Tham chiếu cấu hình
Tham chiếu cấu hình
Tài liệu tham chiếu đầy đủ về config.toml và requirements.toml của Codex
Hãy dùng trang này làm tài liệu tham chiếu có thể tìm kiếm cho các tệp cấu hình Codex. Để xem hướng dẫn về khái niệm và các ví dụ, hãy bắt đầu với Kiến thức cơ bản về cấu hình và Cấu hình nâng cao.
config.toml
Cấu hình cấp người dùng nằm trong ~/.codex/config.toml. Bạn cũng có thể thêm các giá trị ghi đè theo phạm vi dự án trong các tệp .codex/config.toml. Codex chỉ tải các tệp cấu hình theo phạm vi dự án khi bạn tin cậy dự án đó.
Cấu hình theo phạm vi dự án không thể ghi đè nhà cung cấp cục bộ trên máy, thông tin xác thực,
siêu dữ liệu yêu cầu ứng dụng do máy chủ sở hữu, thông báo, lựa chọn hồ sơ cấu hình
hoặc các khóa định tuyến dữ liệu đo từ xa. Codex bỏ qua openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url và otel khi chúng xuất hiện trong một
.codex/config.toml cục bộ của dự án; thay vào đó, hãy đặt các khóa về nhà cung cấp, thông báo và dữ liệu đo từ xa
trong cấu hình cấp người dùng. Các tệp hồ sơ cấu hình nằm cạnh
config.toml dưới dạng $CODEX_HOME/profile-name.config.toml; chọn một tệp bằng
--profile profile-name.
Đối với các khóa môi trường cô lập và phê duyệt (approval_policy, sandbox_mode và sandbox_workspace_write.*), hãy sử dụng tài liệu tham chiếu này cùng với Môi trường cô lập và phê duyệt, Các đường dẫn được bảo vệ trong thư mục gốc có thể ghi và Quyền truy cập mạng. Đối với hồ sơ quyền đang ở giai đoạn beta, hãy xem Quyền.
Codex và ChatGPT Work không còn hỗ trợ approval_policy = "untrusted".
Hãy xóa thiết lập này hoặc chọn một chính sách được hỗ trợ. Các mục dự án có
trust_level = "untrusted" trong ~/.codex/config.toml ở cấp người dùng vẫn được hỗ trợ. Xem
Chuyển đổi từ chính sách phê duyệt untrusted đã ngừng hỗ trợ
để tham khảo ví dụ và những đánh đổi khi lựa chọn cách phê duyệt.
| Khóa | Loại / giá trị | Chi tiết |
|---|---|---|
agents |
table |
Các thiết lập đa tác nhân và khai báo vai trò tùy chỉnh. Tên các thiết lập vô hướng được dành riêng và không thể dùng làm tên vai trò tùy chỉnh. |
agents.<name>.config_file |
string (path) |
Đường dẫn đến lớp cấu hình TOML cho vai trò đó; đường dẫn tương đối được phân giải từ tệp cấu hình khai báo vai trò. |
agents.<name>.description |
string |
Hướng dẫn vai trò được hiển thị cho Codex khi chọn và tạo loại tác nhân đó. |
agents.default_subagent_model |
string |
Mô hình mặc định cho các tác nhân được tạo. Mô hình được chỉ định rõ khi tạo tác nhân được ưu tiên. |
agents.default_subagent_reasoning_effort |
string |
Mức độ suy luận mặc định cho các tác nhân được tạo. Mức độ được chỉ định rõ khi tạo tác nhân được ưu tiên. |
agents.enabled |
boolean |
Bật hoặc tắt các công cụ đa tác nhân (mặc định: true). |
agents.interrupt_message |
boolean |
Ghi lại một thông báo mà mô hình có thể thấy khi lượt của tác nhân bị ngắt (mặc định: true). |
agents.max_concurrent_threads_per_session |
number |
Số luồng tác nhân được tạo có thể mở đồng thời tối đa, không tính luồng chính. Nếu không đặt, Codex chọn giá trị mặc định. |
agents.max_threads |
number |
Bí danh cũ của agents.max_concurrent_threads_per_session. |
allow_login_shell |
boolean |
Cho phép các công cụ dựa trên shell sử dụng cơ chế shell đăng nhập. Mặc định là true; khi là false, các yêu cầu login = true bị từ chối và nếu bỏ qua login thì mặc định dùng shell không đăng nhập. |
analytics.enabled |
boolean |
Bật hoặc tắt tính năng phân tích cho máy/hồ sơ này. Nếu không đặt, áp dụng giá trị mặc định của ứng dụng khách. |
approval_policy |
on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } |
Kiểm soát thời điểm Codex tạm dừng để xin phê duyệt trước khi thực thi lệnh. Bạn cũng có thể dùng approval_policy = { granular = { ... } } để cho phép hoặc tự động từ chối các nhóm yêu cầu cụ thể, đồng thời giữ các yêu cầu khác ở chế độ tương tác. untrusted không được hỗ trợ và on-failure đã ngừng được khuyến nghị; hãy dùng on-request cho các lần chạy tương tác hoặc never cho các lần chạy không tương tác. |
approval_policy.granular.mcp_elicitations |
boolean |
Khi là true, cho phép hiển thị yêu cầu cung cấp thông tin của MCP thay vì tự động từ chối. |
approval_policy.granular.request_permissions |
boolean |
Khi là true, cho phép hiển thị yêu cầu từ công cụ request_permissions. |
approval_policy.granular.rules |
boolean |
Khi là true, cho phép hiển thị yêu cầu phê duyệt do các quy tắc prompt của execpolicy kích hoạt. |
approval_policy.granular.sandbox_approval |
boolean |
Khi là true, cho phép hiển thị yêu cầu phê duyệt nâng quyền môi trường cô lập. |
approval_policy.granular.skill_approval |
boolean |
Khi là true, cho phép hiển thị yêu cầu phê duyệt tập lệnh kỹ năng. |
approvals_reviewer |
user | auto_review |
Người xét duyệt các yêu cầu phê duyệt đủ điều kiện theo on-request hoặc các chính sách phê duyệt chi tiết. Mặc định là user; auto_review sử dụng tác nhân phụ xét duyệt. Thiết lập này không thay đổi cơ chế môi trường cô lập và không xét duyệt các hành động vốn đã được phép bên trong môi trường cô lập. |
apps._default.approvals_reviewer |
user | auto_review |
Người xét duyệt mặc định cho các yêu cầu phê duyệt công cụ ứng dụng, trừ khi được ghi đè cho từng ứng dụng. Nếu bỏ qua, các ứng dụng kế thừa giá trị approvals_reviewer ở cấp cao nhất. |
apps._default.default_tools_approval_mode |
auto | prompt | writes | approve |
Hành vi phê duyệt mặc định cho các công cụ ứng dụng không có thiết lập ghi đè theo ứng dụng hoặc công cụ. |
apps._default.destructive_enabled |
boolean |
Thiết lập cho phép/từ chối mặc định cho các công cụ ứng dụng có destructive_hint = true. |
apps._default.enabled |
boolean |
Trạng thái bật mặc định cho tất cả ứng dụng, trừ khi được ghi đè cho từng ứng dụng. |
apps._default.open_world_enabled |
boolean |
Thiết lập cho phép/từ chối mặc định cho các công cụ ứng dụng có open_world_hint = true. |
apps.<id>.approvals_reviewer |
user | auto_review |
Người xét duyệt các yêu cầu phê duyệt công cụ của ứng dụng này. Ghi đè apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Hành vi phê duyệt mặc định cho các công cụ trong ứng dụng này, trừ khi có thiết lập ghi đè cho từng công cụ. |
apps.<id>.default_tools_enabled |
boolean |
Trạng thái bật mặc định cho các công cụ trong ứng dụng này, trừ khi có thiết lập ghi đè cho từng công cụ. |
apps.<id>.destructive_enabled |
boolean |
Cho phép hoặc chặn các công cụ trong ứng dụng này khai báo destructive_hint = true. |
apps.<id>.enabled |
boolean |
Bật hoặc tắt một ứng dụng/trình kết nối cụ thể theo ID (mặc định: true). |
apps.<id>.open_world_enabled |
boolean |
Cho phép hoặc chặn các công cụ trong ứng dụng này khai báo open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Thiết lập ghi đè hành vi phê duyệt cho một công cụ ứng dụng cụ thể. |
apps.<id>.tools.<tool>.enabled |
boolean |
Thiết lập ghi đè trạng thái bật cho một công cụ ứng dụng cụ thể (ví dụ: repos/list). |
auto_review.policy |
string |
Hướng dẫn chính sách Markdown cục bộ cho việc xét duyệt tự động. guardian_policy_config do quản trị viên quản lý được ưu tiên. Các giá trị trống bị bỏ qua. |
background_terminal_max_timeout |
number |
Khoảng chờ thăm dò tối đa tính bằng mili giây cho các lần thăm dò write_stdin rỗng (thăm dò terminal nền). Mặc định: 300000 (5 phút). Thay thế khóa background_terminal_timeout cũ. |
browser_use.allow_history_access |
boolean |
Đặt thành false để hạn chế quyền truy cập lịch sử trình duyệt. Các yêu cầu do quản trị viên quản lý có thể bắt buộc áp dụng hạn chế này. |
browser_use.default_origin_policy |
table |
Các hạn chế dự phòng theo nguồn gốc trình duyệt. Hỗ trợ access, uploads, downloads và full_cdp_access, mỗi trường được đặt thành allow hoặc deny. |
browser_use.origins.<origin> |
table |
Các hạn chế trình duyệt cho từng nguồn gốc, có cùng các trường với browser_use.default_origin_policy. Bao gồm lược đồ HTTP hoặc HTTPS và cổng tùy chọn; bỏ đường dẫn, chuỗi truy vấn và đoạn định danh. Các giá trị cục bộ không thể nới lỏng lệnh từ chối do quản trị viên quản lý. |
chatgpt_base_url |
string |
Ghi đè URL cơ sở được sử dụng trong quy trình đăng nhập ChatGPT. |
check_for_update_on_startup |
boolean |
Kiểm tra bản cập nhật Codex khi khởi động (chỉ đặt thành false khi các bản cập nhật được quản lý tập trung). |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Kiểm soát nơi CLI lưu thông tin xác thực được lưu đệm. |
compact_prompt |
string |
Nội dung ghi đè trực tiếp cho lời nhắc nén lịch sử. |
computer_use.default_app_access |
allow | deny |
Chính sách truy cập ứng dụng gốc dự phòng cho Computer Use. Các mục dành riêng cho ứng dụng có thể cung cấp chính sách; cấu hình cục bộ không thể nới lỏng các hạn chế do quản trị viên quản lý. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Quyền truy cập ứng dụng macOS gốc, với mã định danh gói làm khóa. |
computer_use.windows.always_allowed_app_ids |
array<string> |
Các mã định danh ứng dụng Windows mà Computer Use có thể mở mà không cần hỏi. Ứng dụng không có trong danh sách cần được phê duyệt; hãy xóa các mục đã lưu trong phần thiết lập Computer Use của ứng dụng ChatGPT trên máy tính. |
computer_use.windows.aumids |
map<string, allow | deny> |
Quyền truy cập ứng dụng Windows đóng gói, với Application User Model ID (AUMID) làm khóa. |
computer_use.windows.exes |
array<table> |
Các quy tắc truy cập tệp thực thi Windows. Mỗi quy tắc yêu cầu publisher_name, product_name và access (allow hoặc deny); binary_name là tùy chọn. |
default_permissions |
string |
Tên hồ sơ quyền mặc định áp dụng cho các lời gọi công cụ trong môi trường cô lập. Các hồ sơ tích hợp sẵn là :read-only, :workspace và :danger-full-access; tên hồ sơ tùy chỉnh cần có các bảng [permissions.<name>] tương ứng. Không kết hợp với sandbox_mode hoặc [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> |
table |
Chỉ ở cấp người dùng. Định nghĩa một đích Mở bằng bổ sung cho ứng dụng ChatGPT trên máy tính. Xem Thêm trình xử lý tệp tùy chỉnh để biết ví dụ và các ràng buộc đối với ID trình xử lý. |
desktop.custom_file_handlers.<id>.args |
array<string> |
Các đối số được chèn giữa lệnh và đầu vào tệp (mặc định: []). |
desktop.custom_file_handlers.<id>.command |
string |
Đường dẫn tệp thực thi hoặc tên lệnh cần phát hiện và khởi chạy. Bắt buộc. |
desktop.custom_file_handlers.<id>.icon |
string |
Đường dẫn tài nguyên đóng gói, URL data:image/... mã hóa Base64, URI tệp hoặc đường dẫn cục bộ tuyệt đối cho biểu tượng của trình xử lý. Bắt buộc; các nguồn không được hỗ trợ sẽ dùng biểu tượng VS Code mặc định. |
desktop.custom_file_handlers.<id>.input |
path | json_argument | json_stdin |
Cách ứng dụng gửi đầu vào tệp đến trình xử lý (mặc định: path). |
desktop.custom_file_handlers.<id>.label |
string |
Tên hiển thị trong các menu Mở bằng. Bắt buộc. |
desktop.custom_file_handlers.<id>.supports_ssh |
boolean |
Cung cấp trình xử lý cho các tệp trong không gian làm việc SSH (mặc định: false). |
developer_instructions |
string |
Các chỉ dẫn bổ sung của nhà phát triển được đưa vào phiên (tùy chọn). |
disable_paste_burst |
boolean |
Tắt tính năng phát hiện dán dồn trong TUI. |
experimental_compact_prompt_file |
string (path) |
Tải nội dung ghi đè lời nhắc nén từ một tệp (thử nghiệm). |
experimental_use_unified_exec_tool |
boolean |
Tên cũ để bật exec hợp nhất; ưu tiên dùng [features].unified_exec hoặc codex --enable unified_exec. |
features.apps |
boolean |
Bật tích hợp ứng dụng (trình kết nối) (ổn định; bật mặc định). Lưu lượng của ứng dụng và trình kết nối không chịu sự kiểm soát của proxy mạng dành cho lệnh trong môi trường cô lập hoặc danh sách miền được phép của proxy đó. |
features.code_mode.direct_only_tool_namespaces |
array<string> |
Các không gian tên công cụ mà chế độ mã chỉ có thể sử dụng qua lời gọi công cụ trực tiếp. |
features.code_mode.enabled |
boolean |
Bật cấu hình tính năng chế độ mã. Tính năng này đang được phát triển và mặc định tắt. |
features.code_mode.excluded_tool_namespaces |
array<string> |
Các không gian tên công cụ mà chế độ mã loại khỏi hướng dẫn công cụ lồng trong chế độ mã và không cung cấp cho trình thực thi. |
features.context_management.experimental_mode |
boolean |
Bật quản lý ngữ cảnh thử nghiệm (mặc định tắt). Thay vì liên tục nén ngữ cảnh thành một bản tóm tắt duy nhất, tính năng này dùng ghi chú và lịch sử có thể tìm kiếm để giữ lại các chi tiết tích lũy. Yêu cầu đăng nhập ChatGPT với gói Plus, Pro hoặc Pro Lite. |
features.enable_request_compression |
boolean |
Nén phần thân yêu cầu truyền luồng bằng zstd khi được hỗ trợ (ổn định; bật mặc định). |
features.fast_mode |
boolean |
Bật lựa chọn cấp dịch vụ từ danh mục mô hình trong TUI, bao gồm các lệnh cấp Fast khi mô hình đang hoạt động khai báo hỗ trợ chúng (ổn định; bật mặc định). |
features.goals |
boolean |
Bật mục tiêu được lưu bền vững và tính năng tự động tiếp tục (ổn định; bật mặc định). |
features.hooks |
boolean |
Bật các hook vòng đời được tải từ hooks.json hoặc cấu hình [hooks] nội tuyến. features.codex_hooks là bí danh đã ngừng được khuyến nghị. |
features.memories |
boolean |
Bật Bộ nhớ (mặc định tắt). |
features.multi_agent |
boolean |
Bật các công cụ cộng tác đa tác nhân (spawn_agent, send_input, resume_agent, wait_agent và close_agent) (ổn định; bật mặc định). |
features.network_proxy |
boolean | table |
Khởi động proxy mạng cho các lệnh trong môi trường cô lập (thử nghiệm; mặc định tắt). Cần có để thực thi các quy tắc miền của hồ sơ quyền, trừ khi các yêu cầu experimental_network do quản trị viên quản lý đang bật khởi động proxy. Dùng bảng khi đặt các tùy chọn chính sách ở cấp tính năng như domains. Không lọc tìm kiếm web, ứng dụng, MCP hoặc các công cụ được lưu trú khác. |
features.network_proxy.allow_local_binding |
boolean |
Cho phép truy cập cục bộ/mạng riêng rộng hơn. Mặc định là false; các quy tắc cho phép dùng địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép các đích cục bộ cụ thể. |
features.network_proxy.allow_upstream_proxy |
boolean |
Cho phép kết nối nối tiếp qua một proxy thượng nguồn lấy từ môi trường. Mặc định là true. |
features.network_proxy.dangerously_allow_all_unix_sockets |
boolean |
Cho phép các đích Unix socket bất kỳ thay vì chỉ cho phép truy cập theo danh sách. Mặc định là false; chỉ dùng trong môi trường được kiểm soát chặt chẽ. |
features.network_proxy.dangerously_allow_non_loopback_proxy |
boolean |
Cho phép địa chỉ lắng nghe không phải loopback. Mặc định là false; bật tùy chọn này có thể khiến các bộ lắng nghe proxy truy cập được từ bên ngoài localhost. |
features.network_proxy.domains |
map<string, allow | deny> |
Chính sách miền cho kết nối mạng trong môi trường cô lập. Mặc định không đặt, nghĩa là không cho phép đích bên ngoài nào cho đến khi bạn thêm các quy tắc allow. Hỗ trợ tên máy chủ chính xác, *.example.com chỉ cho miền con, **.example.com cho cả miền gốc và miền con, cùng các quy tắc cho phép toàn cục *; ưu tiên các quy tắc có phạm vi giới hạn vì * mở rộng quyền truy cập ra mạng công cộng. Thêm các quy tắc deny cho các đích bị chặn; deny được ưu tiên khi có xung đột. |
features.network_proxy.enable_socks5 |
boolean |
Cung cấp hỗ trợ SOCKS5. Mặc định là true. |
features.network_proxy.enable_socks5_udp |
boolean |
Cho phép UDP qua SOCKS5. Mặc định là true. |
features.network_proxy.enabled |
boolean |
Khởi động proxy mạng dành cho lệnh trong môi trường cô lập khi quyền truy cập mạng của lệnh được bật. Mặc định là false; các quy tắc miền của hồ sơ quyền không được thực thi khi proxy tắt. |
features.network_proxy.proxy_url |
string |
URL lắng nghe HTTP cho kết nối mạng trong môi trường cô lập. Mặc định là "http://127.0.0.1:3128". |
features.network_proxy.socks_url |
string |
URL lắng nghe SOCKS5. Mặc định là "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets |
map<string, allow | deny> |
Chính sách Unix socket cho kết nối mạng trong môi trường cô lập. Mặc định không đặt; thêm các mục allow cho những socket được phép. |
features.personality |
boolean |
Bật các tùy chọn chọn tính cách (ổn định; bật mặc định). |
features.prevent_idle_sleep |
boolean |
Ngăn máy chuyển sang chế độ ngủ khi một lượt đang chạy (thử nghiệm; mặc định tắt). |
features.remote_plugin |
boolean |
Bật danh mục plugin từ xa (ổn định; bật mặc định). |
features.rollout_budget.enabled |
boolean |
Bật theo dõi ngân sách lượt chạy. Tính năng này đang được phát triển và mặc định tắt. Khi bật, cần có features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens |
integer |
Giới hạn token dương để theo dõi ngân sách lượt chạy. Bắt buộc khi bật ngân sách lượt chạy. |
features.rollout_budget.prefill_token_weight |
number |
Hệ số nhân hữu hạn, không âm cho các token nạp trước khi tính ngân sách lượt chạy. Mặc định là 1.0. |
features.rollout_budget.reminder_interval_tokens |
integer |
Khoảng cách token dương giữa các lần nhắc về ngân sách lượt chạy. Mặc định bằng 10% của limit_tokens, tối thiểu là 1 token. |
features.rollout_budget.sampling_token_weight |
number |
Hệ số nhân hữu hạn, không âm cho các token được lấy mẫu khi tính ngân sách lượt chạy. Mặc định là 1.0. |
features.shell_snapshot |
boolean |
Chụp trạng thái môi trường shell để tăng tốc các lệnh lặp lại (ổn định; bật mặc định). |
features.shell_tool |
boolean |
Bật công cụ shell mặc định để chạy lệnh (ổn định; bật mặc định). |
features.skill_mcp_dependency_install |
boolean |
Cho phép hỏi và cài đặt các phần phụ thuộc MCP còn thiếu cho kỹ năng (ổn định; bật mặc định). |
features.unified_exec |
boolean |
Sử dụng công cụ exec hợp nhất dựa trên PTY (ổn định; bật mặc định trừ trên Windows). |
features.web_search |
boolean |
Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị; ưu tiên dùng thiết lập web_search ở cấp cao nhất. |
features.web_search_cached |
boolean |
Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị. Khi chưa đặt web_search, true được ánh xạ thành web_search = "cached". |
features.web_search_request |
boolean |
Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị. Khi chưa đặt web_search, true được ánh xạ thành web_search = "live". |
feedback.enabled |
boolean |
Bật tính năng gửi phản hồi qua /feedback trên các ứng dụng khách cục bộ (mặc định: true). |
file_opener |
vscode | vscode-insiders | windsurf | cursor | none |
Lược đồ URI dùng để mở các trích dẫn từ đầu ra Codex (mặc định: vscode). |
forced_chatgpt_workspace_id |
string (uuid) |
Giới hạn đăng nhập ChatGPT ở một mã định danh không gian làm việc cụ thể. |
forced_login_method |
chatgpt | api |
Giới hạn Codex ở một phương thức xác thực cụ thể. |
hide_agent_reasoning |
boolean |
Ẩn các sự kiện suy luận trong cả TUI và đầu ra codex exec. |
history.max_bytes |
number |
Nếu được đặt, giới hạn kích thước tệp lịch sử theo byte bằng cách bỏ các mục cũ nhất. |
history.persistence |
save-all | none |
Kiểm soát việc Codex có lưu bản ghi phiên vào history.jsonl hay không. |
hooks |
table |
Các hook vòng đời được cấu hình trực tiếp trong config.toml. Sử dụng cùng lược đồ sự kiện với hooks.json; xem hướng dẫn Hooks để biết ví dụ và các sự kiện được hỗ trợ. |
hooks.<Event> |
array<table> |
Các nhóm đối sánh cho sự kiện hook như PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop hoặc Interrupt. |
hooks.<Event>[].hooks |
array<table> |
Các trình xử lý hook cho một nhóm đối sánh. Hỗ trợ hook lệnh và công cụ MCP; các trình xử lý hook lời nhắc và tác nhân được phân tích cú pháp nhưng bị bỏ qua. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Ngưỡng token gần đúng cho từng trình xử lý để lưu additionalContext quá lớn xuống đĩa và hiển thị bản xem trước ngắn hơn cho mô hình. Mặc định là 2500; 0 truyền trực tiếp toàn bộ ngữ cảnh cho mô hình. Xem Đầu ra hook lớn. |
hooks.<Event>[].hooks[].async |
boolean |
Chạy hook lệnh trong nền mà không làm chậm thao tác kích hoạt hook. Mặc định là false; SessionEnd luôn chạy đồng bộ. Xem Chạy hook trong nền. |
hooks.<Event>[].hooks[].commandWindows |
string |
Lệnh ghi đè chỉ dành cho Windows cho các hook lệnh. Bí danh TOML command_windows cũng được chấp nhận. |
instructions |
string |
Dành riêng cho việc sử dụng trong tương lai; ưu tiên dùng model_instructions_file hoặc AGENTS.md. |
log_dir |
string (path) |
Thư mục nơi Codex ghi các tệp nhật ký; mặc định là $CODEX_HOME/log. Việc đặt rõ giá trị này cũng bật nhật ký TUI dạng văn bản thuần tùy chọn, codex-tui.log, trong thư mục đó. |
marketplaces.<name>.ref |
string |
Nhánh, thẻ hoặc commit Git tùy chọn cho kho plugin. |
marketplaces.<name>.source |
string |
Vị trí kho Git hoặc thư mục gốc của kho plugin cục bộ. Dùng đường dẫn tuyệt đối cho nguồn cục bộ; thư mục này chứa .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type |
git | local |
Loại nguồn của kho plugin đã cấu hình. Các kho có thể được định nghĩa trong config.toml của hệ thống, do đám mây quản lý, của người dùng hoặc của dự án đáng tin cậy. |
marketplaces.<name>.sparse_paths |
array<string> |
Các đường dẫn sparse checkout tùy chọn cho kho plugin Git. Bao gồm danh mục kho plugin và mọi thư mục plugin cục bộ mà danh mục tham chiếu. |
mcp_oauth_callback_port |
integer |
Cổng cố định toàn cục tùy chọn cho máy chủ gọi lại HTTP cục bộ được dùng khi đăng nhập MCP OAuth. oauth.callback_port dành riêng cho máy chủ được ưu tiên. Khi cả hai đều chưa được đặt, Codex gắn với một cổng tạm thời do hệ điều hành chọn. |
mcp_oauth_callback_url |
string |
URL gọi lại cơ sở tùy chọn cho đăng nhập MCP OAuth, chẳng hạn URL đầu vào của devbox. Các ứng dụng khách đã đăng ký trước mới được thêm dùng nguyên URL này khi máy chủ ủy quyền hỗ trợ nhận diện bên phát hành; các ứng dụng khách hiện có chưa lưu địa chỉ gọi lại sẽ nối thêm ID gọi lại dành riêng cho máy chủ. Khi không hỗ trợ bên phát hành, mọi máy chủ MCP đã đăng ký trước có địa chỉ gọi lại được cấu hình thiếu ID bắt buộc sẽ dùng URL này nối thêm ID làm phương án dự phòng. Cổng trong URL gọi lại không quyết định cổng lắng nghe. |
mcp_oauth_credentials_store |
auto | file | keyring |
Kho lưu trữ ưu tiên cho thông tin xác thực MCP OAuth. |
mcp_optional_startup_grace_ms |
integer (milliseconds) |
Thời gian chờ chung cho các máy chủ MCP tùy chọn khi xây dựng danh mục công cụ ban đầu. Mặc định là 1000. Đặt thành 0 để thay vào đó chờ theo startup_timeout_sec của từng máy chủ. |
mcp_servers.<id>.args |
array<string> |
Các đối số được truyền cho lệnh máy chủ MCP stdio. |
mcp_servers.<id>.auth |
oauth | chatgpt |
Phương thức xác thực dự phòng cho máy chủ MCP HTTP sau các bearer token và tiêu đề ủy quyền đã cấu hình. oauth (mặc định) sử dụng thông tin xác thực MCP OAuth đã lưu khi có. chatgpt sử dụng phiên ChatGPT hiện tại cho nguồn gốc ChatGPT chính chủ đáng tin cậy, sau đó dùng OAuth đã lưu làm phương án dự phòng. Cả hai chế độ đều có thể kết nối mà không xác thực nếu không lấy được thông tin xác thực từ nguồn nào. |
mcp_servers.<id>.bearer_token_env_var |
string |
Biến môi trường cung cấp bearer token cho máy chủ MCP HTTP. |
mcp_servers.<id>.command |
string |
Lệnh khởi chạy máy chủ MCP stdio. |
mcp_servers.<id>.cwd |
string |
Thư mục làm việc của tiến trình máy chủ MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode |
auto | prompt | writes | approve |
Hành vi phê duyệt mặc định cho các công cụ MCP trên máy chủ này, trừ khi có thiết lập ghi đè cho từng công cụ. |
mcp_servers.<id>.disabled_tools |
array<string> |
Danh sách từ chối được áp dụng sau enabled_tools cho máy chủ MCP. |
mcp_servers.<id>.enabled |
boolean |
Tắt máy chủ MCP mà không xóa cấu hình của máy chủ đó. |
mcp_servers.<id>.enabled_tools |
array<string> |
Danh sách tên công cụ được phép cung cấp bởi máy chủ MCP. |
mcp_servers.<id>.env |
map<string,string> |
Các biến môi trường được chuyển tiếp đến máy chủ MCP stdio. |
mcp_servers.<id>.env_http_headers |
map<string,string> |
Các tiêu đề HTTP được điền từ biến môi trường cho máy chủ MCP HTTP. |
mcp_servers.<id>.env_vars |
array<string | { name = string, source = "local" | "remote" }> |
Các biến môi trường bổ sung được đưa vào danh sách cho phép của máy chủ MCP stdio. Các mục dạng chuỗi mặc định là source = "local"; chỉ dùng source = "remote" với stdio từ xa sử dụng trình thực thi. |
mcp_servers.<id>.experimental_environment |
local | remote |
Vị trí chạy thử nghiệm cho máy chủ MCP. remote khởi động các máy chủ stdio thông qua môi trường thực thi từ xa; việc chạy HTTP hỗ trợ truyền luồng ở môi trường từ xa chưa được triển khai. |
mcp_servers.<id>.http_headers |
map<string,string> |
Các tiêu đề HTTP tĩnh được gửi kèm mỗi yêu cầu MCP HTTP. |
mcp_servers.<id>.http_headers_helper |
string (command) |
Lệnh cục bộ in ra một đối tượng JSON chứa tên và giá trị tiêu đề HTTP. Chỉ hỗ trợ cho các máy chủ HTTP MCP được kết nối cục bộ. Bearer token được chỉ định rõ và thông tin xác thực OAuth được ưu tiên hơn các tiêu đề Authorization do lệnh hỗ trợ cung cấp. |
mcp_servers.<id>.oauth_resource |
string |
Tham số tài nguyên OAuth RFC 8707 tùy chọn để gửi kèm trong quá trình đăng nhập MCP. |
mcp_servers.<id>.oauth.callback_port |
integer |
Cổng lắng nghe gọi lại OAuth cố định cho máy chủ MCP này. Ghi đè mcp_oauth_callback_port. Với địa chỉ gọi lại loopback trực tiếp có cổng URL được chỉ định rõ, hãy cấu hình cùng cổng lắng nghe đó. |
mcp_servers.<id>.oauth.callback_url |
string |
Địa chỉ gọi lại OAuth dành riêng cho máy chủ. Các ứng dụng khách đã đăng ký trước tái sử dụng địa chỉ này khi hỗ trợ nhận diện bên phát hành hoặc URL đã kết thúc bằng ID gọi lại dành riêng cho máy chủ. Nếu không, Codex dùng địa chỉ gọi lại toàn cục hoặc mặc định rồi nối thêm ID đó. Các ứng dụng khách không có ID đăng ký trước dùng địa chỉ gọi lại này trong quá trình đăng ký ứng dụng khách. |
mcp_servers.<id>.oauth.client_id |
string |
ID ứng dụng khách OAuth đã đăng ký trước, dùng để ủy quyền và trao đổi token với máy chủ MCP này. |
mcp_servers.<id>.required |
boolean |
Khi là true, việc khởi động/tiếp tục sẽ thất bại nếu không thể khởi tạo máy chủ MCP đang bật này. |
mcp_servers.<id>.scopes |
array<string> |
Các phạm vi OAuth cần yêu cầu khi xác thực với máy chủ MCP đó. |
mcp_servers.<id>.startup_timeout_ms |
number |
Bí danh của startup_timeout_sec tính bằng mili giây. |
mcp_servers.<id>.startup_timeout_sec |
number |
Ghi đè thời gian chờ khởi động mặc định 10 giây của máy chủ MCP. |
mcp_servers.<id>.tool_timeout_sec |
number |
Ghi đè thời gian chờ mặc định 60 giây cho từng công cụ của máy chủ MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Thiết lập ghi đè hành vi phê duyệt cho một công cụ MCP cụ thể trên máy chủ này. |
mcp_servers.<id>.tools.<tool>.output_token_limit |
integer (positive) |
Ngân sách token cho đầu ra của một công cụ MCP, trước khi cộng phần dự phòng tuần tự hóa tiêu chuẩn 20%. Ghi đè ngân sách cắt bớt đầu ra mặc định của mô hình cho công cụ đó. |
mcp_servers.<id>.url |
string |
Điểm cuối của máy chủ MCP HTTP hỗ trợ truyền luồng. |
memories.consolidation_model |
string |
Mô hình ghi đè tùy chọn để hợp nhất bộ nhớ toàn cục. |
memories.disable_on_external_context |
boolean |
Khi là true, các luồng sử dụng ngữ cảnh bên ngoài như lời gọi công cụ MCP, tìm kiếm web hoặc tìm kiếm công cụ bị loại khỏi quá trình tạo bộ nhớ. Mặc định là false. Bí danh cũ: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model |
string |
Mô hình ghi đè tùy chọn để trích xuất bộ nhớ cho từng luồng. |
memories.generate_memories |
boolean |
Khi là false, các luồng mới tạo không được lưu làm đầu vào để tạo bộ nhớ. Mặc định là true. |
memories.max_raw_memories_for_consolidation |
number |
Số bộ nhớ thô gần đây tối đa được giữ lại để hợp nhất toàn cục. Mặc định là 256 và bị giới hạn ở 4096. |
memories.max_rollout_age_days |
number |
Tuổi tối đa của các luồng được xem xét để tạo bộ nhớ. Mặc định là 30 và bị giới hạn trong khoảng 0-90. |
memories.max_rollouts_per_startup |
number |
Số lượt chạy ứng viên tối đa được xử lý trong mỗi lần khởi động. Mặc định là 16 và bị giới hạn ở 128. |
memories.max_unused_days |
number |
Số ngày tối đa kể từ lần sử dụng bộ nhớ gần nhất trước khi bộ nhớ không còn đủ điều kiện hợp nhất. Mặc định là 30 và bị giới hạn trong khoảng 0-365. |
memories.min_rate_limit_remaining_percent |
number |
Tỷ lệ phần trăm hạn mức còn lại tối thiểu cần có trong các cửa sổ giới hạn tốc độ của Codex trước khi bắt đầu tạo bộ nhớ. Mặc định là 25 và bị giới hạn trong khoảng 0-100. |
memories.min_rollout_idle_hours |
number |
Thời gian không hoạt động tối thiểu trước khi một luồng được xem xét để tạo bộ nhớ. Mặc định là 6 và bị giới hạn trong khoảng 1-48. |
memories.use_memories |
boolean |
Khi là false, Codex bỏ qua việc đưa các bộ nhớ hiện có vào những phiên sau. Mặc định là true. |
model |
string |
Mô hình cần sử dụng (ví dụ: gpt-5.6-sol). |
model_auto_compact_token_limit |
number |
Ngưỡng token kích hoạt tính năng tự động nén lịch sử (nếu không đặt, dùng giá trị mặc định của mô hình). |
model_auto_compact_token_limit_scope |
total | body_after_prefix |
Kiểm soát việc ngưỡng tự động nén tính toàn bộ ngữ cảnh đang hoạt động (total, mặc định) hay chỉ phần tăng thêm sau tiền tố cửa sổ nén được giữ lại (body_after_prefix). |
model_catalog_json |
string (path) |
Đường dẫn tùy chọn đến danh mục mô hình JSON được tải khi khởi động. Tệp hồ sơ $CODEX_HOME/profile-name.config.toml được chọn có thể ghi đè giá trị này cho từng hồ sơ. |
model_context_window |
number |
Số token trong cửa sổ ngữ cảnh mà mô hình đang hoạt động có thể sử dụng. |
model_instructions_file |
string (path) |
Nội dung thay thế các chỉ dẫn tích hợp sẵn, dùng thay cho AGENTS.md. |
model_provider |
string |
ID nhà cung cấp từ model_providers (mặc định: openai). |
model_providers.<id> |
table |
Định nghĩa nhà cung cấp tùy chỉnh. Các ID nhà cung cấp tích hợp sẵn (openai, ollama và lmstudio) được dành riêng và không thể ghi đè. |
model_providers.<id>.auth |
table |
Cấu hình bearer token lấy qua lệnh cho nhà cung cấp tùy chỉnh. Không kết hợp với env_key, experimental_bearer_token hoặc requires_openai_auth. |
model_providers.<id>.auth.args |
array<string> |
Các đối số được truyền cho lệnh lấy token. |
model_providers.<id>.auth.command |
string |
Lệnh cần chạy khi Codex cần bearer token. Lệnh phải in token ra stdout. |
model_providers.<id>.auth.cwd |
string (path) |
Thư mục làm việc của lệnh lấy token. |
model_providers.<id>.auth.refresh_interval_ms |
number |
Khoảng thời gian giữa các lần Codex chủ động làm mới token, tính bằng mili giây (mặc định: 300000). Đặt thành 0 để chỉ làm mới sau một lần thử xác thực lại. |
model_providers.<id>.auth.timeout_ms |
number |
Thời gian chạy tối đa của lệnh lấy token, tính bằng mili giây (mặc định: 5000). |
model_providers.<id>.base_url |
string |
URL cơ sở API của nhà cung cấp mô hình. |
model_providers.<id>.env_http_headers |
map<string,string> |
Các tiêu đề HTTP được điền từ biến môi trường khi có. |
model_providers.<id>.env_key |
string |
Biến môi trường cung cấp API key của nhà cung cấp. |
model_providers.<id>.env_key_instructions |
string |
Hướng dẫn thiết lập tùy chọn cho API key của nhà cung cấp. |
model_providers.<id>.experimental_bearer_token |
string |
Bearer token được cung cấp trực tiếp cho nhà cung cấp (không khuyến nghị; hãy dùng env_key). |
model_providers.<id>.http_headers |
map<string,string> |
Các tiêu đề HTTP tĩnh được thêm vào yêu cầu gửi đến nhà cung cấp. |
model_providers.<id>.name |
string |
Tên hiển thị của nhà cung cấp mô hình tùy chỉnh. |
model_providers.<id>.query_params |
map<string,string> |
Các tham số truy vấn bổ sung được nối vào yêu cầu gửi đến nhà cung cấp. |
model_providers.<id>.request_max_retries |
number |
Số lần thử lại yêu cầu HTTP gửi đến nhà cung cấp (mặc định: 4). |
model_providers.<id>.requires_openai_auth |
boolean |
Nhà cung cấp sử dụng xác thực OpenAI (mặc định là false). |
model_providers.<id>.stream_idle_timeout_ms |
number |
Thời gian chờ khi luồng SSE không hoạt động, tính bằng mili giây (mặc định: 300000). |
model_providers.<id>.stream_max_retries |
number |
Số lần thử lại khi luồng SSE bị gián đoạn (mặc định: 5). |
model_providers.<id>.supports_standalone_web_search |
boolean |
Khai báo hỗ trợ một điểm cuối tìm kiếm web độc lập tương thích (mặc định: false). Tìm kiếm độc lập vẫn đang được phát triển và mặc định tắt; chỉ riêng khả năng tương thích của nhà cung cấp không bật tính năng này. |
model_providers.<id>.supports_websockets |
boolean |
Cho biết nhà cung cấp đó có hỗ trợ cơ chế truyền tải WebSocket của Responses API hay không. |
model_providers.<id>.wire_api |
responses |
Giao thức nhà cung cấp sử dụng. responses là giá trị duy nhất được hỗ trợ và là giá trị mặc định khi bỏ qua. |
model_providers.amazon-bedrock.aws.profile |
string |
Tên hồ sơ AWS mà nhà cung cấp amazon-bedrock tích hợp sẵn sử dụng. |
model_providers.amazon-bedrock.aws.region |
string |
Vùng AWS mà nhà cung cấp amazon-bedrock tích hợp sẵn sử dụng. |
model_reasoning_effort |
minimal | low | medium | high | xhigh |
Điều chỉnh mức độ suy luận cho các mô hình được hỗ trợ (chỉ dành cho Responses API; xhigh phụ thuộc vào mô hình). |
model_reasoning_summary |
auto | concise | detailed | none |
Chọn mức độ chi tiết của bản tóm tắt suy luận hoặc tắt hoàn toàn các bản tóm tắt. |
model_supports_reasoning_summaries |
boolean |
Buộc Codex gửi hoặc không gửi siêu dữ liệu suy luận. |
model_verbosity |
low | medium | high |
Thiết lập ghi đè tùy chọn cho mức độ chi tiết của GPT-5 Responses API; nếu không đặt, dùng giá trị mặc định của mô hình/cấu hình cài sẵn đã chọn. |
notice.hide_full_access_warning |
boolean |
Theo dõi việc xác nhận cảnh báo toàn quyền truy cập. |
notice.hide_gpt-5.1-codex-max_migration_prompt |
boolean |
Theo dõi việc xác nhận lời nhắc chuyển sang gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt |
boolean |
Theo dõi việc xác nhận lời nhắc chuyển sang GPT-5.1. |
notice.hide_rate_limit_model_nudge |
boolean |
Theo dõi việc chọn không nhận lời nhắc chuyển mô hình khi chạm giới hạn tốc độ. |
notice.hide_world_writable_warning |
boolean |
Theo dõi việc xác nhận cảnh báo về các thư mục mà mọi người đều có quyền ghi trên Windows. |
notice.model_migrations |
map<string,string> |
Theo dõi các lần chuyển mô hình đã được xác nhận dưới dạng ánh xạ cũ->mới. |
notify |
array<string> |
Lệnh được gọi để gửi thông báo; nhận dữ liệu JSON từ Codex. |
openai_base_url |
string |
URL cơ sở ghi đè cho nhà cung cấp mô hình openai tích hợp sẵn. |
oss_provider |
lmstudio | ollama |
Nhà cung cấp cục bộ mặc định khi chạy với --oss (mặc định sẽ hỏi nếu chưa đặt). |
otel.environment |
string |
Thẻ môi trường được áp dụng cho các sự kiện OpenTelemetry được phát ra (mặc định: dev). |
otel.exporter |
none | otlp-http | otlp-grpc |
Chọn trình xuất OpenTelemetry và cung cấp siêu dữ liệu điểm cuối nếu có. |
otel.exporter.<id>.endpoint |
string |
Điểm cuối trình xuất cho nhật ký OTEL. |
otel.exporter.<id>.headers |
map<string,string> |
Các tiêu đề tĩnh được gửi kèm yêu cầu của trình xuất OTEL. |
otel.exporter.<id>.protocol |
binary | json |
Giao thức mà trình xuất OTLP/HTTP sử dụng. |
otel.exporter.<id>.tls.ca-certificate |
string |
Đường dẫn chứng chỉ CA cho TLS của trình xuất OTEL. |
otel.exporter.<id>.tls.client-certificate |
string |
Đường dẫn chứng chỉ ứng dụng khách cho TLS của trình xuất OTEL. |
otel.exporter.<id>.tls.client-private-key |
string |
Đường dẫn khóa riêng của ứng dụng khách cho TLS của trình xuất OTEL. |
otel.log_user_prompt |
boolean |
Cho phép xuất lời nhắc nguyên gốc của người dùng cùng nhật ký OpenTelemetry. |
otel.metrics_exporter |
none | statsig | otlp-http | otlp-grpc |
Chọn trình xuất chỉ số OpenTelemetry (mặc định là statsig). |
otel.trace_exporter |
none | otlp-http | otlp-grpc |
Chọn trình xuất dấu vết OpenTelemetry và cung cấp siêu dữ liệu điểm cuối nếu có. |
otel.trace_exporter.<id>.endpoint |
string |
Điểm cuối trình xuất dấu vết cho nhật ký OTEL. |
otel.trace_exporter.<id>.headers |
map<string,string> |
Các tiêu đề tĩnh được gửi kèm yêu cầu của trình xuất dấu vết OTEL. |
otel.trace_exporter.<id>.protocol |
binary | json |
Giao thức mà trình xuất dấu vết OTLP/HTTP sử dụng. |
otel.trace_exporter.<id>.tls.ca-certificate |
string |
Đường dẫn chứng chỉ CA cho TLS của trình xuất dấu vết OTEL. |
otel.trace_exporter.<id>.tls.client-certificate |
string |
Đường dẫn chứng chỉ ứng dụng khách cho TLS của trình xuất dấu vết OTEL. |
otel.trace_exporter.<id>.tls.client-private-key |
string |
Đường dẫn khóa riêng của ứng dụng khách cho TLS của trình xuất dấu vết OTEL. |
permissions.<name>.description |
string |
Mô tả dễ đọc cho hồ sơ có tên này. Hồ sơ không kế thừa mô tả của hồ sơ cha thông qua extends. |
permissions.<name>.extends |
string |
Hồ sơ cha tùy chọn được áp dụng trước hồ sơ có tên này. Đặt thành một hồ sơ có tên khác, :read-only hoặc :workspace; :danger-full-access, hồ sơ cha chưa được định nghĩa và các chu trình đều bị từ chối. |
permissions.<name>.filesystem |
table |
Hồ sơ quyền hệ thống tệp có tên. Mỗi khóa là một đường dẫn tuyệt đối hoặc token đặc biệt như :minimal hoặc :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> |
"read" | "write" | "deny" |
Quyền truy cập hệ thống tệp có phạm vi tương đối với từng thư mục gốc không gian làm việc có hiệu lực. Dùng "." cho chính thư mục gốc; các đường dẫn con dạng glob như "**/*.env" có thể từ chối đọc bằng "deny". |
permissions.<name>.filesystem.<path-or-glob> |
"read" | "write" | "deny" | table |
Cấp quyền truy cập trực tiếp cho một đường dẫn, mẫu glob hoặc token đặc biệt, hoặc giới hạn phạm vi các mục lồng nhau trong thư mục gốc đó. Dùng "deny" để từ chối đọc các đường dẫn khớp. |
permissions.<name>.filesystem.glob_scan_max_depth |
number |
Độ sâu tối đa để mở rộng các mẫu glob từ chối đọc trên những nền tảng chụp lại các mục khớp trước khi khởi động môi trường cô lập. Nếu đặt, phải ít nhất là 1. |
permissions.<name>.network.allow_local_binding |
boolean |
Cho phép truy cập cục bộ/mạng riêng rộng hơn thông qua kết nối mạng trong môi trường cô lập. Các quy tắc cho phép dùng địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép các đích cục bộ cụ thể khi thiết lập này vẫn là false. |
permissions.<name>.network.allow_upstream_proxy |
boolean |
Cho phép kết nối mạng trong môi trường cô lập nối tiếp qua một proxy thượng nguồn khác. |
permissions.<name>.network.dangerously_allow_all_unix_sockets |
boolean |
Cho phép các đích Unix socket bất kỳ thay vì tập hợp bị giới hạn mặc định. Chỉ dùng trong môi trường được kiểm soát chặt chẽ. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy |
boolean |
Cho phép các bộ lắng nghe mạng trong môi trường cô lập gắn với địa chỉ không phải loopback. Bật tùy chọn này có thể khiến các bộ lắng nghe truy cập được từ bên ngoài localhost. |
permissions.<name>.network.domains |
table |
Các quy tắc miền cho lệnh trong môi trường cô lập. Chỉ được thực thi khi features.network_proxy hoặc các yêu cầu mạng do quản trị viên quản lý đang bật kích hoạt proxy. Hỗ trợ tên máy chủ chính xác, *.example.com, **.example.com và các quy tắc cho phép toàn cục *; deny được ưu tiên. Không hạn chế tìm kiếm web, ứng dụng hoặc máy chủ MCP. |
permissions.<name>.network.domains.<pattern> |
allow | deny |
Cho phép hoặc từ chối một tên máy chủ chính xác hoặc mẫu ký tự đại diện có phạm vi như *.example.com hoặc **.example.com. |
permissions.<name>.network.enable_socks5 |
boolean |
Cung cấp hỗ trợ SOCKS5 khi hồ sơ quyền này bật kết nối mạng trong môi trường cô lập. |
permissions.<name>.network.enable_socks5_udp |
boolean |
Cho phép UDP qua bộ lắng nghe SOCKS5 khi được bật. |
permissions.<name>.network.enabled |
boolean |
Bật quyền truy cập mạng cho các lệnh trong hồ sơ quyền này. Thiết lập này không khởi động proxy mạng. Nếu không có features.network_proxy hoặc các yêu cầu mạng do quản trị viên quản lý đang bật, lệnh truy cập mạng trực tiếp và các quy tắc miền của hồ sơ không được thực thi. |
permissions.<name>.network.mode |
limited | full |
Chế độ proxy mạng dùng cho lưu lượng của tiến trình con. |
permissions.<name>.network.proxy_url |
string |
URL lắng nghe HTTP được dùng khi hồ sơ quyền này bật kết nối mạng trong môi trường cô lập. |
permissions.<name>.network.socks_url |
string |
Điểm cuối proxy SOCKS5 mà hồ sơ quyền này sử dụng. |
permissions.<name>.network.unix_sockets |
table |
Các thiết lập ghi đè danh sách Unix socket được phép cho kết nối mạng trong môi trường cô lập. Dùng đường dẫn socket làm khóa; allow thêm một đường dẫn và deny từ chối đường dẫn đó. |
permissions.<name>.network.unix_sockets.<path> |
allow | deny |
Thêm đường dẫn Unix socket tuyệt đối vào danh sách cho phép có hiệu lực bằng allow hoặc từ chối bằng deny. Các mục bị từ chối được loại khỏi danh sách cho phép có hiệu lực. |
permissions.<name>.workspace_roots |
table |
Các thư mục gốc không gian làm việc do hồ sơ định nghĩa, nhận các quy tắc hệ thống tệp :workspace_roots cùng với các thư mục gốc không gian làm việc của phiên tại thời gian chạy. |
permissions.<name>.workspace_roots.<path> |
boolean |
Đưa một đường dẫn vào tập thư mục gốc không gian làm việc của hồ sơ khi là true. Các mục bị tắt vẫn không hoạt động. |
personality |
none | friendly | pragmatic |
Phong cách giao tiếp mặc định cho các mô hình khai báo hỗ trợ supportsPersonality; có thể ghi đè theo từng luồng/lượt hoặc qua /personality. |
plan_mode_reasoning_effort |
none | minimal | low | medium | high | xhigh |
Thiết lập ghi đè mức độ suy luận dành riêng cho chế độ Plan. Nếu không đặt, chế độ Plan sử dụng giá trị mặc định cài sẵn. |
plugins.<plugin>.enabled |
boolean |
Bật hoặc tắt plugin từ kho cục bộ bằng khóa plugin-name@marketplace-name. Được đọc từ cấu hình hợp nhất có hiệu lực; thiết lập của dự án đáng tin cậy có thể ghi đè các giá trị mặc định của người dùng, do đám mây quản lý và của hệ thống. Việc làm mới kho plugin có thể cài đặt hoặc làm mới các plugin đã cấu hình ngay cả khi bị tắt. Thiết lập này không ghi đè các trạng thái bật do không gian làm việc quản lý. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode |
auto | prompt | writes | approve |
Hành vi phê duyệt mặc định cho các công cụ trên máy chủ MCP do plugin cung cấp. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools |
array<string> |
Danh sách từ chối được áp dụng sau enabled_tools cho máy chủ MCP do plugin cung cấp. |
plugins.<plugin>.mcp_servers.<server>.enabled |
boolean |
Bật hoặc tắt máy chủ MCP được đóng gói cùng plugin đã cài đặt mà không thay đổi tệp kê khai plugin. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools |
array<string> |
Danh sách công cụ được phép cung cấp từ máy chủ MCP do plugin cung cấp. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Thiết lập ghi đè hành vi phê duyệt cho từng công cụ MCP do plugin cung cấp. |
project_doc_fallback_filenames |
array<string> |
Các tên tệp bổ sung cần thử khi thiếu AGENTS.md. |
project_doc_max_bytes |
number |
Số byte tối đa được đọc từ AGENTS.md khi xây dựng chỉ dẫn dự án. |
project_root_markers |
array<string> |
Danh sách tên tệp đánh dấu thư mục gốc dự án; được dùng khi tìm thư mục gốc dự án trong các thư mục cha. |
projects.<path>.trust_level |
string |
Đánh dấu một dự án hoặc worktree là đáng tin cậy hoặc không đáng tin cậy ("trusted" | "untrusted"). Các dự án không đáng tin cậy bỏ qua các lớp .codex/ thuộc phạm vi dự án, bao gồm cấu hình cục bộ của dự án, hook và quy tắc. |
review_model |
string |
Mô hình ghi đè tùy chọn được /review sử dụng (mặc định là mô hình của phiên hiện tại). |
sandbox_mode |
read-only | workspace-write | danger-full-access |
Chính sách môi trường cô lập cho quyền truy cập hệ thống tệp và mạng trong khi thực thi lệnh. |
sandbox_workspace_write.exclude_slash_tmp |
boolean |
Loại /tmp khỏi các thư mục gốc có thể ghi trong chế độ workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var |
boolean |
Loại $TMPDIR khỏi các thư mục gốc có thể ghi trong chế độ workspace-write. |
sandbox_workspace_write.network_access |
boolean |
Cho phép truy cập mạng ra ngoài từ bên trong môi trường cô lập workspace-write. |
sandbox_workspace_write.writable_roots |
array<string> |
Các thư mục gốc bổ sung có thể ghi khi sandbox_mode = "workspace-write". |
service_tier |
string |
Cấp dịch vụ ưu tiên cho các lượt mới. Sử dụng fast hoặc một cấp khác mà mô hình đang hoạt động khai báo hỗ trợ; fast được ánh xạ thành giá trị yêu cầu priority. |
shell_environment_policy.exclude |
array<string> |
Các mẫu loại trừ biến môi trường kiểu cũ. Dùng shell_environment_policy.filters cho cấu hình mới; không kết hợp cả hai dạng trong cùng một lớp. |
shell_environment_policy.experimental_use_profile |
boolean |
Sử dụng hồ sơ shell của người dùng khi tạo tiến trình con. |
shell_environment_policy.filters |
map<string, include | exclude> |
Các bộ lọc mẫu biến môi trường chuẩn, không phân biệt chữ hoa chữ thường. Các mục cho phép tạo thành danh sách cho phép và không thể khôi phục các giá trị đã bị loại trừ. Các giá trị set được đặt rõ được áp dụng sau bước loại trừ. Không kết hợp bộ lọc với các mảng exclude hoặc include_only cũ trong cùng một lớp. |
shell_environment_policy.ignore_default_excludes |
boolean |
Giữ các biến chứa KEY, SECRET hoặc TOKEN trước khi các bộ lọc khác chạy (mặc định: true). Đặt thành false để tự động loại trừ các biến có tên chỉ bí mật. |
shell_environment_policy.include_only |
array<string> |
Danh sách cho phép các mẫu biến môi trường kiểu cũ. Dùng shell_environment_policy.filters cho cấu hình mới; không kết hợp cả hai dạng trong cùng một lớp. |
shell_environment_policy.inherit |
all | core | none |
Chế độ kế thừa môi trường cơ sở khi tạo tiến trình con. |
shell_environment_policy.set |
map<string,string> |
Các giá trị môi trường được chỉ định rõ và đưa vào sau bước loại trừ; các bộ lọc cho phép vẫn có thể loại bỏ chúng. |
show_raw_agent_reasoning |
boolean |
Hiển thị nội dung suy luận thô khi mô hình đang hoạt động phát ra nội dung đó. |
skills.config |
array<object> |
Các thiết lập ghi đè trạng thái bật cho từng kỹ năng được lưu trong config.toml. |
skills.config.<index>.enabled |
boolean |
Bật hoặc tắt kỹ năng được tham chiếu. |
skills.config.<index>.path |
string (path) |
Đường dẫn đến thư mục kỹ năng chứa SKILL.md. |
skills.max_context_tokens |
integer (positive) |
Ngân sách token cho danh mục kỹ năng khả dụng. Mặc định bằng 2% cửa sổ ngữ cảnh của mô hình. Các giá trị được đặt rõ bị giới hạn ở 10000 token. |
sqlite_home |
string (path) |
Thư mục nơi Codex lưu cơ sở dữ liệu trạng thái dùng SQLite cho các tác vụ của tác nhân và những trạng thái thời gian chạy khác có thể tiếp tục. |
suppress_unstable_features_warning |
boolean |
Ẩn cảnh báo xuất hiện khi bật các cờ tính năng đang được phát triển. |
tool_output_token_limit |
number |
Ngân sách token để lưu từng đầu ra công cụ/hàm trong lịch sử. |
tool_suggest.disabled_tools |
array<table> |
Tắt đề xuất cho các trình kết nối hoặc plugin cụ thể có thể được khám phá. Mỗi mục sử dụng type = "connector" hoặc "plugin" và một id. |
tool_suggest.discoverables |
array<table> |
Cho phép đề xuất công cụ cho các trình kết nối hoặc plugin bổ sung có thể được khám phá. Mỗi mục sử dụng type = "connector" hoặc "plugin" và một id. |
tools.view_image |
boolean |
Bật công cụ đính kèm ảnh cục bộ view_image. |
tools.web_search |
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } |
Cấu hình tùy chọn cho công cụ tìm kiếm web. Dạng đối tượng có thể đặt kích thước ngữ cảnh tìm kiếm, các miền tìm kiếm được phép và vị trí gần đúng của người dùng. Các bộ lọc miền tìm kiếm này tách biệt với quy tắc miền mạng dành cho lệnh trong môi trường cô lập và không hạn chế trình kết nối hoặc máy chủ MCP. |
tui |
table |
Các tùy chọn dành riêng cho TUI, chẳng hạn như bật thông báo trên máy tính ngay trong giao diện. |
tui.alternate_screen |
auto | always | never |
Kiểm soát việc sử dụng màn hình thay thế cho TUI (mặc định: auto; auto bỏ qua màn hình này trong Zellij để giữ lại lịch sử cuộn). |
tui.animations |
boolean |
Bật hiệu ứng động trong terminal (màn hình chào mừng, hiệu ứng lấp lánh, biểu tượng quay) (mặc định: true). |
tui.keymap.<context>.<action> |
string | array<string> |
Ánh xạ phím tắt cho một hành động TUI. Các ngữ cảnh được hỗ trợ gồm global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list và approval. Một số hành động của trình soạn thảo dùng các ánh xạ tui.keymap.global tương ứng làm phương án dự phòng; ánh xạ dành riêng cho ngữ cảnh được ưu tiên khi được hỗ trợ. |
tui.keymap.<context>.<action> = [] |
empty array |
Gỡ ánh xạ của hành động trong ngữ cảnh bàn phím đó. Tên phím dùng các chuỗi đã chuẩn hóa như ctrl-a, shift-enter, page-down hoặc minus. |
tui.model_availability_nux.<model> |
integer |
Trạng thái nội bộ của chú giải khi khởi động, với slug mô hình làm khóa. |
tui.notification_condition |
unfocused | always |
Kiểm soát việc thông báo TUI chỉ được phát khi terminal không có tiêu điểm hay được phát bất kể tiêu điểm. Mặc định là unfocused. |
tui.notification_method |
auto | osc9 | bel |
Phương thức thông báo cho các thông báo terminal (mặc định: auto). |
tui.notifications |
boolean | array<string> |
Bật thông báo TUI; có thể giới hạn ở các loại sự kiện cụ thể. |
tui.raw_output_mode |
boolean |
Khởi động TUI ở chế độ lịch sử cuộn thô để dễ chọn và sao chép văn bản trong terminal (mặc định: false). Bạn có thể chuyển đổi bằng /raw hoặc phím tắt mặc định alt-r. |
tui.resume_cwd |
current | session |
Thư mục làm việc cần dùng khi tiếp tục hoặc phân nhánh một phiên. Nếu không đặt, Codex yêu cầu bạn chọn khi thư mục hiện tại khác với thư mục đã lưu của phiên. |
tui.show_tooltips |
boolean |
Hiển thị chú giải hướng dẫn ban đầu trên màn hình chào mừng TUI (mặc định: true). |
tui.status_line |
array<string> | null |
Danh sách có thứ tự các mã định danh mục trên dòng trạng thái ở chân TUI. null tắt dòng trạng thái. |
tui.terminal_title |
array<string> | null |
Danh sách có thứ tự các mã định danh mục trong tiêu đề cửa sổ/tab terminal. Mặc định là ["spinner", "project"]; null tắt cập nhật tiêu đề. |
tui.theme |
string |
Thiết lập ghi đè chủ đề tô sáng cú pháp (tên chủ đề theo dạng kebab-case). |
tui.vim_mode_default |
boolean |
Khởi động trình soạn thảo ở chế độ thông thường của Vim thay vì chế độ chèn (mặc định: false). Bạn vẫn có thể chuyển đổi theo từng phiên bằng /vim. |
web_search |
disabled | cached | indexed | live |
Chế độ tìm kiếm web (mặc định: "cached"; cached dùng chỉ mục do OpenAI duy trì mà không truy cập web bên ngoài; indexed chỉ cho phép truy cập bên ngoài khi được chỉ mục tìm kiếm cho phép; nếu bạn dùng --yolo hoặc một thiết lập môi trường cô lập toàn quyền truy cập khác, giá trị mặc định là "live"). Dùng "live" để truy xuất trực tiếp không hạn chế hoặc "disabled" để gỡ công cụ. |
windows_wsl_setup_acknowledged |
boolean |
Theo dõi việc xác nhận hướng dẫn ban đầu trên Windows (chỉ dành cho Windows). |
windows.sandbox |
unelevated | elevated |
Chế độ môi trường cô lập gốc chỉ dành cho Windows khi chạy Codex trực tiếp trên Windows. |
windows.sandbox_private_desktop |
boolean |
Mặc định chạy tiến trình con cuối cùng trong môi trường cô lập trên một desktop riêng khi chạy trực tiếp trên Windows. Chỉ đặt false để tương thích với hành vi Winsta0\\Default trước đây. |
Không có tùy chọn cấu hình phù hợp.
Bạn có thể xem JSON schema mới nhất cho config.toml tại đây.
Để nhận gợi ý tự động hoàn thành và thông tin chẩn đoán khi chỉnh sửa config.toml trong VS Code hoặc Cursor, bạn có thể cài đặt tiện ích Even Better TOML và thêm dòng này vào đầu config.toml:
#:schema https://developers.openai.com/codex/config-schema.jsonLưu ý: Đổi tên experimental_instructions_file thành model_instructions_file. Codex đã ngừng khuyến nghị khóa cũ; hãy cập nhật các cấu hình hiện có sang tên mới.
requirements.toml
requirements.toml là tệp cấu hình do quản trị viên thực thi, dùng để áp đặt giới hạn đối với các thiết lập nhạy cảm về bảo mật mà người dùng không thể ghi đè. Để biết chi tiết, vị trí và ví dụ, hãy xem Yêu cầu do quản trị viên thực thi.
Đối với người dùng ChatGPT Business và Enterprise, Codex cũng có thể áp dụng các yêu cầu được tải từ đám mây. Hãy xem trang bảo mật để biết chi tiết về thứ tự ưu tiên.
Sử dụng [features] trong requirements.toml để cố định các cờ tính năng thời gian chạy theo cùng
các khóa chuẩn mà config.toml sử dụng. Yêu cầu cũng có thể bao gồm các khóa chỉ dành
cho ứng dụng đã được ghi trong tài liệu, vốn không thuộc config.toml. Các khóa bị bỏ qua sẽ
không bị ràng buộc.
Một số yêu cầu được quản lý thực thi một giá trị cấu hình chính xác thay vì một danh sách cho phép. Người dùng không thể ghi đè đường dẫn, tùy chọn cập nhật, chính sách login shell, thiết lập phản hồi hoặc thiết lập màn hình riêng tư trên Windows đã được thực thi.
Danh sách hồ sơ quyền được quản lý yêu cầu Codex 0.138.0 trở lên. Codex
0.137.0 trở về trước bỏ qua allowed_permission_profiles và
default_permissions được quản lý.
Sử dụng allowed_sandbox_modes cùng với sandbox_mode. Đối với các bản triển khai
hồ sơ quyền, hãy sử dụng allowed_permission_profiles cùng với
default_permissions được quản lý.
Một mục untrusted trong allowed_approval_policies vẫn hợp lệ đối với
cơ chế phê duyệt nghiêm ngặt hơn mà Codex suy ra khi một dự án sử dụng
trust_level = "untrusted". Mục này không cho phép thiết lập tường minh
approval_policy = "untrusted".
Bảng [models.new_thread] cung cấp các giá trị mặc định được quản lý, không áp đặt bắt buộc.
Nếu bạn ghi đè tường minh mô hình hoặc mức độ suy luận bằng --model,
--config hoặc --profile, Codex bỏ qua cả model và
model_reasoning_effort trong [models.new_thread]. service_tier hoạt động độc lập.
Các yêu cầu về trình duyệt áp dụng cho ba bề mặt riêng biệt. in_app_browser
kiểm soát ngăn trình duyệt mà người dùng trực tiếp mở và sử dụng. browser_use
kiểm soát công việc do tác nhân thực hiện trong trình duyệt. computer_use kiểm soát công việc do tác nhân thực hiện
trong các ứng dụng desktop gốc.
Các giá trị chính sách Browser Use và Computer Use lồng nhau không tự cấp quyền truy cập.
Một giá trị allow dành riêng cho origin hoặc ứng dụng có thể ghi đè phương án dự phòng của
cùng một nguồn chính sách, nhưng các bước kiểm tra thông thường về tính năng, phê duyệt và những chính sách khác
vẫn được áp dụng. Khi cả yêu cầu được quản lý và config.toml đều có hiệu lực, giá trị deny
từ một trong hai nguồn sẽ được ưu tiên.
| Khóa | Loại / giá trị | Chi tiết |
|---|---|---|
allow_appshots |
boolean |
Đặt thành false để vô hiệu hóa Appshots cho người dùng được quản lý. Nếu bỏ qua, Appshots không bị ràng buộc bởi các yêu cầu và tuân theo tính khả dụng thông thường của sản phẩm. |
allow_browser_and_computer_use |
boolean |
Đặt thành false để chặn cả Browser Use do tác nhân điều khiển và Computer Use với ứng dụng gốc. Đặt thành true hoặc bỏ qua không bật tính năng nào trong hai tính năng này; các kiểm tra tính năng, chính sách và phê duyệt còn lại vẫn áp dụng. |
allow_login_shell |
boolean |
Ấn định việc các công cụ shell có thể khởi chạy shell đăng nhập hay không. |
allow_managed_hooks_only |
boolean |
Khi là true, Codex bỏ qua các hook của người dùng, dự án, phiên và plugin, nhưng vẫn cho phép các hook được quản lý từ requirements.toml và các lớp cấu hình được quản lý khác. |
allow_remote_control |
boolean |
Đặt thành false để vô hiệu hóa điều khiển thiết bị từ xa cho người dùng được quản lý. Nếu bỏ qua, điều khiển thiết bị từ xa không bị ràng buộc bởi các yêu cầu và tuân theo tính khả dụng thông thường của sản phẩm. |
allowed_approval_policies |
array<string> |
Các chính sách phê duyệt được phép, chẳng hạn như on-request, never và granular. Thêm untrusted để cho phép chính sách nghiêm ngặt hơn được suy ra từ một dự án không đáng tin cậy; không thể chọn trực tiếp chính sách này bằng approval_policy. |
allowed_approvals_reviewers |
array<string> |
Các giá trị được phép cho approvals_reviewer, chẳng hạn như user và auto_review. |
allowed_chatgpt_workspaces |
array<string> |
Giới hạn đăng nhập ChatGPT, bao gồm token truy cập Codex, trong các ID không gian làm việc được liệt kê. Danh sách rỗng sẽ vô hiệu hóa đăng nhập ChatGPT; xác thực API vẫn khả dụng khi được cho phép. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua. |
allowed_login_methods |
array<string> |
Cho phép chatgpt, api hoặc cả hai. Nếu bỏ qua, thiết lập này không hạn chế phương thức đăng nhập. Nếu được đặt, danh sách phải chứa ít nhất một phương thức. api cho phép xác thực API, bao gồm Amazon Bedrock. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM. Các giá trị do đám mây quản lý sẽ bị bỏ qua. |
allowed_permission_profiles |
table<boolean> |
Danh sách đầy đủ các hồ sơ quyền được phép. Những hồ sơ được đặt thành true sẽ được cho phép. Những hồ sơ bị bỏ qua hoặc được đặt thành false sẽ bị từ chối, kể cả các hồ sơ được thêm trong phiên bản tương lai. Khi kết hợp các nguồn yêu cầu, các mục được đối chiếu theo tên hồ sơ. |
allowed_permission_profiles.<name> |
boolean |
Cho phép hoặc từ chối một hồ sơ quyền tích hợp sẵn hoặc tùy chỉnh được định nghĩa trong một nguồn cấu hình hoặc yêu cầu đã nạp. Nguồn yêu cầu xuất hiện sau và có mức ưu tiên cao hơn có thể dùng false để tắt một hồ sơ được nguồn xuất hiện trước và có mức ưu tiên thấp hơn cho phép. |
allowed_sandbox_modes |
array<string> |
Các giá trị được phép cho sandbox_mode. |
allowed_web_search_modes |
array<string> |
Các giá trị được phép cho web_search (disabled, cached, indexed, live). disabled luôn được cho phép; danh sách rỗng thực tế chỉ cho phép disabled. |
apps |
table |
Các yêu cầu ứng dụng được quản lý, với khóa là mã định danh ứng dụng. Các yêu cầu có thể vô hiệu hóa ứng dụng hoặc ràng buộc hành vi phê duyệt cho từng công cụ. |
apps.<id>.enabled |
boolean |
Đặt thành false để vô hiệu hóa ứng dụng. Yêu cầu vô hiệu hóa vẫn giữ hiệu lực hạn chế khi hợp nhất nhiều nguồn yêu cầu. |
apps.<id>.tools.<tool>.approval_mode |
auto | prompt | writes | approve |
Đặt chế độ phê duyệt được quản lý cho một công cụ ứng dụng. |
browser_use |
table |
Các yêu cầu được quản lý đối với Browser Use do tác nhân điều khiển. |
browser_use.allow_global_persistent_approval |
boolean |
Đặt thành false để ngăn Browser Use tạo hoặc áp dụng các phê duyệt Always allow bao phủ mọi trang web, chẳng hạn như cho phép tải xuống từ bất kỳ trang web nào. Các phê duyệt đã lưu sẽ bị bỏ qua, không bị xóa. Đặt thành true hoặc bỏ qua không tạo ra phê duyệt. |
browser_use.allow_history_access |
boolean |
Đặt thành false để ngăn Browser Use đọc lịch sử trình duyệt. Đặt thành true hoặc bỏ qua sẽ giữ nguyên các thiết lập lịch sử và kiểm tra tính khả dụng thông thường. |
browser_use.default_origin_policy |
table |
Giá trị dự phòng cho từng thiết lập Browser Use khi không có mục khớp nào trong browser_use.origins định nghĩa thiết lập đó. Quy tắc origin khớp sẽ thay thế giá trị dự phòng cho nguồn đó. Sau đó, Codex áp dụng kết quả nghiêm ngặt hơn giữa các yêu cầu được quản lý và cấu hình người dùng. |
browser_use.default_origin_policy.access |
allow | deny |
Dùng deny để chặn Browser Use trên các origin sử dụng giá trị dự phòng. Origin bị từ chối cũng chặn tải lên, tải xuống, toàn quyền truy cập gỡ lỗi trình duyệt và xem xét tự động tại đó. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
browser_use.default_origin_policy.access_approval_lifetime |
turn | thread |
Đặt thời hạn hiệu lực của phê duyệt truy cập trang web không được lưu lâu dài: turn giới hạn trong lượt hiện tại, còn thread giữ phê duyệt cho phần còn lại của luồng hiện tại. persistent_approval kiểm soát riêng việc Always allow có khả dụng hay không. Giá trị mặc định của sản phẩm là thread. |
browser_use.default_origin_policy.auto_review |
allow | deny |
Dùng deny để bỏ qua việc xem xét tự động trên các origin sử dụng giá trị dự phòng và yêu cầu người dùng phê duyệt thay thế. allow giữ khả năng xem xét tự động khi các thiết lập khác cho phép. |
browser_use.default_origin_policy.downloads |
allow | deny |
Dùng deny để chặn tải xuống qua Browser Use trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
browser_use.default_origin_policy.full_cdp_access |
allow | deny |
Dùng deny để chặn toàn quyền truy cập Chrome DevTools Protocol (CDP) trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra chủ động bật và phê duyệt thông thường. |
browser_use.default_origin_policy.persistent_approval |
boolean |
Đặt thành false để ngăn Browser Use lưu hoặc áp dụng phê duyệt Always allow trên các origin sử dụng giá trị dự phòng. Các phê duyệt cho lượt hoặc luồng hiện tại vẫn có thể áp dụng. true cho phép dùng Always allow khi các điều kiện khác cho phép nhưng không tạo ra phê duyệt. |
browser_use.default_origin_policy.uploads |
allow | deny |
Dùng deny để chặn tải lên qua Browser Use trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
browser_use.disable_auto_review |
boolean |
Đặt thành true để bỏ qua việc xem xét tự động cho Browser Use và yêu cầu người dùng phê duyệt thay thế. Đặt thành false hoặc bỏ qua sẽ giữ khả năng xem xét tự động khi các thiết lập khác cho phép. |
browser_use.origins |
map<string, table> |
Các chính sách Browser Use dành riêng cho từng origin. Khóa sử dụng <scheme>://<host-pattern>[:<port>] với http hoặc https. Dùng tên máy chủ chính xác, *.example.com chỉ cho các tên miền phụ, hoặc **.example.com cho tên miền gốc và các tên miền phụ của nó. Các ký tự đại diện * khác có thể khớp qua dấu chấm, nên region*.example.com cũng khớp với region.api.example.com; tên máy chủ * khớp với mọi máy chủ dùng lược đồ đó. Lược đồ và cổng không mặc định có ý nghĩa khi so khớp; các cổng mặc định được ghi rõ sẽ bị loại bỏ khi chuẩn hóa. Đường dẫn, truy vấn, tên người dùng hoặc mật khẩu nhúng, và lược đồ hoặc cổng có ký tự đại diện đều không hợp lệ. Đặt mẫu trong dấu ngoặc kép trong TOML, ví dụ [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> |
table |
Chính sách cho các origin khớp với mẫu này. Nếu nhiều mẫu cùng khớp, Codex dùng giá trị hạn chế nhất cho từng khả năng: deny ưu tiên hơn allow, false ưu tiên hơn true và turn ưu tiên hơn thread. |
browser_use.origins.<pattern>.access |
allow | deny |
Dùng deny để chặn Browser Use trên các origin khớp. Việc từ chối cũng chặn tải lên, tải xuống, toàn quyền truy cập gỡ lỗi trình duyệt và xem xét tự động tại đó. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
browser_use.origins.<pattern>.access_approval_lifetime |
turn | thread |
Đặt thời hạn hiệu lực của phê duyệt truy cập trang web không được lưu lâu dài cho các origin khớp: turn giới hạn trong lượt hiện tại, còn thread giữ phê duyệt cho phần còn lại của luồng hiện tại. persistent_approval kiểm soát riêng việc Always allow có khả dụng hay không. |
browser_use.origins.<pattern>.auto_review |
allow | deny |
Dùng deny để bỏ qua việc xem xét tự động trên các origin khớp và yêu cầu người dùng phê duyệt thay thế. allow giữ khả năng xem xét tự động khi các thiết lập khác cho phép. |
browser_use.origins.<pattern>.downloads |
allow | deny |
Dùng deny để chặn tải xuống qua Browser Use trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
browser_use.origins.<pattern>.full_cdp_access |
allow | deny |
Dùng deny để chặn toàn quyền truy cập Chrome DevTools Protocol (CDP) trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra chủ động bật và phê duyệt thông thường. |
browser_use.origins.<pattern>.persistent_approval |
boolean |
Đặt thành false để ngăn Browser Use lưu hoặc áp dụng phê duyệt Always allow trên các origin khớp. Các phê duyệt cho lượt hoặc luồng hiện tại vẫn có thể áp dụng. true cho phép dùng Always allow khi các điều kiện khác cho phép nhưng không tạo ra phê duyệt. |
browser_use.origins.<pattern>.uploads |
allow | deny |
Dùng deny để chặn tải lên qua Browser Use trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. |
chatgpt_base_url |
string |
Ấn định URL cơ sở của dịch vụ ChatGPT trước khi xác thực và truy xuất chính sách đám mây. Thiết lập này không cấu hình mọi đích mạng của Codex. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua. |
check_for_update_on_startup |
boolean |
Ấn định việc Codex có kiểm tra bản cập nhật khi khởi động hay không. |
cli_auth_credentials_store |
file | keyring | auto | ephemeral |
Ấn định kho lưu thông tin xác thực CLI trước khi nạp thông tin xác thực. file sử dụng CODEX_HOME/auth.json; keyring yêu cầu kho lưu thông tin xác thực của hệ điều hành; auto chuyển sang dùng tệp nếu kho lưu thông tin xác thực không khả dụng; ephemeral giữ thông tin xác thực trong bộ nhớ cho tiến trình hiện tại. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua. |
computer_use |
table |
Các yêu cầu được quản lý đối với công việc do tác nhân thực hiện trong ứng dụng gốc trên máy tính. Cả quy tắc ứng dụng được quản lý và quy tắc ứng dụng trong config.toml đều được thực thi; ứng dụng phải được từng nguồn chính sách cho phép. |
computer_use.allow_locked_computer_use |
boolean |
Đặt thành false để ngăn người dùng bật Locked Use trên thiết bị macOS được quản lý. Yêu cầu này loại bỏ các điều khiển kích hoạt; nó không tắt Locked Use nếu tính năng này đã được bật. Nếu bỏ qua, tính khả dụng thông thường của sản phẩm sẽ áp dụng. |
computer_use.allow_persistent_approval |
boolean |
Đặt thành false để loại bỏ tùy chọn lưu phê duyệt ứng dụng qua các phiên. Phê duyệt cho phiên hiện tại vẫn khả dụng. Đặt thành true hoặc bỏ qua không phê duyệt ứng dụng. |
computer_use.default_app_access |
allow | deny |
Quyền truy cập dự phòng cho các ứng dụng gốc không khớp với quy tắc dành riêng cho nền tảng. deny chặn truy cập. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. Giá trị mặc định của sản phẩm là allow. |
computer_use.macos |
table |
Các quy tắc ứng dụng Computer Use cho macOS. |
computer_use.macos.bundle_ids |
map<string, allow | deny> |
Ánh xạ các mã định danh bundle macOS chính xác sang allow hoặc deny. Quy tắc khớp sẽ thay thế computer_use.default_app_access trong cùng nguồn chính sách. Quyết định từ chối từ yêu cầu được quản lý hoặc cấu hình người dùng vẫn chặn truy cập. |
computer_use.macos.bundle_ids.<bundle-id> |
allow | deny |
Dùng deny để chặn mã định danh bundle chính xác. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng. |
computer_use.windows |
table |
Các quy tắc ứng dụng Computer Use cho ứng dụng Windows được đóng gói và không đóng gói. |
computer_use.windows.aumids |
map<string, allow | deny> |
Ánh xạ các Application User Model ID (AUMID) chính xác đã đăng ký của ứng dụng được đóng gói có chữ ký sang allow hoặc deny. Quy tắc khớp sẽ thay thế computer_use.default_app_access trong cùng nguồn chính sách. |
computer_use.windows.aumids.<aumid> |
allow | deny |
Dùng deny để chặn danh tính ứng dụng được đóng gói chính xác. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng. |
computer_use.windows.exes |
array<table> |
Các quy tắc cho tệp thực thi Windows có chữ ký, không đóng gói. Quy tắc đối chiếu nhà phát hành đã xác minh và thông tin phiên bản có chữ ký của tệp thực thi, không dựa vào đường dẫn hoặc tên tệp hiện tại. Quy tắc từ chối khớp được ưu tiên hơn các quy tắc cho phép khớp. Tệp thực thi không có chữ ký sử dụng computer_use.default_app_access; tệp thực thi có danh tính đã ký không thể xác minh một cách rõ ràng sẽ bị chặn. |
computer_use.windows.exes[].access |
allow | deny |
Quyết định truy cập bắt buộc đối với các tệp thực thi khớp. deny chặn truy cập. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng. |
computer_use.windows.exes[].binary_name |
string |
Giá trị OriginalFilename tùy chọn lấy từ thông tin phiên bản có chữ ký của tệp thực thi. Việc so khớp không phân biệt chữ hoa và chữ thường. Nếu quy tắc khớp với nhà phát hành và sản phẩm yêu cầu giá trị này nhưng tệp thực thi không cung cấp, Computer Use sẽ chặn tệp thực thi. |
computer_use.windows.exes[].product_name |
string |
Giá trị ProductName chính xác bắt buộc lấy từ thông tin phiên bản có chữ ký của tệp thực thi. |
computer_use.windows.exes[].publisher_name |
string |
Tên nhà phát hành chính xác bắt buộc lấy từ chứng chỉ ký đáng tin cậy của tệp thực thi, được định dạng dưới dạng tên phân biệt X.500 của Windows. |
default_permissions |
string |
Hồ sơ quyền mặc định được quản lý. Hồ sơ phải được allowed_permission_profiles cho phép. Đặt rõ giá trị này để có hành vi nhất quán; nếu bỏ qua, Codex chỉ mặc định dùng :workspace khi cả :workspace và :read-only đều được cho phép rõ ràng. |
enforce_residency |
string |
Yêu cầu lưu lượng dịch vụ Codex sử dụng một khu vực lưu trú dữ liệu được hỗ trợ. Hiện chấp nhận us. |
experimental_network |
table |
Các yêu cầu mạng do quản trị viên quản lý cho lệnh cục bộ chạy trong môi trường cô lập, được thực thi từ requirements.toml. Khi được bật, các yêu cầu này có thể khởi chạy proxy mạng cho lệnh mà không cần features.network_proxy. Các công cụ trình duyệt kiểm tra riêng các quy tắc từ chối mạng được quản lý và danh sách cho phép độc quyền. Các yêu cầu này không định tuyến lưu lượng trình duyệt qua proxy và không kiểm soát tìm kiếm web, ứng dụng, máy chủ MCP, lưu lượng ứng dụng gốc hay kết nối mạng đám mây của Codex. |
experimental_network.allow_local_binding |
boolean |
Cho phép truy cập mạng cục bộ/riêng rộng hơn cho kết nối mạng trong môi trường cô lập. Các quy tắc cho phép địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép những đích cục bộ cụ thể khi thiết lập này giữ ở false. |
experimental_network.allow_upstream_proxy |
boolean |
Cho phép kết nối mạng trong môi trường cô lập nối tiếp qua một proxy thượng nguồn từ môi trường. |
experimental_network.allowed_domains |
array<string> |
Các quy tắc cho phép của quản trị viên đối với kết nối mạng của lệnh trong môi trường cô lập khi proxy mạng được quản lý đang bật. Các quy tắc này không áp dụng cho tìm kiếm web, ứng dụng hoặc máy chủ MCP. Không kết hợp thiết lập này với experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets |
boolean |
Cho phép các đích Unix socket tùy ý thay vì chỉ truy cập theo danh sách cho phép. Chỉ sử dụng trong môi trường được kiểm soát chặt chẽ. |
experimental_network.dangerously_allow_non_loopback_proxy |
boolean |
Cho phép địa chỉ lắng nghe ngoài loopback cho các yêu cầu [experimental_network]. Bật thiết lập này có thể khiến các điểm lắng nghe có thể được truy cập từ bên ngoài localhost. |
experimental_network.denied_domains |
array<string> |
Các quy tắc từ chối dạng danh sách của quản trị viên cho kết nối mạng trong môi trường cô lập. Không kết hợp thiết lập này với experimental_network.domains. |
experimental_network.domains |
map<string, allow | deny> |
Chính sách tên miền dạng ánh xạ của quản trị viên cho kết nối mạng trong môi trường cô lập. Hỗ trợ tên máy chủ chính xác, *.example.com chỉ cho tên miền phụ, **.example.com cho tên miền gốc cùng tên miền phụ và quy tắc cho phép toàn cục *; ưu tiên quy tắc có phạm vi giới hạn vì * mở rộng quyền truy cập ra mạng công cộng. deny được ưu tiên khi có xung đột. Không kết hợp thiết lập này với experimental_network.allowed_domains hoặc experimental_network.denied_domains. |
experimental_network.enabled |
boolean |
Bật các yêu cầu mạng trong môi trường cô lập. Thiết lập này không cấp quyền truy cập mạng khi môi trường cô lập đang hoạt động vẫn tắt kết nối mạng cho lệnh. |
experimental_network.http_port |
integer |
Cổng lắng nghe HTTP trên loopback dùng cho các yêu cầu [experimental_network]. |
experimental_network.managed_allowed_domains_only |
boolean |
Khi là true, chỉ các quy tắc cho phép do quản trị viên quản lý còn hiệu lực trong khi các yêu cầu mạng trong môi trường cô lập đang hoạt động; các mục người dùng thêm vào danh sách cho phép sẽ bị bỏ qua. Nếu không có quy tắc cho phép được quản lý, các quy tắc cho phép tên miền do người dùng thêm sẽ không còn hiệu lực. |
experimental_network.socks_port |
integer |
Cổng lắng nghe SOCKS5 trên loopback dùng cho các yêu cầu [experimental_network]. |
experimental_network.unix_sockets |
map<string, allow | deny> |
Chính sách Unix socket do quản trị viên quản lý cho kết nối mạng trong môi trường cô lập. |
features |
table |
Các giá trị tính năng được cố định. Sử dụng tên chuẩn từ config.toml cho các tính năng thời gian chạy; các khóa yêu cầu chỉ dành cho ứng dụng đã được ghi trong tài liệu cũng được hỗ trợ tại đây. |
features.<name> |
boolean |
Yêu cầu một tính năng thời gian chạy hoặc ứng dụng đã được ghi trong tài liệu duy trì trạng thái bật hoặc tắt. |
features.apps |
boolean |
Cố định trạng thái bật hoặc tắt của tích hợp Apps cho người dùng được quản lý. |
features.browser_use |
boolean |
Đặt thành false trong requirements.toml để vô hiệu hóa Browser Use do tác nhân điều khiển. |
features.browser_use_external |
boolean |
Đặt thành false trong requirements.toml để ngăn Codex thao tác trên các trình duyệt được hỗ trợ thông qua tiện ích mở rộng trình duyệt ChatGPT, bao gồm các tab hiện có và phiên đã đăng nhập. |
features.browser_use_full_cdp_access |
boolean |
Đặt thành false trong requirements.toml để vô hiệu hóa toàn quyền truy cập Chrome DevTools Protocol trong môi trường thời gian chạy cục bộ, bao gồm chế độ Browser Developer, và ngăn ứng dụng ChatGPT trên máy tính bật thiết lập tương ứng. Nếu bỏ qua, tính khả dụng thông thường của sản phẩm sẽ áp dụng. |
features.computer_use |
boolean |
Đặt thành false trong requirements.toml để vô hiệu hóa Computer Use, Record & Replay cùng các quy trình cài đặt hoặc kích hoạt liên quan. |
features.fast_mode |
boolean |
Cố định trạng thái bật hoặc tắt của tính năng chuẩn fast_mode cho người dùng được quản lý. |
features.guardian_approval |
boolean |
Cố định trạng thái bật hoặc tắt của khả năng phê duyệt Guardian cho người dùng được quản lý. |
features.in_app_browser |
boolean |
Đặt thành false trong requirements.toml để vô hiệu hóa ngăn trình duyệt tích hợp mà người dùng trực tiếp mở và điều khiển. |
features.in_app_updates |
boolean |
Đặt thành false trong requirements.toml để vô hiệu hóa cập nhật trong ứng dụng. Cập nhật vẫn được bật theo mặc định khi bỏ qua yêu cầu này. |
features.memories |
boolean |
Cố định trạng thái bật hoặc tắt của Memories cho người dùng được quản lý. |
features.multi_agent |
boolean |
Cố định trạng thái bật hoặc tắt của khả năng đa tác nhân cho người dùng được quản lý. |
features.plugin_sharing |
boolean |
Đặt thành false trong requirements.toml do đám mây quản lý để vô hiệu hóa việc chia sẻ plugin được xây dựng cục bộ trong không gian làm việc. |
features.plugins |
boolean |
Cố định trạng thái bật hoặc tắt của plugin cho người dùng được quản lý. |
features.remote_plugin |
boolean |
Cố định trạng thái bật hoặc tắt của danh mục plugin từ xa cho người dùng được quản lý. |
features.workspace_dependencies |
boolean |
Cố định trạng thái bật hoặc tắt của môi trường thời gian chạy đi kèm cho các thành phần phụ thuộc của không gian làm việc đối với người dùng được quản lý. |
feedback |
table |
Các thiết lập phản hồi được quản lý. |
feedback.enabled |
boolean |
Ấn định việc người dùng có thể gửi phản hồi trên các ứng dụng khách Codex hay không. |
guardian_policy_config |
string |
Hướng dẫn chính sách bằng Markdown được quản lý dành cho việc xem xét tự động. Thiết lập này được ưu tiên hơn [auto_review].policy cục bộ. Các giá trị trống sẽ bị bỏ qua. |
hooks |
table |
Các hook vòng đời được quản lý do quản trị viên bắt buộc áp dụng. Yêu cầu thư mục hook được quản lý và sử dụng cùng lược đồ sự kiện như [hooks] nội tuyến trong config.toml. |
hooks.<Event> |
array<table> |
Các nhóm so khớp cho một sự kiện hook như PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit hoặc Stop. |
hooks.<Event>[].hooks |
array<table> |
Các trình xử lý hook cho một nhóm so khớp. Hook lệnh và công cụ MCP được hỗ trợ, còn các trình xử lý hook prompt và tác nhân được phân tích cú pháp nhưng bị bỏ qua. |
hooks.<Event>[].hooks[].additionalContextLimit |
integer |
Ngưỡng token xấp xỉ cho mỗi trình xử lý để lưu additionalContext quá lớn vào ổ đĩa và hiển thị cho mô hình bản xem trước ngắn hơn. Mặc định là 2500; 0 truyền toàn bộ ngữ cảnh trực tiếp cho mô hình. Xem Đầu ra hook lớn. |
hooks.<Event>[].hooks[].async |
boolean |
Chạy hook lệnh trong nền mà không làm chậm thao tác kích hoạt hook. Mặc định là false; SessionEnd luôn chạy đồng bộ. Xem Chạy hook trong nền. |
hooks.<Event>[].hooks[].commandWindows |
string |
Lệnh ghi đè chỉ dành cho Windows đối với hook lệnh. Bí danh TOML command_windows cũng được chấp nhận. |
hooks.managed_dir |
string (absolute path) |
Thư mục chứa các tập lệnh hook được quản lý trên macOS và Linux. Codex xác minh đường dẫn là tuyệt đối và thư mục tồn tại trước khi nạp các hook được quản lý. |
hooks.windows_managed_dir |
string (absolute path) |
Thư mục chứa các tập lệnh hook được quản lý trên Windows. Codex xác minh đường dẫn là tuyệt đối và thư mục tồn tại trước khi nạp các hook được quản lý. |
in_app_browser |
table |
Các yêu cầu đối với ngăn trình duyệt tích hợp. Các thiết lập này không điều khiển Browser Use do tác nhân vận hành. |
in_app_browser.allow_external_browser_settings_import |
boolean |
Đặt thành false để ngăn người dùng nhập thiết lập hoặc dữ liệu duyệt web từ trình duyệt bên ngoài vào trình duyệt tích hợp. Đặt thành true hoặc bỏ qua sẽ giữ khả năng nhập khi các kiểm tra sản phẩm khác cho phép. Đây là thiết lập chỉ dành cho quản lý, không có khả năng ghi đè bằng config.toml. |
log_dir |
string (path) |
Ấn định thư mục nơi Codex ghi các tệp nhật ký cục bộ. |
marketplaces |
table |
Các yêu cầu của quản trị viên đối với nguồn chợ plugin. Các quy tắc có hiệu lực khi restrict_to_allowed_sources là true. |
marketplaces.allowed_sources |
table |
Các nguồn chợ được phép, với khóa là tên quy tắc do quản trị viên chọn. Các tên khác nhau được tích lũy qua các lớp yêu cầu; các trường có cùng tên tuân theo thứ tự ưu tiên lớp thông thường. |
marketplaces.allowed_sources.<name> |
table |
Một quy tắc nguồn được phép. Giá trị source cuối cùng sau khi hợp nhất các yêu cầu quyết định những trường cùng cấp nào được Codex diễn giải. |
marketplaces.allowed_sources.<name>.host_pattern |
string |
Biểu thức chính quy bắt buộc khi source = "host_pattern". Codex đối chiếu biểu thức với tên máy chủ viết thường được phân tích từ nguồn Git dạng HTTPS, SSH hoặc SCP. Dùng ^ và $ để yêu cầu khớp toàn bộ tên máy chủ. |
marketplaces.allowed_sources.<name>.path |
string (absolute path) |
Thư mục chợ cục bộ bắt buộc khi source = "local". Codex yêu cầu đường dẫn tuyệt đối và so sánh các đường dẫn sau khi chuẩn hóa. |
marketplaces.allowed_sources.<name>.ref |
string |
Tham chiếu Git chính xác tùy chọn cho quy tắc git. Khi bỏ qua, quy tắc cho phép mọi tham chiếu của kho lưu trữ khớp. |
marketplaces.allowed_sources.<name>.source |
git | host_pattern | local |
Loại bộ so khớp nguồn chợ. Dùng git cho một kho lưu trữ, host_pattern cho các máy chủ Git được so khớp bằng biểu thức chính quy hoặc local cho một thư mục. |
marketplaces.allowed_sources.<name>.url |
string |
URL kho lưu trữ Git bắt buộc khi source = "git". Codex chuẩn hóa URL đã cấu hình và URL được phép trước khi yêu cầu khớp chính xác kho lưu trữ. |
marketplaces.restrict_to_allowed_sources |
boolean |
Khi là true, yêu cầu các nguồn chợ đã cấu hình khớp với allowed_sources khi thêm chợ, cài đặt plugin, làm mới và nạp lúc chạy. Các danh mục Git do OpenAI tuyển chọn, bao gồm danh mục API key, cũng phải khớp với danh sách cho phép. Plugin không gian làm việc đi kèm và được cài đặt từ xa tách biệt với chính sách nguồn Git tuyển chọn này. |
mcp_servers |
table |
Danh sách cho phép các máy chủ MCP có thể được bật. Cả tên máy chủ (<id>) và danh tính của máy chủ đều phải khớp thì máy chủ MCP mới được bật. Mọi máy chủ MCP đã cấu hình không nằm trong danh sách cho phép (hoặc có danh tính không khớp) đều bị vô hiệu hóa. |
mcp_servers.<id>.identity |
table |
Quy tắc danh tính cho một máy chủ MCP. Đặt command (stdio) hoặc url (streamable HTTP). |
mcp_servers.<id>.identity.command |
string | table |
Cho phép máy chủ MCP stdio theo chuỗi lệnh chính xác hoặc dùng bảng so khớp để yêu cầu tệp thực thi chính xác và các bộ so khớp đối số theo thứ tự. Dạng chuỗi không kiểm tra đối số, cwd, env hoặc env_vars. |
mcp_servers.<id>.identity.command.args |
array<table> |
Các bộ so khớp đối số theo thứ tự cho máy chủ stdio. Danh sách đối số đã cấu hình phải có cùng độ dài và mọi vị trí đều phải khớp. Các bộ so khớp lệnh không kiểm tra cwd, env hoặc env_vars. |
mcp_servers.<id>.identity.command.args[].expression |
string |
Biểu thức chính quy được bộ so khớp đối số regex sử dụng. Biểu thức phải hợp lệ và khớp với toàn bộ giá trị đối số. |
mcp_servers.<id>.identity.command.args[].match |
exact | prefix | regex |
Phép so khớp cho vị trí đối số này. |
mcp_servers.<id>.identity.command.args[].value |
string |
Giá trị được bộ so khớp đối số exact hoặc prefix sử dụng. |
mcp_servers.<id>.identity.command.executable |
string |
Tệp thực thi mà command được cấu hình cho máy chủ stdio phải khớp chính xác. |
mcp_servers.<id>.identity.url |
string | table |
Cho phép máy chủ MCP streamable HTTP theo chuỗi URL chính xác hoặc dùng bảng so khớp giá trị exact, prefix hoặc regex. |
mcp_servers.<id>.identity.url.expression |
string |
Biểu thức chính quy được bộ so khớp URL regex sử dụng. Biểu thức phải hợp lệ và khớp với toàn bộ giá trị URL. |
mcp_servers.<id>.identity.url.match |
exact | prefix | regex |
Phép so khớp cho URL máy chủ MCP đã cấu hình. |
mcp_servers.<id>.identity.url.value |
string |
Giá trị được bộ so khớp URL exact hoặc prefix sử dụng. |
model_catalog_json |
string (path) |
Ấn định danh mục mô hình JSON mà Codex sử dụng khi khởi động. |
models |
table |
Các giá trị mặc định của mô hình được quản lý cho luồng mới. Các giá trị này được ưu tiên hơn giá trị mặc định của người dùng và dự án, nhưng lựa chọn rõ ràng cho luồng mới có thể ghi đè chúng. |
models.new_thread |
table |
Các giá trị mặc định áp dụng khi bắt đầu một luồng cục bộ mới. Mỗi thiết lập mô hình đều là tùy chọn. |
models.new_thread.model |
string |
Mô hình mặc định cho luồng mới. Giá trị ghi đè rõ ràng bằng --model hoặc --config cho mô hình/suy luận được ưu tiên hơn. |
models.new_thread.model_reasoning_effort |
string |
Mức độ suy luận mặc định cho luồng mới. Giá trị ghi đè rõ ràng cho mô hình hoặc mức độ suy luận sẽ bỏ qua cả hai trường mô hình được quản lý. |
models.new_thread.service_tier |
string |
Cấp dịch vụ mặc định cho luồng mới. Giá trị ghi đè rõ ràng cho cấp dịch vụ được ưu tiên độc lập với các trường mô hình. |
permissions |
table |
Các hồ sơ quyền do quản trị viên định nghĩa, với khóa là tên hồ sơ. Sử dụng các trường hồ sơ giống như config.toml. |
permissions.<name> |
table |
Hồ sơ quyền do quản trị viên định nghĩa. Tên không được bắt đầu bằng :, sử dụng tên dành riêng filesystem hoặc trùng với hồ sơ trong cấu hình đã nạp. Sử dụng các trường hồ sơ giống như config.toml; xem hướng dẫn về quyền để biết lược đồ hồ sơ đầy đủ. |
permissions.filesystem.deny_read |
array<string> |
Các quy tắc từ chối đọc hệ thống tệp do quản trị viên bắt buộc áp dụng. Các mục có thể là đường dẫn hoặc mẫu glob và người dùng không thể nới lỏng chúng bằng cấu hình cục bộ. |
plugins |
table |
Các danh sách cho phép máy chủ MCP dành riêng cho từng plugin, với khóa là mã định danh plugin. Khi có bảng này, các máy chủ đi kèm plugin không có mục plugin và máy chủ tương ứng sẽ bị vô hiệu hóa. |
plugins.<plugin>.mcp_servers |
table |
Danh sách cho phép các máy chủ MCP đi kèm một plugin. Các yêu cầu đối với máy chủ plugin sử dụng cùng dạng danh tính chính xác và bộ so khớp như các yêu cầu mcp_servers ở cấp cao nhất. |
plugins.<plugin>.mcp_servers.<server>.identity |
table |
Quy tắc danh tính cho một máy chủ MCP đi kèm plugin. Đặt command (stdio) hoặc url (streamable HTTP). |
plugins.<plugin>.mcp_servers.<server>.identity.command |
string | table |
Cho phép máy chủ MCP stdio của plugin theo chuỗi lệnh chính xác hoặc dùng bảng so khớp để yêu cầu tệp thực thi chính xác và các bộ so khớp đối số theo thứ tự. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args |
array<table> |
Các bộ so khớp đối số theo thứ tự cho máy chủ stdio đi kèm plugin. Danh sách đối số đã cấu hình phải có cùng độ dài và mọi vị trí đều phải khớp. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression |
string |
Biểu thức chính quy được bộ so khớp đối số regex sử dụng. Biểu thức phải khớp với toàn bộ giá trị đối số. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match |
exact | prefix | regex |
Phép so khớp cho vị trí đối số này. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value |
string |
Giá trị được bộ so khớp đối số exact hoặc prefix sử dụng. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable |
string |
Tệp thực thi mà lệnh được cấu hình cho máy chủ stdio đi kèm plugin phải khớp chính xác. |
plugins.<plugin>.mcp_servers.<server>.identity.url |
string | table |
Cho phép máy chủ MCP streamable HTTP của plugin theo chuỗi URL chính xác hoặc dùng bảng so khớp giá trị exact, prefix hoặc regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression |
string |
Biểu thức chính quy được bộ so khớp URL regex sử dụng. Biểu thức phải khớp với toàn bộ giá trị URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match |
exact | prefix | regex |
Phép so khớp cho URL máy chủ MCP đi kèm plugin. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value |
string |
Giá trị được bộ so khớp URL exact hoặc prefix sử dụng. |
remote_sandbox_config |
array<table> |
Các yêu cầu môi trường cô lập dành riêng cho từng máy chủ. Mục đầu tiên có hostname_patterns khớp với tên máy chủ đã phân giải sẽ ghi đè allowed_sandbox_modes ở cấp cao nhất cho nguồn yêu cầu đó. Hiện các mục dành riêng cho máy chủ chỉ ghi đè chế độ môi trường cô lập. |
remote_sandbox_config[].allowed_sandbox_modes |
array<string> |
Các chế độ môi trường cô lập được phép áp dụng khi mục dành riêng cho máy chủ này khớp. |
remote_sandbox_config[].hostname_patterns |
array<string> |
Các mẫu tên máy chủ không phân biệt chữ hoa và chữ thường. Hỗ trợ * cho một chuỗi ký tự bất kỳ và ? cho một ký tự. |
rules |
table |
Các quy tắc lệnh do quản trị viên bắt buộc áp dụng, được hợp nhất với các tệp .rules. Các quy tắc trong yêu cầu phải mang tính hạn chế. |
rules.prefix_rules |
array<table> |
Danh sách các quy tắc tiền tố được bắt buộc áp dụng. Mỗi quy tắc phải bao gồm pattern và decision. |
rules.prefix_rules[].decision |
prompt | forbidden |
Bắt buộc. Các quy tắc trong yêu cầu chỉ có thể yêu cầu xác nhận hoặc cấm (không thể cho phép). |
rules.prefix_rules[].justification |
string |
Lý do tùy chọn, không được rỗng, hiển thị trong lời nhắc phê duyệt hoặc thông báo từ chối. |
rules.prefix_rules[].pattern |
array<table> |
Tiền tố lệnh được biểu diễn bằng các token mẫu. Mỗi token đặt token hoặc any_of. |
rules.prefix_rules[].pattern[].any_of |
array<string> |
Danh sách các token thay thế được phép tại vị trí này. |
rules.prefix_rules[].pattern[].token |
string |
Một token nguyên văn tại vị trí này. |
sqlite_home |
string (path) |
Ấn định thư mục nơi Codex lưu trạng thái thời gian chạy dựa trên SQLite. |
windows |
table |
Các yêu cầu đối với môi trường cô lập gốc của Windows. |
windows.allowed_sandbox_implementations |
array<string> |
Các cách triển khai môi trường cô lập gốc của Windows được phép cho windows.sandbox (elevated và unelevated). Danh sách không được rỗng. Khi cả hai đều được phép và chưa chọn chế độ nào, Codex ưu tiên elevated. |
windows.sandbox_private_desktop |
boolean |
Ấn định việc môi trường cô lập gốc của Windows có khởi chạy tiến trình con trên một màn hình nền riêng hay không. |
Không có tùy chọn cấu hình phù hợp.