For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

配置参考资料

Codex config.toml 和 requirements.toml 的完整参考资料

本页提供可搜索的 Codex 配置文件参考资料。如需了解相关概念和示例,请先阅读基础配置高级配置

config.toml

用户级配置位于 ~/.codex/config.toml。您还可以在 .codex/config.toml 文件中添加项目级覆盖项。Codex 仅在您信任项目时加载项目级配置文件。

项目级配置无法覆盖本机的提供商、身份验证、 由主机控制的应用请求元数据、通知、配置方案选择 或遥测路由配置键。若 openai_base_urlchatgpt_base_urlapps_mcp_product_skumodel_providermodel_providersnotifyprofileprofilesexperimental_realtime_ws_base_urlotel 出现在 项目本地的 .codex/config.toml 中,Codex 会忽略这些设置;请改为在用户级配置中设置提供商、通知和遥测 配置键。配置方案文件config.toml 位于同一目录,路径为 $CODEX_HOME/profile-name.config.toml;使用 --profile profile-name 选择配置方案。

对于沙盒和审批配置键(approval_policysandbox_modesandbox_workspace_write.*),请结合沙盒与审批可写根目录中的受保护路径以及网络访问阅读本参考资料。有关测试版权限配置方案,请参阅权限

Key
agents
Type / Values
table
Details
Key
agents.<name>.config_file
Type / Values
string (path)
Details
Key
agents.<name>.description
Type / Values
string
Details
Key
agents.default_subagent_model
Type / Values
string
Details
Key
agents.default_subagent_reasoning_effort
Type / Values
string
Details
Key
agents.enabled
Type / Values
boolean
Details
Key
agents.interrupt_message
Type / Values
boolean
Details
Key
agents.max_concurrent_threads_per_session
Type / Values
number
Details
Key
agents.max_threads
Type / Values
number
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
analytics.enabled
Type / Values
boolean
Details
Key
approval_policy
Type / Values
untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }
Details
Key
approval_policy.granular.mcp_elicitations
Type / Values
boolean
Details
Key
approval_policy.granular.request_permissions
Type / Values
boolean
Details
Key
approval_policy.granular.rules
Type / Values
boolean
Details
Key
approval_policy.granular.sandbox_approval
Type / Values
boolean
Details
Key
approval_policy.granular.skill_approval
Type / Values
boolean
Details
Key
approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps._default.destructive_enabled
Type / Values
boolean
Details
Key
apps._default.enabled
Type / Values
boolean
Details
Key
apps._default.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.default_tools_enabled
Type / Values
boolean
Details
Key
apps.<id>.destructive_enabled
Type / Values
boolean
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.tools.<tool>.enabled
Type / Values
boolean
Details
Key
auto_review.policy
Type / Values
string
Details
Key
background_terminal_max_timeout
Type / Values
number
Details
Key
chatgpt_base_url
Type / Values
string
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
cli_auth_credentials_store
Type / Values
file | keyring | auto
Details
Key
compact_prompt
Type / Values
string
Details
Key
computer_use.windows.always_allowed_app_ids
Type / Values
array<string>
Details
Key
default_permissions
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>
Type / Values
table
Details
Key
desktop.custom_file_handlers.<id>.args
Type / Values
array<string>
Details
Key
desktop.custom_file_handlers.<id>.command
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.icon
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.input
Type / Values
path | json_argument | json_stdin
Details
Key
desktop.custom_file_handlers.<id>.label
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.supports_ssh
Type / Values
boolean
Details
Key
developer_instructions
Type / Values
string
Details
Key
disable_paste_burst
Type / Values
boolean
Details
Key
experimental_compact_prompt_file
Type / Values
string (path)
Details
Key
experimental_use_unified_exec_tool
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.code_mode.direct_only_tool_namespaces
Type / Values
array<string>
Details
Key
features.code_mode.enabled
Type / Values
boolean
Details
Key
features.code_mode.excluded_tool_namespaces
Type / Values
array<string>
Details
Key
features.enable_request_compression
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.goals
Type / Values
boolean
Details
Key
features.hooks
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.network_proxy
Type / Values
boolean | table
Details
Key
features.network_proxy.allow_local_binding
Type / Values
boolean
Details
Key
features.network_proxy.allow_upstream_proxy
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
features.network_proxy.domains
Type / Values
map<string, allow | deny>
Details
Key
features.network_proxy.enable_socks5
Type / Values
boolean
Details
Key
features.network_proxy.enable_socks5_udp
Type / Values
boolean
Details
Key
features.network_proxy.enabled
Type / Values
boolean
Details
Key
features.network_proxy.proxy_url
Type / Values
string
Details
Key
features.network_proxy.socks_url
Type / Values
string
Details
Key
features.network_proxy.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features.personality
Type / Values
boolean
Details
Key
features.prevent_idle_sleep
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.rollout_budget.enabled
Type / Values
boolean
Details
Key
features.rollout_budget.limit_tokens
Type / Values
integer
Details
Key
features.rollout_budget.prefill_token_weight
Type / Values
number
Details
Key
features.rollout_budget.reminder_interval_tokens
Type / Values
integer
Details
Key
features.rollout_budget.sampling_token_weight
Type / Values
number
Details
Key
features.shell_snapshot
Type / Values
boolean
Details
Key
features.shell_tool
Type / Values
boolean
Details
Key
features.skill_mcp_dependency_install
Type / Values
boolean
Details
Key
features.unified_exec
Type / Values
boolean
Details
Key
features.web_search
Type / Values
boolean
Details
Key
features.web_search_cached
Type / Values
boolean
Details
Key
features.web_search_request
Type / Values
boolean
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
file_opener
Type / Values
vscode | vscode-insiders | windsurf | cursor | none
Details
Key
forced_chatgpt_workspace_id
Type / Values
string (uuid)
Details
Key
forced_login_method
Type / Values
chatgpt | api
Details
Key
hide_agent_reasoning
Type / Values
boolean
Details
Key
history.max_bytes
Type / Values
number
Details
Key
history.persistence
Type / Values
save-all | none
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
instructions
Type / Values
string
Details
Key
log_dir
Type / Values
string (path)
Details
Key
mcp_oauth_callback_port
Type / Values
integer
Details
Key
mcp_oauth_callback_url
Type / Values
string
Details
Key
mcp_oauth_credentials_store
Type / Values
auto | file | keyring
Details
Key
mcp_servers.<id>.args
Type / Values
array<string>
Details
Key
mcp_servers.<id>.auth
Type / Values
oauth | chatgpt
Details
Key
mcp_servers.<id>.bearer_token_env_var
Type / Values
string
Details
Key
mcp_servers.<id>.command
Type / Values
string
Details
Key
mcp_servers.<id>.cwd
Type / Values
string
Details
Key
mcp_servers.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.disabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.enabled
Type / Values
boolean
Details
Key
mcp_servers.<id>.enabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.env
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_vars
Type / Values
array<string | { name = string, source = "local" | "remote" }>
Details
Key
mcp_servers.<id>.experimental_environment
Type / Values
local | remote
Details
Key
mcp_servers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.oauth_resource
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.callback_port
Type / Values
integer
Details
Key
mcp_servers.<id>.oauth.callback_url
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.client_id
Type / Values
string
Details
Key
mcp_servers.<id>.required
Type / Values
boolean
Details
Key
mcp_servers.<id>.scopes
Type / Values
array<string>
Details
Key
mcp_servers.<id>.startup_timeout_ms
Type / Values
number
Details
Key
mcp_servers.<id>.startup_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tool_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.url
Type / Values
string
Details
Key
memories.consolidation_model
Type / Values
string
Details
Key
memories.disable_on_external_context
Type / Values
boolean
Details
Key
memories.extract_model
Type / Values
string
Details
Key
memories.generate_memories
Type / Values
boolean
Details
Key
memories.max_raw_memories_for_consolidation
Type / Values
number
Details
Key
memories.max_rollout_age_days
Type / Values
number
Details
Key
memories.max_rollouts_per_startup
Type / Values
number
Details
Key
memories.max_unused_days
Type / Values
number
Details
Key
memories.min_rate_limit_remaining_percent
Type / Values
number
Details
Key
memories.min_rollout_idle_hours
Type / Values
number
Details
Key
memories.use_memories
Type / Values
boolean
Details
Key
model
Type / Values
string
Details
Key
model_auto_compact_token_limit
Type / Values
number
Details
Key
model_auto_compact_token_limit_scope
Type / Values
total | body_after_prefix
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
model_context_window
Type / Values
number
Details
Key
model_instructions_file
Type / Values
string (path)
Details
Key
model_provider
Type / Values
string
Details
Key
model_providers.<id>
Type / Values
table
Details
Key
model_providers.<id>.auth
Type / Values
table
Details
Key
model_providers.<id>.auth.args
Type / Values
array<string>
Details
Key
model_providers.<id>.auth.command
Type / Values
string
Details
Key
model_providers.<id>.auth.cwd
Type / Values
string (path)
Details
Key
model_providers.<id>.auth.refresh_interval_ms
Type / Values
number
Details
Key
model_providers.<id>.auth.timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.base_url
Type / Values
string
Details
Key
model_providers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.env_key
Type / Values
string
Details
Key
model_providers.<id>.env_key_instructions
Type / Values
string
Details
Key
model_providers.<id>.experimental_bearer_token
Type / Values
string
Details
Key
model_providers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.name
Type / Values
string
Details
Key
model_providers.<id>.query_params
Type / Values
map<string,string>
Details
Key
model_providers.<id>.request_max_retries
Type / Values
number
Details
Key
model_providers.<id>.requires_openai_auth
Type / Values
boolean
Details
Key
model_providers.<id>.stream_idle_timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.stream_max_retries
Type / Values
number
Details
Key
model_providers.<id>.supports_standalone_web_search
Type / Values
boolean
Details
Key
model_providers.<id>.supports_websockets
Type / Values
boolean
Details
Key
model_providers.<id>.wire_api
Type / Values
responses
Details
Key
model_providers.amazon-bedrock.aws.profile
Type / Values
string
Details
Key
model_providers.amazon-bedrock.aws.region
Type / Values
string
Details
Key
model_reasoning_effort
Type / Values
minimal | low | medium | high | xhigh
Details
Key
model_reasoning_summary
Type / Values
auto | concise | detailed | none
Details
Key
model_supports_reasoning_summaries
Type / Values
boolean
Details
Key
model_verbosity
Type / Values
low | medium | high
Details
Key
notice.hide_full_access_warning
Type / Values
boolean
Details
Key
notice.hide_gpt-5.1-codex-max_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_gpt5_1_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_rate_limit_model_nudge
Type / Values
boolean
Details
Key
notice.hide_world_writable_warning
Type / Values
boolean
Details
Key
notice.model_migrations
Type / Values
map<string,string>
Details
Key
notify
Type / Values
array<string>
Details
Key
openai_base_url
Type / Values
string
Details
Key
oss_provider
Type / Values
lmstudio | ollama
Details
Key
otel.environment
Type / Values
string
Details
Key
otel.exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
otel.log_user_prompt
Type / Values
boolean
Details
Key
otel.metrics_exporter
Type / Values
none | statsig | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.trace_exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.trace_exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.trace_exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
permissions.<name>.description
Type / Values
string
Details
Key
permissions.<name>.extends
Type / Values
string
Details
Key
permissions.<name>.filesystem
Type / Values
table
Details
Key
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>
Type / Values
"read" | "write" | "deny"
Details
Key
permissions.<name>.filesystem.<path-or-glob>
Type / Values
"read" | "write" | "deny" | table
Details
Key
permissions.<name>.filesystem.glob_scan_max_depth
Type / Values
number
Details
Key
permissions.<name>.network.allow_local_binding
Type / Values
boolean
Details
Key
permissions.<name>.network.allow_upstream_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.domains
Type / Values
table
Details
Key
permissions.<name>.network.domains.<pattern>
Type / Values
allow | deny
Details
Key
permissions.<name>.network.enable_socks5
Type / Values
boolean
Details
Key
permissions.<name>.network.enable_socks5_udp
Type / Values
boolean
Details
Key
permissions.<name>.network.enabled
Type / Values
boolean
Details
Key
permissions.<name>.network.mode
Type / Values
limited | full
Details
Key
permissions.<name>.network.proxy_url
Type / Values
string
Details
Key
permissions.<name>.network.socks_url
Type / Values
string
Details
Key
permissions.<name>.network.unix_sockets
Type / Values
table
Details
Key
permissions.<name>.network.unix_sockets.<path>
Type / Values
allow | deny
Details
Key
permissions.<name>.workspace_roots
Type / Values
table
Details
Key
permissions.<name>.workspace_roots.<path>
Type / Values
boolean
Details
Key
personality
Type / Values
none | friendly | pragmatic
Details
Key
plan_mode_reasoning_effort
Type / Values
none | minimal | low | medium | high | xhigh
Details
Key
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
plugins.<plugin>.mcp_servers.<server>.disabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled
Type / Values
boolean
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
project_doc_fallback_filenames
Type / Values
array<string>
Details
Key
project_doc_max_bytes
Type / Values
number
Details
Key
project_root_markers
Type / Values
array<string>
Details
Key
projects.<path>.trust_level
Type / Values
string
Details
Key
review_model
Type / Values
string
Details
Key
sandbox_mode
Type / Values
read-only | workspace-write | danger-full-access
Details
Key
sandbox_workspace_write.exclude_slash_tmp
Type / Values
boolean
Details
Key
sandbox_workspace_write.exclude_tmpdir_env_var
Type / Values
boolean
Details
Key
sandbox_workspace_write.network_access
Type / Values
boolean
Details
Key
sandbox_workspace_write.writable_roots
Type / Values
array<string>
Details
Key
service_tier
Type / Values
string
Details
Key
shell_environment_policy.exclude
Type / Values
array<string>
Details
Key
shell_environment_policy.experimental_use_profile
Type / Values
boolean
Details
Key
shell_environment_policy.filters
Type / Values
map<string, include | exclude>
Details
Key
shell_environment_policy.ignore_default_excludes
Type / Values
boolean
Details
Key
shell_environment_policy.include_only
Type / Values
array<string>
Details
Key
shell_environment_policy.inherit
Type / Values
all | core | none
Details
Key
shell_environment_policy.set
Type / Values
map<string,string>
Details
Key
show_raw_agent_reasoning
Type / Values
boolean
Details
Key
skills.config
Type / Values
array<object>
Details
Key
skills.config.<index>.enabled
Type / Values
boolean
Details
Key
skills.config.<index>.path
Type / Values
string (path)
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
suppress_unstable_features_warning
Type / Values
boolean
Details
Key
tool_output_token_limit
Type / Values
number
Details
Key
tool_suggest.disabled_tools
Type / Values
array<table>
Details
Key
tool_suggest.discoverables
Type / Values
array<table>
Details
Key
tools.view_image
Type / Values
boolean
Details
Key
tools.web_search
Type / Values
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }
Details
Key
tui
Type / Values
table
Details
Key
tui.alternate_screen
Type / Values
auto | always | never
Details
Key
tui.animations
Type / Values
boolean
Details
Key
tui.keymap.<context>.<action>
Type / Values
string | array<string>
Details
Key
tui.keymap.<context>.<action> = []
Type / Values
empty array
Details
Key
tui.model_availability_nux.<model>
Type / Values
integer
Details
Key
tui.notification_condition
Type / Values
unfocused | always
Details
Key
tui.notification_method
Type / Values
auto | osc9 | bel
Details
Key
tui.notifications
Type / Values
boolean | array<string>
Details
Key
tui.raw_output_mode
Type / Values
boolean
Details
Key
tui.resume_cwd
Type / Values
current | session
Details
Key
tui.show_tooltips
Type / Values
boolean
Details
Key
tui.status_line
Type / Values
array<string> | null
Details
Key
tui.terminal_title
Type / Values
array<string> | null
Details
Key
tui.theme
Type / Values
string
Details
Key
tui.vim_mode_default
Type / Values
boolean
Details
Key
web_search
Type / Values
disabled | cached | indexed | live
Details
Key
windows_wsl_setup_acknowledged
Type / Values
boolean
Details
Key
windows.sandbox
Type / Values
unelevated | elevated
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details

您可以在此处找到 config.toml 的最新 JSON 模式。

在 VS Code 或 Cursor 中编辑 config.toml 时,如需使用自动补全和诊断功能,您可以安装 Even Better TOML 扩展程序,并在 config.toml 顶部添加下面这一行:

#:schema https://developers.openai.com/codex/config-schema.json

注意:请将 experimental_instructions_file 重命名为 model_instructions_file。Codex 已弃用旧键;请在现有配置中改用新名称。

requirements.toml

requirements.toml 是由管理员强制执行的配置文件,用于限制安全敏感设置,且用户无法覆盖这些限制。有关详细说明、文件位置和示例,请参阅管理员强制执行的要求

对于 ChatGPT Business 和 ChatGPT Enterprise 用户,Codex 还可以应用从云端获取的要求。 有关优先级的详细信息,请参阅安全页面。

requirements.toml 中使用 [features],通过与 config.toml 相同的规范键名 固定运行时功能标志。要求中也可以包含文档列明的应用专用键, 这些键不属于 config.toml。 未指定的键仍不受约束。

部分托管要求会强制使用确切的配置值,而不是允许列表。 用户无法覆盖强制指定的路径、更新偏好设置、登录 Shell 策略、 反馈设置或 Windows 私有桌面设置。

托管权限配置方案允许列表需要 Codex 0.138.0 或更高版本。 Codex 0.137.0 及更早版本会忽略 allowed_permission_profiles 和托管的 default_permissions

请将 allowed_sandbox_modessandbox_mode 配合使用。 对于使用权限配置方案的部署,请将 allowed_permission_profiles 与托管的 default_permissions 配合使用。

[models.new_thread] 表提供托管默认值,而非强制设置。 通过专用 CLI 标志或 --config 覆盖项显式指定的启动选项具有更高优先级。 显式指定模型或推理强度覆盖项时,会跳过两个托管模型字段; service_tier 独立于这些字段。

Key
allow_appshots
Type / Values
boolean
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
allow_managed_hooks_only
Type / Values
boolean
Details
Key
allow_remote_control
Type / Values
boolean
Details
Key
allowed_approval_policies
Type / Values
array<string>
Details
Key
allowed_approvals_reviewers
Type / Values
array<string>
Details
Key
allowed_permission_profiles
Type / Values
table<boolean>
Details
Key
allowed_permission_profiles.<name>
Type / Values
boolean
Details
Key
allowed_sandbox_modes
Type / Values
array<string>
Details
Key
allowed_web_search_modes
Type / Values
array<string>
Details
Key
apps
Type / Values
table
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
computer_use
Type / Values
table
Details
Key
computer_use.allow_locked_computer_use
Type / Values
boolean
Details
Key
default_permissions
Type / Values
string
Details
Key
enforce_residency
Type / Values
string
Details
Key
experimental_network
Type / Values
table
Details
Key
experimental_network.allow_local_binding
Type / Values
boolean
Details
Key
experimental_network.allow_upstream_proxy
Type / Values
boolean
Details
Key
experimental_network.allowed_domains
Type / Values
array<string>
Details
Key
experimental_network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
experimental_network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
experimental_network.denied_domains
Type / Values
array<string>
Details
Key
experimental_network.domains
Type / Values
map<string, allow | deny>
Details
Key
experimental_network.enabled
Type / Values
boolean
Details
Key
experimental_network.http_port
Type / Values
integer
Details
Key
experimental_network.managed_allowed_domains_only
Type / Values
boolean
Details
Key
experimental_network.socks_port
Type / Values
integer
Details
Key
experimental_network.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features
Type / Values
table
Details
Key
features.<name>
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.browser_use
Type / Values
boolean
Details
Key
features.browser_use_external
Type / Values
boolean
Details
Key
features.browser_use_full_cdp_access
Type / Values
boolean
Details
Key
features.computer_use
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.guardian_approval
Type / Values
boolean
Details
Key
features.in_app_browser
Type / Values
boolean
Details
Key
features.in_app_updates
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.plugin_sharing
Type / Values
boolean
Details
Key
features.plugins
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.workspace_dependencies
Type / Values
boolean
Details
Key
feedback
Type / Values
table
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
guardian_policy_config
Type / Values
string
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
hooks.managed_dir
Type / Values
string (absolute path)
Details
Key
hooks.windows_managed_dir
Type / Values
string (absolute path)
Details
Key
log_dir
Type / Values
string (path)
Details
Key
marketplaces
Type / Values
table
Details
Key
marketplaces.allowed_sources
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>.host_pattern
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.path
Type / Values
string (absolute path)
Details
Key
marketplaces.allowed_sources.<name>.ref
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.source
Type / Values
git | host_pattern | local
Details
Key
marketplaces.allowed_sources.<name>.url
Type / Values
string
Details
Key
marketplaces.restrict_to_allowed_sources
Type / Values
boolean
Details
Key
mcp_servers
Type / Values
table
Details
Key
mcp_servers.<id>.identity
Type / Values
table
Details
Key
mcp_servers.<id>.identity.command
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.command.args
Type / Values
array<table>
Details
Key
mcp_servers.<id>.identity.command.args[].expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.command.args[].value
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.executable
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.url.expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.url.value
Type / Values
string
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
models
Type / Values
table
Details
Key
models.new_thread
Type / Values
table
Details
Key
models.new_thread.model
Type / Values
string
Details
Key
models.new_thread.model_reasoning_effort
Type / Values
string
Details
Key
models.new_thread.service_tier
Type / Values
string
Details
Key
permissions
Type / Values
table
Details
Key
permissions.<name>
Type / Values
table
Details
Key
permissions.filesystem.deny_read
Type / Values
array<string>
Details
Key
plugins
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args
Type / Values
array<table>
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.executable
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.value
Type / Values
string
Details
Key
remote_sandbox_config
Type / Values
array<table>
Details
Key
remote_sandbox_config[].allowed_sandbox_modes
Type / Values
array<string>
Details
Key
remote_sandbox_config[].hostname_patterns
Type / Values
array<string>
Details
Key
rules
Type / Values
table
Details
Key
rules.prefix_rules
Type / Values
array<table>
Details
Key
rules.prefix_rules[].decision
Type / Values
prompt | forbidden
Details
Key
rules.prefix_rules[].justification
Type / Values
string
Details
Key
rules.prefix_rules[].pattern
Type / Values
array<table>
Details
Key
rules.prefix_rules[].pattern[].any_of
Type / Values
array<string>
Details
Key
rules.prefix_rules[].pattern[].token
Type / Values
string
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
windows
Type / Values
table
Details
Key
windows.allowed_sandbox_implementations
Type / Values
array<string>
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details