Consensus Loop Audit

Confie votre dépôt à Codex pour examen, avec le sandbox contourné par défaut

par berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Confie votre dépôt à Codex pour examen, avec le sandbox contourné par défaut

Ce que fait

Compétence de commande slash du plugin consensus-loop qui exécute son audit inter-modèles à la demande : Codex examine les éléments de revue en attente dans le fichier de surveillance du dépôt et renvoie les verdicts. Se déclenche lorsque vous demandez d'exécuter, de réexécuter ou de simuler un audit de consensus. Notez que son invocation par défaut lance Codex avec les approbations et le sandboxing désactivés, ce qui n'est documenté nulle part où l'utilisateur est susceptible de lire.

Rapport de test

Barrière de sécurité atteinte, confirmée par l'exécution plutôt que par la lecture : avec un binaire stub sur CODEX_BIN, une invocation simple sans drapeau a lancé `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Le contournement est le comportement par défaut (audit.mjs définit sandbox à danger-full-access à la ligne 88), et la chaîne 'danger-full-access' n'apparaît nulle part dans la table des drapeaux de SKILL.md, le README, CLAUDE.md ou docs/ — seulement dans le --help du script. Tout le reste fonctionne : le plugin s'est installé proprement dans un HOME jetable et --dry-run a produit une vraie invite d'audit, mais exécuter l'audit tel que documenté confie votre arborescence de travail à un second agent avec toutes les protections désactivées et sans avertissement.

Testé le: 2026-08-07 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Commandes et exemples de prompts

  • /consensus-loop-auditConfie votre dépôt à Codex pour examen, avec le sandbox contourné par défaut

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts