Skip to main content
Failproof AI unterstützt Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Hermes, OpenClaw, Factory Droid, Devin CLI, Antigravity CLI und Goose. Jede Integration normalisiert die nativen Hook-Ereignisnamen, Tool-Namen und Tool-Eingabefelder, bevor Richtlinien ausgeführt werden. Eine Richtlinie kann nur auf Ereignisse reagieren, die der Harness bereitstellt; testen Sie das Verhalten bei Gesprächsende und Anweisungen auf dem genauen Harness und der Version, die Sie einsetzen.

Durchsetzungsfähigkeit

„Blockieren” bedeutet, dass das zurückgegebene Urteil des aktuellen Adapters vom genannten Harness verarbeitet wird. Post-Tool-Blockierung kann das dem Modell angezeigte Ergebnis ersetzen, kann aber einen bereits eingetretenen Tool-Nebeneffekt nicht rückgängig machen. Die Fähigkeiten sind versionsabhängig. Testen Sie erneut nach einem Upgrade einer Agent-CLI, insbesondere wenn eine Richtlinie auf Prompt-, Stop-, Permission- oder Post-Tool-Verhalten statt auf das übliche Pre-Tool-Gate angewiesen ist.

Erfassungs- und Richtlinien-Hooks installieren

  1. Öffnen Sie Administration → Keys und erstellen Sie einen Schlüssel mit events:add und policies:pull, benannt nach der Maschine oder Umgebung.
  2. Verbinden Sie auf der Zielmaschine die lokale CLI mit dem angezeigten Schlüssel und installieren Sie die Harness-Hooks.
  3. Starten Sie eine neue Agent-Sitzung und bestätigen Sie deren Hook- und Sitzungsereignisse unter Observe → Events.
  4. Öffnen Sie Observe → policy für dasselbe Zeitfenster und bestätigen Sie, dass eine Richtlinienentscheidung der Maschine zugeordnet wird.
Die Verbindung beginnt mit einem Maschinenschlüssel. Stellen Sie sicher, dass er sowohl Ingestion- als auch Richtlinien-Übermittlungsberechtigungen enthält, bevor Sie sein Secret kopieren.Die neue API-Schlüssel-Schublade zum Erteilen von Ereignis-Ingestion- und Richtlinien-Übermittlungsberechtigungen.Nach der Installation der Hooks sollte der Ereignis-Stream neue Ereignisse von der verbundenen Maschine und Umgebung anzeigen.Der Live-Ereignis-Stream zur Bestätigung, dass ein neu installierter Harness Daten meldet.Vergewissern Sie sich abschließend, dass Richtlinienentscheidungen derselben Maschine zugeordnet werden. Dies bestätigt, dass der Harness sowohl Richtlinienaktivitäten als auch Trace-Ereignisse meldet.Die Richtlinien-Seite zur Überprüfung von Richtlinienentscheidungen eines neu verbundenen Harness.

Nicht-standardmäßigen Sitzungspfad hinzufügen

Zusätzliche Pfade werden auf der Maschine registriert, nicht in der Cloud. Öffnen Sie nach dem Hinzufügen eines Pfads Observe → Sessions, filtern Sie nach der Umgebung der Maschine und bestätigen Sie, dass Sitzungen aus dem neuen Pfad erscheinen. Öffnen Sie eine Sitzung und überprüfen Sie Agent, Harness und Ereignis-Zeitstempel, bevor Sie ihn für ein Audit verwenden.Die Sitzungsliste gefiltert nach der Umgebung, die Daten aus dem zusätzlichen Erfassungspfad empfängt.
Führen Sie nach der Installation eine neue Sitzung durch. Überprüfen Sie sowohl den Live-Ereignis-Stream als auch eine tatsächliche Richtlinienentscheidung, bevor Sie den Rollout ausweiten.