For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
メインナビゲーション

構成リファレンス

Codex の config.toml と requirements.toml に関する完全なリファレンス

このページは、Codex の設定ファイルを調べるための検索可能なリファレンスです。概念の解説や例については、まず設定の基本高度な設定を参照してください。

config.toml

ユーザーレベルの設定は ~/.codex/config.toml にあります。プロジェクト単位の上書き設定を .codex/config.toml ファイルに追加することもできます。Codex は、プロジェクトを信頼している場合にのみ、プロジェクト単位の設定ファイルを読み込みます。

プロジェクト単位の設定では、マシンローカルのプロバイダー、認証、 ホスト側で管理するアプリリクエストのメタデータ、通知、構成プロファイルの選択、 テレメトリのルーティングキーを上書きできません。Codex は、openai_base_urlchatgpt_base_urlapps_mcp_product_skumodel_providermodel_providersnotifyprofileprofilesexperimental_realtime_ws_base_urlotel がプロジェクト内の .codex/config.toml に含まれていても無視します。プロバイダー、通知、テレメトリのキーは、 代わりにユーザーレベルの設定に記述してください。設定のプロファイルファイルは、 config.toml と同じディレクトリに $CODEX_HOME/profile-name.config.toml として配置されています。選択には --profile profile-name を使用します。

サンドボックスと承認に関するキー(approval_policysandbox_modesandbox_workspace_write.*)については、このリファレンスと併せてサンドボックスと承認書き込み可能なルート内の保護されたパスネットワークアクセスを参照してください。ベータ版の権限プロファイルについては、権限を参照してください。

Key
agents
Type / Values
table
Details
Key
agents.<name>.config_file
Type / Values
string (path)
Details
Key
agents.<name>.description
Type / Values
string
Details
Key
agents.default_subagent_model
Type / Values
string
Details
Key
agents.default_subagent_reasoning_effort
Type / Values
string
Details
Key
agents.enabled
Type / Values
boolean
Details
Key
agents.interrupt_message
Type / Values
boolean
Details
Key
agents.max_concurrent_threads_per_session
Type / Values
number
Details
Key
agents.max_threads
Type / Values
number
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
analytics.enabled
Type / Values
boolean
Details
Key
approval_policy
Type / Values
untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }
Details
Key
approval_policy.granular.mcp_elicitations
Type / Values
boolean
Details
Key
approval_policy.granular.request_permissions
Type / Values
boolean
Details
Key
approval_policy.granular.rules
Type / Values
boolean
Details
Key
approval_policy.granular.sandbox_approval
Type / Values
boolean
Details
Key
approval_policy.granular.skill_approval
Type / Values
boolean
Details
Key
approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps._default.destructive_enabled
Type / Values
boolean
Details
Key
apps._default.enabled
Type / Values
boolean
Details
Key
apps._default.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.default_tools_enabled
Type / Values
boolean
Details
Key
apps.<id>.destructive_enabled
Type / Values
boolean
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.tools.<tool>.enabled
Type / Values
boolean
Details
Key
auto_review.policy
Type / Values
string
Details
Key
background_terminal_max_timeout
Type / Values
number
Details
Key
chatgpt_base_url
Type / Values
string
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
cli_auth_credentials_store
Type / Values
file | keyring | auto
Details
Key
compact_prompt
Type / Values
string
Details
Key
computer_use.windows.always_allowed_app_ids
Type / Values
array<string>
Details
Key
default_permissions
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>
Type / Values
table
Details
Key
desktop.custom_file_handlers.<id>.args
Type / Values
array<string>
Details
Key
desktop.custom_file_handlers.<id>.command
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.icon
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.input
Type / Values
path | json_argument | json_stdin
Details
Key
desktop.custom_file_handlers.<id>.label
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.supports_ssh
Type / Values
boolean
Details
Key
developer_instructions
Type / Values
string
Details
Key
disable_paste_burst
Type / Values
boolean
Details
Key
experimental_compact_prompt_file
Type / Values
string (path)
Details
Key
experimental_use_unified_exec_tool
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.code_mode.direct_only_tool_namespaces
Type / Values
array<string>
Details
Key
features.code_mode.enabled
Type / Values
boolean
Details
Key
features.code_mode.excluded_tool_namespaces
Type / Values
array<string>
Details
Key
features.enable_request_compression
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.goals
Type / Values
boolean
Details
Key
features.hooks
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.network_proxy
Type / Values
boolean | table
Details
Key
features.network_proxy.allow_local_binding
Type / Values
boolean
Details
Key
features.network_proxy.allow_upstream_proxy
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
features.network_proxy.domains
Type / Values
map<string, allow | deny>
Details
Key
features.network_proxy.enable_socks5
Type / Values
boolean
Details
Key
features.network_proxy.enable_socks5_udp
Type / Values
boolean
Details
Key
features.network_proxy.enabled
Type / Values
boolean
Details
Key
features.network_proxy.proxy_url
Type / Values
string
Details
Key
features.network_proxy.socks_url
Type / Values
string
Details
Key
features.network_proxy.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features.personality
Type / Values
boolean
Details
Key
features.prevent_idle_sleep
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.rollout_budget.enabled
Type / Values
boolean
Details
Key
features.rollout_budget.limit_tokens
Type / Values
integer
Details
Key
features.rollout_budget.prefill_token_weight
Type / Values
number
Details
Key
features.rollout_budget.reminder_interval_tokens
Type / Values
integer
Details
Key
features.rollout_budget.sampling_token_weight
Type / Values
number
Details
Key
features.shell_snapshot
Type / Values
boolean
Details
Key
features.shell_tool
Type / Values
boolean
Details
Key
features.skill_mcp_dependency_install
Type / Values
boolean
Details
Key
features.unified_exec
Type / Values
boolean
Details
Key
features.web_search
Type / Values
boolean
Details
Key
features.web_search_cached
Type / Values
boolean
Details
Key
features.web_search_request
Type / Values
boolean
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
file_opener
Type / Values
vscode | vscode-insiders | windsurf | cursor | none
Details
Key
forced_chatgpt_workspace_id
Type / Values
string (uuid)
Details
Key
forced_login_method
Type / Values
chatgpt | api
Details
Key
hide_agent_reasoning
Type / Values
boolean
Details
Key
history.max_bytes
Type / Values
number
Details
Key
history.persistence
Type / Values
save-all | none
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
instructions
Type / Values
string
Details
Key
log_dir
Type / Values
string (path)
Details
Key
mcp_oauth_callback_port
Type / Values
integer
Details
Key
mcp_oauth_callback_url
Type / Values
string
Details
Key
mcp_oauth_credentials_store
Type / Values
auto | file | keyring
Details
Key
mcp_servers.<id>.args
Type / Values
array<string>
Details
Key
mcp_servers.<id>.auth
Type / Values
oauth | chatgpt
Details
Key
mcp_servers.<id>.bearer_token_env_var
Type / Values
string
Details
Key
mcp_servers.<id>.command
Type / Values
string
Details
Key
mcp_servers.<id>.cwd
Type / Values
string
Details
Key
mcp_servers.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.disabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.enabled
Type / Values
boolean
Details
Key
mcp_servers.<id>.enabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.env
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_vars
Type / Values
array<string | { name = string, source = "local" | "remote" }>
Details
Key
mcp_servers.<id>.experimental_environment
Type / Values
local | remote
Details
Key
mcp_servers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.oauth_resource
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.callback_port
Type / Values
integer
Details
Key
mcp_servers.<id>.oauth.callback_url
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.client_id
Type / Values
string
Details
Key
mcp_servers.<id>.required
Type / Values
boolean
Details
Key
mcp_servers.<id>.scopes
Type / Values
array<string>
Details
Key
mcp_servers.<id>.startup_timeout_ms
Type / Values
number
Details
Key
mcp_servers.<id>.startup_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tool_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.url
Type / Values
string
Details
Key
memories.consolidation_model
Type / Values
string
Details
Key
memories.disable_on_external_context
Type / Values
boolean
Details
Key
memories.extract_model
Type / Values
string
Details
Key
memories.generate_memories
Type / Values
boolean
Details
Key
memories.max_raw_memories_for_consolidation
Type / Values
number
Details
Key
memories.max_rollout_age_days
Type / Values
number
Details
Key
memories.max_rollouts_per_startup
Type / Values
number
Details
Key
memories.max_unused_days
Type / Values
number
Details
Key
memories.min_rate_limit_remaining_percent
Type / Values
number
Details
Key
memories.min_rollout_idle_hours
Type / Values
number
Details
Key
memories.use_memories
Type / Values
boolean
Details
Key
model
Type / Values
string
Details
Key
model_auto_compact_token_limit
Type / Values
number
Details
Key
model_auto_compact_token_limit_scope
Type / Values
total | body_after_prefix
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
model_context_window
Type / Values
number
Details
Key
model_instructions_file
Type / Values
string (path)
Details
Key
model_provider
Type / Values
string
Details
Key
model_providers.<id>
Type / Values
table
Details
Key
model_providers.<id>.auth
Type / Values
table
Details
Key
model_providers.<id>.auth.args
Type / Values
array<string>
Details
Key
model_providers.<id>.auth.command
Type / Values
string
Details
Key
model_providers.<id>.auth.cwd
Type / Values
string (path)
Details
Key
model_providers.<id>.auth.refresh_interval_ms
Type / Values
number
Details
Key
model_providers.<id>.auth.timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.base_url
Type / Values
string
Details
Key
model_providers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.env_key
Type / Values
string
Details
Key
model_providers.<id>.env_key_instructions
Type / Values
string
Details
Key
model_providers.<id>.experimental_bearer_token
Type / Values
string
Details
Key
model_providers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.name
Type / Values
string
Details
Key
model_providers.<id>.query_params
Type / Values
map<string,string>
Details
Key
model_providers.<id>.request_max_retries
Type / Values
number
Details
Key
model_providers.<id>.requires_openai_auth
Type / Values
boolean
Details
Key
model_providers.<id>.stream_idle_timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.stream_max_retries
Type / Values
number
Details
Key
model_providers.<id>.supports_standalone_web_search
Type / Values
boolean
Details
Key
model_providers.<id>.supports_websockets
Type / Values
boolean
Details
Key
model_providers.<id>.wire_api
Type / Values
responses
Details
Key
model_providers.amazon-bedrock.aws.profile
Type / Values
string
Details
Key
model_providers.amazon-bedrock.aws.region
Type / Values
string
Details
Key
model_reasoning_effort
Type / Values
minimal | low | medium | high | xhigh
Details
Key
model_reasoning_summary
Type / Values
auto | concise | detailed | none
Details
Key
model_supports_reasoning_summaries
Type / Values
boolean
Details
Key
model_verbosity
Type / Values
low | medium | high
Details
Key
notice.hide_full_access_warning
Type / Values
boolean
Details
Key
notice.hide_gpt-5.1-codex-max_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_gpt5_1_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_rate_limit_model_nudge
Type / Values
boolean
Details
Key
notice.hide_world_writable_warning
Type / Values
boolean
Details
Key
notice.model_migrations
Type / Values
map<string,string>
Details
Key
notify
Type / Values
array<string>
Details
Key
openai_base_url
Type / Values
string
Details
Key
oss_provider
Type / Values
lmstudio | ollama
Details
Key
otel.environment
Type / Values
string
Details
Key
otel.exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
otel.log_user_prompt
Type / Values
boolean
Details
Key
otel.metrics_exporter
Type / Values
none | statsig | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.trace_exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.trace_exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.trace_exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
permissions.<name>.description
Type / Values
string
Details
Key
permissions.<name>.extends
Type / Values
string
Details
Key
permissions.<name>.filesystem
Type / Values
table
Details
Key
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>
Type / Values
"read" | "write" | "deny"
Details
Key
permissions.<name>.filesystem.<path-or-glob>
Type / Values
"read" | "write" | "deny" | table
Details
Key
permissions.<name>.filesystem.glob_scan_max_depth
Type / Values
number
Details
Key
permissions.<name>.network.allow_local_binding
Type / Values
boolean
Details
Key
permissions.<name>.network.allow_upstream_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.domains
Type / Values
table
Details
Key
permissions.<name>.network.domains.<pattern>
Type / Values
allow | deny
Details
Key
permissions.<name>.network.enable_socks5
Type / Values
boolean
Details
Key
permissions.<name>.network.enable_socks5_udp
Type / Values
boolean
Details
Key
permissions.<name>.network.enabled
Type / Values
boolean
Details
Key
permissions.<name>.network.mode
Type / Values
limited | full
Details
Key
permissions.<name>.network.proxy_url
Type / Values
string
Details
Key
permissions.<name>.network.socks_url
Type / Values
string
Details
Key
permissions.<name>.network.unix_sockets
Type / Values
table
Details
Key
permissions.<name>.network.unix_sockets.<path>
Type / Values
allow | deny
Details
Key
permissions.<name>.workspace_roots
Type / Values
table
Details
Key
permissions.<name>.workspace_roots.<path>
Type / Values
boolean
Details
Key
personality
Type / Values
none | friendly | pragmatic
Details
Key
plan_mode_reasoning_effort
Type / Values
none | minimal | low | medium | high | xhigh
Details
Key
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
plugins.<plugin>.mcp_servers.<server>.disabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled
Type / Values
boolean
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
project_doc_fallback_filenames
Type / Values
array<string>
Details
Key
project_doc_max_bytes
Type / Values
number
Details
Key
project_root_markers
Type / Values
array<string>
Details
Key
projects.<path>.trust_level
Type / Values
string
Details
Key
review_model
Type / Values
string
Details
Key
sandbox_mode
Type / Values
read-only | workspace-write | danger-full-access
Details
Key
sandbox_workspace_write.exclude_slash_tmp
Type / Values
boolean
Details
Key
sandbox_workspace_write.exclude_tmpdir_env_var
Type / Values
boolean
Details
Key
sandbox_workspace_write.network_access
Type / Values
boolean
Details
Key
sandbox_workspace_write.writable_roots
Type / Values
array<string>
Details
Key
service_tier
Type / Values
string
Details
Key
shell_environment_policy.exclude
Type / Values
array<string>
Details
Key
shell_environment_policy.experimental_use_profile
Type / Values
boolean
Details
Key
shell_environment_policy.filters
Type / Values
map<string, include | exclude>
Details
Key
shell_environment_policy.ignore_default_excludes
Type / Values
boolean
Details
Key
shell_environment_policy.include_only
Type / Values
array<string>
Details
Key
shell_environment_policy.inherit
Type / Values
all | core | none
Details
Key
shell_environment_policy.set
Type / Values
map<string,string>
Details
Key
show_raw_agent_reasoning
Type / Values
boolean
Details
Key
skills.config
Type / Values
array<object>
Details
Key
skills.config.<index>.enabled
Type / Values
boolean
Details
Key
skills.config.<index>.path
Type / Values
string (path)
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
suppress_unstable_features_warning
Type / Values
boolean
Details
Key
tool_output_token_limit
Type / Values
number
Details
Key
tool_suggest.disabled_tools
Type / Values
array<table>
Details
Key
tool_suggest.discoverables
Type / Values
array<table>
Details
Key
tools.view_image
Type / Values
boolean
Details
Key
tools.web_search
Type / Values
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }
Details
Key
tui
Type / Values
table
Details
Key
tui.alternate_screen
Type / Values
auto | always | never
Details
Key
tui.animations
Type / Values
boolean
Details
Key
tui.keymap.<context>.<action>
Type / Values
string | array<string>
Details
Key
tui.keymap.<context>.<action> = []
Type / Values
empty array
Details
Key
tui.model_availability_nux.<model>
Type / Values
integer
Details
Key
tui.notification_condition
Type / Values
unfocused | always
Details
Key
tui.notification_method
Type / Values
auto | osc9 | bel
Details
Key
tui.notifications
Type / Values
boolean | array<string>
Details
Key
tui.raw_output_mode
Type / Values
boolean
Details
Key
tui.resume_cwd
Type / Values
current | session
Details
Key
tui.show_tooltips
Type / Values
boolean
Details
Key
tui.status_line
Type / Values
array<string> | null
Details
Key
tui.terminal_title
Type / Values
array<string> | null
Details
Key
tui.theme
Type / Values
string
Details
Key
tui.vim_mode_default
Type / Values
boolean
Details
Key
web_search
Type / Values
disabled | cached | indexed | live
Details
Key
windows_wsl_setup_acknowledged
Type / Values
boolean
Details
Key
windows.sandbox
Type / Values
unelevated | elevated
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details

config.toml の最新の JSON スキーマはこちらで確認できます。

VS Code または Cursor で config.toml を編集する際に自動補完と診断を利用するには、Even Better TOML 拡張機能をインストールし、config.toml の先頭に次の行を追加してください:

#:schema https://developers.openai.com/codex/config-schema.json

注:experimental_instructions_file の名前を model_instructions_file に変更してください。Codex では古いキーが非推奨となっているため、既存の構成を新しい名前に更新してください。

requirements.toml

requirements.toml は管理者が強制適用する構成ファイルで、セキュリティに関わる設定にユーザーが上書きできない制約を課します。詳細、配置場所、例については、管理者が強制適用する要件を参照してください。

ChatGPT Business および ChatGPT Enterprise のユーザーには、Codex がクラウドから取得した要件も適用できます。優先順位の詳細は、セキュリティページを参照してください。

ランタイムの機能フラグを固定するには、requirements.toml[features] を使用します。 使用する正規キーは config.toml と同じです。 要件には、config.toml の対象外となる、ドキュメントに記載されたアプリ専用キーも含められます。 省略したキーには制約が適用されません。

一部の管理対象要件では、許可リストを使わず、構成値を特定の値に固定します。ユーザーは、強制適用されたパス、更新設定、ログインシェルポリシー、フィードバック設定、Windows のプライベートデスクトップ設定を上書きできません。

管理対象の権限プロファイル許可リストを使用するには、 Codex 0.138.0 以降が必要です。 Codex 0.137.0 以前では、allowed_permission_profiles と管理対象の default_permissions が無視されます。

allowed_sandbox_modessandbox_mode と組み合わせて使用します。 権限プロファイルを導入する場合は、 allowed_permission_profiles と管理対象の default_permissions を組み合わせて使用します。

[models.new_thread] テーブルでは、管理対象のデフォルト値を指定しますが、値は強制されません。 専用の CLI フラグまたは --config によるオーバーライドで起動時に明示した設定が優先されます。 モデルまたは推論強度を明示的にオーバーライドすると、管理対象のモデルフィールドは両方ともスキップされます。 service_tier はこれらとは独立しています。

Key
allow_appshots
Type / Values
boolean
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
allow_managed_hooks_only
Type / Values
boolean
Details
Key
allow_remote_control
Type / Values
boolean
Details
Key
allowed_approval_policies
Type / Values
array<string>
Details
Key
allowed_approvals_reviewers
Type / Values
array<string>
Details
Key
allowed_permission_profiles
Type / Values
table<boolean>
Details
Key
allowed_permission_profiles.<name>
Type / Values
boolean
Details
Key
allowed_sandbox_modes
Type / Values
array<string>
Details
Key
allowed_web_search_modes
Type / Values
array<string>
Details
Key
apps
Type / Values
table
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
computer_use
Type / Values
table
Details
Key
computer_use.allow_locked_computer_use
Type / Values
boolean
Details
Key
default_permissions
Type / Values
string
Details
Key
enforce_residency
Type / Values
string
Details
Key
experimental_network
Type / Values
table
Details
Key
experimental_network.allow_local_binding
Type / Values
boolean
Details
Key
experimental_network.allow_upstream_proxy
Type / Values
boolean
Details
Key
experimental_network.allowed_domains
Type / Values
array<string>
Details
Key
experimental_network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
experimental_network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
experimental_network.denied_domains
Type / Values
array<string>
Details
Key
experimental_network.domains
Type / Values
map<string, allow | deny>
Details
Key
experimental_network.enabled
Type / Values
boolean
Details
Key
experimental_network.http_port
Type / Values
integer
Details
Key
experimental_network.managed_allowed_domains_only
Type / Values
boolean
Details
Key
experimental_network.socks_port
Type / Values
integer
Details
Key
experimental_network.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features
Type / Values
table
Details
Key
features.<name>
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.browser_use
Type / Values
boolean
Details
Key
features.browser_use_external
Type / Values
boolean
Details
Key
features.browser_use_full_cdp_access
Type / Values
boolean
Details
Key
features.computer_use
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.guardian_approval
Type / Values
boolean
Details
Key
features.in_app_browser
Type / Values
boolean
Details
Key
features.in_app_updates
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.plugin_sharing
Type / Values
boolean
Details
Key
features.plugins
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.workspace_dependencies
Type / Values
boolean
Details
Key
feedback
Type / Values
table
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
guardian_policy_config
Type / Values
string
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
hooks.managed_dir
Type / Values
string (absolute path)
Details
Key
hooks.windows_managed_dir
Type / Values
string (absolute path)
Details
Key
log_dir
Type / Values
string (path)
Details
Key
marketplaces
Type / Values
table
Details
Key
marketplaces.allowed_sources
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>.host_pattern
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.path
Type / Values
string (absolute path)
Details
Key
marketplaces.allowed_sources.<name>.ref
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.source
Type / Values
git | host_pattern | local
Details
Key
marketplaces.allowed_sources.<name>.url
Type / Values
string
Details
Key
marketplaces.restrict_to_allowed_sources
Type / Values
boolean
Details
Key
mcp_servers
Type / Values
table
Details
Key
mcp_servers.<id>.identity
Type / Values
table
Details
Key
mcp_servers.<id>.identity.command
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.command.args
Type / Values
array<table>
Details
Key
mcp_servers.<id>.identity.command.args[].expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.command.args[].value
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.executable
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.url.expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.url.value
Type / Values
string
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
models
Type / Values
table
Details
Key
models.new_thread
Type / Values
table
Details
Key
models.new_thread.model
Type / Values
string
Details
Key
models.new_thread.model_reasoning_effort
Type / Values
string
Details
Key
models.new_thread.service_tier
Type / Values
string
Details
Key
permissions
Type / Values
table
Details
Key
permissions.<name>
Type / Values
table
Details
Key
permissions.filesystem.deny_read
Type / Values
array<string>
Details
Key
plugins
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args
Type / Values
array<table>
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.executable
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.value
Type / Values
string
Details
Key
remote_sandbox_config
Type / Values
array<table>
Details
Key
remote_sandbox_config[].allowed_sandbox_modes
Type / Values
array<string>
Details
Key
remote_sandbox_config[].hostname_patterns
Type / Values
array<string>
Details
Key
rules
Type / Values
table
Details
Key
rules.prefix_rules
Type / Values
array<table>
Details
Key
rules.prefix_rules[].decision
Type / Values
prompt | forbidden
Details
Key
rules.prefix_rules[].justification
Type / Values
string
Details
Key
rules.prefix_rules[].pattern
Type / Values
array<table>
Details
Key
rules.prefix_rules[].pattern[].any_of
Type / Values
array<string>
Details
Key
rules.prefix_rules[].pattern[].token
Type / Values
string
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
windows
Type / Values
table
Details
Key
windows.allowed_sandbox_implementations
Type / Values
array<string>
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details