Конфигурация
Персональные настройки живут в ~/.codex/config.toml, проектные — в .codex/config.toml внутри доверенного репозитория. CLI, IDE extension и ChatGPT desktop app используют общие слои локальной конфигурации.
Официальные источники: Config basics, Configuration reference, Sample configuration.
Приоритет слоёв
От высшего к низшему:
- CLI flags и
-c key=value. - Проектные
.codex/config.tomlот корня к текущей папке; ближайший побеждает. - Именованный
$CODEX_HOME/<profile>.config.toml, выбранный--profile. - Пользовательский
~/.codex/config.toml. - Системный
/etc/codex/config.tomlв Unix. - Встроенные defaults.
Project config загружается только для доверенного проекта. Managed requirements.toml может дополнительно запретить небезопасные значения независимо от вашего конфига.
Безопасный стартовый конфиг
model_reasoning_effort = "high"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
web_search = "cached"
personality = "pragmatic"
cli_auth_credentials_store = "keyring"
[shell_environment_policy]
include_only = ["PATH", "HOME", "LANG"]
[features]
hooks = true
multi_agent = trueНе копируйте пример целиком, если не понимаете ключи. Значения модели и доступных features меняются; выберите модель через /model, а текущее состояние проверьте через /status и codex features list.
Разовые переопределения
codex -c model_reasoning_effort="high"
codex -c 'web_search="disabled"'
codex --enable hooks --disable memoriesЗначение после = парсится как TOML. Кавычки shell и TOML — разные уровни; проверяйте результат через /debug-config.
Профили
Создайте, например, ~/.codex/review.config.toml:
sandbox_mode = "read-only"
approval_policy = "untrusted"
model_reasoning_effort = "high"Запуск:
codex --profile review "Проведи code review, не меняя файлы"Профиль должен содержать только отличия от базового конфига.
Поиск в интернете
| Значение | Поведение |
|---|---|
cached | Результаты из индекса OpenAI; безопасный default |
indexed | Внешний доступ после проверки через индекс |
live | Актуальная загрузка; то же назначение, что --search |
disabled | Отключить web search tool |
Результаты поиска считаются недоверенным вводом даже в cached-режиме.
Переменные окружения
Не передавайте агенту весь environment автоматически. Настройте shell_environment_policy и включайте только переменные, реально нужные build/test-командам. Никогда не помещайте значения секретов прямо в config.toml, если файл может попасть в Git.
Проверка конфига
codex --strict-config
codex doctor --summaryВнутри TUI:
/debug-config
/status