Codex는 사용자 공통 설정과 프로젝트 설정을 구분한다.

사용자 공통 설정
~/.codex/config.toml

프로젝트 설정
project/.codex/config.toml

 

CLI, IDI연동, Codex 데스크톱 앱은 설정 계층을 공유한다. 여기에는 기본 모델, 승인 정책, sandbox, MCP 등을 설정할 수 있다.

approval_policy = "on-request"
sandbox_mode = "workspace-write"
model_reasoning_effort = "medium"

 

Windows 네이티브 환경이라면 다음 설정도 검토한다.

[windows]
sandbox = "elevated"

 

workspace-write는 Codex가 작업 저장소에서는 파일을 수정할 수 있지만 무제한으로 컴퓨터 전체를 변경하지 못하도록 제한한다. on-request는 추가 권한이 필요한 명령을 실행할 때 사용자 승인을 요청한다. Windows에서는 공식 문서가 elevated sandbox를 우선 권장한다.

 

AI 에이전트가 편하게 작업하는 것보다 잘못된 명령이 미치는 범위를 제한하는 것이 우선이기 때문에  초기에는 다음 설정을 사용하지 말아야 한다.

danger-full-access
approval_policy = "never"
무제한 네트워크 접근
운영 DB 접속 권한
관리자 계정 또는 운영 Secret 접근

 

'개발 > 바이브코딩' 카테고리의 다른 글

기본 Skills 목록  (0) 2026.09.01
AGENTS.md 작성  (0) 2026.09.01
바이브코딩용 프로젝트 구조  (0) 2026.09.01
Skill이란 무엇인가?  (0) 2026.09.01
Prompt, AGENTS.md, Skill, MCP의 차이  (0) 2026.09.01

+ Recent posts