Consensus Loop Audit
Geeft uw repo aan Codex ter beoordeling, met sandbox standaard omzeild
Tested · Didn't pass
Wat het doet
Slash-command skill van de consensus-loop plugin die zijn cross-model audit op aanvraag uitvoert: Codex beoordeelt de openstaande review items in het watch file van de repo en schrijft oordelen terug. Activeert wanneer u vraagt om een consensus audit uit te voeren, opnieuw uit te voeren of dry-run uit te voeren. Merk op dat de standaard aanroep Codex lanceert met goedkeuringen en sandboxing uitgeschakeld, wat nergens is gedocumenteerd waar de gebruiker het waarschijnlijk zal lezen.
Testrapport
Beveiligingspoort geraakt, bevestigd door het uit te voeren in plaats van te lezen: met een stub binary op CODEX_BIN, genereerde een eenvoudige aanroep zonder vlaggen `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. De bypass is de standaard (audit.mjs stelt sandbox in op danger-full-access op regel 88), en de string 'danger-full-access' verschijnt nergens in de SKILL.md flag table, de README, CLAUDE.md of docs/ — alleen in de eigen --help van het script. Al het andere werkt: de plugin installeerde schoon in een wegwerp HOME en --dry-run produceerde een echte auditprompt, maar het uitvoeren van de audit zoals gedocumenteerd geeft uw working tree aan een tweede agent met alle vangrails uitgeschakeld en zonder waarschuwing.
Getest op: 2026-08-07 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Commando's en voorbeeldprompts
/consensus-loop-auditGeeft uw repo aan Codex ter beoordeling, met sandbox standaard omzeild
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts