Consensus Loop Audit
Entrega tu repositorio a Codex para revisión, con sandbox omitido por defecto
Tested · Didn't pass
Qué hace
Skill de comando slash del plugin consensus-loop que ejecuta su auditoría entre modelos bajo demanda: Codex revisa los elementos de revisión pendientes en el archivo watch del repositorio y escribe los veredictos. Se activa cuando pides ejecutar, volver a ejecutar o hacer una dry-run de una auditoría de consenso. Ten en cuenta que su invocación predeterminada lanza Codex con aprobaciones y sandboxing deshabilitados, lo cual no está documentado en ningún lugar que el usuario probablemente lea.
Informe de la prueba
Se activó la puerta de seguridad, confirmado al ejecutarlo en lugar de leerlo: con un binario stub en CODEX_BIN, una invocación simple sin flags generó `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. El bypass es el predeterminado (audit.mjs establece sandbox en danger-full-access en la línea 88), y la cadena 'danger-full-access' no aparece en ninguna parte de la tabla de flags de SKILL.md, el README, CLAUDE.md o docs/ — solo en el propio --help del script. Todo lo demás funciona: el plugin se instaló limpiamente en un HOME desechable y --dry-run produjo un prompt de auditoría real, pero ejecutar la auditoría como está documentado entrega tu árbol de trabajo a un segundo agente con todas las barreras de seguridad desactivadas y sin advertencia.
Probado el: 2026-08-07 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Comandos y prompts de ejemplo
/consensus-loop-auditEntrega tu repositorio a Codex para revisión, con sandbox omitido por defecto
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts