﻿---
title: "个人默认、项目覆盖、一次性 CLI"
summary: "~/.codex/config.toml 放个人习惯，.codex/config.toml 放仓库行为，CLI 只覆盖这一次。"
category: config
level: starter
surfaces: [cli, app, ide]
tags: ["优先级", "config.toml", "profile"]
canonical: /tips/three-layer-config/
---

# 个人默认、项目覆盖、一次性 CLI

~/.codex/config.toml 放个人习惯，.codex/config.toml 放仓库行为，CLI 只覆盖这一次。

推荐分工：

- **个人**：`~/.codex/config.toml`（模型、主题、个人 MCP、默认推理强度）
- **项目**：`.codex/config.toml`（仅受信任项目加载）
- **一次性**：`codex -c key=value` 或 `--sandbox` / `--model`

优先级从高到低：

1. CLI 与 `--config`
2. 从仓库根走向 cwd 的项目 `.codex/config.toml`（靠近的赢；只在受信任项目加载）
3. 选中的 profile 文件（`~/.codex/<name>.config.toml`）
4. 用户配置 `~/.codex/config.toml`
5. 登录后下发的云托管 `config.toml` 默认值
6. 系统 `/etc/codex/config.toml`（Windows 对应 `%ProgramData%\OpenAI\Codex\`）
7. 内置默认

把目录标成未信任时，项目层的 `.codex/`（含 config、hooks、rules）整层跳过，用户和系统配置仍在。企业天花板另走 `requirements.toml`，不是这一条覆盖链。

CLI、IDE 扩展和桌面 App 共用这些层。

## 来源

- [OpenAI · Config basics](https://learn.chatgpt.com/docs/config-file/config-basic)
- [OpenAI · Best practices](https://developers.openai.com/codex/learn/best-practices)
