Skip to main content
מנגנון הוא כל סביבה שבה אג’נט שלך למעשה רץ. Failproof AI תומך בשנים עשר מהם, בשתי קטגוריות:
  • CLI-ים לקידוד (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • שערי צ’אט והפניות (2) — Hermes (Slack, Telegram, cron), OpenClaw (עוזר עצמי-מארח)
אותה מדיניות ואותו היסטוריון הפעלות חלים בכל מנגנון שבו אג’נט רץ. שכבת מתאם אחת ממפה את שמות האירועים המקוריים של כל מנגנון, שמות הכלים, ושדות קלט כלים ל-29 אירועים קנוניים לפני שמדיניות כלשהי בוצעת. אג’נט שרץ באף אחד מחמשת עשר המנגנונים מכויל ישירות עם Python SDK. זה חוזה שונה, וכדאי להציג זאת בבירור: ה-SDK מעניק תיקיעת מעקב, הפעלות, הערכות וביקורות — הוא לא אוכף מדיניות בעצמו. חסימת פעולה לא בטוחה לפני שהיא בוצעת דורשת hook אכיפה בגבול הכלי של הרנטיים שלך; צור קשר איתנו ואנחנו נממפה זאת. כל אינטגרציה מנרמלת את שמות אירועי ה-hook המקוריים שלה, שמות כלים, ושדות קלט כלים לפני שמדיניות רצה. מדיניות יכולה לפעול רק על אירועים שהמנגנון חושף; בדקו התנהגות סיום תור והנחיה על המנגנון והגרסה הדקים שאתם משתמשים בהם.

יכולת אכיפה

“חסום” פירושו שהקביעה שהוחזרה של המתאם הנוכחי נצרכת על ידי המנגנון שנקרא. חסימה אחרי כלי עשויה להחליף את התוצאה המוצגת למודל אך לא יכולה לבטל השפעה צד של כלי שכבר התרחשה. יכולות רגישות לגרסה. בדקו מחדש לאחר שדרוג CLI של אג’נט, במיוחד כאשר מדיניות מסתמכת על התנהגות הנחיה, עצירה, הרשאה או אחרי כלי במקום שער הנחיה-טרום משותף.

Hermes native plugin

Hermes משולב דרך פלג-אין מקומי מקומי-פרופיל במקום פקודת shell. ההתקנה מעתיקה את הפלג-אין לכל פרופיל Hermes ברירת מחדל ובשם, מאפשרת אותו בקובץ config.yaml של אותו פרופיל, ומהגרת רק ערכי hook shell FailproofAI מסוגיים. זה מונע ייצור תהליך בכל hook ומאפשר instruct() להגיע למודל דרך תוצאת כלי חסום מקומית של Hermes. ההנחיה ההתאמה הראשונה חוסמת את הקריאה הממתינה. אותו בקשת API נשארת חסומה; איטרציית מודל מאוחרת יותר עשויה לנסות שוב. קומץ קבע בטווח פרופיל וכובע לכל תור מונעים הנחיה יעוצה מלהיות לולאה בלתי מוגבלת. deny() נשאר חסימה קשה. הפעילו failproofai config --status כדי לגלות פרופיל מנוטרל, לא שלם, משוכפל או שנוצר מחדש.

התקן capture וhook-ות מדיניות

  1. פתחו Administration → Keys וּיצרו מפתח עם events:add ו-policies:pull, בשם עבור המכונה או הסביבה.
  2. במכונת היעד, חברו את ה-CLI המקומי עם המפתח המוצג והתקינו את hook-ות המנגנון.
  3. התחילו הפעלה חדשה של אג’נט, ואז אשרו את ה-hook שלו ואירועי הפעלות תחת Observe → Events.
  4. פתחו Observe → policy לאותו חלון זמן ואשרו שקביעת מדיניות מיוחסת למכונה.
החיבור מתחיל עם מפתח מכונה. אשרו שהוא כולל הן הרשאות ספיגה והן הרשאות אספקת מדיניות לפני העתקת הסוד שלו.מגירת מפתח API חדשה המשמשת להענקת הרשאות ספיגה אירוע והעברת מדיניות.לאחר התקנת ה-hook-ות, זרימת האירועים צריכה להראות אירועים חדשים מהמכונה והסביבה שחברתם.זרימת אירועים חיה המשמשת לאישור שמנגנון שהותקן לאחרונה מדווח.לבסוף, אימתו שקביעות מדיניות מיוחסות לאותה מכונה. זה מאשר שהמנגנון מדווח פעילות מדיניות כמו גם אירועי עקבות.דף מדיניות המשמש לאימות קביעות מדיניות מחיבור חדש.

הוסף נתיב הפעלות לא-ברירת מחדל

נתיבים נוספים רשומים במכונה, לא בעננן. לאחר הוספת אחד, פתחו Observe → Sessions, סננו לסביבת המכונה, והאשרו שהפעלות מהנתיב החדש מופיעות. פתחו הפעלה ובדקו את האג’נט, המנגנון וחותמות זמן אירוע לפני שתסתמכו עליו בביקורת.רשימת הפעלות סוננת לסביבה המקבלת נתונים מנתיב הלכידה הנוסף.
הפעילו הפעלה חדשה אחת לאחר ההתקנה. אימתו גם את זרימת האירוע החיה וגם קביעת מדיניות בפועל לפני הרחבת ההטלה.