[[Codex CLI]]を動作させるフォルダ内の一部ファイル・フォルダをスキャンの対象外にしたい。[[gitignore]]と同様に秘密情報が公開されるのを防ぎたい。 [[パーミッション (Codex CLI)|パーミッション]]を設定ファイルに定義する。 `.codex/config.toml` ```toml default_permissions = "this-workspace" # 名前は適当に [permissions.this-workspace.filesystem.":workspace_roots"] "." = "write" "hoge.txt" = "deny" # ./ や ../ はダメらしい ``` この状態で `hoge.txt の中身を教えて` と聞くと以下のように拒否してくれる。 ``` 申し訳ありません。hoge.txt はアクセス禁止に設定されているため、中身を読み取れません。 ``` > [!caution] > #2026/07/19 現在はまだベータ版。正式版になったら一度整理をしたい。 ## 調査記録 (2026-07-12) > [!right-bubble] ![[minerva-face-right.webp]] > > [!caution] [[ミネルヴァ]](agent)により自動で記述された項目です。 > - 上記の [Issue #2847](https://github.com/openai/codex/issues/2847) は 2026-06-29 に **completed としてクローズ** された - `.codexignore` 形式ではなく、**permissions 機能(Beta)** としてファイル単位の読み取り除外が実装された - 公式ドキュメント: [Permissions - OpenAI Developers](https://developers.openai.com/codex/permissions) - CLI では `/permissions` でランタイムに permission profile を切り替え可能(メンテナ @bolinfest のコメントより) - 設定例(issueコメントより): リポジトリの `.codex/config.toml` で ```toml [permissions.<profile>.filesystem.":workspace_roots"] "." = "write" "除外したいパス" = "deny" ``` - なお `.gitignore` ライクな標準的 ignore ファイル形式を望む声は引き続きあり、クローズ後もコメントが付いている