第三部分,配置与安全
Codex 配置基础
理解用户级与项目级 config.toml,设置模型、审批和沙箱,并保持团队配置可审查。
配置位置与优先级
用户配置通常位于 ~/.codex/config.toml,适合个人默认值。项目可以在 .codex/config.toml 中提供仓库范围设置。命令行覆盖适合一次性任务,不应替代可审查的团队配置。
修改配置后应记录原因,并用一个低风险任务验证实际生效的模型和权限。不要从旧示例复制已经废弃的字段。
model = "gpt-5.6"
approval_policy = "on-request"
sandbox_mode = "workspace-write"最小配置原则
- 先使用安全默认值,只在明确需要时增加权限。
- 个人偏好放用户配置,仓库约束放项目配置。
- 团队共享的配置要进入版本控制并经过审查。
- 敏感值通过环境变量或密钥系统提供,不写入 TOML。
- 升级 Codex 后核对配置参考和迁移说明。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。