Türkçe

Yapılandırma Referansı

Yapılandırma Referansı

Codex config.toml ve requirements.toml için eksiksiz referans

Bu sayfayı Codex yapılandırma dosyaları için arama yapılabilir bir referans olarak kullanın. Kavramsal rehberlik ve örnekler için Yapılandırma temelleri ve Gelişmiş Yapılandırma ile başlayın.

config.toml

Kullanıcı düzeyindeki yapılandırma ~/.codex/config.toml konumunda bulunur. Ayrıca .codex/config.toml dosyalarına proje kapsamlı geçersiz kılmalar ekleyebilirsiniz. Codex, proje kapsamlı yapılandırma dosyalarını yalnızca projeye güvendiğinizde yükler.

Proje kapsamlı yapılandırma; makineye yerel sağlayıcı, kimlik doğrulama, ana bilgisayarın sahip olduğu uygulama isteği meta verileri, bildirim, yapılandırma profili seçimi veya telemetri yönlendirme anahtarlarını geçersiz kılamaz. Codex, projeye yerel bir .codex/config.toml içinde yer aldıklarında openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url ve otel anahtarlarını yok sayar; bunun yerine sağlayıcı, bildirim ve telemetri anahtarlarını kullanıcı düzeyindeki yapılandırmaya yerleştirin. Yapılandırma profil dosyaları, config.toml dosyasının yanında $CODEX_HOME/profile-name.config.toml olarak bulunur; --profile profile-name ile bunlardan birini seçin.

Korumalı alan ve onay anahtarları (approval_policy, sandbox_mode ve sandbox_workspace_write.*) için bu referansı Korumalı alan ve onaylar, Yazılabilir köklerdeki korumalı yollar ve Ağ erişimi ile birlikte kullanın. Beta izin profilleri için İzinler bölümüne bakın.

Codex ve ChatGPT Work artık approval_policy = "untrusted" ayarını desteklemiyor. Ayarı kaldırın veya desteklenen bir politika seçin. Kullanıcı düzeyindeki yapılandırmada trust_level = "untrusted" içeren ~/.codex/config.toml proje girdileri desteklenmeye devam eder. Örnekler ve Kullanımdan kaldırılan untrusted onay politikasından geçiş bölümünde açıklanan onay seçeneklerinin avantaj ve dezavantajları hakkında bilgi edinin.

Anahtar Tür / değerler Ayrıntılar
agents table Çoklu ajan ayarları ve özel rol bildirimleri. Skaler ayar adları ayrılmıştır ve özel rol adı olarak kullanılamaz.
agents.<name>.config_file string (path) Bu rol için TOML yapılandırma katmanının yolu; göreli yollar, rolü bildiren yapılandırma dosyasına göre çözümlenir.
agents.<name>.description string Bu ajan türünü seçerken ve başlatırken Codex'e gösterilen rol rehberliği.
agents.default_subagent_model string Başlatılan ajanlar için varsayılan model. Başlatma sırasında açıkça belirtilen model önceliklidir.
agents.default_subagent_reasoning_effort string Başlatılan ajanlar için varsayılan akıl yürütme çabası. Başlatma sırasında açıkça belirtilen çaba önceliklidir.
agents.enabled boolean Çoklu ajan araçlarını etkinleştirir veya devre dışı bırakır (varsayılan: true).
agents.interrupt_message boolean Bir ajan turu kesintiye uğradığında modelin görebileceği bir mesaj kaydeder (varsayılan: true).
agents.max_concurrent_threads_per_session number Ana konuşma hariç, aynı anda açık olabilecek başlatılmış ajan konuşmalarının en yüksek sayısı. Ayarlanmazsa varsayılanı Codex seçer.
agents.max_threads number agents.max_concurrent_threads_per_session ayarının eski takma adı.
allow_login_shell boolean Kabuk tabanlı araçların oturum açma kabuğu davranışını kullanmasına izin verir. Varsayılan değer true; false olduğunda, login = true istekleri reddedilir ve login belirtilmezse varsayılan olarak oturum açma kabuğu olmayan kabuklar kullanılır.
analytics.enabled boolean Bu makine/profil için analitiği etkinleştirir veya devre dışı bırakır. Ayarlanmazsa istemcinin varsayılanı uygulanır.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Codex'in komutları çalıştırmadan önce ne zaman onay bekleyeceğini belirler. Diğer istemleri etkileşimli tutarken belirli istem kategorilerine izin vermek veya bunları otomatik reddetmek için approval_policy = { granular = { ... } } de kullanabilirsiniz. untrusted desteklenmez ve on-failure kullanımdan kaldırılmıştır; etkileşimli çalıştırmalar için on-request, etkileşimsiz çalıştırmalar için never kullanın.
approval_policy.granular.mcp_elicitations boolean true olduğunda, MCP bilgi talebi istemlerinin otomatik reddedilmek yerine gösterilmesine izin verilir.
approval_policy.granular.request_permissions boolean true olduğunda, request_permissions aracından gelen istemlerin gösterilmesine izin verilir.
approval_policy.granular.rules boolean true olduğunda, execpolicy prompt kuralları tarafından tetiklenen onayların gösterilmesine izin verilir.
approval_policy.granular.sandbox_approval boolean true olduğunda, korumalı alan yetki yükseltme onay istemlerinin gösterilmesine izin verilir.
approval_policy.granular.skill_approval boolean true olduğunda, beceri betiği onay istemlerinin gösterilmesine izin verilir.
approvals_reviewer user | auto_review on-request veya ayrıntılı onay politikaları kapsamında uygun onay istemlerini kimin inceleyeceği. Varsayılan değer user; auto_review, inceleyici alt ajanı kullanır. Bu ayar, korumalı alan uygulamasını değiştirmez veya korumalı alan içinde zaten izin verilen eylemleri incelemez.
apps._default.approvals_reviewer user | auto_review Uygulama bazında geçersiz kılınmadıkça uygulama aracı onay istemleri için varsayılan inceleyici. Belirtilmediğinde uygulamalar üst düzey approvals_reviewer değerini devralır.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Uygulama veya araç bazında geçersiz kılma ayarı olmayan uygulama araçları için varsayılan onay davranışı.
apps._default.destructive_enabled boolean destructive_hint = true özelliğine sahip uygulama araçları için varsayılan izin/ret kararı.
apps._default.enabled boolean Uygulama bazında geçersiz kılınmadıkça tüm uygulamalar için varsayılan etkinlik durumu.
apps._default.open_world_enabled boolean open_world_hint = true özelliğine sahip uygulama araçları için varsayılan izin/ret kararı.
apps.<id>.approvals_reviewer user | auto_review Bu uygulamanın araç onay istemlerini inceleyen taraf. apps._default.approvals_reviewer ayarını geçersiz kılar.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Araç bazında geçersiz kılma ayarı yoksa bu uygulamadaki araçlar için varsayılan onay davranışı.
apps.<id>.default_tools_enabled boolean Araç bazında geçersiz kılma ayarı yoksa bu uygulamadaki araçların varsayılan etkinlik durumu.
apps.<id>.destructive_enabled boolean Bu uygulamada destructive_hint = true özelliğini bildiren araçlara izin verir veya bunları engeller.
apps.<id>.enabled boolean Belirli bir uygulamayı/bağlayıcıyı kimliğine göre etkinleştirir veya devre dışı bırakır (varsayılan: true).
apps.<id>.open_world_enabled boolean Bu uygulamada open_world_hint = true özelliğini bildiren araçlara izin verir veya bunları engeller.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Tek bir uygulama aracı için araç bazında onay davranışı geçersiz kılma ayarı.
apps.<id>.tools.<tool>.enabled boolean Bir uygulama aracı için araç bazında etkinlik geçersiz kılma ayarı (örneğin repos/list).
auto_review.policy string Otomatik inceleme için yerel Markdown politika talimatları. Yönetilen guardian_policy_config önceliklidir. Boş değerler yok sayılır.
background_terminal_max_timeout number Boş write_stdin yoklamaları için milisaniye cinsinden en uzun yoklama penceresi (arka plan terminal yoklaması). Varsayılan: 300000 (5 dakika). Eski background_terminal_timeout anahtarının yerini alır.
browser_use.allow_history_access boolean Tarayıcı geçmişine erişimi kısıtlamak için false olarak ayarlayın. Yönetilen gereksinimler bu kısıtlamayı zorunlu kılabilir.
browser_use.default_origin_policy table Başka bir ayar olmadığında uygulanacak tarayıcı kaynak kısıtlamaları. access, uploads, downloads ve full_cdp_access alanlarını destekler; her biri allow veya deny olarak ayarlanır.
browser_use.origins.<origin> table browser_use.default_origin_policy ile aynı alanları kullanan kaynak bazında tarayıcı kısıtlamaları. HTTP veya HTTPS şemasını ve isteğe bağlı bağlantı noktasını ekleyin; yolları, sorguları ve parçaları eklemeyin. Yerel değerler yönetilen retleri gevşetemez.
chatgpt_base_url string ChatGPT oturum açma akışında kullanılan temel URL adresini geçersiz kılar.
check_for_update_on_startup boolean Başlangıçta Codex güncellemelerini denetler (yalnızca güncellemeler merkezi olarak yönetiliyorsa false olarak ayarlayın).
cli_auth_credentials_store file | keyring | auto | ephemeral CLI'nin önbelleğe alınmış kimlik bilgilerini nerede saklayacağını belirler.
compact_prompt string Geçmiş sıkıştırma istemi için satır içi geçersiz kılma ayarı.
computer_use.default_app_access allow | deny Computer Use için başka bir ayar olmadığında uygulanacak yerel uygulama erişim politikası. Uygulamaya özgü girdiler bir politika sağlayabilir; yerel yapılandırma yönetilen kısıtlamaları gevşetemez.
computer_use.macos.bundle_ids map<string, allow | deny> Paket tanımlayıcısına göre anahtarlanan yerel macOS uygulama erişimi.
computer_use.windows.always_allowed_app_ids array<string> Computer Use tarafından sorulmadan açılabilecek Windows uygulamalarının tanımlayıcıları. Listede olmayan uygulamalar onay gerektirir; kayıtlı girdileri ChatGPT masaüstü uygulamasının Computer Use ayarlarından kaldırın.
computer_use.windows.aumids map<string, allow | deny> Application User Model ID (AUMID) değerine göre anahtarlanan paketlenmiş Windows uygulama erişimi.
computer_use.windows.exes array<table> Windows yürütülebilir dosyaları için erişim kuralları. Her kural publisher_name, product_name ve access (allow veya deny) gerektirir; binary_name isteğe bağlıdır.
default_permissions string Korumalı alandaki araç çağrılarına uygulanacak varsayılan izin profilinin adı. Yerleşik profiller :read-only, :workspace ve :danger-full-access; özel profil adları eşleşen [permissions.&lt;name&gt;] tabloları gerektirir. sandbox_mode veya [sandbox_workspace_write] ile birlikte kullanmayın.
desktop.custom_file_handlers.<id> table Yalnızca kullanıcı düzeyinde. ChatGPT masaüstü uygulaması için ek bir Open in hedefi tanımlar. Örnekler ve işleyici kimliği kısıtlamaları için Özel dosya işleyicileri ekleme bölümüne bakın.
desktop.custom_file_handlers.<id>.args array<string> Komut ile dosya girdisi arasına eklenen argümanlar (varsayılan: []).
desktop.custom_file_handlers.<id>.command string Algılanıp başlatılacak yürütülebilir dosyanın yolu veya komut adı. Zorunludur.
desktop.custom_file_handlers.<id>.icon string İşleyici simgesi için paketlenmiş varlık yolu, Base64 kodlu data:image/... URL adresi, dosya URI'si veya mutlak yerel yol. Zorunludur; desteklenmeyen kaynaklarda varsayılan VS Code simgesi kullanılır.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Uygulamanın dosya girdisini işleyiciye nasıl gönderdiği (varsayılan: path).
desktop.custom_file_handlers.<id>.label string Open in menülerinde gösterilen ad. Zorunludur.
desktop.custom_file_handlers.<id>.supports_ssh boolean SSH çalışma alanlarındaki dosyalar için işleyiciyi sunar (varsayılan: false).
developer_instructions string Oturuma eklenen ilave geliştirici talimatları (isteğe bağlı).
disable_paste_burst boolean TUI içinde toplu yapıştırma algılamasını devre dışı bırakır.
experimental_compact_prompt_file string (path) Sıkıştırma istemi geçersiz kılma ayarını bir dosyadan yükler (deneysel).
experimental_use_unified_exec_tool boolean Birleşik exec'i etkinleştirmek için kullanılan eski ad; [features].unified_exec veya codex --enable unified_exec tercih edin.
features.apps boolean Uygulama (bağlayıcı) entegrasyonlarını etkinleştirir (kararlı; varsayılan olarak açık). Uygulama ve bağlayıcı trafiği, korumalı alandaki komutların ağ proxy'si veya onun alan adı izin listesi tarafından denetlenmez.
features.code_mode.direct_only_tool_namespaces array<string> Kod modunun yalnızca doğrudan araç çağrılarıyla kullanabileceği araç ad alanları.
features.code_mode.enabled boolean Kod modu özellik yapılandırmasını etkinleştirir. Bu özellik geliştirme aşamasındadır ve varsayılan olarak kapalıdır.
features.code_mode.excluded_tool_namespaces array<string> Kod modunun iç içe kod modu araç rehberliğinden ve yürütücüye sunulan araçlardan hariç tuttuğu araç ad alanları.
features.context_management.experimental_mode boolean Deneysel bağlam yönetimini etkinleştirir (varsayılan olarak kapalı). Bağlamı tekrar tekrar tek bir özete sıkıştırmak yerine, biriken ayrıntıları korumak için notları ve aranabilir geçmişi kullanır. Plus, Pro veya Pro Lite planında ChatGPT oturumu açılmasını gerektirir.
features.enable_request_compression boolean Desteklendiğinde akış isteklerinin gövdelerini zstd ile sıkıştırır (kararlı; varsayılan olarak açık).
features.fast_mode boolean Etkin model bildirdiğinde Fast katmanı komutları da dahil olmak üzere, TUI içinde model kataloğundaki hizmet katmanlarının seçimini etkinleştirir (kararlı; varsayılan olarak açık).
features.goals boolean Kalıcı hedefleri ve otomatik devam etmeyi etkinleştirir (kararlı; varsayılan olarak açık).
features.hooks boolean hooks.json dosyasından veya satır içi [hooks] yapılandırmasından yüklenen yaşam döngüsü kancalarını etkinleştirir. features.codex_hooks kullanımdan kaldırılmış bir takma addır.
features.memories boolean Anıları etkinleştirir (varsayılan olarak kapalı).
features.multi_agent boolean Çoklu ajan iş birliği araçlarını (spawn_agent, send_input, resume_agent, wait_agent ve close_agent) etkinleştirir (kararlı; varsayılan olarak açık).
features.network_proxy boolean | table Korumalı alandaki komutlar için ağ proxy'sini başlatır (deneysel; varsayılan olarak kapalı). Yönetici tarafından yönetilen etkin experimental_network gereksinimleri proxy'yi başlatmadıkça, izin profili alan adı kurallarını uygulamak için gereklidir. domains gibi özellik düzeyindeki politika seçeneklerini ayarlarken tablo kullanın. Web aramasını, uygulamaları, MCP'yi veya barındırılan diğer araçları filtrelemez.
features.network_proxy.allow_local_binding boolean Daha geniş yerel/özel ağ erişimine izin verir. Varsayılan değer false; tam yerel IP adresi veya localhost izin kuralları yine de belirli yerel hedeflere izin verebilir.
features.network_proxy.allow_upstream_proxy boolean Ortamdan alınan bir üst proxy üzerinden zincirlemeye izin verir. Varsayılan değer true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Yalnızca izin listesine dayalı erişim yerine herhangi bir Unix soket hedefine izin verir. Varsayılan değer false; yalnızca sıkı denetlenen ortamlarda kullanın.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Geri döngü dışındaki dinleyici adreslerine izin verir. Varsayılan değer false; etkinleştirilmesi proxy dinleyicilerini localhost dışına açabilir.
features.network_proxy.domains map<string, allow | deny> Korumalı alan ağı için alan adı politikası. Varsayılan olarak ayarlanmamıştır; bu, allow kuralları eklenene kadar hiçbir dış hedefe izin verilmediği anlamına gelir. Tam ana bilgisayar adlarını, yalnızca alt alan adları için *.example.com, kök alan adı ve alt alan adları için **.example.com ve genel * izin kurallarını destekler; * genel dış erişimi geniş ölçüde açtığından kapsamı sınırlı kuralları tercih edin. Engellenen hedefler için deny kuralları ekleyin; çakışmalarda deny önceliklidir.
features.network_proxy.enable_socks5 boolean SOCKS5 desteğini sunar. Varsayılan değer true.
features.network_proxy.enable_socks5_udp boolean SOCKS5 üzerinden UDP'ye izin verir. Varsayılan değer true.
features.network_proxy.enabled boolean Komutların ağ erişimi etkinleştirildiğinde korumalı alandaki komutların ağ proxy'sini başlatır. Varsayılan değer false; proxy kapalıyken izin profili alan adı kuralları uygulanmaz.
features.network_proxy.proxy_url string Korumalı alan ağı için HTTP dinleyici URL adresi. Varsayılan değer "http://127.0.0.1:3128".
features.network_proxy.socks_url string SOCKS5 dinleyici URL adresi. Varsayılan değer "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Korumalı alan ağı için Unix soket politikası. Varsayılan olarak ayarlanmamıştır; izin verilen soketler için allow girdileri ekleyin.
features.personality boolean Kişilik seçimi denetimlerini etkinleştirir (kararlı; varsayılan olarak açık).
features.prevent_idle_sleep boolean Bir tur etkin olarak çalışırken makinenin uykuya geçmesini önler (deneysel; varsayılan olarak kapalı).
features.remote_plugin boolean Uzak eklenti kataloğunu etkinleştirir (kararlı; varsayılan olarak açık).
features.rollout_budget.enabled boolean Yürütme bütçesi takibini etkinleştirir. Bu özellik geliştirme aşamasındadır ve varsayılan olarak kapalıdır. Etkinleştirildiğinde features.rollout_budget.limit_tokens gereklidir.
features.rollout_budget.limit_tokens integer Yürütme bütçesi takibi için pozitif token sınırı. Yürütme bütçesi etkinleştirildiğinde gereklidir.
features.rollout_budget.prefill_token_weight number Yürütme bütçesi hesabında ön doldurma tokenları için sonlu, negatif olmayan çarpan. Varsayılan değer 1.0.
features.rollout_budget.reminder_interval_tokens integer Yürütme bütçesi hatırlatmaları arasındaki pozitif token aralığı. Varsayılan olarak limit_tokens değerinin %10'udur ve en az 1 token olur.
features.rollout_budget.sampling_token_weight number Yürütme bütçesi hesabında örneklenen tokenlar için sonlu, negatif olmayan çarpan. Varsayılan değer 1.0.
features.shell_snapshot boolean Tekrarlanan komutları hızlandırmak için kabuk ortamının anlık görüntüsünü alır (kararlı; varsayılan olarak açık).
features.shell_tool boolean Komutları çalıştırmak için varsayılan shell aracını etkinleştirir (kararlı; varsayılan olarak açık).
features.skill_mcp_dependency_install boolean Beceriler için eksik MCP bağımlılıklarının sorulmasına ve yüklenmesine izin verir (kararlı; varsayılan olarak açık).
features.unified_exec boolean Birleşik PTY destekli exec aracını kullanır (kararlı; Windows dışında varsayılan olarak etkin).
features.web_search boolean Kullanımdan kaldırılmış eski açma/kapatma ayarı; üst düzey web_search ayarını tercih edin.
features.web_search_cached boolean Kullanımdan kaldırılmış eski açma/kapatma ayarı. web_search ayarlanmadığında true, web_search = "cached" değerine karşılık gelir.
features.web_search_request boolean Kullanımdan kaldırılmış eski açma/kapatma ayarı. web_search ayarlanmadığında true, web_search = "live" değerine karşılık gelir.
feedback.enabled boolean Yerel istemcilerde /feedback aracılığıyla geri bildirim göndermeyi etkinleştirir (varsayılan: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Codex çıktısındaki kaynak atıflarını açmak için kullanılan URI şeması (varsayılan: vscode).
forced_chatgpt_workspace_id string (uuid) ChatGPT oturum açma işlemlerini belirli bir çalışma alanı tanımlayıcısıyla sınırlar.
forced_login_method chatgpt | api Codex'i belirli bir kimlik doğrulama yöntemiyle sınırlar.
hide_agent_reasoning boolean Hem TUI hem de codex exec çıktısında akıl yürütme olaylarını gizler.
history.max_bytes number Ayarlanırsa en eski girdileri silerek geçmiş dosyasının boyutunu bayt cinsinden sınırlar.
history.persistence save-all | none Codex'in oturum dökümlerini history.jsonl dosyasına kaydedip kaydetmeyeceğini belirler.
hooks table config.toml içinde satır içi yapılandırılan yaşam döngüsü kancaları. hooks.json ile aynı olay şemasını kullanır; örnekler ve desteklenen olaylar için Kancalar kılavuzuna bakın.
hooks.<Event> array<table> PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop veya Interrupt gibi kanca olayları için eşleştirici grupları.
hooks.<Event>[].hooks array<table> Bir eşleştirici grubu için kanca işleyicileri. Komut ve MCP aracı kancaları desteklenir; istem ve ajan kanca işleyicileri ise ayrıştırılır ancak atlanır.
hooks.<Event>[].hooks[].additionalContextLimit integer Aşırı büyük additionalContext içeriğini diske kaydedip modele daha kısa bir önizleme göstermek için işleyici başına yaklaşık token eşiği. Varsayılan değer 2500; 0, bağlamın tamamını doğrudan modele iletir. Büyük kanca çıktısı bölümüne bakın.
hooks.<Event>[].hooks[].async boolean Bir komut kancasını, tetikleyen işlemi geciktirmeden arka planda çalıştırır. Varsayılan değer false; SessionEnd her zaman eşzamanlı çalışır. Kancaları arka planda çalıştırma bölümüne bakın.
hooks.<Event>[].hooks[].commandWindows string Komut kancaları için yalnızca Windows'a özgü komut geçersiz kılma ayarı. TOML takma adı command_windows da kabul edilir.
instructions string Gelecekte kullanım için ayrılmıştır; model_instructions_file veya AGENTS.md tercih edin.
log_dir string (path) Codex'in günlük dosyalarını yazdığı dizin; varsayılan değer $CODEX_HOME/log. Bu ayarın açıkça belirtilmesi, isteğe bağlı düz metin TUI günlüğü codex-tui.log dosyasını da bu dizinde etkinleştirir.
marketplaces.<name>.ref string Pazar için isteğe bağlı Git dalı, etiketi veya commit'i.
marketplaces.<name>.source string Git deposu konumu veya yerel pazar kök dizini. Yerel kaynak için mutlak yol kullanın; dizin .agents/plugins/marketplace.json dosyasını içerir.
marketplaces.<name>.source_type git | local Yapılandırılmış bir eklenti pazarının kaynak türü. Pazarlar sistem, bulut tarafından yönetilen, kullanıcı veya güvenilir proje config.toml dosyasında tanımlanabilir.
marketplaces.<name>.sparse_paths array<string> Bir Git pazarı için isteğe bağlı seyrek çalışma kopyası yolları. Pazar kataloğunu ve başvurduğu tüm yerel eklenti dizinlerini ekleyin.
mcp_oauth_callback_port integer MCP OAuth oturumu açılırken kullanılan yerel HTTP geri çağrı sunucusu için isteğe bağlı genel sabit bağlantı noktası. Sunucuya özgü oauth.callback_port önceliklidir. İkisi de ayarlanmadığında Codex, işletim sisteminin seçtiği geçici bir bağlantı noktasına bağlanır.
mcp_oauth_callback_url string MCP OAuth oturumu açmak için geliştirme makinesi giriş URL adresi gibi isteğe bağlı temel geri çağrı URL adresi. Yeni eklenen önceden kayıtlı istemciler, yetkilendirme sunucusu veren tarafın tanımlanmasını desteklediğinde bu URL'yi değiştirmeden kullanır; kayıtlı geri çağrısı olmayan mevcut istemciler sunucuya özgü bir geri çağrı kimliği ekler. Veren taraf desteği yoksa yapılandırılmış geri çağrısında gerekli kimlik bulunmayan önceden kayıtlı tüm MCP sunucuları, bu URL'ye kimlik eklenmiş hâlini kullanır. Geri çağrı URL bağlantı noktaları dinleyici bağlantı noktasını belirlemez.
mcp_oauth_credentials_store auto | file | keyring MCP OAuth kimlik bilgileri için tercih edilen depolama alanı.
mcp_optional_startup_grace_ms integer (milliseconds) İlk araç kataloğu oluşturulurken isteğe bağlı MCP sunucuları için ortak bekleme süresi. Varsayılan değer 1000. Bunun yerine her sunucunun startup_timeout_sec süresini beklemek için 0 olarak ayarlayın.
mcp_servers.<id>.args array<string> MCP stdio sunucusu komutuna iletilen argümanlar.
mcp_servers.<id>.auth oauth | chatgpt Yapılandırılmış bearer tokenlarından ve yetkilendirme üst bilgilerinden sonra bir MCP HTTP sunucusu için başvurulan kimlik doğrulama yöntemi. oauth (varsayılan), mevcut olduğunda saklanan MCP OAuth kimlik bilgilerini kullanır. chatgpt, güvenilir birinci taraf ChatGPT kaynağı için geçerli ChatGPT oturumunu kullanır, ardından saklanan OAuth bilgilerine başvurur. Hiçbir kimlik bilgisi kaynağı çözümlenemezse her iki mod da kimlik doğrulama olmadan bağlanabilir.
mcp_servers.<id>.bearer_token_env_var string Bir MCP HTTP sunucusu için bearer tokenını sağlayan ortam değişkeni.
mcp_servers.<id>.command string Bir MCP stdio sunucusunu başlatma komutu.
mcp_servers.<id>.cwd string MCP stdio sunucusu sürecinin çalışma dizini.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Araç bazında geçersiz kılma ayarı yoksa bu sunucudaki MCP araçları için varsayılan onay davranışı.
mcp_servers.<id>.disabled_tools array<string> MCP sunucusu için enabled_tools sonrasında uygulanan ret listesi.
mcp_servers.<id>.enabled boolean Bir MCP sunucusunu yapılandırmasını kaldırmadan devre dışı bırakır.
mcp_servers.<id>.enabled_tools array<string> MCP sunucusunun sunduğu araç adlarının izin listesi.
mcp_servers.<id>.env map<string,string> MCP stdio sunucusuna aktarılan ortam değişkenleri.
mcp_servers.<id>.env_http_headers map<string,string> Bir MCP HTTP sunucusu için ortam değişkenlerinden doldurulan HTTP üst bilgileri.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Bir MCP stdio sunucusu için izin listesine eklenecek ek ortam değişkenleri. Dize girdileri varsayılan olarak source = "local" kullanır; source = "remote" değerini yalnızca yürütücü destekli uzak stdio ile kullanın.
mcp_servers.<id>.experimental_environment local | remote Bir MCP sunucusu için deneysel yerleşim ayarı. remote, stdio sunucularını uzak yürütücü ortamı üzerinden başlatır; akış yapılabilir HTTP için uzak yerleşim henüz uygulanmamıştır.
mcp_servers.<id>.http_headers map<string,string> Her MCP HTTP isteğine eklenen sabit HTTP üst bilgileri.
mcp_servers.<id>.http_headers_helper string (command) HTTP üst bilgi adlarını ve değerlerini içeren bir JSON nesnesi yazdıran yerel komut. Yalnızca yerel olarak bağlanılan HTTP MCP sunucuları için desteklenir. Açıkça belirtilen bearer tokenları ve OAuth kimlik bilgileri, yardımcı komutun sağladığı Authorization üst bilgilerine göre önceliklidir.
mcp_servers.<id>.oauth_resource string MCP oturumu açılırken eklenecek isteğe bağlı RFC 8707 OAuth kaynak parametresi.
mcp_servers.<id>.oauth.callback_port integer Bu MCP sunucusu için sabit OAuth geri çağrı dinleyici bağlantı noktası. mcp_oauth_callback_port ayarını geçersiz kılar. URL'de açıkça belirtilmiş bir bağlantı noktası kullanan doğrudan geri döngü geri çağrısında aynı dinleyici bağlantı noktasını yapılandırın.
mcp_servers.<id>.oauth.callback_url string Sunucuya özgü OAuth geri çağrısı. Veren tarafın tanımlanması destekleniyorsa veya URL zaten sunucuya özgü geri çağrı kimliğiyle bitiyorsa önceden kayıtlı istemciler bunu yeniden kullanır. Aksi takdirde Codex, bu kimliğin eklendiği genel veya varsayılan geri çağrıyı kullanır. Önceden kayıtlı kimliği olmayan istemciler, istemci kaydı sırasında bu geri çağrıyı kullanır.
mcp_servers.<id>.oauth.client_id string Bu MCP sunucusuyla yetkilendirme ve token değişimi için kullanılan önceden kayıtlı OAuth istemci kimliği.
mcp_servers.<id>.required boolean true olduğunda, etkin durumdaki bu MCP sunucusu başlatılamazsa başlatma/devam ettirme işlemi başarısız olur.
mcp_servers.<id>.scopes array<string> Bu MCP sunucusunda kimlik doğrulaması yapılırken istenecek OAuth kapsamları.
mcp_servers.<id>.startup_timeout_ms number startup_timeout_sec ayarının milisaniye cinsinden takma adı.
mcp_servers.<id>.startup_timeout_sec number Bir MCP sunucusu için varsayılan 10 saniyelik başlatma zaman aşımını geçersiz kılar.
mcp_servers.<id>.tool_timeout_sec number Bir MCP sunucusu için araç başına varsayılan 60 saniyelik zaman aşımını geçersiz kılar.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Bu sunucudaki bir MCP aracı için araç bazında onay davranışı geçersiz kılma ayarı.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Standart %20 serileştirme payı eklenmeden önce, bir MCP aracının çıktısı için token bütçesi. Modelin o araç için varsayılan çıktı kısaltma bütçesini geçersiz kılar.
mcp_servers.<id>.url string Akış yapılabilir HTTP kullanan bir MCP sunucusunun uç noktası.
memories.consolidation_model string Genel anı birleştirme için isteğe bağlı model geçersiz kılma ayarı.
memories.disable_on_external_context boolean true olduğunda, MCP aracı çağrıları, web araması veya araç araması gibi dış bağlam kullanan konuşmalar anı üretiminin dışında tutulur. Varsayılan değer false. Eski takma ad: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Konuşma bazında anı çıkarımı için isteğe bağlı model geçersiz kılma ayarı.
memories.generate_memories boolean false olduğunda, yeni oluşturulan konuşmalar anı üretimi girdisi olarak saklanmaz. Varsayılan değer true.
memories.max_raw_memories_for_consolidation number Genel birleştirme için tutulan en yüksek yakın tarihli ham anı sayısı. Varsayılan değer 256 olup 4096 ile sınırlandırılır.
memories.max_rollout_age_days number Anı üretimi için değerlendirilen konuşmaların en yüksek yaşı. Varsayılan değer 30 olup 0-90 aralığıyla sınırlandırılır.
memories.max_rollouts_per_startup number Her başlatma geçişinde işlenen en yüksek yürütme adayı sayısı. Varsayılan değer 16 olup 128 ile sınırlandırılır.
memories.max_unused_days number Bir anının birleştirmeye uygunluğunu kaybetmeden önce son kullanımından itibaren geçebilecek en yüksek gün sayısı. Varsayılan değer 30 olup 0-365 aralığıyla sınırlandırılır.
memories.min_rate_limit_remaining_percent number Anı üretimi başlamadan önce Codex hız sınırı pencerelerinde kalması gereken en düşük yüzde. Varsayılan değer 25 olup 0-100 aralığıyla sınırlandırılır.
memories.min_rollout_idle_hours number Bir konuşmanın anı üretimi için değerlendirilmesinden önce gereken en kısa boşta kalma süresi. Varsayılan değer 6 olup 1-48 aralığıyla sınırlandırılır.
memories.use_memories boolean false olduğunda, Codex mevcut anıları gelecekteki oturumlara eklemeyi atlar. Varsayılan değer true.
model string Kullanılacak model (ör. gpt-5.6-sol).
model_auto_compact_token_limit number Geçmişin otomatik sıkıştırılmasını tetikleyen token eşiği (ayarlanmazsa modelin varsayılanları kullanılır).
model_auto_compact_token_limit_scope total | body_after_prefix Otomatik sıkıştırma eşiğinin etkin bağlamın tamamını mı (total, varsayılan) yoksa yalnızca aktarılan sıkıştırma penceresi önekinden sonraki büyümeyi mi (body_after_prefix) sayacağını belirler.
model_catalog_json string (path) Başlangıçta yüklenen JSON model kataloğunun isteğe bağlı yolu. Seçilen bir $CODEX_HOME/profile-name.config.toml profil dosyası bu ayarı profil bazında geçersiz kılabilir.
model_context_window number Etkin modelin kullanabileceği bağlam penceresindeki token sayısı.
model_instructions_file string (path) AGENTS.md yerine, yerleşik talimatların yerini alan dosya.
model_provider string model_providers içindeki sağlayıcı kimliği (varsayılan: openai).
model_providers.<id> table Özel sağlayıcı tanımı. Yerleşik sağlayıcı kimlikleri (openai, ollama ve lmstudio) ayrılmıştır ve geçersiz kılınamaz.
model_providers.<id>.auth table Özel sağlayıcı için komut destekli bearer tokenı yapılandırması. env_key, experimental_bearer_token veya requires_openai_auth ile birlikte kullanmayın.
model_providers.<id>.auth.args array<string> Token komutuna iletilen argümanlar.
model_providers.<id>.auth.command string Codex bir bearer tokenına ihtiyaç duyduğunda çalıştırılacak komut. Komut tokenı stdout üzerine yazdırmalıdır.
model_providers.<id>.auth.cwd string (path) Token komutunun çalışma dizini.
model_providers.<id>.auth.refresh_interval_ms number Codex'in tokenı önceden ne sıklıkla yenilediği; milisaniye cinsindendir (varsayılan: 300000). Yalnızca kimlik doğrulama yeniden denemesinden sonra yenilemek için 0 olarak ayarlayın.
model_providers.<id>.auth.timeout_ms number Token komutunun milisaniye cinsinden en uzun çalışma süresi (varsayılan: 5000).
model_providers.<id>.base_url string Model sağlayıcısının temel API URL adresi.
model_providers.<id>.env_http_headers map<string,string> Mevcut olduklarında ortam değişkenlerinden doldurulan HTTP üst bilgileri.
model_providers.<id>.env_key string Sağlayıcının API key değerini sağlayan ortam değişkeni.
model_providers.<id>.env_key_instructions string Sağlayıcının API key değeri için isteğe bağlı kurulum rehberliği.
model_providers.<id>.experimental_bearer_token string Sağlayıcı için doğrudan bearer tokenı (önerilmez; env_key kullanın).
model_providers.<id>.http_headers map<string,string> Sağlayıcı isteklerine eklenen sabit HTTP üst bilgileri.
model_providers.<id>.name string Özel model sağlayıcısının görünen adı.
model_providers.<id>.query_params map<string,string> Sağlayıcı isteklerine eklenen ek sorgu parametreleri.
model_providers.<id>.request_max_retries number Sağlayıcıya gönderilen HTTP istekleri için yeniden deneme sayısı (varsayılan: 4).
model_providers.<id>.requires_openai_auth boolean Sağlayıcı OpenAI kimlik doğrulamasını kullanır (varsayılan: false).
model_providers.<id>.stream_idle_timeout_ms number SSE akışları için milisaniye cinsinden boşta kalma zaman aşımı (varsayılan: 300000).
model_providers.<id>.stream_max_retries number SSE akış kesintileri için yeniden deneme sayısı (varsayılan: 5).
model_providers.<id>.supports_standalone_web_search boolean Uyumlu bir bağımsız web araması uç noktası desteğini bildirir (varsayılan: false). Bağımsız arama hâlâ geliştirme aşamasındadır ve varsayılan olarak kapalıdır; sağlayıcı uyumluluğu tek başına bunu etkinleştirmez.
model_providers.<id>.supports_websockets boolean Bu sağlayıcının Responses API WebSocket aktarımını destekleyip desteklemediği.
model_providers.<id>.wire_api responses Sağlayıcının kullandığı protokol. responses desteklenen tek değerdir ve belirtilmediğinde varsayılan olarak kullanılır.
model_providers.amazon-bedrock.aws.profile string Yerleşik amazon-bedrock sağlayıcısının kullandığı AWS profil adı.
model_providers.amazon-bedrock.aws.region string Yerleşik amazon-bedrock sağlayıcısının kullandığı AWS bölgesi.
model_reasoning_effort minimal | low | medium | high | xhigh Desteklenen modellerin akıl yürütme çabasını ayarlar (yalnızca Responses API; xhigh modele bağlıdır).
model_reasoning_summary auto | concise | detailed | none Akıl yürütme özetinin ayrıntı düzeyini seçer veya özetleri tamamen devre dışı bırakır.
model_supports_reasoning_summaries boolean Codex'in akıl yürütme meta verilerini göndermesini veya göndermemesini zorunlu kılar.
model_verbosity low | medium | high GPT-5 Responses API için isteğe bağlı yanıt uzunluğu geçersiz kılma ayarı; ayarlanmazsa seçilen modelin/ön ayarın varsayılanı kullanılır.
notice.hide_full_access_warning boolean Tam erişim uyarı isteminin onaylandığını takip eder.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean gpt-5.1-codex-max geçiş isteminin onaylandığını takip eder.
notice.hide_gpt5_1_migration_prompt boolean GPT-5.1 geçiş isteminin onaylandığını takip eder.
notice.hide_rate_limit_model_nudge boolean Hız sınırı nedeniyle model değiştirme hatırlatmasının kapatıldığını takip eder.
notice.hide_world_writable_warning boolean Windows'ta herkesin yazabildiği dizinlere ilişkin uyarının onaylandığını takip eder.
notice.model_migrations map<string,string> Onaylanan model geçişlerini eski->yeni eşlemeleri olarak takip eder.
notify array<string> Bildirimler için çağrılan komut; Codex'ten bir JSON yükü alır.
openai_base_url string Yerleşik openai model sağlayıcısı için temel URL geçersiz kılma ayarı.
oss_provider lmstudio | ollama --oss ile çalıştırılırken kullanılan varsayılan yerel sağlayıcı (ayarlanmazsa varsayılan olarak kullanıcıya sorulur).
otel.environment string Üretilen OpenTelemetry olaylarına uygulanan ortam etiketi (varsayılan: dev).
otel.exporter none | otlp-http | otlp-grpc OpenTelemetry dışa aktarıcısını seçer ve varsa uç nokta meta verilerini sağlar.
otel.exporter.<id>.endpoint string OTEL günlükleri için dışa aktarıcı uç noktası.
otel.exporter.<id>.headers map<string,string> OTEL dışa aktarıcı isteklerine eklenen sabit üst bilgiler.
otel.exporter.<id>.protocol binary | json OTLP/HTTP dışa aktarıcısının kullandığı protokol.
otel.exporter.<id>.tls.ca-certificate string OTEL dışa aktarıcısının TLS bağlantısı için CA sertifikası yolu.
otel.exporter.<id>.tls.client-certificate string OTEL dışa aktarıcısının TLS bağlantısı için istemci sertifikası yolu.
otel.exporter.<id>.tls.client-private-key string OTEL dışa aktarıcısının TLS bağlantısı için istemci özel anahtarı yolu.
otel.log_user_prompt boolean Ham kullanıcı istemlerinin OpenTelemetry günlükleriyle dışa aktarılmasını etkinleştirir.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc OpenTelemetry metrik dışa aktarıcısını seçer (varsayılan: statsig).
otel.trace_exporter none | otlp-http | otlp-grpc OpenTelemetry iz dışa aktarıcısını seçer ve varsa uç nokta meta verilerini sağlar.
otel.trace_exporter.<id>.endpoint string OTEL günlükleri için iz dışa aktarıcı uç noktası.
otel.trace_exporter.<id>.headers map<string,string> OTEL iz dışa aktarıcı isteklerine eklenen sabit üst bilgiler.
otel.trace_exporter.<id>.protocol binary | json OTLP/HTTP iz dışa aktarıcısının kullandığı protokol.
otel.trace_exporter.<id>.tls.ca-certificate string OTEL iz dışa aktarıcısının TLS bağlantısı için CA sertifikası yolu.
otel.trace_exporter.<id>.tls.client-certificate string OTEL iz dışa aktarıcısının TLS bağlantısı için istemci sertifikası yolu.
otel.trace_exporter.<id>.tls.client-private-key string OTEL iz dışa aktarıcısının TLS bağlantısı için istemci özel anahtarı yolu.
permissions.<name>.description string Bu adlandırılmış profil için okunabilir açıklama. Bir profil, üst profilinin açıklamasını extends üzerinden devralmaz.
permissions.<name>.extends string Bu adlandırılmış profilden önce uygulanan isteğe bağlı üst profil. Başka bir adlandırılmış profil, :read-only veya :workspace olarak ayarlayın; :danger-full-access, tanımsız üst profiller ve döngüler reddedilir.
permissions.<name>.filesystem table Adlandırılmış dosya sistemi izin profili. Her anahtar mutlak bir yol veya :minimal ya da :workspace_roots gibi özel bir belirteçtir.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Her etkin çalışma alanı köküne göre kapsamı belirlenen dosya sistemi erişimi. Kökün kendisi için "." kullanın; "**/*.env" gibi glob alt yolları, "deny" ile okumayı reddedebilir.
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Bir yol, glob deseni veya özel belirteç için doğrudan erişim verir ya da iç içe girdileri bu kökün kapsamına alır. Eşleşen yolların okunmasını reddetmek için "deny" kullanın.
permissions.<name>.filesystem.glob_scan_max_depth number Korumalı alan başlamadan önce eşleşmelerin anlık görüntüsünü alan platformlarda okuma reddi glob desenlerini genişletmek için en yüksek derinlik. Ayarlandığında en az 1 olmalıdır.
permissions.<name>.network.allow_local_binding boolean Korumalı alan ağı üzerinden daha geniş yerel/özel ağ erişimine izin verir. Bu ayar false olarak kalsa bile tam yerel IP adresi veya localhost izin kuralları belirli yerel hedeflere izin verebilir.
permissions.<name>.network.allow_upstream_proxy boolean Korumalı alan ağının başka bir üst proxy üzerinden zincirlenmesine izin verir.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Varsayılan kısıtlı küme yerine herhangi bir Unix soket hedefine izin verir. Yalnızca sıkı denetlenen ortamlarda kullanın.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Korumalı alan ağ dinleyicileri için geri döngü dışındaki bağlama adreslerine izin verir. Etkinleştirilmesi dinleyicileri localhost dışına açabilir.
permissions.<name>.network.domains table Korumalı alandaki komutlar için alan adı kuralları. Yalnızca features.network_proxy veya yönetici tarafından yönetilen etkin ağ gereksinimleri proxy'yi etkinleştirdiğinde uygulanır. Tam ana bilgisayar adlarını, *.example.com, **.example.com ve genel * izin kurallarını destekler; deny önceliklidir. Web aramasını, uygulamaları veya MCP sunucularını kısıtlamaz.
permissions.<name>.network.domains.<pattern> allow | deny Tam bir ana bilgisayar adına veya *.example.com ya da **.example.com gibi kapsamı sınırlı joker karakter desenine izin verir veya bunu reddeder.
permissions.<name>.network.enable_socks5 boolean Bu izin profili korumalı alan ağını etkinleştirdiğinde SOCKS5 desteğini sunar.
permissions.<name>.network.enable_socks5_udp boolean Etkinleştirildiğinde SOCKS5 dinleyicisi üzerinden UDP'ye izin verir.
permissions.<name>.network.enabled boolean Bu izin profilindeki komutlar için ağ erişimini etkinleştirir. Bu ayar ağ proxy'sini başlatmaz. features.network_proxy veya yönetici tarafından yönetilen etkin ağ gereksinimleri yoksa komutların ağ erişimi doğrudandır ve profil alan adı kuralları uygulanmaz.
permissions.<name>.network.mode limited | full Alt süreç trafiği için kullanılan ağ proxy modu.
permissions.<name>.network.proxy_url string Bu izin profili korumalı alan ağını etkinleştirdiğinde kullanılan HTTP dinleyici URL adresi.
permissions.<name>.network.socks_url string Bu izin profilinin kullandığı SOCKS5 proxy uç noktası.
permissions.<name>.network.unix_sockets table Korumalı alan ağı için Unix soket izin listesi geçersiz kılma ayarları. Anahtar olarak soket yollarını kullanın; allow bir yol ekler, deny ise yolu reddeder.
permissions.<name>.network.unix_sockets.<path> allow | deny Mutlak bir Unix soket yolunu allow ile etkin izin listesine ekler veya deny ile reddeder. Reddedilen girdiler etkin izin listesine dahil edilmez.
permissions.<name>.workspace_roots table Oturumun çalışma zamanındaki çalışma alanı kökleriyle birlikte :workspace_roots dosya sistemi kurallarının uygulandığı, profilde tanımlanmış çalışma alanı kökleri.
permissions.<name>.workspace_roots.<path> boolean true olduğunda bir yolu profilin çalışma alanı kökleri kümesine dahil eder. Devre dışı bırakılan girdiler etkinleşmez.
personality none | friendly | pragmatic supportsPersonality desteğini bildiren modeller için varsayılan iletişim tarzı; konuşma/tur bazında veya /personality aracılığıyla geçersiz kılınabilir.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Plan moduna özgü akıl yürütme geçersiz kılma ayarı. Ayarlanmazsa Plan modu yerleşik ön ayar varsayılanını kullanır.
plugins.<plugin>.enabled boolean plugin-name@marketplace-name anahtarını kullanarak yerel pazar eklentisini etkinleştirir veya devre dışı bırakır. Etkin birleştirilmiş yapılandırmadan okunur; güvenilir proje ayarları kullanıcı, bulut tarafından yönetilen ve sistem varsayılanlarını geçersiz kılabilir. Pazar yenilemesi, yapılandırılmış eklentileri devre dışıyken bile yükleyebilir veya yenileyebilir. Bu ayar, çalışma alanı tarafından yönetilen etkinlik durumlarını geçersiz kılmaz.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Eklentinin sağladığı MCP sunucusundaki araçlar için varsayılan onay davranışı.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Eklentinin sağladığı MCP sunucusu için enabled_tools sonrasında uygulanan ret listesi.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Yüklü bir eklentiyle paketlenmiş MCP sunucusunu, eklenti bildirim dosyasını değiştirmeden etkinleştirir veya devre dışı bırakır.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Eklentinin sağladığı MCP sunucusundan sunulan araçların izin listesi.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Eklentinin sağladığı bir MCP aracı için araç bazında onay davranışı geçersiz kılma ayarı.
project_doc_fallback_filenames array<string> AGENTS.md bulunmadığında denenecek ek dosya adları.
project_doc_max_bytes number Proje talimatları oluşturulurken AGENTS.md dosyasından okunacak en yüksek bayt sayısı.
project_root_markers array<string> Proje kökünü işaretleyen dosya adlarının listesi; üst dizinlerde proje kökü aranırken kullanılır.
projects.<path>.trust_level string Bir projeyi veya çalışma ağacını güvenilir ya da güvenilmeyen olarak işaretler ("trusted" | "untrusted"). Güvenilmeyen projeler, projeye yerel yapılandırma, kancalar ve kurallar dahil olmak üzere proje kapsamındaki .codex/ katmanlarını atlar.
review_model string /review tarafından kullanılan isteğe bağlı model geçersiz kılma ayarı (varsayılan olarak geçerli oturum modeli kullanılır).
sandbox_mode read-only | workspace-write | danger-full-access Komut yürütme sırasında dosya sistemi ve ağ erişimi için korumalı alan politikası.
sandbox_workspace_write.exclude_slash_tmp boolean workspace-write modunda /tmp değerini yazılabilir köklerden hariç tutar.
sandbox_workspace_write.exclude_tmpdir_env_var boolean workspace-write modunda $TMPDIR değerini yazılabilir köklerden hariç tutar.
sandbox_workspace_write.network_access boolean workspace-write korumalı alanında dışarıya ağ erişimine izin verir.
sandbox_workspace_write.writable_roots array<string> sandbox_mode = "workspace-write" olduğunda ek yazılabilir kökler.
service_tier string Yeni turlar için tercih edilen hizmet katmanı. fast veya etkin modelin bildirdiği başka bir katmanı kullanın; fast, istekteki priority değerine karşılık gelir.
shell_environment_policy.exclude array<string> Eski ortam değişkeni hariç tutma desenleri. Yeni yapılandırmalarda shell_environment_policy.filters kullanın; iki biçimi aynı katmanda birlikte kullanmayın.
shell_environment_policy.experimental_use_profile boolean Alt süreçler başlatılırken kullanıcının kabuk profilini kullanır.
shell_environment_policy.filters map<string, include | exclude> Büyük/küçük harfe duyarsız standart ortam değişkeni desen filtreleri. Dahil etme girdileri bir izin listesi oluşturur ve hariç tutulan değerleri geri getiremez. Açıkça belirtilen set değerleri hariç tutmalardan sonra uygulanır. Filtreleri aynı katmanda eski exclude veya include_only dizileriyle birlikte kullanmayın.
shell_environment_policy.ignore_default_excludes boolean Diğer filtreler çalışmadan önce KEY, SECRET veya TOKEN içeren değişkenleri korur (varsayılan: true). Gizli bilgi adlarını otomatik hariç tutmak için false olarak ayarlayın.
shell_environment_policy.include_only array<string> Ortam değişkeni desenlerinin eski izin listesi. Yeni yapılandırmalarda shell_environment_policy.filters kullanın; iki biçimi aynı katmanda birlikte kullanmayın.
shell_environment_policy.inherit all | core | none Alt süreçler başlatılırken temel ortam devralma davranışı.
shell_environment_policy.set map<string,string> Hariç tutmalardan sonra eklenen açık ortam değerleri; dahil etme filtreleri bunları yine de kaldırabilir.
show_raw_agent_reasoning boolean Etkin model ürettiğinde ham akıl yürütme içeriğini gösterir.
skills.config array<object> config.toml içinde saklanan, beceri bazında etkinleştirme geçersiz kılma ayarları.
skills.config.<index>.enabled boolean Başvurulan beceriyi etkinleştirir veya devre dışı bırakır.
skills.config.<index>.path string (path) SKILL.md içeren beceri klasörünün yolu.
skills.max_context_tokens integer (positive) Kullanılabilir beceriler kataloğu için token bütçesi. Varsayılan olarak modelin bağlam penceresinin %2'sidir. Açıkça belirtilen değerler 10000 token ile sınırlandırılır.
sqlite_home string (path) Codex'in ajan işleri ve devam ettirilebilir diğer çalışma zamanı durumları için kullanılan SQLite tabanlı durum veritabanını sakladığı dizin.
suppress_unstable_features_warning boolean Geliştirme aşamasındaki özellik bayrakları etkinleştirildiğinde görünen uyarıyı gizler.
tool_output_token_limit number Tek tek araç/fonksiyon çıktılarını geçmişte saklamak için token bütçesi.
tool_suggest.disabled_tools array<table> Keşfedilebilir belirli bağlayıcılar veya eklentiler için önerileri devre dışı bırakır. Her girdi type = "connector" veya "plugin" ile bir id kullanır.
tool_suggest.discoverables array<table> Keşfedilebilir ek bağlayıcılar veya eklentiler için araç önerilerine izin verir. Her girdi type = "connector" veya "plugin" ile bir id kullanır.
tools.view_image boolean Yerel görüntü ekleme aracı view_image özelliğini etkinleştirir.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } İsteğe bağlı web araması aracı yapılandırması. Nesne biçimi, arama bağlamı boyutunu, aramaya izin verilen alan adlarını ve kullanıcının yaklaşık konumunu ayarlayabilir. Bu arama alan adı filtreleri, korumalı alandaki komutların ağ alan adı kurallarından ayrıdır ve bağlayıcıları veya MCP sunucularını kısıtlamaz.
tui table Satır içi masaüstü bildirimlerini etkinleştirme gibi TUI'ye özgü seçenekler.
tui.alternate_screen auto | always | never TUI için alternatif ekran kullanımını belirler (varsayılan: auto; auto, kaydırma geçmişini korumak için Zellij içinde bunu atlar).
tui.animations boolean Terminal animasyonlarını (karşılama ekranı, parıltı, dönen gösterge) etkinleştirir (varsayılan: true).
tui.keymap.<context>.<action> string | array<string> Bir TUI eylemi için klavye kısayolu ataması. Desteklenen bağlamlar arasında global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list ve approval bulunur. Belirli yazma alanı eylemleri, başka atama olmadığında eşleşen tui.keymap.global atamalarını kullanır; desteklendiğinde bağlama özgü atamalar önceliklidir.
tui.keymap.<context>.<action> = [] empty array Bu tuş eşlemesi bağlamında eylemin atamasını kaldırır. Tuş adları ctrl-a, shift-enter, page-down veya minus gibi normalleştirilmiş dizeler kullanır.
tui.model_availability_nux.<model> integer Model kısa adına göre anahtarlanan dahili başlangıç ipucu durumu.
tui.notification_condition unfocused | always TUI bildirimlerinin yalnızca terminal odakta değilken mi yoksa odaktan bağımsız olarak mı tetikleneceğini belirler. Varsayılan değer unfocused.
tui.notification_method auto | osc9 | bel Terminal bildirimleri için bildirim yöntemi (varsayılan: auto).
tui.notifications boolean | array<string> TUI bildirimlerini etkinleştirir; isteğe bağlı olarak belirli olay türleriyle sınırlar.
tui.raw_output_mode boolean Terminalde kolayca kopyalanabilir seçim için TUI'yi ham kaydırma geçmişi modunda başlatır (varsayılan: false). /raw veya varsayılan alt-r tuş atamasıyla açıp kapatabilirsiniz.
tui.resume_cwd current | session Bir oturumu devam ettirirken veya çatallarken kullanılacak çalışma dizini. Ayarlanmazsa geçerli dizininiz oturumun kayıtlı dizininden farklı olduğunda Codex sizden seçim yapmanızı ister.
tui.show_tooltips boolean TUI karşılama ekranında başlangıç ipuçlarını gösterir (varsayılan: true).
tui.status_line array<string> | null TUI alt bilgisindeki durum satırı öğe tanımlayıcılarının sıralı listesi. null durum satırını devre dışı bırakır.
tui.terminal_title array<string> | null Terminal penceresi/sekmesi başlık öğesi tanımlayıcılarının sıralı listesi. Varsayılan değer ["spinner", "project"]; null başlık güncellemelerini devre dışı bırakır.
tui.theme string Sözdizimi vurgulama teması geçersiz kılma ayarı (kebab-case biçiminde tema adı).
tui.vim_mode_default boolean Yazma alanını ekleme modu yerine Vim normal modunda başlatır (varsayılan: false). Yine de /vim ile oturum bazında değiştirebilirsiniz.
web_search disabled | cached | indexed | live Web araması modu (varsayılan: "cached"; cached, dış web erişimi olmadan OpenAI tarafından tutulan bir dizini kullanır; indexed, yalnızca arama dizininin izin verdiği durumlarda dış erişime izin verir; --yolo veya başka bir tam erişimli korumalı alan ayarı kullanırsanız varsayılan değer "live" olur). Sınırsız canlı veri alımı için "live", aracı kaldırmak için "disabled" kullanın.
windows_wsl_setup_acknowledged boolean Windows başlangıç bilgilendirmesinin onaylandığını takip eder (yalnızca Windows).
windows.sandbox unelevated | elevated Codex doğrudan Windows üzerinde çalıştırıldığında kullanılan, yalnızca Windows'a özgü yerel korumalı alan modu.
windows.sandbox_private_desktop boolean Doğrudan Windows üzerinde, korumalı alandaki son alt süreci varsayılan olarak özel bir masaüstünde çalıştırır. false değerini yalnızca eski Winsta0\\Default davranışıyla uyumluluk için ayarlayın.

config.toml için en güncel JSON şemasını burada bulabilirsiniz.

VS Code veya Cursor'da config.toml dosyasını düzenlerken otomatik tamamlama ve tanılama özelliklerinden yararlanmak için Even Better TOML uzantısını yükleyip config.toml dosyanızın en üstüne şu satırı ekleyebilirsiniz:

#:schema https://developers.openai.com/codex/config-schema.json

Not: experimental_instructions_file anahtarını model_instructions_file olarak yeniden adlandırın. Codex eski anahtarı kullanımdan kaldırmaktadır; mevcut yapılandırmaları yeni adı kullanacak şekilde güncelleyin.

requirements.toml

requirements.toml, kullanıcıların geçersiz kılamayacağı güvenlik açısından hassas ayarları kısıtlayan, yönetici tarafından zorunlu tutulan bir yapılandırma dosyasıdır. Ayrıntılar, konumlar ve örnekler için Yönetici tarafından zorunlu tutulan gereksinimler bölümüne bakın.

ChatGPT Business ve Enterprise kullanıcıları için Codex, buluttan alınan gereksinimleri de uygulayabilir. Öncelik ayrıntıları için güvenlik sayfasına bakın.

Çalışma zamanı özellik bayraklarını config.toml tarafından kullanılan aynı standart anahtarlarla sabitlemek için requirements.toml içinde [features] kullanın. Gereksinimler ayrıca config.toml kapsamında olmayan, yalnızca uygulamaya özgü belgelenmiş anahtarları da içerebilir. Atlanan anahtarlar kısıtlanmadan kalır.

Bazı yönetilen gereksinimler, izin verilenler listesi yerine tam bir yapılandırma değerini zorunlu tutar. Kullanıcılar zorunlu tutulan bir yolu, güncelleme tercihini, oturum açma kabuğu politikasını, geri bildirim ayarını veya Windows özel masaüstü ayarını geçersiz kılamaz.

Yönetilen izin profili izin verilenler listeleri, Codex 0.138.0 veya sonraki bir sürümü gerektirir. Codex 0.137.0 ve önceki sürümler allowed_permission_profiles ile yönetilen default_permissions öğesini yok sayar.

allowed_sandbox_modes öğesini sandbox_mode ile kullanın. İzin profili dağıtımlarında, yönetilen default_permissions ile allowed_permission_profiles kullanın.

untrusted girdisi, allowed_approval_policies içinde, Codex'in bir projede şu ayar kullanıldığında uyguladığı daha katı onay davranışı için geçerliliğini korur: trust_level = "untrusted". Bu, açıkça approval_policy = "untrusted" ayarlanmasına izin vermez.

[models.new_thread] tablosu, yönetilen varsayılan değerler sağlar; bunları zorunlu kılmaz. Modeli veya akıl yürütme düzeyini açıkça --model, --config veya --profile ile geçersiz kılarsanız Codex hem model hem de model_reasoning_effort değerini [models.new_thread] tablosunda yok sayar. service_tier bağımsızdır.

Tarayıcı gereksinimleri üç ayrı yüzeyi kapsar. in_app_browser bir kişinin açıp doğrudan kullandığı tarayıcı bölmesini denetler. browser_use bir tarayıcıda ajan tarafından yürütülen çalışmaları denetler. computer_use ise yerel masaüstü uygulamalarında ajan tarafından yürütülen çalışmaları denetler.

İç içe yerleştirilmiş Browser Use ve Computer Use politika değerleri kendi başlarına erişim sağlamaz. Kaynağa veya uygulamaya özgü bir allow, aynı politika kaynağının geri dönüş değerini geçersiz kılabilir; ancak normal özellik, onay ve diğer politika denetimleri yine de geçerlidir. Yönetilen gereksinimlerle config.toml birlikte geçerli olduğunda, bunlardan herhangi birindeki deny öncelikli olur.

Anahtar Tür / değerler Ayrıntılar
allow_appshots boolean Yönetilen kullanıcılar için Appshots özelliğini devre dışı bırakmak üzere false olarak ayarlayın. Belirtilmezse Appshots, gereksinimler tarafından kısıtlanmaz ve normal ürün kullanılabilirliğine tabi olur.
allow_browser_and_computer_use boolean Hem ajan tarafından yürütülen Browser Use hem de yerel uygulamalardaki Computer Use özelliğini engellemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi bu özelliklerin hiçbirini etkinleştirmez; diğer özellik, politika ve onay denetimleri uygulanmaya devam eder.
allow_login_shell boolean Kabuk araçlarının bir oturum açma kabuğu başlatıp başlatamayacağını zorunlu olarak belirleyin.
allow_managed_hooks_only boolean true olduğunda Codex, kullanıcı, proje, oturum ve eklenti kancalarını atlar; requirements.toml ve diğer yönetilen yapılandırma katmanlarından gelen yönetilen kancalara ise izin vermeye devam eder.
allow_remote_control boolean Yönetilen kullanıcılar için cihazın uzaktan kontrolünü devre dışı bırakmak üzere false olarak ayarlayın. Belirtilmezse cihazın uzaktan kontrolü gereksinimler tarafından kısıtlanmaz ve normal ürün kullanılabilirliğine tabi olur.
allowed_approval_policies array<string> on-request, never ve granular gibi izin verilen onay politikaları. Güvenilmeyen bir projeden türetilen daha katı politikaya izin vermek için untrusted değerini ekleyin; bu politika approval_policy ile doğrudan seçilemez.
allowed_approvals_reviewers array<string> approvals_reviewer için user ve auto_review gibi izin verilen değerler.
allowed_chatgpt_workspaces array<string> Codex erişim belirteçleri dahil ChatGPT oturum açma işlemlerini, listelenen çalışma alanı kimlikleriyle sınırlandırın. Boş liste ChatGPT ile oturum açmayı devre dışı bırakır; izin verildiğinde API kimlik doğrulaması kullanılabilir olmaya devam eder. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır.
allowed_login_methods array<string> chatgpt, api veya her ikisine izin verin. Belirtilmezse bu ayar oturum açma yöntemlerini kısıtlamaz. Ayarlanırsa liste en az bir yöntem içermelidir. api, Amazon Bedrock dahil API kimlik doğrulamasına izin verir. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır. Buluttan yönetilen değerler yok sayılır.
allowed_permission_profiles table<boolean> İzin verilen izin profillerinin tam listesi. true olarak ayarlanan profillere izin verilir. Gelecekteki sürümlerde eklenen profiller dahil, belirtilmeyen veya false olarak ayarlanan profiller reddedilir. Gereksinim kaynakları birleştirilirken girdiler profil adına göre eşleştirilir.
allowed_permission_profiles.<name> boolean Yüklenen bir yapılandırmada veya gereksinim kaynağında tanımlanmış yerleşik ya da özel bir izin profiline izin verin veya profili reddedin. Daha sonra gelen, daha yüksek öncelikli bir gereksinim kaynağı, önceki daha düşük öncelikli kaynağın izin verdiği bir profili kapatmak için false kullanabilir.
allowed_sandbox_modes array<string> sandbox_mode için izin verilen değerler.
allowed_web_search_modes array<string> web_search için izin verilen değerler (disabled, cached, indexed, live). disabled değerine her zaman izin verilir; boş liste fiilen yalnızca disabled değerine izin verir.
apps table Uygulama tanımlayıcısına göre anahtarlanmış yönetilen uygulama gereksinimleri. Gereksinimler bir uygulamayı devre dışı bırakabilir veya tek tek araçların onay davranışını kısıtlayabilir.
apps.<id>.enabled boolean Bir uygulamayı devre dışı bırakmak için false olarak ayarlayın. Devre dışı bırakma gereksinimi, birden fazla gereksinim kaynağı birleştirildiğinde kısıtlayıcı olmaya devam eder.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Tek bir uygulama aracı için yönetilen onay modunu ayarlayın.
browser_use table Ajan tarafından yürütülen Browser Use için yönetilen gereksinimler.
browser_use.allow_global_persistent_approval boolean Browser Use özelliğinin herhangi bir siteden indirmeye izin vermek gibi tüm siteleri kapsayan Always allow onayları oluşturmasını veya uygulamasını önlemek için false olarak ayarlayın. Kaydedilmiş mevcut onaylar yok sayılır, silinmez. true olarak ayarlanması veya belirtilmemesi bir onay oluşturmaz.
browser_use.allow_history_access boolean Browser Use özelliğinin tarayıcı geçmişini okumasını önlemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi, normal geçmiş ayarlarını ve kullanılabilirlik denetimlerini geçerli bırakır.
browser_use.default_origin_policy table browser_use.origins altında eşleşen hiçbir girdinin tanımlamadığı Browser Use ayarları için yedek değerler. Eşleşen bir kaynak kuralı, ilgili kaynağın yedek değerinin yerini alır. Codex daha sonra yönetilen gereksinimler ile kullanıcı yapılandırmasından gelen sonuçların daha katı olanını uygular.
browser_use.default_origin_policy.access allow | deny Yedek değeri kullanan kaynaklarda Browser Use özelliğini engellemek için deny kullanın. Reddedilen bir kaynakta yüklemeler, indirmeler, tam tarayıcı hata ayıklama erişimi ve otomatik inceleme de engellenir. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Kalıcı olmayan bir site erişim onayının ne kadar süreceğini ayarlayın: turn onayı geçerli turla sınırlar, thread ise geçerli konuşmanın geri kalanı boyunca korur. persistent_approval, Always allow seçeneğinin kullanılabilirliğini ayrıca kontrol eder. Ürünün varsayılanı thread değeridir.
browser_use.default_origin_policy.auto_review allow | deny Yedek değeri kullanan kaynaklarda otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek için deny kullanın. allow, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır.
browser_use.default_origin_policy.downloads allow | deny Yedek değeri kullanan kaynaklarda Browser Use indirmelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
browser_use.default_origin_policy.full_cdp_access allow | deny Yedek değeri kullanan kaynaklarda tam Chrome DevTools Protocol (CDP) erişimini engellemek için deny kullanın. allow yalnızca normal isteğe bağlı etkinleştirme ve onay denetimlerinin devam etmesine izin verir.
browser_use.default_origin_policy.persistent_approval boolean Browser Use özelliğinin yedek değeri kullanan kaynaklarda bir Always allow onayı kaydetmesini veya uygulamasını önlemek için false olarak ayarlayın. Geçerli tur veya konuşma için verilen onaylar uygulanmaya devam edebilir. true, diğer koşullar izin verdiğinde Always allow seçeneğini kullanılabilir kılar ancak bir onay oluşturmaz.
browser_use.default_origin_policy.uploads allow | deny Yedek değeri kullanan kaynaklarda Browser Use yüklemelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
browser_use.disable_auto_review boolean Browser Use için otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek üzere true olarak ayarlayın. false olarak ayarlanması veya belirtilmemesi, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır.
browser_use.origins map<string, table> Kaynağa özgü Browser Use politikaları. Anahtarlar, http veya https ile &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] biçimini kullanır. Tam bir ana makine adı, yalnızca alt alan adları için *.example.com veya temel alan adı ve alt alan adları için **.example.com kullanın. Diğer * joker karakterleri noktaları da kapsayabildiğinden region*.example.com, region.api.example.com ile de eşleşir; * ana makinesi, ilgili şemadaki tüm ana makinelerle eşleşir. Şemalar ve varsayılan olmayan bağlantı noktaları önemlidir; açıkça belirtilen varsayılan bağlantı noktaları normalleştirme sırasında kaldırılır. Yollar, sorgular, gömülü kullanıcı adları veya parolalar ve joker karakterli şemalar ya da bağlantı noktaları geçersizdir. TOML içinde kalıbı tırnak içine alın; örneğin [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Bu kalıpla eşleşen kaynaklar için politika. Birden fazla kalıp eşleşirse Codex her yetenek için en kısıtlayıcı değeri kullanır: deny, allow değerinden; false, true değerinden; turn ise thread değerinden önceliklidir.
browser_use.origins.<pattern>.access allow | deny Eşleşen kaynaklarda Browser Use özelliğini engellemek için deny kullanın. Ret kararı bu kaynaklarda yüklemeleri, indirmeleri, tam tarayıcı hata ayıklama erişimini ve otomatik incelemeyi de engeller. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Eşleşen kaynaklar için kalıcı olmayan bir site erişim onayının ne kadar süreceğini ayarlayın: turn onayı geçerli turla sınırlar, thread ise geçerli konuşmanın geri kalanı boyunca korur. persistent_approval, Always allow seçeneğinin kullanılabilirliğini ayrıca kontrol eder.
browser_use.origins.<pattern>.auto_review allow | deny Eşleşen kaynaklarda otomatik incelemeyi atlayıp bunun yerine kullanıcıdan onay istemek için deny kullanın. allow, diğer ayarlar izin verdiğinde otomatik incelemeyi kullanılabilir bırakır.
browser_use.origins.<pattern>.downloads allow | deny Eşleşen kaynaklarda Browser Use indirmelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
browser_use.origins.<pattern>.full_cdp_access allow | deny Eşleşen kaynaklarda tam Chrome DevTools Protocol (CDP) erişimini engellemek için deny kullanın. allow yalnızca normal isteğe bağlı etkinleştirme ve onay denetimlerinin devam etmesine izin verir.
browser_use.origins.<pattern>.persistent_approval boolean Browser Use özelliğinin eşleşen kaynaklarda bir Always allow onayı kaydetmesini veya uygulamasını önlemek için false olarak ayarlayın. Geçerli tur veya konuşma için verilen onaylar uygulanmaya devam edebilir. true, diğer koşullar izin verdiğinde Always allow seçeneğini kullanılabilir kılar ancak bir onay oluşturmaz.
browser_use.origins.<pattern>.uploads allow | deny Eşleşen kaynaklarda Browser Use yüklemelerini engellemek için deny kullanın. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir.
chatgpt_base_url string Kimlik doğrulamasından ve bulut politikası alınmadan önce ChatGPT hizmetinin temel URL'sini zorunlu kılın. Bu ayar, Codex'in tüm ağ hedeflerini yapılandırmaz. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır.
check_for_update_on_startup boolean Codex'in başlangıçta güncellemeleri denetleyip denetlemeyeceğini zorunlu olarak belirleyin.
cli_auth_credentials_store file | keyring | auto | ephemeral Kimlik doğrulaması yüklenmeden önce CLI kimlik bilgisi deposunu zorunlu kılın. file, CODEX_HOME/auth.json kullanır; keyring işletim sisteminin kimlik bilgisi deposunu gerektirir; auto kimlik bilgisi deposu kullanılamıyorsa dosyaya başvurur; ephemeral kimlik bilgilerini geçerli süreç boyunca bellekte tutar. Yerel sistem gereksinimleri dosyası veya macOS MDM üzerinden ayarlanır; buluttan yönetilen değerler yok sayılır.
computer_use table Yerel masaüstü uygulamalarında ajan tarafından yürütülen işler için yönetilen gereksinimler. Hem yönetilen uygulama kuralları hem de config.toml uygulama kuralları uygulanır; her politika kaynağı uygulamaya izin vermelidir.
computer_use.allow_locked_computer_use boolean Kullanıcıların yönetilen bir macOS cihazında Locked Use özelliğini etkinleştirmesini önlemek için false olarak ayarlayın. Bu gereksinim etkinleştirme kontrollerini kaldırır; zaten etkinse Locked Use özelliğini kapatmaz. Belirtilmezse normal ürün kullanılabilirliği geçerlidir.
computer_use.allow_persistent_approval boolean Uygulama onaylarını oturumlar arasında kaydetme seçeneğini kaldırmak için false olarak ayarlayın. Geçerli oturuma yönelik onaylar kullanılabilir kalır. true olarak ayarlanması veya belirtilmemesi bir uygulamayı onaylamaz.
computer_use.default_app_access allow | deny Platforma özgü bir kuralla eşleşmeyen yerel uygulamalar için yedek erişim kararı. deny erişimi engeller. allow yalnızca normal onay ve politika denetimlerinin devam etmesine izin verir. Ürünün varsayılanı allow değeridir.
computer_use.macos table macOS için Computer Use uygulama kuralları.
computer_use.macos.bundle_ids map<string, allow | deny> Tam macOS paket tanımlayıcılarını allow veya deny değerine eşleyin. Eşleşen bir kural, aynı politika kaynağı içinde computer_use.default_app_access ayarının yerini alır. Yönetilen gereksinimlerden veya kullanıcı yapılandırmasından gelen bir ret kararı erişimi yine de engeller.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Tam paket tanımlayıcısını engellemek için deny kullanın. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir.
computer_use.windows table Paketlenmiş ve paketlenmemiş Windows uygulamaları için Computer Use uygulama kuralları.
computer_use.windows.aumids map<string, allow | deny> İmzalı paketlenmiş uygulamaların tam, kayıtlı Application User Model ID (AUMID) değerlerini allow veya deny değerine eşleyin. Eşleşen bir kural, aynı politika kaynağı içinde computer_use.default_app_access ayarının yerini alır.
computer_use.windows.aumids.<aumid> allow | deny Tam paketlenmiş uygulama kimliğini engellemek için deny kullanın. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir.
computer_use.windows.exes array<table> İmzalı, paketlenmemiş Windows yürütülebilir dosyaları için kurallar. Kurallar, yürütülebilir dosyanın yolu veya geçerli dosya adı yerine doğrulanmış yayımcısı ve imzalı sürüm bilgileriyle eşleşir. Eşleşen bir ret kararı, eşleşen izin kararlarından önceliklidir. İmzasız yürütülebilir dosyalar computer_use.default_app_access kullanır; imzalı kimliği kesin olarak doğrulanamayan yürütülebilir dosyalar engellenir.
computer_use.windows.exes[].access allow | deny Eşleşen yürütülebilir dosyalar için zorunlu erişim kararı. deny erişimi engeller. allow yalnızca bu politika kaynağının varsayılanını geçersiz kılar; diğer tüm politika kaynaklarının ve normal onay akışının uygulamaya izin vermesi yine de gerekir.
computer_use.windows.exes[].binary_name string Yürütülebilir dosyanın imzalı sürüm bilgilerindeki isteğe bağlı OriginalFilename değeri. Eşleştirme büyük/küçük harfe duyarsızdır. Eşleşen bir yayımcı ve ürün kuralı bu değeri gerektiriyorsa ancak yürütülebilir dosya bunu sağlamıyorsa Computer Use yürütülebilir dosyayı engeller.
computer_use.windows.exes[].product_name string Yürütülebilir dosyanın imzalı sürüm bilgilerindeki zorunlu tam ProductName değeri.
computer_use.windows.exes[].publisher_name string Yürütülebilir dosyanın güvenilen imzalama sertifikasındaki, Windows X.500 ayırt edici adı biçiminde yazılmış zorunlu tam yayımcı adı.
default_permissions string Yönetilen varsayılan izin profili. Profile allowed_permission_profiles tarafından izin verilmiş olmalıdır. Öngörülebilir davranış için bunu açıkça ayarlayın; belirtilmezse Codex, yalnızca hem :workspace hem de :read-only için açıkça izin verildiğinde varsayılan olarak :workspace kullanır.
enforce_residency string Codex hizmet trafiğinin desteklenen bir veri yerleşimi konumunu kullanmasını zorunlu kılın. Şu anda us kabul edilir.
experimental_network table Korumalı alandaki yerel komutlar için yönetici tarafından yönetilen ve requirements.toml üzerinden zorunlu kılınan ağ gereksinimleri. Etkinleştirildiğinde bu gereksinimler, features.network_proxy olmadan komut ağı proxy'sini başlatabilir. Tarayıcı araçları, yönetilen ağ retlerini ve yalnızca listelenenlere izin veren listeleri ayrıca denetler. Bu gereksinimler tarayıcı trafiğini proxy üzerinden yönlendirmez; web aramasını, uygulamaları, MCP sunucularını, yerel uygulama trafiğini veya Codex bulut ağını kontrol etmez.
experimental_network.allow_local_binding boolean Korumalı alan ağı için daha geniş yerel/özel ağ erişimine izin verin. Bu ayar false olarak kalsa bile tam yerel IP sabiti veya localhost izin kuralları belirli yerel hedeflere izin verebilir.
experimental_network.allow_upstream_proxy boolean Korumalı alan ağ bağlantılarının ortamdan alınan bir üst proxy üzerinden zincirlenmesine izin verin.
experimental_network.allowed_domains array<string> Yönetilen ağ proxy'si etkinken korumalı alandaki komutların ağ kullanımı için yönetici izin kuralları. Bu kurallar web araması, uygulamalar veya MCP sunucuları için geçerli değildir. Bunu experimental_network.domains ile birlikte kullanmayın.
experimental_network.dangerously_allow_all_unix_sockets boolean Yalnızca izin listesiyle sınırlı erişim yerine herhangi bir Unix soketi hedefine izin verin. Yalnızca sıkı denetlenen ortamlarda kullanın.
experimental_network.dangerously_allow_non_loopback_proxy boolean [experimental_network] gereksinimleri için geri döngü dışındaki dinleyici adreslerine izin verin. Etkinleştirilmesi, dinleyicileri localhost dışından erişilebilir hale getirebilir.
experimental_network.denied_domains array<string> Korumalı alan ağı için liste biçimindeki yönetici ret kuralları. Bunu experimental_network.domains ile birlikte kullanmayın.
experimental_network.domains map<string, allow | deny> Korumalı alan ağı için eşleme biçimindeki yönetici alan adı politikası. Tam ana makine adlarını, yalnızca alt alan adları için *.example.com, kök alan adı ve alt alan adları için **.example.com ve genel * izin kurallarını destekler; * genel ağa giden erişimi geniş ölçüde açtığından kapsamı sınırlı kuralları tercih edin. Çakışmalarda deny önceliklidir. Bunu experimental_network.allowed_domains veya experimental_network.denied_domains ile birlikte kullanmayın.
experimental_network.enabled boolean Korumalı alan ağ gereksinimlerini etkinleştirin. Etkin korumalı alan komutların ağ kullanımını kapalı tutuyorsa bu ayar ağ erişimi sağlamaz.
experimental_network.http_port integer [experimental_network] gereksinimleri için kullanılacak geri döngü HTTP dinleyici bağlantı noktası.
experimental_network.managed_allowed_domains_only boolean true olduğunda, korumalı alan ağ gereksinimleri etkinken yalnızca yönetici tarafından yönetilen izin kuralları geçerli kalır; kullanıcının izin listesine ekledikleri yok sayılır. Yönetilen izin kuralları yoksa kullanıcının eklediği alan adı izin kuralları geçerli kalmaz.
experimental_network.socks_port integer [experimental_network] gereksinimleri için kullanılacak geri döngü SOCKS5 dinleyici bağlantı noktası.
experimental_network.unix_sockets map<string, allow | deny> Korumalı alan ağı için yönetici tarafından yönetilen Unix soketi politikası.
features table Sabitlenmiş özellik değerleri. Çalışma zamanı özellikleri için config.toml içindeki standart adları kullanın; yalnızca uygulamaya yönelik belgelenmiş gereksinim anahtarları da burada desteklenir.
features.<name> boolean Belgelenmiş bir çalışma zamanı veya uygulama özelliğinin etkin ya da devre dışı kalmasını zorunlu kılın.
features.apps boolean Yönetilen kullanıcılar için Apps entegrasyonunun kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.browser_use boolean Ajan tarafından yürütülen Browser Use özelliğini devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın.
features.browser_use_external boolean Codex'in mevcut sekmeler ve açık oturumlar dahil desteklenen tarayıcıları ChatGPT tarayıcı uzantısı üzerinden kullanmasını engellemek için requirements.toml içinde false olarak ayarlayın.
features.browser_use_full_cdp_access boolean Browser Developer modu dahil yerel çalışma zamanında tam Chrome DevTools Protocol erişimini devre dışı bırakmak ve ChatGPT masaüstü uygulamasının ilgili ayarı etkinleştirmesini önlemek için requirements.toml içinde false olarak ayarlayın. Belirtilmezse normal ürün kullanılabilirliği geçerlidir.
features.computer_use boolean Computer Use, Record & Replay ve ilgili yükleme veya etkinleştirme akışlarını devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın.
features.fast_mode boolean Yönetilen kullanıcılar için standart fast_mode özelliğini açık veya kapalı olarak sabitleyin.
features.guardian_approval boolean Yönetilen kullanıcılar için Guardian onayının kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.in_app_browser boolean Kullanıcıların doğrudan açıp kontrol ettiği yerleşik tarayıcı panelini devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın.
features.in_app_updates boolean Uygulama içi güncellemeleri devre dışı bırakmak için requirements.toml içinde false olarak ayarlayın. Bu gereksinim belirtilmediğinde güncellemeler varsayılan olarak etkin kalır.
features.memories boolean Yönetilen kullanıcılar için Memories kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.multi_agent boolean Yönetilen kullanıcılar için çoklu ajan kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.plugin_sharing boolean Yerel olarak oluşturulan eklentilerin çalışma alanında paylaşılmasını devre dışı bırakmak için buluttan yönetilen requirements.toml içinde false olarak ayarlayın.
features.plugins boolean Yönetilen kullanıcılar için eklenti kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.remote_plugin boolean Yönetilen kullanıcılar için uzak eklenti kataloğunun kullanılabilirliğini açık veya kapalı olarak sabitleyin.
features.workspace_dependencies boolean Paketle sunulan çalışma alanı bağımlılıkları çalışma zamanının, yönetilen kullanıcılar için kullanılabilir olup olmayacağını sabitleyin.
feedback table Yönetilen geri bildirim ayarları.
feedback.enabled boolean Kullanıcıların Codex istemcileri genelinde geri bildirim gönderip gönderemeyeceğini zorunlu olarak belirleyin.
guardian_policy_config string Otomatik inceleme için yönetilen Markdown politika talimatları. Bu ayar, yerel [auto_review].policy ayarından önceliklidir. Boş değerler yok sayılır.
hooks table Yönetici tarafından zorunlu kılınan yönetilen yaşam döngüsü kancaları. Yönetilen bir kanca dizini gerektirir ve config.toml içindeki satır içi [hooks] ile aynı olay şemasını kullanır.
hooks.<Event> array<table> PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit veya Stop gibi bir kanca olayı için eşleştirici grupları.
hooks.<Event>[].hooks array<table> Bir eşleştirici grubu için kanca işleyicileri. Komut ve MCP aracı kancaları desteklenir; istem ve ajan kancası işleyicileri ise ayrıştırılır ancak atlanır.
hooks.<Event>[].hooks[].additionalContextLimit integer Aşırı büyük additionalContext içeriğini diske kaydetmek ve modele daha kısa bir önizleme göstermek için işleyici başına yaklaşık token eşiği. Varsayılan değer 2500; 0 bağlamın tamamını doğrudan modele iletir. Büyük kanca çıktısı bölümüne bakın.
hooks.<Event>[].hooks[].async boolean Bir komut kancasını, tetikleyen işlemi geciktirmeden arka planda çalıştırın. Varsayılan değer false; SessionEnd her zaman eşzamanlı çalışır. Kancaları arka planda çalıştırma bölümüne bakın.
hooks.<Event>[].hooks[].commandWindows string Komut kancaları için yalnızca Windows üzerinde kullanılan komut geçersiz kılması. command_windows TOML takma adı da kabul edilir.
hooks.managed_dir string (absolute path) macOS ve Linux üzerinde yönetilen kanca betiklerini içeren dizin. Codex, yönetilen kancaları yüklemeden önce yolun mutlak olduğunu ve dizinin var olduğunu doğrular.
hooks.windows_managed_dir string (absolute path) Windows üzerinde yönetilen kanca betiklerini içeren dizin. Codex, yönetilen kancaları yüklemeden önce yolun mutlak olduğunu ve dizinin var olduğunu doğrular.
in_app_browser table Yerleşik tarayıcı paneli için gereksinimler. Bu ayarlar, ajan tarafından yürütülen Browser Use özelliğini kontrol etmez.
in_app_browser.allow_external_browser_settings_import boolean Kullanıcıların harici bir tarayıcıdaki ayarları veya gezinme verilerini yerleşik tarayıcıya aktarmasını önlemek için false olarak ayarlayın. true olarak ayarlanması veya belirtilmemesi, diğer ürün denetimleri izin verdiğinde içe aktarmayı kullanılabilir bırakır. Bu, yalnızca yönetilen yapılandırmada kullanılabilen ve config.toml ile geçersiz kılınamayan bir ayardır.
log_dir string (path) Codex'in yerel günlük dosyalarını yazacağı dizini zorunlu kılın.
marketplaces table Eklenti pazaryeri kaynakları için yönetici gereksinimleri. Kurallar, restrict_to_allowed_sources değeri true olduğunda geçerli olur.
marketplaces.allowed_sources table Yöneticinin seçtiği kural adına göre anahtarlanmış izin verilen pazaryeri kaynakları. Farklı adlar gereksinim katmanları boyunca birikir; aynı ad altındaki alanlar normal katman önceliğini kullanır.
marketplaces.allowed_sources.<name> table İzin verilen tek bir kaynak kuralı. Gereksinimler birleştirildikten sonraki nihai source değeri, Codex'in aynı düzeydeki hangi alanları yorumlayacağını belirler.
marketplaces.allowed_sources.<name>.host_pattern string source = "host_pattern" olduğunda gerekli olan düzenli ifade. Codex bunu HTTPS, SSH veya SCP biçimindeki bir Git kaynağından ayrıştırılan küçük harfli ana makine adıyla eşleştirir. Ana makine adının tamamının eşleşmesini zorunlu kılmak için ^ ve $ kullanın.
marketplaces.allowed_sources.<name>.path string (absolute path) source = "local" olduğunda gerekli olan yerel pazaryeri dizini. Codex mutlak bir yol gerektirir ve yolları normalleştirmeden sonra karşılaştırır.
marketplaces.allowed_sources.<name>.ref string git kuralı için isteğe bağlı tam Git referansı. Belirtilmezse kural, eşleşen depodaki tüm referanslara izin verir.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Pazaryeri kaynağı eşleştirici türü. Tek bir depo için git, düzenli ifadeyle eşleştirilen Git ana makineleri için host_pattern veya tek bir dizin için local kullanın.
marketplaces.allowed_sources.<name>.url string source = "git" olduğunda gerekli olan Git deposu URL’si. Codex, tam depo eşleşmesi aramadan önce yapılandırılmış ve izin verilen URL’leri normalleştirir.
marketplaces.restrict_to_allowed_sources boolean true olduğunda pazaryeri ekleme, eklenti yükleme, yenileme ve çalışma zamanında yükleme işlemleri için yapılandırılmış pazaryeri kaynaklarının allowed_sources ile eşleşmesini zorunlu kılın. API key kataloğu dahil OpenAI tarafından seçilen Git katalogları da izin listesiyle eşleşmelidir. Paketle birlikte sunulan ve uzaktan yüklenen çalışma alanı eklentileri, bu seçilmiş Git kaynağı politikasından ayrıdır.
mcp_servers table Etkinleştirilebilecek MCP sunucularının izin listesi. MCP sunucusunun etkinleştirilebilmesi için hem sunucu adı (&lt;id&gt;) hem de kimliği eşleşmelidir. İzin listesinde bulunmayan veya kimliği eşleşmeyen yapılandırılmış tüm MCP sunucuları devre dışı bırakılır.
mcp_servers.<id>.identity table Tek bir MCP sunucusu için kimlik kuralı. command (stdio) veya url (akış destekli HTTP) ayarlarından birini belirtin.
mcp_servers.<id>.identity.command string | table Tam komut dizesine göre bir MCP stdio sunucusuna izin verin veya tam bir yürütülebilir dosya ve sıralı bağımsız değişken eşleştiricileri gerektirmek için bir eşleştirici tablosu kullanın. Dize biçimi bağımsız değişkenleri, cwd, env veya env_vars değerlerini incelemez.
mcp_servers.<id>.identity.command.args array<table> Bir stdio sunucusu için sıralı bağımsız değişken eşleştiricileri. Yapılandırılmış bağımsız değişken listesi aynı uzunlukta olmalı ve her konum eşleşmelidir. Komut eşleştiricileri cwd, env veya env_vars değerlerini incelemez.
mcp_servers.<id>.identity.command.args[].expression string regex bağımsız değişken eşleştiricisinin kullandığı düzenli ifade. İfade geçerli olmalı ve bağımsız değişken değerinin tamamıyla eşleşmelidir.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Bu bağımsız değişken konumu için eşleştirme işlemi.
mcp_servers.<id>.identity.command.args[].value string exact veya prefix bağımsız değişken eşleştiricisinin kullandığı değer.
mcp_servers.<id>.identity.command.executable string stdio sunucusunun yapılandırılmış command değeriyle tam olarak eşleşmesi gereken yürütülebilir dosya.
mcp_servers.<id>.identity.url string | table Tam URL dizesine göre akış destekli bir HTTP MCP sunucusuna izin verin veya exact, prefix ya da regex değer eşleştirici tablosu kullanın.
mcp_servers.<id>.identity.url.expression string regex URL eşleştiricisinin kullandığı düzenli ifade. İfade geçerli olmalı ve URL değerinin tamamıyla eşleşmelidir.
mcp_servers.<id>.identity.url.match exact | prefix | regex Yapılandırılmış MCP sunucusu URL'si için eşleştirme işlemi.
mcp_servers.<id>.identity.url.value string exact veya prefix URL eşleştiricisinin kullandığı değer.
model_catalog_json string (path) Codex'in başlangıçta kullanacağı JSON model kataloğunu zorunlu kılın.
models table Yeni konuşmalar için yönetilen model varsayılanları. Bu değerler kullanıcı ve proje varsayılanlarından önceliklidir; ancak yeni konuşma için yapılan açık bir seçim bunları geçersiz kılabilir.
models.new_thread table Yeni bir yerel konuşma başladığında uygulanacak varsayılanlar. Her model ayarı isteğe bağlıdır.
models.new_thread.model string Yeni konuşmalar için varsayılan model. Açıkça belirtilen --model veya model/akıl yürütme için --config geçersiz kılması önceliklidir.
models.new_thread.model_reasoning_effort string Yeni konuşmalar için varsayılan akıl yürütme çabası. Modelin veya akıl yürütme çabasının açıkça geçersiz kılınması, yönetilen her iki model alanının da atlanmasını sağlar.
models.new_thread.service_tier string Yeni konuşmalar için varsayılan hizmet katmanı. Hizmet katmanının açıkça geçersiz kılınması, model alanlarından bağımsız olarak önceliklidir.
permissions table Profil adına göre anahtarlanmış, yönetici tarafından tanımlanan izin profilleri. config.toml ile aynı profil alanlarını kullanır.
permissions.<name> table Yönetici tarafından tanımlanan izin profili. Adı : ile başlayamaz, ayrılmış filesystem adını kullanamaz veya yüklenen bir yapılandırmadaki profille aynı olamaz. config.toml ile aynı profil alanlarını kullanır; profil şemasının tamamı için İzinler kılavuzuna bakın.
permissions.filesystem.deny_read array<string> Yönetici tarafından zorunlu kılınan dosya sistemi okuma yasakları. Girdiler yol veya glob kalıbı olabilir; kullanıcılar bunları yerel yapılandırmayla gevşetemez.
plugins table Eklenti tanımlayıcısına göre anahtarlanmış, eklentiye özgü MCP sunucusu izin listeleri. Bu tablo mevcut olduğunda, eşleşen eklenti ve sunucu girdisi bulunmayan, eklentiyle birlikte sunulan sunucular devre dışı bırakılır.
plugins.<plugin>.mcp_servers table Bir eklentiyle birlikte sunulan MCP sunucuları için izin listesi. Eklenti sunucusu gereksinimleri, üst düzey mcp_servers gereksinimleriyle aynı tam kimlik ve eşleştirici biçimlerini kullanır.
plugins.<plugin>.mcp_servers.<server>.identity table Eklentiyle birlikte sunulan tek bir MCP sunucusu için kimlik kuralı. command (stdio) veya url (akış destekli HTTP) ayarlarından birini belirtin.
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Tam komut dizesine göre bir eklentinin stdio MCP sunucusuna izin verin veya tam bir yürütülebilir dosya ve sıralı bağımsız değişken eşleştiricileri gerektirmek için bir eşleştirici tablosu kullanın.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Eklentiyle birlikte sunulan bir stdio sunucusu için sıralı bağımsız değişken eşleştiricileri. Yapılandırılmış bağımsız değişken listesi aynı uzunlukta olmalı ve her konum eşleşmelidir.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string regex bağımsız değişken eşleştiricisinin kullandığı düzenli ifade. İfade, bağımsız değişken değerinin tamamıyla eşleşmelidir.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Bu bağımsız değişken konumu için eşleştirme işlemi.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string exact veya prefix bağımsız değişken eşleştiricisinin kullandığı değer.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Eklentiyle birlikte sunulan stdio sunucusunun yapılandırılmış komutuyla tam olarak eşleşmesi gereken yürütülebilir dosya.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Tam URL dizesine göre bir eklentinin akış destekli HTTP MCP sunucusuna izin verin veya exact, prefix ya da regex değer eşleştirici tablosu kullanın.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string regex URL eşleştiricisinin kullandığı düzenli ifade. İfade, URL değerinin tamamıyla eşleşmelidir.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Eklentiyle birlikte sunulan MCP sunucusunun URL'si için eşleştirme işlemi.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string exact veya prefix URL eşleştiricisinin kullandığı değer.
remote_sandbox_config array<table> Ana makineye özgü korumalı alan gereksinimleri. hostname_patterns değerleri çözümlenen ana makine adıyla eşleşen ilk girdi, ilgili gereksinim kaynağı için üst düzey allowed_sandbox_modes ayarını geçersiz kılar. Ana makineye özgü girdiler şu anda yalnızca korumalı alan modlarını geçersiz kılar.
remote_sandbox_config[].allowed_sandbox_modes array<string> Ana makineye özgü bu girdi eşleştiğinde uygulanacak izin verilen korumalı alan modları.
remote_sandbox_config[].hostname_patterns array<string> Büyük/küçük harfe duyarsız ana makine adı kalıpları. Herhangi bir karakter dizisi için *, tek bir karakter için ? desteklenir.
rules table .rules dosyalarıyla birleştirilen, yönetici tarafından zorunlu kılınan komut kuralları. Gereksinim kuralları kısıtlayıcı olmalıdır.
rules.prefix_rules array<table> Zorunlu kılınan önek kurallarının listesi. Her kural pattern ve decision içermelidir.
rules.prefix_rules[].decision prompt | forbidden Zorunludur. Gereksinim kuralları yalnızca onay isteyebilir veya yasaklayabilir; izin veremez.
rules.prefix_rules[].justification string Onay istemlerinde veya ret mesajlarında gösterilen, isteğe bağlı, boş olmayan gerekçe.
rules.prefix_rules[].pattern array<table> Kalıp belirteçleriyle ifade edilen komut öneki. Her belirteç token veya any_of ayarlarından birini tanımlar.
rules.prefix_rules[].pattern[].any_of array<string> Bu konumda izin verilen alternatif belirteçlerin listesi.
rules.prefix_rules[].pattern[].token string Bu konumda birebir eşleştirilecek tek bir belirteç.
sqlite_home string (path) Codex'in SQLite tabanlı çalışma zamanı durumunu saklayacağı dizini zorunlu kılın.
windows table Yerel Windows korumalı alanı gereksinimleri.
windows.allowed_sandbox_implementations array<string> windows.sandbox için izin verilen yerel Windows korumalı alanı uygulamaları (elevated ve unelevated). Liste boş olmamalıdır. Her ikisine de izin verildiğinde ve bir mod seçilmediğinde Codex, elevated seçeneğini tercih eder.
windows.sandbox_private_desktop boolean Yerel Windows korumalı alanının alt sürecini özel bir masaüstünde başlatıp başlatmayacağını zorunlu olarak belirleyin.