Use esta página como uma referência pesquisável para os arquivos de configuração do Codex. Para orientações conceituais e exemplos, comece por Configuração básica e Configuração avançada.
config.toml
A configuração no nível do usuário fica em ~/.codex/config.toml. Você também pode adicionar substituições no escopo do projeto em arquivos .codex/config.toml. O Codex carrega arquivos de configuração no escopo do projeto somente quando você confia no projeto.
A configuração no escopo do projeto não pode substituir chaves locais da máquina relacionadas a provedor, autenticação,
metadados controlados pelo host para solicitações de aplicativos, notificações, seleção do perfil de configuração
ou roteamento de telemetria. O Codex ignora openai_base_url,
chatgpt_base_url, apps_mcp_product_sku, model_provider,
model_providers, notify, profile, profiles,
experimental_realtime_ws_base_url e otel quando aparecem em um
arquivo .codex/config.toml local do projeto; coloque as chaves de provedor, notificação e telemetria
na configuração no nível do usuário. Os arquivos de perfil de configuração ficam no mesmo diretório de
config.toml, com o nome $CODEX_HOME/profile-name.config.toml; selecione um com
--profile profile-name.
Para as chaves de sandbox e aprovação (approval_policy, sandbox_mode e sandbox_workspace_write.*), consulte também Sandbox e aprovações, Caminhos protegidos em raízes graváveis e Acesso à rede. Para perfis de permissão em versão beta, consulte Permissões.
| Key | Type / Values | Details |
|---|---|---|
agents | table | Configurações para vários agentes e declarações de funções personalizadas. Os nomes de configurações escalares são reservados e não podem ser usados como nomes de funções personalizadas. |
agents.<name>.config_file | string (path) | Caminho para uma camada de configuração TOML dessa função; caminhos relativos são resolvidos a partir do arquivo de configuração que declara a função. |
agents.<name>.description | string | Orientações sobre a função fornecidas ao Codex ao escolher e criar esse tipo de agente. |
agents.default_subagent_model | string | Modelo padrão para agentes criados. Um modelo especificado explicitamente na criação do agente tem precedência. |
agents.default_subagent_reasoning_effort | string | Esforço de raciocínio padrão para agentes criados. Um esforço especificado explicitamente na criação do agente tem precedência. |
agents.enabled | boolean | Ative ou desative as ferramentas para vários agentes (padrão: true). |
agents.interrupt_message | boolean | Registre uma mensagem visível para o modelo quando o turno de um agente for interrompido (padrão: true). |
agents.max_concurrent_threads_per_session | number | Número máximo de conversas de agentes criados que podem ficar abertas simultaneamente, sem contar a conversa principal. Quando nenhum valor é definido, o Codex escolhe o padrão. |
agents.max_threads | number | Nome alternativo legado de agents.max_concurrent_threads_per_session. |
allow_login_shell | boolean | Permite que ferramentas baseadas em shell usem a semântica de shell de login. O padrão é true; quando definido como false, solicitações login = true são rejeitadas e, quando login é omitido, o padrão é usar shells sem login. |
analytics.enabled | boolean | Ativa ou desativa a coleta de dados analíticos para esta máquina/perfil. Quando não definido, aplica-se o padrão do cliente. |
approval_policy | untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } } | Controla quando o Codex pausa para solicitar aprovação antes de executar comandos. Você também pode usar approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de prompts, mantendo os demais prompts interativos. on-failure foi descontinuado; use on-request para execuções interativas ou never para execuções não interativas. |
approval_policy.granular.mcp_elicitations | boolean | Quando definido como true, os prompts de elicitação do MCP podem ser exibidos em vez de serem rejeitados automaticamente. |
approval_policy.granular.request_permissions | boolean | Quando definido como true, os prompts da ferramenta request_permissions podem ser exibidos. |
approval_policy.granular.rules | boolean | Quando definido como true, as solicitações de aprovação acionadas pelas regras prompt do execpolicy podem ser exibidas. |
approval_policy.granular.sandbox_approval | boolean | Quando definido como true, as solicitações de aprovação para elevação de permissões do sandbox podem ser exibidas. |
approval_policy.granular.skill_approval | boolean | Quando definido como true, as solicitações de aprovação de scripts de habilidades podem ser exibidas. |
approvals_reviewer | user | auto_review | Define quem revisa as solicitações de aprovação elegíveis em políticas de aprovação on-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem submete à revisão ações já permitidas dentro do sandbox. |
apps._default.approvals_reviewer | user | auto_review | Revisor padrão das solicitações de aprovação de ferramentas de aplicativos, a menos que outro seja definido para um aplicativo específico. Quando omitido, os aplicativos herdam o valor de approvals_reviewer no nível superior. |
apps._default.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas de aplicativos sem substituições específicas por aplicativo ou ferramenta. |
apps._default.destructive_enabled | boolean | Decisão padrão de permitir ou negar ferramentas de aplicativos com destructive_hint = true. |
apps._default.enabled | boolean | Estado padrão de ativação de todos os aplicativos, a menos que seja substituído para um aplicativo específico. |
apps._default.open_world_enabled | boolean | Decisão padrão de permitir ou negar ferramentas de aplicativos com open_world_hint = true. |
apps.<id>.approvals_reviewer | user | auto_review | Revisor das solicitações de aprovação de ferramentas deste aplicativo. Substitui apps._default.approvals_reviewer. |
apps.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas deste aplicativo, a menos que haja uma substituição por ferramenta. |
apps.<id>.default_tools_enabled | boolean | Estado de ativação padrão das ferramentas deste aplicativo, a menos que haja uma substituição por ferramenta. |
apps.<id>.destructive_enabled | boolean | Permite ou bloqueia ferramentas deste aplicativo que indicam destructive_hint = true. |
apps.<id>.enabled | boolean | Ativa ou desativa um aplicativo/conector específico pelo ID (padrão: true). |
apps.<id>.open_world_enabled | boolean | Permite ou bloqueia ferramentas deste aplicativo que indicam open_world_hint = true. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Substituição do comportamento de aprovação de uma única ferramenta do aplicativo. |
apps.<id>.tools.<tool>.enabled | boolean | Substituição do estado de ativação de uma ferramenta específica do aplicativo (por exemplo, repos/list). |
auto_review.policy | string | Instruções locais de política em Markdown para revisão automática. A configuração gerenciada guardian_policy_config tem precedência. Valores em branco são ignorados. |
background_terminal_max_timeout | number | Duração máxima da janela de consulta, em milissegundos, para consultas vazias com write_stdin (consulta periódica ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a antiga chave background_terminal_timeout. |
chatgpt_base_url | string | Substitui a URL base usada durante o fluxo de login do ChatGPT. |
check_for_update_on_startup | boolean | Verifica se há atualizações do Codex na inicialização (defina como false somente quando as atualizações forem gerenciadas de forma centralizada). |
cli_auth_credentials_store | file | keyring | auto | Controla onde a CLI armazena as credenciais em cache (no arquivo auth.json ou no chaveiro do sistema operacional). |
compact_prompt | string | Substituição do prompt de compactação do histórico definida diretamente na configuração. |
computer_use.windows.always_allowed_app_ids | array<string> | Identificadores de aplicativos do Windows que o Uso do computador pode abrir sem solicitar aprovação. Aplicativos fora da lista exigem aprovação; remova as entradas salvas nas configurações de Uso do computador do aplicativo do ChatGPT para desktop. |
default_permissions | string | Nome do perfil de permissões padrão a ser aplicado às chamadas de ferramentas em ambiente isolado. Os perfis integrados são :read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode nem com [sandbox_workspace_write]. |
desktop.custom_file_handlers.<id> | table | Somente no nível do usuário. Define um destino adicional de Abrir em para o aplicativo do ChatGPT para desktop. Consulte Adicionar manipuladores de arquivos personalizados para ver exemplos e restrições para os IDs dos manipuladores. |
desktop.custom_file_handlers.<id>.args | array<string> | Argumentos inseridos entre o comando e a entrada de arquivo (padrão: []). |
desktop.custom_file_handlers.<id>.command | string | Caminho do executável ou nome do comando a ser detectado e iniciado. Obrigatório. |
desktop.custom_file_handlers.<id>.icon | string | Caminho de um recurso incluído no pacote, URL data:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; origens não compatíveis usam o ícone padrão do VS Code. |
desktop.custom_file_handlers.<id>.input | path | json_argument | json_stdin | Forma como o aplicativo envia a entrada de arquivo ao manipulador (padrão: path). |
desktop.custom_file_handlers.<id>.label | string | Nome de exibição mostrado nos menus Abrir em. Obrigatório. |
desktop.custom_file_handlers.<id>.supports_ssh | boolean | Disponibiliza o manipulador para arquivos em workspaces SSH (padrão: false). |
developer_instructions | string | Instruções adicionais do desenvolvedor inseridas na sessão (opcionais). |
disable_paste_burst | boolean | Desativa a detecção de colagem em rajadas na TUI. |
experimental_compact_prompt_file | string (path) | Carrega de um arquivo a substituição do prompt de compactação (experimental). |
experimental_use_unified_exec_tool | boolean | Nome legado para ativar a execução unificada; prefira [features].unified_exec ou codex --enable unified_exec. |
features.apps | boolean | Ativa as integrações de aplicativos (conectores), um recurso estável e ativado por padrão. O tráfego de aplicativos e conectores não é controlado pelo proxy de rede de comandos em sandbox nem pela respectiva lista de domínios permitidos. |
features.code_mode.direct_only_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código pode usar somente por meio de chamadas diretas de ferramentas. |
features.code_mode.enabled | boolean | Ative a configuração do recurso de modo de código. Esse recurso está em desenvolvimento e fica desativado por padrão. |
features.code_mode.excluded_tool_namespaces | array<string> | Espaços de nomes de ferramentas que o modo de código exclui das orientações sobre ferramentas aninhadas nesse modo e não disponibiliza ao executor. |
features.enable_request_compression | boolean | Compacte os corpos das solicitações de streaming com zstd quando houver suporte (estável; ativado por padrão). |
features.fast_mode | boolean | Ative a seleção de níveis de serviço do catálogo de modelos na TUI, incluindo comandos do nível Fast quando o modelo ativo indicar suporte a eles (estável; ativada por padrão). |
features.goals | boolean | Ative metas persistentes e a continuação automática (estável; ativado por padrão). |
features.hooks | boolean | Ative os hooks de ciclo de vida carregados de hooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um nome alternativo obsoleto. |
features.memories | boolean | Ative Memórias (desativadas por padrão). |
features.multi_agent | boolean | Ative as ferramentas de colaboração entre agentes ( spawn_agent, send_input, resume_agent, wait_agent e close_agent) (estáveis; ativadas por padrão). |
features.network_proxy | boolean | table | Inicie o proxy de rede para comandos executados em ambiente isolado (experimental; desativado por padrão). É necessário para aplicar as regras de domínio dos perfis de permissões, a menos que requisitos experimental_network ativados e gerenciados por administradores iniciem o proxy. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra a pesquisa na Web, os aplicativos, o MCP nem outras ferramentas hospedadas. |
features.network_proxy.allow_local_binding | boolean | Permita acesso mais amplo à rede local/privada. O padrão é false; regras de permissão para um endereço IP local literal exato ou localhost ainda podem permitir destinos locais específicos. |
features.network_proxy.allow_upstream_proxy | boolean | Permita o encadeamento com um proxy de saída definido no ambiente. O padrão é true. |
features.network_proxy.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix, em vez de restringir o acesso à lista de permissões. O padrão é false; use somente em ambientes rigidamente controlados. |
features.network_proxy.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta que não sejam de loopback. O padrão é false; ativar essa opção pode expor os pontos de escuta do proxy para além de localhost. |
features.network_proxy.domains | map<string, allow | deny> | Política de domínios para a rede em ambiente isolado. Por padrão, não é definida, o que significa que nenhum destino externo é permitido até você adicionar regras allow. Oferece suporte a correspondências exatas de hosts, a *.example.com apenas para subdomínios, a **.example.com para o domínio raiz e seus subdomínios e a regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; em caso de conflito, deny prevalece. |
features.network_proxy.enable_socks5 | boolean | Disponibilize suporte a SOCKS5. O padrão é true. |
features.network_proxy.enable_socks5_udp | boolean | Permita UDP por SOCKS5. O padrão é true. |
features.network_proxy.enabled | boolean | Inicie o proxy de rede para comandos executados em ambiente isolado quando o acesso desses comandos à rede estiver ativado. O padrão é false; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy estiver desativado. |
features.network_proxy.proxy_url | string | URL de escuta HTTP para a rede em ambiente isolado. O padrão é "http://127.0.0.1:3128". |
features.network_proxy.socks_url | string | URL de escuta SOCKS5. O padrão é "http://127.0.0.1:8081". |
features.network_proxy.unix_sockets | map<string, allow | deny> | Política de sockets Unix para a rede em ambiente isolado. Por padrão, não é definida; adicione entradas allow para os sockets permitidos. |
features.personality | boolean | Ative os controles de seleção de personalidade (estável; ativado por padrão). |
features.prevent_idle_sleep | boolean | Impeça que o computador entre em suspensão enquanto um turno estiver em execução (experimental; desativado por padrão). |
features.remote_plugin | boolean | Ative o catálogo remoto de plug-ins (estável; ativado por padrão). |
features.rollout_budget.enabled | boolean | Ative o acompanhamento do orçamento de execução. Esse recurso está em desenvolvimento e fica desativado por padrão. Quando ativado, é obrigatório definir features.rollout_budget.limit_tokens. |
features.rollout_budget.limit_tokens | integer | Limite positivo de tokens para acompanhar o orçamento de execução. Obrigatório quando o orçamento de execução está ativado. |
features.rollout_budget.prefill_token_weight | number | Multiplicador finito e não negativo para tokens de pré-preenchimento na contabilização do orçamento de execução. O padrão é 1.0. |
features.rollout_budget.reminder_interval_tokens | integer | Intervalo positivo, em tokens, entre os lembretes do orçamento de execução. O padrão é 10% de limit_tokens, com um mínimo de 1 token. |
features.rollout_budget.sampling_token_weight | number | Multiplicador finito e não negativo para tokens amostrados na contabilização do orçamento de execução. O padrão é 1.0. |
features.shell_snapshot | boolean | Capture o estado do ambiente do shell para acelerar comandos repetidos (estável; ativado por padrão). |
features.shell_tool | boolean | Ative a ferramenta padrão shell para executar comandos (estável; ativada por padrão). |
features.skill_mcp_dependency_install | boolean | Permita solicitar e realizar a instalação de dependências MCP ausentes para habilidades (estável; ativado por padrão). |
features.unified_exec | boolean | Use a ferramenta exec unificada baseada em PTY (estável; ativada por padrão, exceto no Windows). |
features.web_search | boolean | Opção legada obsoleta; prefira a configuração de nível superior web_search. |
features.web_search_cached | boolean | Opção legada obsoleta. Quando web_search não estiver definido, true corresponde a web_search = "cached". |
features.web_search_request | boolean | Opção legada obsoleta. Quando web_search não estiver definido, true corresponde a web_search = "live". |
feedback.enabled | boolean | Ativa o envio de feedback por meio de /feedback em todos os clientes locais (padrão: true). |
file_opener | vscode | vscode-insiders | windsurf | cursor | none | Esquema de URI usado para abrir citações da saída do Codex (padrão: vscode). |
forced_chatgpt_workspace_id | string (uuid) | Limita os logins do ChatGPT a um identificador específico de workspace. |
forced_login_method | chatgpt | api | Restringe o Codex a um método de autenticação específico. |
hide_agent_reasoning | boolean | Suprime eventos de raciocínio tanto na TUI quanto na saída de codex exec. |
history.max_bytes | number | Quando definido, limita o tamanho do arquivo de histórico em bytes, descartando as entradas mais antigas. |
history.persistence | save-all | none | Controle se o Codex salva as transcrições das sessões em history.jsonl. |
hooks | table | Hooks de ciclo de vida configurados diretamente em config.toml. A configuração usa o mesmo esquema de eventos de hooks.json; consulte o guia de Hooks para ver exemplos e eventos compatíveis. |
hooks.<Event> | array<table> | Grupos de correspondência para eventos de hook, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks | array<table> | Manipuladores de hooks para um grupo de correspondência. Há suporte para hooks de comando e de ferramentas MCP; os manipuladores de hooks de prompt e de agente passam pela análise sintática, mas não são executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limite aproximado de tokens por manipulador para salvar em disco valores muito grandes de additionalContext e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia todo o contexto diretamente ao modelo. Consulte Saída extensa de hooks. |
hooks.<Event>[].hooks[].async | boolean | Execute um hook de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar hooks em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Comando alternativo para hooks de comando, exclusivo do Windows. O nome alternativo TOML command_windows também é aceito. |
instructions | string | Reservado para uso futuro; prefira model_instructions_file ou AGENTS.md. |
log_dir | string (path) | Diretório em que o Codex grava arquivos de log; o padrão é $CODEX_HOME/log. Definir explicitamente esse diretório também ativa nele o log opcional da TUI em texto simples, codex-tui.log. |
mcp_oauth_callback_port | integer | Porta fixa global opcional para o servidor HTTP local de retorno de chamada usado durante o login OAuth do MCP. A configuração oauth.callback_port específica do servidor tem precedência. Quando nenhuma dessas opções está definida, o Codex se associa a uma porta efêmera escolhida pelo sistema operacional. |
mcp_oauth_callback_url | string | URL base opcional de retorno de chamada para o login OAuth do MCP, como uma URL de entrada de uma máquina de desenvolvimento. Clientes pré-registrados recém-adicionados usam essa URL sem alterações quando o servidor de autorização oferece suporte à identificação do emissor; clientes existentes sem um retorno de chamada salvo acrescentam um ID de retorno de chamada específico do servidor. Sem suporte à identificação do emissor, qualquer servidor MCP pré-registrado cujo retorno de chamada configurado não contenha o ID obrigatório usa essa URL como alternativa, com o ID acrescentado. As portas das URLs de retorno de chamada não determinam a porta de escuta. |
mcp_oauth_credentials_store | auto | file | keyring | Armazenamento preferencial para credenciais OAuth do MCP. |
mcp_servers.<id>.args | array<string> | Argumentos passados ao comando do servidor MCP stdio. |
mcp_servers.<id>.auth | oauth | chatgpt | Método alternativo de autenticação para um servidor MCP HTTP, usado após os tokens bearer e os cabeçalhos de autorização configurados. oauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, se necessário, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais. |
mcp_servers.<id>.bearer_token_env_var | string | Variável do ambiente que fornece o token bearer de um servidor MCP HTTP. |
mcp_servers.<id>.command | string | Comando para iniciar um servidor MCP stdio. |
mcp_servers.<id>.cwd | string | Diretório de trabalho do processo do servidor MCP stdio. |
mcp_servers.<id>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação das ferramentas MCP neste servidor, a menos que exista uma substituição por ferramenta. |
mcp_servers.<id>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para o servidor MCP. |
mcp_servers.<id>.enabled | boolean | Desative um servidor MCP sem remover sua configuração. |
mcp_servers.<id>.enabled_tools | array<string> | Lista de nomes de ferramentas que o servidor MCP tem permissão para expor. |
mcp_servers.<id>.env | map<string,string> | Variáveis do ambiente encaminhadas ao servidor MCP stdio. |
mcp_servers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP de um servidor MCP HTTP preenchidos a partir de variáveis do ambiente. |
mcp_servers.<id>.env_vars | array<string | { name = string, source = "local" | "remote" }> | Variáveis do ambiente adicionais a incluir na lista de permissões de um servidor MCP stdio. As entradas de texto usam source = "local" por padrão; use source = "remote" somente com stdio remoto fornecido por um executor. |
mcp_servers.<id>.experimental_environment | local | remote | Local de execução experimental para um servidor MCP. remote inicia servidores stdio por meio de um ambiente com executor remoto; a execução remota de servidores HTTP com streaming não está implementada. |
mcp_servers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos incluídos em cada solicitação HTTP do MCP. |
mcp_servers.<id>.oauth_resource | string | Parâmetro opcional de recurso OAuth, conforme a RFC 8707, a incluir durante o login no MCP. |
mcp_servers.<id>.oauth.callback_port | integer | Porta fixa de escuta para o retorno OAuth deste servidor MCP. Substitui mcp_oauth_callback_port. Para um retorno direto via loopback com uma porta explícita na URL, configure a mesma porta de escuta. |
mcp_servers.<id>.oauth.callback_url | string | URL de retorno OAuth específica do servidor. Clientes pré-registrados a reutilizam quando há suporte à identificação do emissor ou quando a URL já termina com o ID de retorno específico do servidor. Caso contrário, o Codex usa a URL de retorno global ou padrão com esse ID acrescentado ao final. Clientes sem um ID pré-registrado usam essa URL de retorno durante o registro do cliente. |
mcp_servers.<id>.oauth.client_id | string | ID de cliente OAuth pré-registrado usado para autorização e troca de tokens com este servidor MCP. |
mcp_servers.<id>.required | boolean | Quando definido como true, faz a inicialização ou a retomada falhar se este servidor MCP estiver ativado e não puder ser inicializado. |
mcp_servers.<id>.scopes | array<string> | Escopos OAuth a solicitar durante a autenticação nesse servidor MCP. |
mcp_servers.<id>.startup_timeout_ms | number | Nome alternativo de startup_timeout_sec, em milissegundos. |
mcp_servers.<id>.startup_timeout_sec | number | Substitua o tempo limite padrão de 10 segundos para a inicialização de um servidor MCP. |
mcp_servers.<id>.tool_timeout_sec | number | Substitua o tempo limite padrão de 60 segundos por ferramenta de um servidor MCP. |
mcp_servers.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Substituição do comportamento de aprovação de uma ferramenta MCP específica neste servidor. |
mcp_servers.<id>.url | string | Endpoint de um servidor MCP HTTP com streaming. |
memories.consolidation_model | string | Substituição opcional do modelo usado para a consolidação global de memórias. |
memories.disable_on_external_context | boolean | Quando true, conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. O padrão é false. Nome alternativo legado: memories.no_memories_if_mcp_or_web_search. |
memories.extract_model | string | Substituição opcional do modelo usado para extrair memórias de cada conversa. |
memories.generate_memories | boolean | Quando false, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true. |
memories.max_raw_memories_for_consolidation | number | Número máximo de memórias brutas recentes mantidas para consolidação global. O padrão é 256, com limite máximo de 4096. |
memories.max_rollout_age_days | number | Idade máxima das conversas consideradas para geração de memórias. O padrão é 30, e o valor é limitado ao intervalo de 0 a 90. |
memories.max_rollouts_per_startup | number | Número máximo de execuções candidatas processadas a cada ciclo de inicialização. O padrão é 16, com limite máximo de 128. |
memories.max_unused_days | number | Número máximo de dias desde o último uso de uma memória antes que ela deixe de ser elegível para consolidação. O padrão é 30, e o valor é limitado ao intervalo de 0 a 365. |
memories.min_rate_limit_remaining_percent | number | Percentual mínimo restante exigido nas janelas de limite de taxa do Codex antes do início da geração de memórias. O padrão é 25, e o valor é limitado ao intervalo de 0 a 100. |
memories.min_rollout_idle_hours | number | Tempo mínimo de inatividade antes que uma conversa seja considerada para geração de memórias. O padrão é 6, e o valor é limitado ao intervalo de 1 a 48. |
memories.use_memories | boolean | Quando false, o Codex deixa de inserir memórias existentes em sessões futuras. O padrão é true. |
model | string | Modelo a ser usado (por exemplo, gpt-5.5). |
model_auto_compact_token_limit | number | Limite de tokens que aciona a compactação automática do histórico (quando não definido, usa os padrões do modelo). |
model_auto_compact_token_limit_scope | total | body_after_prefix | Controla se o limite de compactação automática contabiliza todo o contexto ativo ( total, o padrão) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix). |
model_catalog_json | string (path) | Caminho opcional para um catálogo de modelos em JSON carregado na inicialização. O arquivo de perfil selecionado, $CODEX_HOME/profile-name.config.toml, pode substituir esse valor para o respectivo perfil. |
model_context_window | number | Tokens da janela de contexto disponíveis para o modelo ativo. |
model_instructions_file | string (path) | Substituição das instruções integradas usada no lugar de AGENTS.md. |
model_provider | string | ID do provedor em model_providers (padrão: openai). |
model_providers.<id> | table | Definição de provedor personalizado. Os IDs dos provedores integrados ( openai, ollama e lmstudio) são reservados e não podem ser substituídos. |
model_providers.<id>.auth | table | Configuração de token de portador obtido por comando para um provedor personalizado. Não combine com env_key, experimental_bearer_token ou requires_openai_auth. |
model_providers.<id>.auth.args | array<string> | Argumentos passados ao comando que obtém o token. |
model_providers.<id>.auth.command | string | Comando a executar quando o Codex precisar de um token de portador. O comando deve imprimir o token em stdout. |
model_providers.<id>.auth.cwd | string (path) | Diretório de trabalho do comando que obtém o token. |
model_providers.<id>.auth.refresh_interval_ms | number | Intervalo, em milissegundos, entre as atualizações proativas do token feitas pelo Codex (padrão: 300000). Defina como 0 para atualizá-lo somente após uma nova tentativa de autenticação. |
model_providers.<id>.auth.timeout_ms | number | Tempo máximo de execução do comando que obtém o token, em milissegundos (padrão: 5000). |
model_providers.<id>.base_url | string | URL base da API do provedor de modelos. |
model_providers.<id>.env_http_headers | map<string,string> | Cabeçalhos HTTP preenchidos a partir de variáveis do ambiente, quando presentes. |
model_providers.<id>.env_key | string | Variável do ambiente que fornece a chave de API do provedor. |
model_providers.<id>.env_key_instructions | string | Instruções opcionais de configuração da chave de API do provedor. |
model_providers.<id>.experimental_bearer_token | string | Token de portador definido diretamente para o provedor (não recomendado; use env_key). |
model_providers.<id>.http_headers | map<string,string> | Cabeçalhos HTTP estáticos adicionados às solicitações ao provedor. |
model_providers.<id>.name | string | Nome de exibição de um provedor de modelos personalizado. |
model_providers.<id>.query_params | map<string,string> | Parâmetros de consulta adicionais anexados às solicitações ao provedor. |
model_providers.<id>.request_max_retries | number | Número de novas tentativas para solicitações HTTP ao provedor (padrão: 4). |
model_providers.<id>.requires_openai_auth | boolean | O provedor usa a autenticação da OpenAI (o padrão é false). |
model_providers.<id>.stream_idle_timeout_ms | number | Tempo limite de inatividade dos fluxos SSE, em milissegundos (padrão: 300000). |
model_providers.<id>.stream_max_retries | number | Número de novas tentativas após interrupções do streaming SSE (padrão: 5). |
model_providers.<id>.supports_standalone_web_search | boolean | Declare suporte a um endpoint compatível para pesquisa independente na Web (padrão: false). A pesquisa independente continua em desenvolvimento e desativada por padrão; a compatibilidade do provedor, por si só, não ativa esse recurso. |
model_providers.<id>.supports_websockets | boolean | Indica se esse provedor oferece suporte ao transporte WebSocket da Responses API. |
model_providers.<id>.wire_api | responses | Protocolo usado pelo provedor. responses é o único valor aceito e o padrão quando omitido. |
model_providers.amazon-bedrock.aws.profile | string | Nome do perfil da AWS usado pelo provedor integrado amazon-bedrock. |
model_providers.amazon-bedrock.aws.region | string | Região da AWS usada pelo provedor integrado amazon-bedrock. |
model_reasoning_effort | minimal | low | medium | high | xhigh | Ajuste o esforço de raciocínio para modelos compatíveis (somente na Responses API; xhigh depende do modelo). |
model_reasoning_summary | auto | concise | detailed | none | Selecione o nível de detalhe do resumo do raciocínio ou desative os resumos por completo. |
model_supports_reasoning_summaries | boolean | Force o Codex a enviar ou não enviar metadados de raciocínio. |
model_verbosity | low | medium | high | Substituição opcional da verbosidade do GPT-5 na Responses API; quando essa opção não está definida, é usado o padrão do modelo ou da predefinição selecionada. |
notice.hide_full_access_warning | boolean | Registra a confirmação do prompt de aviso sobre acesso completo. |
notice.hide_gpt-5.1-codex-max_migration_prompt | boolean | Registra a confirmação do prompt de migração do gpt-5.1-codex-max. |
notice.hide_gpt5_1_migration_prompt | boolean | Registra a confirmação do prompt de migração do GPT-5.1. |
notice.hide_rate_limit_model_nudge | boolean | Registra a desativação do lembrete de troca de modelo devido ao limite de taxa. |
notice.hide_world_writable_warning | boolean | Registra a confirmação do aviso sobre diretórios do Windows com permissão de gravação para qualquer usuário. |
notice.model_migrations | map<string,string> | Registra as migrações de modelo confirmadas como mapeamentos do modelo antigo para o novo. |
notify | array<string> | Comando executado para notificações; recebe uma carga útil JSON do Codex. |
openai_base_url | string | Substituição da URL base do provedor de modelos integrado openai. |
oss_provider | lmstudio | ollama | Provedor local padrão usado na execução com --oss (se não definido, o padrão é solicitar a escolha do provedor). |
otel.environment | string | Tag de ambiente aplicada aos eventos OpenTelemetry emitidos (padrão: dev). |
otel.exporter | none | otlp-http | otlp-grpc | Seleciona o exportador do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.exporter.<id>.endpoint | string | Endpoint do exportador para logs OTEL. |
otel.exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador OTEL. |
otel.exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador OTLP/HTTP. |
otel.exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador OTEL. |
otel.exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador OTEL. |
otel.log_user_prompt | boolean | Ativa a exportação dos prompts brutos do usuário junto com os logs do OpenTelemetry. |
otel.metrics_exporter | none | statsig | otlp-http | otlp-grpc | Seleciona o exportador de métricas do OpenTelemetry (padrão: statsig). |
otel.trace_exporter | none | otlp-http | otlp-grpc | Seleciona o exportador de rastreamentos do OpenTelemetry e fornece os metadados do endpoint, se houver. |
otel.trace_exporter.<id>.endpoint | string | Endpoint do exportador de rastreamentos para logs OTEL. |
otel.trace_exporter.<id>.headers | map<string,string> | Cabeçalhos estáticos incluídos nas solicitações do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.protocol | binary | json | Protocolo usado pelo exportador de rastreamentos OTLP/HTTP. |
otel.trace_exporter.<id>.tls.ca-certificate | string | Caminho do certificado da CA para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-certificate | string | Caminho do certificado do cliente para o TLS do exportador de rastreamentos OTEL. |
otel.trace_exporter.<id>.tls.client-private-key | string | Caminho da chave privada do cliente para o TLS do exportador de rastreamentos OTEL. |
permissions.<name>.description | string | Descrição legível por pessoas para este perfil nomeado. Um perfil não herda a descrição do perfil pai por meio de extends. |
permissions.<name>.extends | string | Perfil pai opcional aplicado antes deste perfil nomeado. Defina-o como outro perfil nomeado, :read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados. |
permissions.<name>.filesystem | table | Perfil nomeado de permissões do sistema de arquivos. Cada chave é um caminho absoluto ou um token especial, como :minimal ou :workspace_roots. |
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob> | "read" | "write" | "deny" | Acesso ao sistema de arquivos com escopo relativo a cada raiz efetiva do workspace. Use "." para a própria raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny". |
permissions.<name>.filesystem.<path-or-glob> | "read" | "write" | "deny" | table | Concede acesso direto a um caminho, padrão glob ou token especial, ou delimita o escopo de entradas aninhadas nessa raiz. Use "deny" para negar a leitura dos caminhos correspondentes. |
permissions.<name>.filesystem.glob_scan_max_depth | number | Profundidade máxima para expandir padrões glob de negação de leitura em plataformas que capturam as correspondências antes da inicialização do Sandbox. Quando definida, deve ser de pelo menos 1. |
permissions.<name>.network.allow_local_binding | boolean | Permite acesso mais amplo a redes locais ou privadas por meio da rede no Sandbox. Regras de permissão para um endereço IP local literal exato ou para localhost ainda podem autorizar destinos locais específicos quando esta opção permanece definida como false. |
permissions.<name>.network.allow_upstream_proxy | boolean | Permite encadear o tráfego de rede no Sandbox por meio de outro proxy antes de chegar ao destino. |
permissions.<name>.network.dangerously_allow_all_unix_sockets | boolean | Permite destinos arbitrários de soquetes Unix em vez do conjunto restrito padrão. Use apenas em ambientes rigorosamente controlados. |
permissions.<name>.network.dangerously_allow_non_loopback_proxy | boolean | Permite que os serviços de escuta de rede no Sandbox se vinculem a endereços que não sejam de loopback. Ativar esta opção pode expor esses serviços além de localhost. |
permissions.<name>.network.domains | table | Regras de domínio para comandos executados no Sandbox. São aplicadas somente quando features.network_proxy ou requisitos de rede habilitados e gerenciados pelo administrador ativam o proxy. Oferecem suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão *; deny prevalece. Não restringem a pesquisa na Web, aplicativos ou servidores MCP. |
permissions.<name>.network.domains.<pattern> | allow | deny | Permite ou nega um host exato ou um padrão curinga com escopo delimitado, como *.example.com ou **.example.com. |
permissions.<name>.network.enable_socks5 | boolean | Disponibiliza suporte a SOCKS5 quando este perfil de permissões ativa o acesso à rede no Sandbox. |
permissions.<name>.network.enable_socks5_udp | boolean | Permite UDP pelo serviço de escuta SOCKS5 quando ativado. |
permissions.<name>.network.enabled | boolean | Ativa o acesso à rede para comandos neste perfil de permissões. Isso não inicia o proxy de rede. Quando nem features.network_proxy nem os requisitos de rede gerenciados pelo administrador estão ativados, os comandos acessam a rede diretamente, e as regras de domínio do perfil não são aplicadas. |
permissions.<name>.network.mode | limited | full | Modo do proxy de rede usado para o tráfego de subprocessos. |
permissions.<name>.network.proxy_url | string | URL do serviço de escuta HTTP usada quando este perfil de permissões ativa o acesso à rede no Sandbox. |
permissions.<name>.network.socks_url | string | Endpoint do proxy SOCKS5 usado por este perfil de permissões. |
permissions.<name>.network.unix_sockets | table | Substituições da lista de permissões de soquetes Unix para o acesso à rede no Sandbox. Use caminhos de soquete como chaves; allow adiciona um caminho, e deny o rejeita. |
permissions.<name>.network.unix_sockets.<path> | allow | deny | Adiciona um caminho absoluto de soquete Unix à lista de permissões efetiva com allow ou o rejeita com deny. As entradas negadas são omitidas da lista de permissões efetiva. |
permissions.<name>.workspace_roots | table | Raízes do workspace definidas pelo perfil que recebem as regras de sistema de arquivos de :workspace_roots junto com as raízes do workspace usadas pela sessão em tempo de execução. |
permissions.<name>.workspace_roots.<path> | boolean | Inclui um caminho no conjunto de raízes do workspace do perfil quando definido como true. Entradas desativadas permanecem inativas. |
personality | none | friendly | pragmatic | Estilo de comunicação padrão para modelos que declaram supportsPersonality; pode ser substituído em cada conversa ou turno ou por meio de /personality. |
plan_mode_reasoning_effort | none | minimal | low | medium | high | xhigh | Substituição do esforço de raciocínio específica do Modo planejamento. Quando essa opção não está definida, o Modo planejamento usa sua predefinição padrão integrada. |
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode | auto | prompt | writes | approve | Comportamento padrão de aprovação para ferramentas em um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.disabled_tools | array<string> | Lista de bloqueio aplicada após enabled_tools para um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled | boolean | Ativa ou desativa um servidor MCP incluído em um plug-in instalado sem alterar o manifesto do plug-in. |
plugins.<plugin>.mcp_servers.<server>.enabled_tools | array<string> | Lista de ferramentas permitidas expostas por um servidor MCP fornecido por um plug-in. |
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Substituição individual do comportamento de aprovação de uma ferramenta MCP fornecida por um plug-in. |
project_doc_fallback_filenames | array<string> | Nomes de arquivos adicionais a procurar quando AGENTS.md não for encontrado. |
project_doc_max_bytes | number | Número máximo de bytes lidos de AGENTS.md ao criar as instruções do projeto. |
project_root_markers | array<string> | Lista de nomes de arquivos usados como marcadores da raiz do projeto; usada ao procurar essa raiz nos diretórios pai. |
projects.<path>.trust_level | string | Marca um projeto ou uma árvore de trabalho como confiável ou não confiável ( "trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas .codex/ específicas do projeto, incluindo a configuração local do projeto, os hooks e as regras. |
review_model | string | Substituição opcional do modelo usado por /review (o padrão é o modelo da sessão atual). |
sandbox_mode | read-only | workspace-write | danger-full-access | Política de sandbox para acesso ao sistema de arquivos e à rede durante a execução de comandos. |
sandbox_workspace_write.exclude_slash_tmp | boolean | Exclui /tmp das raízes graváveis no modo workspace-write. |
sandbox_workspace_write.exclude_tmpdir_env_var | boolean | Exclui $TMPDIR das raízes graváveis no modo workspace-write. |
sandbox_workspace_write.network_access | boolean | Permite acesso de saída à rede dentro do sandbox workspace-write. |
sandbox_workspace_write.writable_roots | array<string> | Raízes graváveis adicionais quando sandbox_mode = "workspace-write". |
service_tier | string | Nível de serviço preferencial para novos turnos. Use fast ou outro nível indicado pelo modelo ativo; fast corresponde ao valor priority na solicitação. |
shell_environment_policy.exclude | array<string> | Padrões legados de exclusão de variáveis do ambiente. Use shell_environment_policy.filters em novas configurações; não combine as duas formas na mesma camada. |
shell_environment_policy.experimental_use_profile | boolean | Use o perfil de shell do usuário ao iniciar subprocessos. |
shell_environment_policy.filters | map<string, include | exclude> | Filtros canônicos baseados em padrões de variáveis do ambiente, sem distinção entre maiúsculas e minúsculas. As entradas de inclusão criam uma lista de permissões e não podem restaurar valores excluídos. Os valores definidos explicitamente com set são aplicados após as exclusões. Não combine esses filtros com os arrays legados exclude ou include_only na mesma camada. |
shell_environment_policy.ignore_default_excludes | boolean | Preserve as variáveis cujos nomes contêm KEY, SECRET ou TOKEN antes da execução dos demais filtros (padrão: true). Defina como false para aplicar exclusões automáticas baseadas em nomes de segredos. |
shell_environment_policy.include_only | array<string> | Lista de permissões legada de padrões de variáveis do ambiente. Use shell_environment_policy.filters em novas configurações; não combine as duas formas na mesma camada. |
shell_environment_policy.inherit | all | core | none | Configuração básica de herança do ambiente ao iniciar subprocessos. |
shell_environment_policy.set | map<string,string> | Valores explícitos de variáveis do ambiente injetados após as exclusões; filtros de inclusão ainda podem removê-los. |
show_raw_agent_reasoning | boolean | Exibe o conteúdo bruto do raciocínio quando o modelo ativo o emite. |
skills.config | array<object> | Substituições do estado de ativação por habilidade, armazenadas em config.toml. |
skills.config.<index>.enabled | boolean | Ativa ou desativa a habilidade referenciada. |
skills.config.<index>.path | string (path) | Caminho para uma pasta de habilidade que contém SKILL.md. |
sqlite_home | string (path) | Diretório em que o Codex armazena o banco de dados de estado baseado em SQLite, usado por tarefas de agentes e para outros estados de execução que podem ser retomados. |
suppress_unstable_features_warning | boolean | Oculte o aviso exibido quando sinalizadores de recursos em desenvolvimento estiverem ativados. |
tool_output_token_limit | number | Limite de tokens para armazenar saídas individuais de ferramentas/funções no histórico. |
tool_suggest.disabled_tools | array<table> | Desativa sugestões para conectores ou plug-ins específicos disponíveis para descoberta. Cada entrada usa type = "connector" ou "plugin" e um id. |
tool_suggest.discoverables | array<table> | Permite sugestões de ferramentas para conectores ou plug-ins adicionais disponíveis para descoberta. Cada entrada usa type = "connector" ou "plugin" e um id. |
tools.view_image | boolean | Ativa a ferramenta view_image para anexar imagens locais. |
tools.web_search | boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } } | Configuração opcional da ferramenta de pesquisa na Web. O formato de objeto permite definir o tamanho do contexto de pesquisa, os domínios de pesquisa permitidos e a localização aproximada do usuário. Esses filtros de domínios de pesquisa são separados das regras de domínios de rede para comandos executados em ambiente isolado e não restringem conectores nem servidores MCP. |
tui | table | Opções específicas da TUI, como ativar notificações integradas da área de trabalho. |
tui.alternate_screen | auto | always | never | Controla o uso da tela alternativa na TUI (padrão: auto; no modo auto, ela não é usada no Zellij para preservar o histórico de rolagem). |
tui.animations | boolean | Ativa animações do terminal (tela de boas-vindas, efeito de brilho e indicador giratório) (padrão: true). |
tui.keymap.<context>.<action> | string | array<string> | Vinculação de um atalho de teclado a uma ação da TUI. Os contextos compatíveis incluem global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor usam, como alternativa, as vinculações correspondentes de tui.keymap.global; quando houver suporte, as vinculações específicas do contexto têm precedência. |
tui.keymap.<context>.<action> = [] | empty array | Remove a vinculação da ação nesse contexto do mapa de teclas. Os nomes das teclas usam strings normalizadas, como ctrl-a, shift-enter, page-down ou minus. |
tui.model_availability_nux.<model> | integer | Estado interno da dica exibida na inicialização, indexado pelo slug do modelo. |
tui.notification_condition | unfocused | always | Controla se a TUI emite notificações apenas quando o terminal está sem foco ou independentemente do foco. O padrão é unfocused. |
tui.notification_method | auto | osc9 | bel | Método usado para notificações do terminal (padrão: auto). |
tui.notifications | boolean | array<string> | Ativa as notificações da TUI; opcionalmente, restringe-as a tipos específicos de evento. |
tui.raw_output_mode | boolean | Inicia a TUI no modo de histórico de rolagem bruto para facilitar a seleção para cópia no terminal (padrão: false). Você pode alterná-lo com /raw ou com o atalho de teclado padrão alt-r. |
tui.resume_cwd | current | session | Diretório de trabalho usado ao retomar uma sessão ou criar um fork dela. Quando não definido, o Codex pede que você escolha caso o diretório atual seja diferente do diretório salvo da sessão. |
tui.show_tooltips | boolean | Exibe dicas de introdução na tela de boas-vindas da TUI (padrão: true). |
tui.status_line | array<string> | null | Lista ordenada de identificadores dos itens da linha de status do rodapé da TUI. null desativa a linha de status. |
tui.terminal_title | array<string> | null | Lista ordenada de identificadores dos itens do título da janela/aba do terminal. O padrão é ["spinner", "project"]; null desativa as atualizações do título. |
tui.theme | string | Substituição do tema de realce de sintaxe (nome do tema em kebab-case). |
tui.vim_mode_default | boolean | Inicia o editor no modo normal do Vim, em vez do modo de inserção (padrão: false). Você ainda pode alternar esse modo por sessão com /vim. |
web_search | disabled | cached | indexed | live | Modo de pesquisa na Web (padrão: "cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando permitido pelo índice de pesquisa; se você usar --yolo ou outra configuração de sandbox com acesso completo, o padrão será "live"). Use "live" para obter conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta. |
windows_wsl_setup_acknowledged | boolean | Registra a confirmação da configuração inicial no Windows (somente no Windows). |
windows.sandbox | unelevated | elevated | Modo de sandbox nativo exclusivo do Windows ao executar o Codex nativamente no Windows. |
windows.sandbox_private_desktop | boolean | Por padrão, executa o processo filho final em sandbox em uma área de trabalho privada ao usar o Codex nativamente no Windows. Defina como false somente para manter a compatibilidade com o comportamento anterior de Winsta0\\Default. |
agentstableagents.<name>.config_filestring (path)agents.<name>.descriptionstringagents.default_subagent_modelstringagents.default_subagent_reasoning_effortstringagents.enabledbooleanagents.interrupt_messagebooleanagents.max_concurrent_threads_per_sessionnumberagents.max_threadsnumberagents.max_concurrent_threads_per_session.allow_login_shellbooleantrue; quando definido como false, solicitações login = true são rejeitadas e, quando login é omitido, o padrão é usar shells sem login.analytics.enabledbooleanapproval_policyuntrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }approval_policy = { granular = { ... } } para permitir ou rejeitar automaticamente categorias específicas de prompts, mantendo os demais prompts interativos. on-failure foi descontinuado; use on-request para execuções interativas ou never para execuções não interativas.approval_policy.granular.mcp_elicitationsbooleantrue, os prompts de elicitação do MCP podem ser exibidos em vez de serem rejeitados automaticamente.approval_policy.granular.request_permissionsbooleantrue, os prompts da ferramenta request_permissions podem ser exibidos.approval_policy.granular.rulesbooleantrue, as solicitações de aprovação acionadas pelas regras prompt do execpolicy podem ser exibidas.approval_policy.granular.sandbox_approvalbooleantrue, as solicitações de aprovação para elevação de permissões do sandbox podem ser exibidas.approval_policy.granular.skill_approvalbooleantrue, as solicitações de aprovação de scripts de habilidades podem ser exibidas.approvals_revieweruser | auto_reviewon-request ou granulares. O padrão é user; auto_review usa o subagente revisor. Essa configuração não altera o ambiente isolado nem submete à revisão ações já permitidas dentro do sandbox.apps._default.approvals_revieweruser | auto_reviewapprovals_reviewer no nível superior.apps._default.default_tools_approval_modeauto | prompt | writes | approveapps._default.destructive_enabledbooleandestructive_hint = true.apps._default.enabledbooleanapps._default.open_world_enabledbooleanopen_world_hint = true.apps.<id>.approvals_revieweruser | auto_reviewapps._default.approvals_reviewer.apps.<id>.default_tools_approval_modeauto | prompt | writes | approveapps.<id>.default_tools_enabledbooleanapps.<id>.destructive_enabledbooleandestructive_hint = true.apps.<id>.enabledbooleanapps.<id>.open_world_enabledbooleanopen_world_hint = true.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approveapps.<id>.tools.<tool>.enabledbooleanrepos/list).auto_review.policystringguardian_policy_config tem precedência. Valores em branco são ignorados.background_terminal_max_timeoutnumberwrite_stdin (consulta periódica ao terminal em segundo plano). Padrão: 300000 (5 minutos). Substitui a antiga chave background_terminal_timeout.chatgpt_base_urlstringcheck_for_update_on_startupbooleancli_auth_credentials_storefile | keyring | autocompact_promptstringcomputer_use.windows.always_allowed_app_idsarray<string>default_permissionsstring:read-only, :workspace e :danger-full-access; nomes de perfis personalizados exigem tabelas [permissions.<name>] correspondentes. Não combine com sandbox_mode nem com [sandbox_workspace_write].desktop.custom_file_handlers.<id>tabledesktop.custom_file_handlers.<id>.argsarray<string>[]).desktop.custom_file_handlers.<id>.commandstringdesktop.custom_file_handlers.<id>.iconstringdata:image/... codificada em Base64, URI de arquivo ou caminho local absoluto para o ícone do manipulador. Obrigatório; origens não compatíveis usam o ícone padrão do VS Code.desktop.custom_file_handlers.<id>.inputpath | json_argument | json_stdinpath).desktop.custom_file_handlers.<id>.labelstringdesktop.custom_file_handlers.<id>.supports_sshbooleanfalse).developer_instructionsstringdisable_paste_burstbooleanexperimental_compact_prompt_filestring (path)experimental_use_unified_exec_toolboolean[features].unified_exec ou codex --enable unified_exec.features.appsbooleanfeatures.code_mode.direct_only_tool_namespacesarray<string>features.code_mode.enabledbooleanfeatures.code_mode.excluded_tool_namespacesarray<string>features.enable_request_compressionbooleanfeatures.fast_modebooleanfeatures.goalsbooleanfeatures.hooksbooleanhooks.json ou definidos diretamente na configuração [hooks]. features.codex_hooks é um nome alternativo obsoleto.features.multi_agentbooleanspawn_agent, send_input, resume_agent, wait_agent e close_agent) (estáveis; ativadas por padrão).features.network_proxyboolean | tableexperimental_network ativados e gerenciados por administradores iniciem o proxy. Use uma tabela ao definir opções de política no nível do recurso, como domains. Não filtra a pesquisa na Web, os aplicativos, o MCP nem outras ferramentas hospedadas.features.network_proxy.allow_local_bindingbooleanfalse; regras de permissão para um endereço IP local literal exato ou localhost ainda podem permitir destinos locais específicos.features.network_proxy.allow_upstream_proxybooleantrue.features.network_proxy.dangerously_allow_all_unix_socketsbooleanfalse; use somente em ambientes rigidamente controlados.features.network_proxy.dangerously_allow_non_loopback_proxybooleanfalse; ativar essa opção pode expor os pontos de escuta do proxy para além de localhost.features.network_proxy.domainsmap<string, allow | deny>allow. Oferece suporte a correspondências exatas de hosts, a *.example.com apenas para subdomínios, a **.example.com para o domínio raiz e seus subdomínios e a regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída à rede pública. Adicione regras deny para destinos bloqueados; em caso de conflito, deny prevalece.features.network_proxy.enable_socks5booleantrue.features.network_proxy.enable_socks5_udpbooleantrue.features.network_proxy.enabledbooleanfalse; as regras de domínio dos perfis de permissões não são aplicadas enquanto o proxy estiver desativado.features.network_proxy.proxy_urlstring"http://127.0.0.1:3128".features.network_proxy.socks_urlstring"http://127.0.0.1:8081".features.network_proxy.unix_socketsmap<string, allow | deny>allow para os sockets permitidos.features.personalitybooleanfeatures.prevent_idle_sleepbooleanfeatures.remote_pluginbooleanfeatures.rollout_budget.enabledbooleanfeatures.rollout_budget.limit_tokens.features.rollout_budget.limit_tokensintegerfeatures.rollout_budget.prefill_token_weightnumber1.0.features.rollout_budget.reminder_interval_tokensintegerlimit_tokens, com um mínimo de 1 token.features.rollout_budget.sampling_token_weightnumber1.0.features.shell_snapshotbooleanfeatures.shell_toolbooleanshell para executar comandos (estável; ativada por padrão).features.skill_mcp_dependency_installbooleanfeatures.unified_execbooleanfeatures.web_searchbooleanweb_search.features.web_search_cachedbooleanweb_search não estiver definido, true corresponde a web_search = "cached".features.web_search_requestbooleanweb_search não estiver definido, true corresponde a web_search = "live".feedback.enabledboolean/feedback em todos os clientes locais (padrão: true).file_openervscode | vscode-insiders | windsurf | cursor | nonevscode).forced_chatgpt_workspace_idstring (uuid)forced_login_methodchatgpt | apihide_agent_reasoningbooleancodex exec.history.max_bytesnumberhistory.persistencesave-all | nonehookstableconfig.toml. A configuração usa o mesmo esquema de eventos de hooks.json; consulte o guia de Hooks para ver exemplos e eventos compatíveis.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia todo o contexto diretamente ao modelo. Consulte Saída extensa de hooks.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar hooks em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.instructionsstringmodel_instructions_file ou AGENTS.md.log_dirstring (path)$CODEX_HOME/log. Definir explicitamente esse diretório também ativa nele o log opcional da TUI em texto simples, codex-tui.log.mcp_oauth_callback_portintegeroauth.callback_port específica do servidor tem precedência. Quando nenhuma dessas opções está definida, o Codex se associa a uma porta efêmera escolhida pelo sistema operacional.mcp_oauth_callback_urlstringmcp_oauth_credentials_storeauto | file | keyringmcp_servers.<id>.argsarray<string>mcp_servers.<id>.authoauth | chatgptoauth (padrão) usa credenciais OAuth do MCP armazenadas, quando disponíveis. chatgpt usa a sessão atual do ChatGPT para a origem confiável do próprio ChatGPT e, se necessário, recorre às credenciais OAuth armazenadas. Ambos os modos podem se conectar sem autenticação se nenhuma fonte fornecer credenciais.mcp_servers.<id>.bearer_token_env_varstringmcp_servers.<id>.commandstringmcp_servers.<id>.cwdstringmcp_servers.<id>.default_tools_approval_modeauto | prompt | writes | approvemcp_servers.<id>.disabled_toolsarray<string>enabled_tools para o servidor MCP.mcp_servers.<id>.enabledbooleanmcp_servers.<id>.enabled_toolsarray<string>mcp_servers.<id>.envmap<string,string>mcp_servers.<id>.env_http_headersmap<string,string>mcp_servers.<id>.env_varsarray<string | { name = string, source = "local" | "remote" }>source = "local" por padrão; use source = "remote" somente com stdio remoto fornecido por um executor.mcp_servers.<id>.experimental_environmentlocal | remoteremote inicia servidores stdio por meio de um ambiente com executor remoto; a execução remota de servidores HTTP com streaming não está implementada.mcp_servers.<id>.http_headersmap<string,string>mcp_servers.<id>.oauth_resourcestringmcp_servers.<id>.oauth.callback_portintegermcp_oauth_callback_port. Para um retorno direto via loopback com uma porta explícita na URL, configure a mesma porta de escuta.mcp_servers.<id>.oauth.callback_urlstringmcp_servers.<id>.oauth.client_idstringmcp_servers.<id>.requiredbooleanmcp_servers.<id>.scopesarray<string>mcp_servers.<id>.startup_timeout_msnumberstartup_timeout_sec, em milissegundos.mcp_servers.<id>.startup_timeout_secnumbermcp_servers.<id>.tool_timeout_secnumbermcp_servers.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvemcp_servers.<id>.urlstringmemories.consolidation_modelstringmemories.disable_on_external_contextbooleantrue, conversas que usam contexto externo, como chamadas de ferramentas MCP, pesquisa na Web ou pesquisa de ferramentas, são excluídas da geração de memórias. O padrão é false. Nome alternativo legado: memories.no_memories_if_mcp_or_web_search.memories.extract_modelstringmemories.generate_memoriesbooleanfalse, as conversas recém-criadas não são armazenadas como entradas para a geração de memórias. O padrão é true.memories.max_raw_memories_for_consolidationnumber256, com limite máximo de 4096.memories.max_rollout_age_daysnumber30, e o valor é limitado ao intervalo de 0 a 90.memories.max_rollouts_per_startupnumber16, com limite máximo de 128.memories.max_unused_daysnumber30, e o valor é limitado ao intervalo de 0 a 365.memories.min_rate_limit_remaining_percentnumber25, e o valor é limitado ao intervalo de 0 a 100.memories.min_rollout_idle_hoursnumber6, e o valor é limitado ao intervalo de 1 a 48.memories.use_memoriesbooleanfalse, o Codex deixa de inserir memórias existentes em sessões futuras. O padrão é true.modelstringgpt-5.5).model_auto_compact_token_limitnumbermodel_auto_compact_token_limit_scopetotal | body_after_prefixtotal, o padrão) ou apenas o crescimento após o prefixo preservado da janela de compactação (body_after_prefix).model_catalog_jsonstring (path)$CODEX_HOME/profile-name.config.toml, pode substituir esse valor para o respectivo perfil.model_context_windownumbermodel_instructions_filestring (path)AGENTS.md.model_providerstringmodel_providers (padrão: openai).model_providers.<id>tableopenai, ollama e lmstudio) são reservados e não podem ser substituídos.model_providers.<id>.authtableenv_key, experimental_bearer_token ou requires_openai_auth.model_providers.<id>.auth.argsarray<string>model_providers.<id>.auth.commandstringmodel_providers.<id>.auth.cwdstring (path)model_providers.<id>.auth.refresh_interval_msnumber0 para atualizá-lo somente após uma nova tentativa de autenticação.model_providers.<id>.auth.timeout_msnumbermodel_providers.<id>.base_urlstringmodel_providers.<id>.env_http_headersmap<string,string>model_providers.<id>.env_keystringmodel_providers.<id>.env_key_instructionsstringmodel_providers.<id>.experimental_bearer_tokenstringenv_key).model_providers.<id>.http_headersmap<string,string>model_providers.<id>.namestringmodel_providers.<id>.query_paramsmap<string,string>model_providers.<id>.request_max_retriesnumbermodel_providers.<id>.requires_openai_authbooleanmodel_providers.<id>.stream_idle_timeout_msnumbermodel_providers.<id>.stream_max_retriesnumbermodel_providers.<id>.supports_standalone_web_searchbooleanmodel_providers.<id>.supports_websocketsbooleanmodel_providers.<id>.wire_apiresponsesresponses é o único valor aceito e o padrão quando omitido.model_providers.amazon-bedrock.aws.profilestringamazon-bedrock.model_providers.amazon-bedrock.aws.regionstringamazon-bedrock.model_reasoning_effortminimal | low | medium | high | xhighxhigh depende do modelo).model_reasoning_summaryauto | concise | detailed | nonemodel_supports_reasoning_summariesbooleanmodel_verbositylow | medium | highnotice.hide_full_access_warningbooleannotice.hide_gpt-5.1-codex-max_migration_promptbooleannotice.hide_gpt5_1_migration_promptbooleannotice.hide_rate_limit_model_nudgebooleannotice.hide_world_writable_warningbooleannotice.model_migrationsmap<string,string>notifyarray<string>openai_base_urlstringopenai.oss_providerlmstudio | ollama--oss (se não definido, o padrão é solicitar a escolha do provedor).otel.environmentstringdev).otel.exporternone | otlp-http | otlp-grpcotel.exporter.<id>.endpointstringotel.exporter.<id>.headersmap<string,string>otel.exporter.<id>.protocolbinary | jsonotel.exporter.<id>.tls.ca-certificatestringotel.exporter.<id>.tls.client-certificatestringotel.exporter.<id>.tls.client-private-keystringotel.log_user_promptbooleanotel.metrics_exporternone | statsig | otlp-http | otlp-grpcstatsig).otel.trace_exporternone | otlp-http | otlp-grpcotel.trace_exporter.<id>.endpointstringotel.trace_exporter.<id>.headersmap<string,string>otel.trace_exporter.<id>.protocolbinary | jsonotel.trace_exporter.<id>.tls.ca-certificatestringotel.trace_exporter.<id>.tls.client-certificatestringotel.trace_exporter.<id>.tls.client-private-keystringpermissions.<name>.descriptionstringextends.permissions.<name>.extendsstring:read-only ou :workspace; :danger-full-access, perfis pais indefinidos e ciclos são rejeitados.permissions.<name>.filesystemtable:minimal ou :workspace_roots.permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>"read" | "write" | "deny""." para a própria raiz; subcaminhos com padrões glob, como "**/*.env", podem negar leituras com "deny".permissions.<name>.filesystem.<path-or-glob>"read" | "write" | "deny" | table"deny" para negar a leitura dos caminhos correspondentes.permissions.<name>.filesystem.glob_scan_max_depthnumber1.permissions.<name>.network.allow_local_bindingbooleanlocalhost ainda podem autorizar destinos locais específicos quando esta opção permanece definida como false.permissions.<name>.network.allow_upstream_proxybooleanpermissions.<name>.network.dangerously_allow_all_unix_socketsbooleanpermissions.<name>.network.dangerously_allow_non_loopback_proxybooleanpermissions.<name>.network.domainstablefeatures.network_proxy ou requisitos de rede habilitados e gerenciados pelo administrador ativam o proxy. Oferecem suporte a hosts exatos, *.example.com, **.example.com e regras globais de permissão *; deny prevalece. Não restringem a pesquisa na Web, aplicativos ou servidores MCP.permissions.<name>.network.domains.<pattern>allow | deny*.example.com ou **.example.com.permissions.<name>.network.enable_socks5booleanpermissions.<name>.network.enable_socks5_udpbooleanpermissions.<name>.network.enabledbooleanfeatures.network_proxy nem os requisitos de rede gerenciados pelo administrador estão ativados, os comandos acessam a rede diretamente, e as regras de domínio do perfil não são aplicadas.permissions.<name>.network.modelimited | fullpermissions.<name>.network.proxy_urlstringpermissions.<name>.network.socks_urlstringpermissions.<name>.network.unix_socketstableallow adiciona um caminho, e deny o rejeita.permissions.<name>.network.unix_sockets.<path>allow | denyallow ou o rejeita com deny. As entradas negadas são omitidas da lista de permissões efetiva.permissions.<name>.workspace_rootstable:workspace_roots junto com as raízes do workspace usadas pela sessão em tempo de execução.permissions.<name>.workspace_roots.<path>booleantrue. Entradas desativadas permanecem inativas.personalitynone | friendly | pragmaticsupportsPersonality; pode ser substituído em cada conversa ou turno ou por meio de /personality.plan_mode_reasoning_effortnone | minimal | low | medium | high | xhighplugins.<plugin>.mcp_servers.<server>.default_tools_approval_modeauto | prompt | writes | approveplugins.<plugin>.mcp_servers.<server>.disabled_toolsarray<string>enabled_tools para um servidor MCP fornecido por um plug-in.plugins.<plugin>.mcp_servers.<server>.enabledbooleanplugins.<plugin>.mcp_servers.<server>.enabled_toolsarray<string>plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_modeauto | prompt | writes | approveproject_doc_fallback_filenamesarray<string>AGENTS.md não for encontrado.project_doc_max_bytesnumberAGENTS.md ao criar as instruções do projeto.project_root_markersarray<string>projects.<path>.trust_levelstring"trusted" | "untrusted"). Projetos não confiáveis ignoram as camadas .codex/ específicas do projeto, incluindo a configuração local do projeto, os hooks e as regras.review_modelstring/review (o padrão é o modelo da sessão atual).sandbox_moderead-only | workspace-write | danger-full-accesssandbox_workspace_write.exclude_slash_tmpboolean/tmp das raízes graváveis no modo workspace-write.sandbox_workspace_write.exclude_tmpdir_env_varboolean$TMPDIR das raízes graváveis no modo workspace-write.sandbox_workspace_write.network_accessbooleansandbox_workspace_write.writable_rootsarray<string>sandbox_mode = "workspace-write".service_tierstringfast ou outro nível indicado pelo modelo ativo; fast corresponde ao valor priority na solicitação.shell_environment_policy.excludearray<string>shell_environment_policy.filters em novas configurações; não combine as duas formas na mesma camada.shell_environment_policy.experimental_use_profilebooleanshell_environment_policy.filtersmap<string, include | exclude>set são aplicados após as exclusões. Não combine esses filtros com os arrays legados exclude ou include_only na mesma camada.shell_environment_policy.ignore_default_excludesbooleanshell_environment_policy.include_onlyarray<string>shell_environment_policy.filters em novas configurações; não combine as duas formas na mesma camada.shell_environment_policy.inheritall | core | noneshell_environment_policy.setmap<string,string>show_raw_agent_reasoningbooleanskills.configarray<object>skills.config.<index>.enabledbooleanskills.config.<index>.pathstring (path)SKILL.md.sqlite_homestring (path)suppress_unstable_features_warningbooleantool_output_token_limitnumbertool_suggest.disabled_toolsarray<table>type = "connector" ou "plugin" e um id.tool_suggest.discoverablesarray<table>type = "connector" ou "plugin" e um id.tools.view_imagebooleanview_image para anexar imagens locais.tools.web_searchboolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }tuitabletui.alternate_screenauto | always | nevertui.animationsbooleantui.keymap.<context>.<action>string | array<string>global, chat, composer, editor, vim_normal, vim_operator, vim_text_object, pager, list e approval. Algumas ações do editor usam, como alternativa, as vinculações correspondentes de tui.keymap.global; quando houver suporte, as vinculações específicas do contexto têm precedência.tui.keymap.<context>.<action> = []empty arrayctrl-a, shift-enter, page-down ou minus.tui.model_availability_nux.<model>integertui.notification_conditionunfocused | alwaysunfocused.tui.notification_methodauto | osc9 | beltui.notificationsboolean | array<string>tui.raw_output_modeboolean/raw ou com o atalho de teclado padrão alt-r.tui.resume_cwdcurrent | sessiontui.show_tooltipsbooleantui.status_linearray<string> | nullnull desativa a linha de status.tui.terminal_titlearray<string> | null["spinner", "project"]; null desativa as atualizações do título.tui.themestringtui.vim_mode_defaultboolean/vim.web_searchdisabled | cached | indexed | live"cached"; cached usa um índice mantido pela OpenAI sem acesso externo à Web; indexed permite acesso externo somente quando permitido pelo índice de pesquisa; se você usar --yolo ou outra configuração de sandbox com acesso completo, o padrão será "live"). Use "live" para obter conteúdo em tempo real sem restrições ou "disabled" para remover a ferramenta.windows_wsl_setup_acknowledgedbooleanwindows.sandboxunelevated | elevatedwindows.sandbox_private_desktopbooleanfalse somente para manter a compatibilidade com o comportamento anterior de Winsta0\\Default.Você encontra o esquema JSON mais recente de config.toml aqui.
Para ter preenchimento automático e diagnósticos ao editar config.toml no VS Code ou no Cursor, você pode instalar a extensão Even Better TOML e adicionar esta linha no início do seu config.toml:
#:schema https://developers.openai.com/codex/config-schema.json
Observação: renomeie experimental_instructions_file para model_instructions_file. O Codex considera a chave antiga obsoleta; atualize as configurações existentes para usar o novo nome.
requirements.toml
requirements.toml é um arquivo de configuração imposto pelo administrador que restringe configurações sensíveis à segurança que os usuários não podem substituir. Para detalhes, locais e exemplos, consulte Requisitos impostos pelo administrador.
Para usuários do ChatGPT Business e do ChatGPT Enterprise, o Codex também pode aplicar requisitos obtidos da nuvem. Consulte a página de segurança para saber mais sobre a precedência.
Use [features] em requirements.toml para fixar flags de recursos em tempo de execução usando as mesmas
chaves canônicas de config.toml. Os requisitos também podem incluir chaves documentadas
exclusivas do aplicativo que não pertencem a config.toml. As chaves omitidas permanecem
sem restrições.
Alguns requisitos gerenciados impõem um valor de configuração exato em vez de uma lista de permissões. Os usuários não podem substituir valores impostos para caminhos, preferências de atualização, políticas de shell de login, configurações de feedback ou configurações de área de trabalho privada do Windows.
As listas gerenciadas de perfis de permissões autorizados exigem o Codex 0.138.0 ou posterior. O Codex
0.137.0 e versões anteriores ignoram allowed_permission_profiles e a configuração gerenciada
default_permissions.
Use allowed_sandbox_modes com sandbox_mode. Nas implantações com perfis de permissões,
use allowed_permission_profiles com a configuração gerenciada
default_permissions.
A tabela [models.new_thread] fornece valores padrão gerenciados, mas não os impõe.
As opções explícitas de inicialização definidas por flags dedicadas da CLI ou por substituições com --config têm
precedência. Uma substituição explícita de modelo ou de esforço de raciocínio ignora os dois campos gerenciados
de modelo; service_tier é independente.
| Key | Type / Values | Details |
|---|---|---|
allow_appshots | boolean | Defina como false para desativar as Capturas do app para usuários gerenciados. Se essa opção for omitida, as Capturas do app não ficam limitadas pelos requisitos e seguem a disponibilidade normal do produto. |
allow_login_shell | boolean | Impõe a configuração que determina se as ferramentas de shell podem iniciar um shell de login. |
allow_managed_hooks_only | boolean | Quando true, o Codex ignora hooks de usuário, projeto, sessão e plug-in, mas continua permitindo hooks gerenciados de requirements.toml e de outras camadas de configuração gerenciadas. |
allow_remote_control | boolean | Defina como false para desativar o controle remoto de dispositivos para usuários gerenciados. Se essa opção for omitida, o controle remoto de dispositivos não fica limitado pelos requisitos e segue a disponibilidade normal do produto. |
allowed_approval_policies | array<string> | Valores permitidos para approval_policy (por exemplo, untrusted, on-request, never e granular). |
allowed_approvals_reviewers | array<string> | Valores permitidos para approvals_reviewer, como user e auto_review. |
allowed_permission_profiles | table<boolean> | Lista completa dos perfis de permissões autorizados. Perfis definidos como true são permitidos. Perfis omitidos ou definidos como false são negados, inclusive os adicionados em versões futuras. Quando fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil. |
allowed_permission_profiles.<name> | boolean | Permite ou nega um perfil de permissões integrado ou personalizado definido em uma configuração carregada ou em uma fonte de requisitos. Uma fonte de requisitos posterior e de maior precedência pode usar false para desativar um perfil permitido por uma fonte anterior de menor precedência. |
allowed_sandbox_modes | array<string> | Valores permitidos para sandbox_mode. |
allowed_web_search_modes | array<string> | Valores permitidos para web_search (disabled, cached, indexed, live). disabled é sempre permitido; na prática, uma lista vazia permite apenas disabled. |
apps | table | Requisitos gerenciados para aplicativos, indexados pelo identificador do aplicativo. Os requisitos podem desativar um aplicativo ou restringir o comportamento de aprovação de ferramentas específicas. |
apps.<id>.enabled | boolean | Defina como false para desativar um aplicativo. Um requisito que desativa um aplicativo mantém essa restrição quando várias fontes de requisitos são mescladas. |
apps.<id>.tools.<tool>.approval_mode | auto | prompt | writes | approve | Defina o modo de aprovação gerenciado para uma ferramenta do aplicativo. |
check_for_update_on_startup | boolean | Impõe a configuração que determina se o Codex verifica atualizações ao iniciar. |
computer_use | table | Requisitos do Uso do computador impostos por requirements.toml. |
computer_use.allow_locked_computer_use | boolean | Defina como false para impedir que o Uso do computador funcione depois que um dispositivo macOS gerenciado for bloqueado. Se essa opção for omitida, o uso com o dispositivo bloqueado continua sem restrições impostas pelos requisitos. |
default_permissions | string | Perfil de permissões padrão gerenciado. O perfil deve ser permitido por allowed_permission_profiles. Defina este valor explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only estão explicitamente autorizados. |
enforce_residency | string | Exige que o tráfego dos serviços do Codex use uma opção de residência de dados compatível. Atualmente, aceita us. |
experimental_network | table | Requisitos de rede gerenciados pelo administrador para comandos locais executados em ambiente isolado, impostos por requirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. Eles não controlam a pesquisa na Web, os aplicativos, os servidores MCP, os navegadores nem o acesso à rede do Codex Cloud. |
experimental_network.allow_local_binding | boolean | Permita um acesso mais amplo à rede local ou privada para conexões em ambiente isolado. Regras de permissão com um endereço IP local literal exato ou localhost ainda podem autorizar destinos locais específicos quando esta opção permanece como false. |
experimental_network.allow_upstream_proxy | boolean | Permita encadear as conexões de rede em ambiente isolado por meio de um proxy de saída definido no ambiente. |
experimental_network.allowed_domains | array<string> | Regras de permissão do administrador para o acesso à rede por comandos em ambiente isolado enquanto o proxy de rede gerenciado estiver ativado. Essas regras não se aplicam à pesquisa na Web, aos aplicativos nem aos servidores MCP. Não combine esta opção com experimental_network.domains. |
experimental_network.dangerously_allow_all_unix_sockets | boolean | Permita destinos arbitrários de sockets Unix, em vez de restringir o acesso apenas à lista de permissões. Use somente em ambientes rigidamente controlados. |
experimental_network.dangerously_allow_non_loopback_proxy | boolean | Permita endereços de escuta que não sejam de loopback para os requisitos de [experimental_network]. A ativação dessa opção pode expor os serviços de escuta além de localhost. |
experimental_network.denied_domains | array<string> | Regras de bloqueio do administrador no formato de lista para acesso à rede em ambiente isolado. Não combine esta opção com experimental_network.domains. |
experimental_network.domains | map<string, allow | deny> | Política de domínios do administrador no formato de mapa para acesso à rede em ambiente isolado. Aceita hosts exatos, *.example.com apenas para subdomínios, **.example.com para o domínio raiz e os subdomínios, e regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída a destinos públicos. deny prevalece em caso de conflito. Não combine esta opção com experimental_network.allowed_domains nem com experimental_network.denied_domains. |
experimental_network.enabled | boolean | Ative os requisitos de acesso à rede em ambiente isolado. Isso não concede acesso à rede quando o Sandbox ativo mantém desativado o acesso dos comandos à rede. |
experimental_network.http_port | integer | Porta de escuta HTTP de loopback a ser usada nos requisitos de [experimental_network]. |
experimental_network.managed_allowed_domains_only | boolean | Quando true, somente as regras de permissão gerenciadas pelo administrador permanecem em vigor enquanto os requisitos de acesso à rede em ambiente isolado estiverem ativos; as adições dos usuários à lista de permissões são ignoradas. Sem regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelos usuários não permanecem em vigor. |
experimental_network.socks_port | integer | Porta de escuta SOCKS5 de loopback a ser usada nos requisitos de [experimental_network]. |
experimental_network.unix_sockets | map<string, allow | deny> | Política de sockets Unix gerenciada pelo administrador para acesso à rede em ambiente isolado. |
features | table | Valores fixados dos recursos. Use os nomes canônicos de config.toml para recursos do ambiente de execução; as chaves documentadas de requisitos exclusivos do aplicativo também são aceitas aqui. |
features.<name> | boolean | Exija que um recurso documentado do ambiente de execução ou do aplicativo permaneça ativado ou desativado. |
features.apps | boolean | Fixe a integração com Apps como disponível ou indisponível para usuários gerenciados. |
features.browser_use | boolean | Em requirements.toml, defina como false para desativar o Uso do computador em navegadores e tornar o Agente do navegador indisponível. |
features.browser_use_external | boolean | Em requirements.toml, defina como false para desativar o Uso do computador em navegadores externos. |
features.browser_use_full_cdp_access | boolean | Em requirements.toml, defina como false para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, inclusive o modo de desenvolvedor do navegador, e impedir que o aplicativo do ChatGPT para desktop ative a configuração correspondente. Se essa opção for omitida, aplica-se a disponibilidade normal do produto. |
features.computer_use | boolean | Em requirements.toml, defina como false para desativar o Uso do computador, o recurso Gravar e reproduzir e os fluxos relacionados de instalação ou ativação. |
features.fast_mode | boolean | Fixe o recurso canônico fast_mode como ativado ou desativado para usuários gerenciados. |
features.guardian_approval | boolean | Fixe a aprovação pelo Guardian como disponível ou indisponível para usuários gerenciados. |
features.in_app_browser | boolean | Em requirements.toml, defina como false para desativar o painel do navegador integrado. |
features.in_app_updates | boolean | Em requirements.toml, defina como false para desativar as atualizações no aplicativo. Quando esse requisito é omitido, as atualizações permanecem ativadas por padrão. |
features.memories | boolean | Fixe o recurso Memórias como disponível ou indisponível para usuários gerenciados. |
features.multi_agent | boolean | Fixe o recurso multiagente como disponível ou indisponível para usuários gerenciados. |
features.plugin_sharing | boolean | No requirements.toml gerenciado na nuvem, defina como false para desativar o compartilhamento no workspace de plug-ins criados localmente. |
features.plugins | boolean | Fixe os plug-ins como disponíveis ou indisponíveis para usuários gerenciados. |
features.remote_plugin | boolean | Fixe o catálogo remoto de plug-ins como disponível ou indisponível para usuários gerenciados. |
features.workspace_dependencies | boolean | Fixe o ambiente de execução incluído para dependências do workspace como disponível ou indisponível para usuários gerenciados. |
feedback | table | Configurações gerenciadas de feedback. |
feedback.enabled | boolean | Impõe a configuração que determina se os usuários podem enviar feedback nos clientes do Codex. |
guardian_policy_config | string | Instruções gerenciadas de política em Markdown para revisão automática. Essas instruções têm precedência sobre a política local [auto_review].policy. Valores em branco são ignorados. |
hooks | table | Hooks de ciclo de vida gerenciados, impostos pelo administrador. Requer um diretório de hooks gerenciados e usa o mesmo esquema de eventos da seção [hooks] definida diretamente em config.toml. |
hooks.<Event> | array<table> | Grupos de critérios de correspondência para um evento de hook, como PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop. |
hooks.<Event>[].hooks | array<table> | Manipuladores de hooks para um grupo de critérios de correspondência. Há suporte a hooks de comando e de ferramentas MCP, enquanto os manipuladores de hooks de prompt e de agente são analisados, mas não executados. |
hooks.<Event>[].hooks[].additionalContextLimit | integer | Limite aproximado de tokens por manipulador para salvar em disco um additionalContext muito grande e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia o contexto completo diretamente ao modelo. Consulte Saída extensa de hooks. |
hooks.<Event>[].hooks[].async | boolean | Execute um hook de comando em segundo plano sem atrasar a operação que o acionou. O padrão é false; SessionEnd sempre é executado de forma síncrona. Consulte Executar hooks em segundo plano. |
hooks.<Event>[].hooks[].commandWindows | string | Substituição de comando exclusiva do Windows para hooks de comando. O alias TOML command_windows também é aceito. |
hooks.managed_dir | string (absolute path) | Diretório que contém scripts de hooks gerenciados no macOS e no Linux. Antes de carregar os hooks gerenciados, o Codex valida se o caminho é absoluto e se o diretório existe. |
hooks.windows_managed_dir | string (absolute path) | Diretório que contém scripts de hooks gerenciados no Windows. Antes de carregar os hooks gerenciados, o Codex valida se o caminho é absoluto e se o diretório existe. |
log_dir | string (path) | Impõe o uso do diretório em que o Codex grava os arquivos de log locais. |
marketplaces | table | Requisitos definidos pelo administrador para fontes de marketplaces de plug-ins. As regras entram em vigor quando restrict_to_allowed_sources é true. |
marketplaces.allowed_sources | table | Fontes permitidas de marketplace indexadas pelo nome da regra escolhido pelo administrador. Nomes distintos se acumulam entre as camadas de requisitos; os campos associados ao mesmo nome seguem a precedência normal das camadas. |
marketplaces.allowed_sources.<name> | table | Uma regra para uma fonte permitida. O valor final de source após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta. |
marketplaces.allowed_sources.<name>.host_pattern | string | Expressão regular obrigatória quando source = "host_pattern". O Codex aplica essa expressão ao nome do host em letras minúsculas extraído de uma fonte Git via HTTPS, SSH ou no estilo SCP. Use ^ e $ para exigir correspondência com o nome do host inteiro. |
marketplaces.allowed_sources.<name>.path | string (absolute path) | Diretório local do marketplace obrigatório quando source = "local". O Codex exige um caminho absoluto e compara os caminhos após normalizá-los. |
marketplaces.allowed_sources.<name>.ref | string | Referência Git exata e opcional para uma regra git. Quando omitida, a regra permite qualquer referência para o repositório correspondente. |
marketplaces.allowed_sources.<name>.source | git | host_pattern | local | Tipo de comparador de fontes de marketplace. Use git para um repositório, host_pattern para hosts Git que correspondam a uma expressão regular ou local para um diretório. |
marketplaces.allowed_sources.<name>.url | string | URL do repositório Git obrigatória quando source = "git". O Codex normaliza a URL configurada e a permitida antes de exigir que elas correspondam exatamente ao mesmo repositório. |
marketplaces.restrict_to_allowed_sources | boolean | Quando true, exige que as fontes de marketplace configuradas pelo usuário correspondam a allowed_sources nas operações de adição de marketplace, instalação de plug-ins e atualização de marketplaces Git configurados. Os marketplaces da OpenAI gerenciados pelo Codex continuam permitidos quando a fonte e o nome correspondem aos valores reservados. Isso não filtra, em tempo de execução, os marketplaces já configurados pelo usuário. |
mcp_servers | table | Lista de permissões de servidores MCP que podem ser ativados. Tanto o nome do servidor ( <id>) quanto sua identidade devem corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões, ou cuja identidade não corresponda, é desativado. |
mcp_servers.<id>.identity | table | Regra de identidade para um único servidor MCP. Defina command (stdio) ou url (HTTP com streaming). |
mcp_servers.<id>.identity.command | string | table | Permita um servidor MCP stdio por meio de uma string de comando exata ou use uma tabela de critérios de correspondência para exigir um executável exato e critérios ordenados de correspondência de argumentos. O formato de string não verifica os argumentos, cwd, env nem env_vars. |
mcp_servers.<id>.identity.command.args | array<table> | Critérios ordenados de correspondência de argumentos para um servidor stdio. A lista de argumentos configurada deve ter o mesmo número de elementos, e deve haver correspondência em todas as posições. Os critérios de correspondência de comandos não verificam cwd, env nem env_vars. |
mcp_servers.<id>.identity.command.args[].expression | string | Expressão regular usada por um critério de correspondência de argumento regex. A expressão deve ser válida e corresponder ao valor completo do argumento. |
mcp_servers.<id>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para esta posição do argumento. |
mcp_servers.<id>.identity.command.args[].value | string | Valor usado por um critério de correspondência de argumento exact ou prefix. |
mcp_servers.<id>.identity.command.executable | string | Executável ao qual o command configurado para o servidor stdio deve corresponder exatamente. |
mcp_servers.<id>.identity.url | string | table | Permita um servidor MCP HTTP com streaming por meio de uma string de URL exata ou use uma tabela de critérios de correspondência de valores do tipo exact, prefix ou regex. |
mcp_servers.<id>.identity.url.expression | string | Expressão regular usada por um critério de correspondência de URL regex. A expressão deve ser válida e corresponder ao valor completo da URL. |
mcp_servers.<id>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL configurada do servidor MCP. |
mcp_servers.<id>.identity.url.value | string | Valor usado por um critério de correspondência de URL exact ou prefix. |
model_catalog_json | string (path) | Impõe o uso do catálogo de modelos em JSON pelo Codex na inicialização. |
models | table | Valores padrão gerenciados de modelo para novas conversas. Esses valores têm precedência sobre os valores padrão do usuário e do projeto, mas podem ser substituídos por uma seleção explícita para a nova conversa. |
models.new_thread | table | Valores padrão aplicados quando uma nova conversa local é iniciada. Cada configuração de modelo é opcional. |
models.new_thread.model | string | Modelo padrão para novas conversas. Uma substituição explícita com --model ou com --config para modelo ou raciocínio tem precedência. |
models.new_thread.model_reasoning_effort | string | Esforço de raciocínio padrão para novas conversas. Uma substituição explícita de modelo ou de esforço de raciocínio ignora os dois campos gerenciados de modelo. |
models.new_thread.service_tier | string | Nível de serviço padrão para novas conversas. Uma substituição explícita do nível de serviço tem precedência independentemente dos campos de modelo. |
permissions | table | Perfis de permissões definidos pelo administrador, indexados pelo nome do perfil. Usam os mesmos campos de perfil que config.toml. |
permissions.<name> | table | Perfil de permissões definido pelo administrador. O nome não pode começar com :, usar o nome reservado filesystem nem repetir o nome de um perfil definido em uma configuração carregada. Usa os mesmos campos de perfil que config.toml; consulte o guia de Permissões para ver o esquema completo do perfil. |
permissions.filesystem.deny_read | array<string> | Bloqueios de leitura no sistema de arquivos impostos pelo administrador. As entradas podem ser caminhos ou padrões glob, e os usuários não podem reduzir essas restrições usando a configuração local. |
plugins | table | Listas de permissões de servidores MCP específicas de plug-ins, indexadas pelo identificador do plug-in. Quando esta tabela está presente, os servidores incluídos em plug-ins são desativados se não houver uma entrada correspondente tanto ao plug-in quanto ao servidor. |
plugins.<plugin>.mcp_servers | table | Lista de permissões para servidores MCP incluídos em um plug-in. Os requisitos de servidores de plug-ins usam os mesmos formatos de identidade exata e de critérios de correspondência que os requisitos mcp_servers de nível superior. |
plugins.<plugin>.mcp_servers.<server>.identity | table | Regra de identidade para um servidor MCP incluído em um plug-in. Defina command (stdio) ou url (HTTP com streaming). |
plugins.<plugin>.mcp_servers.<server>.identity.command | string | table | Permita um servidor MCP stdio de um plug-in por meio de uma string de comando exata ou use uma tabela de comparação para exigir um executável exato e comparadores de argumentos ordenados. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args | array<table> | Comparadores de argumentos ordenados para um servidor stdio incluído no plug-in. A lista de argumentos configurada deve ter o mesmo tamanho, e deve haver correspondência em todas as posições. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression | string | Expressão regular usada por um comparador de argumentos regex. A expressão deve corresponder ao valor completo do argumento. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match | exact | prefix | regex | Operação de correspondência para o argumento nesta posição. |
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value | string | Valor usado por um comparador de argumentos exact ou prefix. |
plugins.<plugin>.mcp_servers.<server>.identity.command.executable | string | Executável ao qual o comando configurado do servidor stdio incluído no plug-in deve corresponder exatamente. |
plugins.<plugin>.mcp_servers.<server>.identity.url | string | table | Permita um servidor MCP HTTP com streaming de um plug-in por meio de uma string de URL exata ou use uma tabela de comparação de valores exact, prefix ou regex. |
plugins.<plugin>.mcp_servers.<server>.identity.url.expression | string | Expressão regular usada por um comparador de URLs regex. A expressão deve corresponder ao valor completo da URL. |
plugins.<plugin>.mcp_servers.<server>.identity.url.match | exact | prefix | regex | Operação de correspondência para a URL do servidor MCP incluído no plug-in. |
plugins.<plugin>.mcp_servers.<server>.identity.url.value | string | Valor usado por um comparador de URLs exact ou prefix. |
remote_sandbox_config | array<table> | Requisitos de Sandbox específicos por host. A primeira entrada cujos hostname_patterns correspondem ao nome de host resolvido substitui allowed_sandbox_modes de nível superior nessa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de Sandbox. |
remote_sandbox_config[].allowed_sandbox_modes | array<string> | Modos de Sandbox permitidos que se aplicam quando há correspondência com esta entrada específica do host. |
remote_sandbox_config[].hostname_patterns | array<string> | Padrões de nomes de host sem distinção entre maiúsculas e minúsculas. Aceita * para qualquer sequência de caracteres e ? para um caractere. |
rules | table | Regras de comando impostas pelo administrador e mescladas com arquivos .rules. As regras definidas nos requisitos devem ser restritivas. |
rules.prefix_rules | array<table> | Lista de regras de prefixo impostas. Cada regra deve incluir pattern e decision. |
rules.prefix_rules[].decision | prompt | forbidden | Obrigatório. As regras definidas nos requisitos só podem solicitar aprovação ou proibir (não permitir). |
rules.prefix_rules[].justification | string | Justificativa opcional e não vazia exibida em prompts de aprovação ou mensagens de rejeição. |
rules.prefix_rules[].pattern | array<table> | Prefixo de comando expresso como tokens de padrão. Cada token define token ou any_of. |
rules.prefix_rules[].pattern[].any_of | array<string> | Uma lista de tokens alternativos permitidos nesta posição. |
rules.prefix_rules[].pattern[].token | string | Um único token literal nesta posição. |
sqlite_home | string (path) | Impõe o uso do diretório em que o Codex armazena o estado de execução baseado em SQLite. |
windows | table | Requisitos do Sandbox nativo do Windows. |
windows.allowed_sandbox_implementations | array<string> | Implementações permitidas do Sandbox nativo do Windows para windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated. |
windows.sandbox_private_desktop | boolean | Defina de forma obrigatória se o Sandbox nativo do Windows inicia seu processo filho em uma área de trabalho privada. |
allow_appshotsbooleanfalse para desativar as Capturas do app para usuários gerenciados. Se essa opção for omitida, as Capturas do app não ficam limitadas pelos requisitos e seguem a disponibilidade normal do produto.allow_login_shellbooleanallow_managed_hooks_onlybooleantrue, o Codex ignora hooks de usuário, projeto, sessão e plug-in, mas continua permitindo hooks gerenciados de requirements.toml e de outras camadas de configuração gerenciadas.allow_remote_controlbooleanfalse para desativar o controle remoto de dispositivos para usuários gerenciados. Se essa opção for omitida, o controle remoto de dispositivos não fica limitado pelos requisitos e segue a disponibilidade normal do produto.allowed_approval_policiesarray<string>approval_policy (por exemplo, untrusted, on-request, never e granular).allowed_approvals_reviewersarray<string>approvals_reviewer, como user e auto_review.allowed_permission_profilestable<boolean>true são permitidos. Perfis omitidos ou definidos como false são negados, inclusive os adicionados em versões futuras. Quando fontes de requisitos são combinadas, as entradas são associadas pelo nome do perfil.allowed_permission_profiles.<name>booleanfalse para desativar um perfil permitido por uma fonte anterior de menor precedência.allowed_sandbox_modesarray<string>sandbox_mode.allowed_web_search_modesarray<string>web_search (disabled, cached, indexed, live). disabled é sempre permitido; na prática, uma lista vazia permite apenas disabled.appstableapps.<id>.enabledbooleanfalse para desativar um aplicativo. Um requisito que desativa um aplicativo mantém essa restrição quando várias fontes de requisitos são mescladas.apps.<id>.tools.<tool>.approval_modeauto | prompt | writes | approvecheck_for_update_on_startupbooleancomputer_usetablerequirements.toml.computer_use.allow_locked_computer_usebooleanfalse para impedir que o Uso do computador funcione depois que um dispositivo macOS gerenciado for bloqueado. Se essa opção for omitida, o uso com o dispositivo bloqueado continua sem restrições impostas pelos requisitos.default_permissionsstringallowed_permission_profiles. Defina este valor explicitamente para obter um comportamento previsível; se omitido, o Codex usa :workspace como padrão somente quando tanto :workspace quanto :read-only estão explicitamente autorizados.enforce_residencystringus.experimental_networktablerequirements.toml. Quando ativados, esses requisitos podem iniciar o proxy de rede dos comandos sem features.network_proxy. Eles não controlam a pesquisa na Web, os aplicativos, os servidores MCP, os navegadores nem o acesso à rede do Codex Cloud.experimental_network.allow_local_bindingbooleanlocalhost ainda podem autorizar destinos locais específicos quando esta opção permanece como false.experimental_network.allow_upstream_proxybooleanexperimental_network.allowed_domainsarray<string>experimental_network.domains.experimental_network.dangerously_allow_all_unix_socketsbooleanexperimental_network.dangerously_allow_non_loopback_proxyboolean[experimental_network]. A ativação dessa opção pode expor os serviços de escuta além de localhost.experimental_network.denied_domainsarray<string>experimental_network.domains.experimental_network.domainsmap<string, allow | deny>*.example.com apenas para subdomínios, **.example.com para o domínio raiz e os subdomínios, e regras globais de permissão com *; prefira regras com escopo delimitado, pois * libera amplamente o acesso de saída a destinos públicos. deny prevalece em caso de conflito. Não combine esta opção com experimental_network.allowed_domains nem com experimental_network.denied_domains.experimental_network.enabledbooleanexperimental_network.http_portinteger[experimental_network].experimental_network.managed_allowed_domains_onlybooleantrue, somente as regras de permissão gerenciadas pelo administrador permanecem em vigor enquanto os requisitos de acesso à rede em ambiente isolado estiverem ativos; as adições dos usuários à lista de permissões são ignoradas. Sem regras de permissão gerenciadas, as regras de permissão de domínios adicionadas pelos usuários não permanecem em vigor.experimental_network.socks_portinteger[experimental_network].experimental_network.unix_socketsmap<string, allow | deny>featurestableconfig.toml para recursos do ambiente de execução; as chaves documentadas de requisitos exclusivos do aplicativo também são aceitas aqui.features.<name>booleanfeatures.appsbooleanfeatures.browser_usebooleanrequirements.toml, defina como false para desativar o Uso do computador em navegadores e tornar o Agente do navegador indisponível.features.browser_use_externalbooleanrequirements.toml, defina como false para desativar o Uso do computador em navegadores externos.features.browser_use_full_cdp_accessbooleanrequirements.toml, defina como false para desativar o acesso completo ao Chrome DevTools Protocol no ambiente de execução local, inclusive o modo de desenvolvedor do navegador, e impedir que o aplicativo do ChatGPT para desktop ative a configuração correspondente. Se essa opção for omitida, aplica-se a disponibilidade normal do produto.features.computer_usebooleanrequirements.toml, defina como false para desativar o Uso do computador, o recurso Gravar e reproduzir e os fluxos relacionados de instalação ou ativação.features.fast_modebooleanfast_mode como ativado ou desativado para usuários gerenciados.features.guardian_approvalbooleanfeatures.in_app_browserbooleanrequirements.toml, defina como false para desativar o painel do navegador integrado.features.in_app_updatesbooleanrequirements.toml, defina como false para desativar as atualizações no aplicativo. Quando esse requisito é omitido, as atualizações permanecem ativadas por padrão.features.memoriesbooleanfeatures.multi_agentbooleanfeatures.plugin_sharingbooleanrequirements.toml gerenciado na nuvem, defina como false para desativar o compartilhamento no workspace de plug-ins criados localmente.features.pluginsbooleanfeatures.remote_pluginbooleanfeatures.workspace_dependenciesbooleanfeedbacktablefeedback.enabledbooleanguardian_policy_configstring[auto_review].policy. Valores em branco são ignorados.hookstable[hooks] definida diretamente em config.toml.hooks.<Event>array<table>PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, SubagentStart, SubagentStop, UserPromptSubmit ou Stop.hooks.<Event>[].hooksarray<table>hooks.<Event>[].hooks[].additionalContextLimitintegeradditionalContext muito grande e mostrar ao modelo uma prévia mais curta. O padrão é 2500; 0 envia o contexto completo diretamente ao modelo. Consulte Saída extensa de hooks.hooks.<Event>[].hooks[].asyncbooleanfalse; SessionEnd sempre é executado de forma síncrona. Consulte Executar hooks em segundo plano.hooks.<Event>[].hooks[].commandWindowsstringcommand_windows também é aceito.hooks.managed_dirstring (absolute path)hooks.windows_managed_dirstring (absolute path)log_dirstring (path)marketplacestablerestrict_to_allowed_sources é true.marketplaces.allowed_sourcestablemarketplaces.allowed_sources.<name>tablesource após a mesclagem dos requisitos determina quais campos do mesmo nível o Codex interpreta.marketplaces.allowed_sources.<name>.host_patternstringsource = "host_pattern". O Codex aplica essa expressão ao nome do host em letras minúsculas extraído de uma fonte Git via HTTPS, SSH ou no estilo SCP. Use ^ e $ para exigir correspondência com o nome do host inteiro.marketplaces.allowed_sources.<name>.pathstring (absolute path)source = "local". O Codex exige um caminho absoluto e compara os caminhos após normalizá-los.marketplaces.allowed_sources.<name>.refstringgit. Quando omitida, a regra permite qualquer referência para o repositório correspondente.marketplaces.allowed_sources.<name>.sourcegit | host_pattern | localgit para um repositório, host_pattern para hosts Git que correspondam a uma expressão regular ou local para um diretório.marketplaces.allowed_sources.<name>.urlstringsource = "git". O Codex normaliza a URL configurada e a permitida antes de exigir que elas correspondam exatamente ao mesmo repositório.marketplaces.restrict_to_allowed_sourcesbooleantrue, exige que as fontes de marketplace configuradas pelo usuário correspondam a allowed_sources nas operações de adição de marketplace, instalação de plug-ins e atualização de marketplaces Git configurados. Os marketplaces da OpenAI gerenciados pelo Codex continuam permitidos quando a fonte e o nome correspondem aos valores reservados. Isso não filtra, em tempo de execução, os marketplaces já configurados pelo usuário.mcp_serverstable<id>) quanto sua identidade devem corresponder para que o servidor MCP seja ativado. Qualquer servidor MCP configurado que não esteja na lista de permissões, ou cuja identidade não corresponda, é desativado.mcp_servers.<id>.identitytablecommand (stdio) ou url (HTTP com streaming).mcp_servers.<id>.identity.commandstring | tablecwd, env nem env_vars.mcp_servers.<id>.identity.command.argsarray<table>cwd, env nem env_vars.mcp_servers.<id>.identity.command.args[].expressionstringregex. A expressão deve ser válida e corresponder ao valor completo do argumento.mcp_servers.<id>.identity.command.args[].matchexact | prefix | regexmcp_servers.<id>.identity.command.args[].valuestringexact ou prefix.mcp_servers.<id>.identity.command.executablestringcommand configurado para o servidor stdio deve corresponder exatamente.mcp_servers.<id>.identity.urlstring | tableexact, prefix ou regex.mcp_servers.<id>.identity.url.expressionstringregex. A expressão deve ser válida e corresponder ao valor completo da URL.mcp_servers.<id>.identity.url.matchexact | prefix | regexmcp_servers.<id>.identity.url.valuestringexact ou prefix.model_catalog_jsonstring (path)modelstablemodels.new_threadtablemodels.new_thread.modelstring--model ou com --config para modelo ou raciocínio tem precedência.models.new_thread.model_reasoning_effortstringmodels.new_thread.service_tierstringpermissionstableconfig.toml.permissions.<name>table:, usar o nome reservado filesystem nem repetir o nome de um perfil definido em uma configuração carregada. Usa os mesmos campos de perfil que config.toml; consulte o guia de Permissões para ver o esquema completo do perfil.permissions.filesystem.deny_readarray<string>pluginstableplugins.<plugin>.mcp_serverstablemcp_servers de nível superior.plugins.<plugin>.mcp_servers.<server>.identitytablecommand (stdio) ou url (HTTP com streaming).plugins.<plugin>.mcp_servers.<server>.identity.commandstring | tableplugins.<plugin>.mcp_servers.<server>.identity.command.argsarray<table>plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expressionstringregex. A expressão deve corresponder ao valor completo do argumento.plugins.<plugin>.mcp_servers.<server>.identity.command.args[].matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.command.args[].valuestringexact ou prefix.plugins.<plugin>.mcp_servers.<server>.identity.command.executablestringplugins.<plugin>.mcp_servers.<server>.identity.urlstring | tableexact, prefix ou regex.plugins.<plugin>.mcp_servers.<server>.identity.url.expressionstringregex. A expressão deve corresponder ao valor completo da URL.plugins.<plugin>.mcp_servers.<server>.identity.url.matchexact | prefix | regexplugins.<plugin>.mcp_servers.<server>.identity.url.valuestringexact ou prefix.remote_sandbox_configarray<table>hostname_patterns correspondem ao nome de host resolvido substitui allowed_sandbox_modes de nível superior nessa fonte de requisitos. Atualmente, as entradas específicas por host substituem apenas os modos de Sandbox.remote_sandbox_config[].allowed_sandbox_modesarray<string>remote_sandbox_config[].hostname_patternsarray<string>* para qualquer sequência de caracteres e ? para um caractere.rulestable.rules. As regras definidas nos requisitos devem ser restritivas.rules.prefix_rulesarray<table>pattern e decision.rules.prefix_rules[].decisionprompt | forbiddenrules.prefix_rules[].justificationstringrules.prefix_rules[].patternarray<table>token ou any_of.rules.prefix_rules[].pattern[].any_ofarray<string>rules.prefix_rules[].pattern[].tokenstringsqlite_homestring (path)windowstablewindows.allowed_sandbox_implementationsarray<string>windows.sandbox (elevated e unelevated). A lista não pode estar vazia. Quando ambas são permitidas e nenhum modo é selecionado, o Codex prefere elevated.windows.sandbox_private_desktopboolean