Tiếng Việt

Tham chiếu cấu hình

Tham chiếu cấu hình

Tài liệu tham chiếu đầy đủ về config.toml và requirements.toml của Codex

Hãy dùng trang này làm tài liệu tham chiếu có thể tìm kiếm cho các tệp cấu hình Codex. Để xem hướng dẫn về khái niệm và các ví dụ, hãy bắt đầu với Kiến thức cơ bản về cấu hìnhCấu hình nâng cao.

config.toml

Cấu hình cấp người dùng nằm trong ~/.codex/config.toml. Bạn cũng có thể thêm các giá trị ghi đè theo phạm vi dự án trong các tệp .codex/config.toml. Codex chỉ tải các tệp cấu hình theo phạm vi dự án khi bạn tin cậy dự án đó.

Cấu hình theo phạm vi dự án không thể ghi đè nhà cung cấp cục bộ trên máy, thông tin xác thực, siêu dữ liệu yêu cầu ứng dụng do máy chủ sở hữu, thông báo, lựa chọn hồ sơ cấu hình hoặc các khóa định tuyến dữ liệu đo từ xa. Codex bỏ qua openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_urlotel khi chúng xuất hiện trong một .codex/config.toml cục bộ của dự án; thay vào đó, hãy đặt các khóa về nhà cung cấp, thông báo và dữ liệu đo từ xa trong cấu hình cấp người dùng. Các tệp hồ sơ cấu hình nằm cạnh config.toml dưới dạng $CODEX_HOME/profile-name.config.toml; chọn một tệp bằng --profile profile-name.

Đối với các khóa môi trường cô lập và phê duyệt (approval_policy, sandbox_modesandbox_workspace_write.*), hãy sử dụng tài liệu tham chiếu này cùng với Môi trường cô lập và phê duyệt, Các đường dẫn được bảo vệ trong thư mục gốc có thể ghiQuyền truy cập mạng. Đối với hồ sơ quyền đang ở giai đoạn beta, hãy xem Quyền.

Codex và ChatGPT Work không còn hỗ trợ approval_policy = "untrusted". Hãy xóa thiết lập này hoặc chọn một chính sách được hỗ trợ. Các mục dự án có trust_level = "untrusted" trong ~/.codex/config.toml ở cấp người dùng vẫn được hỗ trợ. Xem Chuyển đổi từ chính sách phê duyệt untrusted đã ngừng hỗ trợ để tham khảo ví dụ và những đánh đổi khi lựa chọn cách phê duyệt.

Khóa Loại / giá trị Chi tiết
agents table Các thiết lập đa tác nhân và khai báo vai trò tùy chỉnh. Tên các thiết lập vô hướng được dành riêng và không thể dùng làm tên vai trò tùy chỉnh.
agents.<name>.config_file string (path) Đường dẫn đến lớp cấu hình TOML cho vai trò đó; đường dẫn tương đối được phân giải từ tệp cấu hình khai báo vai trò.
agents.<name>.description string Hướng dẫn vai trò được hiển thị cho Codex khi chọn và tạo loại tác nhân đó.
agents.default_subagent_model string Mô hình mặc định cho các tác nhân được tạo. Mô hình được chỉ định rõ khi tạo tác nhân được ưu tiên.
agents.default_subagent_reasoning_effort string Mức độ suy luận mặc định cho các tác nhân được tạo. Mức độ được chỉ định rõ khi tạo tác nhân được ưu tiên.
agents.enabled boolean Bật hoặc tắt các công cụ đa tác nhân (mặc định: true).
agents.interrupt_message boolean Ghi lại một thông báo mà mô hình có thể thấy khi lượt của tác nhân bị ngắt (mặc định: true).
agents.max_concurrent_threads_per_session number Số luồng tác nhân được tạo có thể mở đồng thời tối đa, không tính luồng chính. Nếu không đặt, Codex chọn giá trị mặc định.
agents.max_threads number Bí danh cũ của agents.max_concurrent_threads_per_session.
allow_login_shell boolean Cho phép các công cụ dựa trên shell sử dụng cơ chế shell đăng nhập. Mặc định là true; khi là false, các yêu cầu login = true bị từ chối và nếu bỏ qua login thì mặc định dùng shell không đăng nhập.
analytics.enabled boolean Bật hoặc tắt tính năng phân tích cho máy/hồ sơ này. Nếu không đặt, áp dụng giá trị mặc định của ứng dụng khách.
approval_policy on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } Kiểm soát thời điểm Codex tạm dừng để xin phê duyệt trước khi thực thi lệnh. Bạn cũng có thể dùng approval_policy = { granular = { ... } } để cho phép hoặc tự động từ chối các nhóm yêu cầu cụ thể, đồng thời giữ các yêu cầu khác ở chế độ tương tác. untrusted không được hỗ trợ và on-failure đã ngừng được khuyến nghị; hãy dùng on-request cho các lần chạy tương tác hoặc never cho các lần chạy không tương tác.
approval_policy.granular.mcp_elicitations boolean Khi là true, cho phép hiển thị yêu cầu cung cấp thông tin của MCP thay vì tự động từ chối.
approval_policy.granular.request_permissions boolean Khi là true, cho phép hiển thị yêu cầu từ công cụ request_permissions.
approval_policy.granular.rules boolean Khi là true, cho phép hiển thị yêu cầu phê duyệt do các quy tắc prompt của execpolicy kích hoạt.
approval_policy.granular.sandbox_approval boolean Khi là true, cho phép hiển thị yêu cầu phê duyệt nâng quyền môi trường cô lập.
approval_policy.granular.skill_approval boolean Khi là true, cho phép hiển thị yêu cầu phê duyệt tập lệnh kỹ năng.
approvals_reviewer user | auto_review Người xét duyệt các yêu cầu phê duyệt đủ điều kiện theo on-request hoặc các chính sách phê duyệt chi tiết. Mặc định là user; auto_review sử dụng tác nhân phụ xét duyệt. Thiết lập này không thay đổi cơ chế môi trường cô lập và không xét duyệt các hành động vốn đã được phép bên trong môi trường cô lập.
apps._default.approvals_reviewer user | auto_review Người xét duyệt mặc định cho các yêu cầu phê duyệt công cụ ứng dụng, trừ khi được ghi đè cho từng ứng dụng. Nếu bỏ qua, các ứng dụng kế thừa giá trị approvals_reviewer ở cấp cao nhất.
apps._default.default_tools_approval_mode auto | prompt | writes | approve Hành vi phê duyệt mặc định cho các công cụ ứng dụng không có thiết lập ghi đè theo ứng dụng hoặc công cụ.
apps._default.destructive_enabled boolean Thiết lập cho phép/từ chối mặc định cho các công cụ ứng dụng có destructive_hint = true.
apps._default.enabled boolean Trạng thái bật mặc định cho tất cả ứng dụng, trừ khi được ghi đè cho từng ứng dụng.
apps._default.open_world_enabled boolean Thiết lập cho phép/từ chối mặc định cho các công cụ ứng dụng có open_world_hint = true.
apps.<id>.approvals_reviewer user | auto_review Người xét duyệt các yêu cầu phê duyệt công cụ của ứng dụng này. Ghi đè apps._default.approvals_reviewer.
apps.<id>.default_tools_approval_mode auto | prompt | writes | approve Hành vi phê duyệt mặc định cho các công cụ trong ứng dụng này, trừ khi có thiết lập ghi đè cho từng công cụ.
apps.<id>.default_tools_enabled boolean Trạng thái bật mặc định cho các công cụ trong ứng dụng này, trừ khi có thiết lập ghi đè cho từng công cụ.
apps.<id>.destructive_enabled boolean Cho phép hoặc chặn các công cụ trong ứng dụng này khai báo destructive_hint = true.
apps.<id>.enabled boolean Bật hoặc tắt một ứng dụng/trình kết nối cụ thể theo ID (mặc định: true).
apps.<id>.open_world_enabled boolean Cho phép hoặc chặn các công cụ trong ứng dụng này khai báo open_world_hint = true.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Thiết lập ghi đè hành vi phê duyệt cho một công cụ ứng dụng cụ thể.
apps.<id>.tools.<tool>.enabled boolean Thiết lập ghi đè trạng thái bật cho một công cụ ứng dụng cụ thể (ví dụ: repos/list).
auto_review.policy string Hướng dẫn chính sách Markdown cục bộ cho việc xét duyệt tự động. guardian_policy_config do quản trị viên quản lý được ưu tiên. Các giá trị trống bị bỏ qua.
background_terminal_max_timeout number Khoảng chờ thăm dò tối đa tính bằng mili giây cho các lần thăm dò write_stdin rỗng (thăm dò terminal nền). Mặc định: 300000 (5 phút). Thay thế khóa background_terminal_timeout cũ.
browser_use.allow_history_access boolean Đặt thành false để hạn chế quyền truy cập lịch sử trình duyệt. Các yêu cầu do quản trị viên quản lý có thể bắt buộc áp dụng hạn chế này.
browser_use.default_origin_policy table Các hạn chế dự phòng theo nguồn gốc trình duyệt. Hỗ trợ access, uploads, downloadsfull_cdp_access, mỗi trường được đặt thành allow hoặc deny.
browser_use.origins.<origin> table Các hạn chế trình duyệt cho từng nguồn gốc, có cùng các trường với browser_use.default_origin_policy. Bao gồm lược đồ HTTP hoặc HTTPS và cổng tùy chọn; bỏ đường dẫn, chuỗi truy vấn và đoạn định danh. Các giá trị cục bộ không thể nới lỏng lệnh từ chối do quản trị viên quản lý.
chatgpt_base_url string Ghi đè URL cơ sở được sử dụng trong quy trình đăng nhập ChatGPT.
check_for_update_on_startup boolean Kiểm tra bản cập nhật Codex khi khởi động (chỉ đặt thành false khi các bản cập nhật được quản lý tập trung).
cli_auth_credentials_store file | keyring | auto | ephemeral Kiểm soát nơi CLI lưu thông tin xác thực được lưu đệm.
compact_prompt string Nội dung ghi đè trực tiếp cho lời nhắc nén lịch sử.
computer_use.default_app_access allow | deny Chính sách truy cập ứng dụng gốc dự phòng cho Computer Use. Các mục dành riêng cho ứng dụng có thể cung cấp chính sách; cấu hình cục bộ không thể nới lỏng các hạn chế do quản trị viên quản lý.
computer_use.macos.bundle_ids map<string, allow | deny> Quyền truy cập ứng dụng macOS gốc, với mã định danh gói làm khóa.
computer_use.windows.always_allowed_app_ids array<string> Các mã định danh ứng dụng Windows mà Computer Use có thể mở mà không cần hỏi. Ứng dụng không có trong danh sách cần được phê duyệt; hãy xóa các mục đã lưu trong phần thiết lập Computer Use của ứng dụng ChatGPT trên máy tính.
computer_use.windows.aumids map<string, allow | deny> Quyền truy cập ứng dụng Windows đóng gói, với Application User Model ID (AUMID) làm khóa.
computer_use.windows.exes array<table> Các quy tắc truy cập tệp thực thi Windows. Mỗi quy tắc yêu cầu publisher_name, product_nameaccess (allow hoặc deny); binary_name là tùy chọn.
default_permissions string Tên hồ sơ quyền mặc định áp dụng cho các lời gọi công cụ trong môi trường cô lập. Các hồ sơ tích hợp sẵn là :read-only, :workspace:danger-full-access; tên hồ sơ tùy chỉnh cần có các bảng [permissions.&lt;name&gt;] tương ứng. Không kết hợp với sandbox_mode hoặc [sandbox_workspace_write].
desktop.custom_file_handlers.<id> table Chỉ ở cấp người dùng. Định nghĩa một đích Mở bằng bổ sung cho ứng dụng ChatGPT trên máy tính. Xem Thêm trình xử lý tệp tùy chỉnh để biết ví dụ và các ràng buộc đối với ID trình xử lý.
desktop.custom_file_handlers.<id>.args array<string> Các đối số được chèn giữa lệnh và đầu vào tệp (mặc định: []).
desktop.custom_file_handlers.<id>.command string Đường dẫn tệp thực thi hoặc tên lệnh cần phát hiện và khởi chạy. Bắt buộc.
desktop.custom_file_handlers.<id>.icon string Đường dẫn tài nguyên đóng gói, URL data:image/... mã hóa Base64, URI tệp hoặc đường dẫn cục bộ tuyệt đối cho biểu tượng của trình xử lý. Bắt buộc; các nguồn không được hỗ trợ sẽ dùng biểu tượng VS Code mặc định.
desktop.custom_file_handlers.<id>.input path | json_argument | json_stdin Cách ứng dụng gửi đầu vào tệp đến trình xử lý (mặc định: path).
desktop.custom_file_handlers.<id>.label string Tên hiển thị trong các menu Mở bằng. Bắt buộc.
desktop.custom_file_handlers.<id>.supports_ssh boolean Cung cấp trình xử lý cho các tệp trong không gian làm việc SSH (mặc định: false).
developer_instructions string Các chỉ dẫn bổ sung của nhà phát triển được đưa vào phiên (tùy chọn).
disable_paste_burst boolean Tắt tính năng phát hiện dán dồn trong TUI.
experimental_compact_prompt_file string (path) Tải nội dung ghi đè lời nhắc nén từ một tệp (thử nghiệm).
experimental_use_unified_exec_tool boolean Tên cũ để bật exec hợp nhất; ưu tiên dùng [features].unified_exec hoặc codex --enable unified_exec.
features.apps boolean Bật tích hợp ứng dụng (trình kết nối) (ổn định; bật mặc định). Lưu lượng của ứng dụng và trình kết nối không chịu sự kiểm soát của proxy mạng dành cho lệnh trong môi trường cô lập hoặc danh sách miền được phép của proxy đó.
features.code_mode.direct_only_tool_namespaces array<string> Các không gian tên công cụ mà chế độ mã chỉ có thể sử dụng qua lời gọi công cụ trực tiếp.
features.code_mode.enabled boolean Bật cấu hình tính năng chế độ mã. Tính năng này đang được phát triển và mặc định tắt.
features.code_mode.excluded_tool_namespaces array<string> Các không gian tên công cụ mà chế độ mã loại khỏi hướng dẫn công cụ lồng trong chế độ mã và không cung cấp cho trình thực thi.
features.context_management.experimental_mode boolean Bật quản lý ngữ cảnh thử nghiệm (mặc định tắt). Thay vì liên tục nén ngữ cảnh thành một bản tóm tắt duy nhất, tính năng này dùng ghi chú và lịch sử có thể tìm kiếm để giữ lại các chi tiết tích lũy. Yêu cầu đăng nhập ChatGPT với gói Plus, Pro hoặc Pro Lite.
features.enable_request_compression boolean Nén phần thân yêu cầu truyền luồng bằng zstd khi được hỗ trợ (ổn định; bật mặc định).
features.fast_mode boolean Bật lựa chọn cấp dịch vụ từ danh mục mô hình trong TUI, bao gồm các lệnh cấp Fast khi mô hình đang hoạt động khai báo hỗ trợ chúng (ổn định; bật mặc định).
features.goals boolean Bật mục tiêu được lưu bền vững và tính năng tự động tiếp tục (ổn định; bật mặc định).
features.hooks boolean Bật các hook vòng đời được tải từ hooks.json hoặc cấu hình [hooks] nội tuyến. features.codex_hooks là bí danh đã ngừng được khuyến nghị.
features.memories boolean Bật Bộ nhớ (mặc định tắt).
features.multi_agent boolean Bật các công cụ cộng tác đa tác nhân (spawn_agent, send_input, resume_agent, wait_agentclose_agent) (ổn định; bật mặc định).
features.network_proxy boolean | table Khởi động proxy mạng cho các lệnh trong môi trường cô lập (thử nghiệm; mặc định tắt). Cần có để thực thi các quy tắc miền của hồ sơ quyền, trừ khi các yêu cầu experimental_network do quản trị viên quản lý đang bật khởi động proxy. Dùng bảng khi đặt các tùy chọn chính sách ở cấp tính năng như domains. Không lọc tìm kiếm web, ứng dụng, MCP hoặc các công cụ được lưu trú khác.
features.network_proxy.allow_local_binding boolean Cho phép truy cập cục bộ/mạng riêng rộng hơn. Mặc định là false; các quy tắc cho phép dùng địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép các đích cục bộ cụ thể.
features.network_proxy.allow_upstream_proxy boolean Cho phép kết nối nối tiếp qua một proxy thượng nguồn lấy từ môi trường. Mặc định là true.
features.network_proxy.dangerously_allow_all_unix_sockets boolean Cho phép các đích Unix socket bất kỳ thay vì chỉ cho phép truy cập theo danh sách. Mặc định là false; chỉ dùng trong môi trường được kiểm soát chặt chẽ.
features.network_proxy.dangerously_allow_non_loopback_proxy boolean Cho phép địa chỉ lắng nghe không phải loopback. Mặc định là false; bật tùy chọn này có thể khiến các bộ lắng nghe proxy truy cập được từ bên ngoài localhost.
features.network_proxy.domains map<string, allow | deny> Chính sách miền cho kết nối mạng trong môi trường cô lập. Mặc định không đặt, nghĩa là không cho phép đích bên ngoài nào cho đến khi bạn thêm các quy tắc allow. Hỗ trợ tên máy chủ chính xác, *.example.com chỉ cho miền con, **.example.com cho cả miền gốc và miền con, cùng các quy tắc cho phép toàn cục *; ưu tiên các quy tắc có phạm vi giới hạn vì * mở rộng quyền truy cập ra mạng công cộng. Thêm các quy tắc deny cho các đích bị chặn; deny được ưu tiên khi có xung đột.
features.network_proxy.enable_socks5 boolean Cung cấp hỗ trợ SOCKS5. Mặc định là true.
features.network_proxy.enable_socks5_udp boolean Cho phép UDP qua SOCKS5. Mặc định là true.
features.network_proxy.enabled boolean Khởi động proxy mạng dành cho lệnh trong môi trường cô lập khi quyền truy cập mạng của lệnh được bật. Mặc định là false; các quy tắc miền của hồ sơ quyền không được thực thi khi proxy tắt.
features.network_proxy.proxy_url string URL lắng nghe HTTP cho kết nối mạng trong môi trường cô lập. Mặc định là "http://127.0.0.1:3128".
features.network_proxy.socks_url string URL lắng nghe SOCKS5. Mặc định là "http://127.0.0.1:8081".
features.network_proxy.unix_sockets map<string, allow | deny> Chính sách Unix socket cho kết nối mạng trong môi trường cô lập. Mặc định không đặt; thêm các mục allow cho những socket được phép.
features.personality boolean Bật các tùy chọn chọn tính cách (ổn định; bật mặc định).
features.prevent_idle_sleep boolean Ngăn máy chuyển sang chế độ ngủ khi một lượt đang chạy (thử nghiệm; mặc định tắt).
features.remote_plugin boolean Bật danh mục plugin từ xa (ổn định; bật mặc định).
features.rollout_budget.enabled boolean Bật theo dõi ngân sách lượt chạy. Tính năng này đang được phát triển và mặc định tắt. Khi bật, cần có features.rollout_budget.limit_tokens.
features.rollout_budget.limit_tokens integer Giới hạn token dương để theo dõi ngân sách lượt chạy. Bắt buộc khi bật ngân sách lượt chạy.
features.rollout_budget.prefill_token_weight number Hệ số nhân hữu hạn, không âm cho các token nạp trước khi tính ngân sách lượt chạy. Mặc định là 1.0.
features.rollout_budget.reminder_interval_tokens integer Khoảng cách token dương giữa các lần nhắc về ngân sách lượt chạy. Mặc định bằng 10% của limit_tokens, tối thiểu là 1 token.
features.rollout_budget.sampling_token_weight number Hệ số nhân hữu hạn, không âm cho các token được lấy mẫu khi tính ngân sách lượt chạy. Mặc định là 1.0.
features.shell_snapshot boolean Chụp trạng thái môi trường shell để tăng tốc các lệnh lặp lại (ổn định; bật mặc định).
features.shell_tool boolean Bật công cụ shell mặc định để chạy lệnh (ổn định; bật mặc định).
features.skill_mcp_dependency_install boolean Cho phép hỏi và cài đặt các phần phụ thuộc MCP còn thiếu cho kỹ năng (ổn định; bật mặc định).
features.unified_exec boolean Sử dụng công cụ exec hợp nhất dựa trên PTY (ổn định; bật mặc định trừ trên Windows).
features.web_search boolean Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị; ưu tiên dùng thiết lập web_search ở cấp cao nhất.
features.web_search_cached boolean Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị. Khi chưa đặt web_search, true được ánh xạ thành web_search = "cached".
features.web_search_request boolean Tùy chọn bật/tắt cũ đã ngừng được khuyến nghị. Khi chưa đặt web_search, true được ánh xạ thành web_search = "live".
feedback.enabled boolean Bật tính năng gửi phản hồi qua /feedback trên các ứng dụng khách cục bộ (mặc định: true).
file_opener vscode | vscode-insiders | windsurf | cursor | none Lược đồ URI dùng để mở các trích dẫn từ đầu ra Codex (mặc định: vscode).
forced_chatgpt_workspace_id string (uuid) Giới hạn đăng nhập ChatGPT ở một mã định danh không gian làm việc cụ thể.
forced_login_method chatgpt | api Giới hạn Codex ở một phương thức xác thực cụ thể.
hide_agent_reasoning boolean Ẩn các sự kiện suy luận trong cả TUI và đầu ra codex exec.
history.max_bytes number Nếu được đặt, giới hạn kích thước tệp lịch sử theo byte bằng cách bỏ các mục cũ nhất.
history.persistence save-all | none Kiểm soát việc Codex có lưu bản ghi phiên vào history.jsonl hay không.
hooks table Các hook vòng đời được cấu hình trực tiếp trong config.toml. Sử dụng cùng lược đồ sự kiện với hooks.json; xem hướng dẫn Hooks để biết ví dụ và các sự kiện được hỗ trợ.
hooks.<Event> array<table> Các nhóm đối sánh cho sự kiện hook như PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop hoặc Interrupt.
hooks.<Event>[].hooks array<table> Các trình xử lý hook cho một nhóm đối sánh. Hỗ trợ hook lệnh và công cụ MCP; các trình xử lý hook lời nhắc và tác nhân được phân tích cú pháp nhưng bị bỏ qua.
hooks.<Event>[].hooks[].additionalContextLimit integer Ngưỡng token gần đúng cho từng trình xử lý để lưu additionalContext quá lớn xuống đĩa và hiển thị bản xem trước ngắn hơn cho mô hình. Mặc định là 2500; 0 truyền trực tiếp toàn bộ ngữ cảnh cho mô hình. Xem Đầu ra hook lớn.
hooks.<Event>[].hooks[].async boolean Chạy hook lệnh trong nền mà không làm chậm thao tác kích hoạt hook. Mặc định là false; SessionEnd luôn chạy đồng bộ. Xem Chạy hook trong nền.
hooks.<Event>[].hooks[].commandWindows string Lệnh ghi đè chỉ dành cho Windows cho các hook lệnh. Bí danh TOML command_windows cũng được chấp nhận.
instructions string Dành riêng cho việc sử dụng trong tương lai; ưu tiên dùng model_instructions_file hoặc AGENTS.md.
log_dir string (path) Thư mục nơi Codex ghi các tệp nhật ký; mặc định là $CODEX_HOME/log. Việc đặt rõ giá trị này cũng bật nhật ký TUI dạng văn bản thuần tùy chọn, codex-tui.log, trong thư mục đó.
marketplaces.<name>.ref string Nhánh, thẻ hoặc commit Git tùy chọn cho kho plugin.
marketplaces.<name>.source string Vị trí kho Git hoặc thư mục gốc của kho plugin cục bộ. Dùng đường dẫn tuyệt đối cho nguồn cục bộ; thư mục này chứa .agents/plugins/marketplace.json.
marketplaces.<name>.source_type git | local Loại nguồn của kho plugin đã cấu hình. Các kho có thể được định nghĩa trong config.toml của hệ thống, do đám mây quản lý, của người dùng hoặc của dự án đáng tin cậy.
marketplaces.<name>.sparse_paths array<string> Các đường dẫn sparse checkout tùy chọn cho kho plugin Git. Bao gồm danh mục kho plugin và mọi thư mục plugin cục bộ mà danh mục tham chiếu.
mcp_oauth_callback_port integer Cổng cố định toàn cục tùy chọn cho máy chủ gọi lại HTTP cục bộ được dùng khi đăng nhập MCP OAuth. oauth.callback_port dành riêng cho máy chủ được ưu tiên. Khi cả hai đều chưa được đặt, Codex gắn với một cổng tạm thời do hệ điều hành chọn.
mcp_oauth_callback_url string URL gọi lại cơ sở tùy chọn cho đăng nhập MCP OAuth, chẳng hạn URL đầu vào của devbox. Các ứng dụng khách đã đăng ký trước mới được thêm dùng nguyên URL này khi máy chủ ủy quyền hỗ trợ nhận diện bên phát hành; các ứng dụng khách hiện có chưa lưu địa chỉ gọi lại sẽ nối thêm ID gọi lại dành riêng cho máy chủ. Khi không hỗ trợ bên phát hành, mọi máy chủ MCP đã đăng ký trước có địa chỉ gọi lại được cấu hình thiếu ID bắt buộc sẽ dùng URL này nối thêm ID làm phương án dự phòng. Cổng trong URL gọi lại không quyết định cổng lắng nghe.
mcp_oauth_credentials_store auto | file | keyring Kho lưu trữ ưu tiên cho thông tin xác thực MCP OAuth.
mcp_optional_startup_grace_ms integer (milliseconds) Thời gian chờ chung cho các máy chủ MCP tùy chọn khi xây dựng danh mục công cụ ban đầu. Mặc định là 1000. Đặt thành 0 để thay vào đó chờ theo startup_timeout_sec của từng máy chủ.
mcp_servers.<id>.args array<string> Các đối số được truyền cho lệnh máy chủ MCP stdio.
mcp_servers.<id>.auth oauth | chatgpt Phương thức xác thực dự phòng cho máy chủ MCP HTTP sau các bearer token và tiêu đề ủy quyền đã cấu hình. oauth (mặc định) sử dụng thông tin xác thực MCP OAuth đã lưu khi có. chatgpt sử dụng phiên ChatGPT hiện tại cho nguồn gốc ChatGPT chính chủ đáng tin cậy, sau đó dùng OAuth đã lưu làm phương án dự phòng. Cả hai chế độ đều có thể kết nối mà không xác thực nếu không lấy được thông tin xác thực từ nguồn nào.
mcp_servers.<id>.bearer_token_env_var string Biến môi trường cung cấp bearer token cho máy chủ MCP HTTP.
mcp_servers.<id>.command string Lệnh khởi chạy máy chủ MCP stdio.
mcp_servers.<id>.cwd string Thư mục làm việc của tiến trình máy chủ MCP stdio.
mcp_servers.<id>.default_tools_approval_mode auto | prompt | writes | approve Hành vi phê duyệt mặc định cho các công cụ MCP trên máy chủ này, trừ khi có thiết lập ghi đè cho từng công cụ.
mcp_servers.<id>.disabled_tools array<string> Danh sách từ chối được áp dụng sau enabled_tools cho máy chủ MCP.
mcp_servers.<id>.enabled boolean Tắt máy chủ MCP mà không xóa cấu hình của máy chủ đó.
mcp_servers.<id>.enabled_tools array<string> Danh sách tên công cụ được phép cung cấp bởi máy chủ MCP.
mcp_servers.<id>.env map<string,string> Các biến môi trường được chuyển tiếp đến máy chủ MCP stdio.
mcp_servers.<id>.env_http_headers map<string,string> Các tiêu đề HTTP được điền từ biến môi trường cho máy chủ MCP HTTP.
mcp_servers.<id>.env_vars array<string | { name = string, source = "local" | "remote" }> Các biến môi trường bổ sung được đưa vào danh sách cho phép của máy chủ MCP stdio. Các mục dạng chuỗi mặc định là source = "local"; chỉ dùng source = "remote" với stdio từ xa sử dụng trình thực thi.
mcp_servers.<id>.experimental_environment local | remote Vị trí chạy thử nghiệm cho máy chủ MCP. remote khởi động các máy chủ stdio thông qua môi trường thực thi từ xa; việc chạy HTTP hỗ trợ truyền luồng ở môi trường từ xa chưa được triển khai.
mcp_servers.<id>.http_headers map<string,string> Các tiêu đề HTTP tĩnh được gửi kèm mỗi yêu cầu MCP HTTP.
mcp_servers.<id>.http_headers_helper string (command) Lệnh cục bộ in ra một đối tượng JSON chứa tên và giá trị tiêu đề HTTP. Chỉ hỗ trợ cho các máy chủ HTTP MCP được kết nối cục bộ. Bearer token được chỉ định rõ và thông tin xác thực OAuth được ưu tiên hơn các tiêu đề Authorization do lệnh hỗ trợ cung cấp.
mcp_servers.<id>.oauth_resource string Tham số tài nguyên OAuth RFC 8707 tùy chọn để gửi kèm trong quá trình đăng nhập MCP.
mcp_servers.<id>.oauth.callback_port integer Cổng lắng nghe gọi lại OAuth cố định cho máy chủ MCP này. Ghi đè mcp_oauth_callback_port. Với địa chỉ gọi lại loopback trực tiếp có cổng URL được chỉ định rõ, hãy cấu hình cùng cổng lắng nghe đó.
mcp_servers.<id>.oauth.callback_url string Địa chỉ gọi lại OAuth dành riêng cho máy chủ. Các ứng dụng khách đã đăng ký trước tái sử dụng địa chỉ này khi hỗ trợ nhận diện bên phát hành hoặc URL đã kết thúc bằng ID gọi lại dành riêng cho máy chủ. Nếu không, Codex dùng địa chỉ gọi lại toàn cục hoặc mặc định rồi nối thêm ID đó. Các ứng dụng khách không có ID đăng ký trước dùng địa chỉ gọi lại này trong quá trình đăng ký ứng dụng khách.
mcp_servers.<id>.oauth.client_id string ID ứng dụng khách OAuth đã đăng ký trước, dùng để ủy quyền và trao đổi token với máy chủ MCP này.
mcp_servers.<id>.required boolean Khi là true, việc khởi động/tiếp tục sẽ thất bại nếu không thể khởi tạo máy chủ MCP đang bật này.
mcp_servers.<id>.scopes array<string> Các phạm vi OAuth cần yêu cầu khi xác thực với máy chủ MCP đó.
mcp_servers.<id>.startup_timeout_ms number Bí danh của startup_timeout_sec tính bằng mili giây.
mcp_servers.<id>.startup_timeout_sec number Ghi đè thời gian chờ khởi động mặc định 10 giây của máy chủ MCP.
mcp_servers.<id>.tool_timeout_sec number Ghi đè thời gian chờ mặc định 60 giây cho từng công cụ của máy chủ MCP.
mcp_servers.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Thiết lập ghi đè hành vi phê duyệt cho một công cụ MCP cụ thể trên máy chủ này.
mcp_servers.<id>.tools.<tool>.output_token_limit integer (positive) Ngân sách token cho đầu ra của một công cụ MCP, trước khi cộng phần dự phòng tuần tự hóa tiêu chuẩn 20%. Ghi đè ngân sách cắt bớt đầu ra mặc định của mô hình cho công cụ đó.
mcp_servers.<id>.url string Điểm cuối của máy chủ MCP HTTP hỗ trợ truyền luồng.
memories.consolidation_model string Mô hình ghi đè tùy chọn để hợp nhất bộ nhớ toàn cục.
memories.disable_on_external_context boolean Khi là true, các luồng sử dụng ngữ cảnh bên ngoài như lời gọi công cụ MCP, tìm kiếm web hoặc tìm kiếm công cụ bị loại khỏi quá trình tạo bộ nhớ. Mặc định là false. Bí danh cũ: memories.no_memories_if_mcp_or_web_search.
memories.extract_model string Mô hình ghi đè tùy chọn để trích xuất bộ nhớ cho từng luồng.
memories.generate_memories boolean Khi là false, các luồng mới tạo không được lưu làm đầu vào để tạo bộ nhớ. Mặc định là true.
memories.max_raw_memories_for_consolidation number Số bộ nhớ thô gần đây tối đa được giữ lại để hợp nhất toàn cục. Mặc định là 256 và bị giới hạn ở 4096.
memories.max_rollout_age_days number Tuổi tối đa của các luồng được xem xét để tạo bộ nhớ. Mặc định là 30 và bị giới hạn trong khoảng 0-90.
memories.max_rollouts_per_startup number Số lượt chạy ứng viên tối đa được xử lý trong mỗi lần khởi động. Mặc định là 16 và bị giới hạn ở 128.
memories.max_unused_days number Số ngày tối đa kể từ lần sử dụng bộ nhớ gần nhất trước khi bộ nhớ không còn đủ điều kiện hợp nhất. Mặc định là 30 và bị giới hạn trong khoảng 0-365.
memories.min_rate_limit_remaining_percent number Tỷ lệ phần trăm hạn mức còn lại tối thiểu cần có trong các cửa sổ giới hạn tốc độ của Codex trước khi bắt đầu tạo bộ nhớ. Mặc định là 25 và bị giới hạn trong khoảng 0-100.
memories.min_rollout_idle_hours number Thời gian không hoạt động tối thiểu trước khi một luồng được xem xét để tạo bộ nhớ. Mặc định là 6 và bị giới hạn trong khoảng 1-48.
memories.use_memories boolean Khi là false, Codex bỏ qua việc đưa các bộ nhớ hiện có vào những phiên sau. Mặc định là true.
model string Mô hình cần sử dụng (ví dụ: gpt-5.6-sol).
model_auto_compact_token_limit number Ngưỡng token kích hoạt tính năng tự động nén lịch sử (nếu không đặt, dùng giá trị mặc định của mô hình).
model_auto_compact_token_limit_scope total | body_after_prefix Kiểm soát việc ngưỡng tự động nén tính toàn bộ ngữ cảnh đang hoạt động (total, mặc định) hay chỉ phần tăng thêm sau tiền tố cửa sổ nén được giữ lại (body_after_prefix).
model_catalog_json string (path) Đường dẫn tùy chọn đến danh mục mô hình JSON được tải khi khởi động. Tệp hồ sơ $CODEX_HOME/profile-name.config.toml được chọn có thể ghi đè giá trị này cho từng hồ sơ.
model_context_window number Số token trong cửa sổ ngữ cảnh mà mô hình đang hoạt động có thể sử dụng.
model_instructions_file string (path) Nội dung thay thế các chỉ dẫn tích hợp sẵn, dùng thay cho AGENTS.md.
model_provider string ID nhà cung cấp từ model_providers (mặc định: openai).
model_providers.<id> table Định nghĩa nhà cung cấp tùy chỉnh. Các ID nhà cung cấp tích hợp sẵn (openai, ollamalmstudio) được dành riêng và không thể ghi đè.
model_providers.<id>.auth table Cấu hình bearer token lấy qua lệnh cho nhà cung cấp tùy chỉnh. Không kết hợp với env_key, experimental_bearer_token hoặc requires_openai_auth.
model_providers.<id>.auth.args array<string> Các đối số được truyền cho lệnh lấy token.
model_providers.<id>.auth.command string Lệnh cần chạy khi Codex cần bearer token. Lệnh phải in token ra stdout.
model_providers.<id>.auth.cwd string (path) Thư mục làm việc của lệnh lấy token.
model_providers.<id>.auth.refresh_interval_ms number Khoảng thời gian giữa các lần Codex chủ động làm mới token, tính bằng mili giây (mặc định: 300000). Đặt thành 0 để chỉ làm mới sau một lần thử xác thực lại.
model_providers.<id>.auth.timeout_ms number Thời gian chạy tối đa của lệnh lấy token, tính bằng mili giây (mặc định: 5000).
model_providers.<id>.base_url string URL cơ sở API của nhà cung cấp mô hình.
model_providers.<id>.env_http_headers map<string,string> Các tiêu đề HTTP được điền từ biến môi trường khi có.
model_providers.<id>.env_key string Biến môi trường cung cấp API key của nhà cung cấp.
model_providers.<id>.env_key_instructions string Hướng dẫn thiết lập tùy chọn cho API key của nhà cung cấp.
model_providers.<id>.experimental_bearer_token string Bearer token được cung cấp trực tiếp cho nhà cung cấp (không khuyến nghị; hãy dùng env_key).
model_providers.<id>.http_headers map<string,string> Các tiêu đề HTTP tĩnh được thêm vào yêu cầu gửi đến nhà cung cấp.
model_providers.<id>.name string Tên hiển thị của nhà cung cấp mô hình tùy chỉnh.
model_providers.<id>.query_params map<string,string> Các tham số truy vấn bổ sung được nối vào yêu cầu gửi đến nhà cung cấp.
model_providers.<id>.request_max_retries number Số lần thử lại yêu cầu HTTP gửi đến nhà cung cấp (mặc định: 4).
model_providers.<id>.requires_openai_auth boolean Nhà cung cấp sử dụng xác thực OpenAI (mặc định là false).
model_providers.<id>.stream_idle_timeout_ms number Thời gian chờ khi luồng SSE không hoạt động, tính bằng mili giây (mặc định: 300000).
model_providers.<id>.stream_max_retries number Số lần thử lại khi luồng SSE bị gián đoạn (mặc định: 5).
model_providers.<id>.supports_standalone_web_search boolean Khai báo hỗ trợ một điểm cuối tìm kiếm web độc lập tương thích (mặc định: false). Tìm kiếm độc lập vẫn đang được phát triển và mặc định tắt; chỉ riêng khả năng tương thích của nhà cung cấp không bật tính năng này.
model_providers.<id>.supports_websockets boolean Cho biết nhà cung cấp đó có hỗ trợ cơ chế truyền tải WebSocket của Responses API hay không.
model_providers.<id>.wire_api responses Giao thức nhà cung cấp sử dụng. responses là giá trị duy nhất được hỗ trợ và là giá trị mặc định khi bỏ qua.
model_providers.amazon-bedrock.aws.profile string Tên hồ sơ AWS mà nhà cung cấp amazon-bedrock tích hợp sẵn sử dụng.
model_providers.amazon-bedrock.aws.region string Vùng AWS mà nhà cung cấp amazon-bedrock tích hợp sẵn sử dụng.
model_reasoning_effort minimal | low | medium | high | xhigh Điều chỉnh mức độ suy luận cho các mô hình được hỗ trợ (chỉ dành cho Responses API; xhigh phụ thuộc vào mô hình).
model_reasoning_summary auto | concise | detailed | none Chọn mức độ chi tiết của bản tóm tắt suy luận hoặc tắt hoàn toàn các bản tóm tắt.
model_supports_reasoning_summaries boolean Buộc Codex gửi hoặc không gửi siêu dữ liệu suy luận.
model_verbosity low | medium | high Thiết lập ghi đè tùy chọn cho mức độ chi tiết của GPT-5 Responses API; nếu không đặt, dùng giá trị mặc định của mô hình/cấu hình cài sẵn đã chọn.
notice.hide_full_access_warning boolean Theo dõi việc xác nhận cảnh báo toàn quyền truy cập.
notice.hide_gpt-5.1-codex-max_migration_prompt boolean Theo dõi việc xác nhận lời nhắc chuyển sang gpt-5.1-codex-max.
notice.hide_gpt5_1_migration_prompt boolean Theo dõi việc xác nhận lời nhắc chuyển sang GPT-5.1.
notice.hide_rate_limit_model_nudge boolean Theo dõi việc chọn không nhận lời nhắc chuyển mô hình khi chạm giới hạn tốc độ.
notice.hide_world_writable_warning boolean Theo dõi việc xác nhận cảnh báo về các thư mục mà mọi người đều có quyền ghi trên Windows.
notice.model_migrations map<string,string> Theo dõi các lần chuyển mô hình đã được xác nhận dưới dạng ánh xạ cũ->mới.
notify array<string> Lệnh được gọi để gửi thông báo; nhận dữ liệu JSON từ Codex.
openai_base_url string URL cơ sở ghi đè cho nhà cung cấp mô hình openai tích hợp sẵn.
oss_provider lmstudio | ollama Nhà cung cấp cục bộ mặc định khi chạy với --oss (mặc định sẽ hỏi nếu chưa đặt).
otel.environment string Thẻ môi trường được áp dụng cho các sự kiện OpenTelemetry được phát ra (mặc định: dev).
otel.exporter none | otlp-http | otlp-grpc Chọn trình xuất OpenTelemetry và cung cấp siêu dữ liệu điểm cuối nếu có.
otel.exporter.<id>.endpoint string Điểm cuối trình xuất cho nhật ký OTEL.
otel.exporter.<id>.headers map<string,string> Các tiêu đề tĩnh được gửi kèm yêu cầu của trình xuất OTEL.
otel.exporter.<id>.protocol binary | json Giao thức mà trình xuất OTLP/HTTP sử dụng.
otel.exporter.<id>.tls.ca-certificate string Đường dẫn chứng chỉ CA cho TLS của trình xuất OTEL.
otel.exporter.<id>.tls.client-certificate string Đường dẫn chứng chỉ ứng dụng khách cho TLS của trình xuất OTEL.
otel.exporter.<id>.tls.client-private-key string Đường dẫn khóa riêng của ứng dụng khách cho TLS của trình xuất OTEL.
otel.log_user_prompt boolean Cho phép xuất lời nhắc nguyên gốc của người dùng cùng nhật ký OpenTelemetry.
otel.metrics_exporter none | statsig | otlp-http | otlp-grpc Chọn trình xuất chỉ số OpenTelemetry (mặc định là statsig).
otel.trace_exporter none | otlp-http | otlp-grpc Chọn trình xuất dấu vết OpenTelemetry và cung cấp siêu dữ liệu điểm cuối nếu có.
otel.trace_exporter.<id>.endpoint string Điểm cuối trình xuất dấu vết cho nhật ký OTEL.
otel.trace_exporter.<id>.headers map<string,string> Các tiêu đề tĩnh được gửi kèm yêu cầu của trình xuất dấu vết OTEL.
otel.trace_exporter.<id>.protocol binary | json Giao thức mà trình xuất dấu vết OTLP/HTTP sử dụng.
otel.trace_exporter.<id>.tls.ca-certificate string Đường dẫn chứng chỉ CA cho TLS của trình xuất dấu vết OTEL.
otel.trace_exporter.<id>.tls.client-certificate string Đường dẫn chứng chỉ ứng dụng khách cho TLS của trình xuất dấu vết OTEL.
otel.trace_exporter.<id>.tls.client-private-key string Đường dẫn khóa riêng của ứng dụng khách cho TLS của trình xuất dấu vết OTEL.
permissions.<name>.description string Mô tả dễ đọc cho hồ sơ có tên này. Hồ sơ không kế thừa mô tả của hồ sơ cha thông qua extends.
permissions.<name>.extends string Hồ sơ cha tùy chọn được áp dụng trước hồ sơ có tên này. Đặt thành một hồ sơ có tên khác, :read-only hoặc :workspace; :danger-full-access, hồ sơ cha chưa được định nghĩa và các chu trình đều bị từ chối.
permissions.<name>.filesystem table Hồ sơ quyền hệ thống tệp có tên. Mỗi khóa là một đường dẫn tuyệt đối hoặc token đặc biệt như :minimal hoặc :workspace_roots.
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> "read" | "write" | "deny" Quyền truy cập hệ thống tệp có phạm vi tương đối với từng thư mục gốc không gian làm việc có hiệu lực. Dùng "." cho chính thư mục gốc; các đường dẫn con dạng glob như "**/*.env" có thể từ chối đọc bằng "deny".
permissions.<name>.filesystem.<path-or-glob> "read" | "write" | "deny" | table Cấp quyền truy cập trực tiếp cho một đường dẫn, mẫu glob hoặc token đặc biệt, hoặc giới hạn phạm vi các mục lồng nhau trong thư mục gốc đó. Dùng "deny" để từ chối đọc các đường dẫn khớp.
permissions.<name>.filesystem.glob_scan_max_depth number Độ sâu tối đa để mở rộng các mẫu glob từ chối đọc trên những nền tảng chụp lại các mục khớp trước khi khởi động môi trường cô lập. Nếu đặt, phải ít nhất là 1.
permissions.<name>.network.allow_local_binding boolean Cho phép truy cập cục bộ/mạng riêng rộng hơn thông qua kết nối mạng trong môi trường cô lập. Các quy tắc cho phép dùng địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép các đích cục bộ cụ thể khi thiết lập này vẫn là false.
permissions.<name>.network.allow_upstream_proxy boolean Cho phép kết nối mạng trong môi trường cô lập nối tiếp qua một proxy thượng nguồn khác.
permissions.<name>.network.dangerously_allow_all_unix_sockets boolean Cho phép các đích Unix socket bất kỳ thay vì tập hợp bị giới hạn mặc định. Chỉ dùng trong môi trường được kiểm soát chặt chẽ.
permissions.<name>.network.dangerously_allow_non_loopback_proxy boolean Cho phép các bộ lắng nghe mạng trong môi trường cô lập gắn với địa chỉ không phải loopback. Bật tùy chọn này có thể khiến các bộ lắng nghe truy cập được từ bên ngoài localhost.
permissions.<name>.network.domains table Các quy tắc miền cho lệnh trong môi trường cô lập. Chỉ được thực thi khi features.network_proxy hoặc các yêu cầu mạng do quản trị viên quản lý đang bật kích hoạt proxy. Hỗ trợ tên máy chủ chính xác, *.example.com, **.example.com và các quy tắc cho phép toàn cục *; deny được ưu tiên. Không hạn chế tìm kiếm web, ứng dụng hoặc máy chủ MCP.
permissions.<name>.network.domains.<pattern> allow | deny Cho phép hoặc từ chối một tên máy chủ chính xác hoặc mẫu ký tự đại diện có phạm vi như *.example.com hoặc **.example.com.
permissions.<name>.network.enable_socks5 boolean Cung cấp hỗ trợ SOCKS5 khi hồ sơ quyền này bật kết nối mạng trong môi trường cô lập.
permissions.<name>.network.enable_socks5_udp boolean Cho phép UDP qua bộ lắng nghe SOCKS5 khi được bật.
permissions.<name>.network.enabled boolean Bật quyền truy cập mạng cho các lệnh trong hồ sơ quyền này. Thiết lập này không khởi động proxy mạng. Nếu không có features.network_proxy hoặc các yêu cầu mạng do quản trị viên quản lý đang bật, lệnh truy cập mạng trực tiếp và các quy tắc miền của hồ sơ không được thực thi.
permissions.<name>.network.mode limited | full Chế độ proxy mạng dùng cho lưu lượng của tiến trình con.
permissions.<name>.network.proxy_url string URL lắng nghe HTTP được dùng khi hồ sơ quyền này bật kết nối mạng trong môi trường cô lập.
permissions.<name>.network.socks_url string Điểm cuối proxy SOCKS5 mà hồ sơ quyền này sử dụng.
permissions.<name>.network.unix_sockets table Các thiết lập ghi đè danh sách Unix socket được phép cho kết nối mạng trong môi trường cô lập. Dùng đường dẫn socket làm khóa; allow thêm một đường dẫn và deny từ chối đường dẫn đó.
permissions.<name>.network.unix_sockets.<path> allow | deny Thêm đường dẫn Unix socket tuyệt đối vào danh sách cho phép có hiệu lực bằng allow hoặc từ chối bằng deny. Các mục bị từ chối được loại khỏi danh sách cho phép có hiệu lực.
permissions.<name>.workspace_roots table Các thư mục gốc không gian làm việc do hồ sơ định nghĩa, nhận các quy tắc hệ thống tệp :workspace_roots cùng với các thư mục gốc không gian làm việc của phiên tại thời gian chạy.
permissions.<name>.workspace_roots.<path> boolean Đưa một đường dẫn vào tập thư mục gốc không gian làm việc của hồ sơ khi là true. Các mục bị tắt vẫn không hoạt động.
personality none | friendly | pragmatic Phong cách giao tiếp mặc định cho các mô hình khai báo hỗ trợ supportsPersonality; có thể ghi đè theo từng luồng/lượt hoặc qua /personality.
plan_mode_reasoning_effort none | minimal | low | medium | high | xhigh Thiết lập ghi đè mức độ suy luận dành riêng cho chế độ Plan. Nếu không đặt, chế độ Plan sử dụng giá trị mặc định cài sẵn.
plugins.<plugin>.enabled boolean Bật hoặc tắt plugin từ kho cục bộ bằng khóa plugin-name@marketplace-name. Được đọc từ cấu hình hợp nhất có hiệu lực; thiết lập của dự án đáng tin cậy có thể ghi đè các giá trị mặc định của người dùng, do đám mây quản lý và của hệ thống. Việc làm mới kho plugin có thể cài đặt hoặc làm mới các plugin đã cấu hình ngay cả khi bị tắt. Thiết lập này không ghi đè các trạng thái bật do không gian làm việc quản lý.
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode auto | prompt | writes | approve Hành vi phê duyệt mặc định cho các công cụ trên máy chủ MCP do plugin cung cấp.
plugins.<plugin>.mcp_servers.<server>.disabled_tools array<string> Danh sách từ chối được áp dụng sau enabled_tools cho máy chủ MCP do plugin cung cấp.
plugins.<plugin>.mcp_servers.<server>.enabled boolean Bật hoặc tắt máy chủ MCP được đóng gói cùng plugin đã cài đặt mà không thay đổi tệp kê khai plugin.
plugins.<plugin>.mcp_servers.<server>.enabled_tools array<string> Danh sách công cụ được phép cung cấp từ máy chủ MCP do plugin cung cấp.
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode auto | prompt | writes | approve Thiết lập ghi đè hành vi phê duyệt cho từng công cụ MCP do plugin cung cấp.
project_doc_fallback_filenames array<string> Các tên tệp bổ sung cần thử khi thiếu AGENTS.md.
project_doc_max_bytes number Số byte tối đa được đọc từ AGENTS.md khi xây dựng chỉ dẫn dự án.
project_root_markers array<string> Danh sách tên tệp đánh dấu thư mục gốc dự án; được dùng khi tìm thư mục gốc dự án trong các thư mục cha.
projects.<path>.trust_level string Đánh dấu một dự án hoặc worktree là đáng tin cậy hoặc không đáng tin cậy ("trusted" | "untrusted"). Các dự án không đáng tin cậy bỏ qua các lớp .codex/ thuộc phạm vi dự án, bao gồm cấu hình cục bộ của dự án, hook và quy tắc.
review_model string Mô hình ghi đè tùy chọn được /review sử dụng (mặc định là mô hình của phiên hiện tại).
sandbox_mode read-only | workspace-write | danger-full-access Chính sách môi trường cô lập cho quyền truy cập hệ thống tệp và mạng trong khi thực thi lệnh.
sandbox_workspace_write.exclude_slash_tmp boolean Loại /tmp khỏi các thư mục gốc có thể ghi trong chế độ workspace-write.
sandbox_workspace_write.exclude_tmpdir_env_var boolean Loại $TMPDIR khỏi các thư mục gốc có thể ghi trong chế độ workspace-write.
sandbox_workspace_write.network_access boolean Cho phép truy cập mạng ra ngoài từ bên trong môi trường cô lập workspace-write.
sandbox_workspace_write.writable_roots array<string> Các thư mục gốc bổ sung có thể ghi khi sandbox_mode = "workspace-write".
service_tier string Cấp dịch vụ ưu tiên cho các lượt mới. Sử dụng fast hoặc một cấp khác mà mô hình đang hoạt động khai báo hỗ trợ; fast được ánh xạ thành giá trị yêu cầu priority.
shell_environment_policy.exclude array<string> Các mẫu loại trừ biến môi trường kiểu cũ. Dùng shell_environment_policy.filters cho cấu hình mới; không kết hợp cả hai dạng trong cùng một lớp.
shell_environment_policy.experimental_use_profile boolean Sử dụng hồ sơ shell của người dùng khi tạo tiến trình con.
shell_environment_policy.filters map<string, include | exclude> Các bộ lọc mẫu biến môi trường chuẩn, không phân biệt chữ hoa chữ thường. Các mục cho phép tạo thành danh sách cho phép và không thể khôi phục các giá trị đã bị loại trừ. Các giá trị set được đặt rõ được áp dụng sau bước loại trừ. Không kết hợp bộ lọc với các mảng exclude hoặc include_only cũ trong cùng một lớp.
shell_environment_policy.ignore_default_excludes boolean Giữ các biến chứa KEY, SECRET hoặc TOKEN trước khi các bộ lọc khác chạy (mặc định: true). Đặt thành false để tự động loại trừ các biến có tên chỉ bí mật.
shell_environment_policy.include_only array<string> Danh sách cho phép các mẫu biến môi trường kiểu cũ. Dùng shell_environment_policy.filters cho cấu hình mới; không kết hợp cả hai dạng trong cùng một lớp.
shell_environment_policy.inherit all | core | none Chế độ kế thừa môi trường cơ sở khi tạo tiến trình con.
shell_environment_policy.set map<string,string> Các giá trị môi trường được chỉ định rõ và đưa vào sau bước loại trừ; các bộ lọc cho phép vẫn có thể loại bỏ chúng.
show_raw_agent_reasoning boolean Hiển thị nội dung suy luận thô khi mô hình đang hoạt động phát ra nội dung đó.
skills.config array<object> Các thiết lập ghi đè trạng thái bật cho từng kỹ năng được lưu trong config.toml.
skills.config.<index>.enabled boolean Bật hoặc tắt kỹ năng được tham chiếu.
skills.config.<index>.path string (path) Đường dẫn đến thư mục kỹ năng chứa SKILL.md.
skills.max_context_tokens integer (positive) Ngân sách token cho danh mục kỹ năng khả dụng. Mặc định bằng 2% cửa sổ ngữ cảnh của mô hình. Các giá trị được đặt rõ bị giới hạn ở 10000 token.
sqlite_home string (path) Thư mục nơi Codex lưu cơ sở dữ liệu trạng thái dùng SQLite cho các tác vụ của tác nhân và những trạng thái thời gian chạy khác có thể tiếp tục.
suppress_unstable_features_warning boolean Ẩn cảnh báo xuất hiện khi bật các cờ tính năng đang được phát triển.
tool_output_token_limit number Ngân sách token để lưu từng đầu ra công cụ/hàm trong lịch sử.
tool_suggest.disabled_tools array<table> Tắt đề xuất cho các trình kết nối hoặc plugin cụ thể có thể được khám phá. Mỗi mục sử dụng type = "connector" hoặc "plugin" và một id.
tool_suggest.discoverables array<table> Cho phép đề xuất công cụ cho các trình kết nối hoặc plugin bổ sung có thể được khám phá. Mỗi mục sử dụng type = "connector" hoặc "plugin" và một id.
tools.view_image boolean Bật công cụ đính kèm ảnh cục bộ view_image.
tools.web_search boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } Cấu hình tùy chọn cho công cụ tìm kiếm web. Dạng đối tượng có thể đặt kích thước ngữ cảnh tìm kiếm, các miền tìm kiếm được phép và vị trí gần đúng của người dùng. Các bộ lọc miền tìm kiếm này tách biệt với quy tắc miền mạng dành cho lệnh trong môi trường cô lập và không hạn chế trình kết nối hoặc máy chủ MCP.
tui table Các tùy chọn dành riêng cho TUI, chẳng hạn như bật thông báo trên máy tính ngay trong giao diện.
tui.alternate_screen auto | always | never Kiểm soát việc sử dụng màn hình thay thế cho TUI (mặc định: auto; auto bỏ qua màn hình này trong Zellij để giữ lại lịch sử cuộn).
tui.animations boolean Bật hiệu ứng động trong terminal (màn hình chào mừng, hiệu ứng lấp lánh, biểu tượng quay) (mặc định: true).
tui.keymap.<context>.<action> string | array<string> Ánh xạ phím tắt cho một hành động TUI. Các ngữ cảnh được hỗ trợ gồm global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, listapproval. Một số hành động của trình soạn thảo dùng các ánh xạ tui.keymap.global tương ứng làm phương án dự phòng; ánh xạ dành riêng cho ngữ cảnh được ưu tiên khi được hỗ trợ.
tui.keymap.<context>.<action> = [] empty array Gỡ ánh xạ của hành động trong ngữ cảnh bàn phím đó. Tên phím dùng các chuỗi đã chuẩn hóa như ctrl-a, shift-enter, page-down hoặc minus.
tui.model_availability_nux.<model> integer Trạng thái nội bộ của chú giải khi khởi động, với slug mô hình làm khóa.
tui.notification_condition unfocused | always Kiểm soát việc thông báo TUI chỉ được phát khi terminal không có tiêu điểm hay được phát bất kể tiêu điểm. Mặc định là unfocused.
tui.notification_method auto | osc9 | bel Phương thức thông báo cho các thông báo terminal (mặc định: auto).
tui.notifications boolean | array<string> Bật thông báo TUI; có thể giới hạn ở các loại sự kiện cụ thể.
tui.raw_output_mode boolean Khởi động TUI ở chế độ lịch sử cuộn thô để dễ chọn và sao chép văn bản trong terminal (mặc định: false). Bạn có thể chuyển đổi bằng /raw hoặc phím tắt mặc định alt-r.
tui.resume_cwd current | session Thư mục làm việc cần dùng khi tiếp tục hoặc phân nhánh một phiên. Nếu không đặt, Codex yêu cầu bạn chọn khi thư mục hiện tại khác với thư mục đã lưu của phiên.
tui.show_tooltips boolean Hiển thị chú giải hướng dẫn ban đầu trên màn hình chào mừng TUI (mặc định: true).
tui.status_line array<string> | null Danh sách có thứ tự các mã định danh mục trên dòng trạng thái ở chân TUI. null tắt dòng trạng thái.
tui.terminal_title array<string> | null Danh sách có thứ tự các mã định danh mục trong tiêu đề cửa sổ/tab terminal. Mặc định là ["spinner", "project"]; null tắt cập nhật tiêu đề.
tui.theme string Thiết lập ghi đè chủ đề tô sáng cú pháp (tên chủ đề theo dạng kebab-case).
tui.vim_mode_default boolean Khởi động trình soạn thảo ở chế độ thông thường của Vim thay vì chế độ chèn (mặc định: false). Bạn vẫn có thể chuyển đổi theo từng phiên bằng /vim.
web_search disabled | cached | indexed | live Chế độ tìm kiếm web (mặc định: "cached"; cached dùng chỉ mục do OpenAI duy trì mà không truy cập web bên ngoài; indexed chỉ cho phép truy cập bên ngoài khi được chỉ mục tìm kiếm cho phép; nếu bạn dùng --yolo hoặc một thiết lập môi trường cô lập toàn quyền truy cập khác, giá trị mặc định là "live"). Dùng "live" để truy xuất trực tiếp không hạn chế hoặc "disabled" để gỡ công cụ.
windows_wsl_setup_acknowledged boolean Theo dõi việc xác nhận hướng dẫn ban đầu trên Windows (chỉ dành cho Windows).
windows.sandbox unelevated | elevated Chế độ môi trường cô lập gốc chỉ dành cho Windows khi chạy Codex trực tiếp trên Windows.
windows.sandbox_private_desktop boolean Mặc định chạy tiến trình con cuối cùng trong môi trường cô lập trên một desktop riêng khi chạy trực tiếp trên Windows. Chỉ đặt false để tương thích với hành vi Winsta0\\Default trước đây.

Bạn có thể xem JSON schema mới nhất cho config.toml tại đây.

Để nhận gợi ý tự động hoàn thành và thông tin chẩn đoán khi chỉnh sửa config.toml trong VS Code hoặc Cursor, bạn có thể cài đặt tiện ích Even Better TOML và thêm dòng này vào đầu config.toml:

#:schema https://developers.openai.com/codex/config-schema.json

Lưu ý: Đổi tên experimental_instructions_file thành model_instructions_file. Codex đã ngừng khuyến nghị khóa cũ; hãy cập nhật các cấu hình hiện có sang tên mới.

requirements.toml

requirements.toml là tệp cấu hình do quản trị viên thực thi, dùng để áp đặt giới hạn đối với các thiết lập nhạy cảm về bảo mật mà người dùng không thể ghi đè. Để biết chi tiết, vị trí và ví dụ, hãy xem Yêu cầu do quản trị viên thực thi.

Đối với người dùng ChatGPT Business và Enterprise, Codex cũng có thể áp dụng các yêu cầu được tải từ đám mây. Hãy xem trang bảo mật để biết chi tiết về thứ tự ưu tiên.

Sử dụng [features] trong requirements.toml để cố định các cờ tính năng thời gian chạy theo cùng các khóa chuẩn mà config.toml sử dụng. Yêu cầu cũng có thể bao gồm các khóa chỉ dành cho ứng dụng đã được ghi trong tài liệu, vốn không thuộc config.toml. Các khóa bị bỏ qua sẽ không bị ràng buộc.

Một số yêu cầu được quản lý thực thi một giá trị cấu hình chính xác thay vì một danh sách cho phép. Người dùng không thể ghi đè đường dẫn, tùy chọn cập nhật, chính sách login shell, thiết lập phản hồi hoặc thiết lập màn hình riêng tư trên Windows đã được thực thi.

Danh sách hồ sơ quyền được quản lý yêu cầu Codex 0.138.0 trở lên. Codex 0.137.0 trở về trước bỏ qua allowed_permission_profilesdefault_permissions được quản lý.

Sử dụng allowed_sandbox_modes cùng với sandbox_mode. Đối với các bản triển khai hồ sơ quyền, hãy sử dụng allowed_permission_profiles cùng với default_permissions được quản lý.

Một mục untrusted trong allowed_approval_policies vẫn hợp lệ đối với cơ chế phê duyệt nghiêm ngặt hơn mà Codex suy ra khi một dự án sử dụng trust_level = "untrusted". Mục này không cho phép thiết lập tường minh approval_policy = "untrusted".

Bảng [models.new_thread] cung cấp các giá trị mặc định được quản lý, không áp đặt bắt buộc. Nếu bạn ghi đè tường minh mô hình hoặc mức độ suy luận bằng --model, --config hoặc --profile, Codex bỏ qua cả modelmodel_reasoning_effort trong [models.new_thread]. service_tier hoạt động độc lập.

Các yêu cầu về trình duyệt áp dụng cho ba bề mặt riêng biệt. in_app_browser kiểm soát ngăn trình duyệt mà người dùng trực tiếp mở và sử dụng. browser_use kiểm soát công việc do tác nhân thực hiện trong trình duyệt. computer_use kiểm soát công việc do tác nhân thực hiện trong các ứng dụng desktop gốc.

Các giá trị chính sách Browser Use và Computer Use lồng nhau không tự cấp quyền truy cập. Một giá trị allow dành riêng cho origin hoặc ứng dụng có thể ghi đè phương án dự phòng của cùng một nguồn chính sách, nhưng các bước kiểm tra thông thường về tính năng, phê duyệt và những chính sách khác vẫn được áp dụng. Khi cả yêu cầu được quản lý và config.toml đều có hiệu lực, giá trị deny từ một trong hai nguồn sẽ được ưu tiên.

Khóa Loại / giá trị Chi tiết
allow_appshots boolean Đặt thành false để vô hiệu hóa Appshots cho người dùng được quản lý. Nếu bỏ qua, Appshots không bị ràng buộc bởi các yêu cầu và tuân theo tính khả dụng thông thường của sản phẩm.
allow_browser_and_computer_use boolean Đặt thành false để chặn cả Browser Use do tác nhân điều khiển và Computer Use với ứng dụng gốc. Đặt thành true hoặc bỏ qua không bật tính năng nào trong hai tính năng này; các kiểm tra tính năng, chính sách và phê duyệt còn lại vẫn áp dụng.
allow_login_shell boolean Ấn định việc các công cụ shell có thể khởi chạy shell đăng nhập hay không.
allow_managed_hooks_only boolean Khi là true, Codex bỏ qua các hook của người dùng, dự án, phiên và plugin, nhưng vẫn cho phép các hook được quản lý từ requirements.toml và các lớp cấu hình được quản lý khác.
allow_remote_control boolean Đặt thành false để vô hiệu hóa điều khiển thiết bị từ xa cho người dùng được quản lý. Nếu bỏ qua, điều khiển thiết bị từ xa không bị ràng buộc bởi các yêu cầu và tuân theo tính khả dụng thông thường của sản phẩm.
allowed_approval_policies array<string> Các chính sách phê duyệt được phép, chẳng hạn như on-request, nevergranular. Thêm untrusted để cho phép chính sách nghiêm ngặt hơn được suy ra từ một dự án không đáng tin cậy; không thể chọn trực tiếp chính sách này bằng approval_policy.
allowed_approvals_reviewers array<string> Các giá trị được phép cho approvals_reviewer, chẳng hạn như userauto_review.
allowed_chatgpt_workspaces array<string> Giới hạn đăng nhập ChatGPT, bao gồm token truy cập Codex, trong các ID không gian làm việc được liệt kê. Danh sách rỗng sẽ vô hiệu hóa đăng nhập ChatGPT; xác thực API vẫn khả dụng khi được cho phép. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua.
allowed_login_methods array<string> Cho phép chatgpt, api hoặc cả hai. Nếu bỏ qua, thiết lập này không hạn chế phương thức đăng nhập. Nếu được đặt, danh sách phải chứa ít nhất một phương thức. api cho phép xác thực API, bao gồm Amazon Bedrock. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM. Các giá trị do đám mây quản lý sẽ bị bỏ qua.
allowed_permission_profiles table<boolean> Danh sách đầy đủ các hồ sơ quyền được phép. Những hồ sơ được đặt thành true sẽ được cho phép. Những hồ sơ bị bỏ qua hoặc được đặt thành false sẽ bị từ chối, kể cả các hồ sơ được thêm trong phiên bản tương lai. Khi kết hợp các nguồn yêu cầu, các mục được đối chiếu theo tên hồ sơ.
allowed_permission_profiles.<name> boolean Cho phép hoặc từ chối một hồ sơ quyền tích hợp sẵn hoặc tùy chỉnh được định nghĩa trong một nguồn cấu hình hoặc yêu cầu đã nạp. Nguồn yêu cầu xuất hiện sau và có mức ưu tiên cao hơn có thể dùng false để tắt một hồ sơ được nguồn xuất hiện trước và có mức ưu tiên thấp hơn cho phép.
allowed_sandbox_modes array<string> Các giá trị được phép cho sandbox_mode.
allowed_web_search_modes array<string> Các giá trị được phép cho web_search (disabled, cached, indexed, live). disabled luôn được cho phép; danh sách rỗng thực tế chỉ cho phép disabled.
apps table Các yêu cầu ứng dụng được quản lý, với khóa là mã định danh ứng dụng. Các yêu cầu có thể vô hiệu hóa ứng dụng hoặc ràng buộc hành vi phê duyệt cho từng công cụ.
apps.<id>.enabled boolean Đặt thành false để vô hiệu hóa ứng dụng. Yêu cầu vô hiệu hóa vẫn giữ hiệu lực hạn chế khi hợp nhất nhiều nguồn yêu cầu.
apps.<id>.tools.<tool>.approval_mode auto | prompt | writes | approve Đặt chế độ phê duyệt được quản lý cho một công cụ ứng dụng.
browser_use table Các yêu cầu được quản lý đối với Browser Use do tác nhân điều khiển.
browser_use.allow_global_persistent_approval boolean Đặt thành false để ngăn Browser Use tạo hoặc áp dụng các phê duyệt Always allow bao phủ mọi trang web, chẳng hạn như cho phép tải xuống từ bất kỳ trang web nào. Các phê duyệt đã lưu sẽ bị bỏ qua, không bị xóa. Đặt thành true hoặc bỏ qua không tạo ra phê duyệt.
browser_use.allow_history_access boolean Đặt thành false để ngăn Browser Use đọc lịch sử trình duyệt. Đặt thành true hoặc bỏ qua sẽ giữ nguyên các thiết lập lịch sử và kiểm tra tính khả dụng thông thường.
browser_use.default_origin_policy table Giá trị dự phòng cho từng thiết lập Browser Use khi không có mục khớp nào trong browser_use.origins định nghĩa thiết lập đó. Quy tắc origin khớp sẽ thay thế giá trị dự phòng cho nguồn đó. Sau đó, Codex áp dụng kết quả nghiêm ngặt hơn giữa các yêu cầu được quản lý và cấu hình người dùng.
browser_use.default_origin_policy.access allow | deny Dùng deny để chặn Browser Use trên các origin sử dụng giá trị dự phòng. Origin bị từ chối cũng chặn tải lên, tải xuống, toàn quyền truy cập gỡ lỗi trình duyệt và xem xét tự động tại đó. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
browser_use.default_origin_policy.access_approval_lifetime turn | thread Đặt thời hạn hiệu lực của phê duyệt truy cập trang web không được lưu lâu dài: turn giới hạn trong lượt hiện tại, còn thread giữ phê duyệt cho phần còn lại của luồng hiện tại. persistent_approval kiểm soát riêng việc Always allow có khả dụng hay không. Giá trị mặc định của sản phẩm là thread.
browser_use.default_origin_policy.auto_review allow | deny Dùng deny để bỏ qua việc xem xét tự động trên các origin sử dụng giá trị dự phòng và yêu cầu người dùng phê duyệt thay thế. allow giữ khả năng xem xét tự động khi các thiết lập khác cho phép.
browser_use.default_origin_policy.downloads allow | deny Dùng deny để chặn tải xuống qua Browser Use trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
browser_use.default_origin_policy.full_cdp_access allow | deny Dùng deny để chặn toàn quyền truy cập Chrome DevTools Protocol (CDP) trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra chủ động bật và phê duyệt thông thường.
browser_use.default_origin_policy.persistent_approval boolean Đặt thành false để ngăn Browser Use lưu hoặc áp dụng phê duyệt Always allow trên các origin sử dụng giá trị dự phòng. Các phê duyệt cho lượt hoặc luồng hiện tại vẫn có thể áp dụng. true cho phép dùng Always allow khi các điều kiện khác cho phép nhưng không tạo ra phê duyệt.
browser_use.default_origin_policy.uploads allow | deny Dùng deny để chặn tải lên qua Browser Use trên các origin sử dụng giá trị dự phòng. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
browser_use.disable_auto_review boolean Đặt thành true để bỏ qua việc xem xét tự động cho Browser Use và yêu cầu người dùng phê duyệt thay thế. Đặt thành false hoặc bỏ qua sẽ giữ khả năng xem xét tự động khi các thiết lập khác cho phép.
browser_use.origins map<string, table> Các chính sách Browser Use dành riêng cho từng origin. Khóa sử dụng &lt;scheme&gt;://&lt;host-pattern&gt;[:&lt;port&gt;] với http hoặc https. Dùng tên máy chủ chính xác, *.example.com chỉ cho các tên miền phụ, hoặc **.example.com cho tên miền gốc và các tên miền phụ của nó. Các ký tự đại diện * khác có thể khớp qua dấu chấm, nên region*.example.com cũng khớp với region.api.example.com; tên máy chủ * khớp với mọi máy chủ dùng lược đồ đó. Lược đồ và cổng không mặc định có ý nghĩa khi so khớp; các cổng mặc định được ghi rõ sẽ bị loại bỏ khi chuẩn hóa. Đường dẫn, truy vấn, tên người dùng hoặc mật khẩu nhúng, và lược đồ hoặc cổng có ký tự đại diện đều không hợp lệ. Đặt mẫu trong dấu ngoặc kép trong TOML, ví dụ [browser_use.origins."https://**.example.com"].
browser_use.origins.<pattern> table Chính sách cho các origin khớp với mẫu này. Nếu nhiều mẫu cùng khớp, Codex dùng giá trị hạn chế nhất cho từng khả năng: deny ưu tiên hơn allow, false ưu tiên hơn trueturn ưu tiên hơn thread.
browser_use.origins.<pattern>.access allow | deny Dùng deny để chặn Browser Use trên các origin khớp. Việc từ chối cũng chặn tải lên, tải xuống, toàn quyền truy cập gỡ lỗi trình duyệt và xem xét tự động tại đó. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
browser_use.origins.<pattern>.access_approval_lifetime turn | thread Đặt thời hạn hiệu lực của phê duyệt truy cập trang web không được lưu lâu dài cho các origin khớp: turn giới hạn trong lượt hiện tại, còn thread giữ phê duyệt cho phần còn lại của luồng hiện tại. persistent_approval kiểm soát riêng việc Always allow có khả dụng hay không.
browser_use.origins.<pattern>.auto_review allow | deny Dùng deny để bỏ qua việc xem xét tự động trên các origin khớp và yêu cầu người dùng phê duyệt thay thế. allow giữ khả năng xem xét tự động khi các thiết lập khác cho phép.
browser_use.origins.<pattern>.downloads allow | deny Dùng deny để chặn tải xuống qua Browser Use trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
browser_use.origins.<pattern>.full_cdp_access allow | deny Dùng deny để chặn toàn quyền truy cập Chrome DevTools Protocol (CDP) trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra chủ động bật và phê duyệt thông thường.
browser_use.origins.<pattern>.persistent_approval boolean Đặt thành false để ngăn Browser Use lưu hoặc áp dụng phê duyệt Always allow trên các origin khớp. Các phê duyệt cho lượt hoặc luồng hiện tại vẫn có thể áp dụng. true cho phép dùng Always allow khi các điều kiện khác cho phép nhưng không tạo ra phê duyệt.
browser_use.origins.<pattern>.uploads allow | deny Dùng deny để chặn tải lên qua Browser Use trên các origin khớp. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường.
chatgpt_base_url string Ấn định URL cơ sở của dịch vụ ChatGPT trước khi xác thực và truy xuất chính sách đám mây. Thiết lập này không cấu hình mọi đích mạng của Codex. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua.
check_for_update_on_startup boolean Ấn định việc Codex có kiểm tra bản cập nhật khi khởi động hay không.
cli_auth_credentials_store file | keyring | auto | ephemeral Ấn định kho lưu thông tin xác thực CLI trước khi nạp thông tin xác thực. file sử dụng CODEX_HOME/auth.json; keyring yêu cầu kho lưu thông tin xác thực của hệ điều hành; auto chuyển sang dùng tệp nếu kho lưu thông tin xác thực không khả dụng; ephemeral giữ thông tin xác thực trong bộ nhớ cho tiến trình hiện tại. Đặt thông qua tệp yêu cầu hệ thống cục bộ hoặc macOS MDM; các giá trị do đám mây quản lý sẽ bị bỏ qua.
computer_use table Các yêu cầu được quản lý đối với công việc do tác nhân thực hiện trong ứng dụng gốc trên máy tính. Cả quy tắc ứng dụng được quản lý và quy tắc ứng dụng trong config.toml đều được thực thi; ứng dụng phải được từng nguồn chính sách cho phép.
computer_use.allow_locked_computer_use boolean Đặt thành false để ngăn người dùng bật Locked Use trên thiết bị macOS được quản lý. Yêu cầu này loại bỏ các điều khiển kích hoạt; nó không tắt Locked Use nếu tính năng này đã được bật. Nếu bỏ qua, tính khả dụng thông thường của sản phẩm sẽ áp dụng.
computer_use.allow_persistent_approval boolean Đặt thành false để loại bỏ tùy chọn lưu phê duyệt ứng dụng qua các phiên. Phê duyệt cho phiên hiện tại vẫn khả dụng. Đặt thành true hoặc bỏ qua không phê duyệt ứng dụng.
computer_use.default_app_access allow | deny Quyền truy cập dự phòng cho các ứng dụng gốc không khớp với quy tắc dành riêng cho nền tảng. deny chặn truy cập. allow chỉ cho phép tiếp tục các kiểm tra phê duyệt và chính sách thông thường. Giá trị mặc định của sản phẩm là allow.
computer_use.macos table Các quy tắc ứng dụng Computer Use cho macOS.
computer_use.macos.bundle_ids map<string, allow | deny> Ánh xạ các mã định danh bundle macOS chính xác sang allow hoặc deny. Quy tắc khớp sẽ thay thế computer_use.default_app_access trong cùng nguồn chính sách. Quyết định từ chối từ yêu cầu được quản lý hoặc cấu hình người dùng vẫn chặn truy cập.
computer_use.macos.bundle_ids.<bundle-id> allow | deny Dùng deny để chặn mã định danh bundle chính xác. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng.
computer_use.windows table Các quy tắc ứng dụng Computer Use cho ứng dụng Windows được đóng gói và không đóng gói.
computer_use.windows.aumids map<string, allow | deny> Ánh xạ các Application User Model ID (AUMID) chính xác đã đăng ký của ứng dụng được đóng gói có chữ ký sang allow hoặc deny. Quy tắc khớp sẽ thay thế computer_use.default_app_access trong cùng nguồn chính sách.
computer_use.windows.aumids.<aumid> allow | deny Dùng deny để chặn danh tính ứng dụng được đóng gói chính xác. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng.
computer_use.windows.exes array<table> Các quy tắc cho tệp thực thi Windows có chữ ký, không đóng gói. Quy tắc đối chiếu nhà phát hành đã xác minh và thông tin phiên bản có chữ ký của tệp thực thi, không dựa vào đường dẫn hoặc tên tệp hiện tại. Quy tắc từ chối khớp được ưu tiên hơn các quy tắc cho phép khớp. Tệp thực thi không có chữ ký sử dụng computer_use.default_app_access; tệp thực thi có danh tính đã ký không thể xác minh một cách rõ ràng sẽ bị chặn.
computer_use.windows.exes[].access allow | deny Quyết định truy cập bắt buộc đối với các tệp thực thi khớp. deny chặn truy cập. allow chỉ ghi đè giá trị mặc định của nguồn chính sách này và vẫn yêu cầu mọi nguồn chính sách khác cùng quy trình phê duyệt thông thường cho phép ứng dụng.
computer_use.windows.exes[].binary_name string Giá trị OriginalFilename tùy chọn lấy từ thông tin phiên bản có chữ ký của tệp thực thi. Việc so khớp không phân biệt chữ hoa và chữ thường. Nếu quy tắc khớp với nhà phát hành và sản phẩm yêu cầu giá trị này nhưng tệp thực thi không cung cấp, Computer Use sẽ chặn tệp thực thi.
computer_use.windows.exes[].product_name string Giá trị ProductName chính xác bắt buộc lấy từ thông tin phiên bản có chữ ký của tệp thực thi.
computer_use.windows.exes[].publisher_name string Tên nhà phát hành chính xác bắt buộc lấy từ chứng chỉ ký đáng tin cậy của tệp thực thi, được định dạng dưới dạng tên phân biệt X.500 của Windows.
default_permissions string Hồ sơ quyền mặc định được quản lý. Hồ sơ phải được allowed_permission_profiles cho phép. Đặt rõ giá trị này để có hành vi nhất quán; nếu bỏ qua, Codex chỉ mặc định dùng :workspace khi cả :workspace:read-only đều được cho phép rõ ràng.
enforce_residency string Yêu cầu lưu lượng dịch vụ Codex sử dụng một khu vực lưu trú dữ liệu được hỗ trợ. Hiện chấp nhận us.
experimental_network table Các yêu cầu mạng do quản trị viên quản lý cho lệnh cục bộ chạy trong môi trường cô lập, được thực thi từ requirements.toml. Khi được bật, các yêu cầu này có thể khởi chạy proxy mạng cho lệnh mà không cần features.network_proxy. Các công cụ trình duyệt kiểm tra riêng các quy tắc từ chối mạng được quản lý và danh sách cho phép độc quyền. Các yêu cầu này không định tuyến lưu lượng trình duyệt qua proxy và không kiểm soát tìm kiếm web, ứng dụng, máy chủ MCP, lưu lượng ứng dụng gốc hay kết nối mạng đám mây của Codex.
experimental_network.allow_local_binding boolean Cho phép truy cập mạng cục bộ/riêng rộng hơn cho kết nối mạng trong môi trường cô lập. Các quy tắc cho phép địa chỉ IP cục bộ chính xác hoặc localhost vẫn có thể cho phép những đích cục bộ cụ thể khi thiết lập này giữ ở false.
experimental_network.allow_upstream_proxy boolean Cho phép kết nối mạng trong môi trường cô lập nối tiếp qua một proxy thượng nguồn từ môi trường.
experimental_network.allowed_domains array<string> Các quy tắc cho phép của quản trị viên đối với kết nối mạng của lệnh trong môi trường cô lập khi proxy mạng được quản lý đang bật. Các quy tắc này không áp dụng cho tìm kiếm web, ứng dụng hoặc máy chủ MCP. Không kết hợp thiết lập này với experimental_network.domains.
experimental_network.dangerously_allow_all_unix_sockets boolean Cho phép các đích Unix socket tùy ý thay vì chỉ truy cập theo danh sách cho phép. Chỉ sử dụng trong môi trường được kiểm soát chặt chẽ.
experimental_network.dangerously_allow_non_loopback_proxy boolean Cho phép địa chỉ lắng nghe ngoài loopback cho các yêu cầu [experimental_network]. Bật thiết lập này có thể khiến các điểm lắng nghe có thể được truy cập từ bên ngoài localhost.
experimental_network.denied_domains array<string> Các quy tắc từ chối dạng danh sách của quản trị viên cho kết nối mạng trong môi trường cô lập. Không kết hợp thiết lập này với experimental_network.domains.
experimental_network.domains map<string, allow | deny> Chính sách tên miền dạng ánh xạ của quản trị viên cho kết nối mạng trong môi trường cô lập. Hỗ trợ tên máy chủ chính xác, *.example.com chỉ cho tên miền phụ, **.example.com cho tên miền gốc cùng tên miền phụ và quy tắc cho phép toàn cục *; ưu tiên quy tắc có phạm vi giới hạn vì * mở rộng quyền truy cập ra mạng công cộng. deny được ưu tiên khi có xung đột. Không kết hợp thiết lập này với experimental_network.allowed_domains hoặc experimental_network.denied_domains.
experimental_network.enabled boolean Bật các yêu cầu mạng trong môi trường cô lập. Thiết lập này không cấp quyền truy cập mạng khi môi trường cô lập đang hoạt động vẫn tắt kết nối mạng cho lệnh.
experimental_network.http_port integer Cổng lắng nghe HTTP trên loopback dùng cho các yêu cầu [experimental_network].
experimental_network.managed_allowed_domains_only boolean Khi là true, chỉ các quy tắc cho phép do quản trị viên quản lý còn hiệu lực trong khi các yêu cầu mạng trong môi trường cô lập đang hoạt động; các mục người dùng thêm vào danh sách cho phép sẽ bị bỏ qua. Nếu không có quy tắc cho phép được quản lý, các quy tắc cho phép tên miền do người dùng thêm sẽ không còn hiệu lực.
experimental_network.socks_port integer Cổng lắng nghe SOCKS5 trên loopback dùng cho các yêu cầu [experimental_network].
experimental_network.unix_sockets map<string, allow | deny> Chính sách Unix socket do quản trị viên quản lý cho kết nối mạng trong môi trường cô lập.
features table Các giá trị tính năng được cố định. Sử dụng tên chuẩn từ config.toml cho các tính năng thời gian chạy; các khóa yêu cầu chỉ dành cho ứng dụng đã được ghi trong tài liệu cũng được hỗ trợ tại đây.
features.<name> boolean Yêu cầu một tính năng thời gian chạy hoặc ứng dụng đã được ghi trong tài liệu duy trì trạng thái bật hoặc tắt.
features.apps boolean Cố định trạng thái bật hoặc tắt của tích hợp Apps cho người dùng được quản lý.
features.browser_use boolean Đặt thành false trong requirements.toml để vô hiệu hóa Browser Use do tác nhân điều khiển.
features.browser_use_external boolean Đặt thành false trong requirements.toml để ngăn Codex thao tác trên các trình duyệt được hỗ trợ thông qua tiện ích mở rộng trình duyệt ChatGPT, bao gồm các tab hiện có và phiên đã đăng nhập.
features.browser_use_full_cdp_access boolean Đặt thành false trong requirements.toml để vô hiệu hóa toàn quyền truy cập Chrome DevTools Protocol trong môi trường thời gian chạy cục bộ, bao gồm chế độ Browser Developer, và ngăn ứng dụng ChatGPT trên máy tính bật thiết lập tương ứng. Nếu bỏ qua, tính khả dụng thông thường của sản phẩm sẽ áp dụng.
features.computer_use boolean Đặt thành false trong requirements.toml để vô hiệu hóa Computer Use, Record & Replay cùng các quy trình cài đặt hoặc kích hoạt liên quan.
features.fast_mode boolean Cố định trạng thái bật hoặc tắt của tính năng chuẩn fast_mode cho người dùng được quản lý.
features.guardian_approval boolean Cố định trạng thái bật hoặc tắt của khả năng phê duyệt Guardian cho người dùng được quản lý.
features.in_app_browser boolean Đặt thành false trong requirements.toml để vô hiệu hóa ngăn trình duyệt tích hợp mà người dùng trực tiếp mở và điều khiển.
features.in_app_updates boolean Đặt thành false trong requirements.toml để vô hiệu hóa cập nhật trong ứng dụng. Cập nhật vẫn được bật theo mặc định khi bỏ qua yêu cầu này.
features.memories boolean Cố định trạng thái bật hoặc tắt của Memories cho người dùng được quản lý.
features.multi_agent boolean Cố định trạng thái bật hoặc tắt của khả năng đa tác nhân cho người dùng được quản lý.
features.plugin_sharing boolean Đặt thành false trong requirements.toml do đám mây quản lý để vô hiệu hóa việc chia sẻ plugin được xây dựng cục bộ trong không gian làm việc.
features.plugins boolean Cố định trạng thái bật hoặc tắt của plugin cho người dùng được quản lý.
features.remote_plugin boolean Cố định trạng thái bật hoặc tắt của danh mục plugin từ xa cho người dùng được quản lý.
features.workspace_dependencies boolean Cố định trạng thái bật hoặc tắt của môi trường thời gian chạy đi kèm cho các thành phần phụ thuộc của không gian làm việc đối với người dùng được quản lý.
feedback table Các thiết lập phản hồi được quản lý.
feedback.enabled boolean Ấn định việc người dùng có thể gửi phản hồi trên các ứng dụng khách Codex hay không.
guardian_policy_config string Hướng dẫn chính sách bằng Markdown được quản lý dành cho việc xem xét tự động. Thiết lập này được ưu tiên hơn [auto_review].policy cục bộ. Các giá trị trống sẽ bị bỏ qua.
hooks table Các hook vòng đời được quản lý do quản trị viên bắt buộc áp dụng. Yêu cầu thư mục hook được quản lý và sử dụng cùng lược đồ sự kiện như [hooks] nội tuyến trong config.toml.
hooks.<Event> array<table> Các nhóm so khớp cho một sự kiện hook như PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit hoặc Stop.
hooks.<Event>[].hooks array<table> Các trình xử lý hook cho một nhóm so khớp. Hook lệnh và công cụ MCP được hỗ trợ, còn các trình xử lý hook prompt và tác nhân được phân tích cú pháp nhưng bị bỏ qua.
hooks.<Event>[].hooks[].additionalContextLimit integer Ngưỡng token xấp xỉ cho mỗi trình xử lý để lưu additionalContext quá lớn vào ổ đĩa và hiển thị cho mô hình bản xem trước ngắn hơn. Mặc định là 2500; 0 truyền toàn bộ ngữ cảnh trực tiếp cho mô hình. Xem Đầu ra hook lớn.
hooks.<Event>[].hooks[].async boolean Chạy hook lệnh trong nền mà không làm chậm thao tác kích hoạt hook. Mặc định là false; SessionEnd luôn chạy đồng bộ. Xem Chạy hook trong nền.
hooks.<Event>[].hooks[].commandWindows string Lệnh ghi đè chỉ dành cho Windows đối với hook lệnh. Bí danh TOML command_windows cũng được chấp nhận.
hooks.managed_dir string (absolute path) Thư mục chứa các tập lệnh hook được quản lý trên macOS và Linux. Codex xác minh đường dẫn là tuyệt đối và thư mục tồn tại trước khi nạp các hook được quản lý.
hooks.windows_managed_dir string (absolute path) Thư mục chứa các tập lệnh hook được quản lý trên Windows. Codex xác minh đường dẫn là tuyệt đối và thư mục tồn tại trước khi nạp các hook được quản lý.
in_app_browser table Các yêu cầu đối với ngăn trình duyệt tích hợp. Các thiết lập này không điều khiển Browser Use do tác nhân vận hành.
in_app_browser.allow_external_browser_settings_import boolean Đặt thành false để ngăn người dùng nhập thiết lập hoặc dữ liệu duyệt web từ trình duyệt bên ngoài vào trình duyệt tích hợp. Đặt thành true hoặc bỏ qua sẽ giữ khả năng nhập khi các kiểm tra sản phẩm khác cho phép. Đây là thiết lập chỉ dành cho quản lý, không có khả năng ghi đè bằng config.toml.
log_dir string (path) Ấn định thư mục nơi Codex ghi các tệp nhật ký cục bộ.
marketplaces table Các yêu cầu của quản trị viên đối với nguồn chợ plugin. Các quy tắc có hiệu lực khi restrict_to_allowed_sourcestrue.
marketplaces.allowed_sources table Các nguồn chợ được phép, với khóa là tên quy tắc do quản trị viên chọn. Các tên khác nhau được tích lũy qua các lớp yêu cầu; các trường có cùng tên tuân theo thứ tự ưu tiên lớp thông thường.
marketplaces.allowed_sources.<name> table Một quy tắc nguồn được phép. Giá trị source cuối cùng sau khi hợp nhất các yêu cầu quyết định những trường cùng cấp nào được Codex diễn giải.
marketplaces.allowed_sources.<name>.host_pattern string Biểu thức chính quy bắt buộc khi source = "host_pattern". Codex đối chiếu biểu thức với tên máy chủ viết thường được phân tích từ nguồn Git dạng HTTPS, SSH hoặc SCP. Dùng ^$ để yêu cầu khớp toàn bộ tên máy chủ.
marketplaces.allowed_sources.<name>.path string (absolute path) Thư mục chợ cục bộ bắt buộc khi source = "local". Codex yêu cầu đường dẫn tuyệt đối và so sánh các đường dẫn sau khi chuẩn hóa.
marketplaces.allowed_sources.<name>.ref string Tham chiếu Git chính xác tùy chọn cho quy tắc git. Khi bỏ qua, quy tắc cho phép mọi tham chiếu của kho lưu trữ khớp.
marketplaces.allowed_sources.<name>.source git | host_pattern | local Loại bộ so khớp nguồn chợ. Dùng git cho một kho lưu trữ, host_pattern cho các máy chủ Git được so khớp bằng biểu thức chính quy hoặc local cho một thư mục.
marketplaces.allowed_sources.<name>.url string URL kho lưu trữ Git bắt buộc khi source = "git". Codex chuẩn hóa URL đã cấu hình và URL được phép trước khi yêu cầu khớp chính xác kho lưu trữ.
marketplaces.restrict_to_allowed_sources boolean Khi là true, yêu cầu các nguồn chợ đã cấu hình khớp với allowed_sources khi thêm chợ, cài đặt plugin, làm mới và nạp lúc chạy. Các danh mục Git do OpenAI tuyển chọn, bao gồm danh mục API key, cũng phải khớp với danh sách cho phép. Plugin không gian làm việc đi kèm và được cài đặt từ xa tách biệt với chính sách nguồn Git tuyển chọn này.
mcp_servers table Danh sách cho phép các máy chủ MCP có thể được bật. Cả tên máy chủ (&lt;id&gt;) và danh tính của máy chủ đều phải khớp thì máy chủ MCP mới được bật. Mọi máy chủ MCP đã cấu hình không nằm trong danh sách cho phép (hoặc có danh tính không khớp) đều bị vô hiệu hóa.
mcp_servers.<id>.identity table Quy tắc danh tính cho một máy chủ MCP. Đặt command (stdio) hoặc url (streamable HTTP).
mcp_servers.<id>.identity.command string | table Cho phép máy chủ MCP stdio theo chuỗi lệnh chính xác hoặc dùng bảng so khớp để yêu cầu tệp thực thi chính xác và các bộ so khớp đối số theo thứ tự. Dạng chuỗi không kiểm tra đối số, cwd, env hoặc env_vars.
mcp_servers.<id>.identity.command.args array<table> Các bộ so khớp đối số theo thứ tự cho máy chủ stdio. Danh sách đối số đã cấu hình phải có cùng độ dài và mọi vị trí đều phải khớp. Các bộ so khớp lệnh không kiểm tra cwd, env hoặc env_vars.
mcp_servers.<id>.identity.command.args[].expression string Biểu thức chính quy được bộ so khớp đối số regex sử dụng. Biểu thức phải hợp lệ và khớp với toàn bộ giá trị đối số.
mcp_servers.<id>.identity.command.args[].match exact | prefix | regex Phép so khớp cho vị trí đối số này.
mcp_servers.<id>.identity.command.args[].value string Giá trị được bộ so khớp đối số exact hoặc prefix sử dụng.
mcp_servers.<id>.identity.command.executable string Tệp thực thi mà command được cấu hình cho máy chủ stdio phải khớp chính xác.
mcp_servers.<id>.identity.url string | table Cho phép máy chủ MCP streamable HTTP theo chuỗi URL chính xác hoặc dùng bảng so khớp giá trị exact, prefix hoặc regex.
mcp_servers.<id>.identity.url.expression string Biểu thức chính quy được bộ so khớp URL regex sử dụng. Biểu thức phải hợp lệ và khớp với toàn bộ giá trị URL.
mcp_servers.<id>.identity.url.match exact | prefix | regex Phép so khớp cho URL máy chủ MCP đã cấu hình.
mcp_servers.<id>.identity.url.value string Giá trị được bộ so khớp URL exact hoặc prefix sử dụng.
model_catalog_json string (path) Ấn định danh mục mô hình JSON mà Codex sử dụng khi khởi động.
models table Các giá trị mặc định của mô hình được quản lý cho luồng mới. Các giá trị này được ưu tiên hơn giá trị mặc định của người dùng và dự án, nhưng lựa chọn rõ ràng cho luồng mới có thể ghi đè chúng.
models.new_thread table Các giá trị mặc định áp dụng khi bắt đầu một luồng cục bộ mới. Mỗi thiết lập mô hình đều là tùy chọn.
models.new_thread.model string Mô hình mặc định cho luồng mới. Giá trị ghi đè rõ ràng bằng --model hoặc --config cho mô hình/suy luận được ưu tiên hơn.
models.new_thread.model_reasoning_effort string Mức độ suy luận mặc định cho luồng mới. Giá trị ghi đè rõ ràng cho mô hình hoặc mức độ suy luận sẽ bỏ qua cả hai trường mô hình được quản lý.
models.new_thread.service_tier string Cấp dịch vụ mặc định cho luồng mới. Giá trị ghi đè rõ ràng cho cấp dịch vụ được ưu tiên độc lập với các trường mô hình.
permissions table Các hồ sơ quyền do quản trị viên định nghĩa, với khóa là tên hồ sơ. Sử dụng các trường hồ sơ giống như config.toml.
permissions.<name> table Hồ sơ quyền do quản trị viên định nghĩa. Tên không được bắt đầu bằng :, sử dụng tên dành riêng filesystem hoặc trùng với hồ sơ trong cấu hình đã nạp. Sử dụng các trường hồ sơ giống như config.toml; xem hướng dẫn về quyền để biết lược đồ hồ sơ đầy đủ.
permissions.filesystem.deny_read array<string> Các quy tắc từ chối đọc hệ thống tệp do quản trị viên bắt buộc áp dụng. Các mục có thể là đường dẫn hoặc mẫu glob và người dùng không thể nới lỏng chúng bằng cấu hình cục bộ.
plugins table Các danh sách cho phép máy chủ MCP dành riêng cho từng plugin, với khóa là mã định danh plugin. Khi có bảng này, các máy chủ đi kèm plugin không có mục plugin và máy chủ tương ứng sẽ bị vô hiệu hóa.
plugins.<plugin>.mcp_servers table Danh sách cho phép các máy chủ MCP đi kèm một plugin. Các yêu cầu đối với máy chủ plugin sử dụng cùng dạng danh tính chính xác và bộ so khớp như các yêu cầu mcp_servers ở cấp cao nhất.
plugins.<plugin>.mcp_servers.<server>.identity table Quy tắc danh tính cho một máy chủ MCP đi kèm plugin. Đặt command (stdio) hoặc url (streamable HTTP).
plugins.<plugin>.mcp_servers.<server>.identity.command string | table Cho phép máy chủ MCP stdio của plugin theo chuỗi lệnh chính xác hoặc dùng bảng so khớp để yêu cầu tệp thực thi chính xác và các bộ so khớp đối số theo thứ tự.
plugins.<plugin>.mcp_servers.<server>.identity.command.args array<table> Các bộ so khớp đối số theo thứ tự cho máy chủ stdio đi kèm plugin. Danh sách đối số đã cấu hình phải có cùng độ dài và mọi vị trí đều phải khớp.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression string Biểu thức chính quy được bộ so khớp đối số regex sử dụng. Biểu thức phải khớp với toàn bộ giá trị đối số.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match exact | prefix | regex Phép so khớp cho vị trí đối số này.
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value string Giá trị được bộ so khớp đối số exact hoặc prefix sử dụng.
plugins.<plugin>.mcp_servers.<server>.identity.command.executable string Tệp thực thi mà lệnh được cấu hình cho máy chủ stdio đi kèm plugin phải khớp chính xác.
plugins.<plugin>.mcp_servers.<server>.identity.url string | table Cho phép máy chủ MCP streamable HTTP của plugin theo chuỗi URL chính xác hoặc dùng bảng so khớp giá trị exact, prefix hoặc regex.
plugins.<plugin>.mcp_servers.<server>.identity.url.expression string Biểu thức chính quy được bộ so khớp URL regex sử dụng. Biểu thức phải khớp với toàn bộ giá trị URL.
plugins.<plugin>.mcp_servers.<server>.identity.url.match exact | prefix | regex Phép so khớp cho URL máy chủ MCP đi kèm plugin.
plugins.<plugin>.mcp_servers.<server>.identity.url.value string Giá trị được bộ so khớp URL exact hoặc prefix sử dụng.
remote_sandbox_config array<table> Các yêu cầu môi trường cô lập dành riêng cho từng máy chủ. Mục đầu tiên có hostname_patterns khớp với tên máy chủ đã phân giải sẽ ghi đè allowed_sandbox_modes ở cấp cao nhất cho nguồn yêu cầu đó. Hiện các mục dành riêng cho máy chủ chỉ ghi đè chế độ môi trường cô lập.
remote_sandbox_config[].allowed_sandbox_modes array<string> Các chế độ môi trường cô lập được phép áp dụng khi mục dành riêng cho máy chủ này khớp.
remote_sandbox_config[].hostname_patterns array<string> Các mẫu tên máy chủ không phân biệt chữ hoa và chữ thường. Hỗ trợ * cho một chuỗi ký tự bất kỳ và ? cho một ký tự.
rules table Các quy tắc lệnh do quản trị viên bắt buộc áp dụng, được hợp nhất với các tệp .rules. Các quy tắc trong yêu cầu phải mang tính hạn chế.
rules.prefix_rules array<table> Danh sách các quy tắc tiền tố được bắt buộc áp dụng. Mỗi quy tắc phải bao gồm patterndecision.
rules.prefix_rules[].decision prompt | forbidden Bắt buộc. Các quy tắc trong yêu cầu chỉ có thể yêu cầu xác nhận hoặc cấm (không thể cho phép).
rules.prefix_rules[].justification string Lý do tùy chọn, không được rỗng, hiển thị trong lời nhắc phê duyệt hoặc thông báo từ chối.
rules.prefix_rules[].pattern array<table> Tiền tố lệnh được biểu diễn bằng các token mẫu. Mỗi token đặt token hoặc any_of.
rules.prefix_rules[].pattern[].any_of array<string> Danh sách các token thay thế được phép tại vị trí này.
rules.prefix_rules[].pattern[].token string Một token nguyên văn tại vị trí này.
sqlite_home string (path) Ấn định thư mục nơi Codex lưu trạng thái thời gian chạy dựa trên SQLite.
windows table Các yêu cầu đối với môi trường cô lập gốc của Windows.
windows.allowed_sandbox_implementations array<string> Các cách triển khai môi trường cô lập gốc của Windows được phép cho windows.sandbox (elevatedunelevated). Danh sách không được rỗng. Khi cả hai đều được phép và chưa chọn chế độ nào, Codex ưu tiên elevated.
windows.sandbox_private_desktop boolean Ấn định việc môi trường cô lập gốc của Windows có khởi chạy tiến trình con trên một màn hình nền riêng hay không.