For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
メインナビゲーション

設定の基本

ローカルの Codex クライアントの設定について、基本を学びます

Codex は複数の場所から設定情報を読み取ります。個人用のデフォルト設定は ~/.codex/config.toml に保存され、.codex/config.toml ファイルでプロジェクトごとに設定を上書きできます。セキュリティ上、Codex は信頼済みのプロジェクトでのみ、プロジェクトの .codex/ レイヤーを読み込みます。

Codex 設定ファイル

Codex はユーザーレベルの設定を ~/.codex/config.toml に保存します。設定の適用範囲を特定のプロジェクトやサブフォルダーに限定するには、リポジトリに .codex/config.toml ファイルを追加します。

Codex IDE 拡張機能から設定ファイルを開くには、右上隅の歯車アイコンを選択し、続いて Codex の設定 > config.toml を開くを選択します。

CLI と IDE 拡張機能は同じ設定レイヤーを共有します。これらのレイヤーで、次の設定ができます。

設定の優先順位

Codex は次の優先順位で設定値を決定します(上ほど優先)。

  1. CLI フラグと --config による上書き
  2. プロジェクト設定ファイル:.codex/config.toml(プロジェクトルートから現在の作業ディレクトリまで順に読み込み、現在の作業ディレクトリに最も近いものを優先。信頼済みのプロジェクトのみ)
  3. --profile profile-name で選択したプロファイルファイル(~/.codex/profile-name.config.toml
  4. ユーザー設定:~/.codex/config.toml
  5. クラウドで管理される config.toml のデフォルト設定(サインイン中のワークスペース向けに配信されている場合)
  6. システム設定(存在する場合):Unix では /etc/codex/config.toml
  7. 組み込みのデフォルト設定

この優先順位を利用して、共通のデフォルト設定を config.toml にまとめ、プロファイルファイルには異なる値だけを設定します。

クラウド管理の設定とシステム設定では、プラグインのマーケットプレイスを定義し、 プラグインをデフォルトで有効にするかどうかを設定できます。これらは、requirements.toml で強制適用されるポリシーとは別のものです。 プラグインのマーケットプレイスとデフォルト設定を参照してください。

プロジェクトを信頼しない設定にすると、Codex はプロジェクト内の設定、フック、ルールを含む、プロジェクト単位の .codex/ レイヤーを読み込みません。ユーザー設定とシステム設定は、ユーザー単位およびグローバルのフックとルールも含め、引き続き読み込まれます。

-c/--config による一時的な上書き(TOML の引用符のルールを含む)については、高度な設定を参照してください。

管理対象のマシンでは、組織が requirements.toml を通じて制約を強制適用する場合もあります(たとえば、approval_policy = "never"sandbox_mode = "danger-full-access" の禁止)。管理対象の設定 管理者が強制適用する要件 を参照してください。

よく使う設定オプション

よく変更されるオプションをいくつか紹介します。

デフォルトのモデル

Codex が CLI と IDE でデフォルトで使用するモデルを選択します。

model = "gpt-5.6"

承認プロンプト

生成したコマンドを実行する前に、Codex が一時停止して承認を求めるタイミングを制御します。

approval_policy = "on-request"

on-requestnever の動作の違いについては、承認プロンプトなしでの実行サンドボックスと承認の一般的な組み合わせを参照してください。既存の設定で approval_policy = "untrusted" を使用している場合は、廃止された untrusted 承認ポリシーからの移行を参照してください。

サンドボックスレベル

コマンド実行中に Codex がアクセスできるファイルシステムとネットワークの範囲を調整します。

sandbox_mode = "workspace-write"

モードごとの動作(保護対象の .git/.codex パスやネットワークのデフォルト設定を含む)については、サンドボックスと承認書き込み可能なルート内の保護対象パスネットワークアクセスを参照してください。

権限プロファイル

Codex は、ファイルシステムとネットワークのポリシーを再利用できる、名前付きの権限プロファイルにも対応しています。 組み込みのプロファイルは :read-only:workspace:danger-full-access です。カスタムプロファイルには [permissions.<name>] テーブルと、 それに対応する default_permissions の値を使用します。権限を参照してください。

Windows サンドボックスモード

Windows 上で Codex をネイティブに実行する場合は、windows テーブルでネイティブサンドボックスモードを elevated に設定します。unelevated は、管理者権限がない場合、または権限を昇格したセットアップが失敗する場合にのみ使用してください。

[windows]
sandbox = "elevated"   # Recommended
# sandbox = "unelevated" # Fallback if admin permissions/setup are unavailable

ウェブ検索モード

Codex はローカルのチャットでウェブ検索をデフォルトで有効にし、ウェブ検索キャッシュから結果を返します。このキャッシュは OpenAI が管理するウェブ検索結果のインデックスです。そのため、キャッシュモードでは実際のページを取得せず、事前にインデックス化された結果を返します。これにより、任意のライブコンテンツからプロンプトインジェクションを受けるリスクを軽減できますが、ウェブ検索の結果は引き続き信頼できないものとして扱う必要があります。--yolo またはその他のフルアクセスのサンドボックス設定を使用している場合、ウェブ検索はデフォルトでライブの結果を返します。web_search でモードを選択します。

  • "cached"(デフォルト)はウェブ検索キャッシュから結果を返します。
  • "indexed" は、検索インデックスによるリクエストの可否判定を経た場合にのみ、外部ウェブへのアクセスを許可します。
  • "live" はウェブから最新のデータを取得します(--search と同じ)。
  • "disabled" はウェブ検索ツールを無効にします。
web_search = "cached"  # default; serves results from the web search cache
# web_search = "indexed" # gate external web access through the search index
# web_search = "live"  # fetch the most recent data from the web (same as --search)
# web_search = "disabled"

推論強度

対応するモデルでは、推論強度を調整できます。

model_reasoning_effort = "high"

コミュニケーションスタイル

対応するモデルのデフォルトのコミュニケーションスタイルを設定します。

personality = "friendly" # or "pragmatic" or "none"

この設定は、後からアクティブなセッション内で /personality を使って上書きできます。app-server API を使用する場合は、スレッドやターンごとに上書きすることもできます。

TUI キーマップ

tui.keymap でターミナルのショートカットをカスタマイズします。一部のコンポーザーアクションは、対応する tui.keymap.global のキー割り当てにフォールバックします。コンテキスト固有のキー割り当てに対応している場合は、そちらが優先されます。空のリストを指定すると、そのアクションのキー割り当てが解除されます。

[tui.keymap.global]
open_transcript = "ctrl-t"

[tui.keymap.composer]
submit = ["enter", "ctrl-m"]

[tui.keymap.chat]
interrupt_turn = "f12"

コマンドの実行環境

Codex が起動するコマンドに渡す環境変数を制御します。キーを指定したフィルターを使って、必要な変数だけを残します。

[shell_environment_policy]
ignore_default_excludes = false

[shell_environment_policy.filters]
"PATH" = "include"
"HOME" = "include"

ignore_default_excludes のデフォルトは true で、 名前に KEYSECRETTOKEN を含む変数の自動フィルタリングを行いません。自動フィルタリングを行うには、false に設定します。 除外ルール、優先順位、 従来の設定については、シェル環境ポリシー を参照してください。

ログディレクトリ

Codex がローカルログファイルを書き込む場所を変更します。log_dir を明示的に設定すると、 オプトイン方式のプレーンテキスト TUI ログ codex-tui.log も有効になり、そのディレクトリに書き込まれます。

log_dir = "/absolute/path/to/codex-logs"

一度の実行に限って変更する場合は、CLI から設定することもできます。

codex -c log_dir=./.codex-log

機能フラグ

config.toml 内の [features] テーブルで、オプション機能や実験的な機能の有効・無効を切り替えます。

よく使う機能フラグ

キーデフォルト成熟度説明
appstrue安定版アプリ(コネクタ)連携を有効化
goalstrue安定版目標の永続化と自動継続を有効化
hookstrue安定版hooks.json またはインラインの [hooks] で定義したライフサイクルフックを有効にします。フックを参照してください。
fast_modetrue安定版Fast モードの選択と service_tier = "fast" による利用を有効化
memoriesfalse実験的メモリを有効化
multi_agenttrue安定版サブエージェントの連携ツールを有効化
personalitytrue安定版パーソナリティの選択コントロールを有効化
remote_plugintrue安定版リモートのプラグインカタログを有効化
shell_snapshottrue安定版シェル環境のスナップショットを作成し、繰り返し実行するコマンドを高速化
shell_tooltrue安定版デフォルトの shell ツールを有効化
unified_execWindows 以外では true安定版PTY を利用する統合 exec ツールを使用
web_searchtrue非推奨従来の切り替え設定です。トップレベルの web_search 設定を推奨します。
web_search_cachedfalse非推奨未設定時に web_search = "cached" に対応する従来の切り替え設定
web_search_requestfalse非推奨未設定時に web_search = "live" に対応する従来の切り替え設定

この表は、ユーザー向けの一般的なフラグをまとめたものです。内部用や 開発中の機能をすべて網羅しているわけではありません。「成熟度」列には、 「実験的」「ベータ版」「安定版」などのラベルを使用しています。各ラベルの意味は、機能の 成熟度を参照してください。

デフォルト値を維持するには、機能のキーを省略します。

ライフサイクルフックの構成については、フックを参照してください。

機能の有効化

  • config.toml[features]feature_name = true を追加します。
  • CLI から codex --enable feature_name を実行します。
  • 複数の機能を有効にするには、codex --enable feature_a --enable feature_b を実行します。
  • 機能を無効にするには、config.toml で該当するキーを false に設定します。