayacağını belirler. |
compact_prompt |
string |
Geçmiş sıkıştırma istemi için satır içi geçersiz kılma ayarı. |
computer_use.default_app_access |
allow | deny |
Computer Use için başka bir ayar olmadığında uygulanacak yerel uygulama erişim politikası. Uygulamaya özgü girdiler bir politika sağlayabilir; yerel yapılandırma yönetilen kısıtlamaları gevşetemez. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Paket tanımlayıcısına göre anahtarlanan yerel macOS uygulama erişimi. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Computer Use tarafından sorulmadan açılabilecek Windows uygulamalarının tanımlayıcıları. Listede olmayan uygulamalar onay gerektirir; kayıtlı girdileri ChatGPT masaüstü uygulamasının Computer Use ayarlarından kaldırın. |
computer_use.windows.aumids |
map<string, allow | deny> |
Application User Model ID (AUMID) değerine göre anahtarlanan paketlenmiş Windows uygulama erişimi. |
computer_use.windows.exes |
array<table> |
Windows yürütülebilir dosyaları için erişim kuralları. Her kural publisher_name, product_name ve access (allow veya deny) gerektirir; binary_name isteğe bağlıdır. |
default_permissions |
string |
Korumalı alandaki araç çağrılarına uygulanacak varsayılan izin profilinin adı. Yerleşik profiller :read-only, :workspace ve :danger-full-access; özel profil adları eşleşen [permissions.<name>] tabloları gerektirir. sandbox_mode veya [sandbox_workspace_write] ile birlikte kullanmayın. |
desktop.custom_file_handlers.<id> |
table |
Yalnızca kullanıcı düzeyinde. ChatGPT masaüstü uygulaması için ek bir Open in hedefi tanımlar. Örnekler ve işleyici kimliği kısıtlamaları için Özel dosya işleyicileri ekleme bölümüne bakın. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Komut ile dosya girdisi arasına eklenen argümanlar (varsayılan: []). |
desktop.custom_file_handlers.<id>.command |
string |
Algılanıp başlatılacak yürütülebilir dosyanın yolu veya komut adı. Zorunludur. |
desktop.custom_file_handlers.<id>.icon |
string |
İşleyici simgesi için paketlenmiş varlık yolu, Base64 kodlu data:image/... URL adresi, dosya URI'si veya mutlak yerel yol. Zorunludur; desteklenmeyen kaynaklarda varsayılan VS Code simgesi kullanılır. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Uygulamanın dosya girdisini işleyiciye nasıl gönderdiği (varsayılan: path). |
desktop.custom_file_handlers.<id>.label |
string |
Open in menülerinde gösterilen ad. Zorunludur. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
SSH çalışma alanlarındaki dosyalar için işleyiciyi sunar (varsayılan: false). |
developer_instructions |
string |
Oturuma eklenen ilave geliştirici talimatları (isteğe bağlı). |
disable_paste_burst |
boolean |
TUI içinde toplu yapıştırma algılamasını devre dışı bırakır. |
experimental_compact_prompt_file |
string (path) |
Sıkıştırma istemi geçersiz kılma ayarını bir dosyadan yükler (deneysel). |
experimental_use_unified_exec_tool |
boolean |
Birleşik exec'i etkinleştirmek için kullanılan eski ad; [features].unified_exec veya codex --enable unified_exec tercih edin. |
features.apps |
boolean |
Uygulama (bağlayıcı) entegrasyonlarını etkinleştirir (kararlı; varsayılan olarak açık). Uygulama ve bağlayıcı trafiği, korumalı alandaki komutların ağ proxy'si veya onun alan adı izin listesi tarafından denetlenmez. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Kod modunun yalnızca doğrudan araç çağrılarıyla kullanabileceği araç ad alanları. |
features.code_mode.enabled |
boolean |
Kod modu özellik yapılandırmasını etkinleştirir. Bu özellik geliştirme aşamasındadır ve varsayılan olarak kapalıdır. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Kod modunun iç içe kod modu araç rehberliğinden ve yürütücüye sunulan araçlardan hariç tuttuğu araç ad alanları. |
features.context_management.experimental_mode |
boolean |
Deneysel bağlam yönetimini etkinleştirir (varsayılan olarak kapalı). Bağlamı tekrar tekrar tek bir özete sıkıştırmak yerine, biriken ayrıntıları korumak için notları ve aranabilir geçmişi kullanır. Plus, Pro veya Pro Lite planında ChatGPT oturumu açılmasını gerektirir. |
features.enable_request_compression |
boolean |
Desteklendiğinde akış isteklerinin gövdelerini zstd ile sıkıştırır (kararlı; varsayılan olarak açık). |
features.fast_mode |
boolean |
Etkin model bildirdiğinde Fast katmanı komutları da dahil olmak üzere, TUI içinde model kataloğundaki hizmet katmanlarının seçimini etkinleştirir (kararlı; varsayılan olarak açık). |
features.goals |
boolean |
Kalıcı hedefleri ve otomatik devam etmeyi etkinleştirir (kararlı; varsayılan olarak açık). |
features.hooks |
boolean |
hooks.json dosyasından veya satır içi [hooks] yapılandırmasından yüklenen yaşam döngüsü kancalarını etkinleştirir. features.codex_hooks kullanımdan kaldırılmış bir takma addır. |
features.memories |
boolean |
Anıları etkinleştirir (varsayılan olarak kapalı). |
features.multi_agent |
boolean |
Çoklu ajan iş birliği araçlarını (spawn_agent, send_input, resume_agent, wait_agent ve close_agent) etkinleştirir (kararlı; varsayılan olarak açık). |
features.network_proxy |
boolean | table |
Korumalı alandaki komutlar için ağ proxy'sini başlatır (deneysel; varsayılan olarak kapalı). Yönetici tarafından yönetilen etkin experimental_network gereksinimleri proxy'yi başlatmadıkça, izin profili alan adı kurallarını uygulamak için gereklidir. domains gibi özellik düzeyindeki politika seçeneklerini ayarlarken tablo kullanın. Web aramasını, uygulamaları, MCP'yi veya barındırılan diğer araçları filtrelemez. |
features.network_proxy.allow_local_binding |
boolean |
Daha geniş yerel/özel ağ erişimine izin verir. Varsayılan değer false; tam yerel IP adresi veya localhost izin kuralları yine de belirli yerel hedeflere izin verebilir. |
features.network_proxy.allow_upstream_proxy |
boolean |
Ortamdan alınan bir üst proxy üzerinden zincirlemeye izin verir. Varsayılan değer true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Yalnızca izin listesine dayalı erişim yerine herhangi bir Unix soket hedefine izin verir. Varsayılan değer false; yalnızca sıkı denetlenen ortamlarda kullanın. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Geri döngü dışındaki dinleyici adreslerine izin verir. Varsayılan değer false; etkinleştirilmesi proxy dinleyicilerini localhost dışına açabilir. |
features.network_proxy.domains |
map<string, allow | deny> |
Korumalı alan ağı için alan adı politikası. Varsayılan olarak ayarlanmamıştır; bu, allow kuralları eklenene kadar hiçbir dış hedefe izin verilmediği anlamına gelir. Tam ana bilgisayar adlarını, yalnızca alt alan adları için *.example.com, kök alan adı ve alt alan adları için **.example.com ve genel * izin kurallarını destekler; * genel dış erişimi geniş ölçüde açtığından kapsamı sınırlı kuralları tercih edin. Engellenen hedefler için deny kuralları ekleyin; çakışmalarda deny önceliklidir. |
features.network_proxy.enable_socks5 |
boolean |
SOCKS5 desteğini sunar. Varsayılan değer true. |
features.network_proxy.enable_socks5_udp |
boolean |
SOCKS5 üzerinden UDP'ye izin verir. Varsayılan değer true. |
features.network_proxy.enabled |
boolean |
Komutların ağ erişimi etkinleştirildiğinde korumalı alandaki komutların ağ proxy'sini başlatır. Varsayılan değer false; proxy kapalıyken izin profili alan adı kuralları uygulanmaz. |
features.network_proxy.proxy_url |
string |
Korumalı alan ağı için HTTP dinleyici URL adresi. Varsayılan değer "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
SOCKS5 dinleyici URL adresi. Varsayılan değer "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Korumalı alan ağı için Unix soket politikası. Varsayılan olarak ayarlanmamıştır; izin verilen soketler için allow girdileri ekleyin. |
features.personality |
boolean |
Kişilik seçimi denetimlerini etkinleştirir (kararlı; varsayılan olarak açık). |
features.prevent_idle_sleep |
boolean |
Bir tur etkin olarak çalışırken makinenin uykuya geçmesini önler (deneysel; varsayılan olarak kapalı). |
features.remote_plugin |
boolean |
Uzak eklenti kataloğunu etkinleştirir (kararlı; varsayılan olarak açık). |
features.rollout_budget.enabled |
boolean |
Yürütme bütçesi takibini etkinleştirir. Bu özellik geliştirme aşamasındadır ve varsayılan olarak kapalıdır. Etkinleştirildiğinde features.rollout_budget.limit_tokens gereklidir. |
features.rollout_budget.limit_tokens |
integer |
Yürütme bütçesi takibi için pozitif token sınırı. Yürütme bütçesi etkinleştirildiğinde gereklidir. |
features.rollout_budget.prefill_token_weight |
number |
Yürütme bütçesi hesabında ön doldurma tokenları için sonlu, negatif olmayan çarpan. Varsayılan değer 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Yürütme bütçesi hatırlatmaları arasındaki pozitif token aralığı. Varsayılan olarak limit_tokens değerinin %10'udur ve en az 1 token olur. |
features.rollout_budget.sampling_token_weight |
number |
Yürütme bütçesi hesabında örneklenen tokenlar için sonlu, negatif olmayan çarpan. Varsayılan değer 1.0. |
features.shell_snapshot |
boolean |
Tekrarlanan komutları hızlandırmak için kabuk ortamının anlık görüntüsünü alır (kararlı; varsayılan olarak açık). |
features.shell_tool |
boolean |
Komutları çalıştırmak için varsayılan shell aracını etkinleştirir (kararlı; varsayılan olarak açık). |
features.skill_mcp_dependency_install |
boolean |
Beceriler için eksik MCP bağımlılıklarının sorulmasına ve yüklenmesine izin verir (kararlı; varsayılan olarak açık). |
features.unified_exec |
boolean |
Birleşik PTY destekli exec aracını kullanır (kararlı; Windows dışında varsayılan olarak etkin). |
features.web_search |
boolean |
Kullanımdan kaldırılmış eski açma/kapatma ayarı; üst düzey web_search ayarını tercih edin. |
features.web_search_cached |
boolean |
Kullanımdan kaldırılmış eski açma/kapatma ayarı. web_search ayarlanmadığında true, web_search = "cached" değerine karşılık gelir. |
features.web_search_request |
boolean |
Kullanımdan kaldırılmış eski açma/kapatma ayarı. web_search ayarlanmadığında true, web_search = "live" değerine karşılık gelir. |
feedback.enabled |
boolean |
Yerel istemcilerde /feedback aracılığıyla geri bildirim göndermeyi etkinleştirir (varsayılan: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Codex çıktısındaki kaynak atıflarını açmak için kullanılan URI şeması (varsayılan: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
ChatGPT oturum açma işlemlerini belirli bir çalışma alanı tanımlayıcısıyla sınırlar. |
forced_login_method |
chatgpt | api |
Codex'i belirli bir kimlik doğrulama yöntemiyle sınırlar. |
hide_agent_reasoning |
boolean |
Hem TUI hem de codex exec çıktısında akıl yürütme olaylarını gizler. |
history.max_bytes |
number |
Ayarlanırsa en eski girdileri silerek geçmiş dosyasının boyutunu bayt cinsinden sınırlar. |
history.persistence |
save-all | none |
Codex'in oturum dökümlerini history.jsonl dosyasına kaydedip kaydetmeyeceğini belirler. |
hooks |
table |
config.toml içinde satır içi yapılandırılan yaşam döngüsü kancaları. hooks.json ile aynı olay şemasını kullanır; örnekler ve desteklenen olaylar için Kancalar kılavuzuna bakın. |
hooks.<Event> |
array<table> |
PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop veya Interrupt gibi kanca olayları için eşleştirici grupları. |
hooks.<Event>[].hooks |
array<table> |
Bir eşleştirici grubu için kanca işleyicileri. Komut ve MCP aracı kancaları desteklenir; istem ve ajan kanca işleyicileri ise ayrıştırılır ancak atlanır. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Aşırı büyük additionalContext içeriğini diske kaydedip modele daha kısa bir önizleme göstermek için işleyici başına yaklaşık token eşiği. Varsayılan değer 2500; 0, bağlamın tamamını doğrudan modele iletir. Büyük kanca çıktısı bölümüne bakın. |
hooks.<Event>[].hooks[].async |
boolean |
Bir komut kancasını, tetikleyen işlemi geciktirmeden arka planda çalıştırır. Varsayılan değer false; SessionEnd her zaman eşzamanlı çalışır. Kancaları arka planda çalıştırma bölümüne bakın. |
hooks.<Event>[].hooks[].commandWindows |
string |
Komut kancaları için yalnızca Windows'a özgü komut geçersiz kılma ayarı. TOML takma adı command_windows da kabul edilir. |
instructions |
string |
Gelecekte kullanım için ayrılmıştır; model_instructions_file veya AGENTS.md tercih edin. |
log_dir |
string (path) |
Codex'in günlük dosyalarını yazdığı dizin; varsayılan değer $CODEX_HOME/log. Bu ayarın açıkça belirtilmesi, isteğe bağlı düz metin TUI günlüğü codex-tui.log dosyasını da bu dizinde etkinleştirir. |
marketplaces.<name>.ref |
string |
Pazar için isteğe bağlı Git dalı, etiketi veya commit'i. |
marketplaces.<name>.source |
string |
Git deposu konumu veya yerel pazar kök dizini. Yerel kaynak için mutlak yol kullanın; dizin .agents/plugins/marketplace.json dosyasını içerir. |
marketplaces.<name>.source_type |
git | local |
Yapılandırılmış bir eklenti pazarının kaynak türü. Pazarlar sistem, bulut tarafından yönetilen, kullanıcı veya güvenilir proje config.toml dosyasında tanımlanabilir. |
marketplaces.<name>.sparse_paths |
array<string> |
Bir Git pazarı için isteğe bağlı seyrek çalışma kopyası yolları. Pazar kataloğunu ve başvurduğu tüm yerel eklenti dizinlerini ekleyin. |
mcp_oauth_callback_port |
integer |
MCP OAuth oturumu açılırken kullanılan yerel HTTP geri çağrı sunucusu için isteğe bağlı genel sabit bağlantı noktası. Sunucuya özgü oauth.callback_port önceliklidir. İkisi de ayarlanmadığında Codex, işletim sisteminin seçtiği geçici bir bağlantı noktasına bağlanır. |
mcp_oauth_callback_url |
string |
MCP OAuth oturumu açmak için geliştirme makinesi giriş URL adresi gibi isteğe bağlı temel geri çağrı URL adresi. Yeni eklenen önceden kayıtlı istemciler, yetkilendirme sunucusu veren tarafın tanımlanmasını desteklediğinde bu URL'yi değiştirmeden kullanır; kayıtlı geri çağrısı olmayan mevcut istemciler sunucuya özgü bir geri çağrı kimliği ekler. Veren taraf desteği yoksa yapılandırılmış geri çağrısında gerekli kimlik bulunmayan önceden kayıtlı tüm MCP sunucuları, bu URL'ye kimlik eklenmiş hâlini kullanır. Geri çağrı URL bağlantı noktaları dinleyici bağlantı noktasını belirlemez. |
mcp_oauth_credentials_store |
auto | file | keyring |
MCP OAuth kimlik bilgileri için tercih edilen depolama alanı. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
İlk araç kataloğu oluşturulurken isteğe bağlı MCP sunucuları için ortak bekleme süresi. Varsayılan değer 1000. Bunun yerine her sunucunun startup_timeout_sec süresini beklemek için 0 olarak ayarlayın. |
mcp_servers.<id>.args |
array<string> |
MCP stdio sunucusu komutuna iletilen argümanlar. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Yapılandırılmış bearer tokenlarından ve yetkilendirme üst bilgilerinden sonra bir MCP HTTP sunucusu için başvurulan kimlik doğrulama yöntemi. oauth (varsayılan), mevcut olduğunda saklanan MCP OAuth kimlik bilgilerini kullanır. chatgpt, güvenilir birinci taraf ChatGPT kaynağı için geçerli ChatGPT oturumunu kullanır, ardından saklanan OAuth bilgilerine başvurur. Hiçbir kimlik bilgisi kaynağı çözümlenemezse her iki mod da kimlik doğrulama olmadan bağlanabilir. |
mcp_servers.<id>.bearer_token_env_var |
string |
Bir MCP HTTP sunucusu için bearer tokenını sağlayan ortam değişkeni. |
mcp_servers.<id>.command |
string |
Bir MCP stdio sunucusunu başlatma komutu. |
mcp_servers.<id>.cwd |
string |
MCP stdio sunucusu sürecinin çalışma dizini. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Araç bazında geçersiz kılma ayarı yoksa bu sunucudaki MCP araçları için varsayılan onay davranışı. |
mcp_servers.<id>.disabled_tools |
array<string> |
MCP sunucusu için enabled_tools sonrasında uygulanan ret listesi. |
mcp_servers.<id>.enabled |
boolean |
Bir MCP sunucusunu yapılandırmasını kaldırmadan devre dışı bırakır. |
mcp_servers.<id>.enabled_tools |
array<string> |
MCP sunucusunun sunduğu araç adlarının izin listesi. |
mcp_servers.<id>.env |
map<string,string> |
MCP stdio sunucusuna aktarılan ortam değişkenleri. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Bir MCP HTTP sunucusu için ortam değişkenlerinden doldurulan HTTP üst bilgileri. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Bir MCP stdio sunucusu için izin listesine eklenecek ek ortam değişkenleri. Dize girdileri varsayılan olarak source = "local" kullanır; source = "remote" değerini yalnızca yürütücü destekli uzak stdio ile kullanın. |
mcp_servers.<id>.experimental_environment |
local | remote |
Bir MCP sunucusu için deneysel yerleşim ayarı. remote, stdio sunucularını uzak yürütücü ortamı üzerinden başlatır; akış yapılabilir HTTP için uzak yerleşim henüz uygulanmamıştır. |
mcp_servers.<id>.http_headers |
map<string,string> |
Her MCP HTTP isteğine eklenen sabit HTTP üst bilgileri. |
mcp_servers.<id>.http_headers_helper |
string (command) |
HTTP üst bilgi adlarını ve değerlerini içeren bir JSON nesnesi yazdıran yerel komut. Yalnızca yerel olarak bağlanılan HTTP MCP sunucuları için desteklenir. Açıkça belirtilen bearer tokenları ve OAuth kimlik bilgileri, yardımcı komutun sağladığı Authorization üst bilgilerine göre önceliklidir. |
mcp_servers.<id>.oauth_resource |
string |
MCP oturumu açılırken eklenecek isteğe bağlı RFC 8707 OAuth kaynak parametresi. |
mcp_servers.<id>.oauth.callback_port |
integer |
Bu MCP sunucusu için sabit OAuth geri çağrı dinleyici bağlantı noktası. mcp_oauth_callback_port ayarını geçersiz kılar. URL'de açıkça belirtilmiş bir bağlantı noktası kullanan doğrudan geri döngü geri çağrısında aynı dinleyici bağlantı noktasını yapılandırın. |
mcp_servers.<id>.oauth.callback_url |
string |
Sunucuya özgü OAuth geri çağrısı. Veren tarafın tanımlanması destekleniyorsa veya URL zaten sunucuya özgü geri çağrı kimliğiyle bitiyorsa önceden kayıtlı istemciler bunu yeniden kullanır. Aksi takdirde Codex, bu kimliğin eklendiği genel veya varsayılan geri çağrıyı kullanır. Önceden kayıtlı kimliği olmayan istemciler, istemci kaydı sırasında bu geri çağrıyı kullanır. |
mcp_servers.<id>.oauth.client_id |
string |
Bu MCP sunucusuyla yetkilendirme ve token değişimi için kullanılan önceden kayıtlı OAuth istemci kimliği. |
mcp_servers.<id>.required |
boolean |
true olduğunda, etkin durumdaki bu MCP sunucusu başlatılamazsa başlatma/devam ettirme işlemi başarısız olur. |
mcp_servers.<id>.scopes |
array<string> |
Bu MCP sunucusunda kimlik doğrulaması yapılırken istenecek OAuth kapsamları. |
mcp_servers.<id>.startup_timeout_ms |
number |
startup_timeout_sec ayarının milisaniye cinsinden takma adı. |
mcp_servers.<id>.startup_timeout_sec |
number |
Bir MCP sunucusu için varsayılan 10 saniyelik başlatma zaman aşımını geçersiz kılar. |
mcp_servers.<id>.tool_timeout_sec |
number |
Bir MCP sunucusu için araç başına varsayılan 60 saniyelik zaman aşımını geçersiz kılar. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Bu sunucudaki bir MCP aracı için araç bazında onay davranışı geçersiz kılma ayarı. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Standart %20 serileştirme payı eklenmeden önce, bir MCP aracının çıktısı için token bütçesi. Modelin o araç için varsayılan çıktı kısaltma bütçesini geçersiz kılar. |
mcp_servers.<id>.url |
string |
Akış yapılabilir HTTP kullanan bir MCP sunucusunun uç noktası. |
memories.consolidation_model |
string |
Genel anı birleştirme için isteğe bağlı model geçersiz kılma ayarı. |
memories.disable_on_external_context |
boolean |
true olduğunda, MCP aracı çağrıları, web araması veya araç araması gibi dış bağlam kullanan konuşmalar anı üretiminin dışında tutulur. Varsayılan değer false. Eski takma ad: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Konuşma bazında anı çıkarımı için isteğe bağlı model geçersiz kılma ayarı. |
memories.generate_memories |
boolean |
false olduğunda, yeni oluşturulan konuşmalar anı üretimi girdisi olarak saklanmaz. Varsayılan değer true. |
memories.max_raw_memories_for_consolidation |
number |
Genel birleştirme için tutulan en yüksek yakın tarihli ham anı sayısı. Varsayılan değer 256 olup 4096 ile sınırlandırılır. |
memories.max_rollout_age_days |
number |
Anı üretimi için değerlendirilen konuşmaların en yüksek yaşı. Varsayılan değer 30 olup 0-90 aralığıyla sınırlandırılır. |
memories.max_rollouts_per_startup |
number |
Her başlatma geçişinde işlenen en yüksek yürütme adayı sayısı. Varsayılan değer 16 olup 128 ile sınırlandırılır. |
memories.max_unused_days |
number |
Bir anının birleştirmeye uygunluğunu kaybetmeden önce son kullanımından itibaren geçebilecek en yüksek gün sayısı. Varsayılan değer 30 olup 0-365 aralığıyla sınırlandırılır. |
memories.min_rate_limit_remaining_percent |
number |
Anı üretimi başlamadan önce Codex hız sınırı pencerelerinde kalması gereken en düşük yüzde. Varsayılan değer 25 olup 0-100 aralığıyla sınırlandırılır. |
memories.min_rollout_idle_hours |
number |
Bir konuşmanın anı üretimi için değerlendirilmesinden önce gereken en kısa boşta kalma süresi. Varsayılan değer 6 olup 1-48 aralığıyla sınırlandırılır. |
memories.use_memories |
boolean |
false olduğunda, Codex mevcut anıları gelecekteki oturumlara eklemeyi atlar. Varsayılan değer true. |
model |
string |
Kullanılacak model (ör. gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Geçmişin otomatik sıkıştırılmasını tetikleyen token eşiği (ayarlanmazsa modelin varsayılanları kullanılır). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Otomatik sıkıştırma eşiğinin etkin bağlamın tamamını mı (total, varsayılan) yoksa yalnızca aktarılan sıkıştırma penceresi önekinden sonraki büyümeyi mi (body_after_prefix) sayacağını belirler. |
model_catalog_json |
string (path) |
Başlangıçta yüklenen JSON model kataloğunun isteğe bağlı yolu. Seçilen bir $CODEX_HOME/profile-name.config.toml profil dosyası bu ayarı profil bazında geçersiz kılabilir. |
model_context_window |
number |
Etkin modelin kullanabileceği bağlam penceresindeki token sayısı. |
model_instructions_file |
string (path) |
AGENTS.md yerine, yerleşik talimatların yerini alan dosya. |
model_provider |
string |
model_providers içindeki sağlayıcı kimliği (varsayılan: openai). |
model_providers.<id> |
table |
Özel sağlayıcı tanımı. Yerleşik sağlayıcı kimlikleri (openai, ollama ve lmstudio) ayrılmıştır ve geçersiz kılınamaz. |
model_providers.<id>.auth |
table |
Özel sağlayıcı için komut destekli bearer tokenı yapılandırması. env_key, experimental_bearer_token veya requires_openai_auth ile birlikte kullanmayın. |
model_providers.<id>.auth.args |
array<string> |
Token komutuna iletilen argümanlar. |
model_providers.<id>.auth.command |
string |
Codex bir bearer tokenına ihtiyaç duyduğunda çalıştırılacak komut. Komut tokenı stdout üzerine yazdırmalıdır. |
model_providers.<id>.auth.cwd |
string (path) |
Token komutunun çalışma dizini. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Codex'in tokenı önceden ne sıklıkla yenilediği; milisaniye cinsindendir (varsayılan: 300000). Yalnızca kimlik doğrulama yeniden denemesinden sonra yenilemek için 0 olarak ayarlayın. |
model_providers.<id>.auth.timeout_ms |
number |
Token komutunun milisaniye cinsinden en uzun çalışma süresi (varsayılan: 5000). |
model_providers.<id>.base_url |
string |
Model sağlayıcısının temel API URL adresi. |
model_providers.<id>.env_http_headers |
map<string,string> |
Mevcut olduklarında ortam değişkenlerinden doldurulan HTTP üst bilgileri. |
model_providers.<id>.env_key |
string |
Sağlayıcının API key değerini sağlayan ortam değişkeni. |
model_providers.<id>.env_key_instructions |
string |
Sağlayıcının API key değeri için isteğe bağlı kurulum rehberliği. |
model_providers.<id>.experimental_bearer_token |
string |
Sağlayıcı için doğrudan bearer tokenı (önerilmez; env_key kullanın). |
model_providers.<id>.http_headers |
map<string,string> |
Sağlayıcı isteklerine eklenen sabit HTTP üst bilgileri. |
model_providers.<id>.name |
string |
Özel model sağlayıcısının görünen adı. |
model_providers.<id>.query_params |
map<string,string> |
Sağlayıcı isteklerine eklenen ek sorgu parametreleri. |
model_providers.<id>.request_max_retries |
number |
Sağlayıcıya gönderilen HTTP istekleri için yeniden deneme sayısı (varsayılan: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
Sağlayıcı OpenAI kimlik doğrulamasını kullanır (varsayılan: false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
SSE akışları için milisaniye cinsinden boşta kalma zaman aşımı (varsayılan: 300000). |
model_providers.<id>.stream_max_retries |
number |
SSE akış kesintileri için yeniden deneme sayısı (varsayılan: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Uyumlu bir bağımsız web araması uç noktası desteğini bildirir (varsayılan: false). Bağımsız arama hâlâ geliştirme aşamasındadır ve varsayılan olarak kapalıdır; sağlayıcı uyumluluğu tek başına bunu etkinleştirmez. |
model_providers.<id>.supports_websockets |
boolean |
Bu sağlayıcının Responses API WebSocket aktarımını destekleyip desteklemediği. |
model_providers.<id>.wire_api |
responses |
Sağlayıcının kullandığı protokol. responses desteklenen tek değerdir ve belirtilmediğinde varsayılan olarak kullanılır. |
model_providers.amazon-bedrock.aws.profile |
string |
Yerleşik amazon-bedrock sağlayıcısının kullandığı AWS profil adı. |
model_providers.amazon-bedrock.aws.region |
string |
Yerleşik amazon-bedrock sağlayıcısının kullandığı AWS bölgesi. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Desteklenen modellerin akıl yürütme çabasını ayarlar (yalnızca Responses API; xhigh modele bağlıdır). |
model_reasoning_summary |
auto | concise | detailed | none |
Akıl yürütme özetinin ayrıntı düzeyini seçer veya özetleri tamamen devre dışı bırakır. |
model_supports_reasoning_summaries |
boolean |
Codex'in akıl yürütme meta verilerini göndermesini veya göndermemesini zorunlu kılar. |
model_verbosity |
low | medium | high |
GPT-5 Responses API için isteğe bağlı yanıt uzunluğu geçersiz kılma ayarı; ayarlanmazsa seçilen modelin/ön ayarın varsayılanı kullanılır. |
notice.hide_full_access_warning |
boolean |
Tam erişim uyarı isteminin onaylandığını takip eder. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
gpt-5.1-codex-max geçiş isteminin onaylandığını takip eder. |
notice.hide_gpt5_1_migration_prompt |
boolean |
GPT-5.1 geçiş isteminin onaylandığını takip eder. |
notice.hide_rate_limit_model_nudge |
boolean |
Hız sınırı nedeniyle model değiştirme hatırlatmasının kapatıldığını takip eder. |
notice.hide_world_writable_warning |
boolean |
Windows'ta herkesin yazabildiği dizinlere ilişkin uyarının onaylandığını takip eder. |
notice.model_migrations |
map<string,string> |
Onaylanan model geçişlerini eski->yeni eşlemeleri olarak takip eder. |
notify |
array<string> |
Bildirimler için çağrılan komut; Codex'ten bir JSON yükü alır. |
openai_base_url |
string |
Yerleşik openai model sağlayıcısı için temel URL geçersiz kılma ayarı. |
oss_provider |
lmstudio | ollama |
--oss ile çalıştırılırken kullanılan varsayılan yerel sağlayıcı (ayarlanmazsa varsayılan olarak kullanıcıya sorulur). |
otel.environment |
string |
Üretilen OpenTelemetry olaylarına uygulanan ortam etiketi (varsayılan: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry dışa aktarıcısını seçer ve varsa uç nokta meta verilerini sağlar. |
otel.exporter.<id>.endpoint |
string |
OTEL günlükleri için dışa aktarıcı uç noktası. |
otel.exporter.<id>.headers |
map<string,string> |
OTEL dışa aktarıcı isteklerine eklenen sabit üst bilgiler. |
otel.exporter.<id>.protocol |
binary | json |
OTLP/HTTP dışa aktarıcısının kullandığı protokol. |
otel.exporter.<id>.tls.ca-certificate |
string |
OTEL dışa aktarıcısının TLS bağlantısı için CA sertifikası yolu. |
otel.exporter.<id>.tls.client-certificate |
string |
OTEL dışa aktarıcısının TLS bağlantısı için istemci sertifikası yolu. |
otel.exporter.<id>.tls.client-private-key |
string |
OTEL dışa aktarıcısının TLS bağlantısı için istemci özel anahtarı yolu. |
otel.log_user_prompt |
boolean |
Ham kullanıcı istemlerinin OpenTelemetry günlükleriyle dışa aktarılmasını etkinleştirir. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
OpenTelemetry metrik dışa aktarıcısını seçer (varsayılan: statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
OpenTelemetry iz dışa aktarıcısını seçer ve varsa uç nokta meta verilerini sağlar. |
otel.trace_exporter.<id>.endpoint |
string |
OTEL günlükleri için iz dışa aktarıcı uç noktası. |
otel.trace_exporter.<id>.headers |
map<string,string> |
OTEL iz dışa aktarıcı isteklerine eklenen sabit üst bilgiler. |
otel.trace_exporter.<id>.protocol |
binary | json |
OTLP/HTTP iz dışa aktarıcısının kullandığı protokol. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
OTEL iz dışa aktarıcısının TLS bağlantısı için CA sertifikası yolu. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
OTEL iz dışa aktarıcısının TLS bağlantısı için istemci sertifikası yolu. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
OTEL iz dışa aktarıcısının TLS bağlantısı için istemci özel anahtarı yolu. |
permissions.<name>.description |
string |
Bu adlandırılmış profil için okunabilir açıklama. Bir profil, üst profilinin açıklamasını extends üzerinden devralmaz. |
permissions.<name>.extends |
string |
Bu adlandırılmış profilden önce uygulanan isteğe bağlı üst profil. Başka bir adlandırılmış profil, :read-only veya :workspace olarak ayarlayın; :danger-full-access, tanımsız üst profiller ve döngüler reddedilir. |
permissions.<name>.filesystem |
table |
Adlandırılmış dosya sistemi izin profili. Her anahtar mutlak bir yol veya :minimal ya da :workspace_roots gibi özel bir belirteçtir. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Her etkin çalışma alanı köküne göre kapsamı belirlenen dosya sistemi erişimi. Kökün kendisi için "." kullanın; "**/*.env" gibi glob alt yolları, "deny" ile okumayı reddedebilir. |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Bir yol, glob deseni veya özel belirteç için doğrudan erişim verir ya da iç içe girdileri bu kökün kapsamına alır. Eşleşen yolların okunmasını reddetmek için "deny" kullanın. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Korumalı alan başlamadan önce eşleşmelerin anlık görüntüsünü alan platformlarda okuma reddi glob desenlerini genişletmek için en yüksek derinlik. Ayarlandığında en az 1 olmalıdır. |
permissions.<name>.network.allow_local_binding |
boolean |
Korumalı alan ağı üzerinden daha geniş yerel/özel ağ erişimine izin verir. Bu ayar false olarak kalsa bile tam yerel IP adresi veya localhost izin kuralları belirli yerel hedeflere izin verebilir. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Korumalı alan ağının başka bir üst proxy üzerinden zincirlenmesine izin verir. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Varsayılan kısıtlı küme yerine herhangi bir Unix soket hedefine izin verir. Yalnızca sıkı denetlenen ortamlarda kullanın. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Korumalı alan ağ dinleyicileri için geri döngü dışındaki bağlama adreslerine izin verir. Etkinleştirilmesi dinleyicileri localhost dışına açabilir. |
permissions.<name>.network.domains |
table |
Korumalı alandaki komutlar için alan adı kuralları. Yalnızca features.network_proxy veya yönetici tarafından yönetilen etkin ağ gereksinimleri proxy'yi etkinleştirdiğinde uygulanır. Tam ana bilgisayar adlarını, *.example.com, **.example.com ve genel * izin kurallarını destekler; deny önceliklidir. Web aramasını, uygulamaları veya MCP sunucularını kısıtlamaz. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Tam bir ana bilgisayar adına veya *.example.com ya da **.example.com gibi kapsamı sınırlı joker karakter desenine izin verir veya bunu reddeder. |
permissions.<name>.network.enable_socks5 |
boolean |
Bu izin profili korumalı alan ağını etkinleştirdiğinde SOCKS5 desteğini sunar. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Etkinleştirildiğinde SOCKS5 dinleyicisi üzerinden UDP'ye izin verir. |
permissions.<name>.network.enabled |
boolean |
Bu izin profilindeki komutlar için ağ erişimini etkinleştirir. Bu ayar ağ proxy'sini başlatmaz. features.network_proxy veya yönetici tarafından yönetilen etkin ağ gereksinimleri yoksa komutların ağ erişimi doğrudandır ve profil alan adı kuralları uygulanmaz. |
permissions.<name>.network.mode |
limited | full |
Alt süreç trafiği için kullanılan ağ proxy modu. |
permissions.<name>.network.proxy_url |
string |
Bu izin profili korumalı alan ağını etkinleştirdiğinde kullanılan HTTP dinleyici URL adresi. |
permissions.<name>.network.socks_url |
string |
Bu izin profilinin kullandığı SOCKS5 proxy uç noktası. |
permissions.<name>.network.unix_sockets |
table |
Korumalı alan ağı için Unix soket izin listesi geçersiz kılma ayarları. Anahtar olarak soket yollarını kullanın; allow bir yol ekler, deny ise yolu reddeder. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Mutlak bir Unix soket yolunu allow ile etkin izin listesine ekler veya deny ile reddeder. Reddedilen girdiler etkin izin listesine dahil edilmez. |
permissions.<name>.workspace_roots |
table |
Oturumun çalışma zamanındaki çalışma alanı kökleriyle birlikte :workspace_roots dosya sistemi kurallarının uygulandığı, profilde tanımlanmış çalışma alanı kökleri. |
permissions.<name>.workspace_roots.<path> |
boolean |
true olduğunda bir yolu profilin çalışma alanı kökleri kümesine dahil eder. Devre dışı bırakılan girdiler etkinleşmez. |
personality |
none | friendly | pragmatic |
supportsPersonality desteğini bildiren modeller için varsayılan iletişim tarzı; konuşma/tur bazında veya /personality aracılığıyla geçersiz kılınabilir. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Plan moduna özgü akıl yürütme geçersiz kılma ayarı. Ayarlanmazsa Plan modu yerleşik ön ayar varsayılanını kullanır. |
plugins.<plugin>.enabled |
boolean |
plugin-name@marketplace-name anahtarını kullanarak yerel pazar eklentisini etkinleştirir veya devre dışı bırakır. Etkin birleştirilmiş yapılandırmadan okunur; güvenilir proje ayarları kullanıcı, bulut tarafından yönetilen ve sistem varsayılanlarını geçersiz kılabilir. Pazar yenilemesi, yapılandırılmış eklentileri devre dışıyken bile yükleyebilir veya yenileyebilir. Bu ayar, çalışma alanı tarafından yönetilen etkinlik durumlarını geçersiz kılmaz. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Eklentinin sağladığı MCP sunucusundaki araçlar için varsayılan onay davranışı. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Eklentinin sağladığı MCP sunucusu için enabled_tools sonrasında uygulanan ret listesi. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Yüklü bir eklentiyle paketlenmiş MCP sunucusunu, eklenti bildirim dosyasını değiştirmeden etkinleştirir veya devre dışı bırakır. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Eklentinin sağladığı MCP sunucusundan sunulan araçların izin listesi. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Eklentinin sağladığı bir MCP aracı için araç bazında onay davranışı geçersiz kılma ayarı. |
project_doc_fallback_filenames |
array<string> |
AGENTS.md bulunmadığında denenecek ek dosya adları. |
project_doc_max_bytes |
number |
Proje talimatları oluşturulurken AGENTS.md dosyasından okunacak en yüksek bayt sayısı. |
project_root_markers |
array<string> |
Proje kökünü işaretleyen dosya adlarının listesi; üst dizinlerde proje kökü aranırken kullanılır. |
projects.<path>.trust_level |
string |
Bir projeyi veya çalışma ağacını güvenilir ya da güvenilmeyen olarak işaretler ("trusted" | "untrusted"). Güvenilmeyen projeler, projeye yerel yapılandırma, kancalar ve kurallar dahil olmak üzere proje kapsamındaki .codex/ katmanlarını atlar. |
review_model |
string |
/review tarafından kullanılan isteğe bağlı model geçersiz kılma ayarı (varsayılan olarak geçerli oturum modeli kullanılır). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Komut yürütme sırasında dosya sistemi ve ağ erişimi için korumalı alan politikası. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
workspace-write modunda /tmp değerini yazılabilir köklerden hariç tutar. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
workspace-write modunda $TMPDIR değerini yazılabilir köklerden hariç tutar. |
sandbox_workspace_write.network_access |
boolean |
workspace-write korumalı alanında dışarıya ağ erişimine izin verir. |
sandbox_workspace_write.writable_roots |
array<string> |
sandbox_mode = "workspace-write" olduğunda ek yazılabilir kökler. |
service_tier |
string |
Yeni turlar için tercih edilen hizmet katmanı. fast veya etkin modelin bildirdiği başka bir katmanı kullanın; fast, istekteki priority değerine karşılık gelir. |
shell_environment_policy.exclude |
array<string> |
Eski ortam değişkeni hariç tutma desenleri. Yeni yapılandırmalarda shell_environment_policy.filters kullanın; iki biçimi aynı katmanda birlikte kullanmayın. |
shell_environment_policy.experimental_use_profile |
boolean |
Alt süreçler başlatılırken kullanıcının kabuk profilini kullanır. |
shell_environment_policy.filters |
map<string, include | exclude> |
Büyük/küçük harfe duyarsız standart ortam değişkeni desen filtreleri. Dahil etme girdileri bir izin listesi oluşturur ve hariç tutulan değerleri geri getiremez. Açıkça belirtilen set değerleri hariç tutmalardan sonra uygulanır. Filtreleri aynı katmanda eski exclude veya include_only dizileriyle birlikte kullanmayın. |
shell_environment_policy.ignore_default_excludes |
boolean |
Diğer filtreler çalışmadan önce KEY, SECRET veya TOKEN içeren değişkenleri korur (varsayılan: true). Gizli bilgi adlarını otomatik hariç tutmak için false olarak ayarlayın. |
shell_environment_policy.include_only |
array<string> |
Ortam değişkeni desenlerinin eski izin listesi. Yeni yapılandırmalarda shell_environment_policy.filters kullanın; iki biçimi aynı katmanda birlikte kullanmayın. |
shell_environment_policy.inherit |
all | core | none |
Alt süreçler başlatılırken temel ortam devralma davranışı. |
shell_environment_policy.set |
map<string,string> |
Hariç tutmalardan sonra eklenen açık ortam değerleri; dahil etme filtreleri bunları yine de kaldırabilir. |
show_raw_agent_reasoning |
boolean |
Etkin model ürettiğinde ham akıl yürütme içeriğini gösterir. |
skills.config |
array<object> |
config.toml içinde saklanan, beceri bazında etkinleştirme geçersiz kılma ayarları. |
skills.config.<index>.enabled |
boolean |
Başvurulan beceriyi etkinleştirir veya devre dışı bırakır. |
skills.config.<index>.path |
string (path) |
SKILL.md içeren beceri klasörünün yolu. |
skills.max_context_tokens |
integer (positive) |
Kullanılabilir beceriler kataloğu için token bütçesi. Varsayılan olarak modelin bağlam penceresinin %2'sidir. Açıkça belirtilen değerler 10000 token ile sınırlandırılır. |
sqlite_home |
string (path) |
Codex'in ajan işleri ve devam ettirilebilir diğer çalışma zamanı durumları için kullanılan SQLite tabanlı durum veritabanını sakladığı dizin. |
suppress_unstable_features_warning |
boolean |
Geliştirme aşamasındaki özellik bayrakları etkinleştirildiğinde görünen uyarıyı gizler. |
tool_output_token_limit |
number |
Tek tek araç/fonksiyon çıktılarını geçmişte saklamak için token bütçesi. |
tool_suggest.disabled_tools |
array<table> |
Keşfedilebilir belirli bağlayıcılar veya eklentiler için önerileri devre dışı bırakır. Her girdi type = "connector" veya "plugin" ile bir id kullanır. |
tool_suggest.discoverables |
array<table> |
Keşfedilebilir ek bağlayıcılar veya eklentiler için araç önerilerine izin verir. Her girdi type = "connector" veya "plugin" ile bir id kullanır. |
tools.view_image |
boolean |
Yerel görüntü ekleme aracı view_image özelliğini etkinleştirir. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
İsteğe bağlı web araması aracı yapılandırması. Nesne biçimi, arama bağlamı boyutunu, aramaya izin verilen alan adlarını ve kullanıcının yaklaşık konumunu ayarlayabilir. Bu arama alan adı filtreleri, korumalı alandaki komutların ağ alan adı kurallarından ayrıdır ve bağlayıcıları veya MCP sunucularını kısıtlamaz. |
tui |
table |
Satır içi masaüstü bildirimlerini etkinleştirme gibi TUI'ye özgü seçenekler. |
tui.alternate_screen |
auto | always | never |
TUI için alternatif ekran kullanımını belirler (varsayılan: auto; auto, kaydırma geçmişini korumak için Zellij içinde bunu atlar). |
tui.animations |
boolean |
Terminal animasyonlarını (karşılama ekranı, parıltı, dönen gösterge) etkinleştirir (varsayılan: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Bir TUI eylemi için klavye kısayolu ataması. Desteklenen bağlamlar arasında global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list ve approval bulunur. Belirli yazma alanı eylemleri, başka atama olmadığında eşleşen tui.keymap.global atamalarını kullanır; desteklendiğinde bağlama özgü atamalar önceliklidir. |
tui.keymap.<context>.<action> = [] |
empty array |
Bu tuş eşlemesi bağlamında eylemin atamasını kaldırır. Tuş adları ctrl-a, shift-enter, page-down veya minus gibi normalleştirilmiş dizeler kullanır. |
tui.model_availability_nux.<model> |
integer |
Model kısa adına göre anahtarlanan dahili başlangıç ipucu durumu. |
tui.notification_condition |
unfocused | always |
TUI bildirimlerinin yalnızca terminal odakta değilken mi yoksa odaktan bağımsız olarak mı tetikleneceğini belirler. Varsayılan değer unfocused. |
tui.notification_method |
auto | osc9 | bel |
Terminal bildirimleri için bildirim yöntemi (varsayılan: auto). |
tui.notifications |
boolean | array<string> |
TUI bildirimlerini etkinleştirir; isteğe bağlı olarak belirli olay türleriyle sınırlar. |
tui.raw_output_mode |
boolean |
Terminalde kolayca kopyalanabilir seçim için TUI'yi ham kaydırma geçmişi modunda başlatır (varsayılan: false). /raw veya varsayılan alt-r tuş atamasıyla açıp kapatabilirsiniz. |
tui.resume_cwd |
current | session |
Bir oturumu devam ettirirken veya çatallarken kullanılacak çalışma dizini. Ayarlanmazsa geçerli dizininiz oturumun kayıtlı dizininden farklı olduğunda Codex sizden seçim yapmanızı ister. |
tui.show_tooltips |
boolean |
TUI karşılama ekranında başlangıç ipuçlarını gösterir (varsayılan: true). |
tui.status_line |
array<string> | null |
TUI alt bilgisindeki durum satırı öğe tanımlayıcılarının sıralı listesi. null durum satırını devre dışı bırakır. |
tui.terminal_title |
array<string> | null |
Terminal penceresi/sekmesi başlık öğesi tanımlayıcılarının sıralı listesi. Varsayılan değer ["spinner", "project"]; null başlık güncellemelerini devre dışı bırakır. |
tui.theme |
string |
Sözdizimi vurgulama teması geçersiz kılma ayarı (kebab-case biçiminde tema adı). |
tui.vim_mode_default |
boolean |
Yazma alanını ekleme modu yerine Vim normal modunda başlatır (varsayılan: false). Yine de /vim ile oturum bazında değiştirebilirsiniz. |
web_search |
disabled | cached | indexed | live |
Web araması modu (varsayılan: "cached"; cached, dış web erişimi olmadan OpenAI tarafından tutulan bir dizini kullanır; indexed, yalnızca arama dizininin izin verdiği durumlarda dış erişime izin verir; --yolo veya başka bir tam erişimli korumalı alan ayarı kullanırsanız varsayılan değer "live" olur). Sınırsız canlı veri alımı için "live", aracı kaldırmak için "disabled" kullanın. |
windows_wsl_setup_acknowledged |
boolean |
Windows başlangıç bilgilendirmesinin onaylandığını takip eder (yalnızca Windows). |
windows.sandbox |
unelevated | elevated |
Codex doğrudan Windows üzerinde çalıştırıldığında kullanılan, yalnızca Windows'a özgü yerel korumalı alan modu. |
windows.sandbox_private_desktop |
boolean |
Doğrudan Windows üzerinde, korumalı alandaki son alt süreci varsayılan olarak özel bir masaüstünde çalıştırır. false değerini yalnızca eski Winsta0\\Default davranışıyla uyumluluk için ayarlayın. |
Eşleşen yapılandırma seçeneği yok.
config.toml için en güncel JSON şemasını burada bulabilirsiniz.
VS Code veya Cursor'da config.toml dosyasını düzenlerken otomatik tamamlama ve tanılama özelliklerinden yararlanmak için Even Better TOML uzantısını yükleyip config.toml dosyanızın en üstüne şu satırı ekleyebilirsiniz:
#:schema https://developers.openai.com/codex/config-schema.jsonNot: experimental_instructions_file anahtarını model_instructions_file olarak yeniden adlandırın. Codex eski anahtarı kullanımdan kaldırmaktadır; mevcut yapılandırmaları yeni adı kullanacak şekilde güncelleyin.
requirements.toml
requirements.toml, kullanıcıların geçersiz kılamayacağı güvenlik açısından hassas ayarları kısıtlayan, yönetici tarafından zorunlu tutulan bir yapılandırma dosyasıdır. Ayrıntılar, konumlar ve örnekler için Yönetici tarafından zorunlu tutulan gereksinimler bölümüne bakın.
ChatGPT Business ve Enterprise kullanıcıları için Codex, buluttan alınan gereksinimleri de uygulayabilir. Öncelik ayrıntıları için güvenlik sayfasına bakın.
Çalışma zamanı özellik bayraklarını config.toml tarafından kullanılan aynı
standart anahtarlarla sabitlemek için requirements.toml içinde [features] kullanın. Gereksinimler ayrıca config.toml kapsamında olmayan, yalnızca
uygulamaya özgü belgelenmiş anahtarları da içerebilir. Atlanan anahtarlar
kısıtlanmadan kalır.
Bazı yönetilen gereksinimler, izin verilenler listesi yerine tam bir yapılandırma değerini zorunlu tutar. Kullanıcılar zorunlu tutulan bir yolu, güncelleme tercihini, oturum açma kabuğu politikasını, geri bildirim ayarını veya Windows özel masaüstü ayarını geçersiz kılamaz.
Yönetilen izin profili izin verilenler listeleri, Codex 0.138.0 veya sonraki bir sürümü gerektirir. Codex
0.137.0 ve önceki sürümler allowed_permission_profiles ile yönetilen
default_permissions öğesini yok sayar.
allowed_sandbox_modes öğesini sandbox_mode ile kullanın. İzin profili
dağıtımlarında, yönetilen default_permissions ile allowed_permission_profiles kullanın.
untrusted girdisi, allowed_approval_policies içinde, Codex'in
bir projede şu ayar kullanıldığında uyguladığı daha katı onay davranışı için geçerliliğini korur:
trust_level = "untrusted". Bu, açıkça
approval_policy = "untrusted" ayarlanmasına izin vermez.
[models.new_thread] tablosu, yönetilen varsayılan değerler sağlar; bunları zorunlu kılmaz.
Modeli veya akıl yürütme düzeyini açıkça --model,
--config veya --profile ile geçersiz kılarsanız Codex hem model hem de
model_reasoning_effort değerini [models.new_thread] tablosunda yok sayar. service_tier bağımsızdır.
Tarayıcı gereksinimleri üç ayrı yüzeyi kapsar. in_app_browser
bir kişinin açıp doğrudan kullandığı tarayıcı bölmesini denetler. browser_use
bir tarayıcıda ajan tarafından yürütülen çalışmaları denetler. computer_use ise yerel masaüstü
uygulamalarında ajan tarafından yürütülen çalışmaları denetler.
İç içe yerleştirilmiş Browser Use ve Computer Use politika değerleri kendi
başlarına erişim sağlamaz. Kaynağa veya uygulamaya özgü bir allow, aynı politika
kaynağının geri dönüş değerini geçersiz kılabilir; ancak normal özellik, onay ve diğer politika denetimleri
yine de geçerlidir. Yönetilen gereksinimlerle config.toml birlikte geçerli olduğunda, bunlardan herhangi birindeki deny
öncelikli olur.
| Anahtar | Tür / değerler | Ayrıntılar |
|---|---|---|
allow_appshots |
boolean |
Yönetilen kullanıcılar için Appshots özelliğini devre dışı bırakmak üzere false olarak ayarlayın. Belirtilmezse Appshots, gereksinimler tarafından kısıtlanmaz ve normal ürün kullanılabilirliğine tabi olur. |
allow_browser_and_computer_use |
boolean |
Hem ajan tarafından yürütülen Browser Use hem de yerel uygulamalardaki Computer Use özelliğini engellemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi bu özelliklerin hiçbirini etkinleştirmez; diğer özellik, politika ve onay denetimleri uygulanmaya devam eder. |
allow_login_shell |
boolean |
Kabuk araçlarının bir oturum açma kabuğu başlatıp başlatamayacağını zorunlu olarak belirleyin. |
allow_managed_hooks_only |
boolean |
true olduğunda Codex, kullanıcı, proje, oturum ve eklenti kancalarını atlar; requirements.toml ve diğer yönetilen yapılandırma katmanlarından gelen yönetilen kancalara ise izin vermeye devam eder. |
allow_remote_control |
boolean |
Yönetilen kullanıcılar için cihazın uzaktan kontrolünü devre dışı bırakmak üzere false olarak ayarlayın. Belirtilmezse cihazın uzaktan kontrolü gereksinimler tarafından kısıtlanmaz ve normal ürün kullanılabilirliğine tabi olur. |
allowed_approval_policies |
array<string> |
on-request, never ve granular gibi izin verilen onay politikaları. Güvenilmeyen bir projeden türetilen daha katı politikaya izin vermek için untrusted değerini ekleyin; bu politika approval_policy ile doğrudan seçilemez. |
allowed_approvals_reviewers |
array<string> |
approvals_reviewer için user ve auto_review gibi izin verilen değerler. |
allowed_chatgpt_workspaces |
array<string> |
Codex erişim belirteçleri dahil ChatGPT oturum açma işlemlerini, listelenen çalışma alanı kimlikleriyle sınırlandırın. Boş liste ChatGPT ile oturum açmayı devre dışı bırakır; izin verildiğinde API kimlik doğrulaması kullanılabilir olmaya devam eder. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır. |
allowed_login_methods |
array<string> |
chatgpt, api veya her ikisine izin verin. Belirtilmezse bu ayar oturum açma yöntemlerini kısıtlamaz. Ayarlanırsa liste en az bir yöntem içermelidir. api, Amazon Bedrock dahil API kimlik doğrulamasına izin verir. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır. Buluttan yönetilen değerler yok sayılır. |
allowed_permission_profiles |
table<boolean> |
İzin verilen izin profillerinin tam listesi. true olarak ayarlanan profillere izin verilir. Gelecekteki sürümlerde eklenen profiller dahil, belirtilmeyen veya false olarak ayarlanan profiller reddedilir. Gereksinim kaynakları birleştirilirken girdiler profil adına göre eşleştirilir. |
allowed_permission_profiles.<name> |
boolean |
Yüklenen bir yapılandırmada veya gereksinim kaynağında tanımlanmış yerleşik ya da özel bir izin profiline izin verin veya profili reddedin. Daha sonra gelen, daha yüksek öncelikli bir gereksinim kaynağı, önceki daha düşük öncelikli kaynağın izin verdiği bir profili kapatmak için false kullanabilir. |
allowed_sandbox_modes |
array<string> |
sandbox_mode için izin verilen değerler. |
allowed_web_search_modes |
array<string> |
web_search için izin verilen değerler (disabled, cached, indexed, live). disabled değerine her zaman izin verilir; boş liste fiilen yalnızca disabled değerine izin verir. |
apps |
table |
Uygulama tanımlayıcısına göre anahtarlanmış yönetilen uygulama gereksinimleri. Gereksinimler bir uygulamayı devre dışı bırakabilir veya tek tek araçların onay davranışını kısıtlayabilir. |
apps.<id>.enabled |
boolean |
Bir uygulamayı devre dışı bırakmak için false olarak ayarlayın. Devre dışı bırakma gereksinimi, birden fazla gereksinim kaynağı birleştirildiğinde kısıtlayıcı olmaya devam eder. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Tek bir uygulama aracı için yönetilen onay modunu ayarlayın. |
browser_use |
table |
Ajan tarafından yürütülen Browser Use için yönetilen gereksinimler. |
browser_use.allow_global_persistent_approval |
boolean |
Browser Use özelliğinin herhangi bir siteden indirmeye izin vermek gibi tüm siteleri kapsayan Always allow onayları oluşturmasını veya uygulamasını önlemek için false olarak ayarlayın. Kaydedilmiş mevcut onaylar yok sayılır, silinmez. true olarak ayarlanması veya belirtilmemesi bir onay oluşturmaz. |
browser_use.allow_history_access |
boolean |
Browser Use özelliğinin tarayıcı geçmişini okumasını önlemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi, normal geçmiş ayarlarını ve kullanılabilirlik denetimlerini geçerli bırakır. |
browser_use.default_origin_policy |
table |
browser_use.origins altında eşleşen hiçbir girdinin tanımlamadığı Browser Use ayarları için yedek değerler. Eşleşen bir kaynak kuralı, ilgili kaynağın yedek değerinin yerini alır. Codex daha sonra yönetilen gereksinimler ile kullanıcı yapılandırmasından gelen sonuçların daha katı olanını uygular. |
browser_use.default_origin_policy.access |
allow | deny |
Yedek değeri kullanan kaynaklarda Browser Use özelliğini engellemek için deny kullanın. Reddedilen bir kaynakta yüklemeler, indirmeler, tam tarayıcı hata ayıklama erişimi ve otomatik inceleme de engellenir. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Kalıcı olmayan bir site erişim onayının ne kadar süreceğini ayarlayın: turn onayı geçerli turla sınırlar, thread ise geçerli konuşmanın geri kalanı boyunca korur. persistent_approval, Always allow seçeneğinin kullanılabilirliğini ayrıca kontrol eder. Ürünün varsayılanı thread değeridir. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Yedek değeri kullanan kaynaklarda otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek için deny kullanın. allow, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır. |
browser_use.default_origin_policy.downloads |
allow | deny |
Yedek değeri kullanan kaynaklarda Browser Use indirmelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Yedek değeri kullanan kaynaklarda tam Chrome DevTools Protocol (CDP) erişimini engellemek için deny kullanın. allow yalnızca normal isteğe bağlı etkinleştirme ve onay denetimlerinin devam etmesine izin verir. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Browser Use özelliğinin yedek değeri kullanan kaynaklarda bir Always allow onayı kaydetmesini veya uygulamasını önlemek için false olarak ayarlayın. Geçerli tur veya konuşma için verilen onaylar uygulanmaya devam edebilir. true, diğer koşullar izin verdiğinde Always allow seçeneğini kullanılabilir kılar ancak bir onay oluşturmaz. |
browser_use.default_origin_policy.uploads |
allow | deny |
Yedek değeri kullanan kaynaklarda Browser Use yüklemelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
browser_use.disable_auto_review |
boolean |
Browser Use için otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek üzere true olarak ayarlayın. false olarak ayarlanması veya belirtilmemesi, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır. |
browser_use.origins |
map<string, table> |
Kaynağa özgü Browser Use politikaları. Anahtarlar, http veya https ile <scheme>://<host-pattern>[:<port>] biçimini kullanır. Tam bir ana makine adı, yalnızca alt alan adları için *.example.com veya temel alan adı ve alt alan adları için **.example.com kullanın. Diğer * joker karakterleri noktaları da kapsayabildiğinden region*.example.com, region.api.example.com ile de eşleşir; * ana makinesi, ilgili şemadaki tüm ana makinelerle eşleşir. Şemalar ve varsayılan olmayan bağlantı noktaları önemlidir; açıkça belirtilen varsayılan bağlantı noktaları normalleştirme sırasında kaldırılır. Yollar, sorgular, gömülü kullanıcı adları veya parolalar ve joker karakterli şemalar ya da bağlantı noktaları geçersizdir. TOML içinde kalıbı tırnak içine alın; örneğin [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Bu kalıpla eşleşen kaynaklar için politika. Birden fazla kalıp eşleşirse Codex her yetenek için en kısıtlayıcı değeri kullanır: deny, allow değerinden; false, true değerinden; turn ise thread değerinden önceliklidir. |
browser_use.origins.<pattern>.access |
allow | deny |
Eşleşen kaynaklarda Browser Use özelliğini engellemek için deny kullanın. Ret kararı bu kaynaklarda yüklemeleri, indirmeleri, tam tarayıcı hata ayıklama erişimini ve otomatik incelemeyi de engeller. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Eşleşen kaynaklar için kalıcı olmayan bir site erişim onayının ne kadar süreceğini ayarlayın: turn onayı geçerli turla sınırlar, thread ise geçerli konuşmanın geri kalanı boyunca korur. persistent_approval, Always allow seçeneğinin kullanılabilirliğini ayrıca kontrol eder. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Eşleşen kaynaklarda otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek için deny kullanın. allow, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Eşleşen kaynaklarda Browser Use indirmelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Eşleşen kaynaklarda tam Chrome DevTools Protocol (CDP) erişimini engellemek için deny kullanın. allow yalnızca normal isteğe bağlı etkinleştirme ve onay denetimlerinin devam etmesine izin verir. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Browser Use özelliğinin eşleşen kaynaklarda bir Always allow onayı kaydetmesini veya uygulamasını önlemek için false olarak ayarlayın. Geçerli tur veya konuşma için verilen onaylar uygulanmaya devam edebilir. true, diğer koşullar izin verdiğinde Always allow seçeneğini kullanılabilir kılar ancak bir onay oluşturmaz. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Eşleşen kaynaklarda Browser Use yüklemelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. |
chatgpt_base_url |
string |
Kimlik doğrulamasından ve bulut politikası alınmadan önce ChatGPT hizmetinin temel URL'sini zorunlu kılın. Bu ayar, Codex'in tüm ağ hedeflerini yapılandırmaz. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır. |
check_for_update_on_startup |
boolean |
Codex'in başlangıçta güncellemeleri denetleyip denetlemeyeceğini zorunlu olarak belirleyin. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Kimlik doğrulaması yüklenmeden önce CLI kimlik bilgisi deposunu zorunlu kılın. file, CODEX_HOME/auth.json kullanır; keyring işletim sisteminin kimlik bilgisi deposunu gerektirir; auto kimlik bilgisi deposu kullanılamıyorsa dosyaya başvurur; ephemeral kimlik bilgilerini geçerli süreç boyunca bellekte tutar. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır. |
computer_use |
table |
Yerel masaüstü uygulamalarında ajan tarafından yürütülen işler için yönetilen gereksinimler. Hem yönetilen uygulama kuralları hem de config.toml uygulama kuralları uygulanır; her politika kaynağı uygulamaya izin vermelidir. |
computer_use.allow_locked_computer_use |
boolean |
Kullanıcıların yönetilen bir macOS cihazında Locked Use özelliğini etkinleştirmesini önlemek için false olarak ayarlayın. Bu gereksinim etkinleştirme kontrollerini kaldırır; zaten etkinse Locked Use özelliğini kapatmaz. Belirtilmezse normal ürün kullanılabilirliği geçerlidir. |
computer_use.allow_persistent_approval |
boolean |
Uygulama onaylarını oturumlar arasında kaydetme seçeneğini kaldırmak için false olarak ayarlayın. Geçerli oturuma yönelik onaylar kullanılabilir kalır. true olarak ayarlanması veya belirtilmemesi bir uygulamayı onaylamaz. |
computer_use.default_app_access |
allow | deny |
Platforma özgü bir kuralla eşleşmeyen yerel uygulamalar için yedek erişim kararı. deny erişimi engeller. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. Ürünün varsayılanı allow değeridir. |
computer_use.macos |
table |
macOS için Computer Use uygulama kuralları. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Tam macOS paket tanımlayıcılarını allow veya deny değerine eşleyin. Eşleşen bir kural, aynı politika kaynağı içinde computer_use.default_app_access ayarının yerini alır. Yönetilen gereksinimlerden veya kullanıcı yapılandırmasından gelen bir ret kararı erişimi yine de engeller. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Tam paket tanımlayıcısını engellemek için deny kullanın. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir. |
computer_use.windows |
table |
Paketlenmiş ve paketlenmemiş Windows uygulamaları için Computer Use uygulama kuralları. |
computer_use.windows.aumids |
map<string, allow | deny> |
İmzalı paketlenmiş uygulamaların tam, kayıtlı Application User Model ID (AUMID) değerlerini allow veya deny değerine eşleyin. Eşleşen bir kural, aynı politika kaynağı içinde computer_use.default_app_access ayarının yerini alır. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Tam paketlenmiş uygulama kimliğini engellemek için deny kullanın. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir. |
computer_use.windows.exes |
array<table> |
İmzalı, paketlenmemiş Windows yürütülebilir dosyaları için kurallar. Kurallar, yürütülebilir dosyanın yolu veya geçerli dosya adı yerine doğrulanmış yayımcısı ve imzalı sürüm bilgileriyle eşleşir. Eşleşen bir ret kararı, eşleşen izin kararlarından önceliklidir. İmzasız yürütülebilir dosyalar computer_use.default_app_access kullanır; imzalı kimliği kesin olarak doğrulanamayan yürütülebilir dosyalar engellenir. |
computer_use.windows.exes[].access |
allow | deny |
Eşleşen yürütülebilir dosyalar için zorunlu erişim kararı. deny erişimi engeller. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir. |
computer_use.windows.exes[].binary_name |
string |
Yürütülebilir dosyanın imzalı sürüm bilgilerindeki isteğe bağlı OriginalFilename değeri. Eşleştirme büyük/küçük harfe duyarsızdır. Eşleşen bir yayımcı ve ürün kuralı bu değeri gerektiriyorsa ancak yürütülebilir dosya bunu sağlamıyorsa Computer Use yürütülebilir dosyayı engeller. |
computer_use.windows.exes[].product_name |
string |
Yürütülebilir dosyanın imzalı sürüm bilgilerindeki zorunlu tam ProductName değeri. |
computer_use.windows.exes[].publisher_name |
string |
Yürütülebilir dosyanın güvenilen imzalama sertifikasındaki, Windows X.500 ayırt edici adı biçiminde yazılmış zorunlu tam yayımcı adı. |
default_permissions |
string |
Yönetilen varsayılan izin profili. Profile allowed_permission_profiles tarafından izin verilmiş olmalıdır. Öngörülebilir davranış için bunu açıkça ayarlayın; belirtilmezse Codex, yalnızca hem :workspace hem de :read-only için açıkça izin verildiğinde varsayılan olarak :workspace kullanır. |
enforce_residency |
string |
Codex hizmet trafiğinin desteklenen bir veri yerleşimi konumunu kullanmasını zorunlu kılın. Şu anda us kabul edilir. |
experimental_network |
table |
Korumalı alandaki yerel komutlar için yönetici tarafından yönetilen ve requirements.toml üzerinden zorunlu kılınan ağ gereksinimleri. Etkinleştirildiğinde bu gereksinimler, features.network_proxy olmadan komut ağı proxy'sini başlatabilir. Tarayıcı araçları, yönetilen ağ retlerini ve yalnızca listelenenlere izin veren listeleri ayrıca denetler. Bu gereksinimler tarayıcı trafiğini proxy üzerinden yönlendirmez; web aramasını, uygulamaları, MCP sunucularını, yerel uygulama trafiğini veya Codex bulut ağını kontrol etmez. |
experimental_network.allow_local_binding |
boolean |
Korumalı alan ağı için daha geniş yerel/özel ağ erişimine izin verin. Bu ayar false olarak kalsa bile tam yerel IP sabiti veya localhost izin kuralları belirli yerel hedeflere izin verebilir. |
experimental_network.allow_upstream_proxy |
boolean |
Korumalı alan ağ bağlantılarının ortamdan alınan bir üst proxy üzerinden zincirlenmesine izin verin. |
experimental_network.allowed_domains |
array<string> |
Yönetilen ağ proxy'si etkinken korumalı alandaki komutların ağ kullanımı için yönetici izin kuralları. Bu kurallar web araması, uygulamalar veya MCP sunucuları için geçerli değildir. Bunu experimental_network.domains ile birlikte kullanmayın. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Yalnızca izin listesiyle sınırlı erişim yerine herhangi bir Unix soketi hedefine izin verin. Yalnızca sıkı denetlenen ortamlarda kullanın. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
[experimental_network] gereksinimleri için geri döngü dışındaki dinleyici adreslerine izin verin. Etkinleştirilmesi, dinleyicileri localhost dışından erişilebilir hale getirebilir. |
experimental_network.denied_domains |
array<string> |
Korumalı alan ağı için liste biçimindeki yönetici ret kuralları. Bunu experimental_network.domains ile birlikte kullanmayın. |
experimental_network.domains |
map<string, allow | deny> |
Korumalı alan ağı için eşleme biçimindeki yönetici alan adı politikası. Tam ana makine adlarını, yalnızca alt alan adları için *.example.com, kök alan adı ve alt alan adları için **.example.com ve genel * izin kurallarını destekler; * genel ağa giden erişimi geniş ölçüde açtığından kapsamı sınırlı kuralları tercih edin. Çakışmalarda deny önceliklidir. Bunu experimental_network.allowed_domains veya experimental_network.denied_domains ile birlikte kullanmayın. |
experimental_network.enabled |
boolean |
Korumalı alan ağ gereksinimlerini etkinleştirin. Etkin korumalı alan komutların ağ kullanımını kapalı tutuyorsa bu ayar ağ erişimi sağlamaz. |
experimental_network.http_port |
integer |
[experimental_network] gereksinimleri için kullanılacak geri döngü HTTP dinleyici bağlantı noktası. |
experimental_network.managed_allowed_domains_only |
boolean |
true olduğunda, korumalı alan ağ gereksinimleri etkinken yalnızca yönetici tarafından yönetilen izin kuralları geçerli kalır; kullanıcının izin listesine ekledikleri yok sayılır. Yönetilen izin kuralları yoksa kullanıcının eklediği alan adı izin kuralları geçerli kalmaz. |
experimental_network.socks_port |
integer |
[experimental_network] gereksinimleri için kullanılacak geri döngü SOCKS5 dinleyici bağlantı noktası. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Korumalı alan ağı için yönetici tarafından yönetilen Unix soketi politikası. |
features |
table |
Sabitlenmiş özellik değerleri. Çalışma zamanı özellikleri için config.toml içindeki standart adları kullanın; yalnızca uygulamaya yönelik belgelenmiş gereksinim anahtarları da burada desteklenir. |
features.<name> |
boolean |
Belgelenmiş bir çalışma zamanı veya uygulama özelliğinin etkin ya da devre dışı kalmasını zorunlu kılın. |
features.apps |
boolean |
Yönetilen kullanıcılar için Apps entegrasyonunun kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.browser_use |
boolean |
Ajan tarafından yürütülen Browser Use özelliğini devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın. |
features.browser_use_external |
boolean |
Codex'in mevcut sekmeler ve açık oturumlar dahil desteklenen tarayıcıları ChatGPT tarayıcı uzantısı üzerinden kullanmasını engellemek için requirements.toml içinde false olarak ayarlayın. |
features.browser_use_full_cdp_access |
boolean |
Browser Developer modu dahil yerel çalışma zamanında tam Chrome DevTools Protocol erişimini devre dışı bırakmak ve ChatGPT masaüstü uygulamasının ilgili ayarı etkinleştirmesini önlemek için requirements.toml içinde false olarak ayarlayın. Belirtilmezse normal ürün kullanılabilirliği geçerlidir. |
features.computer_use |
boolean |
Computer Use, Record & Replay ve ilgili yükleme veya etkinleştirme akışlarını devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın. |
features.fast_mode |
boolean |
Yönetilen kullanıcılar için standart fast_mode özelliğini açık veya kapalı olarak sabitleyin. |
features.guardian_approval |
boolean |
Yönetilen kullanıcılar için Guardian onayının kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.in_app_browser |
boolean |
Kullanıcıların doğrudan açıp kontrol ettiği yerleşik tarayıcı panelini devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın. |
features.in_app_updates |
boolean |
Uygulama içi güncellemeleri devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın. Bu gereksinim belirtilmediğinde güncellemeler varsayılan olarak etkin kalır. |
features.memories |
boolean |
Yönetilen kullanıcılar için Memories kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.multi_agent |
boolean |
Yönetilen kullanıcılar için çoklu ajan kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.plugin_sharing |
boolean |
Yerel olarak oluşturulan eklentilerin çalışma alanında paylaşılmasını devre dışı bırakmak için buluttan yönetilen requirements.toml içinde false olarak ayarlayın. |
features.plugins |
boolean |
Yönetilen kullanıcılar için eklenti kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.remote_plugin |
boolean |
Yönetilen kullanıcılar için uzak eklenti kataloğunun kullanılabilirliğini açık veya kapalı olarak sabitleyin. |
features.workspace_dependencies |
boolean |
Paketle sunulan çalışma alanı bağımlılıkları çalışma zamanının, yönetilen kullanıcılar için kullanılabilir olup olmayacağını sabitleyin. |
feedback |
table |
Yönetilen geri bildirim ayarları. |
feedback.enabled |
boolean |
Kullanıcıların Codex istemcileri genelinde geri bildirim gönderip gönderemeyeceğini zorunlu olarak belirleyin. |
guardian_policy_config |
string |
Otomatik inceleme için yönetilen Markdown politika talimatları. Bu ayar, yerel [auto_review].policy ayarından önceliklidir. Boş değerler yok sayılır. |
hooks |
table |
Yönetici tarafından zorunlu kılınan yönetilen yaşam döngüsü kancaları. Yönetilen bir kanca dizini gerektirir ve config.toml içindeki satır içi [hooks] ile aynı olay şemasını kullanır. |
hooks.<Event> |
array<table> |
PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit veya Stop gibi bir kanca olayı için eşleştirici grupları. |
hooks.<Event>[].hooks |
array<table> |
Bir eşleştirici grubu için kanca işleyicileri. Komut ve MCP aracı kancaları desteklenir; istem ve ajan kancası işleyicileri ise ayrıştırılır ancak atlanır. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Aşırı büyük additionalContext içeriğini diske kaydetmek ve modele daha kısa bir önizleme göstermek için işleyici başına yaklaşık token eşiği. Varsayılan değer 2500; 0 bağlamın tamamını doğrudan modele iletir. Büyük kanca çıktısı bölümüne bakın. |
hooks.<Event>[].hooks[].async |
boolean |
Bir komut kancasını, tetikleyen işlemi geciktirmeden arka planda çalıştırın. Varsayılan değer false; SessionEnd her zaman eşzamanlı çalışır. Kancaları arka planda çalıştırma bölümüne bakın. |
hooks.<Event>[].hooks[].commandWindows |
string |
Komut kancaları için yalnızca Windows üzerinde kullanılan komut geçersiz kılması. command_windows TOML takma adı da kabul edilir. |
hooks.managed_dir |
string (absolute path) |
macOS ve Linux üzerinde yönetilen kanca betiklerini içeren dizin. Codex, yönetilen kancaları yüklemeden önce yolun mutlak olduğunu ve dizinin var olduğunu doğrular. |
hooks.windows_managed_dir |
string (absolute path) |
Windows üzerinde yönetilen kanca betiklerini içeren dizin. Codex, yönetilen kancaları yüklemeden önce yolun mutlak olduğunu ve dizinin var olduğunu doğrular. |
in_app_browser |
table |
Yerleşik tarayıcı paneli için gereksinimler. Bu ayarlar, ajan tarafından yürütülen Browser Use özelliğini kontrol etmez. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Kullanıcıların harici bir tarayıcıdaki ayarları veya gezinme verilerini yerleşik tarayıcıya aktarmasını önlemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi, diğer ürün denetimleri izin verdiğinde içe aktarmayı kullanılabilir bırakır. Bu, yalnızca yönetilen yapılandırmada kullanılabilen ve config.toml ile geçersiz kılınamayan bir ayardır. |
log_dir |
string (path) |
Codex'in yerel günlük dosyalarını yazacağı dizini zorunlu kılın. |
marketplaces |
table |
Eklenti pazaryeri kaynakları için yönetici gereksinimleri. Kurallar, restrict_to_allowed_sources değeri true olduğunda geçerli olur. |
marketplaces.allowed_sources |
table |
Yöneticinin seçtiği kural adına göre anahtarlanmış izin verilen pazaryeri kaynakları. Farklı adlar gereksinim katmanları boyunca birikir; aynı ad altındaki alanlar normal katman önceliğini kullanır. |
marketplaces.allowed_sources.<name> |
table |
İzin verilen tek bir kaynak kuralı. Gereksinimler birleştirildikten sonraki nihai source değeri, Codex'in aynı düzeydeki hangi alanları yorumlayacağını belirler. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
source = "host_pattern" olduğunda gerekli olan düzenli ifade. Codex bunu HTTPS, SSH veya SCP biçimindeki bir Git kaynağından ayrıştırılan küçük harfli ana makine adıyla eşleştirir. Ana makine adının tamamının eşleşmesini zorunlu kılmak için ^ ve $ kullanın. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
source = "local" olduğunda gerekli olan yerel pazaryeri dizini. Codex mutlak bir yol gerektirir ve yolları normalleştirmeden sonra karşılaştırır. |
marketplaces.allowed_sources.<name>.ref |
string |
git kuralı için isteğe bağlı tam Git referansı. Belirtilmezse kural, eşleşen depodaki tüm referanslara izin verir. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Pazaryeri kaynağı eşleştirici türü. Tek bir depo için git, düzenli ifadeyle eşleştirilen Git ana makineleri için host_pattern veya tek bir dizin için local kullanın. |
marketplaces.allowed_sources.<name>.url |
string |
source = "git" olduğunda gerekli olan Git deposu URL’si. Codex, tam depo eşleşmesi aramadan önce yapılandırılmış ve izin verilen URL’leri normalleştirir. |
marketplaces.restrict_to_allowed_sources |
boolean |
true olduğunda pazaryeri ekleme, eklenti yükleme, yenileme ve çalışma zamanında yükleme işlemleri için yapılandırılmış pazaryeri kaynaklarının allowed_sources ile eşleşmesini zorunlu kılın. API key kataloğu dahil OpenAI tarafından seçilen Git katalogları da izin listesiyle eşleşmelidir. Paketle birlikte sunulan ve uzaktan yüklenen çalışma alanı eklentileri, bu seçilmiş Git kaynağı politikasından ayrıdır. |
mcp_servers |
table |
Etkinleştirilebilecek MCP sunucularının izin listesi. MCP sunucusunun etkinleştirilebilmesi için hem sunucu adı (<id>) hem de kimliği eşleşmelidir. İzin listesinde bulunmayan veya kimliği eşleşmeyen yapılandırılmış tüm MCP sunucuları devre dışı bırakılır. |
mcp_servers.<id>.identity |
table |
Tek bir MCP sunucusu için kimlik kuralı. command (stdio) veya url (akış destekli HTTP) ayarlarından birini belirtin. |
mcp_servers.<id>.identity.command |
string | table |
Tam komut dizesine göre bir MCP stdio sunucusuna izin verin veya tam bir yürütülebilir dosya ve sıralı bağımsız değişken eşleştiricileri gerektirmek için bir eşleştirici tablosu kullanın. Dize biçimi bağımsız değişkenleri, cwd, env veya env_vars değerlerini incelemez. |
mcp_servers.<id>.identity.command.args |
array<table> |
Bir stdio sunucusu için sıralı bağımsız değişken eşleştiricileri. Yapılandırılmış bağımsız değişken listesi aynı uzunlukta olmalı ve her konum eşleşmelidir. Komut eşleştiricileri cwd, env veya env_vars değerlerini incelemez. |
mcp_servers.<id>.identity.command.args[].expression |
string |
regex bağımsız değişken eşleştiricisinin kullandığı düzenli ifade. İfade geçerli olmalı ve bağımsız değişken değerinin tamamıyla eşleşmelidir. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Bu bağımsız değişken konumu için eşleştirme işlemi. |
mcp_servers.<id>.identity.command.args[].value |
string |
exact veya prefix bağımsız değişken eşleştiricisinin kullandığı değer. |
mcp_servers.<id>.identity.command.executable |
string |
stdio sunucusunun yapılandırılmış command değeriyle tam olarak eşleşmesi gereken yürütülebilir dosya. |
mcp_servers.<id>.identity.url |
string | table |
Tam URL dizesine göre akış destekli bir HTTP MCP sunucusuna izin verin veya exact, prefix ya da regex değer eşleştirici tablosu kullanın. |
mcp_servers.<id>.identity.url.expression |
string |
regex URL eşleştiricisinin kullandığı düzenli ifade. İfade geçerli olmalı ve URL değerinin tamamıyla eşleşmelidir. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Yapılandırılmış MCP sunucusu URL'si için eşleştirme işlemi. |
mcp_servers.<id>.identity.url.value |
string |
exact veya prefix URL eşleştiricisinin kullandığı değer. |
model_catalog_json |
string (path) |
Codex'in başlangıçta kullanacağı JSON model kataloğunu zorunlu kılın. |
models |
table |
Yeni konuşmalar için yönetilen model varsayılanları. Bu değerler kullanıcı ve proje varsayılanlarından önceliklidir; ancak yeni konuşma için yapılan açık bir seçim bunları geçersiz kılabilir. |
models.new_thread |
table |
Yeni bir yerel konuşma başladığında uygulanacak varsayılanlar. Her model ayarı isteğe bağlıdır. |
models.new_thread.model |
string |
Yeni konuşmalar için varsayılan model. Açıkça belirtilen --model veya model/akıl yürütme için --config geçersiz kılması önceliklidir. |
models.new_thread.model_reasoning_effort |
string |
Yeni konuşmalar için varsayılan akıl yürütme çabası. Modelin veya akıl yürütme çabasının açıkça geçersiz kılınması, yönetilen her iki model alanının da atlanmasını sağlar. |
models.new_thread.service_tier |
string |
Yeni konuşmalar için varsayılan hizmet katmanı. Hizmet katmanının açıkça geçersiz kılınması, model alanlarından bağımsız olarak önceliklidir. |
permissions |
table |
Profil adına göre anahtarlanmış, yönetici tarafından tanımlanan izin profilleri. config.toml ile aynı profil alanlarını kullanır. |
permissions.<name> |
table |
Yönetici tarafından tanımlanan izin profili. Adı : ile başlayamaz, ayrılmış filesystem adını kullanamaz veya yüklenen bir yapılandırmadaki profille aynı olamaz. config.toml ile aynı profil alanlarını kullanır; profil şemasının tamamı için İzinler kılavuzuna bakın. |
permissions.filesystem.deny_read |
array<string> |
Yönetici tarafından zorunlu kılınan dosya sistemi okuma yasakları. Girdiler yol veya glob kalıbı olabilir; kullanıcılar bunları yerel yapılandırmayla gevşetemez. |
plugins |
table |
Eklenti tanımlayıcısına göre anahtarlanmış, eklentiye özgü MCP sunucusu izin listeleri. Bu tablo mevcut olduğunda, eşleşen eklenti ve sunucu girdisi bulunmayan, eklentiyle birlikte sunulan sunucular devre dışı bırakılır. |
plugins.<plugin>.mcp_servers |
table |
Bir eklentiyle birlikte sunulan MCP sunucuları için izin listesi. Eklenti sunucusu gereksinimleri, üst düzey mcp_servers gereksinimleriyle aynı tam kimlik ve eşleştirici biçimlerini kullanır. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Eklentiyle birlikte sunulan tek bir MCP sunucusu için kimlik kuralı. command (stdio) veya url (akış destekli HTTP) ayarlarından birini belirtin. |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Tam komut dizesine göre bir eklentinin stdio MCP sunucusuna izin verin veya tam bir yürütülebilir dosya ve sıralı bağımsız değişken eşleştiricileri gerektirmek için bir eşleştirici tablosu kullanın. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Eklentiyle birlikte sunulan bir stdio sunucusu için sıralı bağımsız değişken eşleştiricileri. Yapılandırılmış bağımsız değişken listesi aynı uzunlukta olmalı ve her konum eşleşmelidir. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
regex bağımsız değişken eşleştiricisinin kullandığı düzenli ifade. İfade, bağımsız değişken değerinin tamamıyla eşleşmelidir. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Bu bağımsız değişken konumu için eşleştirme işlemi. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
exact veya prefix bağımsız değişken eşleştiricisinin kullandığı değer. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Eklentiyle birlikte sunulan stdio sunucusunun yapılandırılmış komutuyla tam olarak eşleşmesi gereken yürütülebilir dosya. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Tam URL dizesine göre bir eklentinin akış destekli HTTP MCP sunucusuna izin verin veya exact, prefix ya da regex değer eşleştirici tablosu kullanın. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
regex URL eşleştiricisinin kullandığı düzenli ifade. İfade, URL değerinin tamamıyla eşleşmelidir. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Eklentiyle birlikte sunulan MCP sunucusunun URL'si için eşleştirme işlemi. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
exact veya prefix URL eşleştiricisinin kullandığı değer. |
remote_sandbox_config |
array<table> |
Ana makineye özgü korumalı alan gereksinimleri. hostname_patterns değerleri çözümlenen ana makine adıyla eşleşen ilk girdi, ilgili gereksinim kaynağı için üst düzey allowed_sandbox_modes ayarını geçersiz kılar. Ana makineye özgü girdiler şu anda yalnızca korumalı alan modlarını geçersiz kılar. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Ana makineye özgü bu girdi eşleştiğinde uygulanacak izin verilen korumalı alan modları. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Büyük/küçük harfe duyarsız ana makine adı kalıpları. Herhangi bir karakter dizisi için *, tek bir karakter için ? desteklenir. |
rules |
table |
.rules dosyalarıyla birleştirilen, yönetici tarafından zorunlu kılınan komut kuralları. Gereksinim kuralları kısıtlayıcı olmalıdır. |
rules.prefix_rules |
array<table> |
Zorunlu kılınan önek kurallarının listesi. Her kural pattern ve decision içermelidir. |
rules.prefix_rules[].decision |
prompt | forbidden |
Zorunludur. Gereksinim kuralları yalnızca onay isteyebilir veya yasaklayabilir; izin veremez. |
rules.prefix_rules[].justification |
string |
Onay istemlerinde veya ret mesajlarında gösterilen, isteğe bağlı, boş olmayan gerekçe. |
rules.prefix_rules[].pattern |
array<table> |
Kalıp belirteçleriyle ifade edilen komut öneki. Her belirteç token veya any_of ayarlarından birini tanımlar. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Bu konumda izin verilen alternatif belirteçlerin listesi. |
rules.prefix_rules[].pattern[].token |
string |
Bu konumda birebir eşleştirilecek tek bir belirteç. |
sqlite_home |
string (path) |
Codex'in SQLite tabanlı çalışma zamanı durumunu saklayacağı dizini zorunlu kılın. |
windows |
table |
Yerel Windows korumalı alanı gereksinimleri. |
windows.allowed_sandbox_implementations |
array<string> |
windows.sandbox için izin verilen yerel Windows korumalı alanı uygulamaları (elevated ve unelevated). Liste boş olmamalıdır. Her ikisine de izin verildiğinde ve bir mod seçilmediğinde Codex, elevated seçeneğini tercih eder. |
windows.sandbox_private_desktop |
boolean |
Yerel Windows korumalı alanının alt sürecini özel bir masaüstünde başlatıp başlatmayacağını zorunlu olarak belirleyin. |
Eşleşen yapılandırma seçeneği yok.