For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

구성 참조 자료

Codex config.toml 및 requirements.toml 전체 참조 자료

이 페이지에서 Codex 구성 파일에 대한 참조 정보를 검색할 수 있습니다. 개념 설명과 예시는 기본 구성고급 구성부터 살펴보세요.

config.toml

사용자 수준 구성은 ~/.codex/config.toml에 저장됩니다. .codex/config.toml 파일에 프로젝트 범위의 재정의를 추가할 수도 있습니다. Codex는 사용자가 프로젝트를 신뢰할 때만 프로젝트 범위 구성 파일을 로드합니다.

프로젝트 범위 구성에서는 머신 로컬 공급자, 인증, 호스트가 관리하는 앱 요청 메타데이터, 알림, 구성 프로필 선택, 텔레메트리 라우팅 키를 재정의할 수 없습니다. Codex는 openai_base_url, chatgpt_base_url, apps_mcp_product_sku, model_provider, model_providers, notify, profile, profiles, experimental_realtime_ws_base_url, otel이 프로젝트의 로컬 .codex/config.toml 파일에 있으면 무시합니다. 공급자, 알림, 텔레메트리 키는 사용자 수준 구성에 넣으세요. 구성 프로필 파일config.toml 파일과 같은 디렉터리의 $CODEX_HOME/profile-name.config.toml에 저장됩니다. --profile profile-name 옵션으로 원하는 프로필을 선택하세요.

샌드박스 및 승인 키(approval_policy, sandbox_mode, sandbox_workspace_write.*)에 대해서는 이 참조 자료와 샌드박스 및 승인, 쓰기 가능한 루트의 보호된 경로, 네트워크 액세스를 함께 참고하세요. 베타 권한 프로필은 권한을 참고하세요.

Key
agents
Type / Values
table
Details
Key
agents.<name>.config_file
Type / Values
string (path)
Details
Key
agents.<name>.description
Type / Values
string
Details
Key
agents.default_subagent_model
Type / Values
string
Details
Key
agents.default_subagent_reasoning_effort
Type / Values
string
Details
Key
agents.enabled
Type / Values
boolean
Details
Key
agents.interrupt_message
Type / Values
boolean
Details
Key
agents.max_concurrent_threads_per_session
Type / Values
number
Details
Key
agents.max_threads
Type / Values
number
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
analytics.enabled
Type / Values
boolean
Details
Key
approval_policy
Type / Values
untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }
Details
Key
approval_policy.granular.mcp_elicitations
Type / Values
boolean
Details
Key
approval_policy.granular.request_permissions
Type / Values
boolean
Details
Key
approval_policy.granular.rules
Type / Values
boolean
Details
Key
approval_policy.granular.sandbox_approval
Type / Values
boolean
Details
Key
approval_policy.granular.skill_approval
Type / Values
boolean
Details
Key
approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps._default.destructive_enabled
Type / Values
boolean
Details
Key
apps._default.enabled
Type / Values
boolean
Details
Key
apps._default.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.default_tools_enabled
Type / Values
boolean
Details
Key
apps.<id>.destructive_enabled
Type / Values
boolean
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.tools.<tool>.enabled
Type / Values
boolean
Details
Key
auto_review.policy
Type / Values
string
Details
Key
background_terminal_max_timeout
Type / Values
number
Details
Key
chatgpt_base_url
Type / Values
string
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
cli_auth_credentials_store
Type / Values
file | keyring | auto
Details
Key
compact_prompt
Type / Values
string
Details
Key
computer_use.windows.always_allowed_app_ids
Type / Values
array<string>
Details
Key
default_permissions
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>
Type / Values
table
Details
Key
desktop.custom_file_handlers.<id>.args
Type / Values
array<string>
Details
Key
desktop.custom_file_handlers.<id>.command
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.icon
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.input
Type / Values
path | json_argument | json_stdin
Details
Key
desktop.custom_file_handlers.<id>.label
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.supports_ssh
Type / Values
boolean
Details
Key
developer_instructions
Type / Values
string
Details
Key
disable_paste_burst
Type / Values
boolean
Details
Key
experimental_compact_prompt_file
Type / Values
string (path)
Details
Key
experimental_use_unified_exec_tool
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.code_mode.direct_only_tool_namespaces
Type / Values
array<string>
Details
Key
features.code_mode.enabled
Type / Values
boolean
Details
Key
features.code_mode.excluded_tool_namespaces
Type / Values
array<string>
Details
Key
features.enable_request_compression
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.goals
Type / Values
boolean
Details
Key
features.hooks
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.network_proxy
Type / Values
boolean | table
Details
Key
features.network_proxy.allow_local_binding
Type / Values
boolean
Details
Key
features.network_proxy.allow_upstream_proxy
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
features.network_proxy.domains
Type / Values
map<string, allow | deny>
Details
Key
features.network_proxy.enable_socks5
Type / Values
boolean
Details
Key
features.network_proxy.enable_socks5_udp
Type / Values
boolean
Details
Key
features.network_proxy.enabled
Type / Values
boolean
Details
Key
features.network_proxy.proxy_url
Type / Values
string
Details
Key
features.network_proxy.socks_url
Type / Values
string
Details
Key
features.network_proxy.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features.personality
Type / Values
boolean
Details
Key
features.prevent_idle_sleep
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.rollout_budget.enabled
Type / Values
boolean
Details
Key
features.rollout_budget.limit_tokens
Type / Values
integer
Details
Key
features.rollout_budget.prefill_token_weight
Type / Values
number
Details
Key
features.rollout_budget.reminder_interval_tokens
Type / Values
integer
Details
Key
features.rollout_budget.sampling_token_weight
Type / Values
number
Details
Key
features.shell_snapshot
Type / Values
boolean
Details
Key
features.shell_tool
Type / Values
boolean
Details
Key
features.skill_mcp_dependency_install
Type / Values
boolean
Details
Key
features.unified_exec
Type / Values
boolean
Details
Key
features.web_search
Type / Values
boolean
Details
Key
features.web_search_cached
Type / Values
boolean
Details
Key
features.web_search_request
Type / Values
boolean
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
file_opener
Type / Values
vscode | vscode-insiders | windsurf | cursor | none
Details
Key
forced_chatgpt_workspace_id
Type / Values
string (uuid)
Details
Key
forced_login_method
Type / Values
chatgpt | api
Details
Key
hide_agent_reasoning
Type / Values
boolean
Details
Key
history.max_bytes
Type / Values
number
Details
Key
history.persistence
Type / Values
save-all | none
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
instructions
Type / Values
string
Details
Key
log_dir
Type / Values
string (path)
Details
Key
mcp_oauth_callback_port
Type / Values
integer
Details
Key
mcp_oauth_callback_url
Type / Values
string
Details
Key
mcp_oauth_credentials_store
Type / Values
auto | file | keyring
Details
Key
mcp_servers.<id>.args
Type / Values
array<string>
Details
Key
mcp_servers.<id>.auth
Type / Values
oauth | chatgpt
Details
Key
mcp_servers.<id>.bearer_token_env_var
Type / Values
string
Details
Key
mcp_servers.<id>.command
Type / Values
string
Details
Key
mcp_servers.<id>.cwd
Type / Values
string
Details
Key
mcp_servers.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.disabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.enabled
Type / Values
boolean
Details
Key
mcp_servers.<id>.enabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.env
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_vars
Type / Values
array<string | { name = string, source = "local" | "remote" }>
Details
Key
mcp_servers.<id>.experimental_environment
Type / Values
local | remote
Details
Key
mcp_servers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.oauth_resource
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.callback_port
Type / Values
integer
Details
Key
mcp_servers.<id>.oauth.callback_url
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.client_id
Type / Values
string
Details
Key
mcp_servers.<id>.required
Type / Values
boolean
Details
Key
mcp_servers.<id>.scopes
Type / Values
array<string>
Details
Key
mcp_servers.<id>.startup_timeout_ms
Type / Values
number
Details
Key
mcp_servers.<id>.startup_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tool_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.url
Type / Values
string
Details
Key
memories.consolidation_model
Type / Values
string
Details
Key
memories.disable_on_external_context
Type / Values
boolean
Details
Key
memories.extract_model
Type / Values
string
Details
Key
memories.generate_memories
Type / Values
boolean
Details
Key
memories.max_raw_memories_for_consolidation
Type / Values
number
Details
Key
memories.max_rollout_age_days
Type / Values
number
Details
Key
memories.max_rollouts_per_startup
Type / Values
number
Details
Key
memories.max_unused_days
Type / Values
number
Details
Key
memories.min_rate_limit_remaining_percent
Type / Values
number
Details
Key
memories.min_rollout_idle_hours
Type / Values
number
Details
Key
memories.use_memories
Type / Values
boolean
Details
Key
model
Type / Values
string
Details
Key
model_auto_compact_token_limit
Type / Values
number
Details
Key
model_auto_compact_token_limit_scope
Type / Values
total | body_after_prefix
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
model_context_window
Type / Values
number
Details
Key
model_instructions_file
Type / Values
string (path)
Details
Key
model_provider
Type / Values
string
Details
Key
model_providers.<id>
Type / Values
table
Details
Key
model_providers.<id>.auth
Type / Values
table
Details
Key
model_providers.<id>.auth.args
Type / Values
array<string>
Details
Key
model_providers.<id>.auth.command
Type / Values
string
Details
Key
model_providers.<id>.auth.cwd
Type / Values
string (path)
Details
Key
model_providers.<id>.auth.refresh_interval_ms
Type / Values
number
Details
Key
model_providers.<id>.auth.timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.base_url
Type / Values
string
Details
Key
model_providers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.env_key
Type / Values
string
Details
Key
model_providers.<id>.env_key_instructions
Type / Values
string
Details
Key
model_providers.<id>.experimental_bearer_token
Type / Values
string
Details
Key
model_providers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.name
Type / Values
string
Details
Key
model_providers.<id>.query_params
Type / Values
map<string,string>
Details
Key
model_providers.<id>.request_max_retries
Type / Values
number
Details
Key
model_providers.<id>.requires_openai_auth
Type / Values
boolean
Details
Key
model_providers.<id>.stream_idle_timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.stream_max_retries
Type / Values
number
Details
Key
model_providers.<id>.supports_standalone_web_search
Type / Values
boolean
Details
Key
model_providers.<id>.supports_websockets
Type / Values
boolean
Details
Key
model_providers.<id>.wire_api
Type / Values
responses
Details
Key
model_providers.amazon-bedrock.aws.profile
Type / Values
string
Details
Key
model_providers.amazon-bedrock.aws.region
Type / Values
string
Details
Key
model_reasoning_effort
Type / Values
minimal | low | medium | high | xhigh
Details
Key
model_reasoning_summary
Type / Values
auto | concise | detailed | none
Details
Key
model_supports_reasoning_summaries
Type / Values
boolean
Details
Key
model_verbosity
Type / Values
low | medium | high
Details
Key
notice.hide_full_access_warning
Type / Values
boolean
Details
Key
notice.hide_gpt-5.1-codex-max_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_gpt5_1_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_rate_limit_model_nudge
Type / Values
boolean
Details
Key
notice.hide_world_writable_warning
Type / Values
boolean
Details
Key
notice.model_migrations
Type / Values
map<string,string>
Details
Key
notify
Type / Values
array<string>
Details
Key
openai_base_url
Type / Values
string
Details
Key
oss_provider
Type / Values
lmstudio | ollama
Details
Key
otel.environment
Type / Values
string
Details
Key
otel.exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
otel.log_user_prompt
Type / Values
boolean
Details
Key
otel.metrics_exporter
Type / Values
none | statsig | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.trace_exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.trace_exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.trace_exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
permissions.<name>.description
Type / Values
string
Details
Key
permissions.<name>.extends
Type / Values
string
Details
Key
permissions.<name>.filesystem
Type / Values
table
Details
Key
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>
Type / Values
"read" | "write" | "deny"
Details
Key
permissions.<name>.filesystem.<path-or-glob>
Type / Values
"read" | "write" | "deny" | table
Details
Key
permissions.<name>.filesystem.glob_scan_max_depth
Type / Values
number
Details
Key
permissions.<name>.network.allow_local_binding
Type / Values
boolean
Details
Key
permissions.<name>.network.allow_upstream_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.domains
Type / Values
table
Details
Key
permissions.<name>.network.domains.<pattern>
Type / Values
allow | deny
Details
Key
permissions.<name>.network.enable_socks5
Type / Values
boolean
Details
Key
permissions.<name>.network.enable_socks5_udp
Type / Values
boolean
Details
Key
permissions.<name>.network.enabled
Type / Values
boolean
Details
Key
permissions.<name>.network.mode
Type / Values
limited | full
Details
Key
permissions.<name>.network.proxy_url
Type / Values
string
Details
Key
permissions.<name>.network.socks_url
Type / Values
string
Details
Key
permissions.<name>.network.unix_sockets
Type / Values
table
Details
Key
permissions.<name>.network.unix_sockets.<path>
Type / Values
allow | deny
Details
Key
permissions.<name>.workspace_roots
Type / Values
table
Details
Key
permissions.<name>.workspace_roots.<path>
Type / Values
boolean
Details
Key
personality
Type / Values
none | friendly | pragmatic
Details
Key
plan_mode_reasoning_effort
Type / Values
none | minimal | low | medium | high | xhigh
Details
Key
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
plugins.<plugin>.mcp_servers.<server>.disabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled
Type / Values
boolean
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
project_doc_fallback_filenames
Type / Values
array<string>
Details
Key
project_doc_max_bytes
Type / Values
number
Details
Key
project_root_markers
Type / Values
array<string>
Details
Key
projects.<path>.trust_level
Type / Values
string
Details
Key
review_model
Type / Values
string
Details
Key
sandbox_mode
Type / Values
read-only | workspace-write | danger-full-access
Details
Key
sandbox_workspace_write.exclude_slash_tmp
Type / Values
boolean
Details
Key
sandbox_workspace_write.exclude_tmpdir_env_var
Type / Values
boolean
Details
Key
sandbox_workspace_write.network_access
Type / Values
boolean
Details
Key
sandbox_workspace_write.writable_roots
Type / Values
array<string>
Details
Key
service_tier
Type / Values
string
Details
Key
shell_environment_policy.exclude
Type / Values
array<string>
Details
Key
shell_environment_policy.experimental_use_profile
Type / Values
boolean
Details
Key
shell_environment_policy.filters
Type / Values
map<string, include | exclude>
Details
Key
shell_environment_policy.ignore_default_excludes
Type / Values
boolean
Details
Key
shell_environment_policy.include_only
Type / Values
array<string>
Details
Key
shell_environment_policy.inherit
Type / Values
all | core | none
Details
Key
shell_environment_policy.set
Type / Values
map<string,string>
Details
Key
show_raw_agent_reasoning
Type / Values
boolean
Details
Key
skills.config
Type / Values
array<object>
Details
Key
skills.config.<index>.enabled
Type / Values
boolean
Details
Key
skills.config.<index>.path
Type / Values
string (path)
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
suppress_unstable_features_warning
Type / Values
boolean
Details
Key
tool_output_token_limit
Type / Values
number
Details
Key
tool_suggest.disabled_tools
Type / Values
array<table>
Details
Key
tool_suggest.discoverables
Type / Values
array<table>
Details
Key
tools.view_image
Type / Values
boolean
Details
Key
tools.web_search
Type / Values
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }
Details
Key
tui
Type / Values
table
Details
Key
tui.alternate_screen
Type / Values
auto | always | never
Details
Key
tui.animations
Type / Values
boolean
Details
Key
tui.keymap.<context>.<action>
Type / Values
string | array<string>
Details
Key
tui.keymap.<context>.<action> = []
Type / Values
empty array
Details
Key
tui.model_availability_nux.<model>
Type / Values
integer
Details
Key
tui.notification_condition
Type / Values
unfocused | always
Details
Key
tui.notification_method
Type / Values
auto | osc9 | bel
Details
Key
tui.notifications
Type / Values
boolean | array<string>
Details
Key
tui.raw_output_mode
Type / Values
boolean
Details
Key
tui.resume_cwd
Type / Values
current | session
Details
Key
tui.show_tooltips
Type / Values
boolean
Details
Key
tui.status_line
Type / Values
array<string> | null
Details
Key
tui.terminal_title
Type / Values
array<string> | null
Details
Key
tui.theme
Type / Values
string
Details
Key
tui.vim_mode_default
Type / Values
boolean
Details
Key
web_search
Type / Values
disabled | cached | indexed | live
Details
Key
windows_wsl_setup_acknowledged
Type / Values
boolean
Details
Key
windows.sandbox
Type / Values
unelevated | elevated
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details

config.toml의 최신 JSON 스키마는 여기에서 확인할 수 있습니다.

VS Code 또는 Cursor에서 config.toml을 편집할 때 자동 완성과 진단 기능을 사용하려면 Even Better TOML 확장 프로그램을 설치하고 config.toml 맨 위에 다음 줄을 추가하세요:

#:schema https://developers.openai.com/codex/config-schema.json

참고: experimental_instructions_file의 이름을 model_instructions_file로 변경하세요. Codex에서 이전 키는 사용 중단 예정(deprecated)입니다. 기존 구성도 새 이름을 사용하도록 업데이트하세요.

requirements.toml

requirements.toml은 관리자가 강제 적용하는 구성 파일로, 보안에 민감한 설정을 사용자가 재정의할 수 없도록 제한합니다. 자세한 내용과 파일 위치, 예시는 관리자 강제 적용 요구 사항을 참조하세요.

ChatGPT Business 및 ChatGPT Enterprise 사용자의 경우 Codex는 클라우드에서 가져온 요구 사항도 적용할 수 있습니다. 우선순위에 관한 자세한 내용은 보안 페이지를 참조하세요.

requirements.toml[features]에서 config.toml과 동일한 정식 키를 사용해 런타임 기능 플래그를 고정하세요. 요구 사항에는 문서에 명시된 앱 전용 키도 포함할 수 있으며, 이러한 키는 config.toml에서 사용하지 않습니다. 생략한 키에는 제약이 적용되지 않습니다.

일부 관리형 요구 사항은 허용 목록 대신 특정 구성 값을 강제 적용합니다. 사용자는 강제 적용된 경로, 업데이트 기본 설정, 로그인 셸 정책, 피드백 설정 또는 Windows 비공개 데스크톱 설정을 재정의할 수 없습니다.

관리형 권한 프로필 허용 목록을 사용하려면 Codex 0.138.0 이상이 필요합니다. Codex 0.137.0 이하에서는 allowed_permission_profiles 설정과 관리형 default_permissions 설정이 무시됩니다.

allowed_sandbox_modes 설정은 sandbox_mode 설정과 함께 사용하세요. 권한 프로필을 사용하는 배포에서는 allowed_permission_profiles 설정을 관리형 default_permissions 설정과 함께 사용하세요.

[models.new_thread] 테이블은 관리형 기본값을 제공하며, 값을 강제하지는 않습니다. 전용 CLI 플래그나 --config 재정의로 명시한 실행 옵션이 우선합니다. 모델이나 추론 수준을 명시적으로 재정의하면 관리형 모델 필드 두 개를 모두 건너뜁니다. service_tier 설정은 이와 독립적으로 적용됩니다.

Key
allow_appshots
Type / Values
boolean
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
allow_managed_hooks_only
Type / Values
boolean
Details
Key
allow_remote_control
Type / Values
boolean
Details
Key
allowed_approval_policies
Type / Values
array<string>
Details
Key
allowed_approvals_reviewers
Type / Values
array<string>
Details
Key
allowed_permission_profiles
Type / Values
table<boolean>
Details
Key
allowed_permission_profiles.<name>
Type / Values
boolean
Details
Key
allowed_sandbox_modes
Type / Values
array<string>
Details
Key
allowed_web_search_modes
Type / Values
array<string>
Details
Key
apps
Type / Values
table
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
computer_use
Type / Values
table
Details
Key
computer_use.allow_locked_computer_use
Type / Values
boolean
Details
Key
default_permissions
Type / Values
string
Details
Key
enforce_residency
Type / Values
string
Details
Key
experimental_network
Type / Values
table
Details
Key
experimental_network.allow_local_binding
Type / Values
boolean
Details
Key
experimental_network.allow_upstream_proxy
Type / Values
boolean
Details
Key
experimental_network.allowed_domains
Type / Values
array<string>
Details
Key
experimental_network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
experimental_network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
experimental_network.denied_domains
Type / Values
array<string>
Details
Key
experimental_network.domains
Type / Values
map<string, allow | deny>
Details
Key
experimental_network.enabled
Type / Values
boolean
Details
Key
experimental_network.http_port
Type / Values
integer
Details
Key
experimental_network.managed_allowed_domains_only
Type / Values
boolean
Details
Key
experimental_network.socks_port
Type / Values
integer
Details
Key
experimental_network.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features
Type / Values
table
Details
Key
features.<name>
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.browser_use
Type / Values
boolean
Details
Key
features.browser_use_external
Type / Values
boolean
Details
Key
features.browser_use_full_cdp_access
Type / Values
boolean
Details
Key
features.computer_use
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.guardian_approval
Type / Values
boolean
Details
Key
features.in_app_browser
Type / Values
boolean
Details
Key
features.in_app_updates
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.plugin_sharing
Type / Values
boolean
Details
Key
features.plugins
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.workspace_dependencies
Type / Values
boolean
Details
Key
feedback
Type / Values
table
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
guardian_policy_config
Type / Values
string
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
hooks.managed_dir
Type / Values
string (absolute path)
Details
Key
hooks.windows_managed_dir
Type / Values
string (absolute path)
Details
Key
log_dir
Type / Values
string (path)
Details
Key
marketplaces
Type / Values
table
Details
Key
marketplaces.allowed_sources
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>.host_pattern
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.path
Type / Values
string (absolute path)
Details
Key
marketplaces.allowed_sources.<name>.ref
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.source
Type / Values
git | host_pattern | local
Details
Key
marketplaces.allowed_sources.<name>.url
Type / Values
string
Details
Key
marketplaces.restrict_to_allowed_sources
Type / Values
boolean
Details
Key
mcp_servers
Type / Values
table
Details
Key
mcp_servers.<id>.identity
Type / Values
table
Details
Key
mcp_servers.<id>.identity.command
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.command.args
Type / Values
array<table>
Details
Key
mcp_servers.<id>.identity.command.args[].expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.command.args[].value
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.executable
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.url.expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.url.value
Type / Values
string
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
models
Type / Values
table
Details
Key
models.new_thread
Type / Values
table
Details
Key
models.new_thread.model
Type / Values
string
Details
Key
models.new_thread.model_reasoning_effort
Type / Values
string
Details
Key
models.new_thread.service_tier
Type / Values
string
Details
Key
permissions
Type / Values
table
Details
Key
permissions.<name>
Type / Values
table
Details
Key
permissions.filesystem.deny_read
Type / Values
array<string>
Details
Key
plugins
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args
Type / Values
array<table>
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.executable
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.value
Type / Values
string
Details
Key
remote_sandbox_config
Type / Values
array<table>
Details
Key
remote_sandbox_config[].allowed_sandbox_modes
Type / Values
array<string>
Details
Key
remote_sandbox_config[].hostname_patterns
Type / Values
array<string>
Details
Key
rules
Type / Values
table
Details
Key
rules.prefix_rules
Type / Values
array<table>
Details
Key
rules.prefix_rules[].decision
Type / Values
prompt | forbidden
Details
Key
rules.prefix_rules[].justification
Type / Values
string
Details
Key
rules.prefix_rules[].pattern
Type / Values
array<table>
Details
Key
rules.prefix_rules[].pattern[].any_of
Type / Values
array<string>
Details
Key
rules.prefix_rules[].pattern[].token
Type / Values
string
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
windows
Type / Values
table
Details
Key
windows.allowed_sandbox_implementations
Type / Values
array<string>
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details