Настройка Codex
Зачем это изучать
Вы настроите безопасное поведение один раз, поймёте, откуда взялось каждое значение, и не будете копировать неизвестные параметры вслепую.
Конфигурация — сохранённые настройки программы. Личные настройки Codex находятся в ~/.codex/config.toml, а настройки конкретного доверенного проекта — в .codex/config.toml внутри этого проекта.
TOML — простой текстовый формат настроек. Строка обычно состоит из имени параметра, знака = и значения:
sandbox_mode = "workspace-write"sandbox_mode — ключ настройки, а "workspace-write" — его значение.
Полный официальный справочник указан в конце страницы.
Практика без риска
Сначала сохраните только четыре понятных ключа из стартового примера. Затем выполните /debug-config и найдите, из какого файла пришло каждое значение.
Приоритет слоёв настроек
Речь идёт о приоритете значений настроек Codex. Если один и тот же ключ, например sandbox_mode, указан в нескольких местах, применяется значение из источника выше в списке:
- Флаги текущей команды и
-c key=value. - Файлы
.codex/config.tomlот корня проекта к текущей папке; ближайший файл имеет больший приоритет. - Именованный профиль, выбранный флагом
--profile. - Личный файл
~/.codex/config.toml. - Общесистемный
/etc/codex/config.tomlв Unix. - Настройки, встроенные в Codex.
Проектный файл загружается только после того, как пользователь признал проект доверенным. Управляемый администратором файл requirements.toml — не ещё один пользовательский слой, а набор обязательных ограничений. Например, организация может запретить полный доступ или режим без вопросов независимо от личного config.toml.
Понятный стартовый файл
Для обычной локальной работы достаточно:
approval_policy = "on-request"
sandbox_mode = "workspace-write"
web_search = "cached"
cli_auth_credentials_store = "keyring"| Ключ | Что означает значение |
|---|---|
approval_policy | on-request: Codex может попросить отдельное разрешение, если действие выходит за обычные границы |
sandbox_mode | workspace-write: можно читать и менять файлы в рабочей папке, но не на всём компьютере |
web_search | cached: поиск использует заранее подготовленный индекс вместо прямой загрузки каждой страницы |
cli_auth_credentials_store | keyring: данные входа хранятся в защищённом хранилище операционной системы, если оно доступно |
Выбор модели в стартовый пример не включён: доступные модели меняются и могут зависеть от аккаунта. Выберите модель командой /model и проверьте текущие настройки через /status.
Временное изменение одной настройки
codex -c model_reasoning_effort="high"
codex -c 'web_search="disabled"'Флаг -c действует только на этот запуск и имеет больший приоритет, чем файлы. Кавычки командной оболочки и кавычки TOML обрабатываются по очереди, поэтому итоговое значение полезно проверить командой /debug-config.
Профили
Профиль — именованный файл дополнительных настроек для повторяемого сценария. Например, ~/.codex/review.config.toml:
sandbox_mode = "read-only"
approval_policy = "untrusted"
model_reasoning_effort = "high"Запуск профиля:
codex --profile review "Проверь изменения, не меняя файлы"В профиле достаточно хранить только отличия от личного config.toml.
Поиск в интернете
| Значение | Простое поведение |
|---|---|
cached | Использовать заранее подготовленный индекс OpenAI; обычное значение |
indexed | Разрешать внешний запрос после проверки через индекс |
live | Загружать свежие страницы; то же назначение, что у --search |
disabled | Полностью отключить инструмент веб-поиска |
Даже результат из индекса считается внешними, потенциально недоверенными данными.
Какие переменные получает команда
Переменные окружения — значения, которые операционная система передаёт программе. Не передавайте агенту все значения автоматически. Раздел shell_environment_policy позволяет перечислить только нужные:
[shell_environment_policy]
include_only = ["PATH", "HOME", "LANG"]PATH помогает находить программы, HOME указывает домашнюю папку, LANG задаёт язык и кодировку. Секреты не следует записывать прямо в config.toml. Для команд сборки и проверки добавляйте только действительно нужные переменные.
Проверка конфигурации
codex --strict-config
codex doctor --summaryВнутри диалога:
/debug-config
/statusПервая команда показывает, из какого слоя пришло каждое значение, вторая — эффективные настройки текущего сеанса.
Куда дальше
Сопоставьте настройки с правами и песочницей, затем создайте отдельный профиль проверки.