Consensus Loop Audit
Consegna il tuo repo a Codex per la revisione, con sandbox bypassata di default
Tested · Didn't pass
Cosa fa
Skill a comando slash dal plugin consensus-loop che esegue il suo audit cross-model su richiesta: Codex revisiona gli elementi di revisione in sospeso nel file watch del repo e riscrive i verdetti. Si attiva quando chiedi di eseguire, rieseguire o dry-run un audit di consenso. Nota che la sua invocazione predefinita avvia Codex con approvazioni e sandboxing disabilitati, cosa che non è documentata in nessun luogo che l'utente probabilmente leggerà.
Rapporto di test
Gate di sicurezza colpito, confermato eseguendolo piuttosto che leggendolo: con un binario stub su CODEX_BIN, un'invocazione semplice senza flag ha generato `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Il bypass è il default (audit.mjs imposta sandbox a danger-full-access alla riga 88), e la stringa 'danger-full-access' non appare da nessuna parte nella tabella dei flag di SKILL.md, nel README, CLAUDE.md o docs/ — solo nel --help dello script. Tutto il resto funziona: il plugin si è installato correttamente in una HOME temporanea e --dry-run ha prodotto un vero prompt di audit, ma l'esecuzione dell'audit come documentato consegna il tuo albero di lavoro a un secondo agente con ogni protezione disattivata e senza avviso.
Testato il: 2026-08-07 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Comandi e prompt di esempio
/consensus-loop-auditConsegna il tuo repo a Codex per la revisione, con sandbox bypassata di default
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts