| matcher 分组下的钩子处理器。当前支持 command hooks;prompt 和 agent hook handlers 会被解析但跳过。 | hooks.[].hooks[].commandWindows | string | command hooks 的 Windows 专用命令覆盖。也接受 TOML alias command_windows。 |
features.memories | boolean | 启用 Memories(默认关闭)。 |
mcp_servers..command | string | MCP stdio server 的启动命令。 |
mcp_servers..args | array | 传给 MCP stdio server 启动命令的参数。 |
mcp_servers..env | map | 转发给 MCP stdio server 的环境变量。 |
mcp_servers..env_vars | `array<string \ | { name = string, source = "local" \ | "remote" }>` | 额外允许转发给 MCP stdio server 的环境变量。字符串条目默认使用 source = "local";只有在 executor-backed remote stdio 场景下才使用 source = "remote"。 |
mcp_servers..cwd | string | MCP stdio server 进程的工作目录。 |
mcp_servers..url | string | MCP streamable HTTP server 的端点。 |
mcp_servers..auth | `oauth \ | chatgpt` | 在已配置 bearer token 和 authorization headers 之后使用的 MCP HTTP server 认证回退方式。oauth(默认)优先使用已保存的 MCP OAuth 凭据;chatgpt 对受信任的第一方 ChatGPT origin 使用当前 ChatGPT 会话,再回退到已保存的 OAuth。若所有凭据来源都未解析成功,两种模式都可以在无认证状态下连接。 |
mcp_servers..bearer_token_env_var | string | 作为 MCP HTTP server bearer token 来源的环境变量名。 |
mcp_servers..http_headers | map | 每次 MCP HTTP 请求都携带的静态 HTTP headers。 |
mcp_servers..env_http_headers | map | 对 MCP HTTP server,从环境变量填充出来的 HTTP headers。 |
mcp_servers..enabled | boolean | 在不删除配置的前提下禁用一个 MCP server。 |
mcp_servers..required | boolean | 为 true 时,若该已启用 MCP server 无法初始化,则启动 / 恢复会失败。 |
mcp_servers..startup_timeout_sec | number | 覆盖 MCP server 默认 10 秒的启动超时。 |
mcp_servers..startup_timeout_ms | number | startup_timeout_sec 的毫秒别名。 |
mcp_servers..tool_timeout_sec | number | 覆盖 MCP server 默认 60 秒的单工具超时。 |
mcp_servers..enabled_tools | array | MCP server 暴露的工具允许列表。 |
mcp_servers..disabled_tools | array | MCP server 的 deny list;会在 enabled_tools 之后应用。 |
mcp_servers..default_tools_approval_mode | `auto \ | prompt \ | writes \ | approve` | 该 MCP server 中工具的默认审批行为,除非有单工具覆盖。 |
mcp_servers..tools..approval_mode | `auto \ | prompt \ | writes \ | approve` | 对该 MCP server 中单个工具的审批行为覆盖。 |
mcp_servers..scopes | array | 对该 MCP server 进行认证时请求的 OAuth 权限范围(scopes)。 |
mcp_servers..oauth_resource | string | MCP 登录期间附带的可选 RFC 8707 OAuth resource 参数。 |
mcp_servers..experimental_environment | `local \ | remote` | MCP server 的实验性运行位置。remote 会通过远程 executor 环境启动 stdio server;streamable HTTP 的 remote placement 尚未实现。 |
agents | table | 多智能体设置和自定义角色声明。标量设置名属于保留名称,不能用作自定义角色名。 |
agents.enabled | boolean | 启用或停用多智能体工具(默认 true)。 |
agents.max_concurrent_threads_per_session | number | 同时打开的子智能体对话线程最大数量,不含主对话线程。未设置时由 Codex 选择默认值。 |
agents.max_threads | number | agents.max_concurrent_threads_per_session 的旧别名。 |
agents.default_subagent_model | string | 子智能体的默认模型;生成时显式指定的模型优先。 |
agents.default_subagent_reasoning_effort | string | 子智能体的默认推理强度;生成时显式指定的推理强度优先。 |
agents.interrupt_message | boolean | 智能体的会话轮次被中断时,是否记录一条模型可见消息(默认 true)。 |
agents..description | string | 当 Codex 选择并生成该智能体类型时展示给它的角色说明。 |
agents..config_file | string (path) | 该角色使用的 TOML 配置层路径;相对路径相对于声明该角色的配置文件解析。 |
memories.generate_memories | boolean | 为 false 时,新创建的对话线程不会作为记忆生成输入保存。默认 true。 |
memories.use_memories | boolean | 为 false 时,Codex 不会把现有记忆注入到后续会话中。默认 true。 |
memories.disable_on_external_context | boolean | 为 true 时,使用 MCP 工具调用、Web 搜索或工具搜索等外部上下文的对话线程不会进入记忆生成。默认 false。旧别名:memories.no_memories_if_mcp_or_web_search。 |
memories.max_raw_memories_for_consolidation | number | 全局记忆合并保留的近期原始记忆最大数量。默认 256,上限 4096。 |
memories.max_unused_days | number | 记忆距离上次使用超过多少天后不再参与记忆合并。默认 30,范围限制为 0-365。 |
memories.max_rollout_age_days | number | 参与记忆生成的对话线程最大年龄。默认 30,范围限制为 0-90。 |
memories.max_rollouts_per_startup | number | 每次启动处理的 rollout 候选最大数量。默认 16,上限 128。 |
memories.min_rollout_idle_hours | number | 对话线程进入记忆生成前需要空闲的最短时间。默认 6,范围限制为 1-48。 |
memories.min_rate_limit_remaining_percent | number | Codex 速率限制窗口剩余百分比达到该阈值后,才会开始记忆生成。默认 25,范围限制为 0-100。 |
memories.extract_model | string | 针对单线程记忆提取使用的可选模型覆盖。 |
memories.consolidation_model | string | 针对全局记忆合并使用的可选模型覆盖。 |
features.unified_exec | boolean | 使用统一的 PTY 支撑 exec 工具(Stable;除 Windows 外默认开启)。 |
features.shell_snapshot | boolean | 快照 shell 环境,以加快重复命令(Stable;默认开启)。 |
features.multi_agent | boolean | 启用多智能体协作工具,例如 spawn_agent、send_input、resume_agent、wait_agent、close_agent(Stable;默认开启)。 |
features.goals | boolean | 启用持久化 goals 与自动续跑(Stable;默认开启)。 |
features.remote_plugin | boolean | 启用远程 plugin 目录(Stable;默认开启)。 |
features.personality | boolean | 启用 personality 选择控件(Stable;默认开启)。 |
features.network_proxy | `boolean \ | table` | 启用沙箱化网络。设置 domains 等网络策略选项时使用 table 形式(实验性;默认关闭)。 |
features.network_proxy.enabled | boolean | 启用沙箱化网络。默认 false。 |
features.network_proxy.domains | `map<string, allow \ | deny>` | 沙箱化网络的域名策略。默认未设置,表示在添加 allow 规则前不允许外部目的地。支持精确主机、只匹配子域名的 *.example.com、同时匹配 apex 和子域名的 **.example.com,以及全局 allow 规则; 会宽泛打开公共出站访问,应优先使用更窄规则。添加 deny 规则可阻止目的地,冲突时 deny 优先。 |
features.network_proxy.unix_sockets | `map<string, allow \ | deny>` | 沙箱化网络的 Unix socket 策略。默认未设置;为允许的 socket 添加 allow 条目。 |
features.network_proxy.allow_local_binding | boolean | 允许更宽的本地 / 私有网络访问。默认 false;精确本地 IP literal 或 localhost allow 规则仍可允许特定本地目标。 |
features.network_proxy.enable_socks5 | boolean | 暴露 SOCKS5 支持。默认 true。 |
features.network_proxy.enable_socks5_udp | boolean | 允许通过 SOCKS5 使用 UDP。默认 true。 |
features.network_proxy.allow_upstream_proxy | boolean | 允许通过环境中的 upstream proxy 级联。默认 true。 |
features.network_proxy.dangerously_allow_non_loopback_proxy | boolean | 允许非 loopback 监听器地址。默认 false;启用后可能把代理监听器暴露到 localhost 之外。 |
features.network_proxy.dangerously_allow_all_unix_sockets | boolean | 允许任意 Unix socket 目的地,而不是只允许 allowlist 条目。默认 false;只能在严格受控环境中使用。 |
features.network_proxy.proxy_url | string | 沙箱化网络的 HTTP 监听器 URL。默认 "http://127.0.0.1:3128"。 |
features.network_proxy.socks_url | string | SOCKS5 监听器 URL。默认 "http://127.0.0.1:8081"。 |
features.web_search | boolean | 已弃用的旧版开关;优先使用顶层 web_search 设置。 |
features.web_search_cached | boolean | 已弃用的旧版开关。若 web_search 未设置,true 会映射到 web_search = "cached"。 |
features.web_search_request | boolean | 已弃用的旧版开关。若 web_search 未设置,true 会映射到 web_search = "live"。 |
features.shell_tool | boolean | 启用默认 shell 工具来运行命令(Stable;默认开启)。 |
features.enable_request_compression | boolean | 在支持时使用 zstd 压缩流式请求体(Stable;默认开启)。 |
features.skill_mcp_dependency_install | boolean | 允许针对技能缺失的 MCP 依赖进行提示并安装(Stable;默认开启)。 |
features.fast_mode | boolean | 启用 TUI 中基于模型目录的 service tier 选择;当当前模型声明 Fast tier 时,也会启用对应命令(Stable;默认开启)。 |
features.prevent_idle_sleep | boolean | 在会话轮次正在运行时阻止机器休眠(Experimental;默认关闭)。 |
suppress_unstable_features_warning | boolean | 压制开启“开发中”功能开关时显示的警告。 |
model_providers. | table | 自定义模型提供方的定义。 |
model_providers..name | string | 自定义 model provider 的显示名称。 |
model_providers..base_url | string | 该模型提供方的 API base URL。 |
model_providers..env_key | string | 提供该提供方 API key 的环境变量名。 |
model_providers..env_key_instructions | string | 关于提供方 API key 的可选配置提示。 |
model_providers..experimental_bearer_token | string | 直接写在配置里的提供方 bearer token(不推荐;应优先使用 env_key)。 |
model_providers..requires_openai_auth | boolean | 该提供方是否使用 OpenAI 认证(默认 false)。 |
model_providers..wire_api | responses | 该 provider 使用的协议。当前唯一支持值是 responses,且省略时默认即为此值。 |
model_providers..query_params | map | 附加到提供方请求上的额外 query 参数。 |
model_providers..http_headers | map | 附加到提供方请求上的静态 HTTP headers。 |
model_providers..env_http_headers | map | 仅在环境变量存在时,从环境变量填充的 HTTP headers。 |
model_providers..request_max_retries | number | 向该提供方发起 HTTP 请求时的重试次数(默认 4)。 |
model_providers..stream_max_retries | number | SSE 流中断时的重试次数(默认 5)。 |
model_providers..stream_idle_timeout_ms | number | SSE stream 的空闲超时(毫秒,默认 300000)。 |
model_providers..supports_websockets | boolean | 该 provider 是否支持 Responses API 的 WebSocket transport。 |
model_providers..auth | table | 针对自定义提供方的命令式 bearer token 配置。不要与 env_key、experimental_bearer_token 或 requires_openai_auth 混用。 |
model_providers..auth.command | string | 当 Codex 需要 bearer token 时要执行的命令。该命令必须把 token 打印到 stdout。 |
model_providers..auth.args | array | 传给 token 命令的参数。 |
model_providers..auth.timeout_ms | number | token 命令的最长运行时间(毫秒,默认 5000)。 |
model_providers..auth.refresh_interval_ms | number | Codex 主动刷新的 token 周期(毫秒,默认 300000)。设为 0 时,只会在认证重试后刷新。 |
model_providers..auth.cwd | string (path) | 执行 token 命令时使用的工作目录。 |
model_providers.amazon-bedrock.aws.profile | string | 内建 amazon-bedrock provider 使用的 AWS profile 名称。 |
model_providers.amazon-bedrock.aws.region | string | 内建 amazon-bedrock provider 使用的 AWS region。 |
model_reasoning_effort | `minimal \ | low \ | medium \ | high \ | xhigh` | 在支持的模型上调整推理强度(仅 Responses API;xhigh 是否可用取决于模型)。 |
plan_mode_reasoning_effort | `none \ | minimal \ | low \ | medium \ | high \ | xhigh` | 计划模式专用的 reasoning 覆盖值。未设置时,计划模式使用其内建预设默认值。 |
model_reasoning_summary | `auto \ | concise \ | detailed \ | none` | 选择 reasoning summary 的详细程度,或彻底关闭 summary。 |
model_verbosity | `low \ | medium \ | high` | 可选的 GPT-5 Responses API 输出详细程度覆盖值;未设置时使用模型 / 预设默认值。 |
model_supports_reasoning_summaries | boolean | 强制 Codex 发送或不发送 reasoning metadata。 |
shell_environment_policy.inherit | `all \ | core \ | none` | 启动子进程时的基础环境继承策略。 |
shell_environment_policy.ignore_default_excludes | boolean | 在其他过滤之前,保留包含 KEY / SECRET / TOKEN 的环境变量。 |
shell_environment_policy.exclude | array | 在默认过滤之后继续移除环境变量的 glob pattern 列表。 |
shell_environment_policy.include_only | array | 白名单 pattern;设置后只保留匹配的变量。 |
shell_environment_policy.set | map | 注入到每个子进程里的显式环境变量覆盖。 |
shell_environment_policy.experimental_use_profile | boolean | 让子进程通过用户 shell profile 运行。 |
project_root_markers | array | 项目根标记文件名列表;用于向父目录搜索项目根。 |
project_doc_max_bytes | number | 构建项目指令时,从 AGENTS.md 最多读取的字节数。 |
project_doc_fallback_filenames | array | 当 AGENTS.md 缺失时要尝试的额外文件名。 |
history.persistence | `save-all \ | none` | 控制 Codex 是否把 session transcript 持久保存到 history.jsonl。 |
tool_output_token_limit | number | 在历史中保存单次 tool / function 输出时可使用的 token 预算。 |
background_terminal_max_timeout | number | 后台终端空 write_stdin 轮询的最大等待窗口(毫秒)。默认 300000(5 分钟)。替代旧键 background_terminal_timeout。 |
history.max_bytes | number | 若设置,则通过丢弃最旧条目来限制 history 文件的最大字节数。 |
file_opener | `vscode \ | vscode-insiders \ | windsurf \ | cursor \ | none` | Codex 输出中的 citation 打开时使用的 URI scheme(默认 vscode)。 |
otel.environment | string | 应用于 OpenTelemetry 事件的环境标签(默认 dev)。 |
otel.exporter | `none \ | otlp-http \ | otlp-grpc` | 选择 OpenTelemetry exporter,并提供相应 endpoint 元数据。 |
otel.trace_exporter | `none \ | otlp-http \ | otlp-grpc` | 选择 OpenTelemetry trace exporter,并提供相应 endpoint 元数据。 |
otel.metrics_exporter | `none \ | statsig \ | otlp-http \ | otlp-grpc` | 选择 OpenTelemetry metrics exporter(默认 statsig)。 |
otel.log_user_prompt | boolean | 是否把原始用户 prompt 一并导出到 OpenTelemetry logs。 |
otel.exporter..endpoint | string | OTEL logs exporter 的 endpoint。 |
otel.exporter..protocol | `binary \ | json` | OTLP/HTTP exporter 使用的协议。 |
otel.exporter..headers | map | OTEL exporter 请求所带的静态 headers。 |
otel.trace_exporter..endpoint | string | OTEL trace exporter 的 endpoint。 |
otel.trace_exporter..protocol | `binary \ | json` | OTLP/HTTP trace exporter 使用的协议。 |
otel.trace_exporter..headers | map | OTEL trace exporter 请求所带的静态 headers。 |
otel.exporter..tls.ca-certificate | string | OTEL exporter TLS 使用的 CA 证书路径。 |
otel.exporter..tls.client-certificate | string | OTEL exporter TLS 使用的客户端证书路径。 |
otel.exporter..tls.client-private-key | string | OTEL exporter TLS 使用的客户端私钥路径。 |
otel.trace_exporter..tls.ca-certificate | string | OTEL trace exporter TLS 使用的 CA 证书路径。 |
otel.trace_exporter..tls.client-certificate | string | OTEL trace exporter TLS 使用的客户端证书路径。 |
otel.trace_exporter..tls.client-private-key | string | OTEL trace exporter TLS 使用的客户端私钥路径。 |
| tui | table | TUI 专属选项,例如是否启用内联桌面通知。 |
desktop.custom_file_handlers. | table | 仅限用户级配置。为 ChatGPT 桌面 App 定义额外的 Open in(打开方式) 目标。示例和 handler ID 约束参见添加自定义文件处理器。 |
desktop.custom_file_handlers..label | string | Open in(打开方式) 菜单中显示的名称。必填。 |
desktop.custom_file_handlers..icon | string | handler 图标的内建资源路径、Base64 编码的 data:image/... URL、file URI 或本地绝对路径。必填;不支持的来源会使用默认 VS Code 图标。 |
desktop.custom_file_handlers..command | string | 用于检测并启动的可执行文件路径或命令名。必填。 |
desktop.custom_file_handlers..args | array | 插入在命令与文件输入之间的参数(默认 [])。 |
desktop.custom_file_handlers..input | `path \ | json_argument \ | json_stdin` | App 向 handler 传递文件输入的方式(默认 path)。 |
desktop.custom_file_handlers..supports_ssh | boolean | 是否为 SSH 工作区中的文件提供该 handler(默认 false)。 |
tui.notifications | `boolean \ | array` | 启用 TUI 通知;也可限制为特定事件类型。 |
tui.notification_method | `auto \ | osc9 \ | bel` | 终端通知使用的方法(默认 auto)。 |
tui.notification_condition | `unfocused \ | always` | 控制 TUI 通知只在终端失焦时触发,还是无论焦点状态都触发。默认 unfocused。 |
tui.animations | boolean | 启用终端动画,例如 welcome screen、shimmer、spinner(默认 true)。 |
tui.alternate_screen | `auto \ | always \ | never` | 控制 TUI 是否使用 alternate screen(默认 auto;在 Zellij 中会自动跳过,以保留 scrollback)。 |
tui.vim_mode_default | boolean | 启动时让输入框进入 Vim normal mode,而不是 insert mode(默认 false)。仍可在会话中用 /vim 切换。 |
tui.raw_output_mode | boolean | 启动 TUI 时使用原始滚动回看(raw scrollback)模式,便于在终端中选择和复制(默认 false)。可通过 /raw 或默认 alt-r 绑定切换。 |
tui.show_tooltips | boolean | 是否在 TUI welcome screen 中显示 onboarding tooltips(默认 true)。 |
tui.status_line | `array \ | null` | TUI 底部状态栏项的有序列表。null 表示禁用状态栏。 |
tui.terminal_title | `array \ | null` | 终端窗口 / 标签标题项的有序列表。默认是 ["spinner", "project"];null 表示禁用标题更新。 |
tui.theme | string | 语法高亮主题覆盖值(kebab-case 主题名)。 |
tui.keymap.. | `string \ | array` | TUI 动作的快捷键绑定。支持的 context 包括 global、chat、composer、editor、vim_normal、vim_operator、vim_text_object、pager、list 和 approval。部分 composer 动作会回退到匹配的 tui.keymap.global 绑定;支持特定 context 绑定时,该 context 会优先生效。 |
tui.keymap.. = [] | empty array | 在对应 keymap context 中解除该动作绑定。按键名使用 ctrl-a、shift-enter、page-down 或 minus 这类规范化字符串。 |
plugins..mcp_servers..enabled | boolean | 在不修改插件 manifest 的前提下,启用或禁用已安装插件打包的 MCP server。 |
plugins..mcp_servers..default_tools_approval_mode | `auto \ | prompt \ | writes \ | approve` | 插件提供的 MCP server 中工具的默认审批行为。 |
plugins..mcp_servers..enabled_tools | array | 插件提供的 MCP server 暴露工具允许列表。 |
plugins..mcp_servers..disabled_tools | array | 插件提供的 MCP server 的 deny list,会在 enabled_tools 之后应用。 |
plugins..mcp_servers..tools..approval_mode | `auto \ | prompt \ | writes \ | approve` | 对插件提供的单个 MCP 工具的审批行为覆盖。 |
tui.model_availability_nux. | integer | 以模型 slug 为 key 的内部启动提示状态。 |
hide_agent_reasoning | boolean | 在 TUI 与 codex exec 输出中压制 reasoning 事件。 |
show_raw_agent_reasoning | boolean | 当当前模型会发出 raw reasoning 时,直接显示该内容。 |
disable_paste_burst | boolean | 关闭 TUI 中的 burst-paste 检测。 |
windows_wsl_setup_acknowledged | boolean | 记录 Windows onboarding 是否已确认(仅 Windows)。 |
chatgpt_base_url | string | 覆盖 ChatGPT 登录流程所使用的 base URL。 |
cli_auth_credentials_store | `file \ | keyring \ | auto` | 控制 CLI 把缓存凭据保存在何处(文件型 auth.json 或操作系统 keychain)。 |
mcp_oauth_credentials_store | `auto \ | file \ | keyring` | MCP OAuth 凭据的首选存储位置。 |
mcp_oauth_callback_port | integer | MCP OAuth 登录时本地 HTTP callback server 使用的固定端口。未设置时由操作系统分配临时端口。 |
mcp_oauth_callback_url | string | MCP OAuth 登录的可选基础回调 URL 覆盖值,例如 devbox ingress URL。Codex 会在发送最终 OAuth redirect_uri 前追加 server 专属回调 ID,因此请在提供方处注册完整派生 URI。mcp_oauth_callback_port 仍然控制回调监听端口。 |
experimental_use_unified_exec_tool | boolean | 启用 unified exec 的旧键名;优先使用 [features].unified_exec 或 codex --enable unified_exec。 |
tools.web_search | `boolean \ | { context_size = "low\ | medium\ | high", allowed_domains = [string], location = { country, region, city, timezone } }` | 可选的 web search 工具配置。旧版布尔写法仍被接受,但对象写法可额外设置搜索上下文大小、允许域名,以及近似用户位置。 |
tools.view_image | boolean | 启用本地图片附件工具 view_image。 |
web_search | `disabled \ | cached \ | indexed \ | live` | Web search 模式。默认 "cached":使用 OpenAI 维护的索引且不访问外部 Web;"indexed" 只在搜索索引放行时访问外部 Web;使用 --yolo 或其他 full access sandbox 设置时默认切到 "live"。"live" 允许不受索引门控的实时检索,"disabled" 会移除该工具。 |
default_permissions | string | 应用于沙箱化工具调用的默认权限配置档案名称。内建值为 :read-only、:workspace 和 :danger-full-access;自定义配置档案名称必须有对应的 [permissions.] 表。不要和 sandbox_mode 或 [sandbox_workspace_write] 混用。 |
permissions..description | string | 这个具名配置档案的人类可读说明。配置档案不会通过 extends 继承父级的 description。 |
permissions..extends | string | 可选父级配置档案,会先于当前具名配置档案应用。可以设为另一个具名配置档案、:read-only 或 :workspace;:danger-full-access、未定义父级和继承循环会被拒绝。 |
permissions..workspace_roots | table | 由配置档案定义的工作区根目录,会和当前会话的运行时工作区根目录一起接收 :workspace_roots 文件系统规则。 |
permissions..workspace_roots. | boolean | 值为 true 时,把该路径加入这个配置档案的工作区根目录集合;禁用的条目保持不生效。 |
permissions..filesystem | table | 命名的文件系统权限配置档案。每个 key 可以是绝对路径,或 :minimal、:workspace_roots 等特殊标记。 |
permissions..filesystem.glob_scan_max_depth | number | 在某些需要在沙箱启动前快照匹配结果的平台上,展开 deny-read glob pattern 的最大深度。设置时必须至少为 1。 |
permissions..filesystem. | `"read" \ | "write" \ | "deny" \ | table` | 对某个路径、glob pattern 或特殊标记直接赋权,或在该根下继续做嵌套授权。使用 "deny" 可以拒绝读取匹配路径。 |
permissions..filesystem.":workspace_roots". | `"read" \ | "write" \ | "deny"` | 相对于每个有效工作区根目录配置访问权限。用 "." 表示根目录本身;可用 "**/*.env" 这类 glob 子路径配合 "deny" 拒绝读取。 |
permissions..network.enabled | boolean | 是否为该命名权限配置档案启用网络访问。这会改变沙箱网络策略,但不会自行启动网络代理。 |
permissions..network.proxy_url | string | 当该权限配置档案启用沙箱化网络时使用的 HTTP 监听器 URL。 |
permissions..network.enable_socks5 | boolean | 当该权限配置档案启用沙箱化网络时,暴露 SOCKS5 支持。 |
permissions..network.socks_url | string | 该权限配置档案使用的 SOCKS5 代理端点。 |
permissions..network.enable_socks5_udp | boolean | 在启用 SOCKS5 监听器时允许 UDP。 |
permissions..network.allow_upstream_proxy | boolean | 允许沙箱化网络级联到另一个 upstream proxy。 |
permissions..network.dangerously_allow_non_loopback_proxy | boolean | 允许沙箱化网络监听器绑定非 loopback 地址。启用后可能把监听器暴露到 localhost 之外。 |
permissions..network.dangerously_allow_all_unix_sockets | boolean | 允许任意 Unix socket 目的地,而不是默认受限集合。只能在严格受控环境中使用。 |
permissions..network.mode | `limited \ | full` | 子进程流量使用的网络代理模式。 |
permissions..network.domains | table | 沙箱化网络的域名规则。支持精确主机、只匹配子域名的 *.example.com、同时匹配 apex 和子域名的 **.example.com,以及全局 * allow 规则。冲突时 deny 优先。 |
permissions..network.domains. | `allow \ | deny` | 允许或拒绝精确主机,或 *.example.com、**.example.com 这类限定通配符模式。 |
permissions..network.unix_sockets | table | 沙箱化网络的 Unix socket allowlist 覆盖。键为 socket 路径;allow 会加入路径,deny 会拒绝该路径。 |
permissions..network.unix_sockets. | `allow \ | deny` | 用 allow 把绝对 Unix socket 路径加入有效 allowlist,或用 deny 拒绝该路径。被拒绝的条目会从有效 allowlist 中省略。 |
permissions..network.allow_local_binding | boolean | 允许通过沙箱化网络进行更宽的本地 / 私有网络访问。当它保持 false 时,精确本地 IP literal 或 localhost allow 规则仍可允许特定本地目标。 |
projects..trust_level | string | 将某个项目或工作树标记为可信或不可信("trusted" \ | "untrusted")。不可信项目会跳过项目作用域的 .codex/ 配置层,包括项目本地配置、钩子和规则。 |
notice.hide_full_access_warning | boolean | 记录是否已确认 full access warning 提示。 |
notice.hide_world_writable_warning | boolean | 记录是否已确认 Windows world-writable 目录警告。 |
notice.hide_rate_limit_model_nudge | boolean | 记录是否选择不再看到 rate limit 模型切换提醒。 |
notice.hide_gpt5_1_migration_prompt | boolean | 记录是否已确认 GPT-5.1 迁移提示。 |
notice.hide_gpt-5.1-codex-max_migration_prompt | boolean | 记录是否已确认 gpt-5.1-codex-max 迁移提示。 |
notice.model_migrations | map | 以 old->new 映射方式记录已确认的模型迁移。 |
forced_login_method | `chatgpt \ | api` | 将 Codex 限制为某一种认证方式。 |
forced_chatgpt_workspace_id | string (uuid) | 将 ChatGPT 登录限制在某个特定 workspace identifier。 |
对于使用 ChatGPT Business 或 Enterprise 的用户,Codex 还可以应用从云端获取的 requirements 强制规则。具体优先级请参见 托管配置。