Consensus Loop Audit

Przekazuje Twoje repozytorium do Codex do przeglądu, z domyślnie ominiętą piaskownicą

Autor: berrzebb · berrzebb/consensus-loop

Tested · Didn't pass

Consensus Loop Audit — Przekazuje Twoje repozytorium do Codex do przeglądu, z domyślnie ominiętą piaskownicą

Co robi ten skill

Umiejętność polecenia slash z wtyczki consensus-loop, która uruchamia audyt między modelami na żądanie: Codex przegląda oczekujące elementy do przeglądu w pliku watch repozytorium i zapisuje werdykty. Uruchamia się, gdy poprosisz o uruchomienie, ponowne uruchomienie lub suchy przebieg audytu konsensusu. Zauważ, że jego domyślne wywołanie uruchamia Codex z wyłączonymi zatwierdzeniami i piaskownicą, co nie jest udokumentowane nigdzie, gdzie użytkownik prawdopodobnie by to przeczytał.

Raport z testu

Uderzono w bramkę bezpieczeństwa, potwierdzone przez wykonanie, a nie czytanie: z binarnym stubem na CODEX_BIN, proste wywołanie bez flagi uruchomiło `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Ominięcie jest domyślne (audit.mjs ustawia sandbox na danger-full-access w linii 88), a ciąg 'danger-full-access' nie pojawia się nigdzie w tabeli flag SKILL.md, README, CLAUDE.md ani docs/ — tylko w własnym --help skryptu. Wszystko inne działa: wtyczka zainstalowała się czysto w tymczasowym HOME, a --dry-run wygenerował prawdziwy prompt audytu, ale uruchomienie audytu zgodnie z dokumentacją przekazuje Twoje drzewo robocze drugiemu agentowi z wyłączonymi wszystkimi zabezpieczeniami i bez ostrzeżenia.

Testowano: 2026-08-07 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/berrzebb/consensus-loop.git
mkdir -p ~/.claude/skills/consensus-loop-audit
cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/
cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md

Komendy i przykładowe prompty

  • /consensus-loop-auditPrzekazuje Twoje repozytorium do Codex do przeglądu, z domyślnie ominiętą piaskownicą

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Run the consensus audit on this repo's pending review items
  • Dry-run the cross-model Codex audit on our watch file first
  • Re-run the consensus loop review and have Codex write verdicts