title: 审计过去的会话 (beta) description: “统计代理在过去的文字记录中执行浪费或风险操作的频率”
Beta 功能。 审计以 beta 版本发布,同时我们收集早期反馈。
检测器目录和报告格式在下一个稳定版本发布前可能会更改。如果您发现任何问题,请提交 issue。
/audit 仪表板页面 上呈现可共享的可视化报告 — 您的代理的原型、0–100 分数,以及具体哪些策略会捕获什么。
运行它
三种方式 — 都会转到同一个/audit 报告。
无需安装
npx -y failproofai audit 获取 failproofai、运行扫描,并为您打开仪表板 — 无需事先安装任何内容。从 CLI 运行
failproofai audit 在终端中运行扫描,然后在完成时自动打开 localhost:8020/audit。从仪表板运行
运行
failproofai 并在导航栏中点击 Audit(位于”策略”和”项目”之间),或直接打开 /audit。cd <cwd> 前缀、睡眠轮询循环、重新读取刚编辑的文件等。
对于每个文字记录,每个工具使用事件都会通过 39 个内置策略 以及 8 个仅审计检测器重放,这些检测器捕获运行时策略尚未覆盖的模式。计数会跨所有会话按策略/检测器聚合。
您获得什么
/audit 页面是一个单屏、可共享的 海报,后面跟着四个下方部分:
- 海报 — 一览您的代理标识:其 原型(8 种之一 —
optimist、cowboy、explorer、goldfish、paranoid architect、precision builder、hammer、ghost)、其角色关键字、该原型的罕见程度,以及一个带等级带的 0–100 分数(S到bottom tier)。为了便于分享而构建 — 发布到 X 或 LinkedIn,或将其下载为 PNG。 // strengths— 您的代理已经做得很好的地方,作为来自扫描的真实数字(例如 clean-tool-call %、0push-to-main 尝试),仅在相关策略有清晰记录的地方显示。// quirks— 滑过的内容:failproofai 会捕获的行为的排名表 — 最后发生的时间、滑过的内容(以及会阻止它的内置程序)、其 严重程度,以及 看到 它的频率(new/recurring/N× seen)。// how to improve— 推荐的修复列表:每个策略一行,包含可复制粘贴的failproofai policy add <slug>,加上一个 install all 按钮,可一次启用每项建议并显示您的 projected score。// come back better— 养成习惯:设置重新审计电子邮件 提醒(3d/7d/14d/30d)或立即重新审计,以及 邀请朋友 运行他们自己的审计(从 failproof.ai 发送,抄送给您)。提醒和邀请需要登录。
计划审计
如果您运行 failproofaid 守护进程(请参阅failproofai config),
它可以为您按计划重新运行审计,并在后台刷新 /audit 报告。
它 默认关闭,因为扫描会读取这台机器上每个代理会话文字记录的 内容 — 在您要求之前,没有任何内容在计时器上扫描。
在 ~/.failproofai/config.toml 中将其打开:
- 计划是 挂钟时间,所以它能在暂停和重启后继续:睡眠时间超过到期时间的笔记本电脑在唤醒时 运行一次,永远不会出现积压。
- 每次运行都是一个独立的低优先级(
nice 19)进程 — 永远不是守护进程的钩子路径,该路径保持空闲以响应工具调用。 - 如果
failproofai audit或仪表板的重新运行已在进行中,则会跳过扫描;此后不久会重试,而不是被视为失败。 - 进度被写入
~/.failproofai/state/audit-schedule.json(上次运行、下次到期)。守护进程拥有该文件 — 在config.toml中更改节奏。
如果您在由较早版本的 failproofai 设置的机器上启用了此功能,请运行一次
failproofai config。守护进程的服务定义在启动 CLI 之前需要一个额外的条目,该刷新是该命令的一部分。仅审计检测器
这些检测”愚蠢行为”模式,这些模式(尚)未在实时中执行。它们仅在审计期间运行,永远不会阻止实时工具调用。缓存
- 按文字记录缓存 位于
~/.failproofai/cache/audit/<sha1>.json,由(mtime, size, engineVersion, detectorVersion)作为键 — 当文字记录或策略/检测器代码更改时自动失效。每个条目还存储一个cachedAt时间戳作为 TTL 元数据(不是缓存键的一部分);超过 7 天 的条目在读取时被拒绝,以便长期结果不会超过不断演变的检测器意图。 - 整体结果缓存 位于
~/.failproofai/audit-dashboard.json(mode 0600)。让仪表板在导航时立即呈现,无需重新运行。在读取超过 7 天 TTL 时也会被拒绝 —/audit然后下降到其空状态并提示进行新的运行。点击报告底部附近的[ re-audit now ]刷新 — 重新审计发送noCache: true,因此它绕过按文字记录缓存并重新扫描每个文字记录,而不是返回缓存结果;运行通过粘性顶部条纹流式传输进度,并在成功时就地交换结果(无页面重新加载;失败的重新审计保留之前的报告)。
注意
- 无变动。 审计以只读模式重放。
warn-repeated-tool-calls被跳过,因为其按会话的伴侣文件会被修改。 - 工作流策略被跳过。
require-*-before-stop策略仅在Stop事件和对实时 git 状态的execSync上触发 — 它们没有有意义的”2025 年会发生什么”解释,所以它们不会出现在审计计数中。 - 自定义策略被跳过。 用户提供的自定义钩子不会重放(它们自原始会话以来可能已更改)。

