Consensus Loop Audit
Confie votre dépôt à Codex pour examen, avec le sandbox contourné par défaut
Tested · Didn't pass
Ce que fait
Compétence de commande slash du plugin consensus-loop qui exécute son audit inter-modèles à la demande : Codex examine les éléments de revue en attente dans le fichier de surveillance du dépôt et renvoie les verdicts. Se déclenche lorsque vous demandez d'exécuter, de réexécuter ou de simuler un audit de consensus. Notez que son invocation par défaut lance Codex avec les approbations et le sandboxing désactivés, ce qui n'est documenté nulle part où l'utilisateur est susceptible de lire.
Rapport de test
Barrière de sécurité atteinte, confirmée par l'exécution plutôt que par la lecture : avec un binaire stub sur CODEX_BIN, une invocation simple sans drapeau a lancé `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Le contournement est le comportement par défaut (audit.mjs définit sandbox à danger-full-access à la ligne 88), et la chaîne 'danger-full-access' n'apparaît nulle part dans la table des drapeaux de SKILL.md, le README, CLAUDE.md ou docs/ — seulement dans le --help du script. Tout le reste fonctionne : le plugin s'est installé proprement dans un HOME jetable et --dry-run a produit une vraie invite d'audit, mais exécuter l'audit tel que documenté confie votre arborescence de travail à un second agent avec toutes les protections désactivées et sans avertissement.
Testé le: 2026-08-07 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Commandes et exemples de prompts
/consensus-loop-auditConfie votre dépôt à Codex pour examen, avec le sandbox contourné par défaut
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts