Consensus Loop Audit

Entrega tu repositorio a Codex para revisión, con sandbox omitido por defecto

Por berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Entrega tu repositorio a Codex para revisión, con sandbox omitido por defecto

Qué hace

Skill de comando slash del plugin consensus-loop que ejecuta su auditoría entre modelos bajo demanda: Codex revisa los elementos de revisión pendientes en el archivo watch del repositorio y escribe los veredictos. Se activa cuando pides ejecutar, volver a ejecutar o hacer una dry-run de una auditoría de consenso. Ten en cuenta que su invocación predeterminada lanza Codex con aprobaciones y sandboxing deshabilitados, lo cual no está documentado en ningún lugar que el usuario probablemente lea.

Informe de la prueba

Se activó la puerta de seguridad, confirmado al ejecutarlo en lugar de leerlo: con un binario stub en CODEX_BIN, una invocación simple sin flags generó `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. El bypass es el predeterminado (audit.mjs establece sandbox en danger-full-access en la línea 88), y la cadena 'danger-full-access' no aparece en ninguna parte de la tabla de flags de SKILL.md, el README, CLAUDE.md o docs/ — solo en el propio --help del script. Todo lo demás funciona: el plugin se instaló limpiamente en un HOME desechable y --dry-run produjo un prompt de auditoría real, pero ejecutar la auditoría como está documentado entrega tu árbol de trabajo a un segundo agente con todas las barreras de seguridad desactivadas y sin advertencia.

Probado el: 2026-08-07 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Comandos y prompts de ejemplo

  • /consensus-loop-auditEntrega tu repositorio a Codex para revisión, con sandbox omitido por defecto

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts