Use esta página como uma referência pesquisável para os arquivos de configuração do Codex. Para orientações conceituais e exemplos, comece por Configuração básica e Configuração avançada.
config.toml
A configuração no nível do usuário fica em ~/.codex/config.toml. Você também pode adicionar substituições específicas do projeto em arquivos .codex/config.toml. O Codex carrega arquivos de configuração específicos do projeto somente quando você confia no projeto.
A configuração no escopo do projeto não pode substituir chaves locais da máquina relacionadas a provedor, autenticação,
metadados controlados pelo host para solicitações de aplicativos, notificações, seleção do perfil de configuração
ou roteamento de telemetria. O Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url e otel quando aparecem em um
arquivo .codex/config.toml local do projeto; coloque as chaves de provedor, notificação e telemetria
na configuração no nível do usuário. Os arquivos de perfil de configuração ficam no mesmo diretório de
config.toml, com o nome $CODEX_HOME/profile-name.config.toml; selecione um com
--profile profile-name.
Para as chaves de sandbox e aprovação (approval_policy, sandbox_mode e sandbox_workspace_write.*), consulte esta referência junto com Sandbox e aprovações, Caminhos protegidos em diretórios raiz com permissão de gravação e Acesso à rede. Para os perfis de permissão em versão beta, consulte Permissões.
O Codex e o ChatGPT Work não oferecem mais suporte a approval_policy = "untrusted".
Remova a configuração ou escolha uma política compatível. Entradas de projeto com
trust_level = "untrusted" no arquivo ~/.codex/config.toml do usuário continuam sendo compatíveis. Consulte
Migrar da política de aprovação descontinuada untrusted
para ver exemplos e as vantagens e desvantagens das opções de aprovação.
| Key | Type / Values | Details |
|---|---|---|
agents | table | Configurações de múltiplos agentes e declarações de funções personalizadas. Os nomes de configurações escalares são reservados e não podem ser usados como nomes de funções personalizadas. |
agents.<name>.config_file | string (path) | Caminho para uma camada de configuração TOML dessa função; caminhos relativos são resolvidos a partir do arquivo de configuração que declara a função. |
agents.<name>.description | string | Orientações sobre a função exibidas ao Codex ao escolher e criar esse tipo de agente. |
agents.default_subagent_model | string | Modelo padrão para agentes criados. Um modelo definido explicitamente na criação tem precedência. |
agents.default_subagent_reasoning_effort | string | Esforço de raciocínio padrão para agentes criados. Um esforço definido explicitamente na criação tem precedência. |
agents.enabled | boolean | Ativar ou desativar ferramentas de múltiplos agentes (padrão: true). |
agents.interrupt_message | boolean | Registrar uma mensagem visível para o modelo quando um turno de agente for interrompido (padrão: true). |
agents.max_concurrent_threads_per_session | number | Número máximo de conversas de agentes criados que podem ficar abertas ao mesmo tempo, excluindo a conversa principal. Quando não definido, o Codex escolhe o padrão. |
agents.max_threads | number | Alias legado de agents.max_concurrent_threads_per_session. |
allow_login_shell | boolean | Permite que ferramentas baseadas em shell usem a semântica de shell de login. O padrão é true; quando definido como false, solicitações com login = true são rejeitadas e, quando login é omitido, são usados shells sem login por padrão. |
analytics.enabled | boolean | Ativa ou desativa a análise de uso para esta máquina ou perfil. Quando não definido, aplica-se o padrão do cliente. |
approval_policy | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } | Controla quando o Codex pausa para pedir aprovação antes de executar comandos. Você também pode usar approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de solicitações, mantendo as demais interativas. untrusted não é compatível e on-failure está obsoleto; use on-request para execuções interativas ou never para execuções não interativas. |
approval_policy.granular.mcp_elicitations | boolean | Quando definido como true, permite exibir solicitações de elicitação do MCP em vez de rejeitá-las automaticamente. |
approval_policy.granular.request_permissions | boolean | Quando definido como true, permite exibir solicitações da ferramenta request_permissions. |
approval_policy.granular.rules | boolean | Quando definido como true, permite exibir solicitações de aprovação acionadas por regras prompt do execpolicy. |
approval_policy.granular.sandbox_approval | boolean | Quando definido como true, permite exibir solicitações de aprovação para elevação de permissões do sandbox. |
approval_policy.granular.skill_approval | boolean | Quando definido como true, permite exibir solicitações de aprovação para scripts de habilidades. |
approvals_reviewer | user | auto_review | Quem revisa as solicitações de aprovação elegíveis sob as políticas de aprovação on-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem revisa ações já permitidas dentro do sandbox. |
apps._default.approvals_reviewer | user | auto_review | Revisor padrão das solicitações de aprovação de ferramentas de aplicativos, salvo quando substituído por aplicativo. Quando omitido, os aplicativos herdam o valor de approvals_reviewer do nível superior. |
apps._default.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento de aprovação padrão para ferramentas de aplicativos sem substituições por aplicativo ou ferramenta. |
apps._default.destructive_enabled | boolean | Permissão ou bloqueio padrão para ferramentas de aplicativos com destructive_hint = true. |
apps._default.enabled | boolean | Estado de ativação padrão para todos os aplicativos, salvo quando substituído por aplicativo. |
apps._default.open_world_enabled | boolean | Permissão ou bloqueio padrão para ferramentas de aplicativos com open_world_hint = true. |
apps.<id>.approvals_reviewer | user | auto_review | Revisor das solicitações de aprovação de ferramentas deste aplicativo. Substitui apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação das ferramentas deste aplicativo, salvo quando houver uma configuração específica para a ferramenta. |
apps.<id>.default_tools_enabled | boolean | Estado padrão de ativação das ferramentas deste aplicativo, salvo quando houver uma configuração específica para a ferramenta. |
apps.<id>.destructive_enabled | boolean | Permite ou bloqueia ferramentas deste aplicativo que declaram destructive_hint = true. |
apps.<id>.enabled | boolean | Ativa ou desativa um aplicativo ou conector específico por ID (padrão: true). |
apps.<id>.open_world_enabled | boolean | Permitir ou bloquear ferramentas deste aplicativo que declaram open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Configuração específica do comportamento de aprovação para uma única ferramenta do aplicativo. |
apps.<id>.tools.<tool>.enabled | boolean | Configuração específica de ativação para uma ferramenta do aplicativo (por exemplo, repos/list). |
auto_review.policy | string | Instruções locais de política em Markdown para revisão automática. A configuração gerenciada guardian_policy_config tem precedência. Valores em branco são ignorados. |
background_terminal_max_timeout | number | Janela máxima de consulta, em milissegundos, para consultas vazias de write_stdin (consulta ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a chave antiga background_terminal_timeout. |
browser_use.allow_history_access | boolean | Defina como false para restringir o acesso ao histórico do navegador. Requisitos gerenciados podem impor essa restrição. |
browser_use.default_origin_policy | table | Restrições de origem do navegador usadas na ausência de regras específicas. Oferece suporte a access, uploads, downloads e full_cdp_access, cada um definido como allow ou deny. |
browser_use.origins.<origin> | table | Restrições do navegador por origem, com os mesmos campos de browser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e, opcionalmente, uma porta; omita caminhos, consultas e fragmentos. Valores locais não podem flexibilizar bloqueios gerenciados. |
chatgpt_base_url | string | Substitua a URL base usada durante o fluxo de login do ChatGPT. |
check_for_update_on_startup | boolean | Verifica se há atualizações do Codex na inicialização (defina como false apenas quando as atualizações forem gerenciadas centralmente). |
cli_auth_credentials_store | file | keyring | auto | ephemeral | Controle onde a CLI armazena as credenciais em cache. |
compact_prompt | string | Substituição do prompt de compactação do histórico definida diretamente na configuração. |
computer_use.default_app_access | allow | deny | Política de acesso a aplicativos nativos usada pelo Uso do computador na ausência de regras específicas. Entradas específicas de cada aplicativo podem fornecer uma política; a configuração local não pode flexibilizar restrições gerenciadas. |
computer_use.macos.bundle_ids | map<string, allow | deny> | Acesso a aplicativos nativos do macOS, usando o identificador de bundle como chave. |
computer_use.windows.always_allowed_app_ids | array<string> | Identificadores de aplicativos do Windows que o Uso do computador pode abrir sem solicitar aprovação. Aplicativos fora da lista exigem aprovação; remova entradas salvas nas configurações de Uso do computador do aplicativo do ChatGPT para desktop. |
computer_use.windows.aumids | map<string, allow | deny> | Acesso a aplicativos empacotados do Windows, usando o Application User Model ID (AUMID) como chave. |
computer_use.windows.exes | array<table> | Regras de acesso a executáveis do Windows. Cada regra exige publisher_name, product_name e access (allow ou deny); binary_name é opcional. |
default_permissions | string | Nome do perfil de permissões padrão a ser aplicado às chamadas de ferramentas no sandbox. Os perfis integrados são :read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode nem com [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> | table | Somente no nível do usuário. Define um destino adicional de Abrir em para o aplicativo do ChatGPT para desktop. Consulte Adicionar manipuladores de arquivos personalizados para ver exemplos e restrições de IDs de manipuladores. |
desktop.custom_file_handlers.<id>.args | array<string> | Argumentos inseridos entre o comando e o arquivo de entrada (padrão: []). |
desktop.custom_file_handlers.<id>.command | string | Caminho do executável ou nome do comando a detectar e iniciar. Obrigatório. |
desktop.custom_file_handlers.<id>.icon | string | Caminho de um recurso incluído no pacote, URL data:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; fontes não compatíveis usam o ícone padrão do VS Code. |
desktop.custom_file_handlers.<id>.input | path | json_argument | json_stdin | Como o aplicativo envia o arquivo de entrada ao manipulador (padrão: path). |
desktop.custom_file_handlers.<id>.label | string | Nome de exibição mostrado nos menus Abrir em. Obrigatório. |
desktop.custom_file_handlers.<id>.supports_ssh | boolean | Disponibiliza o manipulador para arquivos em workspaces SSH (padrão: false). |
developer_instructions | string | Instruções adicionais do desenvolvedor inseridas na sessão (opcional). |
disable_paste_burst | boolean | Desative a detecção de colagem em rajada na TUI. |
experimental_compact_prompt_file | string (path) | Carrega de um arquivo a substituição do prompt de compactação (experimental). |
experimental_use_unified_exec_tool | boolean | Nome legado para habilitar a execução unificada; prefira [features].unified_exec ou codex --enable unified_exec. |
features.apps | boolean | Ativar integrações com aplicativos (conectores) (recurso estável; ativado por padrão). O tráfego de aplicativos e conectores não é controlado pelo proxy de rede dos comandos executados no sandbox nem pela lista de domínios permitidos desse proxy. |
features.code_mode.direct_only_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código só pode usar por meio de chamadas diretas de ferramentas. |
features.code_mode.enabled | boolean | Ativar a configuração do recurso de modo de código. Este recurso está em desenvolvimento e desativado por padrão. |
features.code_mode.excluded_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código exclui das orientações sobre ferramentas aninhadas e não disponibiliza ao executor. |
features.context_management.experimental_mode | boolean | Ativar o gerenciamento experimental de contexto (desativado por padrão). Em vez de comprimir repetidamente o contexto em um único resumo, ele usa notas e um histórico pesquisável para preservar os detalhes acumulados. Requer login no ChatGPT com o plano Plus, Pro ou Pro Lite. |
features.enable_request_compression | boolean | Comprima os corpos das requisições de streaming com zstd quando houver suporte (recurso estável; ativado por padrão). |
features.fast_mode | boolean | Ative a seleção do nível de serviço do catálogo de modelos na TUI, incluindo comandos do nível Fast quando o modelo ativo indicar suporte a eles (recurso estável; ativado por padrão). |
features.goals | boolean | Ative metas persistentes e continuação automática (recurso estável; ativado por padrão). |
features.hooks | boolean | Ativar ganchos de ciclo de vida carregados de hooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um alias obsoleto. |
features.memories | boolean | Ativar Memórias (recurso desativado por padrão). |
features.multi_agent | boolean | Ative as ferramentas de colaboração entre agentes ( spawn_agent, send_input, resume_agent, wait_agent e close_agent) (recurso estável; ativado por padrão). |
features.network_proxy | boolean | table | Inicie o proxy de rede para comandos executados no sandbox (experimental; desativado por padrão). Necessário para aplicar as regras de domínio dos perfis de permissões, a menos que o proxy seja iniciado por requisitos experimental_network ativados e gerenciados pelo administrador. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra pesquisa na Web, aplicativos, MCP nem outras ferramentas hospedadas. |
features.network_proxy.allow_local_binding | boolean | Permita acesso mais amplo à rede local ou privada. O padrão é false; regras de permissão para um endereço IP local literal exato ou para localhost ainda podem permitir destinos locais específicos. |
features.network_proxy.allow_upstream_proxy | boolean | Permita o encadeamento por um proxy upstream definido no ambiente. O padrão é true. |
features.network_proxy.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix, em vez de restringir o acesso à lista de permissões. O padrão é false; use apenas em ambientes rigorosamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta fora do loopback. O padrão é false; ativar essa opção pode expor os pontos de escuta do proxy além de localhost. |
features.network_proxy.domains | map<string, allow | deny> | Política de domínios para acesso à rede no sandbox. Não definida por padrão, o que significa que nenhum destino externo é permitido até que você adicione regras allow. Aceita hosts exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios, e regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; deny prevalece em caso de conflito. |
features.network_proxy.enable_socks5 | boolean | Disponibilize suporte a SOCKS5. O padrão é true. |
features.network_proxy.enable_socks5_udp | boolean | Permita UDP sobre SOCKS5. O padrão é true. |
features.network_proxy.enabled | boolean | Inicie o proxy de rede para comandos executados no sandbox quando o acesso à rede para comandos estiver ativado. O padrão é false; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy está desativado. |
features.network_proxy.proxy_url | string | URL de escuta HTTP para acesso à rede no sandbox. O padrão é "http://127.0.0.1:3128". |
features.network_proxy.socks_url | string | URL de escuta SOCKS5. O padrão é "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets | map<string, allow | deny> | Política de sockets Unix para acesso à rede no sandbox. Não definida por padrão; adicione entradas allow para os sockets permitidos. |
features.personality | boolean | Ative os controles de seleção de personalidade (recurso estável; ativado por padrão). |
features.prevent_idle_sleep | boolean | Impeça que a máquina entre em suspensão enquanto um turno estiver em execução (recurso experimental; desativado por padrão). |
features.remote_plugin | boolean | Ative o catálogo remoto de plug-ins (estável; ativado por padrão). |
features.rollout_budget.enabled | boolean | Ativar o acompanhamento do orçamento de execução. Este recurso está em desenvolvimento e desativado por padrão. Quando ativado, exige features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens | integer | Limite positivo de tokens para acompanhar o orçamento de execução. Obrigatório quando o orçamento de execução está ativado. |
features.rollout_budget.prefill_token_weight | number | Multiplicador finito e não negativo para tokens de pré-preenchimento na contabilização do orçamento de execução. O padrão é 1.0. |
features.rollout_budget.reminder_interval_tokens | integer | Intervalo positivo de tokens entre lembretes do orçamento de execução. O padrão é 10% de limit_tokens, com um mínimo de 1 token. |
features.rollout_budget.sampling_token_weight | number | Multiplicador finito e não negativo para tokens amostrados na contabilização do orçamento de execução. O padrão é 1.0. |
features.shell_snapshot | boolean | Capture um instantâneo do ambiente do shell para acelerar comandos repetidos (recurso estável; ativado por padrão). |
features.shell_tool | boolean | Ative a ferramenta padrão shell para executar comandos (estável; ativada por padrão). |
features.skill_mcp_dependency_install | boolean | Permita solicitar e instalar dependências MCP ausentes para habilidades (recurso estável; ativado por padrão). |
features.unified_exec | boolean | Use a ferramenta unificada de execução baseada em PTY (estável; ativada por padrão, exceto no Windows). |
features.web_search | boolean | Opção legada descontinuada; prefira a configuração web_search de nível superior. |
features.web_search_cached | boolean | Opção legada descontinuada. Quando web_search não está definido, true corresponde a web_search = "cached". |
features.web_search_request | boolean | Opção legada descontinuada. Quando web_search não está definido, true corresponde a web_search = "live". |
feedback.enabled | boolean | Ativa o envio de feedback via /feedback nos clientes locais (padrão: true). |
file_opener | vscode | vscode-insiders | windsurf | cursor | none | Esquema de URI usado para abrir citações na saída do Codex (padrão: vscode). |
forced_chatgpt_workspace_id | string (uuid) | Limite os logins do ChatGPT a um identificador de workspace específico. |
forced_login_method | chatgpt | api | Restrinja o Codex a um método de autenticação específico. |
hide_agent_reasoning | boolean | Oculte eventos de raciocínio tanto na TUI quanto na saída de codex exec. |
history.max_bytes | number | Se definido, limita o tamanho do arquivo de histórico em bytes, descartando as entradas mais antigas. |
history.persistence | save-all | none | Controla se o Codex salva transcrições de sessões em history.jsonl. |
hooks | table | Ganchos de ciclo de vida configurados diretamente em config.toml. Usam o mesmo esquema de eventos de hooks.json; consulte o guia de Ganchos para ver exemplos e eventos compatíveis. |
hooks.<Event> | array<table> | Grupos de critérios de correspondência para eventos de ganchos como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt. |
hooks.<Event>[].hooks | array<table> | Manipuladores de ganchos para um grupo de critérios de correspondência. Há suporte a ganchos de comandos e de ferramentas MCP; os manipuladores de ganchos de prompts e agentes são analisados, mas não executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limiar aproximado de tokens por manipulador para salvar em disco um additionalContext grande demais e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saída extensa de ganchos. |
hooks.<Event>[].hooks[].async | boolean | Executar um gancho de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Substituição de comando exclusiva do Windows para ganchos de comandos. O alias TOML command_windows também é aceito. |
instructions | string | Reservado para uso futuro; prefira model_instructions_file ou AGENTS.md. |
log_dir | string (path) | Diretório em que o Codex grava arquivos de log; o padrão é $CODEX_HOME/log. Definir esse valor explicitamente também ativa, nesse diretório, o log opcional da TUI em texto simples, codex-tui.log. |
marketplaces.<name>.ref | string | Branch, tag ou commit Git opcional para o marketplace. |
marketplaces.<name>.source | string | Localização do repositório Git ou diretório raiz do marketplace local. Use um caminho absoluto para uma fonte local; o diretório contém .agents/plugins/marketplace.json. |
marketplaces.<name>.source_type | git | local | Tipo de fonte de um marketplace de plug-ins configurado. Marketplaces podem ser definidos em arquivos config.toml do sistema, gerenciados na nuvem, do usuário ou de projetos confiáveis. |
marketplaces.<name>.sparse_paths | array<string> | Caminhos opcionais de checkout esparso para um marketplace Git. Inclua o catálogo do marketplace e todos os diretórios de plug-ins locais que ele referencia. |
mcp_oauth_callback_port | integer | Porta fixa global opcional para o servidor HTTP local de callback usado durante o login OAuth do MCP. Um oauth.callback_port específico do servidor tem precedência. Quando nenhum dos dois está definido, o Codex usa uma porta efêmera escolhida pelo sistema operacional. |
mcp_oauth_callback_url | string | URL base de callback opcional para o login OAuth do MCP, como uma URL de entrada de devbox. Clientes pré-registrados recém-adicionados usam essa URL sem alterações quando o servidor de autorização oferece suporte à identificação do emissor; clientes existentes sem um callback salvo acrescentam um ID de callback específico do servidor. Sem suporte à identificação do emissor, qualquer servidor MCP pré-registrado cujo callback configurado não contenha o ID obrigatório recorre a essa URL com o ID acrescentado. As portas nas URLs de callback não determinam a porta de escuta. |
mcp_oauth_credentials_store | auto | file | keyring | Local de armazenamento preferido para credenciais OAuth do MCP. |
mcp_optional_startup_grace_ms | integer (milliseconds) | Tempo de espera compartilhado entre servidores MCP opcionais ao montar o catálogo inicial de ferramentas. O padrão é 1000. Defina como 0 para usar o tempo de espera startup_timeout_sec de cada servidor. |
mcp_servers.<id>.args | array<string> | Argumentos passados ao comando do servidor MCP stdio. |
mcp_servers.<id>.auth | oauth | chatgpt | Alternativa de autenticação para um servidor MCP HTTP após os tokens bearer e cabeçalhos de autorização configurados. oauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, em seguida, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais. |
mcp_servers.<id>.bearer_token_env_var | string | Variável do ambiente que fornece o token bearer para um servidor MCP HTTP. |
mcp_servers.<id>.command | string | Comando para iniciar um servidor MCP stdio. |
mcp_servers.<id>.cwd | string | Diretório de trabalho do processo do servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação das ferramentas MCP deste servidor, salvo quando houver uma configuração específica para a ferramenta. |
mcp_servers.<id>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para o servidor MCP. |
mcp_servers.<id>.enabled | boolean | Desativar um servidor MCP sem remover sua configuração. |
mcp_servers.<id>.enabled_tools | array<string> | Lista de nomes de ferramentas que o servidor MCP tem permissão para disponibilizar. |
mcp_servers.<id>.env | map<string,string> | Variáveis do ambiente encaminhadas ao servidor MCP stdio. |
mcp_servers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP preenchidos a partir de variáveis do ambiente para um servidor MCP HTTP. |
mcp_servers.<id>.env_vars | array<string | { name = string, source = "local" | "remote" }> | Variáveis do ambiente adicionais a incluir na lista de permissões de um servidor MCP stdio. Entradas do tipo string usam source = "local" por padrão; use source = "remote" somente com stdio remoto executado por meio de um executor. |
mcp_servers.<id>.experimental_environment | local | remote | Local de execução experimental para um servidor MCP. remote inicia servidores stdio por meio de um ambiente executor remoto; a execução remota de servidores HTTP com suporte a streaming não está implementada. |
mcp_servers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos incluídos em cada requisição MCP HTTP. |
mcp_servers.<id>.http_headers_helper | string (command) | Comando local que imprime um objeto JSON com nomes e valores de cabeçalhos HTTP. Compatível apenas com servidores MCP HTTP conectados localmente. Tokens bearer explícitos e credenciais OAuth têm precedência sobre os cabeçalhos Authorization fornecidos pelo comando auxiliar. |
mcp_servers.<id>.oauth_resource | string | Parâmetro opcional de recurso OAuth da RFC 8707 a incluir durante o login no MCP. |
mcp_servers.<id>.oauth.callback_port | integer | Porta fixa de escuta do callback OAuth deste servidor MCP. Substitui mcp_oauth_callback_port. Para um callback direto de loopback com uma porta explícita na URL, configure a mesma porta de escuta. |
mcp_servers.<id>.oauth.callback_url | string | Callback OAuth específico do servidor. Clientes pré-registrados o reutilizam quando há suporte à identificação do emissor ou quando a URL já termina com o ID de callback específico do servidor. Caso contrário, o Codex usa o callback global ou padrão com esse ID acrescentado ao final. Clientes sem um ID pré-registrado usam este callback durante o registro do cliente. |
mcp_servers.<id>.oauth.client_id | string | ID de cliente OAuth pré-registrado usado para autorização e troca de tokens com este servidor MCP. |
mcp_servers.<id>.required | boolean | Quando definido como true, fazer a inicialização ou retomada falhar se este servidor MCP ativado não puder ser inicializado. |
mcp_servers.<id>.scopes | array<string> | Escopos OAuth a solicitar ao se autenticar nesse servidor MCP. |
mcp_servers.<id>.startup_timeout_ms | number | Alias de startup_timeout_sec em milissegundos. |
mcp_servers.<id>.startup_timeout_sec | number | Substituir o tempo limite padrão de inicialização de 10 segundos de um servidor MCP. |
mcp_servers.<id>.tool_timeout_sec | number | Substituir o tempo limite padrão de 60 segundos por ferramenta de um servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Configuração específica do comportamento de aprovação para uma ferramenta MCP deste servidor. |
mcp_servers.<id>.tools.<tool>.output_token_limit | integer (positive) | Orçamento de tokens para a saída de uma ferramenta MCP, antes da margem padrão de 20% para serialização. Substitui o orçamento padrão do modelo para truncamento da saída dessa ferramenta. |
mcp_servers.<id>.url | string | Endpoint de um servidor MCP HTTP com suporte a streaming. |
memories.consolidation_model | string | Substituição opcional do modelo para consolidação global de memórias. |
memories.disable_on_external_context | boolean | Quando definido como true, conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, ficam fora da geração de memórias. O padrão é false. Alias legado: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model | string | Substituição opcional do modelo para extração de memórias por conversa. |
memories.generate_memories | boolean | Quando false, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true. |
memories.max_raw_memories_for_consolidation | number | Número máximo de memórias brutas recentes mantidas para consolidação global. O padrão é 256, com limite máximo de 4096. |
memories.max_rollout_age_days | number | Idade máxima das conversas consideradas para geração de memórias. O padrão é 30, limitado ao intervalo de 0 a 90. |
memories.max_rollouts_per_startup | number | Número máximo de execuções candidatas processadas por etapa de inicialização. O padrão é 16, com limite máximo de 128. |
memories.max_unused_days | number | Número máximo de dias desde o último uso de uma memória até que ela deixe de ser elegível para consolidação. O padrão é 30, limitado ao intervalo de 0 a 365. |
memories.min_rate_limit_remaining_percent | number | Percentual mínimo restante exigido nas janelas de limite de taxa do Codex antes de iniciar a geração de memórias. O padrão é 25, limitado ao intervalo de 0 a 100. |
memories.min_rollout_idle_hours | number | Tempo mínimo de inatividade antes que uma conversa seja considerada para geração de memórias. O padrão é 6, limitado ao intervalo de 1 a 48. |
memories.use_memories | boolean | Quando definido como false, o Codex não injeta memórias existentes em sessões futuras. O padrão é true. |
model | string | Modelo a ser usado (por exemplo, gpt-5.6-sol). |
model_auto_compact_token_limit | number | Limite de tokens que aciona a compactação automática do histórico (quando não definido, usa os padrões do modelo). |
model_auto_compact_token_limit_scope | total | body_after_prefix | Controla se o limite de compactação automática contabiliza todo o contexto ativo ( total, o padrão) ou apenas o crescimento após o prefixo mantido da janela de compactação (body_after_prefix). |
model_catalog_json | string (path) | Caminho opcional para um catálogo de modelos em JSON carregado na inicialização. Um arquivo de perfil selecionado em $CODEX_HOME/profile-name.config.toml pode substituir esse valor para o perfil. |
model_context_window | number | Tokens da janela de contexto disponíveis para o modelo ativo. |
model_instructions_file | string (path) | Substituição das instruções integradas, em vez de usar AGENTS.md. |
model_provider | string | ID do provedor em model_providers (padrão: openai). |
model_providers.<id> | table | Definição de provedor personalizado. Os IDs dos provedores integrados ( openai, ollama e lmstudio) são reservados e não podem ser substituídos. |
model_providers.<id>.auth | table | Configuração de token bearer obtido por comando para um provedor personalizado. Não combine com env_key, experimental_bearer_token ou requires_openai_auth. |
model_providers.<id>.auth.args | array<string> | Argumentos passados ao comando de obtenção do token. |
model_providers.<id>.auth.command | string | Comando a executar quando o Codex precisar de um token bearer. O comando deve imprimir o token em stdout. |
model_providers.<id>.auth.cwd | string (path) | Diretório de trabalho do comando de obtenção do token. |
model_providers.<id>.auth.refresh_interval_ms | number | Intervalo em milissegundos entre as atualizações proativas do token pelo Codex (padrão: 300000). Defina como 0 para atualizar apenas após uma nova tentativa de autenticação. |
model_providers.<id>.auth.timeout_ms | number | Tempo máximo de execução do comando de obtenção do token em milissegundos (padrão: 5000). |
model_providers.<id>.base_url | string | URL base da API do provedor de modelos. |
model_providers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP preenchidos a partir de variáveis de ambiente, quando presentes. |
model_providers.<id>.env_key | string | Variável de ambiente que fornece a chave de API do provedor. |
model_providers.<id>.env_key_instructions | string | Orientações opcionais para configurar a chave de API do provedor. |
model_providers.<id>.experimental_bearer_token | string | Token bearer fornecido diretamente para o provedor (não recomendado; use env_key). |
model_providers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos adicionados às requisições ao provedor. |
model_providers.<id>.name | string | Nome de exibição de um provedor de modelos personalizado. |
model_providers.<id>.query_params | map<string,string> | Parâmetros de consulta adicionais anexados às requisições ao provedor. |
model_providers.<id>.request_max_retries | number | Número de novas tentativas para requisições HTTP ao provedor (padrão: 4). |
model_providers.<id>.requires_openai_auth | boolean | O provedor usa autenticação da OpenAI (padrão: false). |
model_providers.<id>.stream_idle_timeout_ms | number | Tempo limite de inatividade para fluxos SSE em milissegundos (padrão: 300000). |
model_providers.<id>.stream_max_retries | number | Número de novas tentativas em caso de interrupções no streaming SSE (padrão: 5). |
model_providers.<id>.supports_standalone_web_search | boolean | Indique suporte a um endpoint compatível de pesquisa na Web independente (padrão: false). A pesquisa independente continua em desenvolvimento e desativada por padrão; a compatibilidade do provedor, por si só, não a ativa. |
model_providers.<id>.supports_websockets | boolean | Indica se esse provedor oferece suporte ao transporte WebSocket da Responses API. |
model_providers.<id>.wire_api | responses | Protocolo usado pelo provedor. responses é o único valor aceito e é o padrão quando omitido. |
model_providers.amazon-bedrock.aws.profile | string | Nome do perfil AWS usado pelo provedor integrado amazon-bedrock. |
model_providers.amazon-bedrock.aws.region | string | Região AWS usada pelo provedor integrado amazon-bedrock. |
model_reasoning_effort | minimal | low | medium | high | xhigh | Ajuste o esforço de raciocínio dos modelos compatíveis (somente Responses API; xhigh depende do modelo). |
model_reasoning_summary | auto | concise | detailed | none | Selecione o nível de detalhe dos resumos de raciocínio ou desative completamente os resumos. |
model_supports_reasoning_summaries | boolean | Força o Codex a enviar ou não enviar metadados de raciocínio. |
model_verbosity | low | medium | high | Substituição opcional do nível de detalhamento da Responses API para GPT-5; quando não definida, usa o padrão do modelo ou da predefinição selecionada. |
notice.hide_full_access_warning | boolean | Registre a confirmação de leitura do aviso de acesso completo. |
notice.hide_gpt-5.1-codex-max_migration_prompt | boolean | Registre a confirmação de leitura do aviso de migração para gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt | boolean | Registre a confirmação de leitura do aviso de migração para GPT-5.1. |
notice.hide_rate_limit_model_nudge | boolean | Registre a opção de não receber o lembrete de troca de modelo por limite de taxa. |
notice.hide_world_writable_warning | boolean | Registre a confirmação de leitura do aviso sobre diretórios do Windows nos quais todos os usuários podem gravar. |
notice.model_migrations | map<string,string> | Registre as migrações de modelo confirmadas como mapeamentos old->new. |
notify | array<string> | Comando chamado para notificações; recebe um payload JSON do Codex. |
openai_base_url | string | Substituição da URL base do provedor de modelos integrado openai. |
oss_provider | lmstudio | ollama | Provedor local padrão usado na execução com --oss (se não for definido, solicita uma escolha por padrão). |
otel.environment | string | Tag de ambiente aplicada aos eventos emitidos pelo OpenTelemetry (padrão: dev). |
otel.exporter | none | otlp-http | otlp-grpc | Seleciona o exportador do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.exporter.<id>.endpoint | string | Endpoint do exportador para logs do OTEL. |
otel.exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador OTEL. |
otel.exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador OTEL. |
otel.log_user_prompt | boolean | Habilita a exportação dos prompts brutos do usuário junto com os logs do OpenTelemetry. |
otel.metrics_exporter | none | statsig | otlp-http | otlp-grpc | Seleciona o exportador de métricas do OpenTelemetry (padrão: statsig). |
otel.trace_exporter | none | otlp-http | otlp-grpc | Seleciona o exportador de rastreamentos do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.trace_exporter.<id>.endpoint | string | Endpoint do exportador de rastreamentos para logs do OTEL. |
otel.trace_exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador de rastreamentos OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador de rastreamentos OTEL. |
permissions.<name>.description | string | Descrição legível para este perfil nomeado. Um perfil não herda a descrição do perfil pai por meio de extends. |
permissions.<name>.extends | string | Perfil pai opcional aplicado antes deste perfil nomeado. Defina como outro perfil nomeado, :read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados. |
permissions.<name>.filesystem | table | Perfil nomeado de permissões do sistema de arquivos. Cada chave é um caminho absoluto ou um token especial, como :minimal ou :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> | "read" | "write" | "deny" | Acesso ao sistema de arquivos com escopo relativo a cada diretório raiz efetivo do workspace. Use "." para o próprio diretório raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny". |
permissions.<name>.filesystem.<path-or-glob> | "read" | "write" | "deny" | table | Conceda acesso direto a um caminho, padrão glob ou token especial, ou delimite o escopo das entradas aninhadas sob esse diretório raiz. Use "deny" para negar a leitura dos caminhos correspondentes. |
permissions.<name>.filesystem.glob_scan_max_depth | number | Profundidade máxima para expandir padrões glob de negação de leitura em plataformas que registram as correspondências antes da inicialização do sandbox. Quando definido, o valor deve ser pelo menos 1. |
permissions.<name>.network.allow_local_binding | boolean | Permita acesso mais amplo à rede local ou privada por meio da rede do sandbox. Regras de permissão para um endereço IP local literal exato ou para localhost ainda podem permitir destinos locais específicos quando esta opção permanece como false. |
permissions.<name>.network.allow_upstream_proxy | boolean | Permita que o tráfego de rede do sandbox passe por outro proxy upstream em cadeia. |
permissions.<name>.network.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix em vez do conjunto restrito padrão. Use somente em ambientes rigorosamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta fora do loopback para os serviços de rede do sandbox. Habilitar essa opção pode expor esses serviços além de localhost. |
permissions.<name>.network.domains | table | Regras de domínio para comandos executados no sandbox. São aplicadas somente quando features.network_proxy ou requisitos de rede gerenciados pelo administrador habilitados ativam o proxy. Há suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão com *; deny prevalece. Não restringem a pesquisa na Web, aplicativos nem servidores MCP. |
permissions.<name>.network.domains.<pattern> | allow | deny | Permita ou negue um host exato ou um padrão curinga com escopo delimitado, como *.example.com ou **.example.com. |
permissions.<name>.network.enable_socks5 | boolean | Disponibilize o suporte a SOCKS5 quando este perfil de permissões habilitar a rede no sandbox. |
permissions.<name>.network.enable_socks5_udp | boolean | Permita UDP pelo serviço de escuta SOCKS5 quando habilitado. |
permissions.<name>.network.enabled | boolean | Habilite o acesso à rede para comandos neste perfil de permissões. Isso não inicia o proxy de rede. Sem features.network_proxy ou requisitos de rede gerenciados pelo administrador habilitados, os comandos acessam a rede diretamente e as regras de domínio do perfil não são aplicadas. |
permissions.<name>.network.mode | limited | full | Modo de proxy de rede usado para o tráfego de subprocessos. |
permissions.<name>.network.proxy_url | string | URL de escuta HTTP usada quando este perfil de permissões habilita a rede no sandbox. |
permissions.<name>.network.socks_url | string | Endpoint do proxy SOCKS5 usado por este perfil de permissões. |
permissions.<name>.network.unix_sockets | table | Substituições da lista de permissões de sockets Unix para a rede do sandbox. Use caminhos de sockets como chaves; allow adiciona um caminho e deny o rejeita. |
permissions.<name>.network.unix_sockets.<path> | allow | deny | Adicione um caminho absoluto de socket Unix à lista de permissões efetiva com allow ou rejeite-o com deny. Entradas negadas são omitidas da lista de permissões efetiva. |
permissions.<name>.workspace_roots | table | Diretórios raiz do workspace definidos pelo perfil que recebem as regras de sistema de arquivos de :workspace_roots, junto com os diretórios raiz do workspace definidos em tempo de execução para a sessão. |
permissions.<name>.workspace_roots.<path> | boolean | Inclua um caminho no conjunto de diretórios raiz do workspace do perfil quando o valor for true. Entradas desabilitadas permanecem inativas. |
personality | none | friendly | pragmatic | Estilo de comunicação padrão para modelos que declaram supportsPersonality; pode ser substituído por conversa ou turno, ou via /personality. |
plan_mode_reasoning_effort | none | minimal | low | medium | high | xhigh | Substituição de raciocínio específica do modo planejamento. Quando não definida, o modo planejamento usa sua predefinição padrão integrada. |
plugins.<plugin>.enabled | boolean | Habilita ou desabilita um plug-in de marketplace local usando uma chave plugin-name@marketplace-name. O valor é lido da configuração mesclada efetiva; configurações de projetos confiáveis podem substituir os padrões do usuário, gerenciados na nuvem e do sistema. A atualização do marketplace pode instalar ou atualizar plug-ins configurados mesmo quando desabilitados. Isso não substitui os estados de habilitação gerenciados pelo workspace. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas em um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled | boolean | Habilita ou desabilita um servidor MCP incluído em um plug-in instalado sem alterar o manifesto do plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools | array<string> | Lista de ferramentas permitidas expostas por um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Substituição do comportamento de aprovação por ferramenta para uma ferramenta MCP fornecida por um plug-in. |
project_doc_fallback_filenames | array<string> | Nomes de arquivos adicionais a procurar quando AGENTS.md não estiver presente. |
project_doc_max_bytes | number | Número máximo de bytes lidos de AGENTS.md ao montar as instruções do projeto. |
project_root_markers | array<string> | Lista de nomes de arquivos que identificam a raiz do projeto; usada ao procurar a raiz do projeto nos diretórios superiores. |
projects.<path>.trust_level | string | Marque um projeto ou uma árvore de trabalho como confiável ou não confiável ( "trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas de .codex/ com escopo de projeto, incluindo configurações locais do projeto, ganchos e regras. |
review_model | string | Substituição opcional do modelo usado por /review (por padrão, usa o modelo da sessão atual). |
sandbox_mode | read-only | workspace-write | danger-full-access | Política de sandbox para acesso ao sistema de arquivos e à rede durante a execução de comandos. |
sandbox_workspace_write.exclude_slash_tmp | boolean | Exclui /tmp dos diretórios raiz com permissão de gravação no modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var | boolean | Exclui $TMPDIR dos diretórios raiz com permissão de gravação no modo workspace-write. |
sandbox_workspace_write.network_access | boolean | Permite acesso de saída à rede dentro do sandbox workspace-write. |
sandbox_workspace_write.writable_roots | array<string> | Diretórios raiz adicionais com permissão de gravação quando sandbox_mode = "workspace-write". |
service_tier | string | Nível de serviço preferido para novos turnos. Use fast ou outro nível declarado pelo modelo ativo; fast corresponde ao valor priority na solicitação. |
shell_environment_policy.exclude | array<string> | Padrões legados de exclusão de variáveis de ambiente. Use shell_environment_policy.filters para novas configurações; não combine as duas formas na mesma camada. |
shell_environment_policy.experimental_use_profile | boolean | Usa o perfil de shell do usuário ao criar subprocessos. |
shell_environment_policy.filters | map<string, include | exclude> | Filtros canônicos de padrões de variáveis de ambiente, sem distinção entre maiúsculas e minúsculas. Entradas de inclusão criam uma lista de permissões e não podem restaurar valores excluídos. Valores explícitos de set são aplicados após as exclusões. Não combine filtros com os arrays legados exclude ou include_only na mesma camada. |
shell_environment_policy.ignore_default_excludes | boolean | Mantém variáveis que contêm KEY, SECRET ou TOKEN antes de executar outros filtros (padrão: true). Defina como false para aplicar exclusões automáticas por nomes que indicam segredos. |
shell_environment_policy.include_only | array<string> | Lista legada de padrões de variáveis de ambiente permitidas. Use shell_environment_policy.filters para novas configurações; não combine as duas formas na mesma camada. |
shell_environment_policy.inherit | all | core | none | Herança básica de variáveis de ambiente ao criar subprocessos. |
shell_environment_policy.set | map<string,string> | Valores explícitos de variáveis de ambiente injetados após as exclusões; os filtros de inclusão ainda podem removê-los. |
show_raw_agent_reasoning | boolean | Exiba o conteúdo bruto de raciocínio quando o modelo ativo o emitir. |
skills.config | array<object> | Substituições de ativação por habilidade armazenadas em config.toml. |
skills.config.<index>.enabled | boolean | Ativa ou desativa a habilidade referenciada. |
skills.config.<index>.path | string (path) | Caminho para uma pasta de habilidade que contém SKILL.md. |
skills.max_context_tokens | integer (positive) | Orçamento de tokens para o catálogo de habilidades disponíveis. O padrão é 2% da janela de contexto do modelo. Valores explícitos são limitados a 10000 tokens. |
sqlite_home | string (path) | Diretório em que o Codex armazena o banco de dados de estado baseado em SQLite, usado por tarefas de agentes e outros estados de execução que podem ser retomados. |
suppress_unstable_features_warning | boolean | Oculte o aviso exibido quando flags de recursos em desenvolvimento estão ativadas. |
tool_output_token_limit | number | Orçamento de tokens para armazenar saídas individuais de ferramentas ou funções no histórico. |
tool_suggest.disabled_tools | array<table> | Desativar sugestões de conectores ou plug-ins específicos disponíveis para descoberta. Cada entrada usa type = "connector" ou "plugin" e um id. |
tool_suggest.discoverables | array<table> | Permitir sugestões de ferramentas de outros conectores ou plug-ins disponíveis para descoberta. Cada entrada usa type = "connector" ou "plugin" e um id. |
tools.view_image | boolean | Habilite a ferramenta de anexação de imagens locais view_image. |
tools.web_search | boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } | Configuração opcional da ferramenta de pesquisa na Web. O formato de objeto permite definir o tamanho do contexto de pesquisa, os domínios de pesquisa permitidos e a localização aproximada do usuário. Esses filtros de domínio de pesquisa são separados das regras de domínio de rede para comandos executados no sandbox e não restringem conectores nem servidores MCP. |
tui | table | Opções específicas da TUI, como habilitar notificações de desktop integradas. |
tui.alternate_screen | auto | always | never | Controla o uso da tela alternativa pela TUI (padrão: auto; auto não a usa no Zellij para preservar o histórico de rolagem). |
tui.animations | boolean | Habilita animações do terminal (tela de boas-vindas, efeito de brilho, indicador giratório) (padrão: true). |
tui.keymap.<context>.<action> | string | array<string> | Associação de um atalho de teclado a uma ação da TUI. Os contextos compatíveis incluem global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor recorrem às associações correspondentes em tui.keymap.global; associações específicas do contexto têm precedência quando compatíveis. |
tui.keymap.<context>.<action> = [] | empty array | Remove a associação da ação nesse contexto do mapa de teclas. Os nomes das teclas usam strings normalizadas, como ctrl-a, shift-enter, page-down ou minus. |
tui.model_availability_nux.<model> | integer | Estado interno das dicas de inicialização, indexado pelo slug do modelo. |
tui.notification_condition | unfocused | always | Controla se as notificações da TUI são acionadas somente quando o terminal está sem foco ou independentemente do foco. O padrão é unfocused. |
tui.notification_method | auto | osc9 | bel | Método usado para as notificações do terminal (padrão: auto). |
tui.notifications | boolean | array<string> | Habilita notificações da TUI; opcionalmente, restringe as notificações a tipos específicos de eventos. |
tui.raw_output_mode | boolean | Inicia a TUI no modo de histórico de rolagem bruto para facilitar a seleção e a cópia no terminal (padrão: false). Você pode alternar esse modo com /raw ou com o atalho padrão alt-r. |
tui.resume_cwd | current | session | Diretório de trabalho a usar ao retomar uma sessão ou criar um fork dela. Quando não definido, o Codex pede que você escolha se o diretório atual for diferente do diretório salvo da sessão. |
tui.show_tooltips | boolean | Mostra dicas de introdução na tela de boas-vindas da TUI (padrão: true). |
tui.status_line | array<string> | null | Lista ordenada de identificadores dos itens da linha de status no rodapé da TUI. null desabilita a linha de status. |
tui.terminal_title | array<string> | null | Lista ordenada de identificadores dos itens do título da janela ou aba do terminal. O padrão é ["spinner", "project"]; null desabilita as atualizações do título. |
tui.theme | string | Substituição do tema de realce de sintaxe (nome do tema em kebab-case). |
tui.vim_mode_default | boolean | Inicia o editor no modo normal do Vim em vez do modo de inserção (padrão: false). Você ainda pode alternar o modo por sessão com /vim. |
web_search | disabled | cached | indexed | live | Modo de pesquisa na Web (padrão: "cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando autorizado pelo índice de pesquisa; se você usar --yolo ou outra configuração de sandbox com acesso completo, o padrão será "live"). Use "live" para buscar conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta. |
windows_wsl_setup_acknowledged | boolean | Registre a confirmação de leitura das orientações iniciais do Windows (somente no Windows). |
windows.sandbox | unelevated | elevated | Modo de sandbox nativo exclusivo do Windows, usado ao executar o Codex nativamente no Windows. |
windows.sandbox_private_desktop | boolean | Executa, por padrão, o processo filho final isolado pelo sandbox em uma área de trabalho privada no Windows nativo. Defina como false apenas para compatibilidade com o comportamento antigo de Winsta0\\Default. |
agentstableagents.<name>.config_filestring (path)agents.<name>.descriptionstringagents.default_subagent_modelstringagents.default_subagent_reasoning_effortstringagents.enabledbooleanagents.interrupt_messagebooleanagents.max_concurrent_threads_per_sessionnumberagents.max_threadsnumberagents.max_concurrent_threads_per_session.allow_login_shellbooleantrue; quando definido como false, solicitações com login = true são rejeitadas e, quando login é omitido, são usados shells sem login por padrão.analytics.enabledbooleanapproval_policyon-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de solicitações, mantendo as demais interativas. untrusted não é compatível e on-failure está obsoleto; use on-request para execuções interativas ou never para execuções não interativas.approval_policy.granular.mcp_elicitationsbooleantrue, permite exibir solicitações de elicitação do MCP em vez de rejeitá-las automaticamente.approval_policy.granular.request_permissionsbooleantrue, permite exibir solicitações da ferramenta request_permissions.approval_policy.granular.rulesbooleantrue, permite exibir solicitações de aprovação acionadas por regras prompt do execpolicy.approval_policy.granular.sandbox_approvalbooleantrue, permite exibir solicitações de aprovação para elevação de permissões do sandbox.approval_policy.granular.skill_approvalbooleantrue, permite exibir solicitações de aprovação para scripts de habilidades.approvals_revieweruser | auto_reviewon-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem revisa ações já permitidas dentro do sandbox.apps._default.approvals_revieweruser | auto_reviewapprovals_reviewer do nível superior.apps._default.default_tools_approval_modeauto | prompt | writes | approveapps._default.destructive_enabledbooleandestructive_hint = true.apps._default.enabledbooleanapps._default.open_world_enabledbooleanopen_world_hint = true.apps.<id>.approvals_revieweruser | auto_reviewapps._default.approvals_reviewer.apps.<id>.default_tools_approval_modeauto | prompt | writes | approveapps.<id>.default_tools_enabledbooleanapps.<id>.destructive_enabledbooleandestructive_hint = true.apps.<id>.enabledbooleanapps.<id>.open_world_enabledbooleanopen_world_hint = true.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approveapps.<id>.tools.<tool>.enabledbooleanrepos/list).auto_review.policystringguardian_policy_config tem precedência. Valores em branco são ignorados.background_terminal_max_timeoutnumberwrite_stdin (consulta ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a chave antiga background_terminal_timeout.browser_use.allow_history_accessbooleanfalse para restringir o acesso ao histórico do navegador. Requisitos gerenciados podem impor essa restrição.browser_use.default_origin_policytableaccess, uploads, downloads e full_cdp_access, cada um definido como allow ou deny.browser_use.origins.<origin>tablebrowser_use.default_origin_policy. Inclua um esquema HTTP ou HTTPS e, opcionalmente, uma porta; omita caminhos, consultas e fragmentos. Valores locais não podem flexibilizar bloqueios gerenciados.chatgpt_base_urlstringcheck_for_update_on_startupbooleancli_auth_credentials_storefile | keyring | auto | ephemeralcompact_promptstringcomputer_use.default_app_accessallow | denycomputer_use.macos.bundle_idsmap<string, allow | deny>computer_use.windows.always_allowed_app_idsarray<string>computer_use.windows.aumidsmap<string, allow | deny>computer_use.windows.exesarray<table>publisher_name, product_name e access (allow ou deny); binary_name é opcional.default_permissionsstring:read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode nem com [sandbox_workspace_write].desktop.custom_file_handlers.<id>tabledesktop.custom_file_handlers.<id>.argsarray<string>[]).desktop.custom_file_handlers.<id>.commandstringdesktop.custom_file_handlers.<id>.iconstringdata:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; fontes não compatíveis usam o ícone padrão do VS Code.desktop.custom_file_handlers.<id>.inputpath | json_argument | json_stdinpath).desktop.custom_file_handlers.<id>.labelstringdesktop.custom_file_handlers.<id>.supports_sshbooleanfalse).developer_instructionsstringdisable_paste_burstbooleanexperimental_compact_prompt_filestring (path)experimental_use_unified_exec_toolboolean[features].unified_exec ou codex --enable unified_exec.features.appsbooleanfeatures.code_mode.direct_only_tool_namespacesarray<string>features.code_mode.enabledbooleanfeatures.code_mode.excluded_tool_namespacesarray<string>features.context_management.experimental_modebooleanfeatures.enable_request_compressionbooleanfeatures.fast_modebooleanfeatures.goalsbooleanfeatures.hooksbooleanhooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um alias obsoleto.features.multi_agentbooleanspawn_agent, send_input, resume_agent, wait_agent e close_agent) (recurso estável; ativado por padrão).features.network_proxyboolean | tableexperimental_network ativados e gerenciados pelo administrador. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra pesquisa na Web, aplicativos, MCP nem outras ferramentas hospedadas.features.network_proxy.allow_local_bindingbooleanfalse; regras de permissão para um endereço IP local literal exato ou para localhost ainda podem permitir destinos locais específicos.features.network_proxy.allow_upstream_proxybooleantrue.features.network_proxy.dangerously_allow_all_unix_socketsbooleanfalse; use apenas em ambientes rigorosamente controlados.features.network_proxy.dangerously_allow_non_loopback_proxybooleanfalse; ativar essa opção pode expor os pontos de escuta do proxy além de localhost.features.network_proxy.domainsmap<string, allow | deny>allow. Aceita hosts exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e subdomínios, e regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; deny prevalece em caso de conflito.features.network_proxy.enable_socks5booleantrue.features.network_proxy.enable_socks5_udpbooleantrue.features.network_proxy.enabledbooleanfalse; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy está desativado.features.network_proxy.proxy_urlstring"http://127.0.0.1:3128".features.network_proxy.socks_urlstring"http://127.0.0.1:8081".features.network_proxy.unix_socketsmap<string, allow | deny>allow para os sockets permitidos.features.personalitybooleanfeatures.prevent_idle_sleepbooleanfeatures.remote_pluginbooleanfeatures.rollout_budget.enabledbooleanfeatures.rollout_budget.limit_tokens.features.rollout_budget.limit_tokensintegerfeatures.rollout_budget.prefill_token_weightnumber1.0.features.rollout_budget.reminder_interval_tokensintegerlimit_tokens, com um mínimo de 1 token.features.rollout_budget.sampling_token_weightnumber1.0.features.shell_snapshotbooleanfeatures.shell_toolbooleanshell para executar comandos (estável; ativada por padrão).features.skill_mcp_dependency_installbooleanfeatures.unified_execbooleanfeatures.web_searchbooleanweb_search de nível superior.features.web_search_cachedbooleanweb_search não está definido, true corresponde a web_search = "cached".features.web_search_requestbooleanweb_search não está definido, true corresponde a web_search = "live".feedback.enabledboolean/feedback nos clientes locais (padrão: true).file_openervscode | vscode-insiders | windsurf | cursor | nonevscode).forced_chatgpt_workspace_idstring (uuid)forced_login_methodchatgpt | apihide_agent_reasoningbooleancodex exec.history.max_bytesnumberhistory.persistencesave-all | nonehookstableconfig.toml. Usam o mesmo esquema de eventos de hooks.json; consulte o guia de Ganchos para ver exemplos e eventos compatíveis.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit, Stop ou Interrupt.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext grande demais e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saída extensa de ganchos.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.instructionsstringmodel_instructions_file ou AGENTS.md.log_dirstring (path)$CODEX_HOME/log. Definir esse valor explicitamente também ativa, nesse diretório, o log opcional da TUI em texto simples, codex-tui.log.marketplaces.<name>.refstringmarketplaces.<name>.sourcestringmarketplaces.<name>.source_typegit | localmarketplaces.<name>.sparse_pathsarray<string>mcp_oauth_callback_portintegeroauth.callback_port específico do servidor tem precedência. Quando nenhum dos dois está definido, o Codex usa uma porta efêmera escolhida pelo sistema operacional.mcp_oauth_callback_urlstringmcp_oauth_credentials_storeauto | file | keyringmcp_optional_startup_grace_msinteger (milliseconds)1000. Defina como 0 para usar o tempo de espera startup_timeout_sec de cada servidor.mcp_servers.<id>.argsarray<string>mcp_servers.<id>.authoauth | chatgptoauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, em seguida, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais.mcp_servers.<id>.bearer_token_env_varstringmcp_servers.<id>.commandstringmcp_servers.<id>.cwdstringmcp_servers.<id>.default_tools_approval_modeauto | prompt | writes | approvemcp_servers.<id>.disabled_toolsarray<string>enabled_tools para o servidor MCP.mcp_servers.<id>.enabledbooleanmcp_servers.<id>.enabled_toolsarray<string>mcp_servers.<id>.envmap<string,string>mcp_servers.<id>.env_http_headersmap<string,string>mcp_servers.<id>.env_varsarray<string | { name = string, source = "local" | "remote" }>source = "local" por padrão; use source = "remote" somente com stdio remoto executado por meio de um executor.mcp_servers.<id>.experimental_environmentlocal | remoteremote inicia servidores stdio por meio de um ambiente executor remoto; a execução remota de servidores HTTP com suporte a streaming não está implementada.mcp_servers.<id>.http_headersmap<string,string>mcp_servers.<id>.http_headers_helperstring (command)mcp_servers.<id>.oauth_resourcestringmcp_servers.<id>.oauth.callback_portintegermcp_oauth_callback_port. Para um callback direto de loopback com uma porta explícita na URL, configure a mesma porta de escuta.mcp_servers.<id>.oauth.callback_urlstringmcp_servers.<id>.oauth.client_idstringmcp_servers.<id>.requiredbooleanmcp_servers.<id>.scopesarray<string>mcp_servers.<id>.startup_timeout_msnumberstartup_timeout_sec em milissegundos.mcp_servers.<id>.startup_timeout_secnumbermcp_servers.<id>.tool_timeout_secnumbermcp_servers.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvemcp_servers.<id>.tools.<tool>.output_token_limitinteger (positive)mcp_servers.<id>.urlstringmemories.consolidation_modelstringmemories.disable_on_external_contextbooleantrue, conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, ficam fora da geração de memórias. O padrão é false. Alias legado: memories.no_memories_if_mcp_or_web_search.memories.extract_modelstringmemories.generate_memoriesbooleanfalse, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true.memories.max_raw_memories_for_consolidationnumber256, com limite máximo de 4096.memories.max_rollout_age_daysnumber30, limitado ao intervalo de 0 a 90.memories.max_rollouts_per_startupnumber16, com limite máximo de 128.memories.max_unused_daysnumber30, limitado ao intervalo de 0 a 365.memories.min_rate_limit_remaining_percentnumber25, limitado ao intervalo de 0 a 100.memories.min_rollout_idle_hoursnumber6, limitado ao intervalo de 1 a 48.memories.use_memoriesbooleanfalse, o Codex não injeta memórias existentes em sessões futuras. O padrão é true.modelstringgpt-5.6-sol).model_auto_compact_token_limitnumbermodel_auto_compact_token_limit_scopetotal | body_after_prefixtotal, o padrão) ou apenas o crescimento após o prefixo mantido da janela de compactação (body_after_prefix).model_catalog_jsonstring (path)$CODEX_HOME/profile-name.config.toml pode substituir esse valor para o perfil.model_context_windownumbermodel_instructions_filestring (path)AGENTS.md.model_providerstringmodel_providers (padrão: openai).model_providers.<id>tableopenai, ollama e lmstudio) são reservados e não podem ser substituídos.model_providers.<id>.authtableenv_key, experimental_bearer_token ou requires_openai_auth.model_providers.<id>.auth.argsarray<string>model_providers.<id>.auth.commandstringmodel_providers.<id>.auth.cwdstring (path)model_providers.<id>.auth.refresh_interval_msnumber0 para atualizar apenas após uma nova tentativa de autenticação.model_providers.<id>.auth.timeout_msnumbermodel_providers.<id>.base_urlstringmodel_providers.<id>.env_http_headersmap<string,string>model_providers.<id>.env_keystringmodel_providers.<id>.env_key_instructionsstringmodel_providers.<id>.experimental_bearer_tokenstringenv_key).model_providers.<id>.http_headersmap<string,string>model_providers.<id>.namestringmodel_providers.<id>.query_paramsmap<string,string>model_providers.<id>.request_max_retriesnumbermodel_providers.<id>.requires_openai_authbooleanmodel_providers.<id>.stream_idle_timeout_msnumbermodel_providers.<id>.stream_max_retriesnumbermodel_providers.<id>.supports_standalone_web_searchbooleanmodel_providers.<id>.supports_websocketsbooleanmodel_providers.<id>.wire_apiresponsesresponses é o único valor aceito e é o padrão quando omitido.model_providers.amazon-bedrock.aws.profilestringamazon-bedrock.model_providers.amazon-bedrock.aws.regionstringamazon-bedrock.model_reasoning_effortminimal | low | medium | high | xhighxhigh depende do modelo).model_reasoning_summaryauto | concise | detailed | nonemodel_supports_reasoning_summariesbooleanmodel_verbositylow | medium | highnotice.hide_full_access_warningbooleannotice.hide_gpt-5.1-codex-max_migration_promptbooleannotice.hide_gpt5_1_migration_promptbooleannotice.hide_rate_limit_model_nudgebooleannotice.hide_world_writable_warningbooleannotice.model_migrationsmap<string,string>notifyarray<string>openai_base_urlstringopenai.oss_providerlmstudio | ollama--oss (se não for definido, solicita uma escolha por padrão).otel.environmentstringdev).otel.exporternone | otlp-http | otlp-grpcotel.exporter.<id>.endpointstringotel.exporter.<id>.headersmap<string,string>otel.exporter.<id>.protocolbinary | jsonotel.exporter.<id>.tls.ca-certificatestringotel.exporter.<id>.tls.client-certificatestringotel.exporter.<id>.tls.client-private-keystringotel.log_user_promptbooleanotel.metrics_exporternone | statsig | otlp-http | otlp-grpcstatsig).otel.trace_exporternone | otlp-http | otlp-grpcotel.trace_exporter.<id>.endpointstringotel.trace_exporter.<id>.headersmap<string,string>otel.trace_exporter.<id>.protocolbinary | jsonotel.trace_exporter.<id>.tls.ca-certificatestringotel.trace_exporter.<id>.tls.client-certificatestringotel.trace_exporter.<id>.tls.client-private-keystringpermissions.<name>.descriptionstringextends.permissions.<name>.extendsstring:read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados.permissions.<name>.filesystemtable:minimal ou :workspace_roots.permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>"read" | "write" | "deny""." para o próprio diretório raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny".permissions.<name>.filesystem.<path-or-glob>"read" | "write" | "deny" | table"deny" para negar a leitura dos caminhos correspondentes.permissions.<name>.filesystem.glob_scan_max_depthnumber1.permissions.<name>.network.allow_local_bindingbooleanlocalhost ainda podem permitir destinos locais específicos quando esta opção permanece como false.permissions.<name>.network.allow_upstream_proxybooleanpermissions.<name>.network.dangerously_allow_all_unix_socketsbooleanpermissions.<name>.network.dangerously_allow_non_loopback_proxybooleanpermissions.<name>.network.domainstablefeatures.network_proxy ou requisitos de rede gerenciados pelo administrador habilitados ativam o proxy. Há suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão com *; deny prevalece. Não restringem a pesquisa na Web, aplicativos nem servidores MCP.permissions.<name>.network.domains.<pattern>allow | deny*.example.com ou **.example.com.permissions.<name>.network.enable_socks5booleanpermissions.<name>.network.enable_socks5_udpbooleanpermissions.<name>.network.enabledbooleanfeatures.network_proxy ou requisitos de rede gerenciados pelo administrador habilitados, os comandos acessam a rede diretamente e as regras de domínio do perfil não são aplicadas.permissions.<name>.network.modelimited | fullpermissions.<name>.network.proxy_urlstringpermissions.<name>.network.socks_urlstringpermissions.<name>.network.unix_socketstableallow adiciona um caminho e deny o rejeita.permissions.<name>.network.unix_sockets.<path>allow | denyallow ou rejeite-o com deny. Entradas negadas são omitidas da lista de permissões efetiva.permissions.<name>.workspace_rootstable:workspace_roots, junto com os diretórios raiz do workspace definidos em tempo de execução para a sessão.permissions.<name>.workspace_roots.<path>booleantrue. Entradas desabilitadas permanecem inativas.personalitynone | friendly | pragmaticsupportsPersonality; pode ser substituído por conversa ou turno, ou via /personality.plan_mode_reasoning_effortnone | minimal | low | medium | high | xhighplugins.<plugin>.enabledbooleanplugin-name@marketplace-name. O valor é lido da configuração mesclada efetiva; configurações de projetos confiáveis podem substituir os padrões do usuário, gerenciados na nuvem e do sistema. A atualização do marketplace pode instalar ou atualizar plug-ins configurados mesmo quando desabilitados. Isso não substitui os estados de habilitação gerenciados pelo workspace.plugins.<plugin>.mcp_servers.<server>.default_tools_approval_modeauto | prompt | writes | approveplugins.<plugin>.mcp_servers.<server>.disabled_toolsarray<string>enabled_tools para um servidor MCP fornecido por um plug-in.plugins.<plugin>.mcp_servers.<server>.enabledbooleanplugins.<plugin>.mcp_servers.<server>.enabled_toolsarray<string>plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_modeauto | prompt | writes | approveproject_doc_fallback_filenamesarray<string>AGENTS.md não estiver presente.project_doc_max_bytesnumberAGENTS.md ao montar as instruções do projeto.project_root_markersarray<string>projects.<path>.trust_levelstring"trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas de .codex/ com escopo de projeto, incluindo configurações locais do projeto, ganchos e regras.review_modelstring/review (por padrão, usa o modelo da sessão atual).sandbox_moderead-only | workspace-write | danger-full-accesssandbox_workspace_write.exclude_slash_tmpboolean/tmp dos diretórios raiz com permissão de gravação no modo workspace-write.sandbox_workspace_write.exclude_tmpdir_env_varboolean$TMPDIR dos diretórios raiz com permissão de gravação no modo workspace-write.sandbox_workspace_write.network_accessbooleansandbox_workspace_write.writable_rootsarray<string>sandbox_mode = "workspace-write".service_tierstringfast ou outro nível declarado pelo modelo ativo; fast corresponde ao valor priority na solicitação.shell_environment_policy.excludearray<string>shell_environment_policy.filters para novas configurações; não combine as duas formas na mesma camada.shell_environment_policy.experimental_use_profilebooleanshell_environment_policy.filtersmap<string, include | exclude>set são aplicados após as exclusões. Não combine filtros com os arrays legados exclude ou include_only na mesma camada.shell_environment_policy.ignore_default_excludesbooleanshell_environment_policy.include_onlyarray<string>shell_environment_policy.filters para novas configurações; não combine as duas formas na mesma camada.shell_environment_policy.inheritall | core | noneshell_environment_policy.setmap<string,string>show_raw_agent_reasoningbooleanskills.configarray<object>skills.config.<index>.enabledbooleanskills.config.<index>.pathstring (path)SKILL.md.skills.max_context_tokensinteger (positive)10000 tokens.sqlite_homestring (path)suppress_unstable_features_warningbooleantool_output_token_limitnumbertool_suggest.disabled_toolsarray<table>type = "connector" ou "plugin" e um id.tool_suggest.discoverablesarray<table>type = "connector" ou "plugin" e um id.tools.view_imagebooleanview_image.tools.web_searchboolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }tuitabletui.alternate_screenauto | always | nevertui.animationsbooleantui.keymap.<context>.<action>string | array<string>global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor recorrem às associações correspondentes em tui.keymap.global; associações específicas do contexto têm precedência quando compatíveis.tui.keymap.<context>.<action> = []empty arrayctrl-a, shift-enter, page-down ou minus.tui.model_availability_nux.<model>integertui.notification_conditionunfocused | alwaysunfocused.tui.notification_methodauto | osc9 | beltui.notificationsboolean | array<string>tui.raw_output_modeboolean/raw ou com o atalho padrão alt-r.tui.resume_cwdcurrent | sessiontui.show_tooltipsbooleantui.status_linearray<string> | nullnull desabilita a linha de status.tui.terminal_titlearray<string> | null["spinner", "project"]; null desabilita as atualizações do título.tui.themestringtui.vim_mode_defaultboolean/vim.web_searchdisabled | cached | indexed | live"cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando autorizado pelo índice de pesquisa; se você usar --yolo ou outra configuração de sandbox com acesso completo, o padrão será "live"). Use "live" para buscar conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta.windows_wsl_setup_acknowledgedbooleanwindows.sandboxunelevated | elevatedwindows.sandbox_private_desktopbooleanfalse apenas para compatibilidade com o comportamento antigo de Winsta0\\Default.Você encontra o esquema JSON mais recente de config.toml aqui.
Para obter preenchimento automático e diagnósticos ao editar config.toml no VS Code ou no Cursor, instale a extensão Even Better TOML e adicione esta linha ao início do seu config.toml:
#:schema https://developers.openai.com/codex/config-schema.json
Nota: renomeie experimental_instructions_file para model_instructions_file. O Codex considera a chave antiga obsoleta; atualize as configurações existentes para usar o novo nome.
requirements.toml
requirements.toml é um arquivo de configuração imposto pelo administrador que restringe configurações sensíveis à segurança que os usuários não podem substituir. Para detalhes, locais e exemplos, consulte Requisitos impostos pelo administrador.
Para usuários do ChatGPT Business e Enterprise, o Codex também pode aplicar requisitos obtidos da nuvem. Consulte a página de segurança para detalhes sobre precedência.
Use [features] em requirements.toml para fixar os valores das flags de recursos em tempo de execução usando as mesmas
chaves canônicas de config.toml. Os requisitos também podem incluir chaves documentadas
exclusivas do aplicativo que não pertencem a config.toml. As chaves omitidas permanecem
sem restrições.
Alguns requisitos gerenciados impõem um valor exato de configuração em vez de uma lista de permissões. Os usuários não podem substituir um caminho, uma preferência de atualização, uma política de shell de login, uma configuração de feedback ou uma configuração de área de trabalho privada do Windows que tenha sido imposta.
As listas gerenciadas de perfis de permissões permitidos exigem o Codex 0.138.0 ou posterior. O Codex
0.137.0 e versões anteriores ignoram allowed_permission_profiles e a configuração gerenciada
default_permissions.
Use allowed_sandbox_modes com sandbox_mode. Para implantações com perfis de permissões,
use allowed_permission_profiles com a configuração gerenciada
default_permissions.
Uma entrada untrusted em allowed_approval_policies continua válida para o
comportamento de aprovação mais restritivo que o Codex adota quando um projeto usa
trust_level = "untrusted". Ela não permite definir explicitamente
approval_policy = "untrusted".
A tabela [models.new_thread] fornece valores padrão gerenciados, mas não os impõe.
Se você substituir explicitamente o modelo ou o esforço de raciocínio com --model,
--config ou --profile, o Codex ignora tanto model quanto
model_reasoning_effort em [models.new_thread]. service_tier é independente.
Os requisitos do navegador abrangem três áreas distintas. in_app_browser
controla o painel do navegador que uma pessoa abre e usa diretamente. browser_use
controla o trabalho realizado pelo agente em um navegador. computer_use controla o trabalho
realizado pelo agente em aplicativos nativos para desktop.
Os valores aninhados das políticas de Navegador e Uso do computador não concedem acesso por
si só. Um allow específico de uma origem ou aplicativo pode substituir o valor de fallback para
a mesma fonte de política, mas as verificações normais de recursos, aprovação e outras políticas
continuam valendo. Quando tanto os requisitos gerenciados quanto config.toml se aplicam, um deny
de qualquer um deles prevalece.
| Key | Type / Values | Details |
|---|---|---|
allow_appshots | boolean | Defina como false para desativar as Capturas do app para usuários gerenciados. Se a configuração for omitida, as Capturas do app permanecem sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto. |
allow_browser_and_computer_use | boolean | Defina como false para bloquear tanto o recurso Navegador operado pelo agente quanto o Uso do computador em aplicativos nativos. Definir como true ou omitir a configuração não ativa nenhum dos dois recursos; as demais verificações de recursos, políticas e aprovação continuam sendo aplicadas. |
allow_login_shell | boolean | Defina obrigatoriamente se as ferramentas de shell podem iniciar um shell de login. |
allow_managed_hooks_only | boolean | Quando definido como true, o Codex ignora os ganchos do usuário, do projeto, da sessão e de plug-ins, mas continua permitindo ganchos gerenciados de requirements.toml e de outras camadas de configuração gerenciadas. |
allow_remote_control | boolean | Defina como false para desativar o controle remoto de dispositivos para usuários gerenciados. Se a configuração for omitida, o controle remoto de dispositivos permanece sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto. |
allowed_approval_policies | array<string> | Políticas de aprovação permitidas, como on-request, never e granular. Inclua untrusted para permitir a política mais restritiva derivada de um projeto não confiável; ela não pode ser selecionada diretamente com approval_policy. |
allowed_approvals_reviewers | array<string> | Valores permitidos para approvals_reviewer, como user e auto_review. |
allowed_chatgpt_workspaces | array<string> | Restrinja o login do ChatGPT, incluindo tokens de acesso do Codex, aos IDs de workspace listados. Uma lista vazia desativa o login do ChatGPT; a autenticação por API continua disponível quando permitida. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
allowed_login_methods | array<string> | Permita chatgpt, api ou ambos. Se omitida, esta configuração não restringe os métodos de login. Se definida, a lista deve conter pelo menos um método. api permite autenticação por API, incluindo Amazon Bedrock. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS. Valores gerenciados na nuvem são ignorados. |
allowed_permission_profiles | table<boolean> | Lista completa de perfis de permissões permitidos. Perfis definidos como true são permitidos. Perfis omitidos ou definidos como false são negados, incluindo perfis adicionados em versões futuras. Quando as fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil. |
allowed_permission_profiles.<name> | boolean | Permita ou negue um perfil de permissões integrado ou personalizado definido em uma fonte de configuração ou de requisitos carregada. Uma fonte de requisitos posterior, de maior precedência, pode usar false para desativar um perfil permitido por uma fonte anterior, de menor precedência. |
allowed_sandbox_modes | array<string> | Valores permitidos para sandbox_mode. |
allowed_web_search_modes | array<string> | Valores permitidos para web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled. |
apps | table | Requisitos gerenciados de aplicativos, organizados por identificador do aplicativo. Os requisitos podem desativar um aplicativo ou restringir o comportamento de aprovação de ferramentas individuais. |
apps.<id>.enabled | boolean | Defina como false para desativar um aplicativo. Um requisito que desativa o aplicativo continua sendo restritivo quando várias fontes de requisitos são mescladas. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Defina o modo de aprovação gerenciado para uma ferramenta de aplicativo. |
browser_use | table | Requisitos gerenciados para o recurso Navegador operado pelo agente. |
browser_use.allow_global_persistent_approval | boolean | Defina como false para impedir que o recurso Navegador crie ou respeite aprovações Always allow que abranjam todos os sites, como permitir downloads de qualquer site. As aprovações já salvas são ignoradas, mas não excluídas. Definir como true ou omitir a configuração não cria uma aprovação. |
browser_use.allow_history_access | boolean | Defina como false para impedir que o recurso Navegador leia o histórico do navegador. Definir como true ou omitir a configuração mantém as configurações normais de histórico e as verificações de disponibilidade. |
browser_use.default_origin_policy | table | Valor padrão de cada configuração do recurso Navegador quando nenhuma entrada correspondente em browser_use.origins a define. Uma regra de origem correspondente substitui o valor padrão dessa fonte. O Codex então aplica o resultado mais restritivo entre os requisitos gerenciados e a configuração do usuário. |
browser_use.default_origin_policy.access | allow | deny | Use deny para bloquear o recurso Navegador nas origens que usam o valor padrão. Negar uma origem também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e políticas prossigam. |
browser_use.default_origin_policy.access_approval_lifetime | turn | thread | Defina quanto tempo dura uma aprovação não persistente de acesso a sites: turn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. O padrão do produto é thread. |
browser_use.default_origin_policy.auto_review | allow | deny | Use deny para ignorar a revisão automática nas origens que usam o valor padrão e pedir aprovação ao usuário em vez disso. allow mantém a revisão automática disponível quando as demais configurações a permitem. |
browser_use.default_origin_policy.downloads | allow | deny | Use deny para bloquear downloads pelo recurso Navegador nas origens que usam o valor padrão. allow apenas permite que as verificações normais de aprovação e políticas prossigam. |
browser_use.default_origin_policy.full_cdp_access | allow | deny | Use deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens que usam o valor padrão. allow apenas permite que as verificações normais de ativação voluntária e aprovação prossigam. |
browser_use.default_origin_policy.persistent_approval | boolean | Defina como false para impedir que o recurso Navegador salve ou respeite uma aprovação Always allow nas origens que usam o valor padrão. As aprovações para o turno ou a conversa atual ainda podem ser aplicadas. true disponibiliza Always allow quando as demais condições permitem, mas não cria uma aprovação. |
browser_use.default_origin_policy.uploads | allow | deny | Use deny para bloquear uploads pelo recurso Navegador nas origens que usam o valor padrão. allow apenas permite que as verificações normais de aprovação e políticas prossigam. |
browser_use.disable_auto_review | boolean | Defina como true para ignorar a revisão automática do recurso Navegador e pedir aprovação ao usuário em vez disso. Definir como false ou omitir a configuração mantém a revisão automática disponível quando as demais configurações a permitem. |
browser_use.origins | map<string, table> | Políticas do Navegador específicas por origem. As chaves usam <scheme>://<host-pattern>[:<port>] com http ou https. Use um host exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e seus subdomínios. Outros curingas * podem abranger pontos, portanto region*.example.com também corresponde a region.api.example.com; um host * corresponde a todos os hosts desse esquema. Os esquemas e as portas não padrão são relevantes; portas padrão explícitas são removidas na normalização. Caminhos, consultas, nomes de usuário ou senhas incorporados e curingas em esquemas ou portas são inválidos. Coloque o padrão entre aspas no TOML, por exemplo, [browser_use.origins."https://**.example.com"]. |
browser_use.origins.<pattern> | table | Política para origens que correspondem a este padrão. Se vários padrões corresponderem, o Codex usará o valor mais restritivo para cada capacidade: deny prevalece sobre allow, false sobre true e turn sobre thread. |
browser_use.origins.<pattern>.access | allow | deny | Use deny para bloquear o Navegador nas origens correspondentes. A negação também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.origins.<pattern>.access_approval_lifetime | turn | thread | Defina quanto tempo dura uma aprovação não persistente de acesso a sites nas origens correspondentes: turn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. |
browser_use.origins.<pattern>.auto_review | allow | deny | Use deny para pular a revisão automática nas origens correspondentes e pedir aprovação ao usuário em vez disso. allow mantém a revisão automática disponível quando outras configurações a permitem. |
browser_use.origins.<pattern>.downloads | allow | deny | Use deny para bloquear downloads pelo Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam. |
browser_use.origins.<pattern>.full_cdp_access | allow | deny | Use deny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de ativação voluntária e aprovação prossigam. |
browser_use.origins.<pattern>.persistent_approval | boolean | Defina como false para impedir que o Navegador salve ou aplique uma aprovação Always allow nas origens correspondentes. Aprovações para o turno ou a conversa atual ainda podem ser aplicadas. true disponibiliza Always allow quando isso é permitido pelas demais condições, mas não cria uma aprovação. |
browser_use.origins.<pattern>.uploads | allow | deny | Use deny para bloquear uploads pelo Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam. |
chatgpt_base_url | string | Imponha a URL base do serviço ChatGPT antes da autenticação e da obtenção das políticas da nuvem. Isso não configura todos os destinos de rede do Codex. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
check_for_update_on_startup | boolean | Defina obrigatoriamente se o Codex verifica atualizações ao iniciar. |
cli_auth_credentials_store | file | keyring | auto | ephemeral | Imponha o armazenamento de credenciais da CLI antes do carregamento da autenticação. file usa CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operacional; auto recorre a um arquivo se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados. |
computer_use | table | Requisitos gerenciados para trabalho realizado por agentes em aplicativos nativos para desktop. Tanto as regras gerenciadas de aplicativos quanto as regras de aplicativos de config.toml são impostas; cada fonte de política precisa permitir o aplicativo. |
computer_use.allow_locked_computer_use | boolean | Defina como false para impedir que usuários ativem o Uso com o dispositivo bloqueado em um dispositivo macOS gerenciado. Este requisito remove os controles de ativação; ele não desativa o Uso com o dispositivo bloqueado se o recurso já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto. |
computer_use.allow_persistent_approval | boolean | Defina como false para remover a opção de salvar aprovações de aplicativos entre sessões. As aprovações para a sessão atual permanecem disponíveis. Definir como true ou omitir a configuração não aprova um aplicativo. |
computer_use.default_app_access | allow | deny | Acesso padrão para aplicativos nativos que não correspondem a uma regra específica da plataforma. deny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e política prossigam. O padrão do produto é allow. |
computer_use.macos | table | Regras de aplicativos do Uso do computador para macOS. |
computer_use.macos.bundle_ids | map<string, allow | deny> | Mapeie identificadores exatos de bundle do macOS para allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. Uma negação nos requisitos gerenciados ou na configuração do usuário continua bloqueando o acesso. |
computer_use.macos.bundle_ids.<bundle-id> | allow | deny | Use deny para bloquear o identificador exato de bundle. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows | table | Regras do Uso do computador para aplicativos Windows empacotados e não empacotados. |
computer_use.windows.aumids | map<string, allow | deny> | Mapeie os Application User Model IDs (AUMIDs) exatos e registrados de aplicativos empacotados e assinados para allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. |
computer_use.windows.aumids.<aumid> | allow | deny | Use deny para bloquear a identidade exata do aplicativo empacotado. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows.exes | array<table> | Regras para executáveis Windows assinados e não empacotados. As regras verificam a correspondência com o editor verificado e as informações de versão assinadas do executável, não com seu caminho ou nome de arquivo atual. Uma negação correspondente prevalece sobre permissões correspondentes. Executáveis não assinados usam computer_use.default_app_access; executáveis cuja identidade assinada não pode ser verificada sem ambiguidade são bloqueados. |
computer_use.windows.exes[].access | allow | deny | Decisão de acesso obrigatória para executáveis correspondentes. deny bloqueia o acesso. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo. |
computer_use.windows.exes[].binary_name | string | Valor opcional de OriginalFilename das informações de versão assinadas do executável. A correspondência não diferencia maiúsculas de minúsculas. Se uma regra correspondente de editor e produto exigir esse valor, mas o executável não o fornecer, o Uso do computador bloqueará o executável. |
computer_use.windows.exes[].product_name | string | Valor exato e obrigatório de ProductName das informações de versão assinadas do executável. |
computer_use.windows.exes[].publisher_name | string | Nome exato e obrigatório do editor, extraído do certificado de assinatura confiável do executável, no formato de um nome distinto X.500 do Windows. |
default_permissions | string | Perfil padrão de permissões gerenciado. O perfil deve ser permitido por allowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only são explicitamente permitidos. |
enforce_residency | string | Exija que o tráfego do serviço Codex use uma opção de residência de dados compatível. Atualmente, aceita us. |
experimental_network | table | Requisitos de rede gerenciados pelo administrador para comandos locais executados no sandbox, impostos a partir de requirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as negações de rede gerenciadas e as listas exclusivas de permissões. Esses requisitos não encaminham o tráfego do navegador pelo proxy nem controlam a pesquisa na Web, os aplicativos, os servidores MCP, o tráfego de aplicativos nativos ou a rede do Codex Cloud. |
experimental_network.allow_local_binding | boolean | Permita acesso mais amplo à rede local ou privada a partir da rede do sandbox. Regras de permissão para um endereço IP local literal e exato ou para localhost ainda podem permitir destinos locais específicos quando esta configuração permanece como false. |
experimental_network.allow_upstream_proxy | boolean | Permita que a rede do sandbox se conecte em cadeia por meio de um proxy upstream definido no ambiente. |
experimental_network.allowed_domains | array<string> | Regras de permissão do administrador para o acesso à rede de comandos no sandbox enquanto o proxy de rede gerenciado está ativado. Essas regras não se aplicam à pesquisa na Web, aos aplicativos ou aos servidores MCP. Não combine esta configuração com experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix em vez de restringir o acesso à lista de permissões. Use apenas em ambientes rigorosamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta fora do loopback para os requisitos de [experimental_network]. Ativar essa opção pode expor os serviços de escuta além de localhost. |
experimental_network.denied_domains | array<string> | Regras de negação do administrador em formato de lista para a rede do sandbox. Não combine esta configuração com experimental_network.domains. |
experimental_network.domains | map<string, allow | deny> | Política de domínios do administrador em formato de mapa para a rede do sandbox. Oferece suporte a hosts exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e seus subdomínios, além de regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine esta configuração com experimental_network.allowed_domains ou experimental_network.denied_domains. |
experimental_network.enabled | boolean | Ative os requisitos de rede do sandbox. Isso não concede acesso à rede quando o sandbox ativo mantém desativado o acesso à rede dos comandos. |
experimental_network.http_port | integer | Porta de escuta HTTP em loopback a ser usada para os requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only | boolean | Quando definido como true, apenas as regras de permissão gerenciadas pelo administrador continuam em vigor enquanto os requisitos de rede do sandbox estão ativos; adições do usuário à lista de permissões são ignoradas. Na ausência de regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelo usuário não continuam em vigor. |
experimental_network.socks_port | integer | Porta de escuta SOCKS5 em loopback a ser usada para os requisitos de [experimental_network]. |
experimental_network.unix_sockets | map<string, allow | deny> | Política de sockets Unix gerenciada pelo administrador para a rede do sandbox. |
features | table | Valores fixados dos recursos. Use os nomes canônicos de config.toml para recursos do ambiente de execução; as chaves de requisitos documentadas que se aplicam apenas ao aplicativo também são aceitas aqui. |
features.<name> | boolean | Exija que um recurso documentado do ambiente de execução ou do aplicativo permaneça ativado ou desativado. |
features.apps | boolean | Fixe a disponibilidade da integração com Apps como ativada ou desativada para usuários gerenciados. |
features.browser_use | boolean | Defina como false em requirements.toml para desativar o recurso Navegador operado pelo agente. |
features.browser_use_external | boolean | Defina como false em requirements.toml para impedir que o Codex opere navegadores compatíveis pela extensão do navegador do ChatGPT, incluindo abas existentes e sessões autenticadas. |
features.browser_use_full_cdp_access | boolean | Defina como false em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo de desenvolvedor do navegador, e impedir que o aplicativo do ChatGPT para desktop ative a configuração correspondente. Se a configuração for omitida, aplica-se a disponibilidade normal do produto. |
features.computer_use | boolean | Defina como false em requirements.toml para desativar Uso do computador, Gravar e reproduzir e os fluxos relacionados de instalação ou ativação. |
features.fast_mode | boolean | Fixe o recurso canônico fast_mode como ativado ou desativado para usuários gerenciados. |
features.guardian_approval | boolean | Fixe a disponibilidade da aprovação pelo Guardian como ativada ou desativada para usuários gerenciados. |
features.in_app_browser | boolean | Defina como false em requirements.toml para desativar o painel do navegador integrado que os usuários abrem e controlam diretamente. |
features.in_app_updates | boolean | Defina como false em requirements.toml para desativar as atualizações no aplicativo. As atualizações permanecem ativadas por padrão quando esse requisito é omitido. |
features.memories | boolean | Fixe a disponibilidade de Memórias como ativada ou desativada para usuários gerenciados. |
features.multi_agent | boolean | Fixe a disponibilidade do uso de múltiplos agentes como ativada ou desativada para usuários gerenciados. |
features.plugin_sharing | boolean | Defina como false no requirements.toml gerenciado na nuvem para desativar o compartilhamento no workspace de plug-ins criados localmente. |
features.plugins | boolean | Fixe a disponibilidade de plug-ins como ativada ou desativada para usuários gerenciados. |
features.remote_plugin | boolean | Fixe a disponibilidade do catálogo remoto de plug-ins como ativada ou desativada para usuários gerenciados. |
features.workspace_dependencies | boolean | Fixe a disponibilidade do ambiente de execução incluído para dependências do workspace como ativada ou desativada para usuários gerenciados. |
feedback | table | Configurações gerenciadas de feedback. |
feedback.enabled | boolean | Defina obrigatoriamente se os usuários podem enviar feedback nos clientes do Codex. |
guardian_policy_config | string | Instruções de política gerenciadas em Markdown para revisão automática. Elas têm precedência sobre a configuração local [auto_review].policy. Valores em branco são ignorados. |
hooks | table | Ganchos gerenciados de ciclo de vida impostos pelo administrador. Exige um diretório de ganchos gerenciados e usa o mesmo esquema de eventos de [hooks] definido diretamente em config.toml. |
hooks.<Event> | array<table> | Grupos de critérios de correspondência para um evento de gancho, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks | array<table> | Manipuladores de ganchos para um grupo de critérios de correspondência. Há suporte a ganchos de comando e de ferramenta MCP, enquanto os manipuladores de ganchos de prompt e de agente passam pela análise sintática, mas não são executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limite aproximado de tokens por manipulador para salvar em disco um additionalContext muito grande e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saída extensa de ganchos. |
hooks.<Event>[].hooks[].async | boolean | Execute um gancho de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Substituição de comando exclusiva do Windows para ganchos de comando. O alias TOML command_windows também é aceito. |
hooks.managed_dir | string (absolute path) | Diretório que contém scripts de ganchos gerenciados no macOS e no Linux. O Codex verifica se o caminho é absoluto e se o diretório existe antes de carregar os ganchos gerenciados. |
hooks.windows_managed_dir | string (absolute path) | Diretório que contém scripts de ganchos gerenciados no Windows. O Codex verifica se o caminho é absoluto e se o diretório existe antes de carregar os ganchos gerenciados. |
in_app_browser | table | Requisitos para o painel do navegador integrado. Essas configurações não controlam o recurso Navegador operado pelo agente. |
in_app_browser.allow_external_browser_settings_import | boolean | Defina como false para impedir que os usuários importem configurações ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir a configuração mantém a importação disponível quando as demais verificações do produto a permitem. Esta configuração é exclusivamente gerenciada e não pode ser substituída em config.toml. |
log_dir | string (path) | Torne obrigatório o uso do diretório em que o Codex grava os arquivos de log locais. |
marketplaces | table | Requisitos do administrador para fontes de marketplaces de plug-ins. As regras entram em vigor quando restrict_to_allowed_sources é true. |
marketplaces.allowed_sources | table | Fontes de marketplaces permitidas, identificadas pelo nome da regra escolhido pelo administrador. Nomes distintos se acumulam entre as camadas de requisitos; os campos sob o mesmo nome seguem a precedência normal das camadas. |
marketplaces.allowed_sources.<name> | table | Uma regra de fonte permitida. O valor final de source após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta. |
marketplaces.allowed_sources.<name>.host_pattern | string | Expressão regular obrigatória quando source = "host_pattern". O Codex verifica a correspondência com o nome do host em minúsculas, extraído de uma fonte Git HTTPS, SSH ou no formato SCP. Use ^ e $ para exigir a correspondência com o nome completo do host. |
marketplaces.allowed_sources.<name>.path | string (absolute path) | Diretório local do marketplace, obrigatório quando source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização. |
marketplaces.allowed_sources.<name>.ref | string | Referência Git exata opcional para uma regra git. Quando omitida, a regra permite qualquer referência do repositório correspondente. |
marketplaces.allowed_sources.<name>.source | git | host_pattern | local | Tipo de critério de correspondência para fontes de marketplaces. Use git para um repositório, host_pattern para hosts Git identificados por expressão regular ou local para um diretório. |
marketplaces.allowed_sources.<name>.url | string | URL do repositório Git, obrigatória quando source = "git". O Codex normaliza as URLs configuradas e permitidas antes de exigir uma correspondência exata de repositório. |
marketplaces.restrict_to_allowed_sources | boolean | Quando true, exige que as fontes de marketplaces configuradas correspondam a allowed_sources ao adicionar marketplaces, instalar plug-ins, atualizar e carregar em tempo de execução. Os catálogos Git com curadoria da OpenAI, incluindo o catálogo de chave de API, também devem corresponder à lista de fontes permitidas. Os plug-ins do workspace incluídos no produto e os instalados remotamente são tratados separadamente desta política de fontes Git com curadoria. |
mcp_servers | table | Lista de permissões de servidores MCP que podem ser ativados. Tanto o nome do servidor ( <id>) quanto sua identidade precisam corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões ou cuja identidade não corresponda é desativado. |
mcp_servers.<id>.identity | table | Regra de identidade para um único servidor MCP. Defina command (stdio) ou url (HTTP com streaming). |
mcp_servers.<id>.identity.command | string | table | Permita um servidor MCP stdio pela string exata do comando ou use uma tabela de critérios de correspondência para exigir um executável exato e critérios ordenados para os argumentos. O formato de string não inspeciona argumentos, cwd, env ou env_vars. |
mcp_servers.<id>.identity.command.args | array<table> | Critérios de correspondência ordenados para os argumentos de um servidor stdio. A lista de argumentos configurada deve ter o mesmo comprimento, e cada posição deve corresponder. Os critérios de correspondência de comandos não inspecionam cwd, env ou env_vars. |
mcp_servers.<id>.identity.command.args[].expression | string | Expressão regular usada por um critério de correspondência de argumento do tipo regex. A expressão deve ser válida e corresponder ao valor completo do argumento. |
mcp_servers.<id>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para esta posição de argumento. |
mcp_servers.<id>.identity.command.args[].value | string | Valor usado por um critério de correspondência de argumento do tipo exact ou prefix. |
mcp_servers.<id>.identity.command.executable | string | Executável ao qual o command configurado para o servidor stdio deve corresponder exatamente. |
mcp_servers.<id>.identity.url | string | table | Permita um servidor MCP HTTP com streaming pela string exata da URL ou use uma tabela de critérios de correspondência de valores do tipo exact, prefix ou regex. |
mcp_servers.<id>.identity.url.expression | string | Expressão regular usada por um critério de correspondência de URL do tipo regex. A expressão deve ser válida e corresponder ao valor completo da URL. |
mcp_servers.<id>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL configurada do servidor MCP. |
mcp_servers.<id>.identity.url.value | string | Valor usado por um critério de correspondência de URL do tipo exact ou prefix. |
model_catalog_json | string (path) | Torne obrigatório o uso do catálogo de modelos em JSON que o Codex usa na inicialização. |
models | table | Contém a tabela [models.new_thread]. |
models.new_thread | table | Valores padrão opcionais a aplicar quando uma nova conversa local é iniciada. Eles têm prioridade sobre os padrões do usuário e do projeto, mas podem ser substituídos explicitamente. |
models.new_thread.model | string | Modelo padrão para novas conversas. Uma substituição explícita do modelo ou do esforço de raciocínio faz com que ambos os campos sejam ignorados. |
models.new_thread.model_reasoning_effort | string | Esforço de raciocínio padrão para novas conversas. Uma substituição explícita do modelo ou do esforço de raciocínio faz com que ambos os campos sejam ignorados. |
models.new_thread.service_tier | string | Nível de serviço padrão para novas conversas. Uma substituição explícita do nível de serviço faz com que este campo seja ignorado. |
permissions | table | Perfis de permissões definidos pelo administrador, com o nome do perfil como chave. Usam os mesmos campos de perfil de config.toml. |
permissions.<name> | table | Perfil de permissões definido pelo administrador. O nome não pode começar com :, usar o nome reservado filesystem nem duplicar o nome de um perfil de uma configuração carregada. Usa os mesmos campos de perfil de config.toml; consulte o guia de Permissões para ver o esquema completo do perfil. |
permissions.filesystem.deny_read | array<string> | Negações de leitura do sistema de arquivos impostas pelo administrador. As entradas podem ser caminhos ou padrões glob, e os usuários não podem torná-las menos restritivas com configurações locais. |
plugins | table | Listas de permissões de servidores MCP específicas por plug-in, com o identificador do plug-in como chave. Quando esta tabela está presente, servidores incluídos em plug-ins são desativados se não houver uma entrada correspondente para o plug-in e o servidor. |
plugins.<plugin>.mcp_servers | table | Lista de permissões para servidores MCP incluídos em um plug-in. Os requisitos de servidores de plug-ins usam os mesmos formatos de identidade exata e de critérios de correspondência dos requisitos de mcp_servers de nível superior. |
plugins.<plugin>.mcp_servers.<server>.identity | table | Regra de identidade para um servidor MCP incluído em um plug-in. Defina command (stdio) ou url (HTTP com streaming). |
plugins.<plugin>.mcp_servers.<server>.identity.command | string | table | Permita um servidor MCP stdio de um plug-in pela string exata do comando ou use uma tabela de critérios de correspondência para exigir um executável exato e critérios ordenados para os argumentos. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args | array<table> | Critérios ordenados de correspondência de argumentos para um servidor stdio incluído em um plug-in. A lista de argumentos configurada deve ter o mesmo número de elementos, e cada posição deve corresponder ao respectivo critério. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression | string | Expressão regular usada por um critério de correspondência de argumento regex. A expressão deve corresponder ao valor completo do argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para esta posição de argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value | string | Valor usado por um critério de correspondência de argumento exact ou prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable | string | Executável ao qual o comando configurado para o servidor stdio incluído no plug-in deve corresponder exatamente. |
plugins.<plugin>.mcp_servers.<server>.identity.url | string | table | Permita um servidor MCP HTTP com streaming de um plug-in pela string exata da URL ou use uma tabela de critérios de correspondência de valor exact, prefix ou regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression | string | Expressão regular usada por um critério de correspondência de URL regex. A expressão deve corresponder ao valor completo da URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL do servidor MCP incluído no plug-in. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value | string | Valor usado por um critério de correspondência de URL exact ou prefix. |
remote_sandbox_config | array<table> | Requisitos de sandbox específicos por host. A primeira entrada cujos hostname_patterns correspondam ao nome de host resolvido substitui allowed_sandbox_modes de nível superior nessa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de sandbox. |
remote_sandbox_config[].allowed_sandbox_modes | array<string> | Modos de sandbox permitidos a aplicar quando houver correspondência com esta entrada específica por host. |
remote_sandbox_config[].hostname_patterns | array<string> | Padrões de nome de host que não diferenciam maiúsculas de minúsculas. Aceitam * para qualquer sequência de caracteres e ? para um único caractere. |
rules | table | Regras de comandos impostas pelo administrador, mescladas com arquivos .rules. As regras dos requisitos devem ser restritivas. |
rules.prefix_rules | array<table> | Lista de regras de prefixo impostas. Cada regra deve incluir pattern e decision. |
rules.prefix_rules[].decision | prompt | forbidden | Obrigatório. As regras dos requisitos só podem solicitar aprovação ou proibir (não permitir). |
rules.prefix_rules[].justification | string | Justificativa opcional, que não pode estar vazia, exibida em solicitações de aprovação ou mensagens de rejeição. |
rules.prefix_rules[].pattern | array<table> | Prefixo de comando expresso como tokens de padrão. Cada token define token ou any_of. |
rules.prefix_rules[].pattern[].any_of | array<string> | Uma lista de tokens alternativos permitidos nesta posição. |
rules.prefix_rules[].pattern[].token | string | Um único token literal nesta posição. |
sqlite_home | string (path) | Torne obrigatório o uso do diretório em que o Codex armazena o estado de execução em SQLite. |
windows | table | Requisitos do sandbox nativo do Windows. |
windows.allowed_sandbox_implementations | array<string> | Implementações permitidas do sandbox nativo do Windows para windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated. |
windows.sandbox_private_desktop | boolean | Defina obrigatoriamente se o sandbox nativo do Windows inicia seu processo filho em uma área de trabalho privada. |
allow_appshotsbooleanfalse para desativar as Capturas do app para usuários gerenciados. Se a configuração for omitida, as Capturas do app permanecem sem restrições impostas pelos requisitos e seguem a disponibilidade normal do produto.allow_browser_and_computer_usebooleanfalse para bloquear tanto o recurso Navegador operado pelo agente quanto o Uso do computador em aplicativos nativos. Definir como true ou omitir a configuração não ativa nenhum dos dois recursos; as demais verificações de recursos, políticas e aprovação continuam sendo aplicadas.allow_login_shellbooleanallow_managed_hooks_onlybooleantrue, o Codex ignora os ganchos do usuário, do projeto, da sessão e de plug-ins, mas continua permitindo ganchos gerenciados de requirements.toml e de outras camadas de configuração gerenciadas.allow_remote_controlbooleanfalse para desativar o controle remoto de dispositivos para usuários gerenciados. Se a configuração for omitida, o controle remoto de dispositivos permanece sem restrições impostas pelos requisitos e segue a disponibilidade normal do produto.allowed_approval_policiesarray<string>on-request, never e granular. Inclua untrusted para permitir a política mais restritiva derivada de um projeto não confiável; ela não pode ser selecionada diretamente com approval_policy.allowed_approvals_reviewersarray<string>approvals_reviewer, como user e auto_review.allowed_chatgpt_workspacesarray<string>allowed_login_methodsarray<string>chatgpt, api ou ambos. Se omitida, esta configuração não restringe os métodos de login. Se definida, a lista deve conter pelo menos um método. api permite autenticação por API, incluindo Amazon Bedrock. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS. Valores gerenciados na nuvem são ignorados.allowed_permission_profilestable<boolean>true são permitidos. Perfis omitidos ou definidos como false são negados, incluindo perfis adicionados em versões futuras. Quando as fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil.allowed_permission_profiles.<name>booleanfalse para desativar um perfil permitido por uma fonte anterior, de menor precedência.allowed_sandbox_modesarray<string>sandbox_mode.allowed_web_search_modesarray<string>web_search (disabled, cached, indexed, live). disabled é sempre permitido; uma lista vazia permite, na prática, apenas disabled.appstableapps.<id>.enabledbooleanfalse para desativar um aplicativo. Um requisito que desativa o aplicativo continua sendo restritivo quando várias fontes de requisitos são mescladas.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvebrowser_usetablebrowser_use.allow_global_persistent_approvalbooleanfalse para impedir que o recurso Navegador crie ou respeite aprovações Always allow que abranjam todos os sites, como permitir downloads de qualquer site. As aprovações já salvas são ignoradas, mas não excluídas. Definir como true ou omitir a configuração não cria uma aprovação.browser_use.allow_history_accessbooleanfalse para impedir que o recurso Navegador leia o histórico do navegador. Definir como true ou omitir a configuração mantém as configurações normais de histórico e as verificações de disponibilidade.browser_use.default_origin_policytablebrowser_use.origins a define. Uma regra de origem correspondente substitui o valor padrão dessa fonte. O Codex então aplica o resultado mais restritivo entre os requisitos gerenciados e a configuração do usuário.browser_use.default_origin_policy.accessallow | denydeny para bloquear o recurso Navegador nas origens que usam o valor padrão. Negar uma origem também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessa origem. allow apenas permite que as verificações normais de aprovação e políticas prossigam.browser_use.default_origin_policy.access_approval_lifetimeturn | threadturn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível. O padrão do produto é thread.browser_use.default_origin_policy.auto_reviewallow | denydeny para ignorar a revisão automática nas origens que usam o valor padrão e pedir aprovação ao usuário em vez disso. allow mantém a revisão automática disponível quando as demais configurações a permitem.browser_use.default_origin_policy.downloadsallow | denydeny para bloquear downloads pelo recurso Navegador nas origens que usam o valor padrão. allow apenas permite que as verificações normais de aprovação e políticas prossigam.browser_use.default_origin_policy.full_cdp_accessallow | denydeny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens que usam o valor padrão. allow apenas permite que as verificações normais de ativação voluntária e aprovação prossigam.browser_use.default_origin_policy.persistent_approvalbooleanfalse para impedir que o recurso Navegador salve ou respeite uma aprovação Always allow nas origens que usam o valor padrão. As aprovações para o turno ou a conversa atual ainda podem ser aplicadas. true disponibiliza Always allow quando as demais condições permitem, mas não cria uma aprovação.browser_use.default_origin_policy.uploadsallow | denydeny para bloquear uploads pelo recurso Navegador nas origens que usam o valor padrão. allow apenas permite que as verificações normais de aprovação e políticas prossigam.browser_use.disable_auto_reviewbooleantrue para ignorar a revisão automática do recurso Navegador e pedir aprovação ao usuário em vez disso. Definir como false ou omitir a configuração mantém a revisão automática disponível quando as demais configurações a permitem.browser_use.originsmap<string, table><scheme>://<host-pattern>[:<port>] com http ou https. Use um host exato, *.example.com apenas para subdomínios ou **.example.com para o domínio base e seus subdomínios. Outros curingas * podem abranger pontos, portanto region*.example.com também corresponde a region.api.example.com; um host * corresponde a todos os hosts desse esquema. Os esquemas e as portas não padrão são relevantes; portas padrão explícitas são removidas na normalização. Caminhos, consultas, nomes de usuário ou senhas incorporados e curingas em esquemas ou portas são inválidos. Coloque o padrão entre aspas no TOML, por exemplo, [browser_use.origins."https://**.example.com"].browser_use.origins.<pattern>tabledeny prevalece sobre allow, false sobre true e turn sobre thread.browser_use.origins.<pattern>.accessallow | denydeny para bloquear o Navegador nas origens correspondentes. A negação também bloqueia uploads, downloads, acesso completo à depuração do navegador e revisão automática nessas origens. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.origins.<pattern>.access_approval_lifetimeturn | threadturn a limita ao turno atual, e thread a mantém pelo restante da conversa atual. persistent_approval controla separadamente se Always allow está disponível.browser_use.origins.<pattern>.auto_reviewallow | denydeny para pular a revisão automática nas origens correspondentes e pedir aprovação ao usuário em vez disso. allow mantém a revisão automática disponível quando outras configurações a permitem.browser_use.origins.<pattern>.downloadsallow | denydeny para bloquear downloads pelo Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam.browser_use.origins.<pattern>.full_cdp_accessallow | denydeny para bloquear o acesso completo ao Chrome DevTools Protocol (CDP) nas origens correspondentes. allow apenas permite que as verificações normais de ativação voluntária e aprovação prossigam.browser_use.origins.<pattern>.persistent_approvalbooleanfalse para impedir que o Navegador salve ou aplique uma aprovação Always allow nas origens correspondentes. Aprovações para o turno ou a conversa atual ainda podem ser aplicadas. true disponibiliza Always allow quando isso é permitido pelas demais condições, mas não cria uma aprovação.browser_use.origins.<pattern>.uploadsallow | denydeny para bloquear uploads pelo Navegador nas origens correspondentes. allow apenas permite que as verificações normais de aprovação e política prossigam.chatgpt_base_urlstringcheck_for_update_on_startupbooleancli_auth_credentials_storefile | keyring | auto | ephemeralfile usa CODEX_HOME/auth.json; keyring exige o armazenamento de credenciais do sistema operacional; auto recorre a um arquivo se o armazenamento de credenciais estiver indisponível; ephemeral mantém as credenciais na memória durante o processo atual. Configure pelo arquivo local de requisitos do sistema ou pelo MDM do macOS; valores gerenciados na nuvem são ignorados.computer_usetableconfig.toml são impostas; cada fonte de política precisa permitir o aplicativo.computer_use.allow_locked_computer_usebooleanfalse para impedir que usuários ativem o Uso com o dispositivo bloqueado em um dispositivo macOS gerenciado. Este requisito remove os controles de ativação; ele não desativa o Uso com o dispositivo bloqueado se o recurso já estiver ativado. Se omitido, aplica-se a disponibilidade normal do produto.computer_use.allow_persistent_approvalbooleanfalse para remover a opção de salvar aprovações de aplicativos entre sessões. As aprovações para a sessão atual permanecem disponíveis. Definir como true ou omitir a configuração não aprova um aplicativo.computer_use.default_app_accessallow | denydeny bloqueia o acesso. allow apenas permite que as verificações normais de aprovação e política prossigam. O padrão do produto é allow.computer_use.macostablecomputer_use.macos.bundle_idsmap<string, allow | deny>allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política. Uma negação nos requisitos gerenciados ou na configuração do usuário continua bloqueando o acesso.computer_use.macos.bundle_ids.<bundle-id>allow | denydeny para bloquear o identificador exato de bundle. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windowstablecomputer_use.windows.aumidsmap<string, allow | deny>allow ou deny. Uma regra correspondente substitui computer_use.default_app_access dentro da mesma fonte de política.computer_use.windows.aumids.<aumid>allow | denydeny para bloquear a identidade exata do aplicativo empacotado. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windows.exesarray<table>computer_use.default_app_access; executáveis cuja identidade assinada não pode ser verificada sem ambiguidade são bloqueados.computer_use.windows.exes[].accessallow | denydeny bloqueia o acesso. allow substitui apenas o padrão desta fonte de política e ainda exige que todas as outras fontes de política e o fluxo normal de aprovação permitam o aplicativo.computer_use.windows.exes[].binary_namestringOriginalFilename das informações de versão assinadas do executável. A correspondência não diferencia maiúsculas de minúsculas. Se uma regra correspondente de editor e produto exigir esse valor, mas o executável não o fornecer, o Uso do computador bloqueará o executável.computer_use.windows.exes[].product_namestringProductName das informações de versão assinadas do executável.computer_use.windows.exes[].publisher_namestringdefault_permissionsstringallowed_permission_profiles. Defina-o explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only são explicitamente permitidos.enforce_residencystringus.experimental_networktablerequirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. As ferramentas de navegador verificam separadamente as negações de rede gerenciadas e as listas exclusivas de permissões. Esses requisitos não encaminham o tráfego do navegador pelo proxy nem controlam a pesquisa na Web, os aplicativos, os servidores MCP, o tráfego de aplicativos nativos ou a rede do Codex Cloud.experimental_network.allow_local_bindingbooleanlocalhost ainda podem permitir destinos locais específicos quando esta configuração permanece como false.experimental_network.allow_upstream_proxybooleanexperimental_network.allowed_domainsarray<string>experimental_network.domains.experimental_network.dangerously_allow_all_unix_socketsbooleanexperimental_network.dangerously_allow_non_loopback_proxyboolean[experimental_network]. Ativar essa opção pode expor os serviços de escuta além de localhost.experimental_network.denied_domainsarray<string>experimental_network.domains.experimental_network.domainsmap<string, allow | deny>*.example.com apenas para subdomínios, **.example.com para o domínio raiz e seus subdomínios, além de regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. deny prevalece em caso de conflito. Não combine esta configuração com experimental_network.allowed_domains ou experimental_network.denied_domains.experimental_network.enabledbooleanexperimental_network.http_portinteger[experimental_network].experimental_network.managed_allowed_domains_onlybooleantrue, apenas as regras de permissão gerenciadas pelo administrador continuam em vigor enquanto os requisitos de rede do sandbox estão ativos; adições do usuário à lista de permissões são ignoradas. Na ausência de regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelo usuário não continuam em vigor.experimental_network.socks_portinteger[experimental_network].experimental_network.unix_socketsmap<string, allow | deny>featurestableconfig.toml para recursos do ambiente de execução; as chaves de requisitos documentadas que se aplicam apenas ao aplicativo também são aceitas aqui.features.<name>booleanfeatures.appsbooleanfeatures.browser_usebooleanfalse em requirements.toml para desativar o recurso Navegador operado pelo agente.features.browser_use_externalbooleanfalse em requirements.toml para impedir que o Codex opere navegadores compatíveis pela extensão do navegador do ChatGPT, incluindo abas existentes e sessões autenticadas.features.browser_use_full_cdp_accessbooleanfalse em requirements.toml para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, incluindo o modo de desenvolvedor do navegador, e impedir que o aplicativo do ChatGPT para desktop ative a configuração correspondente. Se a configuração for omitida, aplica-se a disponibilidade normal do produto.features.computer_usebooleanfalse em requirements.toml para desativar Uso do computador, Gravar e reproduzir e os fluxos relacionados de instalação ou ativação.features.fast_modebooleanfast_mode como ativado ou desativado para usuários gerenciados.features.guardian_approvalbooleanfeatures.in_app_browserbooleanfalse em requirements.toml para desativar o painel do navegador integrado que os usuários abrem e controlam diretamente.features.in_app_updatesbooleanfalse em requirements.toml para desativar as atualizações no aplicativo. As atualizações permanecem ativadas por padrão quando esse requisito é omitido.features.memoriesbooleanfeatures.multi_agentbooleanfeatures.plugin_sharingbooleanfalse no requirements.toml gerenciado na nuvem para desativar o compartilhamento no workspace de plug-ins criados localmente.features.pluginsbooleanfeatures.remote_pluginbooleanfeatures.workspace_dependenciesbooleanfeedbacktablefeedback.enabledbooleanguardian_policy_configstring[auto_review].policy. Valores em branco são ignorados.hookstable[hooks] definido diretamente em config.toml.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext muito grande e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 passa o contexto completo diretamente ao modelo. Consulte Saída extensa de ganchos.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar ganchos em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.hooks.managed_dirstring (absolute path)hooks.windows_managed_dirstring (absolute path)in_app_browsertablein_app_browser.allow_external_browser_settings_importbooleanfalse para impedir que os usuários importem configurações ou dados de navegação de um navegador externo para o navegador integrado. Definir como true ou omitir a configuração mantém a importação disponível quando as demais verificações do produto a permitem. Esta configuração é exclusivamente gerenciada e não pode ser substituída em config.toml.log_dirstring (path)marketplacestablerestrict_to_allowed_sources é true.marketplaces.allowed_sourcestablemarketplaces.allowed_sources.<name>tablesource após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta.marketplaces.allowed_sources.<name>.host_patternstringsource = "host_pattern". O Codex verifica a correspondência com o nome do host em minúsculas, extraído de uma fonte Git HTTPS, SSH ou no formato SCP. Use ^ e $ para exigir a correspondência com o nome completo do host.marketplaces.allowed_sources.<name>.pathstring (absolute path)source = "local". O Codex exige um caminho absoluto e compara os caminhos após a normalização.marketplaces.allowed_sources.<name>.refstringgit. Quando omitida, a regra permite qualquer referência do repositório correspondente.marketplaces.allowed_sources.<name>.sourcegit | host_pattern | localgit para um repositório, host_pattern para hosts Git identificados por expressão regular ou local para um diretório.marketplaces.allowed_sources.<name>.urlstringsource = "git". O Codex normaliza as URLs configuradas e permitidas antes de exigir uma correspondência exata de repositório.marketplaces.restrict_to_allowed_sourcesbooleantrue, exige que as fontes de marketplaces configuradas correspondam a allowed_sources ao adicionar marketplaces, instalar plug-ins, atualizar e carregar em tempo de execução. Os catálogos Git com curadoria da OpenAI, incluindo o catálogo de chave de API, também devem corresponder à lista de fontes permitidas. Os plug-ins do workspace incluídos no produto e os instalados remotamente são tratados separadamente desta política de fontes Git com curadoria.mcp_serverstable<id>) quanto sua identidade precisam corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões ou cuja identidade não corresponda é desativado.mcp_servers.<id>.identitytablecommand (stdio) ou url (HTTP com streaming).mcp_servers.<id>.identity.commandstring | tablecwd, env ou env_vars.mcp_servers.<id>.identity.command.argsarray<table>cwd, env ou env_vars.mcp_servers.<id>.identity.command.args[].expressionstringregex. A expressão deve ser válida e corresponder ao valor completo do argumento.mcp_servers.<id>.identity.command.args[].matchexact | prefix | regexmcp_servers.<id>.identity.command.args[].valuestringexact ou prefix.mcp_servers.<id>.identity.command.executablestringcommand configurado para o servidor stdio deve corresponder exatamente.mcp_servers.<id>.identity.urlstring | tableexact, prefix ou regex.mcp_servers.<id>.identity.url.expressionstringregex. A expressão deve ser válida e corresponder ao valor completo da URL.mcp_servers.<id>.identity.url.matchexact | prefix | regexmcp_servers.<id>.identity.url.valuestringexact ou prefix.model_catalog_jsonstring (path)modelstable[models.new_thread].models.new_threadtablemodels.new_thread.modelstringmodels.new_thread.model_reasoning_effortstringmodels.new_thread.service_tierstringpermissionstableconfig.toml.permissions.<name>table:, usar o nome reservado filesystem nem duplicar o nome de um perfil de uma configuração carregada. Usa os mesmos campos de perfil de config.toml; consulte o guia de Permissões para ver o esquema completo do perfil.permissions.filesystem.deny_readarray<string>pluginstableplugins.<plugin>.mcp_serverstablemcp_servers de nível superior.plugins.<plugin>.mcp_servers.<server>.identitytablecommand (stdio) ou url (HTTP com streaming).plugins.<plugin>.mcp_servers.<server>.identity.commandstring | tableplugins.<plugin>.mcp_servers.<server>.identity.command.argsarray<table>plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expressionstringregex. A expressão deve corresponder ao valor completo do argumento.plugins.<plugin>.mcp_servers.<server>.identity.command.args[].matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.command.args[].valuestringexact ou prefix.plugins.<plugin>.mcp_servers.<server>.identity.command.executablestringplugins.<plugin>.mcp_servers.<server>.identity.urlstring | tableexact, prefix ou regex.plugins.<plugin>.mcp_servers.<server>.identity.url.expressionstringregex. A expressão deve corresponder ao valor completo da URL.plugins.<plugin>.mcp_servers.<server>.identity.url.matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.url.valuestringexact ou prefix.remote_sandbox_configarray<table>hostname_patterns correspondam ao nome de host resolvido substitui allowed_sandbox_modes de nível superior nessa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de sandbox.remote_sandbox_config[].allowed_sandbox_modesarray<string>remote_sandbox_config[].hostname_patternsarray<string>* para qualquer sequência de caracteres e ? para um único caractere.rulestable.rules. As regras dos requisitos devem ser restritivas.rules.prefix_rulesarray<table>pattern e decision.rules.prefix_rules[].decisionprompt | forbiddenrules.prefix_rules[].justificationstringrules.prefix_rules[].patternarray<table>token ou any_of.rules.prefix_rules[].pattern[].any_ofarray<string>rules.prefix_rules[].pattern[].tokenstringsqlite_homestring (path)windowstablewindows.allowed_sandbox_implementationsarray<string>windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated.windows.sandbox_private_desktopboolean