Consensus Loop Audit

Overdrager dit repo til Codex for gennemgang, med sandbox omgået som standard

Af berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Overdrager dit repo til Codex for gennemgang, med sandbox omgået som standard

Hvad det gør

Slash-command skill fra consensus-loop plugin'et, der kører sin cross-model audit on demand: Codex gennemgår de afventende review-elementer i repoets watch-fil og skriver domme tilbage. Udløses, når du beder om at køre, genkøre eller dry-run en konsensus-audit. Bemærk, at dens standardkald lancerer Codex med godkendelser og sandboxing deaktiveret, hvilket ikke er dokumenteret noget sted, brugeren sandsynligvis vil læse.

Testrapport

Sikkerhedsbarriere ramt, bekræftet ved udførelse snarere end ved læsning: med en stub-binær på CODEX_BIN, udløste et simpelt kald uden flag `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Bypass'en er standard (audit.mjs sætter sandbox til danger-full-access på linje 88), og strengen 'danger-full-access' optræder ingen steder i SKILL.md flag-tabellen, README, CLAUDE.md eller docs/ — kun i scriptets egen --help. Alt andet fungerer: plugin'et installerede rent i en throwaway HOME, og --dry-run producerede en ægte audit-prompt, men at køre audit'en som dokumenteret overdrager dit arbejdsområde til en anden agent med alle sikkerhedsforanstaltninger slået fra og uden advarsel.

Testet: 2026-08-07 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Kommandoer og eksempelprompter

  • /consensus-loop-auditOverdrager dit repo til Codex for gennemgang, med sandbox omgået som standard

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts