[[Codex CLI]]を動作させるフォルダ内の一部ファイル・フォルダをスキャンの対象外にしたい。[[gitignore]]と同様に秘密情報が公開されるのを防ぎたい。
[[パーミッション (Codex CLI)|パーミッション]]を設定ファイルに定義する。
`.codex/config.toml`
```toml
default_permissions = "this-workspace" # 名前は適当に
[permissions.this-workspace.filesystem.":workspace_roots"]
"." = "write"
"hoge.txt" = "deny" # ./ や ../ はダメらしい
```
この状態で `hoge.txt の中身を教えて` と聞くと以下のように拒否してくれる。
```
申し訳ありません。hoge.txt はアクセス禁止に設定されているため、中身を読み取れません。
```
> [!caution]
> #2026/07/19 現在はまだベータ版。正式版になったら一度整理をしたい。
## 調査記録 (2026-07-12)
> [!right-bubble] ![[minerva-face-right.webp]]
> > [!caution] [[ミネルヴァ]](agent)により自動で記述された項目です。
>
- 上記の [Issue #2847](https://github.com/openai/codex/issues/2847) は 2026-06-29 に **completed としてクローズ** された
- `.codexignore` 形式ではなく、**permissions 機能(Beta)** としてファイル単位の読み取り除外が実装された
- 公式ドキュメント: [Permissions - OpenAI Developers](https://developers.openai.com/codex/permissions)
- CLI では `/permissions` でランタイムに permission profile を切り替え可能(メンテナ @bolinfest のコメントより)
- 設定例(issueコメントより): リポジトリの `.codex/config.toml` で
```toml
[permissions.<profile>.filesystem.":workspace_roots"]
"." = "write"
"除外したいパス" = "deny"
```
- なお `.gitignore` ライクな標準的 ignore ファイル形式を望む声は引き続きあり、クローズ後もコメントが付いている