For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation

Grundlagen der Konfiguration

Lerne die Grundlagen zur Konfiguration deines lokalen Codex-Clients kennen

Codex liest die Konfiguration aus mehreren Quellen. Deine persönlichen Standardeinstellungen stehen in ~/.codex/config.toml. Mit .codex/config.toml-Dateien kannst du sie für einzelne Projekte überschreiben. Aus Sicherheitsgründen lädt Codex projektspezifische Konfigurationsebenen unter .codex/ nur, wenn du dem Projekt vertraust.

Codex-Konfigurationsdatei

Codex speichert die Benutzerkonfiguration unter ~/.codex/config.toml. Wenn Einstellungen nur für ein bestimmtes Projekt oder einen Unterordner gelten sollen, füge dort in deinem Repository eine .codex/config.toml-Datei hinzu.

Um die Konfigurationsdatei in der Codex IDE-Erweiterung zu öffnen, wähle oben rechts das Zahnradsymbol und dann Codex-Einstellungen > config.toml öffnen aus.

CLI und IDE-Erweiterung verwenden dieselben Konfigurationsebenen. Damit kannst du:

Priorität der Konfiguration

Codex ermittelt Werte in dieser Reihenfolge (höchste Priorität zuerst):

  1. CLI-Flags und Überschreibungen mit --config
  2. Projektkonfigurationsdateien: .codex/config.toml, vom Projektstammverzeichnis bis zu deinem aktuellen Arbeitsverzeichnis (die nächstgelegene Datei hat Vorrang; nur bei vertrauenswürdigen Projekten)
  3. Mit --profile profile-name ausgewählte Profildateien (~/.codex/profile-name.config.toml)
  4. Benutzerkonfiguration: ~/.codex/config.toml
  5. Systemkonfiguration (falls vorhanden): /etc/codex/config.toml unter Unix
  6. Integrierte Standardeinstellungen

Nutze diese Rangfolge, um gemeinsame Standardeinstellungen in config.toml festzulegen und die Profildateien auf abweichende Werte zu beschränken.

Wenn du ein Projekt als nicht vertrauenswürdig markierst, überspringt Codex die projektspezifischen Konfigurationsebenen unter .codex/, einschließlich der lokalen Projektkonfiguration sowie projektspezifischer Hooks und Regeln. Die Benutzer- und Systemkonfiguration werden weiterhin geladen, einschließlich benutzerspezifischer und globaler Hooks und Regeln.

Informationen zu einmaligen Überschreibungen über -c/--config (einschließlich der TOML-Regeln für Anführungszeichen) findest du unter Erweiterte Konfiguration.

Auf verwalteten Geräten kann deine Organisation außerdem über requirements.toml Einschränkungen durchsetzen (etwa indem sie approval_policy = "never" oder sandbox_mode = "danger-full-access" untersagt). Weitere Informationen findest du unter Verwaltete Konfiguration und Administrativ erzwungene Anforderungen.

Gängige Konfigurationsoptionen

Hier sind einige Optionen, die besonders häufig geändert werden:

Standardmodell

Wähle das Modell aus, das Codex standardmäßig in der CLI und der IDE verwendet.

model = "gpt-5.6"

Genehmigungsabfragen

Lege fest, wann Codex pausiert und vor dem Ausführen generierter Befehle eine Genehmigung anfordert.

approval_policy = "on-request"

Informationen zu den Verhaltensunterschieden zwischen untrusted, on-request und never findest du unter Ohne Genehmigungsabfragen ausführen und Gängige Kombinationen aus Sandbox und Genehmigung.

Sandbox-Stufe

Lege fest, in welchem Umfang Codex beim Ausführen von Befehlen auf das Dateisystem und das Netzwerk zugreifen kann.

sandbox_mode = "workspace-write"

Informationen zum Verhalten der einzelnen Modi (einschließlich der geschützten Pfade .git/.codex und der Standardeinstellungen für den Netzwerkzugriff) findest du unter Sandbox und Genehmigungen, Geschützte Pfade in Stammverzeichnissen mit Schreibzugriff und Netzwerkzugriff.

Berechtigungsprofile

Codex unterstützt außerdem benannte Berechtigungsprofile für wiederverwendbare Richtlinien zum Dateisystem- und Netzwerkzugriff. Die integrierten Profile sind :read-only, :workspace und :danger-full-access. Benutzerdefinierte Profile verwenden Tabellen vom Typ [permissions.<name>] und einen passenden Wert für default_permissions. Siehe Berechtigungen.

Windows-Sandbox-Modus

Wenn du Codex nativ unter Windows ausführst, setze den nativen Sandbox-Modus in der Tabelle windows auf elevated. Verwende unelevated nur, wenn du keine Administratorrechte hast oder das Setup mit erhöhten Rechten fehlschlägt.

[windows]
sandbox = "elevated"   # Recommended
# sandbox = "unelevated" # Fallback if admin permissions/setup are unavailable

Modus der Websuche

Codex aktiviert die Websuche standardmäßig für lokale Chats und liefert Ergebnisse aus einem Cache für die Websuche. Der Cache ist ein von OpenAI gepflegter Index von Webergebnissen. Der Cache-Modus liefert daher bereits indexierte Ergebnisse, statt Webseiten live abzurufen. Das verringert das Risiko von Prompt Injection durch beliebige Live-Inhalte. Du solltest Webergebnisse dennoch als nicht vertrauenswürdig behandeln. Wenn du --yolo oder eine andere Sandbox-Einstellung mit Vollzugriff verwendest, liefert die Websuche standardmäßig Live-Ergebnisse. Wähle über web_search einen Modus aus:

  • "cached" (Standard) liefert Ergebnisse aus dem Cache der Websuche.
  • "indexed" erlaubt externen Webzugriff nur, wenn der Suchindex die Anfrage freigibt.
  • "live" ruft die neuesten Daten aus dem Web ab (entspricht --search).
  • "disabled" deaktiviert das Tool für die Websuche.
web_search = "cached"  # default; serves results from the web search cache
# web_search = "indexed" # gate external web access through the search index
# web_search = "live"  # fetch the most recent data from the web (same as --search)
# web_search = "disabled"

Reasoning-Aufwand

Passe den Reasoning-Aufwand des Modells an, sofern es diese Einstellung unterstützt.

model_reasoning_effort = "high"

Kommunikationsstil

Lege für unterstützte Modelle den standardmäßigen Kommunikationsstil fest.

personality = "friendly" # or "pragmatic" or "none"

Diese Einstellung kannst du später in einer laufenden Sitzung mit /personality oder bei Verwendung der APIs des App Server pro Thread oder Turn überschreiben.

TUI-Tastenbelegung

Passe unter tui.keymap die Tastenkürzel im Terminal an. Bestimmte Aktionen im Editor greifen ersatzweise auf entsprechende Belegungen unter tui.keymap.global zurück. Kontextspezifische Belegungen haben Vorrang, sofern sie unterstützt werden. Eine leere Liste entfernt die Tastenbelegung der Aktion.

[tui.keymap.global]
open_transcript = "ctrl-t"

[tui.keymap.composer]
submit = ["enter", "ctrl-m"]

[tui.keymap.chat]
interrupt_turn = "f12"

Befehlsumgebung

Lege fest, welche Umgebungsvariablen Codex an gestartete Befehle weitergibt. Verwende schlüsselbasierte Filter, um nur die benötigten Variablen beizubehalten:

[shell_environment_policy]
ignore_default_excludes = false

[shell_environment_policy.filters]
"PATH" = "include"
"HOME" = "include"

ignore_default_excludes ist standardmäßig auf true gesetzt. Dadurch entfällt die automatische Filterung von Variablennamen, die KEY, SECRET oder TOKEN enthalten. Setze die Option auf false, wenn du diese automatische Filterung verwenden möchtest. Weitere Informationen zu Ausschlussregeln, zur Priorität und zur bisherigen Konfiguration findest du unter Richtlinie für die Shell-Umgebung.

Log-Verzeichnis

Ändere den Speicherort für lokale Log-Dateien von Codex. Wenn du log_dir ausdrücklich festlegst, wird außerdem das optionale TUI-Log im Klartext, codex-tui.log, in diesem Verzeichnis aktiviert.

log_dir = "/absolute/path/to/codex-logs"

Für einzelne Ausführungen kannst du den Speicherort auch über die CLI festlegen:

codex -c log_dir=./.codex-log

Feature-Flags

Verwende die Tabelle [features] in config.toml, um optionale und experimentelle Funktionen zu aktivieren oder zu deaktivieren.

Gängige Feature-Flags

SchlüsselStandardReifegradBeschreibung
appstrueStabilApp-Integrationen (Konnektoren) aktivieren
goalstrueStabilDauerhaft gespeicherte Ziele und automatische Fortsetzung aktivieren
hookstrueStabilLifecycle-Hooks aus hooks.json oder aus dem Inline-Abschnitt [hooks] aktivieren. Siehe Hooks.
fast_modetrueStabilDie Auswahl des Schnellmodus und den Codepfad für service_tier = "fast" aktivieren
memoriesfalseExperimentellErinnerungen aktivieren
multi_agenttrueStabilTools für die Zusammenarbeit von Subagenten aktivieren
personalitytrueStabilBedienelemente zur Auswahl der Persönlichkeit aktivieren
remote_plugintrueStabilDen Remote-Katalog für Plug-ins aktivieren
shell_snapshottrueStabilEine Momentaufnahme deiner Shell-Umgebung erstellen, um wiederholt ausgeführte Befehle zu beschleunigen
shell_tooltrueStabilDas standardmäßig verwendete Tool shell aktivieren
unified_exectrue außer unter WindowsStabilDas vereinheitlichte, PTY-gestützte exec-Tool verwenden
web_searchtrueVeraltetVeralteter Schalter; verwende vorzugsweise die Einstellung web_search auf oberster Ebene
web_search_cachedfalseVeraltetVeralteter Schalter, der auf web_search = "cached" abgebildet wird, wenn die Einstellung nicht festgelegt ist
web_search_requestfalseVeraltetVeralteter Schalter, der auf web_search = "live" abgebildet wird, wenn die Einstellung nicht festgelegt ist

Diese Tabelle enthält gängige Flags für die Nutzung von Codex, aber nicht jede interne oder noch in Entwicklung befindliche Funktion. In der Spalte „Reifegrad“ stehen Bezeichnungen wie Experimentell, Beta und Stabil. Unter Reifegrad von Funktionen erfährst du, wie diese Bezeichnungen zu verstehen sind.

Lass Funktionsschlüssel weg, damit ihre Standardwerte gelten.

Informationen zur Konfiguration von Lifecycle-Hooks findest du unter Hooks.

Funktionen aktivieren

  • Füge in config.toml unter [features] den Eintrag feature_name = true hinzu.
  • Führe in der CLI codex --enable feature_name aus.
  • Führe codex --enable feature_a --enable feature_b aus, um mehrere Funktionen zu aktivieren.
  • Um eine Funktion zu deaktivieren, setze den Schlüssel in config.toml auf false.