Use esta página como uma referência pesquisável para os arquivos de configuração do Codex. Para orientações conceituais e exemplos, comece por Configuração básica e Configuração avançada.
config.toml
A configuração no nível do usuário fica em ~/.codex/config.toml. Você também pode adicionar substituições específicas do projeto em arquivos .codex/config.toml. O Codex carrega arquivos de configuração específicos do projeto somente quando você confia no projeto.
A configuração no escopo do projeto não pode substituir chaves locais da máquina relacionadas a provedor, autenticação,
metadados controlados pelo host para solicitações de aplicativos, notificações, seleção do perfil de configuração
ou roteamento de telemetria. O Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url e otel quando aparecem em um
arquivo .codex/config.toml local do projeto; coloque as chaves de provedor, notificação e telemetria
na configuração no nível do usuário. Os arquivos de perfil de configuração ficam no mesmo diretório de
config.toml, com o nome $CODEX_HOME/profile-name.config.toml; selecione um com
--profile profile-name.
Para as chaves de sandbox e aprovação (approval_policy, sandbox_mode e sandbox_workspace_write.*), consulte também Sandbox e aprovações, Caminhos protegidos em raízes graváveis e Acesso à rede. Para perfis de permissão em versão beta, consulte Permissões.
| Key | Type / Values | Details |
|---|---|---|
agents | table | Configurações para vários agentes e declarações de funções personalizadas. Os nomes de configurações escalares são reservados e não podem ser usados como nomes de funções personalizadas. |
agents.<name>.config_file | string (path) | Caminho para uma camada de configuração TOML dessa função; caminhos relativos são resolvidos a partir do arquivo de configuração que declara a função. |
agents.<name>.description | string | Orientações sobre a função fornecidas ao Codex ao escolher e criar esse tipo de agente. |
agents.default_subagent_model | string | Modelo padrão para agentes criados. Um modelo especificado explicitamente na criação do agente tem precedência. |
agents.default_subagent_reasoning_effort | string | Esforço de raciocínio padrão para agentes criados. Um esforço especificado explicitamente na criação do agente tem precedência. |
agents.enabled | boolean | Ative ou desative as ferramentas para vários agentes (padrão: true). |
agents.interrupt_message | boolean | Registre uma mensagem visível para o modelo quando o turno de um agente for interrompido (padrão: true). |
agents.max_concurrent_threads_per_session | number | Número máximo de conversas de agentes criados que podem ficar abertas simultaneamente, sem contar a conversa principal. Quando nenhum valor é definido, o Codex escolhe o padrão. |
agents.max_threads | number | Nome alternativo legado de agents.max_concurrent_threads_per_session. |
allow_login_shell | boolean | Permite que ferramentas baseadas em shell usem a semântica de shell de login. O padrão é true; quando definido como false, solicitações login = true são rejeitadas e, quando login é omitido, o padrão é usar shells sem login. |
analytics.enabled | boolean | Ativa ou desativa a coleta de dados analíticos para esta máquina/perfil. Quando não definido, aplica-se o padrão do cliente. |
approval_policy | untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } | Controla quando o Codex pausa para solicitar aprovação antes de executar comandos. Você também pode usar approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de solicitações, mantendo as demais interativas. on-failure foi descontinuado; use on-request para execuções interativas ou never para execuções não interativas. |
approval_policy.granular.mcp_elicitations | boolean | Quando definido como true, os prompts de elicitação do MCP podem ser exibidos em vez de serem rejeitados automaticamente. |
approval_policy.granular.request_permissions | boolean | Quando definido como true, as solicitações da ferramenta request_permissions podem ser exibidas. |
approval_policy.granular.rules | boolean | Quando definido como true, as solicitações de aprovação acionadas pelas regras prompt do execpolicy podem ser exibidas. |
approval_policy.granular.sandbox_approval | boolean | Quando definido como true, as solicitações de aprovação para elevação de permissões do sandbox podem ser exibidas. |
approval_policy.granular.skill_approval | boolean | Quando definido como true, as solicitações de aprovação de scripts de habilidades podem ser exibidas. |
approvals_reviewer | user | auto_review | Define quem revisa as solicitações de aprovação elegíveis em políticas de aprovação on-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem submete à revisão ações já permitidas dentro do sandbox. |
apps._default.approvals_reviewer | user | auto_review | Revisor padrão das solicitações de aprovação de ferramentas de aplicativos, a menos que outro seja definido para um aplicativo específico. Quando omitido, os aplicativos herdam o valor de approvals_reviewer no nível superior. |
apps._default.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas de aplicativos sem substituições específicas por aplicativo ou ferramenta. |
apps._default.destructive_enabled | boolean | Decisão padrão de permitir ou negar ferramentas de aplicativos com destructive_hint = true. |
apps._default.enabled | boolean | Estado padrão de ativação de todos os aplicativos, a menos que seja substituído para um aplicativo específico. |
apps._default.open_world_enabled | boolean | Decisão padrão de permitir ou negar ferramentas de aplicativos com open_world_hint = true. |
apps.<id>.approvals_reviewer | user | auto_review | Revisor das solicitações de aprovação de ferramentas deste aplicativo. Substitui apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação das ferramentas deste aplicativo, a menos que exista uma configuração específica por ferramenta. |
apps.<id>.default_tools_enabled | boolean | Estado padrão de ativação das ferramentas deste aplicativo, a menos que exista uma configuração específica por ferramenta. |
apps.<id>.destructive_enabled | boolean | Permite ou bloqueia ferramentas deste aplicativo que indicam destructive_hint = true. |
apps.<id>.enabled | boolean | Ativa ou desativa um aplicativo/conector específico pelo ID (padrão: true). |
apps.<id>.open_world_enabled | boolean | Permite ou bloqueia ferramentas deste aplicativo que indicam open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Configuração do comportamento de aprovação de uma ferramenta específica do aplicativo. |
apps.<id>.tools.<tool>.enabled | boolean | Configuração de ativação específica para uma ferramenta do aplicativo (por exemplo, repos/list). |
auto_review.policy | string | Instruções locais de política em Markdown para revisão automática. A configuração gerenciada guardian_policy_config tem precedência. Valores em branco são ignorados. |
background_terminal_max_timeout | number | Duração máxima da janela de consulta, em milissegundos, para consultas vazias com write_stdin (consulta periódica ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a antiga chave background_terminal_timeout. |
browser_use.allow_history_access | boolean | Defina como false para restringir o acesso ao histórico do navegador. Requisitos gerenciados podem impor essa restrição. |
browser_use.default_origin_policy | table | Restrições por origem aplicadas por padrão no navegador. Oferece suporte a access, uploads, downloads e full_cdp_access, cada um definido como allow ou deny. |
browser_use.origins.<origin> | table | Restrições do navegador por origem, com os mesmos campos de browser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e, opcionalmente, uma porta; omita caminhos, parâmetros de consulta e fragmentos. Valores locais não podem flexibilizar bloqueios gerenciados. |
chatgpt_base_url | string | Substitui a URL base usada durante o fluxo de login do ChatGPT. |
check_for_update_on_startup | boolean | Verifica se há atualizações do Codex na inicialização (defina como false somente quando as atualizações forem gerenciadas de forma centralizada). |
cli_auth_credentials_store | file | keyring | auto | ephemeral | Controla onde a CLI armazena as credenciais em cache. |
compact_prompt | string | Substituição do prompt de compactação do histórico definida diretamente na configuração. |
computer_use.default_app_access | allow | deny | Política de acesso a aplicativos nativos aplicada por padrão no Uso do computador. Entradas específicas por aplicativo podem definir uma política; a configuração local não pode flexibilizar restrições gerenciadas. |
computer_use.macos.bundle_ids | map<string, allow | deny> | Acesso a aplicativos nativos do macOS, usando o identificador de bundle como chave. |
computer_use.windows.always_allowed_app_ids | array<string> | Identificadores de aplicativos do Windows que o Uso do computador pode abrir sem solicitar aprovação. Aplicativos fora da lista exigem aprovação; remova as entradas salvas nas configurações de Uso do computador do aplicativo do ChatGPT para desktop. |
computer_use.windows.aumids | map<string, allow | deny> | Acesso a aplicativos empacotados do Windows, usando o Application User Model ID (AUMID) como chave. |
computer_use.windows.exes | array<table> | Regras de acesso a executáveis do Windows. Cada regra exige publisher_name, product_name e access (allow ou deny); binary_name é opcional. |
default_permissions | string | Nome do perfil de permissões padrão a ser aplicado às chamadas de ferramentas no Sandbox. Os perfis integrados são :read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode ou [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> | table | Somente no nível do usuário. Define um destino adicional de Abrir em para o aplicativo do ChatGPT para desktop. Consulte Adicionar manipuladores de arquivos personalizados para ver exemplos e restrições para os IDs dos manipuladores. |
desktop.custom_file_handlers.<id>.args | array<string> | Argumentos inseridos entre o comando e a entrada de arquivo (padrão: []). |
desktop.custom_file_handlers.<id>.command | string | Caminho do executável ou nome do comando a ser detectado e iniciado. Obrigatório. |
desktop.custom_file_handlers.<id>.icon | string | Caminho de um recurso incluído no pacote, URL data:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; origens não compatíveis usam o ícone padrão do VS Code. |
desktop.custom_file_handlers.<id>.input | path | json_argument | json_stdin | Forma como o aplicativo envia a entrada de arquivo ao manipulador (padrão: path). |
desktop.custom_file_handlers.<id>.label | string | Nome de exibição mostrado nos menus Abrir em. Obrigatório. |
desktop.custom_file_handlers.<id>.supports_ssh | boolean | Disponibiliza o manipulador para arquivos em workspaces SSH (padrão: false). |
developer_instructions | string | Instruções adicionais do desenvolvedor inseridas na sessão (opcionais). |
disable_paste_burst | boolean | Desativa a detecção de colagem em rajadas na TUI. |
experimental_compact_prompt_file | string (path) | Carrega de um arquivo a substituição do prompt de compactação (experimental). |
experimental_use_unified_exec_tool | boolean | Nome legado para ativar a execução unificada; prefira [features].unified_exec ou codex --enable unified_exec. |
features.apps | boolean | Ative as integrações de aplicativos (conectores) (estáveis; ativadas por padrão). O tráfego de aplicativos e conectores não é controlado pelo proxy de rede dos comandos executados no sandbox nem por sua lista de domínios permitidos. |
features.code_mode.direct_only_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código pode usar somente por meio de chamadas diretas de ferramentas. |
features.code_mode.enabled | boolean | Ative a configuração do recurso de modo de código. Esse recurso está em desenvolvimento e fica desativado por padrão. |
features.code_mode.excluded_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código exclui das orientações sobre ferramentas aninhadas nesse modo e não disponibiliza ao executor. |
features.context_management.experimental_mode | boolean | Ative o gerenciamento experimental de contexto (desativado por padrão). Em vez de comprimir repetidamente o contexto em um único resumo, ele usa notas e um histórico pesquisável para preservar os detalhes acumulados. Exige login no ChatGPT com um plano Plus, Pro ou Pro Lite. |
features.enable_request_compression | boolean | Compacte os corpos das solicitações de streaming com zstd quando houver suporte (estável; ativado por padrão). |
features.fast_mode | boolean | Ative a seleção de níveis de serviço do catálogo de modelos na TUI, incluindo comandos do nível Fast quando o modelo ativo indicar suporte a eles (estável; ativada por padrão). |
features.goals | boolean | Ative metas persistentes e a continuação automática (estável; ativado por padrão). |
features.hooks | boolean | Ative os ganchos de ciclo de vida carregados de hooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um nome alternativo obsoleto. |
features.memories | boolean | Ative Memórias (desativadas por padrão). |
features.multi_agent | boolean | Ative as ferramentas de colaboração entre agentes ( spawn_agent, send_input, resume_agent, wait_agent e close_agent) (estável; ativado por padrão). |
features.network_proxy | boolean | table | Inicie o proxy de rede para comandos executados em ambiente isolado (experimental; desativado por padrão). É necessário para aplicar as regras de domínio dos perfis de permissões, a menos que requisitos experimental_network ativados e gerenciados por administradores iniciem o proxy. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra a pesquisa na Web, os aplicativos, o MCP nem outras ferramentas hospedadas. |
features.network_proxy.allow_local_binding | boolean | Permita acesso mais amplo à rede local/privada. O padrão é false; regras de permissão para um endereço IP local literal exato ou localhost ainda podem permitir destinos locais específicos. |
features.network_proxy.allow_upstream_proxy | boolean | Permita o encadeamento por meio de um proxy de saída definido no ambiente. O padrão é true. |
features.network_proxy.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix, em vez de restringir o acesso à lista de permissões. O padrão é false; use somente em ambientes rigidamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta que não sejam de loopback. O padrão é false; ativar essa opção pode expor os pontos de escuta do proxy para além de localhost. |
features.network_proxy.domains | map<string, allow | deny> | Política de domínios para a rede em ambiente isolado. Por padrão, não é definida, o que significa que nenhum destino externo é permitido até você adicionar regras allow. Oferece suporte a correspondências exatas de hosts, a *.example.com apenas para subdomínios, a **.example.com para o domínio raiz e seus subdomínios e a regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; em caso de conflito, deny prevalece. |
features.network_proxy.enable_socks5 | boolean | Disponibilize suporte a SOCKS5. O padrão é true. |
features.network_proxy.enable_socks5_udp | boolean | Permita UDP por SOCKS5. O padrão é true. |
features.network_proxy.enabled | boolean | Inicie o proxy de rede para comandos executados em ambiente isolado quando o acesso desses comandos à rede estiver ativado. O padrão é false; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy estiver desativado. |
features.network_proxy.proxy_url | string | URL de escuta HTTP para a rede em ambiente isolado. O padrão é "http://127.0.0.1:3128". |
features.network_proxy.socks_url | string | URL de escuta SOCKS5. O padrão é "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets | map<string, allow | deny> | Política de sockets Unix para a rede em ambiente isolado. Por padrão, não é definida; adicione entradas allow para os sockets permitidos. |
features.personality | boolean | Ative os controles de seleção de personalidade (estável; ativado por padrão). |
features.prevent_idle_sleep | boolean | Impeça que o computador entre em suspensão enquanto um turno estiver em execução (experimental; desativado por padrão). |
features.remote_plugin | boolean | Ative o catálogo remoto de plug-ins (estável; ativado por padrão). |
features.rollout_budget.enabled | boolean | Ative o acompanhamento do orçamento de execução. Esse recurso está em desenvolvimento e fica desativado por padrão. Quando ativado, é obrigatório definir features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens | integer | Limite positivo de tokens para acompanhar o orçamento de execução. Obrigatório quando o orçamento de execução está ativado. |
features.rollout_budget.prefill_token_weight | number | Multiplicador finito e não negativo para tokens de pré-preenchimento na contabilização do orçamento de execução. O padrão é 1.0. |
features.rollout_budget.reminder_interval_tokens | integer | Intervalo positivo, em tokens, entre os lembretes do orçamento de execução. O padrão é 10% de limit_tokens, com um mínimo de 1 token. |
features.rollout_budget.sampling_token_weight | number | Multiplicador finito e não negativo para tokens amostrados na contabilização do orçamento de execução. O padrão é 1.0. |
features.shell_snapshot | boolean | Capture o estado do ambiente do shell para agilizar a execução repetida de comandos (estável; ativado por padrão). |
features.shell_tool | boolean | Ative a ferramenta padrão shell para executar comandos (estável; ativada por padrão). |
features.skill_mcp_dependency_install | boolean | Permita solicitar e realizar a instalação de dependências MCP ausentes para habilidades (estável; ativado por padrão). |
features.unified_exec | boolean | Use a ferramenta exec unificada baseada em PTY (estável; ativada por padrão, exceto no Windows). |
features.web_search | boolean | Opção legada obsoleta; prefira a configuração de nível superior web_search. |
features.web_search_cached | boolean | Opção legada obsoleta. Quando web_search não estiver definido, true corresponde a web_search = "cached". |
features.web_search_request | boolean | Opção legada obsoleta. Quando web_search não estiver definido, true corresponde a web_search = "live". |
feedback.enabled | boolean | Ativa o envio de feedback por meio de /feedback em todos os clientes locais (padrão: true). |
file_opener | vscode | vscode-insiders | windsurf | cursor | none | Esquema de URI usado para abrir citações da saída do Codex (padrão: vscode). |
forced_chatgpt_workspace_id | string (uuid) | Limita os logins do ChatGPT a um identificador específico de workspace. |
forced_login_method | chatgpt | api | Restringe o Codex a um método de autenticação específico. |
hide_agent_reasoning | boolean | Suprime eventos de raciocínio tanto na TUI quanto na saída de codex exec. |
history.max_bytes | number | Quando definido, limita o tamanho do arquivo de histórico em bytes, descartando as entradas mais antigas. |
history.persistence | save-all | none | Controla se o Codex salva transcrições das sessões em history.jsonl. |
hooks | table | Ganchos de ciclo de vida configurados diretamente em config.toml. A configuração usa o mesmo esquema de eventos de hooks.json; consulte o guia de Ganchos para ver exemplos e eventos compatíveis. |
hooks.<Event> | array<table> | Grupos de correspondência para eventos de ganchos, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt. |
hooks.<Event>[].hooks | array<table> | Manipuladores de ganchos para um grupo de correspondência. Há suporte para ganchos de comando e de ferramentas MCP; os manipuladores de ganchos de prompt e de agente passam pela análise sintática, mas não são executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limite aproximado de tokens por manipulador para salvar em disco valores muito grandes de additionalContext e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia todo o contexto diretamente ao modelo. Consulte Saída extensa de ganchos. |
hooks.<Event>[].hooks[].async | boolean | Execute um gancho de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Comando alternativo para ganchos de comando, exclusivo do Windows. O nome alternativo TOML command_windows também é aceito. |
instructions | string | Reservado para uso futuro; prefira model_instructions_file ou AGENTS.md. |
log_dir | string (path) | Diretório em que o Codex grava arquivos de log; o padrão é $CODEX_HOME/log. Definir explicitamente esse diretório também ativa nele o log opcional da TUI em texto simples, codex-tui.log. |
mcp_oauth_callback_port | integer | Porta fixa global opcional para o servidor HTTP local de callback usado durante o login OAuth do MCP. O oauth.callback_port específico de um servidor tem precedência. Quando nenhum dos dois é definido, o Codex usa uma porta efêmera escolhida pelo sistema operacional. |
mcp_oauth_callback_url | string | URL base de callback opcional para o login OAuth do MCP, como uma URL de entrada de um devbox. Clientes pré-registrados recém-adicionados usam essa URL sem alterações quando o servidor de autorização oferece suporte à identificação do emissor; clientes existentes sem um callback salvo acrescentam um ID de callback específico do servidor. Sem suporte à identificação do emissor, qualquer servidor MCP pré-registrado cujo callback configurado não contenha o ID obrigatório usa essa URL com o ID acrescentado. As portas nas URLs de callback não definem a porta de escuta. |
mcp_oauth_credentials_store | auto | file | keyring | Armazenamento preferido para credenciais OAuth do MCP. |
mcp_optional_startup_grace_ms | integer (milliseconds) | Tempo de espera compartilhado entre os servidores MCP opcionais ao montar o catálogo inicial de ferramentas. O padrão é 1000. Defina como 0 para usar o tempo limite startup_timeout_sec de cada servidor. |
mcp_servers.<id>.args | array<string> | Argumentos passados ao comando do servidor MCP stdio. |
mcp_servers.<id>.auth | oauth | chatgpt | Método alternativo de autenticação para um servidor MCP HTTP, usado após os tokens bearer e os cabeçalhos de autorização configurados. oauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, se necessário, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais. |
mcp_servers.<id>.bearer_token_env_var | string | Variável do ambiente que fornece o token bearer de um servidor MCP HTTP. |
mcp_servers.<id>.command | string | Comando para iniciar um servidor MCP stdio. |
mcp_servers.<id>.cwd | string | Diretório de trabalho do processo do servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação das ferramentas MCP neste servidor, a menos que exista uma configuração específica por ferramenta. |
mcp_servers.<id>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para o servidor MCP. |
mcp_servers.<id>.enabled | boolean | Desative um servidor MCP sem remover sua configuração. |
mcp_servers.<id>.enabled_tools | array<string> | Lista de nomes de ferramentas que o servidor MCP tem permissão para expor. |
mcp_servers.<id>.env | map<string,string> | Variáveis do ambiente encaminhadas ao servidor MCP stdio. |
mcp_servers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP de um servidor MCP HTTP preenchidos a partir de variáveis do ambiente. |
mcp_servers.<id>.env_vars | array<string | { name = string, source = "local" | "remote" }> | Variáveis do ambiente adicionais a incluir na lista de permissões de um servidor MCP stdio. As entradas de texto usam source = "local" por padrão; use source = "remote" somente com stdio remoto fornecido por um executor. |
mcp_servers.<id>.experimental_environment | local | remote | Local de execução experimental para um servidor MCP. remote inicia servidores stdio por meio de um ambiente com executor remoto; a execução remota de servidores HTTP com streaming não está implementada. |
mcp_servers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos incluídos em cada solicitação HTTP do MCP. |
mcp_servers.<id>.http_headers_helper | string (command) | Comando local que imprime um objeto JSON com nomes e valores de cabeçalhos HTTP. Compatível apenas com servidores MCP HTTP conectados localmente. Tokens bearer explícitos e credenciais OAuth têm precedência sobre cabeçalhos Authorization fornecidos pelo comando auxiliar. |
mcp_servers.<id>.oauth_resource | string | Parâmetro opcional de recurso OAuth, conforme a RFC 8707, a incluir durante o login no MCP. |
mcp_servers.<id>.oauth.callback_port | integer | Porta fixa de escuta para o retorno OAuth deste servidor MCP. Substitui mcp_oauth_callback_port. Para um retorno direto via loopback com uma porta explícita na URL, configure a mesma porta de escuta. |
mcp_servers.<id>.oauth.callback_url | string | URL de retorno OAuth específica do servidor. Clientes pré-registrados a reutilizam quando há suporte à identificação do emissor ou quando a URL já termina com o ID de retorno específico do servidor. Caso contrário, o Codex usa a URL de retorno global ou padrão com esse ID acrescentado ao final. Clientes sem um ID pré-registrado usam essa URL de retorno durante o registro do cliente. |
mcp_servers.<id>.oauth.client_id | string | ID de cliente OAuth pré-registrado usado para autorização e troca de tokens com este servidor MCP. |
mcp_servers.<id>.required | boolean | Quando definido como true, faz a inicialização ou a retomada falhar se este servidor MCP estiver ativado e não puder ser inicializado. |
mcp_servers.<id>.scopes | array<string> | Escopos OAuth a solicitar durante a autenticação nesse servidor MCP. |
mcp_servers.<id>.startup_timeout_ms | number | Nome alternativo de startup_timeout_sec, em milissegundos. |
mcp_servers.<id>.startup_timeout_sec | number | Substitua o tempo limite padrão de 10 segundos para a inicialização de um servidor MCP. |
mcp_servers.<id>.tool_timeout_sec | number | Substitua o tempo limite padrão de 60 segundos por ferramenta de um servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Configuração do comportamento de aprovação de uma ferramenta MCP específica neste servidor. |
mcp_servers.<id>.tools.<tool>.output_token_limit | integer (positive) | Orçamento de tokens para a saída de uma ferramenta MCP, antes da margem padrão de 20% para serialização. Substitui o orçamento padrão de truncamento de saída do modelo para essa ferramenta. |
mcp_servers.<id>.url | string | Endpoint de um servidor MCP HTTP com streaming. |
memories.consolidation_model | string | Substituição opcional do modelo para a consolidação global de memórias. |
memories.disable_on_external_context | boolean | Quando definido como true, as conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. O padrão é false. Alias legado: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model | string | Substituição opcional do modelo para a extração de memórias de cada conversa. |
memories.generate_memories | boolean | Quando false, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true. |
memories.max_raw_memories_for_consolidation | number | Número máximo de memórias brutas recentes mantidas para consolidação global. O padrão é 256, com limite máximo de 4096. |
memories.max_rollout_age_days | number | Idade máxima das conversas consideradas para geração de memórias. O padrão é 30, limitado ao intervalo de 0 a 90. |
memories.max_rollouts_per_startup | number | Número máximo de registros de execução candidatos processados por rodada de inicialização. O padrão é 16, com limite máximo de 128. |
memories.max_unused_days | number | Número máximo de dias desde o último uso de uma memória antes que ela deixe de ser elegível para consolidação. O padrão é 30, limitado ao intervalo de 0 a 365. |
memories.min_rate_limit_remaining_percent | number | Percentual mínimo restante exigido nas janelas de limite de taxa do Codex antes de iniciar a geração de memórias. O padrão é 25, limitado ao intervalo de 0 a 100. |
memories.min_rollout_idle_hours | number | Tempo mínimo de inatividade antes que uma conversa seja considerada para geração de memórias. O padrão é 6, limitado ao intervalo de 1 a 48. |
memories.use_memories | boolean | Quando false, o Codex deixa de inserir memórias existentes em sessões futuras. O padrão é true. |
model | string | Modelo a ser usado (por exemplo, gpt-5.5). |
model_auto_compact_token_limit | number | Limite de tokens que aciona a compactação automática do histórico (quando não definido, usa os padrões do modelo). |
model_auto_compact_token_limit_scope | total | body_after_prefix | Controla se o limite de compactação automática contabiliza todo o contexto ativo ( total, o padrão) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix). |
model_catalog_json | string (path) | Caminho opcional para um catálogo de modelos em JSON carregado na inicialização. O arquivo de perfil selecionado, $CODEX_HOME/profile-name.config.toml, pode substituir esse valor para o respectivo perfil. |
model_context_window | number | Tokens da janela de contexto disponíveis para o modelo ativo. |
model_instructions_file | string (path) | Substituição das instruções integradas usada no lugar de AGENTS.md. |
model_provider | string | ID do provedor em model_providers (padrão: openai). |
model_providers.<id> | table | Definição de provedor personalizado. Os IDs dos provedores integrados ( openai, ollama e lmstudio) são reservados e não podem ser substituídos. |
model_providers.<id>.auth | table | Configuração de token de portador obtido por comando para um provedor personalizado. Não combine com env_key, experimental_bearer_token ou requires_openai_auth. |
model_providers.<id>.auth.args | array<string> | Argumentos passados ao comando que obtém o token. |
model_providers.<id>.auth.command | string | Comando a executar quando o Codex precisar de um token de portador. O comando deve imprimir o token em stdout. |
model_providers.<id>.auth.cwd | string (path) | Diretório de trabalho do comando que obtém o token. |
model_providers.<id>.auth.refresh_interval_ms | number | Intervalo, em milissegundos, entre as atualizações proativas do token feitas pelo Codex (padrão: 300000). Defina como 0 para atualizá-lo somente após uma nova tentativa de autenticação. |
model_providers.<id>.auth.timeout_ms | number | Tempo máximo de execução do comando que obtém o token, em milissegundos (padrão: 5000). |
model_providers.<id>.base_url | string | URL base da API do provedor de modelos. |
model_providers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP preenchidos a partir de variáveis do ambiente, quando presentes. |
model_providers.<id>.env_key | string | Variável do ambiente que fornece a chave de API do provedor. |
model_providers.<id>.env_key_instructions | string | Instruções opcionais de configuração da chave de API do provedor. |
model_providers.<id>.experimental_bearer_token | string | Token de portador definido diretamente para o provedor (não recomendado; use env_key). |
model_providers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos adicionados às solicitações ao provedor. |
model_providers.<id>.name | string | Nome de exibição de um provedor de modelos personalizado. |
model_providers.<id>.query_params | map<string,string> | Parâmetros de consulta adicionais anexados às solicitações ao provedor. |
model_providers.<id>.request_max_retries | number | Número de novas tentativas para solicitações HTTP ao provedor (padrão: 4). |
model_providers.<id>.requires_openai_auth | boolean | O provedor usa a autenticação da OpenAI (o padrão é false). |
model_providers.<id>.stream_idle_timeout_ms | number | Tempo limite de inatividade dos fluxos SSE, em milissegundos (padrão: 300000). |
model_providers.<id>.stream_max_retries | number | Número de novas tentativas após interrupções do streaming SSE (padrão: 5). |
model_providers.<id>.supports_standalone_web_search | boolean | Declare suporte a um endpoint compatível para pesquisa independente na Web (padrão: false). A pesquisa independente continua em desenvolvimento e desativada por padrão; a compatibilidade do provedor, por si só, não ativa esse recurso. |
model_providers.<id>.supports_websockets | boolean | Indica se esse provedor oferece suporte ao transporte WebSocket da Responses API. |
model_providers.<id>.wire_api | responses | Protocolo usado pelo provedor. responses é o único valor aceito e o padrão quando omitido. |
model_providers.amazon-bedrock.aws.profile | string | Nome do perfil da AWS usado pelo provedor integrado amazon-bedrock. |
model_providers.amazon-bedrock.aws.region | string | Região da AWS usada pelo provedor integrado amazon-bedrock. |
model_reasoning_effort | minimal | low | medium | high | xhigh | Ajuste o esforço de raciocínio para modelos compatíveis (somente na Responses API; xhigh depende do modelo). |
model_reasoning_summary | auto | concise | detailed | none | Selecione o nível de detalhe do resumo do raciocínio ou desative os resumos por completo. |
model_supports_reasoning_summaries | boolean | Força o Codex a enviar ou não enviar metadados de raciocínio. |
model_verbosity | low | medium | high | Substituição opcional da verbosidade do GPT-5 na Responses API; quando essa opção não está definida, é usado o padrão do modelo ou da predefinição selecionada. |
notice.hide_full_access_warning | boolean | Registra a confirmação do prompt de aviso sobre acesso completo. |
notice.hide_gpt-5.1-codex-max_migration_prompt | boolean | Registra a confirmação do prompt de migração para o gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt | boolean | Registra a confirmação do prompt de migração para o GPT-5.1. |
notice.hide_rate_limit_model_nudge | boolean | Registra a desativação do lembrete de troca de modelo devido ao limite de taxa. |
notice.hide_world_writable_warning | boolean | Registra a confirmação do aviso sobre diretórios do Windows com permissão de gravação para qualquer usuário. |
notice.model_migrations | map<string,string> | Registra as migrações de modelo confirmadas como mapeamentos do modelo antigo para o novo. |
notify | array<string> | Comando executado para notificações; recebe uma carga útil JSON do Codex. |
openai_base_url | string | Substituição da URL base do provedor de modelos integrado openai. |
oss_provider | lmstudio | ollama | Provedor local padrão usado na execução com --oss (se não definido, o padrão é solicitar a escolha do provedor). |
otel.environment | string | Tag de ambiente aplicada aos eventos OpenTelemetry emitidos (padrão: dev). |
otel.exporter | none | otlp-http | otlp-grpc | Seleciona o exportador do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.exporter.<id>.endpoint | string | Endpoint do exportador para logs OTEL. |
otel.exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador OTEL. |
otel.exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador OTEL. |
otel.log_user_prompt | boolean | Ativa a exportação dos prompts brutos do usuário junto com os logs do OpenTelemetry. |
otel.metrics_exporter | none | statsig | otlp-http | otlp-grpc | Seleciona o exportador de métricas do OpenTelemetry (padrão: statsig). |
otel.trace_exporter | none | otlp-http | otlp-grpc | Seleciona o exportador de rastreamentos do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.trace_exporter.<id>.endpoint | string | Endpoint do exportador de rastreamentos para logs OTEL. |
otel.trace_exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador de rastreamentos OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador de rastreamentos OTEL. |
permissions.<name>.description | string | Descrição legível por humanos deste perfil nomeado. Um perfil não herda a descrição do perfil pai por meio de extends. |
permissions.<name>.extends | string | Perfil pai opcional aplicado antes deste perfil nomeado. Defina-o como outro perfil nomeado, :read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados. |
permissions.<name>.filesystem | table | Perfil nomeado de permissões do sistema de arquivos. Cada chave é um caminho absoluto ou um token especial, como :minimal ou :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> | "read" | "write" | "deny" | Acesso ao sistema de arquivos com escopo relativo a cada raiz efetiva do workspace. Use "." para a própria raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny". |
permissions.<name>.filesystem.<path-or-glob> | "read" | "write" | "deny" | table | Concede acesso direto a um caminho, padrão glob ou token especial, ou delimita o escopo de entradas aninhadas nessa raiz. Use "deny" para negar a leitura dos caminhos correspondentes. |
permissions.<name>.filesystem.glob_scan_max_depth | number | Profundidade máxima para expandir padrões glob de negação de leitura em plataformas que capturam as correspondências antes da inicialização do Sandbox. Quando definida, deve ser de pelo menos 1. |
permissions.<name>.network.allow_local_binding | boolean | Permite acesso mais amplo a redes locais ou privadas por meio da rede no Sandbox. Regras de permissão para um endereço IP local literal exato ou para localhost ainda podem autorizar destinos locais específicos quando esta opção permanece definida como false. |
permissions.<name>.network.allow_upstream_proxy | boolean | Permite encadear o tráfego de rede no Sandbox por meio de outro proxy antes de chegar ao destino. |
permissions.<name>.network.dangerously_allow_all_unix_sockets | boolean | Permite destinos arbitrários de soquetes Unix em vez do conjunto restrito padrão. Use apenas em ambientes rigorosamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy | boolean | Permite que os serviços de escuta de rede no Sandbox se vinculem a endereços que não sejam de loopback. Ativar esta opção pode expor esses serviços além de localhost. |
permissions.<name>.network.domains | table | Regras de domínio para comandos executados no Sandbox. São aplicadas somente quando features.network_proxy ou os requisitos de rede gerenciados pelo administrador, quando habilitados, ativam o proxy. Oferecem suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão *; deny prevalece. Não restringem a pesquisa na Web, aplicativos ou servidores MCP. |
permissions.<name>.network.domains.<pattern> | allow | deny | Permite ou nega um host exato ou um padrão curinga com escopo delimitado, como *.example.com ou **.example.com. |
permissions.<name>.network.enable_socks5 | boolean | Disponibiliza suporte a SOCKS5 quando este perfil de permissões ativa o acesso à rede no Sandbox. |
permissions.<name>.network.enable_socks5_udp | boolean | Permite UDP pelo serviço de escuta SOCKS5 quando ativado. |
permissions.<name>.network.enabled | boolean | Ativa o acesso à rede para comandos neste perfil de permissões. Isso não inicia o proxy de rede. Quando nem features.network_proxy nem os requisitos de rede gerenciados pelo administrador estão ativados, os comandos acessam a rede diretamente, e as regras de domínio do perfil não são aplicadas. |
permissions.<name>.network.mode | limited | full | Modo do proxy de rede usado para o tráfego de subprocessos. |
permissions.<name>.network.proxy_url | string | URL do serviço de escuta HTTP usada quando este perfil de permissões ativa o acesso à rede no Sandbox. |
permissions.<name>.network.socks_url | string | Endpoint do proxy SOCKS5 usado por este perfil de permissões. |
permissions.<name>.network.unix_sockets | table | Substituições da lista de permissões de soquetes Unix para o acesso à rede no Sandbox. Use caminhos de soquete como chaves; allow adiciona um caminho, e deny o rejeita. |
permissions.<name>.network.unix_sockets.<path> | allow | deny | Adiciona um caminho absoluto de soquete Unix à lista de permissões efetiva com allow ou o rejeita com deny. As entradas negadas são omitidas da lista de permissões efetiva. |
permissions.<name>.workspace_roots | table | Raízes do workspace definidas pelo perfil que recebem as regras de sistema de arquivos de :workspace_roots junto com as raízes do workspace usadas pela sessão em tempo de execução. |
permissions.<name>.workspace_roots.<path> | boolean | Inclui um caminho no conjunto de raízes do workspace do perfil quando definido como true. Entradas desativadas permanecem inativas. |
personality | none | friendly | pragmatic | Estilo de comunicação padrão para modelos que declaram supportsPersonality; pode ser substituído em cada conversa ou turno ou por meio de /personality. |
plan_mode_reasoning_effort | none | minimal | low | medium | high | xhigh | Substituição do esforço de raciocínio específica do Modo planejamento. Quando essa opção não está definida, o Modo planejamento usa sua predefinição padrão integrada. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas em um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled | boolean | Ativa ou desativa um servidor MCP incluído em um plug-in instalado sem alterar o manifesto do plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools | array<string> | Lista de ferramentas permitidas expostas por um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Substituição individual do comportamento de aprovação de uma ferramenta MCP fornecida por um plug-in. |
project_doc_fallback_filenames | array<string> | Nomes de arquivos adicionais a procurar quando AGENTS.md não estiver presente. |
project_doc_max_bytes | number | Número máximo de bytes lidos de AGENTS.md ao montar as instruções do projeto. |
project_root_markers | array<string> | Lista de nomes de arquivos que marcam a raiz do projeto; usada ao procurar a raiz do projeto nos diretórios superiores. |
projects.<path>.trust_level | string | Marca um projeto ou uma árvore de trabalho como confiável ou não confiável ( "trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas .codex/ específicas do projeto, incluindo a configuração local do projeto, os ganchos e as regras. |
review_model | string | Substituição opcional do modelo usado por /review (o padrão é o modelo da sessão atual). |
sandbox_mode | read-only | workspace-write | danger-full-access | Política de sandbox para acesso ao sistema de arquivos e à rede durante a execução de comandos. |
sandbox_workspace_write.exclude_slash_tmp | boolean | Exclui /tmp das raízes graváveis no modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var | boolean | Exclui $TMPDIR das raízes graváveis no modo workspace-write. |
sandbox_workspace_write.network_access | boolean | Permite acesso de saída à rede dentro do sandbox workspace-write. |
sandbox_workspace_write.writable_roots | array<string> | Raízes graváveis adicionais quando sandbox_mode = "workspace-write". |
service_tier | string | Nível de serviço preferencial para novos turnos. Use fast ou outro nível indicado pelo modelo ativo; fast corresponde ao valor priority na solicitação. |
shell_environment_policy.exclude | array<string> | Padrões legados de exclusão de variáveis de ambiente. Use shell_environment_policy.filters em novas configurações; não combine os dois formatos na mesma camada. |
shell_environment_policy.experimental_use_profile | boolean | Usa o perfil de shell do usuário ao criar subprocessos. |
shell_environment_policy.filters | map<string, include | exclude> | Filtros canônicos de padrões de variáveis de ambiente, sem distinção entre maiúsculas e minúsculas. As entradas de inclusão criam uma lista de permissões e não podem restaurar valores excluídos. Os valores explícitos de set são aplicados após as exclusões. Não combine filtros com os arrays legados exclude ou include_only na mesma camada. |
shell_environment_policy.ignore_default_excludes | boolean | Mantém variáveis que contêm KEY, SECRET ou TOKEN antes da execução dos demais filtros (padrão: true). Defina como false para aplicar exclusões automáticas por nomes que indicam segredos. |
shell_environment_policy.include_only | array<string> | Lista legada de padrões de variáveis de ambiente permitidas. Use shell_environment_policy.filters em novas configurações; não combine os dois formatos na mesma camada. |
shell_environment_policy.inherit | all | core | none | Herança básica de variáveis de ambiente ao criar subprocessos. |
shell_environment_policy.set | map<string,string> | Valores explícitos de variáveis de ambiente injetados após as exclusões; os filtros de inclusão ainda podem removê-los. |
show_raw_agent_reasoning | boolean | Exibe o conteúdo bruto do raciocínio quando o modelo ativo o emite. |
skills.config | array<object> | Substituições do estado de ativação por habilidade, armazenadas em config.toml. |
skills.config.<index>.enabled | boolean | Ativa ou desativa a habilidade referenciada. |
skills.config.<index>.path | string (path) | Caminho para uma pasta de habilidade que contém SKILL.md. |
skills.max_context_tokens | integer (positive) | Limite de tokens para o catálogo de habilidades disponíveis. O padrão é 2% da janela de contexto do modelo. Valores definidos explicitamente são limitados a 10000 tokens. |
sqlite_home | string (path) | Diretório em que o Codex armazena o banco de dados de estado baseado em SQLite, usado por tarefas de agentes e para outros estados de execução que podem ser retomados. |
suppress_unstable_features_warning | boolean | Oculte o aviso exibido quando sinalizadores de recursos em desenvolvimento estiverem ativados. |
tool_output_token_limit | number | Limite de tokens para armazenar saídas individuais de ferramentas/funções no histórico. |
tool_suggest.disabled_tools | array<table> | Desative sugestões de conectores ou plug-ins específicos que podem ser descobertos. Cada entrada usa type = "connector" ou "plugin" e um id. |
tool_suggest.discoverables | array<table> | Permita sugestões de ferramentas de outros conectores ou plug-ins que podem ser descobertos. Cada entrada usa type = "connector" ou "plugin" e um id. |
tools.view_image | boolean | Ativa a ferramenta view_image para anexar imagens locais. |
tools.web_search | boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } | Configuração opcional da ferramenta de pesquisa na Web. O formato de objeto permite definir o tamanho do contexto de pesquisa, os domínios de pesquisa permitidos e a localização aproximada do usuário. Esses filtros de domínio de pesquisa são separados das regras de domínio de rede para comandos executados no Sandbox e não restringem conectores nem servidores MCP. |
tui | table | Opções específicas da TUI, como ativar notificações integradas da área de trabalho. |
tui.alternate_screen | auto | always | never | Controla o uso da tela alternativa na TUI (padrão: auto; no modo auto, ela não é usada no Zellij para preservar o histórico de rolagem). |
tui.animations | boolean | Ativa animações do terminal (tela de boas-vindas, efeito de brilho e indicador giratório) (padrão: true). |
tui.keymap.<context>.<action> | string | array<string> | Vinculação de um atalho de teclado a uma ação da TUI. Os contextos compatíveis incluem global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor usam, como alternativa, as vinculações correspondentes de tui.keymap.global; quando houver suporte, as vinculações específicas do contexto têm precedência. |
tui.keymap.<context>.<action> = [] | empty array | Remove a vinculação da ação nesse contexto do mapa de teclas. Os nomes das teclas usam strings normalizadas, como ctrl-a, shift-enter, page-down ou minus. |
tui.model_availability_nux.<model> | integer | Estado interno da dica exibida na inicialização, indexado pelo slug do modelo. |
tui.notification_condition | unfocused | always | Controla se a TUI emite notificações apenas quando o terminal está sem foco ou independentemente do foco. O padrão é unfocused. |
tui.notification_method | auto | osc9 | bel | Método usado para notificações do terminal (padrão: auto). |
tui.notifications | boolean | array<string> | Ativa as notificações da TUI; opcionalmente, restringe-as a tipos específicos de evento. |
tui.raw_output_mode | boolean | Inicia a TUI no modo de histórico de rolagem bruto para facilitar a seleção e a cópia de texto no terminal (padrão: false). Você pode alterná-lo com /raw ou com o atalho de teclado padrão alt-r. |
tui.resume_cwd | current | session | Diretório de trabalho usado ao retomar uma sessão ou criar um fork dela. Quando não definido, o Codex pede que você escolha caso o diretório atual seja diferente do diretório salvo da sessão. |
tui.show_tooltips | boolean | Exibe dicas de introdução na tela de boas-vindas da TUI (padrão: true). |
tui.status_line | array<string> | null | Lista ordenada de identificadores dos itens da linha de status do rodapé da TUI. null desativa a linha de status. |
tui.terminal_title | array<string> | null | Lista ordenada de identificadores dos itens do título da janela/aba do terminal. O padrão é ["spinner", "project"]; null desativa as atualizações do título. |
tui.theme | string | Substituição do tema de realce de sintaxe (nome do tema em kebab-case). |
tui.vim_mode_default | boolean | Inicia o editor no modo normal do Vim, em vez do modo de inserção (padrão: false). Você ainda pode alternar esse modo por sessão com /vim. |
web_search | disabled | cached | indexed | live | Modo de pesquisa na Web (padrão: "cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando autorizado pelo índice de pesquisa; se você usar --yolo ou outra configuração de Sandbox com acesso completo, o padrão será "live"). Use "live" para acessar conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta. |
windows_wsl_setup_acknowledged | boolean | Registra a confirmação da apresentação inicial do Windows (somente no Windows). |
windows.sandbox | unelevated | elevated | Modo de sandbox nativo exclusivo do Windows ao executar o Codex nativamente no Windows. |
windows.sandbox_private_desktop | boolean | Por padrão, executa o processo filho final em sandbox em uma área de trabalho privada ao usar o Codex nativamente no Windows. Defina como false somente para manter a compatibilidade com o comportamento anterior de Winsta0\\Default. |
agentstableagents.<name>.config_filestring (path)agents.<name>.descriptionstringagents.default_subagent_modelstringagents.default_subagent_reasoning_effortstringagents.enabledbooleanagents.interrupt_messagebooleanagents.max_concurrent_threads_per_sessionnumberagents.max_threadsnumberagents.max_concurrent_threads_per_session.allow_login_shellbooleantrue; quando definido como false, solicitações login = true são rejeitadas e, quando login é omitido, o padrão é usar shells sem login.analytics.enabledbooleanapproval_policyuntrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de solicitações, mantendo as demais interativas. on-failure foi descontinuado; use on-request para execuções interativas ou never para execuções não interativas.approval_policy.granular.mcp_elicitationsbooleantrue, os prompts de elicitação do MCP podem ser exibidos em vez de serem rejeitados automaticamente.approval_policy.granular.request_permissionsbooleantrue, as solicitações da ferramenta request_permissions podem ser exibidas.approval_policy.granular.rulesbooleantrue, as solicitações de aprovação acionadas pelas regras prompt do execpolicy podem ser exibidas.approval_policy.granular.sandbox_approvalbooleantrue, as solicitações de aprovação para elevação de permissões do sandbox podem ser exibidas.approval_policy.granular.skill_approvalbooleantrue, as solicitações de aprovação de scripts de habilidades podem ser exibidas.approvals_revieweruser | auto_reviewon-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem submete à revisão ações já permitidas dentro do sandbox.apps._default.approvals_revieweruser | auto_reviewapprovals_reviewer no nível superior.apps._default.default_tools_approval_modeauto | prompt | writes | approveapps._default.destructive_enabledbooleandestructive_hint = true.apps._default.enabledbooleanapps._default.open_world_enabledbooleanopen_world_hint = true.apps.<id>.approvals_revieweruser | auto_reviewapps._default.approvals_reviewer.apps.<id>.default_tools_approval_modeauto | prompt | writes | approveapps.<id>.default_tools_enabledbooleanapps.<id>.destructive_enabledbooleandestructive_hint = true.apps.<id>.enabledbooleanapps.<id>.open_world_enabledbooleanopen_world_hint = true.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approveapps.<id>.tools.<tool>.enabledbooleanrepos/list).auto_review.policystringguardian_policy_config tem precedência. Valores em branco são ignorados.background_terminal_max_timeoutnumberwrite_stdin (consulta periódica ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a antiga chave background_terminal_timeout.browser_use.allow_history_accessbooleanfalse para restringir o acesso ao histórico do navegador. Requisitos gerenciados podem impor essa restrição.browser_use.default_origin_policytableaccess, uploads, downloads e full_cdp_access, cada um definido como allow ou deny.browser_use.origins.<origin>tablebrowser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e, opcionalmente, uma porta; omita caminhos, parâmetros de consulta e fragmentos. Valores locais não podem flexibilizar bloqueios gerenciados.chatgpt_base_urlstringcheck_for_update_on_startupbooleancli_auth_credentials_storefile | keyring | auto | ephemeralcompact_promptstringcomputer_use.default_app_accessallow | denycomputer_use.macos.bundle_idsmap<string, allow | deny>computer_use.windows.always_allowed_app_idsarray<string>computer_use.windows.aumidsmap<string, allow | deny>computer_use.windows.exesarray<table>publisher_name, product_name e access (allow ou deny); binary_name é opcional.default_permissionsstring:read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode ou [sandbox_workspace_write].desktop.custom_file_handlers.<id>tabledesktop.custom_file_handlers.<id>.argsarray<string>[]).desktop.custom_file_handlers.<id>.commandstringdesktop.custom_file_handlers.<id>.iconstringdata:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; origens não compatíveis usam o ícone padrão do VS Code.desktop.custom_file_handlers.<id>.inputpath | json_argument | json_stdinpath).desktop.custom_file_handlers.<id>.labelstringdesktop.custom_file_handlers.<id>.supports_sshbooleanfalse).developer_instructionsstringdisable_paste_burstbooleanexperimental_compact_prompt_filestring (path)experimental_use_unified_exec_toolboolean[features].unified_exec ou codex --enable unified_exec.features.appsbooleanfeatures.code_mode.direct_only_tool_namespacesarray<string>features.code_mode.enabledbooleanfeatures.code_mode.excluded_tool_namespacesarray<string>features.context_management.experimental_modebooleanfeatures.enable_request_compressionbooleanfeatures.fast_modebooleanfeatures.goalsbooleanfeatures.hooksbooleanhooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um nome alternativo obsoleto.features.multi_agentbooleanspawn_agent, send_input, resume_agent, wait_agent e close_agent) (estável; ativado por padrão).features.network_proxyboolean | tableexperimental_network ativados e gerenciados por administradores iniciem o proxy. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra a pesquisa na Web, os aplicativos, o MCP nem outras ferramentas hospedadas.features.network_proxy.allow_local_bindingbooleanfalse; regras de permissão para um endereço IP local literal exato ou localhost ainda podem permitir destinos locais específicos.features.network_proxy.allow_upstream_proxybooleantrue.features.network_proxy.dangerously_allow_all_unix_socketsbooleanfalse; use somente em ambientes rigidamente controlados.features.network_proxy.dangerously_allow_non_loopback_proxybooleanfalse; ativar essa opção pode expor os pontos de escuta do proxy para além de localhost.features.network_proxy.domainsmap<string, allow | deny>allow. Oferece suporte a correspondências exatas de hosts, a *.example.com apenas para subdomínios, a **.example.com para o domínio raiz e seus subdomínios e a regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; em caso de conflito, deny prevalece.features.network_proxy.enable_socks5booleantrue.features.network_proxy.enable_socks5_udpbooleantrue.features.network_proxy.enabledbooleanfalse; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy estiver desativado.features.network_proxy.proxy_urlstring"http://127.0.0.1:3128".features.network_proxy.socks_urlstring"http://127.0.0.1:8081".features.network_proxy.unix_socketsmap<string, allow | deny>allow para os sockets permitidos.features.personalitybooleanfeatures.prevent_idle_sleepbooleanfeatures.remote_pluginbooleanfeatures.rollout_budget.enabledbooleanfeatures.rollout_budget.limit_tokens.features.rollout_budget.limit_tokensintegerfeatures.rollout_budget.prefill_token_weightnumber1.0.features.rollout_budget.reminder_interval_tokensintegerlimit_tokens, com um mínimo de 1 token.features.rollout_budget.sampling_token_weightnumber1.0.features.shell_snapshotbooleanfeatures.shell_toolbooleanshell para executar comandos (estável; ativada por padrão).features.skill_mcp_dependency_installbooleanfeatures.unified_execbooleanfeatures.web_searchbooleanweb_search.features.web_search_cachedbooleanweb_search não estiver definido, true corresponde a web_search = "cached".features.web_search_requestbooleanweb_search não estiver definido, true corresponde a web_search = "live".feedback.enabledboolean/feedback em todos os clientes locais (padrão: true).file_openervscode | vscode-insiders | windsurf | cursor | nonevscode).forced_chatgpt_workspace_idstring (uuid)forced_login_methodchatgpt | apihide_agent_reasoningbooleancodex exec.history.max_bytesnumberhistory.persistencesave-all | nonehookstableconfig.toml. A configuração usa o mesmo esquema de eventos de hooks.json; consulte o guia de Ganchos para ver exemplos e eventos compatíveis.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia todo o contexto diretamente ao modelo. Consulte Saída extensa de ganchos.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.instructionsstringmodel_instructions_file ou AGENTS.md.log_dirstring (path)$CODEX_HOME/log. Definir explicitamente esse diretório também ativa nele o log opcional da TUI em texto simples, codex-tui.log.mcp_oauth_callback_portintegeroauth.callback_port específico de um servidor tem precedência. Quando nenhum dos dois é definido, o Codex usa uma porta efêmera escolhida pelo sistema operacional.mcp_oauth_callback_urlstringmcp_oauth_credentials_storeauto | file | keyringmcp_optional_startup_grace_msinteger (milliseconds)1000. Defina como 0 para usar o tempo limite startup_timeout_sec de cada servidor.mcp_servers.<id>.argsarray<string>mcp_servers.<id>.authoauth | chatgptoauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, se necessário, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais.mcp_servers.<id>.bearer_token_env_varstringmcp_servers.<id>.commandstringmcp_servers.<id>.cwdstringmcp_servers.<id>.default_tools_approval_modeauto | prompt | writes | approvemcp_servers.<id>.disabled_toolsarray<string>enabled_tools para o servidor MCP.mcp_servers.<id>.enabledbooleanmcp_servers.<id>.enabled_toolsarray<string>mcp_servers.<id>.envmap<string,string>mcp_servers.<id>.env_http_headersmap<string,string>mcp_servers.<id>.env_varsarray<string | { name = string, source = "local" | "remote" }>source = "local" por padrão; use source = "remote" somente com stdio remoto fornecido por um executor.mcp_servers.<id>.experimental_environmentlocal | remoteremote inicia servidores stdio por meio de um ambiente com executor remoto; a execução remota de servidores HTTP com streaming não está implementada.mcp_servers.<id>.http_headersmap<string,string>mcp_servers.<id>.http_headers_helperstring (command)mcp_servers.<id>.oauth_resourcestringmcp_servers.<id>.oauth.callback_portintegermcp_oauth_callback_port. Para um retorno direto via loopback com uma porta explícita na URL, configure a mesma porta de escuta.mcp_servers.<id>.oauth.callback_urlstringmcp_servers.<id>.oauth.client_idstringmcp_servers.<id>.requiredbooleanmcp_servers.<id>.scopesarray<string>mcp_servers.<id>.startup_timeout_msnumberstartup_timeout_sec, em milissegundos.mcp_servers.<id>.startup_timeout_secnumbermcp_servers.<id>.tool_timeout_secnumbermcp_servers.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvemcp_servers.<id>.tools.<tool>.output_token_limitinteger (positive)mcp_servers.<id>.urlstringmemories.consolidation_modelstringmemories.disable_on_external_contextbooleantrue, as conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. O padrão é false. Alias legado: memories.no_memories_if_mcp_or_web_search.memories.extract_modelstringmemories.generate_memoriesbooleanfalse, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true.memories.max_raw_memories_for_consolidationnumber256, com limite máximo de 4096.memories.max_rollout_age_daysnumber30, limitado ao intervalo de 0 a 90.memories.max_rollouts_per_startupnumber16, com limite máximo de 128.memories.max_unused_daysnumber30, limitado ao intervalo de 0 a 365.memories.min_rate_limit_remaining_percentnumber25, limitado ao intervalo de 0 a 100.memories.min_rollout_idle_hoursnumber6, limitado ao intervalo de 1 a 48.memories.use_memoriesbooleanfalse, o Codex deixa de inserir memórias existentes em sessões futuras. O padrão é true.modelstringgpt-5.5).model_auto_compact_token_limitnumbermodel_auto_compact_token_limit_scopetotal | body_after_prefixtotal, o padrão) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix).model_catalog_jsonstring (path)$CODEX_HOME/profile-name.config.toml, pode substituir esse valor para o respectivo perfil.model_context_windownumbermodel_instructions_filestring (path)AGENTS.md.model_providerstringmodel_providers (padrão: openai).model_providers.<id>tableopenai, ollama e lmstudio) são reservados e não podem ser substituídos.model_providers.<id>.authtableenv_key, experimental_bearer_token ou requires_openai_auth.model_providers.<id>.auth.argsarray<string>model_providers.<id>.auth.commandstringmodel_providers.<id>.auth.cwdstring (path)model_providers.<id>.auth.refresh_interval_msnumber0 para atualizá-lo somente após uma nova tentativa de autenticação.model_providers.<id>.auth.timeout_msnumbermodel_providers.<id>.base_urlstringmodel_providers.<id>.env_http_headersmap<string,string>model_providers.<id>.env_keystringmodel_providers.<id>.env_key_instructionsstringmodel_providers.<id>.experimental_bearer_tokenstringenv_key).model_providers.<id>.http_headersmap<string,string>model_providers.<id>.namestringmodel_providers.<id>.query_paramsmap<string,string>model_providers.<id>.request_max_retriesnumbermodel_providers.<id>.requires_openai_authbooleanmodel_providers.<id>.stream_idle_timeout_msnumbermodel_providers.<id>.stream_max_retriesnumbermodel_providers.<id>.supports_standalone_web_searchbooleanmodel_providers.<id>.supports_websocketsbooleanmodel_providers.<id>.wire_apiresponsesresponses é o único valor aceito e o padrão quando omitido.model_providers.amazon-bedrock.aws.profilestringamazon-bedrock.model_providers.amazon-bedrock.aws.regionstringamazon-bedrock.model_reasoning_effortminimal | low | medium | high | xhighxhigh depende do modelo).model_reasoning_summaryauto | concise | detailed | nonemodel_supports_reasoning_summariesbooleanmodel_verbositylow | medium | highnotice.hide_full_access_warningbooleannotice.hide_gpt-5.1-codex-max_migration_promptbooleannotice.hide_gpt5_1_migration_promptbooleannotice.hide_rate_limit_model_nudgebooleannotice.hide_world_writable_warningbooleannotice.model_migrationsmap<string,string>notifyarray<string>openai_base_urlstringopenai.oss_providerlmstudio | ollama--oss (se não definido, o padrão é solicitar a escolha do provedor).otel.environmentstringdev).otel.exporternone | otlp-http | otlp-grpcotel.exporter.<id>.endpointstringotel.exporter.<id>.headersmap<string,string>otel.exporter.<id>.protocolbinary | jsonotel.exporter.<id>.tls.ca-certificatestringotel.exporter.<id>.tls.client-certificatestringotel.exporter.<id>.tls.client-private-keystringotel.log_user_promptbooleanotel.metrics_exporternone | statsig | otlp-http | otlp-grpcstatsig).otel.trace_exporternone | otlp-http | otlp-grpcotel.trace_exporter.<id>.endpointstringotel.trace_exporter.<id>.headersmap<string,string>otel.trace_exporter.<id>.protocolbinary | jsonotel.trace_exporter.<id>.tls.ca-certificatestringotel.trace_exporter.<id>.tls.client-certificatestringotel.trace_exporter.<id>.tls.client-private-keystringpermissions.<name>.descriptionstringextends.permissions.<name>.extendsstring:read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados.permissions.<name>.filesystemtable:minimal ou :workspace_roots.permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>"read" | "write" | "deny""." para a própria raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny".permissions.<name>.filesystem.<path-or-glob>"read" | "write" | "deny" | table"deny" para negar a leitura dos caminhos correspondentes.permissions.<name>.filesystem.glob_scan_max_depthnumber1.permissions.<name>.network.allow_local_bindingbooleanlocalhost ainda podem autorizar destinos locais específicos quando esta opção permanece definida como false.permissions.<name>.network.allow_upstream_proxybooleanpermissions.<name>.network.dangerously_allow_all_unix_socketsbooleanpermissions.<name>.network.dangerously_allow_non_loopback_proxybooleanpermissions.<name>.network.domainstablefeatures.network_proxy ou os requisitos de rede gerenciados pelo administrador, quando habilitados, ativam o proxy. Oferecem suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão *; deny prevalece. Não restringem a pesquisa na Web, aplicativos ou servidores MCP.permissions.<name>.network.domains.<pattern>allow | deny*.example.com ou **.example.com.permissions.<name>.network.enable_socks5booleanpermissions.<name>.network.enable_socks5_udpbooleanpermissions.<name>.network.enabledbooleanfeatures.network_proxy nem os requisitos de rede gerenciados pelo administrador estão ativados, os comandos acessam a rede diretamente, e as regras de domínio do perfil não são aplicadas.permissions.<name>.network.modelimited | fullpermissions.<name>.network.proxy_urlstringpermissions.<name>.network.socks_urlstringpermissions.<name>.network.unix_socketstableallow adiciona um caminho, e deny o rejeita.permissions.<name>.network.unix_sockets.<path>allow | denyallow ou o rejeita com deny. As entradas negadas são omitidas da lista de permissões efetiva.permissions.<name>.workspace_rootstable:workspace_roots junto com as raízes do workspace usadas pela sessão em tempo de execução.permissions.<name>.workspace_roots.<path>booleantrue. Entradas desativadas permanecem inativas.personalitynone | friendly | pragmaticsupportsPersonality; pode ser substituído em cada conversa ou turno ou por meio de /personality.plan_mode_reasoning_effortnone | minimal | low | medium | high | xhighplugins.<plugin>.mcp_servers.<server>.default_tools_approval_modeauto | prompt | writes | approveplugins.<plugin>.mcp_servers.<server>.disabled_toolsarray<string>enabled_tools para um servidor MCP fornecido por um plug-in.plugins.<plugin>.mcp_servers.<server>.enabledbooleanplugins.<plugin>.mcp_servers.<server>.enabled_toolsarray<string>plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_modeauto | prompt | writes | approveproject_doc_fallback_filenamesarray<string>AGENTS.md não estiver presente.project_doc_max_bytesnumberAGENTS.md ao montar as instruções do projeto.project_root_markersarray<string>projects.<path>.trust_levelstring"trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas .codex/ específicas do projeto, incluindo a configuração local do projeto, os ganchos e as regras.review_modelstring/review (o padrão é o modelo da sessão atual).sandbox_moderead-only | workspace-write | danger-full-accesssandbox_workspace_write.exclude_slash_tmpboolean/tmp das raízes graváveis no modo workspace-write.sandbox_workspace_write.exclude_tmpdir_env_varboolean$TMPDIR das raízes graváveis no modo workspace-write.sandbox_workspace_write.network_accessbooleansandbox_workspace_write.writable_rootsarray<string>sandbox_mode = "workspace-write".service_tierstringfast ou outro nível indicado pelo modelo ativo; fast corresponde ao valor priority na solicitação.shell_environment_policy.excludearray<string>shell_environment_policy.filters em novas configurações; não combine os dois formatos na mesma camada.shell_environment_policy.experimental_use_profilebooleanshell_environment_policy.filtersmap<string, include | exclude>set são aplicados após as exclusões. Não combine filtros com os arrays legados exclude ou include_only na mesma camada.shell_environment_policy.ignore_default_excludesbooleanshell_environment_policy.include_onlyarray<string>shell_environment_policy.filters em novas configurações; não combine os dois formatos na mesma camada.shell_environment_policy.inheritall | core | noneshell_environment_policy.setmap<string,string>show_raw_agent_reasoningbooleanskills.configarray<object>skills.config.<index>.enabledbooleanskills.config.<index>.pathstring (path)SKILL.md.skills.max_context_tokensinteger (positive)10000 tokens.sqlite_homestring (path)suppress_unstable_features_warningbooleantool_output_token_limitnumbertool_suggest.disabled_toolsarray<table>type = "connector" ou "plugin" e um id.tool_suggest.discoverablesarray<table>type = "connector" ou "plugin" e um id.tools.view_imagebooleanview_image para anexar imagens locais.tools.web_searchboolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }tuitabletui.alternate_screenauto | always | nevertui.animationsbooleantui.keymap.<context>.<action>string | array<string>global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor usam, como alternativa, as vinculações correspondentes de tui.keymap.global; quando houver suporte, as vinculações específicas do contexto têm precedência.tui.keymap.<context>.<action> = []empty arrayctrl-a, shift-enter, page-down ou minus.tui.model_availability_nux.<model>integertui.notification_conditionunfocused | alwaysunfocused.tui.notification_methodauto | osc9 | beltui.notificationsboolean | array<string>tui.raw_output_modeboolean/raw ou com o atalho de teclado padrão alt-r.tui.resume_cwdcurrent | sessiontui.show_tooltipsbooleantui.status_linearray<string> | nullnull desativa a linha de status.tui.terminal_titlearray<string> | null["spinner", "project"]; null desativa as atualizações do título.tui.themestringtui.vim_mode_defaultboolean/vim.web_searchdisabled | cached | indexed | live"cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando autorizado pelo índice de pesquisa; se você usar --yolo ou outra configuração de Sandbox com acesso completo, o padrão será "live"). Use "live" para acessar conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta.windows_wsl_setup_acknowledgedbooleanwindows.sandboxunelevated | elevatedwindows.sandbox_private_desktopbooleanfalse somente para manter a compatibilidade com o comportamento anterior de Winsta0\\Default.Você encontra o esquema JSON mais recente de config.toml aqui.
Para ter preenchimento automático e diagnósticos ao editar config.toml no VS Code ou no Cursor, você pode instalar a extensão Even Better TOML e adicionar esta linha ao início do seu config.toml:
#:schema https://developers.openai.com/codex/config-schema.json
Observação: renomeie experimental_instructions_file para model_instructions_file. O Codex considera a chave antiga obsoleta; atualize as configurações existentes para usar o novo nome.
requirements.toml
requirements.toml é um arquivo de configuração imposto pelo administrador que restringe configurações sensíveis à segurança que os usuários não podem substituir. Para ver detalhes, locais e exemplos, consulte Requisitos impostos pelo administrador.
Para usuários do ChatGPT Business e Enterprise, o Codex também pode aplicar requisitos obtidos da nuvem. Consulte a página de segurança para ver detalhes sobre a precedência.
Use [features] em requirements.toml para fixar os valores das flags de recursos em tempo de execução com as mesmas
chaves canônicas usadas por config.toml. Os requisitos também podem incluir chaves documentadas
exclusivas do aplicativo que não pertencem a config.toml. As chaves omitidas permanecem
sem restrições.
Alguns requisitos gerenciados impõem um valor exato de configuração em vez de uma lista de permissões. Os usuários não podem substituir um caminho, uma preferência de atualização, uma política de shell de login, uma configuração de feedback ou uma configuração de área de trabalho privada do Windows que tenha sido imposta.
As listas gerenciadas de perfis de permissões permitidos exigem o Codex 0.138.0 ou posterior. O Codex
0.137.0 e versões anteriores ignoram allowed_permission_profiles e a configuração gerenciada
default_permissions.
Use allowed_sandbox_modes com sandbox_mode. Para implantações com perfis de permissões,
use allowed_permission_profiles com a configuração gerenciada
default_permissions.
A tabela [models.new_thread] fornece valores padrão gerenciados, sem impô-los.
Escolhas explícitas na inicialização, feitas por flags específicas da CLI ou substituições com --config, têm
precedência. Uma substituição explícita de modelo ou esforço de raciocínio ignora os dois campos gerenciados
de modelo; service_tier é independente.
Os requisitos de navegador abrangem três áreas distintas. in_app_browser
controla o painel do navegador que uma pessoa abre e usa diretamente. browser_use
controla o trabalho realizado pelo agente em um navegador. computer_use controla o trabalho
realizado pelo agente em aplicativos nativos para desktop.
Os valores aninhados das políticas de Navegador e Uso do computador não concedem acesso por
si só. Um allow específico de uma origem ou aplicativo pode substituir o valor de fallback
da mesma fonte de política, mas as verificações normais de recursos, aprovação e outras políticas
continuam sendo aplicadas. Quando tanto os requisitos gerenciados quanto config.toml se aplicam, um deny
de qualquer um deles prevalece.
| Key | Type / Values | Details |
|---|---|---|
allow_appshots | boolean | Defina como false para desativar as Capturas do app para usuários gerenciados. Se omitido, as Capturas do app permanecem sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto. |
allow_browser_and_computer_use | boolean | Defina como false para bloquear tanto o Navegador controlado por agentes quanto o Uso do computador em aplicativos nativos. Definir como true ou omitir a configuração não ativa nenhum dos recursos; as demais verificações de recursos, políticas e aprovações continuam se aplicando. |
allow_login_shell | boolean | Impõe a configuração que determina se as ferramentas de shell podem iniciar um shell de login. |
allow_managed_hooks_only | boolean | Quando definido como true, o Codex ignora os ganchos de usuário, projeto, sessão e plug-ins, mas continua permitindo ganchos gerenciados de requirements.toml e de outras camadas de configuração gerenciadas. |
allow_remote_control | boolean | Defina como false para desativar o controle remoto do dispositivo para usuários gerenciados. Se omitido, o controle remoto do dispositivo permanece sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto. |
allowed_approval_policies | array<string> | Valores permitidos para approval_policy (por exemplo, untrusted, on-request, never e granular). |
allowed_approvals_reviewers | array<string> | Valores permitidos para approvals_reviewer, como user e auto_review. |
allowed_chatgpt_workspaces | array<string> | Restringe o login do ChatGPT, incluindo tokens de acesso do Codex, aos IDs de workspace listados. Uma lista vazia desativa o login do ChatGPT; a autenticação por API continua disponível quando permitida. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
allowed_login_methods | array<string> | Permite chatgpt, api ou ambos. Se omitida, esta configuração não restringe os métodos de login. Se definida, a lista deve conter pelo menos um método. api permite autenticação por API, incluindo Amazon Bedrock. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS. Valores gerenciados na nuvem são ignorados. |
allowed_permission_profiles | table<boolean> | Lista completa dos perfis de permissões permitidos. Perfis definidos como true são permitidos. Perfis omitidos ou definidos como false são negados, inclusive perfis adicionados em versões futuras. Quando fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil. |
allowed_permission_profiles.<name> | boolean | Permite ou nega um perfil de permissões integrado ou personalizado definido em uma fonte de configuração ou de requisitos carregada. Uma fonte de requisitos posterior, com maior precedência, pode usar false para desativar um perfil permitido por uma fonte anterior, com menor precedência. |
allowed_sandbox_modes | array<string> | Valores permitidos para sandbox_mode. |
allowed_web_search_modes | array<string> | Valores permitidos para web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled. |
apps | table | Requisitos gerenciados de aplicativos, organizados por identificador do aplicativo. Os requisitos podem desativar um aplicativo ou restringir o comportamento de aprovação de ferramentas individuais. |
apps.<id>.enabled | boolean | Defina como false para desativar um aplicativo. Um requisito que desativa o aplicativo continua restritivo quando várias fontes de requisitos são mescladas. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Defina o modo de aprovação gerenciado para uma ferramenta de um aplicativo. |
browser_use | table | Requisitos gerenciados para o Navegador controlado por agentes. |
browser_use.allow_global_persistent_approval | boolean | Defina como false para impedir que o Navegador crie ou aplique aprovações Always allow que abranjam todos os sites, como permitir downloads de qualquer site. As aprovações salvas existentes são ignoradas, mas não excluídas. Definir como true ou omitir a configuração não cria uma aprovação. |
browser_use.allow_history_access | boolean | Defina como false para impedir que o Navegador leia o histórico de navegação. Definir como true ou omitir a configuração mantém as configurações normais de histórico e as verificações de disponibilidade. |
browser_use.default_origin_policy | table | Valor alternativo para cada configuração do Navegador quando nenhuma entrada correspondente em browser_use.origins a define. Uma regra de origem correspondente substitui o valor alternativo nessa fonte. Em seguida, o Codex aplica o resultado mais restritivo entre os requisitos gerenciados e a configuração do usuário. |
browser_use.default_origin_policy.access | allow | deny | Use deny para bloquear o Navegador em origens que usam a configuração alternativa. Negar uma origem também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.default_origin_policy.access_approval_lifetime | turn | thread | Defina a duração de uma aprovação não persistente de acesso a sites: turn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. O padrão do produto é thread. |
browser_use.default_origin_policy.auto_review | allow | deny | Use deny para pular a revisão automática em origens que usam a configuração alternativa e pedir aprovação ao usuário. allow mantém a revisão automática disponível quando outras configurações a permitem. |
browser_use.default_origin_policy.downloads | allow | deny | Use deny para bloquear downloads do Navegador em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.default_origin_policy.full_cdp_access | allow | deny | Use deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de adesão e aprovação prossigam. |
browser_use.default_origin_policy.persistent_approval | boolean | Defina como false para impedir que o Navegador salve ou aplique uma aprovação Always allow em origens que usam a configuração alternativa. Aprovações para o turno ou a conversa atual ainda podem se aplicar. true disponibiliza Always allow quando as demais condições o permitem, mas não cria uma aprovação. |
browser_use.default_origin_policy.uploads | allow | deny | Use deny para bloquear uploads do Navegador em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.disable_auto_review | boolean | Defina como true para pular a revisão automática do Navegador e pedir aprovação ao usuário. Definir como false ou omitir a configuração mantém a revisão automática disponível quando outras configurações a permitem. |
browser_use.origins | map<string, table> | Políticas do Navegador específicas por origem. As chaves usam <scheme>://<host-pattern>[:<port>] com http ou https. Use um host exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e seus subdomínios. Outros curingas * podem abranger pontos, portanto region*.example.com também corresponde a region.api.example.com; um host * corresponde a todos os hosts desse esquema. Esquemas e portas não padrão são relevantes; portas padrão explícitas são removidas durante a normalização. Caminhos, parâmetros de consulta, nomes de usuário ou senhas incorporados e esquemas ou portas com curingas são inválidos. Coloque o padrão entre aspas no TOML, por exemplo, [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> | table | Política para origens que correspondem a este padrão. Se vários padrões corresponderem, o Codex usa o valor mais restritivo para cada capacidade: deny tem precedência sobre allow, false sobre true e turn sobre thread. |
browser_use.origins.<pattern>.access | allow | deny | Use deny para bloquear o Navegador nas origens correspondentes. A negação também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.origins.<pattern>.access_approval_lifetime | turn | thread | Defina a duração de uma aprovação não persistente de acesso a sites para as origens correspondentes: turn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. |
browser_use.origins.<pattern>.auto_review | allow | deny | Use deny para pular a revisão automática nas origens correspondentes e pedir aprovação ao usuário. allow mantém a revisão automática disponível quando outras configurações a permitem. |
browser_use.origins.<pattern>.downloads | allow | deny | Use deny para bloquear downloads do Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.origins.<pattern>.full_cdp_access | allow | deny | Use deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de adesão e aprovação prossigam. |
browser_use.origins.<pattern>.persistent_approval | boolean | Defina como false para impedir que o recurso Navegador salve ou respeite uma aprovação Always allow nas origens correspondentes. As aprovações para o turno ou a conversa atual ainda podem se aplicar. true disponibiliza Always allow quando as demais condições permitem, mas não cria uma aprovação. |
browser_use.origins.<pattern>.uploads | allow | deny | Use deny para bloquear uploads do Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam. |
chatgpt_base_url | string | Impõe a URL base do serviço ChatGPT antes da autenticação e da obtenção das políticas da nuvem. Isso não configura todos os destinos de rede do Codex. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
check_for_update_on_startup | boolean | Impõe a configuração que determina se o Codex verifica atualizações ao iniciar. |
cli_auth_credentials_store | file | keyring | auto | ephemeral | Impõe o armazenamento de credenciais da CLI antes de carregar a autenticação. file usa CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operacional; auto usa um arquivo como alternativa se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
computer_use | table | Requisitos gerenciados para o trabalho de agentes em aplicativos nativos para desktop. Tanto as regras gerenciadas de aplicativos quanto as regras de aplicativos em config.toml são aplicadas; cada fonte de política deve permitir o aplicativo. |
computer_use.allow_locked_computer_use | boolean | Defina como false para impedir que os usuários ativem o Uso com o dispositivo bloqueado em um dispositivo macOS gerenciado. Esse requisito remove os controles de ativação; ele não desativa o Uso com o dispositivo bloqueado se o recurso já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto. |
computer_use.allow_persistent_approval | boolean | Defina como false para remover a opção de salvar aprovações de aplicativos entre sessões. As aprovações para a sessão atual continuam disponíveis. Definir como true ou omitir a configuração não aprova um aplicativo. |
computer_use.default_app_access | allow | deny | Acesso padrão para aplicativos nativos que não correspondem a uma regra específica da plataforma. deny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e política prossigam. O padrão do produto é allow. |
computer_use.macos | table | Regras de aplicativos do Uso do computador para macOS. |
computer_use.macos.bundle_ids | map<string, allow | deny> | Mapeie identificadores exatos de bundle do macOS para allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. Uma negação nos requisitos gerenciados ou na configuração do usuário continua bloqueando o acesso. |
computer_use.macos.bundle_ids.<bundle-id> | allow | deny | Use deny para bloquear o identificador exato de bundle. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows | table | Regras de aplicativos do Uso do computador para aplicativos Windows empacotados e não empacotados. |
computer_use.windows.aumids | map<string, allow | deny> | Mapeie os Application User Model IDs (AUMIDs) exatos e registrados de aplicativos empacotados assinados para allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. |
computer_use.windows.aumids.<aumid> | allow | deny | Use deny para bloquear a identidade exata do aplicativo empacotado. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows.exes | array<table> | Regras para executáveis Windows assinados e não empacotados. As regras verificam a correspondência com o fornecedor verificado e as informações de versão assinadas do executável, não com seu caminho ou nome de arquivo atual. Uma negação correspondente tem precedência sobre permissões correspondentes. Executáveis não assinados usam computer_use.default_app_access; executáveis cuja identidade assinada não pode ser verificada de forma inequívoca são bloqueados. |
computer_use.windows.exes[].access | allow | deny | Decisão de acesso obrigatória para executáveis correspondentes. deny bloqueia o acesso. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows.exes[].binary_name | string | Valor opcional de OriginalFilename, obtido das informações de versão assinadas do executável. A correspondência não diferencia maiúsculas de minúsculas. Se uma regra correspondente de fornecedor e produto exigir esse valor, mas o executável não o fornecer, o Uso do computador bloqueará o executável. |
computer_use.windows.exes[].product_name | string | Valor exato obrigatório de ProductName, obtido das informações de versão assinadas do executável. |
computer_use.windows.exes[].publisher_name | string | Nome exato obrigatório do fornecedor, obtido do certificado de assinatura confiável do executável e formatado como um nome distinto X.500 do Windows. |
default_permissions | string | Perfil de permissões padrão gerenciado. O perfil deve ser permitido por allowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only são explicitamente permitidos. |
enforce_residency | string | Exige que o tráfego do serviço Codex use uma residência de dados compatível. Atualmente aceita us. |
experimental_network | table | Requisitos de rede gerenciados pelo administrador para comandos locais executados no sandbox, impostos por requirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as negações de rede gerenciadas e as listas exclusivas de permissões. Esses requisitos não encaminham o tráfego do navegador pelo proxy nem controlam a pesquisa na Web, os aplicativos, os servidores MCP, o tráfego de aplicativos nativos ou a rede do Codex Cloud. |
experimental_network.allow_local_binding | boolean | Permita um acesso mais amplo à rede local ou privada para a rede do sandbox. Regras de permissão para um endereço IP local literal exato ou para localhost ainda podem permitir destinos locais específicos quando esta configuração permanece como false. |
experimental_network.allow_upstream_proxy | boolean | Permita que a rede do sandbox se conecte em cadeia por meio de um proxy upstream definido no ambiente. |
experimental_network.allowed_domains | array<string> | Regras de permissão do administrador para o acesso à rede de comandos no sandbox enquanto o proxy de rede gerenciado estiver ativado. Essas regras não se aplicam à pesquisa na Web, aos aplicativos ou aos servidores MCP. Não combine esta configuração com experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix em vez de restringir o acesso à lista de permissões. Use apenas em ambientes rigorosamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta que não sejam de loopback para os requisitos de [experimental_network]. Ativar essa opção pode expor os serviços de escuta além de localhost. |
experimental_network.denied_domains | array<string> | Regras de negação do administrador em formato de lista para a rede do sandbox. Não combine esta configuração com experimental_network.domains. |
experimental_network.domains | map<string, allow | deny> | Política de domínios do administrador em formato de mapa para a rede do sandbox. Aceita hosts exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e seus subdomínios, além de regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine esta configuração com experimental_network.allowed_domains ou experimental_network.denied_domains. |
experimental_network.enabled | boolean | Ative os requisitos de rede do sandbox. Isso não concede acesso à rede quando o sandbox ativo mantém desativado o acesso dos comandos à rede. |
experimental_network.http_port | integer | Porta de escuta HTTP de loopback a ser usada para os requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only | boolean | Quando definido como true, apenas as regras de permissão gerenciadas pelo administrador permanecem em vigor enquanto os requisitos de rede do sandbox estiverem ativos; as adições do usuário à lista de permissões são ignoradas. Sem regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelo usuário não permanecem em vigor. |
experimental_network.socks_port | integer | Porta de escuta SOCKS5 de loopback a ser usada para os requisitos de [experimental_network]. |
experimental_network.unix_sockets | map<string, allow | deny> | Política de sockets Unix gerenciada pelo administrador para a rede do sandbox. |
features | table | Valores fixados de recursos. Use os nomes canônicos de config.toml para recursos do ambiente de execução; as chaves de requisitos documentadas exclusivas do aplicativo também são aceitas aqui. |
features.<name> | boolean | Exige que um recurso documentado do ambiente de execução ou do aplicativo permaneça ativado ou desativado. |
features.apps | boolean | Fixa a disponibilidade da integração com Apps como ativada ou desativada para usuários gerenciados. |
features.browser_use | boolean | Defina como false em requirements.toml para desativar o Navegador controlado por agentes. |
features.browser_use_external | boolean | Defina como false em requirements.toml para impedir que o Codex opere navegadores compatíveis por meio da extensão do navegador do ChatGPT, incluindo abas existentes e sessões com login ativo. |
features.browser_use_full_cdp_access | boolean | Defina como false em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo de desenvolvedor do navegador, e impedir que o Aplicativo do ChatGPT para desktop ative a configuração correspondente. Se omitido, aplica-se a disponibilidade normal do produto. |
features.computer_use | boolean | Defina como false em requirements.toml para desativar Uso do computador, Gravar e reproduzir e os fluxos relacionados de instalação ou ativação. |
features.fast_mode | boolean | Fixa o recurso canônico fast_mode como ativado ou desativado para usuários gerenciados. |
features.guardian_approval | boolean | Fixa a disponibilidade de aprovação pelo Guardian como ativada ou desativada para usuários gerenciados. |
features.in_app_browser | boolean | Defina como false em requirements.toml para desativar o painel do navegador integrado que os usuários abrem e controlam diretamente. |
features.in_app_updates | boolean | Defina como false em requirements.toml para desativar as atualizações no aplicativo. As atualizações permanecem ativadas por padrão quando esse requisito é omitido. |
features.memories | boolean | Fixa a disponibilidade de Memórias como ativada ou desativada para usuários gerenciados. |
features.multi_agent | boolean | Fixa a disponibilidade de múltiplos agentes como ativada ou desativada para usuários gerenciados. |
features.plugin_sharing | boolean | Defina como false no requirements.toml gerenciado na nuvem para desativar o compartilhamento no workspace de plug-ins criados localmente. |
features.plugins | boolean | Fixa a disponibilidade de plug-ins como ativada ou desativada para usuários gerenciados. |
features.remote_plugin | boolean | Fixa a disponibilidade do catálogo remoto de plug-ins como ativada ou desativada para usuários gerenciados. |
features.workspace_dependencies | boolean | Fixa a disponibilidade do ambiente de execução incluído para dependências do workspace como ativada ou desativada para usuários gerenciados. |
feedback | table | Configurações gerenciadas de feedback. |
feedback.enabled | boolean | Define obrigatoriamente se os usuários podem enviar feedback nos clientes do Codex. |
guardian_policy_config | string | Instruções de política gerenciadas em Markdown para revisão automática. Têm precedência sobre a configuração local [auto_review].policy. Valores em branco são ignorados. |
hooks | table | Ganchos gerenciados de ciclo de vida impostos pelo administrador. Exige um diretório de ganchos gerenciados e usa o mesmo esquema de eventos de [hooks] definido diretamente em config.toml. |
hooks.<Event> | array<table> | Grupos de critérios de correspondência para um evento de gancho, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks | array<table> | Manipuladores de ganchos para um grupo de critérios de correspondência. Há suporte a ganchos de comando e de ferramentas MCP, enquanto os manipuladores de ganchos de prompt e de agente são analisados, mas não executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limite aproximado de tokens por manipulador para salvar em disco um additionalContext grande demais e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saídas grandes de ganchos. |
hooks.<Event>[].hooks[].async | boolean | Execute um gancho de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Substituição de comando exclusiva do Windows para ganchos de comando. O alias TOML command_windows também é aceito. |
hooks.managed_dir | string (absolute path) | Diretório que contém scripts de ganchos gerenciados no macOS e no Linux. O Codex verifica se o caminho é absoluto e se o diretório existe antes de carregar os ganchos gerenciados. |
hooks.windows_managed_dir | string (absolute path) | Diretório que contém scripts de ganchos gerenciados no Windows. O Codex verifica se o caminho é absoluto e se o diretório existe antes de carregar os ganchos gerenciados. |
in_app_browser | table | Requisitos para o painel do navegador integrado. Essas configurações não controlam o Navegador controlado por agentes. |
in_app_browser.allow_external_browser_settings_import | boolean | Defina como false para impedir que os usuários importem configurações ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir a configuração mantém a importação disponível quando outras verificações do produto a permitem. Essa configuração é exclusivamente gerenciada e não pode ser substituída em config.toml. |
log_dir | string (path) | Impõe o uso do diretório em que o Codex grava os arquivos de log locais. |
marketplaces | table | Requisitos do administrador para fontes de marketplaces de plug-ins. As regras entram em vigor quando restrict_to_allowed_sources é true. |
marketplaces.allowed_sources | table | Fontes de marketplaces permitidas, identificadas pelo nome de regra escolhido pelo administrador. Nomes distintos se acumulam entre as camadas de requisitos; campos sob o mesmo nome seguem a precedência normal das camadas. |
marketplaces.allowed_sources.<name> | table | Uma regra de fonte permitida. O valor final de source após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta. |
marketplaces.allowed_sources.<name>.host_pattern | string | Expressão regular obrigatória quando source = "host_pattern". O Codex a compara com o nome do host em letras minúsculas extraído de uma fonte Git HTTPS, SSH ou no formato SCP. Use ^ e $ para exigir uma correspondência com o nome completo do host. |
marketplaces.allowed_sources.<name>.path | string (absolute path) | Diretório local do marketplace obrigatório quando source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização. |
marketplaces.allowed_sources.<name>.ref | string | Referência Git exata opcional para uma regra git. Quando omitida, a regra permite qualquer referência do repositório correspondente. |
marketplaces.allowed_sources.<name>.source | git | host_pattern | local | Tipo de comparador de fontes de marketplaces. Use git para um repositório, host_pattern para hosts Git identificados por expressão regular ou local para um diretório. |
marketplaces.allowed_sources.<name>.url | string | URL do repositório Git obrigatória quando source = "git". O Codex normaliza as URLs configuradas e permitidas antes de exigir uma correspondência exata do repositório. |
marketplaces.restrict_to_allowed_sources | boolean | Quando true, exige que as fontes de marketplaces configuradas pelo usuário correspondam a allowed_sources nas operações de adição de marketplaces, instalação de plug-ins e atualização de marketplaces Git configurados. Os marketplaces da OpenAI gerenciados pelo Codex continuam permitidos quando sua fonte e seu nome reservados correspondem. Isso não filtra, em tempo de execução, os marketplaces já configurados pelo usuário. |
mcp_servers | table | Lista de permissões de servidores MCP que podem ser ativados. Tanto o nome do servidor ( <id>) quanto sua identidade devem corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões (ou cuja identidade não corresponda) é desativado. |
mcp_servers.<id>.identity | table | Regra de identidade para um único servidor MCP. Defina command (stdio) ou url (HTTP com streaming). |
mcp_servers.<id>.identity.command | string | table | Permita um servidor MCP stdio pela string exata do comando ou use uma tabela de critérios de correspondência para exigir um executável exato e critérios ordenados de correspondência de argumentos. O formato de string não inspeciona argumentos, cwd, env ou env_vars. |
mcp_servers.<id>.identity.command.args | array<table> | Critérios ordenados de correspondência de argumentos para um servidor stdio. A lista de argumentos configurada deve ter o mesmo tamanho, e cada posição deve corresponder. Os critérios de correspondência de comandos não inspecionam cwd, env ou env_vars. |
mcp_servers.<id>.identity.command.args[].expression | string | Expressão regular usada por um critério de correspondência de argumento do tipo regex. A expressão deve ser válida e corresponder ao valor completo do argumento. |
mcp_servers.<id>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para esta posição de argumento. |
mcp_servers.<id>.identity.command.args[].value | string | Valor usado por um critério de correspondência de argumento do tipo exact ou prefix. |
mcp_servers.<id>.identity.command.executable | string | Executável ao qual o command configurado do servidor stdio deve corresponder exatamente. |
mcp_servers.<id>.identity.url | string | table | Permita um servidor MCP HTTP com streaming pela string exata da URL ou use uma tabela de critérios de correspondência de valores do tipo exact, prefix ou regex. |
mcp_servers.<id>.identity.url.expression | string | Expressão regular usada por um critério de correspondência de URL do tipo regex. A expressão deve ser válida e corresponder ao valor completo da URL. |
mcp_servers.<id>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL configurada do servidor MCP. |
mcp_servers.<id>.identity.url.value | string | Valor usado por um critério de correspondência de URL do tipo exact ou prefix. |
model_catalog_json | string (path) | Impõe o catálogo de modelos em JSON que o Codex usa na inicialização. |
models | table | Valores padrão gerenciados de modelo para novas conversas. Esses valores têm prioridade sobre os padrões do usuário e do projeto, mas uma seleção explícita para a nova conversa pode substituí-los. |
models.new_thread | table | Valores padrão a serem aplicados quando uma nova conversa local é iniciada. Cada configuração de modelo é opcional. |
models.new_thread.model | string | Modelo padrão para novas conversas. Uma substituição explícita por --model ou por --config para modelo/raciocínio tem precedência. |
models.new_thread.model_reasoning_effort | string | Esforço de raciocínio padrão para novas conversas. Uma substituição explícita de modelo ou esforço de raciocínio faz com que ambos os campos gerenciados de modelo sejam ignorados. |
models.new_thread.service_tier | string | Nível de serviço padrão para novas conversas. Uma substituição explícita de nível de serviço tem precedência independentemente dos campos de modelo. |
permissions | table | Perfis de permissões definidos pelo administrador, identificados pelo nome do perfil. Usam os mesmos campos de perfil de config.toml. |
permissions.<name> | table | Perfil de permissões definido pelo administrador. O nome não pode começar com :, usar o nome reservado filesystem nem duplicar um perfil de uma configuração carregada. Usa os mesmos campos de perfil de config.toml; consulte o guia de Permissões para ver o esquema completo do perfil. |
permissions.filesystem.deny_read | array<string> | Negações de leitura do sistema de arquivos impostas pelo administrador. As entradas podem ser caminhos ou padrões glob, e os usuários não podem torná-las menos restritivas com configurações locais. |
plugins | table | Listas de permissões de servidores MCP específicas por plug-in, indexadas pelo identificador do plug-in. Quando esta tabela está presente, os servidores incluídos em plug-ins são desativados se não houver uma entrada correspondente para o plug-in e o servidor. |
plugins.<plugin>.mcp_servers | table | Lista de permissões para servidores MCP incluídos em um plug-in. Os requisitos de servidores de plug-ins usam os mesmos formatos de identidade exata e de critérios de correspondência dos requisitos de mcp_servers no nível superior. |
plugins.<plugin>.mcp_servers.<server>.identity | table | Regra de identidade para um servidor MCP incluído em um plug-in. Defina command (stdio) ou url (HTTP com streaming). |
plugins.<plugin>.mcp_servers.<server>.identity.command | string | table | Permita um servidor MCP stdio de um plug-in pela string exata do comando ou use uma tabela de critérios de correspondência para exigir um executável exato e critérios ordenados de correspondência de argumentos. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args | array<table> | Critérios ordenados de correspondência de argumentos para um servidor stdio incluído em um plug-in. A lista de argumentos configurada deve ter o mesmo tamanho, e cada posição deve corresponder. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression | string | Expressão regular usada por um critério de correspondência de argumento do tipo regex. A expressão deve corresponder ao valor completo do argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para esta posição de argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value | string | Valor usado por um critério de correspondência de argumento do tipo exact ou prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable | string | Executável ao qual o comando configurado do servidor stdio incluído no plug-in deve corresponder exatamente. |
plugins.<plugin>.mcp_servers.<server>.identity.url | string | table | Permita um servidor MCP HTTP com streaming de um plug-in pela string exata da URL ou use uma tabela de critérios de correspondência de valores do tipo exact, prefix ou regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression | string | Expressão regular usada por um comparador de URLs do tipo regex. A expressão deve corresponder ao valor completo da URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL do servidor MCP incluído no plug-in. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value | string | Valor usado por um critério de correspondência de URL do tipo exact ou prefix. |
remote_sandbox_config | array<table> | Requisitos de sandbox específicos por host. A primeira entrada cujos hostname_patterns correspondem ao nome de host resolvido substitui allowed_sandbox_modes de nível superior para essa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de sandbox. |
remote_sandbox_config[].allowed_sandbox_modes | array<string> | Modos de sandbox permitidos a serem aplicados quando esta entrada específica por host corresponder. |
remote_sandbox_config[].hostname_patterns | array<string> | Padrões de nome de host que não diferenciam maiúsculas de minúsculas. Aceita * para qualquer sequência de caracteres e ? para um único caractere. |
rules | table | Regras de comandos impostas pelo administrador, mescladas com arquivos .rules. As regras dos requisitos devem ser restritivas. |
rules.prefix_rules | array<table> | Lista de regras de prefixo de aplicação obrigatória. Cada regra deve incluir pattern e decision. |
rules.prefix_rules[].decision | prompt | forbidden | Obrigatório. As regras dos requisitos só podem solicitar aprovação ou proibir (não permitir). |
rules.prefix_rules[].justification | string | Justificativa opcional, que não pode estar vazia, exibida em solicitações de aprovação ou mensagens de rejeição. |
rules.prefix_rules[].pattern | array<table> | Prefixo do comando expresso como tokens de padrão. Cada token define token ou any_of. |
rules.prefix_rules[].pattern[].any_of | array<string> | Uma lista de tokens alternativos permitidos nesta posição. |
rules.prefix_rules[].pattern[].token | string | Um único token literal nesta posição. |
sqlite_home | string (path) | Impõe o uso do diretório em que o Codex armazena o estado de execução baseado em SQLite. |
windows | table | Requisitos do sandbox nativo do Windows. |
windows.allowed_sandbox_implementations | array<string> | Implementações permitidas do sandbox nativo do Windows para windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex dá preferência a elevated. |
windows.sandbox_private_desktop | boolean | Define obrigatoriamente se o sandbox nativo do Windows inicia seu processo filho em uma área de trabalho privada. |
allow_appshotsbooleanfalse para desativar as Capturas do app para usuários gerenciados. Se omitido, as Capturas do app permanecem sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto.allow_browser_and_computer_usebooleanfalse para bloquear tanto o Navegador controlado por agentes quanto o Uso do computador em aplicativos nativos. Definir como true ou omitir a configuração não ativa nenhum dos recursos; as demais verificações de recursos, políticas e aprovações continuam se aplicando.allow_login_shellbooleanallow_managed_hooks_onlybooleantrue, o Codex ignora os ganchos de usuário, projeto, sessão e plug-ins, mas continua permitindo ganchos gerenciados de requirements.toml e de outras camadas de configuração gerenciadas.allow_remote_controlbooleanfalse para desativar o controle remoto do dispositivo para usuários gerenciados. Se omitido, o controle remoto do dispositivo permanece sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto.allowed_approval_policiesarray<string>approval_policy (por exemplo, untrusted, on-request, never e granular).allowed_approvals_reviewersarray<string>approvals_reviewer, como user e auto_review.allowed_chatgpt_workspacesarray<string>allowed_login_methodsarray<string>chatgpt, api ou ambos. Se omitida, esta configuração não restringe os métodos de login. Se definida, a lista deve conter pelo menos um método. api permite autenticação por API, incluindo Amazon Bedrock. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS. Valores gerenciados na nuvem são ignorados.allowed_permission_profilestable<boolean>true são permitidos. Perfis omitidos ou definidos como false são negados, inclusive perfis adicionados em versões futuras. Quando fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil.allowed_permission_profiles.<name>booleanfalse para desativar um perfil permitido por uma fonte anterior, com menor precedência.allowed_sandbox_modesarray<string>sandbox_mode.allowed_web_search_modesarray<string>web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled.appstableapps.<id>.enabledbooleanfalse para desativar um aplicativo. Um requisito que desativa o aplicativo continua restritivo quando várias fontes de requisitos são mescladas.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvebrowser_usetablebrowser_use.allow_global_persistent_approvalbooleanfalse para impedir que o Navegador crie ou aplique aprovações Always allow que abranjam todos os sites, como permitir downloads de qualquer site. As aprovações salvas existentes são ignoradas, mas não excluídas. Definir como true ou omitir a configuração não cria uma aprovação.browser_use.allow_history_accessbooleanfalse para impedir que o Navegador leia o histórico de navegação. Definir como true ou omitir a configuração mantém as configurações normais de histórico e as verificações de disponibilidade.browser_use.default_origin_policytablebrowser_use.origins a define. Uma regra de origem correspondente substitui o valor alternativo nessa fonte. Em seguida, o Codex aplica o resultado mais restritivo entre os requisitos gerenciados e a configuração do usuário.browser_use.default_origin_policy.accessallow | denydeny para bloquear o Navegador em origens que usam a configuração alternativa. Negar uma origem também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.default_origin_policy.access_approval_lifetimeturn | threadturn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. O padrão do produto é thread.browser_use.default_origin_policy.auto_reviewallow | denydeny para pular a revisão automática em origens que usam a configuração alternativa e pedir aprovação ao usuário. allow mantém a revisão automática disponível quando outras configurações a permitem.browser_use.default_origin_policy.downloadsallow | denydeny para bloquear downloads do Navegador em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.default_origin_policy.full_cdp_accessallow | denydeny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de adesão e aprovação prossigam.browser_use.default_origin_policy.persistent_approvalbooleanfalse para impedir que o Navegador salve ou aplique uma aprovação Always allow em origens que usam a configuração alternativa. Aprovações para o turno ou a conversa atual ainda podem se aplicar. true disponibiliza Always allow quando as demais condições o permitem, mas não cria uma aprovação.browser_use.default_origin_policy.uploadsallow | denydeny para bloquear uploads do Navegador em origens que usam a configuração alternativa. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.disable_auto_reviewbooleantrue para pular a revisão automática do Navegador e pedir aprovação ao usuário. Definir como false ou omitir a configuração mantém a revisão automática disponível quando outras configurações a permitem.browser_use.originsmap<string, table><scheme>://<host-pattern>[:<port>] com http ou https. Use um host exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e seus subdomínios. Outros curingas * podem abranger pontos, portanto region*.example.com também corresponde a region.api.example.com; um host * corresponde a todos os hosts desse esquema. Esquemas e portas não padrão são relevantes; portas padrão explícitas são removidas durante a normalização. Caminhos, parâmetros de consulta, nomes de usuário ou senhas incorporados e esquemas ou portas com curingas são inválidos. Coloque o padrão entre aspas no TOML, por exemplo, [browser_use.origins."https://**.example.com"].browser_use.origins.<pattern>tabledeny tem precedência sobre allow, false sobre true e turn sobre thread.browser_use.origins.<pattern>.accessallow | denydeny para bloquear o Navegador nas origens correspondentes. A negação também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.origins.<pattern>.access_approval_lifetimeturn | threadturn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível.browser_use.origins.<pattern>.auto_reviewallow | denydeny para pular a revisão automática nas origens correspondentes e pedir aprovação ao usuário. allow mantém a revisão automática disponível quando outras configurações a permitem.browser_use.origins.<pattern>.downloadsallow | denydeny para bloquear downloads do Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.origins.<pattern>.full_cdp_accessallow | denydeny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de adesão e aprovação prossigam.browser_use.origins.<pattern>.persistent_approvalbooleanfalse para impedir que o recurso Navegador salve ou respeite uma aprovação Always allow nas origens correspondentes. As aprovações para o turno ou a conversa atual ainda podem se aplicar. true disponibiliza Always allow quando as demais condições permitem, mas não cria uma aprovação.browser_use.origins.<pattern>.uploadsallow | denydeny para bloquear uploads do Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam.chatgpt_base_urlstringcheck_for_update_on_startupbooleancli_auth_credentials_storefile | keyring | auto | ephemeralfile usa CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operacional; auto usa um arquivo como alternativa se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Defina pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados.computer_usetableconfig.toml são aplicadas; cada fonte de política deve permitir o aplicativo.computer_use.allow_locked_computer_usebooleanfalse para impedir que os usuários ativem o Uso com o dispositivo bloqueado em um dispositivo macOS gerenciado. Esse requisito remove os controles de ativação; ele não desativa o Uso com o dispositivo bloqueado se o recurso já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto.computer_use.allow_persistent_approvalbooleanfalse para remover a opção de salvar aprovações de aplicativos entre sessões. As aprovações para a sessão atual continuam disponíveis. Definir como true ou omitir a configuração não aprova um aplicativo.computer_use.default_app_accessallow | denydeny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e política prossigam. O padrão do produto é allow.computer_use.macostablecomputer_use.macos.bundle_idsmap<string, allow | deny>allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. Uma negação nos requisitos gerenciados ou na configuração do usuário continua bloqueando o acesso.computer_use.macos.bundle_ids.<bundle-id>allow | denydeny para bloquear o identificador exato de bundle. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windowstablecomputer_use.windows.aumidsmap<string, allow | deny>allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política.computer_use.windows.aumids.<aumid>allow | denydeny para bloquear a identidade exata do aplicativo empacotado. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windows.exesarray<table>computer_use.default_app_access; executáveis cuja identidade assinada não pode ser verificada de forma inequívoca são bloqueados.computer_use.windows.exes[].accessallow | denydeny bloqueia o acesso. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windows.exes[].binary_namestringOriginalFilename, obtido das informações de versão assinadas do executável. A correspondência não diferencia maiúsculas de minúsculas. Se uma regra correspondente de fornecedor e produto exigir esse valor, mas o executável não o fornecer, o Uso do computador bloqueará o executável.computer_use.windows.exes[].product_namestringProductName, obtido das informações de versão assinadas do executável.computer_use.windows.exes[].publisher_namestringdefault_permissionsstringallowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only são explicitamente permitidos.enforce_residencystringus.experimental_networktablerequirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as negações de rede gerenciadas e as listas exclusivas de permissões. Esses requisitos não encaminham o tráfego do navegador pelo proxy nem controlam a pesquisa na Web, os aplicativos, os servidores MCP, o tráfego de aplicativos nativos ou a rede do Codex Cloud.experimental_network.allow_local_bindingbooleanlocalhost ainda podem permitir destinos locais específicos quando esta configuração permanece como false.experimental_network.allow_upstream_proxybooleanexperimental_network.allowed_domainsarray<string>experimental_network.domains.experimental_network.dangerously_allow_all_unix_socketsbooleanexperimental_network.dangerously_allow_non_loopback_proxyboolean[experimental_network]. Ativar essa opção pode expor os serviços de escuta além de localhost.experimental_network.denied_domainsarray<string>experimental_network.domains.experimental_network.domainsmap<string, allow | deny>*.example.com apenas para subdomínios, **.example.com para o domínio raiz e seus subdomínios, além de regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine esta configuração com experimental_network.allowed_domains ou experimental_network.denied_domains.experimental_network.enabledbooleanexperimental_network.http_portinteger[experimental_network].experimental_network.managed_allowed_domains_onlybooleantrue, apenas as regras de permissão gerenciadas pelo administrador permanecem em vigor enquanto os requisitos de rede do sandbox estiverem ativos; as adições do usuário à lista de permissões são ignoradas. Sem regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelo usuário não permanecem em vigor.experimental_network.socks_portinteger[experimental_network].experimental_network.unix_socketsmap<string, allow | deny>featurestableconfig.toml para recursos do ambiente de execução; as chaves de requisitos documentadas exclusivas do aplicativo também são aceitas aqui.features.<name>booleanfeatures.appsbooleanfeatures.browser_usebooleanfalse em requirements.toml para desativar o Navegador controlado por agentes.features.browser_use_externalbooleanfalse em requirements.toml para impedir que o Codex opere navegadores compatíveis por meio da extensão do navegador do ChatGPT, incluindo abas existentes e sessões com login ativo.features.browser_use_full_cdp_accessbooleanfalse em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo de desenvolvedor do navegador, e impedir que o Aplicativo do ChatGPT para desktop ative a configuração correspondente. Se omitido, aplica-se a disponibilidade normal do produto.features.computer_usebooleanfalse em requirements.toml para desativar Uso do computador, Gravar e reproduzir e os fluxos relacionados de instalação ou ativação.features.fast_modebooleanfast_mode como ativado ou desativado para usuários gerenciados.features.guardian_approvalbooleanfeatures.in_app_browserbooleanfalse em requirements.toml para desativar o painel do navegador integrado que os usuários abrem e controlam diretamente.features.in_app_updatesbooleanfalse em requirements.toml para desativar as atualizações no aplicativo. As atualizações permanecem ativadas por padrão quando esse requisito é omitido.features.memoriesbooleanfeatures.multi_agentbooleanfeatures.plugin_sharingbooleanfalse no requirements.toml gerenciado na nuvem para desativar o compartilhamento no workspace de plug-ins criados localmente.features.pluginsbooleanfeatures.remote_pluginbooleanfeatures.workspace_dependenciesbooleanfeedbacktablefeedback.enabledbooleanguardian_policy_configstring[auto_review].policy. Valores em branco são ignorados.hookstable[hooks] definido diretamente em config.toml.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext grande demais e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saídas grandes de ganchos.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.hooks.managed_dirstring (absolute path)hooks.windows_managed_dirstring (absolute path)in_app_browsertablein_app_browser.allow_external_browser_settings_importbooleanfalse para impedir que os usuários importem configurações ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir a configuração mantém a importação disponível quando outras verificações do produto a permitem. Essa configuração é exclusivamente gerenciada e não pode ser substituída em config.toml.log_dirstring (path)marketplacestablerestrict_to_allowed_sources é true.marketplaces.allowed_sourcestablemarketplaces.allowed_sources.<name>tablesource após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta.marketplaces.allowed_sources.<name>.host_patternstringsource = "host_pattern". O Codex a compara com o nome do host em letras minúsculas extraído de uma fonte Git HTTPS, SSH ou no formato SCP. Use ^ e $ para exigir uma correspondência com o nome completo do host.marketplaces.allowed_sources.<name>.pathstring (absolute path)source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização.marketplaces.allowed_sources.<name>.refstringgit. Quando omitida, a regra permite qualquer referência do repositório correspondente.marketplaces.allowed_sources.<name>.sourcegit | host_pattern | localgit para um repositório, host_pattern para hosts Git identificados por expressão regular ou local para um diretório.marketplaces.allowed_sources.<name>.urlstringsource = "git". O Codex normaliza as URLs configuradas e permitidas antes de exigir uma correspondência exata do repositório.marketplaces.restrict_to_allowed_sourcesbooleantrue, exige que as fontes de marketplaces configuradas pelo usuário correspondam a allowed_sources nas operações de adição de marketplaces, instalação de plug-ins e atualização de marketplaces Git configurados. Os marketplaces da OpenAI gerenciados pelo Codex continuam permitidos quando sua fonte e seu nome reservados correspondem. Isso não filtra, em tempo de execução, os marketplaces já configurados pelo usuário.mcp_serverstable<id>) quanto sua identidade devem corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões (ou cuja identidade não corresponda) é desativado.mcp_servers.<id>.identitytablecommand (stdio) ou url (HTTP com streaming).mcp_servers.<id>.identity.commandstring | tablecwd, env ou env_vars.mcp_servers.<id>.identity.command.argsarray<table>cwd, env ou env_vars.mcp_servers.<id>.identity.command.args[].expressionstringregex. A expressão deve ser válida e corresponder ao valor completo do argumento.mcp_servers.<id>.identity.command.args[].matchexact | prefix | regexmcp_servers.<id>.identity.command.args[].valuestringexact ou prefix.mcp_servers.<id>.identity.command.executablestringcommand configurado do servidor stdio deve corresponder exatamente.mcp_servers.<id>.identity.urlstring | tableexact, prefix ou regex.mcp_servers.<id>.identity.url.expressionstringregex. A expressão deve ser válida e corresponder ao valor completo da URL.mcp_servers.<id>.identity.url.matchexact | prefix | regexmcp_servers.<id>.identity.url.valuestringexact ou prefix.model_catalog_jsonstring (path)modelstablemodels.new_threadtablemodels.new_thread.modelstring--model ou por --config para modelo/raciocínio tem precedência.models.new_thread.model_reasoning_effortstringmodels.new_thread.service_tierstringpermissionstableconfig.toml.permissions.<name>table:, usar o nome reservado filesystem nem duplicar um perfil de uma configuração carregada. Usa os mesmos campos de perfil de config.toml; consulte o guia de Permissões para ver o esquema completo do perfil.permissions.filesystem.deny_readarray<string>pluginstableplugins.<plugin>.mcp_serverstablemcp_servers no nível superior.plugins.<plugin>.mcp_servers.<server>.identitytablecommand (stdio) ou url (HTTP com streaming).plugins.<plugin>.mcp_servers.<server>.identity.commandstring | tableplugins.<plugin>.mcp_servers.<server>.identity.command.argsarray<table>plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expressionstringregex. A expressão deve corresponder ao valor completo do argumento.plugins.<plugin>.mcp_servers.<server>.identity.command.args[].matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.command.args[].valuestringexact ou prefix.plugins.<plugin>.mcp_servers.<server>.identity.command.executablestringplugins.<plugin>.mcp_servers.<server>.identity.urlstring | tableexact, prefix ou regex.plugins.<plugin>.mcp_servers.<server>.identity.url.expressionstringregex. A expressão deve corresponder ao valor completo da URL.plugins.<plugin>.mcp_servers.<server>.identity.url.matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.url.valuestringexact ou prefix.remote_sandbox_configarray<table>hostname_patterns correspondem ao nome de host resolvido substitui allowed_sandbox_modes de nível superior para essa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de sandbox.remote_sandbox_config[].allowed_sandbox_modesarray<string>remote_sandbox_config[].hostname_patternsarray<string>* para qualquer sequência de caracteres e ? para um único caractere.rulestable.rules. As regras dos requisitos devem ser restritivas.rules.prefix_rulesarray<table>pattern e decision.rules.prefix_rules[].decisionprompt | forbiddenrules.prefix_rules[].justificationstringrules.prefix_rules[].patternarray<table>token ou any_of.rules.prefix_rules[].pattern[].any_ofarray<string>rules.prefix_rules[].pattern[].tokenstringsqlite_homestring (path)windowstablewindows.allowed_sandbox_implementationsarray<string>windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex dá preferência a elevated.windows.sandbox_private_desktopboolean