Skip to main content
Un entorno es el espacio en el que tu agente realmente se ejecuta. Failproof AI admite doce de ellos, en dos categorías:
  • CLIs de codificación (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • Gateways de chat y asistente (2) — Hermes (Slack, Telegram, cron), OpenClaw (asistente autoalojado)
Las mismas políticas y el mismo historial de sesión se aplican independientemente del entorno en que se ejecute el agente. Una capa de adaptadores traduce los nombres de eventos nativos, nombres de herramientas y campos de entrada de cada entorno a 29 eventos canónicos antes de que se ejecute cualquier política. Un agente que no se ejecuta en ninguno de los doce se instrumenta directamente con el SDK de Python. Este es un contrato diferente, y vale la pena mencionarlo claramente: el SDK proporciona trazado, sesiones, evaluaciones y auditorías — no aplica políticas por sí solo. Bloquear una acción no segura antes de que se ejecute requiere un hook de aplicación en el límite de herramientas de tu entorno de ejecución; contáctanos y lo mapeamos. Cada integración normaliza los nombres de eventos nativos, nombres de herramientas y campos de entrada antes de que se ejecuten las políticas. Una política solo puede actuar sobre los eventos que expone el entorno; prueba el comportamiento de fin de turno e instrucciones en el entorno y versión exactos que despliegues.

Capacidades de aplicación

“Bloquear” significa que el veredicto devuelto por el adaptador actual es consumido por el entorno indicado. El bloqueo post-herramienta puede reemplazar el resultado mostrado al modelo, pero no puede deshacer un efecto secundario de herramienta que ya ocurrió. Las capacidades dependen de la versión. Vuelve a probar tras actualizar un CLI de agente, especialmente cuando una política depende del comportamiento de prompt, stop, permisos o post-herramienta en lugar de la barrera pre-herramienta común.

Plugin nativo de Hermes

Hermes se integra a través de un plugin nativo local del perfil en lugar de un comando de shell. La instalación copia el plugin en todos los perfiles de Hermes predeterminados y con nombre, lo habilita en el config.yaml de ese perfil, y migra únicamente las entradas de hook de shell legacy de FailproofAI. Esto evita generar un proceso en cada hook y permite que instruct() llegue al modelo a través del resultado de herramienta bloqueada nativo de Hermes. La primera instrucción coincidente bloquea la llamada pendiente. La misma solicitud de API permanece bloqueada; una iteración posterior del modelo puede volver a intentarlo. Un registro persistente con ámbito de perfil y un límite por turno evitan que una instrucción consultiva se convierta en un bucle sin límite. deny() sigue siendo un bloqueo estricto. Ejecuta failproofai config --status para detectar un perfil deshabilitado, incompleto, duplicado o sin configurar recientemente.

Instalar hooks de captura y política

  1. Abre Administración → Claves y crea una clave con events:add y policies:pull, con un nombre asociado a la máquina o entorno.
  2. En la máquina de destino, conecta el CLI local con la clave mostrada e instala los hooks del entorno.
  3. Inicia una nueva sesión de agente y confirma sus hooks y eventos de sesión en Observar → Eventos.
  4. Abre Observar → Política para la misma ventana de tiempo y confirma que una decisión de política está atribuida a la máquina.
La conexión comienza con una clave de máquina. Confirma que incluye tanto permisos de ingesta como de entrega de políticas antes de copiar su secreto.El panel de nueva clave de API usado para conceder permisos de ingesta de eventos y entrega de políticas.Tras instalar los hooks, el flujo de Eventos debería mostrar nuevos eventos de la máquina y el entorno que conectaste.El flujo de Eventos en vivo usado para confirmar que un entorno recién instalado está reportando.Por último, verifica que las decisiones de política estén atribuidas a la misma máquina. Esto confirma que el entorno está reportando actividad de política además de eventos de trazado.La página de Política usada para verificar decisiones de política de un entorno recién conectado.

Agregar una ruta de sesión no predeterminada

Las rutas adicionales se registran en la máquina, no en Cloud. Después de agregar una, abre Observar → Sesiones, filtra por el entorno de la máquina y confirma que aparecen sesiones desde la nueva ruta. Abre una sesión y revisa el agente, el entorno y las marcas de tiempo de eventos antes de utilizarla en una auditoría.La lista de Sesiones filtrada al entorno que recibe datos desde la ruta de captura adicional.
Ejecuta una nueva sesión tras la instalación. Verifica tanto el flujo de eventos en vivo como una decisión de política real antes de ampliar el despliegue.