For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

組態參考資料

Codex config.toml 與 requirements.toml 的完整參考資料

本頁提供可搜尋的 Codex 設定檔參考資料。如需概念說明和範例,請先參閱基本設定進階設定

config.toml

使用者層級組態儲存在 ~/.codex/config.toml。您也可以在 .codex/config.toml 檔案中加入專案範圍的覆寫設定。只有在您信任專案時,Codex 才會載入專案範圍的設定檔。

專案範圍的組態無法覆寫本機的提供者、身分驗證、 由主機管理的應用程式請求中繼資料、通知、設定檔選擇 或遙測路由設定鍵。如果 openai_base_urlchatgpt_base_urlapps_mcp_product_skumodel_providermodel_providersnotifyprofileprofilesexperimental_realtime_ws_base_urlotel 出現在 專案內的 .codex/config.toml 中,Codex 會忽略這些設定;請改將提供者、通知和遙測 設定鍵放在使用者層級組態中。設定檔config.toml 存放於同一目錄,路徑為 $CODEX_HOME/profile-name.config.toml;請使用 --profile profile-name 選取。

如需瞭解沙盒與核准設定鍵(approval_policysandbox_modesandbox_workspace_write.*),請搭配本參考資料查閱沙盒與核准可寫入根目錄中的受保護路徑網路存取。如需測試版權限設定檔的資訊,請參閱權限

Key
agents
Type / Values
table
Details
Key
agents.<name>.config_file
Type / Values
string (path)
Details
Key
agents.<name>.description
Type / Values
string
Details
Key
agents.default_subagent_model
Type / Values
string
Details
Key
agents.default_subagent_reasoning_effort
Type / Values
string
Details
Key
agents.enabled
Type / Values
boolean
Details
Key
agents.interrupt_message
Type / Values
boolean
Details
Key
agents.max_concurrent_threads_per_session
Type / Values
number
Details
Key
agents.max_threads
Type / Values
number
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
analytics.enabled
Type / Values
boolean
Details
Key
approval_policy
Type / Values
untrusted | on-request | never | { granular = { sandbox_approval = bool, rules = bool, mcp_elicitations = bool, request_permissions = bool, skill_approval = bool } }
Details
Key
approval_policy.granular.mcp_elicitations
Type / Values
boolean
Details
Key
approval_policy.granular.request_permissions
Type / Values
boolean
Details
Key
approval_policy.granular.rules
Type / Values
boolean
Details
Key
approval_policy.granular.sandbox_approval
Type / Values
boolean
Details
Key
approval_policy.granular.skill_approval
Type / Values
boolean
Details
Key
approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps._default.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps._default.destructive_enabled
Type / Values
boolean
Details
Key
apps._default.enabled
Type / Values
boolean
Details
Key
apps._default.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.approvals_reviewer
Type / Values
user | auto_review
Details
Key
apps.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.default_tools_enabled
Type / Values
boolean
Details
Key
apps.<id>.destructive_enabled
Type / Values
boolean
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.open_world_enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
apps.<id>.tools.<tool>.enabled
Type / Values
boolean
Details
Key
auto_review.policy
Type / Values
string
Details
Key
background_terminal_max_timeout
Type / Values
number
Details
Key
chatgpt_base_url
Type / Values
string
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
cli_auth_credentials_store
Type / Values
file | keyring | auto
Details
Key
compact_prompt
Type / Values
string
Details
Key
computer_use.windows.always_allowed_app_ids
Type / Values
array<string>
Details
Key
default_permissions
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>
Type / Values
table
Details
Key
desktop.custom_file_handlers.<id>.args
Type / Values
array<string>
Details
Key
desktop.custom_file_handlers.<id>.command
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.icon
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.input
Type / Values
path | json_argument | json_stdin
Details
Key
desktop.custom_file_handlers.<id>.label
Type / Values
string
Details
Key
desktop.custom_file_handlers.<id>.supports_ssh
Type / Values
boolean
Details
Key
developer_instructions
Type / Values
string
Details
Key
disable_paste_burst
Type / Values
boolean
Details
Key
experimental_compact_prompt_file
Type / Values
string (path)
Details
Key
experimental_use_unified_exec_tool
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.code_mode.direct_only_tool_namespaces
Type / Values
array<string>
Details
Key
features.code_mode.enabled
Type / Values
boolean
Details
Key
features.code_mode.excluded_tool_namespaces
Type / Values
array<string>
Details
Key
features.enable_request_compression
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.goals
Type / Values
boolean
Details
Key
features.hooks
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.network_proxy
Type / Values
boolean | table
Details
Key
features.network_proxy.allow_local_binding
Type / Values
boolean
Details
Key
features.network_proxy.allow_upstream_proxy
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
features.network_proxy.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
features.network_proxy.domains
Type / Values
map<string, allow | deny>
Details
Key
features.network_proxy.enable_socks5
Type / Values
boolean
Details
Key
features.network_proxy.enable_socks5_udp
Type / Values
boolean
Details
Key
features.network_proxy.enabled
Type / Values
boolean
Details
Key
features.network_proxy.proxy_url
Type / Values
string
Details
Key
features.network_proxy.socks_url
Type / Values
string
Details
Key
features.network_proxy.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features.personality
Type / Values
boolean
Details
Key
features.prevent_idle_sleep
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.rollout_budget.enabled
Type / Values
boolean
Details
Key
features.rollout_budget.limit_tokens
Type / Values
integer
Details
Key
features.rollout_budget.prefill_token_weight
Type / Values
number
Details
Key
features.rollout_budget.reminder_interval_tokens
Type / Values
integer
Details
Key
features.rollout_budget.sampling_token_weight
Type / Values
number
Details
Key
features.shell_snapshot
Type / Values
boolean
Details
Key
features.shell_tool
Type / Values
boolean
Details
Key
features.skill_mcp_dependency_install
Type / Values
boolean
Details
Key
features.unified_exec
Type / Values
boolean
Details
Key
features.web_search
Type / Values
boolean
Details
Key
features.web_search_cached
Type / Values
boolean
Details
Key
features.web_search_request
Type / Values
boolean
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
file_opener
Type / Values
vscode | vscode-insiders | windsurf | cursor | none
Details
Key
forced_chatgpt_workspace_id
Type / Values
string (uuid)
Details
Key
forced_login_method
Type / Values
chatgpt | api
Details
Key
hide_agent_reasoning
Type / Values
boolean
Details
Key
history.max_bytes
Type / Values
number
Details
Key
history.persistence
Type / Values
save-all | none
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
instructions
Type / Values
string
Details
Key
log_dir
Type / Values
string (path)
Details
Key
mcp_oauth_callback_port
Type / Values
integer
Details
Key
mcp_oauth_callback_url
Type / Values
string
Details
Key
mcp_oauth_credentials_store
Type / Values
auto | file | keyring
Details
Key
mcp_servers.<id>.args
Type / Values
array<string>
Details
Key
mcp_servers.<id>.auth
Type / Values
oauth | chatgpt
Details
Key
mcp_servers.<id>.bearer_token_env_var
Type / Values
string
Details
Key
mcp_servers.<id>.command
Type / Values
string
Details
Key
mcp_servers.<id>.cwd
Type / Values
string
Details
Key
mcp_servers.<id>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.disabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.enabled
Type / Values
boolean
Details
Key
mcp_servers.<id>.enabled_tools
Type / Values
array<string>
Details
Key
mcp_servers.<id>.env
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.env_vars
Type / Values
array<string | { name = string, source = "local" | "remote" }>
Details
Key
mcp_servers.<id>.experimental_environment
Type / Values
local | remote
Details
Key
mcp_servers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
mcp_servers.<id>.oauth_resource
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.callback_port
Type / Values
integer
Details
Key
mcp_servers.<id>.oauth.callback_url
Type / Values
string
Details
Key
mcp_servers.<id>.oauth.client_id
Type / Values
string
Details
Key
mcp_servers.<id>.required
Type / Values
boolean
Details
Key
mcp_servers.<id>.scopes
Type / Values
array<string>
Details
Key
mcp_servers.<id>.startup_timeout_ms
Type / Values
number
Details
Key
mcp_servers.<id>.startup_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tool_timeout_sec
Type / Values
number
Details
Key
mcp_servers.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
mcp_servers.<id>.url
Type / Values
string
Details
Key
memories.consolidation_model
Type / Values
string
Details
Key
memories.disable_on_external_context
Type / Values
boolean
Details
Key
memories.extract_model
Type / Values
string
Details
Key
memories.generate_memories
Type / Values
boolean
Details
Key
memories.max_raw_memories_for_consolidation
Type / Values
number
Details
Key
memories.max_rollout_age_days
Type / Values
number
Details
Key
memories.max_rollouts_per_startup
Type / Values
number
Details
Key
memories.max_unused_days
Type / Values
number
Details
Key
memories.min_rate_limit_remaining_percent
Type / Values
number
Details
Key
memories.min_rollout_idle_hours
Type / Values
number
Details
Key
memories.use_memories
Type / Values
boolean
Details
Key
model
Type / Values
string
Details
Key
model_auto_compact_token_limit
Type / Values
number
Details
Key
model_auto_compact_token_limit_scope
Type / Values
total | body_after_prefix
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
model_context_window
Type / Values
number
Details
Key
model_instructions_file
Type / Values
string (path)
Details
Key
model_provider
Type / Values
string
Details
Key
model_providers.<id>
Type / Values
table
Details
Key
model_providers.<id>.auth
Type / Values
table
Details
Key
model_providers.<id>.auth.args
Type / Values
array<string>
Details
Key
model_providers.<id>.auth.command
Type / Values
string
Details
Key
model_providers.<id>.auth.cwd
Type / Values
string (path)
Details
Key
model_providers.<id>.auth.refresh_interval_ms
Type / Values
number
Details
Key
model_providers.<id>.auth.timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.base_url
Type / Values
string
Details
Key
model_providers.<id>.env_http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.env_key
Type / Values
string
Details
Key
model_providers.<id>.env_key_instructions
Type / Values
string
Details
Key
model_providers.<id>.experimental_bearer_token
Type / Values
string
Details
Key
model_providers.<id>.http_headers
Type / Values
map<string,string>
Details
Key
model_providers.<id>.name
Type / Values
string
Details
Key
model_providers.<id>.query_params
Type / Values
map<string,string>
Details
Key
model_providers.<id>.request_max_retries
Type / Values
number
Details
Key
model_providers.<id>.requires_openai_auth
Type / Values
boolean
Details
Key
model_providers.<id>.stream_idle_timeout_ms
Type / Values
number
Details
Key
model_providers.<id>.stream_max_retries
Type / Values
number
Details
Key
model_providers.<id>.supports_standalone_web_search
Type / Values
boolean
Details
Key
model_providers.<id>.supports_websockets
Type / Values
boolean
Details
Key
model_providers.<id>.wire_api
Type / Values
responses
Details
Key
model_providers.amazon-bedrock.aws.profile
Type / Values
string
Details
Key
model_providers.amazon-bedrock.aws.region
Type / Values
string
Details
Key
model_reasoning_effort
Type / Values
minimal | low | medium | high | xhigh
Details
Key
model_reasoning_summary
Type / Values
auto | concise | detailed | none
Details
Key
model_supports_reasoning_summaries
Type / Values
boolean
Details
Key
model_verbosity
Type / Values
low | medium | high
Details
Key
notice.hide_full_access_warning
Type / Values
boolean
Details
Key
notice.hide_gpt-5.1-codex-max_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_gpt5_1_migration_prompt
Type / Values
boolean
Details
Key
notice.hide_rate_limit_model_nudge
Type / Values
boolean
Details
Key
notice.hide_world_writable_warning
Type / Values
boolean
Details
Key
notice.model_migrations
Type / Values
map<string,string>
Details
Key
notify
Type / Values
array<string>
Details
Key
openai_base_url
Type / Values
string
Details
Key
oss_provider
Type / Values
lmstudio | ollama
Details
Key
otel.environment
Type / Values
string
Details
Key
otel.exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
otel.log_user_prompt
Type / Values
boolean
Details
Key
otel.metrics_exporter
Type / Values
none | statsig | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter
Type / Values
none | otlp-http | otlp-grpc
Details
Key
otel.trace_exporter.<id>.endpoint
Type / Values
string
Details
Key
otel.trace_exporter.<id>.headers
Type / Values
map<string,string>
Details
Key
otel.trace_exporter.<id>.protocol
Type / Values
binary | json
Details
Key
otel.trace_exporter.<id>.tls.ca-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-certificate
Type / Values
string
Details
Key
otel.trace_exporter.<id>.tls.client-private-key
Type / Values
string
Details
Key
permissions.<name>.description
Type / Values
string
Details
Key
permissions.<name>.extends
Type / Values
string
Details
Key
permissions.<name>.filesystem
Type / Values
table
Details
Key
permissions.<name>.filesystem.":workspace_roots".<subpath-or-glob>
Type / Values
"read" | "write" | "deny"
Details
Key
permissions.<name>.filesystem.<path-or-glob>
Type / Values
"read" | "write" | "deny" | table
Details
Key
permissions.<name>.filesystem.glob_scan_max_depth
Type / Values
number
Details
Key
permissions.<name>.network.allow_local_binding
Type / Values
boolean
Details
Key
permissions.<name>.network.allow_upstream_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
permissions.<name>.network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
permissions.<name>.network.domains
Type / Values
table
Details
Key
permissions.<name>.network.domains.<pattern>
Type / Values
allow | deny
Details
Key
permissions.<name>.network.enable_socks5
Type / Values
boolean
Details
Key
permissions.<name>.network.enable_socks5_udp
Type / Values
boolean
Details
Key
permissions.<name>.network.enabled
Type / Values
boolean
Details
Key
permissions.<name>.network.mode
Type / Values
limited | full
Details
Key
permissions.<name>.network.proxy_url
Type / Values
string
Details
Key
permissions.<name>.network.socks_url
Type / Values
string
Details
Key
permissions.<name>.network.unix_sockets
Type / Values
table
Details
Key
permissions.<name>.network.unix_sockets.<path>
Type / Values
allow | deny
Details
Key
permissions.<name>.workspace_roots
Type / Values
table
Details
Key
permissions.<name>.workspace_roots.<path>
Type / Values
boolean
Details
Key
personality
Type / Values
none | friendly | pragmatic
Details
Key
plan_mode_reasoning_effort
Type / Values
none | minimal | low | medium | high | xhigh
Details
Key
plugins.<plugin>.mcp_servers.<server>.default_tools_approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
plugins.<plugin>.mcp_servers.<server>.disabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled
Type / Values
boolean
Details
Key
plugins.<plugin>.mcp_servers.<server>.enabled_tools
Type / Values
array<string>
Details
Key
plugins.<plugin>.mcp_servers.<server>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
project_doc_fallback_filenames
Type / Values
array<string>
Details
Key
project_doc_max_bytes
Type / Values
number
Details
Key
project_root_markers
Type / Values
array<string>
Details
Key
projects.<path>.trust_level
Type / Values
string
Details
Key
review_model
Type / Values
string
Details
Key
sandbox_mode
Type / Values
read-only | workspace-write | danger-full-access
Details
Key
sandbox_workspace_write.exclude_slash_tmp
Type / Values
boolean
Details
Key
sandbox_workspace_write.exclude_tmpdir_env_var
Type / Values
boolean
Details
Key
sandbox_workspace_write.network_access
Type / Values
boolean
Details
Key
sandbox_workspace_write.writable_roots
Type / Values
array<string>
Details
Key
service_tier
Type / Values
string
Details
Key
shell_environment_policy.exclude
Type / Values
array<string>
Details
Key
shell_environment_policy.experimental_use_profile
Type / Values
boolean
Details
Key
shell_environment_policy.filters
Type / Values
map<string, include | exclude>
Details
Key
shell_environment_policy.ignore_default_excludes
Type / Values
boolean
Details
Key
shell_environment_policy.include_only
Type / Values
array<string>
Details
Key
shell_environment_policy.inherit
Type / Values
all | core | none
Details
Key
shell_environment_policy.set
Type / Values
map<string,string>
Details
Key
show_raw_agent_reasoning
Type / Values
boolean
Details
Key
skills.config
Type / Values
array<object>
Details
Key
skills.config.<index>.enabled
Type / Values
boolean
Details
Key
skills.config.<index>.path
Type / Values
string (path)
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
suppress_unstable_features_warning
Type / Values
boolean
Details
Key
tool_output_token_limit
Type / Values
number
Details
Key
tool_suggest.disabled_tools
Type / Values
array<table>
Details
Key
tool_suggest.discoverables
Type / Values
array<table>
Details
Key
tools.view_image
Type / Values
boolean
Details
Key
tools.web_search
Type / Values
boolean | { context_size = "low|medium|high", allowed_domains = [string], location = { country, region, city, timezone } }
Details
Key
tui
Type / Values
table
Details
Key
tui.alternate_screen
Type / Values
auto | always | never
Details
Key
tui.animations
Type / Values
boolean
Details
Key
tui.keymap.<context>.<action>
Type / Values
string | array<string>
Details
Key
tui.keymap.<context>.<action> = []
Type / Values
empty array
Details
Key
tui.model_availability_nux.<model>
Type / Values
integer
Details
Key
tui.notification_condition
Type / Values
unfocused | always
Details
Key
tui.notification_method
Type / Values
auto | osc9 | bel
Details
Key
tui.notifications
Type / Values
boolean | array<string>
Details
Key
tui.raw_output_mode
Type / Values
boolean
Details
Key
tui.resume_cwd
Type / Values
current | session
Details
Key
tui.show_tooltips
Type / Values
boolean
Details
Key
tui.status_line
Type / Values
array<string> | null
Details
Key
tui.terminal_title
Type / Values
array<string> | null
Details
Key
tui.theme
Type / Values
string
Details
Key
tui.vim_mode_default
Type / Values
boolean
Details
Key
web_search
Type / Values
disabled | cached | indexed | live
Details
Key
windows_wsl_setup_acknowledged
Type / Values
boolean
Details
Key
windows.sandbox
Type / Values
unelevated | elevated
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details

您可以在此處找到 config.toml 的最新 JSON 結構描述。

若要在 VS Code 或 Cursor 中編輯 config.toml 時取得自動完成功能和診斷資訊,您可以安裝 Even Better TOML 擴充功能,並將以下這行新增至 config.toml 頂端:

#:schema https://developers.openai.com/codex/config-schema.json

注意:請將 experimental_instructions_file 重新命名為 model_instructions_file。Codex 已棄用舊索引鍵;請更新現有組態,改用新名稱。

requirements.toml

requirements.toml 是由管理員強制套用的組態檔,用來限制涉及安全性的設定,使用者無法覆寫這些限制。如需詳細資訊、位置和範例,請參閱管理員強制要求

對於 ChatGPT Business 和 ChatGPT Enterprise 使用者,Codex 也可以套用從雲端擷取的要求。 如需優先順序的詳細資訊,請參閱安全性頁面。

requirements.toml 中使用 [features],即可透過與 config.toml 相同的標準索引鍵, 固定執行階段功能旗標的值。要求也可以包含文件中記載的 App 專用索引鍵, 這些索引鍵不屬於 config.toml。 未列出的索引鍵仍不受限制。

部分受管理的要求會強制套用確切的組態值,而非使用允許清單。 使用者無法覆寫強制設定的路徑、更新偏好設定、登入 Shell 原則、 意見回饋設定或 Windows 私人桌面設定。

受管理的權限設定檔允許清單需要 Codex 0.138.0 或更新版本。 Codex 0.137.0 及更早版本會忽略 allowed_permission_profiles 以及受管理的 default_permissions

請搭配使用 allowed_sandbox_modessandbox_mode。 若部署使用權限設定檔,請搭配使用 allowed_permission_profiles 與受管理的 default_permissions

[models.new_thread] 表提供受管理的預設值,並非強制設定。 透過專用 CLI 旗標或 --config 覆寫所明確指定的啟動選項,具有較高優先順序。 明確覆寫模型或推理投入程度時,會略過兩個受管理的模型欄位; service_tier 則獨立運作。

Key
allow_appshots
Type / Values
boolean
Details
Key
allow_login_shell
Type / Values
boolean
Details
Key
allow_managed_hooks_only
Type / Values
boolean
Details
Key
allow_remote_control
Type / Values
boolean
Details
Key
allowed_approval_policies
Type / Values
array<string>
Details
Key
allowed_approvals_reviewers
Type / Values
array<string>
Details
Key
allowed_permission_profiles
Type / Values
table<boolean>
Details
Key
allowed_permission_profiles.<name>
Type / Values
boolean
Details
Key
allowed_sandbox_modes
Type / Values
array<string>
Details
Key
allowed_web_search_modes
Type / Values
array<string>
Details
Key
apps
Type / Values
table
Details
Key
apps.<id>.enabled
Type / Values
boolean
Details
Key
apps.<id>.tools.<tool>.approval_mode
Type / Values
auto | prompt | writes | approve
Details
Key
check_for_update_on_startup
Type / Values
boolean
Details
Key
computer_use
Type / Values
table
Details
Key
computer_use.allow_locked_computer_use
Type / Values
boolean
Details
Key
default_permissions
Type / Values
string
Details
Key
enforce_residency
Type / Values
string
Details
Key
experimental_network
Type / Values
table
Details
Key
experimental_network.allow_local_binding
Type / Values
boolean
Details
Key
experimental_network.allow_upstream_proxy
Type / Values
boolean
Details
Key
experimental_network.allowed_domains
Type / Values
array<string>
Details
Key
experimental_network.dangerously_allow_all_unix_sockets
Type / Values
boolean
Details
Key
experimental_network.dangerously_allow_non_loopback_proxy
Type / Values
boolean
Details
Key
experimental_network.denied_domains
Type / Values
array<string>
Details
Key
experimental_network.domains
Type / Values
map<string, allow | deny>
Details
Key
experimental_network.enabled
Type / Values
boolean
Details
Key
experimental_network.http_port
Type / Values
integer
Details
Key
experimental_network.managed_allowed_domains_only
Type / Values
boolean
Details
Key
experimental_network.socks_port
Type / Values
integer
Details
Key
experimental_network.unix_sockets
Type / Values
map<string, allow | deny>
Details
Key
features
Type / Values
table
Details
Key
features.<name>
Type / Values
boolean
Details
Key
features.apps
Type / Values
boolean
Details
Key
features.browser_use
Type / Values
boolean
Details
Key
features.browser_use_external
Type / Values
boolean
Details
Key
features.browser_use_full_cdp_access
Type / Values
boolean
Details
Key
features.computer_use
Type / Values
boolean
Details
Key
features.fast_mode
Type / Values
boolean
Details
Key
features.guardian_approval
Type / Values
boolean
Details
Key
features.in_app_browser
Type / Values
boolean
Details
Key
features.in_app_updates
Type / Values
boolean
Details
Key
features.memories
Type / Values
boolean
Details
Key
features.multi_agent
Type / Values
boolean
Details
Key
features.plugin_sharing
Type / Values
boolean
Details
Key
features.plugins
Type / Values
boolean
Details
Key
features.remote_plugin
Type / Values
boolean
Details
Key
features.workspace_dependencies
Type / Values
boolean
Details
Key
feedback
Type / Values
table
Details
Key
feedback.enabled
Type / Values
boolean
Details
Key
guardian_policy_config
Type / Values
string
Details
Key
hooks
Type / Values
table
Details
Key
hooks.<Event>
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks
Type / Values
array<table>
Details
Key
hooks.<Event>[].hooks[].additionalContextLimit
Type / Values
integer
Details
Key
hooks.<Event>[].hooks[].async
Type / Values
boolean
Details
Key
hooks.<Event>[].hooks[].commandWindows
Type / Values
string
Details
Key
hooks.managed_dir
Type / Values
string (absolute path)
Details
Key
hooks.windows_managed_dir
Type / Values
string (absolute path)
Details
Key
log_dir
Type / Values
string (path)
Details
Key
marketplaces
Type / Values
table
Details
Key
marketplaces.allowed_sources
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>
Type / Values
table
Details
Key
marketplaces.allowed_sources.<name>.host_pattern
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.path
Type / Values
string (absolute path)
Details
Key
marketplaces.allowed_sources.<name>.ref
Type / Values
string
Details
Key
marketplaces.allowed_sources.<name>.source
Type / Values
git | host_pattern | local
Details
Key
marketplaces.allowed_sources.<name>.url
Type / Values
string
Details
Key
marketplaces.restrict_to_allowed_sources
Type / Values
boolean
Details
Key
mcp_servers
Type / Values
table
Details
Key
mcp_servers.<id>.identity
Type / Values
table
Details
Key
mcp_servers.<id>.identity.command
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.command.args
Type / Values
array<table>
Details
Key
mcp_servers.<id>.identity.command.args[].expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.command.args[].value
Type / Values
string
Details
Key
mcp_servers.<id>.identity.command.executable
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url
Type / Values
string | table
Details
Key
mcp_servers.<id>.identity.url.expression
Type / Values
string
Details
Key
mcp_servers.<id>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
mcp_servers.<id>.identity.url.value
Type / Values
string
Details
Key
model_catalog_json
Type / Values
string (path)
Details
Key
models
Type / Values
table
Details
Key
models.new_thread
Type / Values
table
Details
Key
models.new_thread.model
Type / Values
string
Details
Key
models.new_thread.model_reasoning_effort
Type / Values
string
Details
Key
models.new_thread.service_tier
Type / Values
string
Details
Key
permissions
Type / Values
table
Details
Key
permissions.<name>
Type / Values
table
Details
Key
permissions.filesystem.deny_read
Type / Values
array<string>
Details
Key
plugins
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity
Type / Values
table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args
Type / Values
array<table>
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.args[].value
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.command.executable
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url
Type / Values
string | table
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.expression
Type / Values
string
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.match
Type / Values
exact | prefix | regex
Details
Key
plugins.<plugin>.mcp_servers.<server>.identity.url.value
Type / Values
string
Details
Key
remote_sandbox_config
Type / Values
array<table>
Details
Key
remote_sandbox_config[].allowed_sandbox_modes
Type / Values
array<string>
Details
Key
remote_sandbox_config[].hostname_patterns
Type / Values
array<string>
Details
Key
rules
Type / Values
table
Details
Key
rules.prefix_rules
Type / Values
array<table>
Details
Key
rules.prefix_rules[].decision
Type / Values
prompt | forbidden
Details
Key
rules.prefix_rules[].justification
Type / Values
string
Details
Key
rules.prefix_rules[].pattern
Type / Values
array<table>
Details
Key
rules.prefix_rules[].pattern[].any_of
Type / Values
array<string>
Details
Key
rules.prefix_rules[].pattern[].token
Type / Values
string
Details
Key
sqlite_home
Type / Values
string (path)
Details
Key
windows
Type / Values
table
Details
Key
windows.allowed_sandbox_implementations
Type / Values
array<string>
Details
Key
windows.sandbox_private_desktop
Type / Values
boolean
Details