Codex는 사용자 공통 설정과 프로젝트 설정을 구분한다.
사용자 공통 설정
~/.codex/config.toml
프로젝트 설정
project/.codex/config.toml
CLI, IDI연동, Codex 데스크톱 앱은 설정 계층을 공유한다. 여기에는 기본 모델, 승인 정책, sandbox, MCP 등을 설정할 수 있다.
approval_policy = "on-request"
sandbox_mode = "workspace-write"
model_reasoning_effort = "medium"
Windows 네이티브 환경이라면 다음 설정도 검토한다.
[windows]
sandbox = "elevated"
workspace-write는 Codex가 작업 저장소에서는 파일을 수정할 수 있지만 무제한으로 컴퓨터 전체를 변경하지 못하도록 제한한다. on-request는 추가 권한이 필요한 명령을 실행할 때 사용자 승인을 요청한다. Windows에서는 공식 문서가 elevated sandbox를 우선 권장한다.
AI 에이전트가 편하게 작업하는 것보다 잘못된 명령이 미치는 범위를 제한하는 것이 우선이기 때문에 초기에는 다음 설정을 사용하지 말아야 한다.
danger-full-access
approval_policy = "never"
무제한 네트워크 접근
운영 DB 접속 권한
관리자 계정 또는 운영 Secret 접근
'개발 > 바이브코딩' 카테고리의 다른 글
| 기본 Skills 목록 (0) | 2026.09.01 |
|---|---|
| AGENTS.md 작성 (0) | 2026.09.01 |
| 바이브코딩용 프로젝트 구조 (0) | 2026.09.01 |
| Skill이란 무엇인가? (0) | 2026.09.01 |
| Prompt, AGENTS.md, Skill, MCP의 차이 (0) | 2026.09.01 |