Codex 配置与定制

Codex 的行为由 分层配置 决定。桌面应用的 Settings、CLI 标志、IDE 设置,最终大多落到同一套配置模型上。本章讲清楚配置在哪、怎么叠加、常改哪些项


配置分层(自外而内叠加)

requirements.toml   ← 组织强制策略(托管设备,最高优先级、不可被覆盖)

~/.codex/config.toml   ← 用户默认

.codex/config.toml     ← 项目覆盖(需先「信任」该项目)

Profile / CLI 标志 / App 选择器   ← 单次会话临时覆盖
  • CLI、IDE 扩展、桌面应用共享这套配置模型
  • App 的 Settings 大多等价于改 config.toml 里的字段
  • 企业可用 requirements.toml 强制底线,见 安全与企业管理

config.toml 常用项

# 默认模型(以账户可用为准)
model = "gpt-5.5"

# 推理强度:low / medium / high / xhigh
model_reasoning_effort = "high"

# 权限:沙箱 + 审批(见「权限设置」)
sandbox_mode = "workspace-write"
approval_policy = "on-request"

# AGENTS.md 发现
project_doc_fallback_filenames = ["TEAM_GUIDE.md"]
project_doc_max_bytes = 32768

# Web 搜索(live / cached)
# 通过 --search 或配置开启 live 搜索

# 功能开关
[features]
goals = true                 # 启用 Goal 模式

# MCP 服务器
[mcp_servers.github]
command = "npx"
args = ["-y", "@modelcontextprotocol/server-github"]
enabled = true

字段会随版本变化,完整列表以 Configuration Reference 为准。


-c 临时覆盖(CLI)

无需改文件,单次会话覆盖任意配置项:

codex -c model="gpt-5.4" -c model_reasoning_effort="xhigh" "重构这个模块"

Profile:多套配置切换

把不同场景的配置组合成 Profile,按需切换(适合「工作 / 个人」「严格 / 宽松」):

# ~/.codex/config.toml
[profiles.review]
model = "gpt-5.5"
sandbox_mode = "read-only"
approval_policy = "on-request"

[profiles.ci]
sandbox_mode = "workspace-write"
approval_policy = "never"
codex --profile review "审查未提交的改动"

注意:codex features 子命令不接受 --profile,功能开关是全局持久的。


CODEX_HOME:整套配置隔离

把整个 Codex 主目录指向别处,实现彻底隔离(多账号、CI 机器人):

export CODEX_HOME="$HOME/.codex-work"
codex exec "..."

CODEX_HOME 下包含 config.tomlAGENTS.mdrules/hooks.json、会话日志等。


功能开关(Features)

部分能力以功能标志形式提供,需显式开启:

codex features list
codex features enable goals          # 例:Goal 模式
codex features disable shell_snapshot

也可在 config.toml[features] 表中配置;改动持久保存在 $CODEX_HOME/config.toml


在桌面应用里配置

App 的 Settings 提供了多数常用项的图形化入口:

  • 默认模型与推理强度
  • 默认权限/沙箱预设
  • 插件与连接器(Apps)
  • Computer Use 系统权限
  • 功能开关

改完即写入配置文件,CLI 与 App 同源生效。


日志与诊断

codex -c log_dir=./.codex-log     # 指定日志目录
# TUI 日志:codex-tui.log
codex doctor                       # 生成本地诊断报告

用于审计 AGENTS.md 是否加载、工具调用序列、排查环境问题。


下一步