Consensus Loop Audit
Przekazuje Twoje repozytorium do Codex do przeglądu, z domyślnie ominiętą piaskownicą
Tested · Didn't pass
Co robi ten skill
Umiejętność polecenia slash z wtyczki consensus-loop, która uruchamia audyt między modelami na żądanie: Codex przegląda oczekujące elementy do przeglądu w pliku watch repozytorium i zapisuje werdykty. Uruchamia się, gdy poprosisz o uruchomienie, ponowne uruchomienie lub suchy przebieg audytu konsensusu. Zauważ, że jego domyślne wywołanie uruchamia Codex z wyłączonymi zatwierdzeniami i piaskownicą, co nie jest udokumentowane nigdzie, gdzie użytkownik prawdopodobnie by to przeczytał.
Raport z testu
Uderzono w bramkę bezpieczeństwa, potwierdzone przez wykonanie, a nie czytanie: z binarnym stubem na CODEX_BIN, proste wywołanie bez flagi uruchomiło `codex exec -C <repo> --dangerously-bypass-approvals-and-sandbox --model gpt-5.4`. Ominięcie jest domyślne (audit.mjs ustawia sandbox na danger-full-access w linii 88), a ciąg 'danger-full-access' nie pojawia się nigdzie w tabeli flag SKILL.md, README, CLAUDE.md ani docs/ — tylko w własnym --help skryptu. Wszystko inne działa: wtyczka zainstalowała się czysto w tymczasowym HOME, a --dry-run wygenerował prawdziwy prompt audytu, ale uruchomienie audytu zgodnie z dokumentacją przekazuje Twoje drzewo robocze drugiemu agentowi z wyłączonymi wszystkimi zabezpieczeniami i bez ostrzeżenia.
Testowano: 2026-08-07 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/berrzebb/consensus-loop.git mkdir -p ~/.claude/skills/consensus-loop-audit cp -r consensus-loop/. ~/.claude/skills/consensus-loop-audit/ cp consensus-loop/skills/audit/SKILL.md ~/.claude/skills/consensus-loop-audit/SKILL.md
Komendy i przykładowe prompty
/consensus-loop-auditPrzekazuje Twoje repozytorium do Codex do przeglądu, z domyślnie ominiętą piaskownicą
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Run the consensus audit on this repo's pending review itemsDry-run the cross-model Codex audit on our watch file firstRe-run the consensus loop review and have Codex write verdicts