Consensus Loop Audit

Consegna il tuo repo a Codex per la revisione, con sandbox bypassata di default

di berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Consegna il tuo repo a Codex per la revisione, con sandbox bypassata di default

Cosa fa

Skill a comando slash dal plugin consensus-loop che esegue il suo audit cross-model su richiesta: Codex revisiona gli elementi di revisione in sospeso nel file watch del repo e riscrive i verdetti. Si attiva quando chiedi di eseguire, rieseguire o dry-run un audit di consenso. Nota che la sua invocazione predefinita avvia Codex con approvazioni e sandboxing disabilitati, cosa che non è documentata in nessun luogo che l'utente probabilmente leggerà.

Rapporto di test

Gate di sicurezza colpito, confermato eseguendolo piuttosto che leggendolo: con un binario stub su CODEX_BIN, un'invocazione semplice senza flag ha generato `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Il bypass è il default (audit.mjs imposta sandbox a danger-full-access alla riga 88), e la stringa 'danger-full-access' non appare da nessuna parte nella tabella dei flag di SKILL.md, nel README, CLAUDE.md o docs/ — solo nel --help dello script. Tutto il resto funziona: il plugin si è installato correttamente in una HOME temporanea e --dry-run ha prodotto un vero prompt di audit, ma l'esecuzione dell'audit come documentato consegna il tuo albero di lavoro a un secondo agente con ogni protezione disattivata e senza avviso.

Testato il: 2026-08-07 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Comandi e prompt di esempio

  • /consensus-loop-auditConsegna il tuo repo a Codex per la revisione, con sandbox bypassata di default

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts