Skip to main content
Ein Harness ist die Umgebung, in der Ihr Agent tatsächlich ausgeführt wird. Failproof AI unterstützt zwölf davon, in zwei Kategorien:
  • Coding-CLIs (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • Chat- und Assistent-Gateways (2) — Hermes (Slack, Telegram, Cron), OpenClaw (selbst gehosteter Assistent)
Dieselben Richtlinien und dieselbe Session-Historie gelten unabhängig davon, in welchem Harness ein Agent ausgeführt wird. Eine Adapter-Schicht übersetzt die nativen Ereignisnamen, Tool-Namen und Tool-Eingabefelder jedes Harness auf 29 kanonische Ereignisse, bevor eine Richtlinie ausgeführt wird. Ein Agent, der in keinem der zwölf Harnesses läuft, wird direkt mit dem Python SDK instrumentiert. Das ist ein anderer Vertrag, und das sollte klar benannt werden: Das SDK liefert Tracing, Sessions, Evaluierungen und Audits — es setzt Richtlinien nicht selbst durch. Um eine unsichere Aktion vor ihrer Ausführung zu blockieren, ist ein Enforcement-Hook an der Tool-Grenze Ihrer Laufzeitumgebung erforderlich. Kontaktieren Sie uns und wir kümmern uns um die Zuordnung. Jede Integration normalisiert ihre nativen Hook-Ereignisnamen, Tool-Namen und Tool-Eingabefelder, bevor Richtlinien ausgeführt werden. Eine Richtlinie kann nur auf Ereignisse reagieren, die der Harness bereitstellt. Testen Sie das Verhalten am Ende eines Turns sowie das Instruktionsverhalten auf dem genauen Harness und der Version, die Sie einsetzen.

Durchsetzungsfähigkeit

„Blockieren” bedeutet, dass der zurückgegebene Bescheid des aktuellen Adapters vom genannten Harness verarbeitet wird. Ein Post-Tool-Block kann das dem Modell angezeigte Ergebnis ersetzen, aber einen bereits eingetretenen Tool-Seiteneffekt nicht rückgängig machen. Die Fähigkeiten sind versionsabhängig. Führen Sie nach dem Upgrade einer Agent-CLI erneut Tests durch, insbesondere wenn eine Richtlinie auf Prompt-, Stop-, Permission- oder Post-Tool-Verhalten anstatt auf den üblichen Pre-Tool-Kontrollpunkt angewiesen ist.

Natives Hermes-Plugin

Hermes wird über ein profillokal installiertes natives Plugin integriert, nicht über einen Shell-Befehl. Die Installation kopiert das Plugin in jedes Standard- und benannte Hermes-Profil, aktiviert es in der config.yaml dieses Profils und migriert nur veraltete FailproofAI Shell-Hook-Einträge. Dadurch wird beim jedem Hook auf einen Prozess-Spawn verzichtet, und instruct() erreicht das Modell über Hermes’ nativen Blocked-Tool-Result. Die erste passende Instruktion blockiert den ausstehenden Aufruf. Dieselbe API-Anfrage bleibt blockiert; eine spätere Modell-Iteration kann es erneut versuchen. Ein persistentes, profilweites Ledger und ein Turn-Cap verhindern, dass eine Empfehlungs-Instruktion zu einer unbegrenzten Schleife wird. deny() bleibt ein harter Block. Führen Sie failproofai config --status aus, um ein deaktiviertes, unvollständiges, dupliziertes oder neu unkonfiguriertes Profil zu erkennen.

Capture- und Policy-Hooks installieren

  1. Öffnen Sie Administration → Keys und erstellen Sie einen Schlüssel mit events:add und policies:pull, benannt nach der Maschine oder Umgebung.
  2. Verbinden Sie auf der Zielmaschine die lokale CLI mit dem angezeigten Schlüssel und installieren Sie die Harness-Hooks.
  3. Starten Sie eine neue Agent-Session und bestätigen Sie deren Hook- und Session-Ereignisse unter Observe → Events.
  4. Öffnen Sie Observe → policy für dasselbe Zeitfenster und bestätigen Sie, dass eine Richtlinienentscheidung der Maschine zugeordnet wird.
Die Verbindung beginnt mit einem Machine-Key. Stellen Sie sicher, dass er sowohl Ingestion- als auch Policy-Delivery-Berechtigungen enthält, bevor Sie das Secret kopieren.Die Drawer-Ansicht für neue API-Schlüssel zur Vergabe von Ereignis-Ingestion- und Policy-Delivery-Berechtigungen.Nach der Installation der Hooks sollte der Events-Stream neue Ereignisse von der verbundenen Maschine und Umgebung anzeigen.Der Live-Events-Stream zur Bestätigung, dass ein neu installierter Harness Daten meldet.Überprüfen Sie abschließend, ob Richtlinienentscheidungen derselben Maschine zugeordnet werden. Dies bestätigt, dass der Harness sowohl Richtlinienaktivitäten als auch Trace-Ereignisse meldet.Die Policy-Seite zur Überprüfung von Richtlinienentscheidungen eines neu verbundenen Harness.

Einen nicht standardmäßigen Session-Pfad hinzufügen

Zusätzliche Pfade werden auf der Maschine registriert, nicht in der Cloud. Öffnen Sie nach dem Hinzufügen eines Pfades Observe → Sessions, filtern Sie nach der Umgebung der Maschine und bestätigen Sie, dass Sessions aus dem neuen Pfad erscheinen. Öffnen Sie eine Session und prüfen Sie Agent, Harness und Ereignis-Zeitstempel, bevor Sie sie in einem Audit verwenden.Die Sessions-Liste, gefiltert nach der Umgebung, die Daten aus dem zusätzlichen Capture-Pfad empfängt.
Führen Sie nach der Installation eine neue Session aus. Überprüfen Sie sowohl den Live-Event-Stream als auch eine tatsächliche Richtlinienentscheidung, bevor Sie den Rollout ausweiten.