Consensus Loop Audit
Übergibt Ihr Repo an Codex zur Überprüfung, wobei die Sandbox standardmäßig umgangen wird.
Tested · Didn't pass
Was es kann
Slash-Befehl-Skill aus dem consensus-loop-Plugin, der sein modellübergreifendes Audit bei Bedarf ausführt: Codex überprüft die ausstehenden Überprüfungselemente in der Watch-Datei des Repos und schreibt Urteile zurück. Wird ausgelöst, wenn Sie darum bitten, ein Konsens-Audit auszuführen, erneut auszuführen oder einen Trockenlauf durchzuführen. Beachten Sie, dass der Standardaufruf Codex mit deaktivierten Genehmigungen und Sandboxing startet, was nirgendwo dokumentiert ist, wo der Benutzer es wahrscheinlich lesen würde.
Testbericht
Sicherheitsgate getroffen, bestätigt durch Ausführung statt Lesen: Mit einem Stub-Binary auf CODEX_BIN erzeugte ein einfacher Aufruf ohne Flags `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Der Bypass ist Standard (audit.mjs setzt sandbox auf danger-full-access in Zeile 88), und die Zeichenkette 'danger-full-access' erscheint nirgendwo in der SKILL.md-Flag-Tabelle, der README, CLAUDE.md oder docs/ — nur in der eigenen --help des Skripts. Alles andere funktioniert: Das Plugin wurde sauber in einem Wegwerf-HOME installiert und --dry-run erzeugte einen echten Audit-Prompt, aber das Ausführen des Audits, wie dokumentiert, übergibt Ihren Arbeitsbaum an einen zweiten Agenten mit allen deaktivierten Schutzvorrichtungen und ohne Warnung.
Getestet am: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Befehle & Beispiel-Prompts
/consensus-loop-auditÜbergibt Ihr Repo an Codex zur Überprüfung, wobei die Sandbox standardmäßig umgangen wird.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts