配置字段
支持的 plugins.entries.codex.config 字段及其默认值。属于 Codex harness 指南的一部分;每个章节迁移到了哪里 列出了所有章节。
配置字段¶
支持的顶层 Codex 插件字段:
| 字段 | 默认值 | 含义 |
|---|---|---|
codexDynamicToolsLoading |
"searchable" |
使用 "direct" 可将 OpenClaw 动态工具直接放入初始 Codex 工具上下文。 |
codexDynamicToolsExclude |
[] |
要从 Codex app-server 轮次中省略的额外 OpenClaw 动态工具名称。 |
codexPlugins |
已禁用 | 针对已迁移的源码安装精选插件的原生 Codex 插件/应用支持。 |
sessionCatalog |
已启用 | 用于在此 Gateway 及符合条件的配对节点上发现原生 Codex 会话的侧边栏功能。 |
supervision |
已禁用 | 面向 Agent 的原生会话转录和写入控制策略。 |
支持的 appServer 字段:
| 字段 | 默认值 | 含义 |
|---|---|---|
transport |
"stdio" |
"stdio" 会启动 Codex;显式 "unix" 会连接到本地控制套接字;"websocket" 会连接到 url。 |
homeScope |
"agent" |
"agent" 按 OpenClaw agent 隔离普通 harness 状态。"user" 是显式选择加入,共享原生 $CODEX_HOME 或 ~/.codex,使用原生身份验证,并启用仅限所有者的线程管理。用户作用域支持本地 stdio 或 Unix 传输。对于独立的 supervision 连接,未设置的值在 stdio 或 Unix 下解析为 "user",在 WebSocket 下解析为 "agent"。 |
command |
受管理的 Codex 二进制文件 | stdio 传输的可执行文件。保持未设置以使用受管理的二进制文件;仅在需要显式覆盖时设置它。 |
args |
["app-server", "--listen", "stdio://"] |
stdio 传输的参数。 |
url |
未设置 | WebSocket App Server URL 或 unix:// URL。显式的空 Unix 路径会选择规范的用户主目录控制套接字。 |
authToken |
未设置 | WebSocket 传输的 Bearer token。接受字面字符串或 SecretInput,例如 ${CODEX_APP_SERVER_TOKEN}。 |
| 字段 | 默认值 | 含义 |
|---|---|---|
headers |
{} |
额外的 WebSocket 请求头。请求头值可接受字面字符串或 SecretInput 值,例如 x-codex-client-session-token: "${CODEX_CLIENT_SESSION_TOKEN}"。 |
clearEnv |
[] |
在 OpenClaw 构建其继承环境后,从生成的 stdio app-server 进程中移除的额外环境变量名称。对于本地启动,OpenClaw 会保留所选的 CODEX_HOME 和继承的 HOME。 |
codeModeOnly |
false |
选择加入 Codex 的仅代码模式工具界面。普通 OpenClaw 动态工具仍可通过嵌套的 tools.* 调用使用;openclaw_direct 工具保持对模型直接可见。 |
remoteWorkspaceRoot |
unset | 远程 Codex app-server 工作区根目录。OpenClaw 将本地 cwd 映射到该根目录,并通过一个输出受限、无 shell 的 command/exec 读取器传输权威的远程附件。逃逸任一工作区的路径、符号链接、超大文件以及无限制的附件批次都会失败关闭;上传保留已配置的通道身份和 app-server 请求超时。 |
requestTimeoutMs |
60000 |
app-server 控制平面调用的超时时间。 |
mode |
"yolo",除非本地 Codex 要求不允许 YOLO |
YOLO 或 guardian 审查执行的预设。如果本地 stdio 要求省略了 danger-full-access、never 审批或 user 审查者,则隐式默认值为 guardian。 |
approvalPolicy |
"never" 或允许的 guardian 审批策略 |
发送到线程启动/恢复/回合的原生 Codex 审批策略。当允许时,guardian 默认值优先使用 "on-request"。 |
sandbox |
"danger-full-access" 或允许的 guardian 沙箱 |
发送到线程启动/恢复的原生 Codex 沙箱模式。当允许时,guardian 默认值优先使用 "workspace-write",否则使用 "read-only"。当 OpenClaw 沙箱处于活动状态时,danger-full-access 回合将使用 Codex workspace-write,其网络访问权限派生自 OpenClaw 沙箱的 egress 设置。 |
| 字段 | 默认值 | 含义 |
|---|---|---|
approvalsReviewer |
"user" 或允许的 guardian 审查者 |
当允许时,使用 "auto_review" 让 Codex 审查原生审批提示;否则使用 guardian_subagent 或 user。guardian_subagent 仍为遗留别名。 |
serviceTier |
未设置 | 仅适用于原生 Codex app-server 的偏好设置。任何非空字符串都会透传以保持向前兼容;已记录的值为 "priority" 和 "flex"。null 会清除覆盖,遗留的 "fast" 会规范化为 "priority"。这既不是共享的 Fast-mode 设置,也不是直接的嵌入式 OpenAI 设置。共享的 Fast 运行控制会以 priority 或 null 覆盖它,或在 auto 模式下按模型调用决定。 |
enableUltrafast |
false |
当共享的 Fast-mode 控制开启、处于活动 Auto 或未指定,且已认证的 app-server 目录为所选原生模型提供 ultrafast 时,优先使用 ultrafast。Standard 保持关闭。已选择加入 Fast 的现有会话保留此行为。不支持的模型和不可用的目录保持基线层级。 |
cyberFailover |
自动 Daybreak Blue 升级 | 控制 OpenAI 网络安全策略拒绝后的自动重试。mode(默认 "auto",或 "off")启用该功能,model(默认 "gpt-daybreak-blue-latest")是升级目标,cooloffMs(默认 600000)限定尝试后跟随的会话窗口。升级会重试一次被拒绝的轮次,从不更改已存储的模型选择,并将未授权目标视为不可用,而不是重试它。参见 运行时行为。 |
networkProxy |
已禁用 | 选择加入 Codex 权限配置文件网络功能,用于 app-server 命令。OpenClaw 定义所选的 permissions.<profile>.network 配置,并使用 default_permissions 选择它,而不是发送 sandbox。 |
experimental.sandboxExecServer |
false |
预览选择加入项,向受支持的 Codex app-server 注册一个由 OpenClaw 沙箱支持的 Codex 环境,以便原生 Codex 执行可以在活动的 OpenClaw 沙箱内运行。 |
appServer.networkProxy 是显式的,因为它会更改 Codex 沙箱
契约。启用时,OpenClaw 还会在 Codex 线程配置中设置 features.network_proxy.enabled
和 default_permissions,以便生成的
权限配置文件可以启动 Codex 托管网络。默认情况下,OpenClaw
会根据配置文件主体生成一个抗冲突的 openclaw-network-<fingerprint> 配置文件
名称;仅在需要稳定的本地名称时使用 profileName。
{
plugins: {
entries: {
codex: {
config: {
appServer: {
approvalPolicy: "never",
sandbox: "workspace-write",
networkProxy: {
enabled: true,
domains: {
"api.openai.com": "allow",
"blocked.example.com": "deny",
},
unixSockets: {
"/tmp/proxy.sock": "allow",
"/tmp/blocked.sock": "none",
},
allowUpstreamProxy: true,
proxyUrl: "http://127.0.0.1:3128",
},
},
},
},
},
},
}
当 enabled: true 时,domains 使用 Codex 的原生主机匹配。未出现在有效原生允许列表中的主机将被拒绝,除非已配置的审批策略允许显式例外。如上所述,设置 approvalPolicy: "never" 可防止基于审批的例外。原生系统要求可以提供允许的域名或选择受管理的允许列表,因此此映射不会替代系统的网络策略。有效策略中的显式拒绝优先于重叠的允许,并且不能被批准。
使用 *.example.com 表示子域名,或使用 **.example.com 表示主域名及其子域名。这些限制适用于通过 Codex 沙箱运行的命令。它们不会限制 Gateway 流量、模型提供商请求或无关的 MCP 进程。
当 networkProxy.enabled: true 时,无效配置会连同被拒绝的字段路径一起失败,且不会记录配置值。插件更新后,如果保存的配置中可选的 networkProxy.profileName 或 remoteWorkspaceRoot 值为空白,则需要在 Codex 运行之前显式执行 openclaw doctor --fix。Doctor 会移除这些空白值,同时保留域名策略。重试前请手动修复其他无效字段。有效配置无需修复。
如果常规 app-server 运行时将是 danger-full-access,启用 networkProxy 会为生成的权限配置文件使用工作区风格的文件系统访问:Codex 托管的网络执行是沙箱化网络,因此完全访问配置文件不会保护出站流量。域名条目使用 allow 或 deny。Unix socket 条目使用 allow 或 none;OpenClaw 会将 none 转换为 Codex 的原生 deny 权限。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw