Consensus Loop Audit

Geeft uw repo aan Codex ter beoordeling, met sandbox standaard omzeild

Door berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Geeft uw repo aan Codex ter beoordeling, met sandbox standaard omzeild

Wat het doet

Slash-command skill van de consensus-loop plugin die zijn cross-model audit op aanvraag uitvoert: Codex beoordeelt de openstaande review items in het watch file van de repo en schrijft oordelen terug. Activeert wanneer u vraagt om een consensus audit uit te voeren, opnieuw uit te voeren of dry-run uit te voeren. Merk op dat de standaard aanroep Codex lanceert met goedkeuringen en sandboxing uitgeschakeld, wat nergens is gedocumenteerd waar de gebruiker het waarschijnlijk zal lezen.

Testrapport

Beveiligingspoort geraakt, bevestigd door het uit te voeren in plaats van te lezen: met een stub binary op CODEX_BIN, genereerde een eenvoudige aanroep zonder vlaggen `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. De bypass is de standaard (audit.mjs stelt sandbox in op danger-full-access op regel 88), en de string 'danger-full-access' verschijnt nergens in de SKILL.md flag table, de README, CLAUDE.md of docs/ — alleen in de eigen --help van het script. Al het andere werkt: de plugin installeerde schoon in een wegwerp HOME en --dry-run produceerde een echte auditprompt, maar het uitvoeren van de audit zoals gedocumenteerd geeft uw working tree aan een tweede agent met alle vangrails uitgeschakeld en zonder waarschuwing.

Getest op: 2026-08-07 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Commando's en voorbeeldprompts

  • /consensus-loop-auditGeeft uw repo aan Codex ter beoordeling, met sandbox standaard omzeild

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts