Consensus Loop Audit
Předává vaše repo Codexu k revizi, s výchozím obejitím sandboxu
Tested · Didn't pass
Co umí
Slash-command skill z pluginu consensus-loop, který na vyžádání spouští svůj křížový modelový audit: Codex reviduje pending review items v repo's watch file a zapisuje verdikty zpět. Spouští se, když požádáte o spuštění, opětovné spuštění nebo suchý běh konsensuálního auditu. Všimněte si, že jeho výchozí vyvolání spouští Codex s approvals and sandboxing disabled, which is documented nowhere the user is likely to read.
Testovací report
Security gate hit, confirmed by execution rather than by reading: with a stub binary on CODEX_BIN, a plain no-flag invocation spawned `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. The bypass is the default (audit.mjs sets sandbox to danger-full-access at line 88), and the string 'danger-full-access' appears nowhere in the SKILL.md flag table, the README, CLAUDE.md or docs/ — only in the script's own --help. Everything else works: the plugin installed cleanly in a throwaway HOME and --dry-run produced a real audit prompt, but running the audit as documented hands your working tree to a second agent with every guardrail off and no warning.
Testováno: 2026-08-07 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Příkazy a ukázkové prompty
/consensus-loop-auditPředává vaše repo Codexu k revizi, s výchozím obejitím sandboxu
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts