# Codex App

> Codex App is an officially published AI tool from OpenAI. Anomity scores its risk at 10 out of 100 (low).

- **Canonical URL:** https://catalog.anomity.ai/agent/codex-app
- **Kind:** AI tool
- **Publisher:** OpenAI
- **Trust level:** official
- **Risk score:** 10/100 (low)
- **Website:** https://openai.com/codex
- **Last updated:** 2026-09-02
- **JSON:** https://catalog.anomity.ai/api/entries/agent/codex-app

## Description

OpenAI desktop coding agent with parallel tasks and computer use

## Why it scored 10

The score starts at the catalog's neutral base of 50 and moves only through the signals below. The formula is published at https://catalog.anomity.ai/about — there is no model and no hidden heuristic.

| Signal | Contribution | Severity | Evidence |
| --- | --- | --- | --- |
| Published by the vendor | -40 | trust offset |  |

Clamped result: **10/100**, band **low**.

## Configuration surface

Files this tool reads on the host. Anything written here changes what the agent does next.

- `codex-app-config` — Shared configuration with CLI (TOML)
    - win32: `${USERPROFILE}\.codex\config.toml`
    - darwin: `${HOME}/.codex/config.toml`
    - linux: `${HOME}/.codex/config.toml`
- `codex-app-instructions` — Global agent instructions
    - win32: `${USERPROFILE}\.codex\AGENTS.md`
    - darwin: `${HOME}/.codex/AGENTS.md`
    - linux: `${HOME}/.codex/AGENTS.md`
- `codex-app-instructions-override` — Global agent instructions override (preferred over AGENTS.md)
    - win32: `${USERPROFILE}\.codex\AGENTS.override.md`
    - darwin: `${HOME}/.codex/AGENTS.override.md`
    - linux: `${HOME}/.codex/AGENTS.override.md`
- `codex-app-hooks` — Lifecycle hooks shared with Codex CLI
    - win32: `${USERPROFILE}\.codex\hooks.json`
    - darwin: `${HOME}/.codex/hooks.json`
    - linux: `${HOME}/.codex/hooks.json`
- `codex-app-auth` — Plaintext credential storage shared with CLI
    - win32: `${USERPROFILE}\.codex\auth.json`
    - darwin: `${HOME}/.codex/auth.json`
    - linux: `${HOME}/.codex/auth.json`
- `codex-app-plugin-manifest` — Codex plugin manifests (per cached plugin)
- `codex-app-plugin-mcp` — MCP servers bundled with installed Codex plugins
- `codex-app-plugin-skill` — Skills bundled inside installed Codex plugins
- `codex-app-user-skill` — Personal Codex skills (~/.agents/skills/)
- `codex-app-user-subagent` — User-defined subagents (~/.codex/agents/*.toml)
- `codex-app-user-rules` — User-level Starlark rules (~/.codex/rules/*.rules)
- `codex-app-model-catalog` — Custom model catalogs (~/.codex/model-catalogs/*.json)

## Related AI tools

- [AdaL](https://catalog.anomity.ai/agent/adal) — risk 10 (low)
- [Agent Zero](https://catalog.anomity.ai/agent/agent-zero) — risk 10 (low)
- [Aide](https://catalog.anomity.ai/agent/aide) — risk 10 (low)
- [Aider](https://catalog.anomity.ai/agent/aider) — risk 10 (low)
- [AiderDesk](https://catalog.anomity.ai/agent/aider-desk) — risk 10 (low)
- [Amazon Q Developer](https://catalog.anomity.ai/agent/amazon-q) — risk 10 (low)

---

Source: Anomity Catalog (https://catalog.anomity.ai/). Scoring methodology: https://catalog.anomity.ai/about. Machine-readable index: https://catalog.anomity.ai/llms.txt · https://catalog.anomity.ai/openapi.json
