跳转至

配置字段

支持的 plugins.entries.codex.config 字段及其默认值。属于 Codex harness 指南的一部分;每个章节迁移到了哪里 列出了所有章节。

配置字段

支持的顶层 Codex 插件字段:

字段 默认值 含义
codexDynamicToolsLoading "searchable" 使用 "direct" 可将 OpenClaw 动态工具直接放入初始 Codex 工具上下文。
codexDynamicToolsExclude [] 要从 Codex app-server 轮次中省略的额外 OpenClaw 动态工具名称。
codexPlugins 已禁用 针对已迁移的源码安装精选插件的原生 Codex 插件/应用支持。
sessionCatalog 已启用 用于在此 Gateway 及符合条件的配对节点上发现原生 Codex 会话的侧边栏功能。
supervision 已禁用 面向 Agent 的原生会话转录和写入控制策略。

支持的 appServer 字段:

字段 默认值 含义
transport "stdio" "stdio" 会启动 Codex;显式 "unix" 会连接到本地控制套接字;"websocket" 会连接到 url。
homeScope "agent" "agent" 按 OpenClaw agent 隔离普通 harness 状态。"user" 是显式选择加入,共享原生 $CODEX_HOME 或 ~/.codex,使用原生身份验证,并启用仅限所有者的线程管理。用户作用域支持本地 stdio 或 Unix 传输。对于独立的 supervision 连接,未设置的值在 stdio 或 Unix 下解析为 "user",在 WebSocket 下解析为 "agent"。
command 受管理的 Codex 二进制文件 stdio 传输的可执行文件。保持未设置以使用受管理的二进制文件;仅在需要显式覆盖时设置它。
args ["app-server", "--listen", "stdio://"] stdio 传输的参数。
url 未设置 WebSocket App Server URL 或 unix:// URL。显式的空 Unix 路径会选择规范的用户主目录控制套接字。
authToken 未设置 WebSocket 传输的 Bearer token。接受字面字符串或 SecretInput,例如 ${CODEX_APP_SERVER_TOKEN}。
字段 默认值 含义
headers {} 额外的 WebSocket 请求头。请求头值可接受字面字符串或 SecretInput 值,例如 x-codex-client-session-token: "${CODEX_CLIENT_SESSION_TOKEN}"。
clearEnv [] 在 OpenClaw 构建其继承环境后,从生成的 stdio app-server 进程中移除的额外环境变量名称。对于本地启动,OpenClaw 会保留所选的 CODEX_HOME 和继承的 HOME。
codeModeOnly false 选择加入 Codex 的仅代码模式工具界面。普通 OpenClaw 动态工具仍可通过嵌套的 tools.* 调用使用;openclaw_direct 工具保持对模型直接可见。
remoteWorkspaceRoot unset 远程 Codex app-server 工作区根目录。OpenClaw 将本地 cwd 映射到该根目录,并通过一个输出受限、无 shell 的 command/exec 读取器传输权威的远程附件。逃逸任一工作区的路径、符号链接、超大文件以及无限制的附件批次都会失败关闭;上传保留已配置的通道身份和 app-server 请求超时。
requestTimeoutMs 60000 app-server 控制平面调用的超时时间。
mode "yolo",除非本地 Codex 要求不允许 YOLO YOLO 或 guardian 审查执行的预设。如果本地 stdio 要求省略了 danger-full-access、never 审批或 user 审查者,则隐式默认值为 guardian。
approvalPolicy "never" 或允许的 guardian 审批策略 发送到线程启动/恢复/回合的原生 Codex 审批策略。当允许时,guardian 默认值优先使用 "on-request"。
sandbox "danger-full-access" 或允许的 guardian 沙箱 发送到线程启动/恢复的原生 Codex 沙箱模式。当允许时,guardian 默认值优先使用 "workspace-write",否则使用 "read-only"。当 OpenClaw 沙箱处于活动状态时,danger-full-access 回合将使用 Codex workspace-write,其网络访问权限派生自 OpenClaw 沙箱的 egress 设置。
字段 默认值 含义
approvalsReviewer "user" 或允许的 guardian 审查者 当允许时,使用 "auto_review" 让 Codex 审查原生审批提示;否则使用 guardian_subagent 或 user。guardian_subagent 仍为遗留别名。
serviceTier 未设置 仅适用于原生 Codex app-server 的偏好设置。任何非空字符串都会透传以保持向前兼容;已记录的值为 "priority" 和 "flex"。null 会清除覆盖,遗留的 "fast" 会规范化为 "priority"。这既不是共享的 Fast-mode 设置,也不是直接的嵌入式 OpenAI 设置。共享的 Fast 运行控制会以 priority 或 null 覆盖它,或在 auto 模式下按模型调用决定。
enableUltrafast false 当共享的 Fast-mode 控制开启、处于活动 Auto 或未指定,且已认证的 app-server 目录为所选原生模型提供 ultrafast 时,优先使用 ultrafast。Standard 保持关闭。已选择加入 Fast 的现有会话保留此行为。不支持的模型和不可用的目录保持基线层级。
cyberFailover 自动 Daybreak Blue 升级 控制 OpenAI 网络安全策略拒绝后的自动重试。mode(默认 "auto",或 "off")启用该功能,model(默认 "gpt-daybreak-blue-latest")是升级目标,cooloffMs(默认 600000)限定尝试后跟随的会话窗口。升级会重试一次被拒绝的轮次,从不更改已存储的模型选择,并将未授权目标视为不可用,而不是重试它。参见 运行时行为。
networkProxy 已禁用 选择加入 Codex 权限配置文件网络功能,用于 app-server 命令。OpenClaw 定义所选的 permissions.<profile>.network 配置,并使用 default_permissions 选择它,而不是发送 sandbox。
experimental.sandboxExecServer false 预览选择加入项,向受支持的 Codex app-server 注册一个由 OpenClaw 沙箱支持的 Codex 环境,以便原生 Codex 执行可以在活动的 OpenClaw 沙箱内运行。

appServer.networkProxy 是显式的,因为它会更改 Codex 沙箱 契约。启用时,OpenClaw 还会在 Codex 线程配置中设置 features.network_proxy.enabled 和 default_permissions,以便生成的 权限配置文件可以启动 Codex 托管网络。默认情况下,OpenClaw 会根据配置文件主体生成一个抗冲突的 openclaw-network-<fingerprint> 配置文件 名称;仅在需要稳定的本地名称时使用 profileName。

{
  plugins: {
    entries: {
      codex: {
        config: {
          appServer: {
            approvalPolicy: "never",
            sandbox: "workspace-write",
            networkProxy: {
              enabled: true,
              domains: {
                "api.openai.com": "allow",
                "blocked.example.com": "deny",
              },
              unixSockets: {
                "/tmp/proxy.sock": "allow",
                "/tmp/blocked.sock": "none",
              },
              allowUpstreamProxy: true,
              proxyUrl: "http://127.0.0.1:3128",
            },
          },
        },
      },
    },
  },
}

当 enabled: true 时,domains 使用 Codex 的原生主机匹配。未出现在有效原生允许列表中的主机将被拒绝,除非已配置的审批策略允许显式例外。如上所述,设置 approvalPolicy: "never" 可防止基于审批的例外。原生系统要求可以提供允许的域名或选择受管理的允许列表,因此此映射不会替代系统的网络策略。有效策略中的显式拒绝优先于重叠的允许,并且不能被批准。

使用 *.example.com 表示子域名,或使用 **.example.com 表示主域名及其子域名。这些限制适用于通过 Codex 沙箱运行的命令。它们不会限制 Gateway 流量、模型提供商请求或无关的 MCP 进程。

当 networkProxy.enabled: true 时,无效配置会连同被拒绝的字段路径一起失败,且不会记录配置值。插件更新后,如果保存的配置中可选的 networkProxy.profileName 或 remoteWorkspaceRoot 值为空白,则需要在 Codex 运行之前显式执行 openclaw doctor --fix。Doctor 会移除这些空白值,同时保留域名策略。重试前请手动修复其他无效字段。有效配置无需修复。

如果常规 app-server 运行时将是 danger-full-access,启用 networkProxy 会为生成的权限配置文件使用工作区风格的文件系统访问:Codex 托管的网络执行是沙箱化网络,因此完全访问配置文件不会保护出站流量。域名条目使用 allow 或 deny。Unix socket 条目使用 allow 或 none;OpenClaw 会将 none 转换为 Codex 的原生 deny 权限。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw