Skip to main content
एक हार्नेस वह है जिसमें आपका एजेंट वास्तव में चलता है। Failproof AI इनमें से बारह को समर्थन करता है, दो श्रेणियों में:
  • कोडिंग CLIs (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • चैट और असिस्टेंट गेटवे (2) — Hermes (Slack, Telegram, cron), OpenClaw (स्व-होस्टेड असिस्टेंट)
एक ही नीतियां और एक ही सेशन हिस्ट्री लागू होती हैं चाहे एजेंट किसी भी हार्नेस में चले। एक एडेप्टर लेयर प्रत्येक हार्नेस के नेटिव ईवेंट नामों, टूल नामों और टूल-इनपुट फील्ड्स को 29 कैनोनिकल ईवेंट्स में मैप करता है, इससे पहले कि कोई नीति चले। एक एजेंट जो बारह में से किसी में भी नहीं चलता, वह सीधे Python SDK के साथ इंस्ट्रुमेंटेड होता है। यह एक अलग कॉन्ट्रैक्ट है, और स्पष्ट रूप से कहा जाना चाहिए: SDK ट्रेसिंग, सेशन, मूल्यांकन और ऑडिट प्रदान करता है — यह अपने आप में नीतियां लागू नहीं करता। किसी असुरक्षित कार्य को निष्पादन से पहले ब्लॉक करने के लिए आपके रनटाइम की टूल सीमा पर एक एनफोर्समेंट हुक की जरूरत है; हमसे संपर्क करें और हम इसे मैप करेंगे। प्रत्येक इंटीग्रेशन अपने नेटिव हुक ईवेंट नामों, टूल नामों और टूल-इनपुट फील्ड्स को सामान्यीकृत करता है इससे पहले कि नीतियां चलें। एक नीति केवल उन ईवेंट्स पर कार्य कर सकती है जो हार्नेस उजागर करता है; आप जो सटीक हार्नेस और संस्करण तैनात करते हैं उस पर टर्न-एंड और निर्देश व्यवहार का परीक्षण करें।

एनफोर्समेंट क्षमता

“ब्लॉक” का मतलब है कि वर्तमान एडेप्टर की रिटर्न की गई निर्णय का नाम दिए गए हार्नेस द्वारा उपभोग किया जाता है। पोस्ट-टूल ब्लॉकिंग मॉडल को दिखाए गए परिणाम को बदल सकती है लेकिन एक टूल साइड इफेक्ट को पूर्ववत नहीं कर सकती जो पहले से ही हुई हो। क्षमताएं संस्करण-संवेदनशील हैं। एजेंट CLI को अपग्रेड करने के बाद फिर से परीक्षण करें, विशेषकर जब कोई नीति प्रॉम्प्ट, स्टॉप, अनुमति, या पोस्ट-टूल व्यवहार पर निर्भर हो, सामान्य पूर्व-टूल गेट के बजाय।

Hermes नेटिव प्लगइन

Hermes को शेल कमांड के बजाय एक प्रोफाइल-स्थानीय नेटिव प्लगइन के माध्यम से एकीकृत किया गया है। स्थापना प्लगइन को हर डिफ़ॉल्ट और नामित Hermes प्रोफाइल में कॉपी करता है, इसे उस प्रोफाइल के config.yaml में सक्षम करता है, और केवल विरासत FailproofAI शेल-हुक प्रविष्टियों को माइग्रेट करता है। यह प्रत्येक हुक पर प्रक्रिया स्पॉन से बचता है और instruct() को Hermes के नेटिव ब्लॉक-टूल परिणाम के माध्यम से मॉडल तक पहुंचने देता है। पहला मिलान वाला निर्देश लंबित कॉल को ब्लॉक करता है। एक ही API अनुरोध ब्लॉक रहता है; एक बाद की मॉडल पुनरावृत्ति पुनः प्रयास कर सकती है। एक स्थायी, प्रोफाइल-स्कोप्ड लेजर और एक प्रति-टर्न कैप एक सलाह निर्देश को एक अंतहीन लूप बनने से रोकता है। deny() एक कठिन ब्लॉक रहता है। एक अक्षम, अपूर्ण, डुप्लिकेट, या नई अनकॉन्फ़िगर्ड प्रोफाइल का पता लगाने के लिए failproofai config --status चलाएं।

कैप्चर और नीति हुक इंस्टॉल करें

  1. Administration → Keys खोलें और events:add और policies:pull के साथ एक कुंजी बनाएं, मशीन या वातावरण के लिए नामित।
  2. लक्ष्य मशीन पर, प्रदर्शित कुंजी के साथ स्थानीय CLI को कनेक्ट करें और हार्नेस हुक इंस्टॉल करें।
  3. एक नया एजेंट सेशन शुरू करें, फिर Observe → Events के तहत इसके हुक और सेशन ईवेंट्स की पुष्टि करें।
  4. एक ही समय विंडो के लिए Observe → policy खोलें और पुष्टि करें कि एक नीति निर्णय मशीन को जिम्मेदार है।
कनेक्शन एक मशीन कुंजी के साथ शुरू होता है। इससे पहले कि इसका गुप्त कॉपी करें, पुष्टि करें कि इसमें इनजेशन और नीति-डिलीवरी दोनों अनुमतियां शामिल हैं।इवेंट इनजेशन और नीति डिलीवरी अनुमतियां देने के लिए उपयोग की जाने वाली नई API कुंजी ड्रॉयर।हुक इंस्टॉल करने के बाद, इवेंट्स स्ट्रीम को मशीन और वातावरण से नई ईवेंट्स दिखानी चाहिए जिससे आपने कनेक्ट किया है।नई इंस्टॉल की गई हार्नेस की रिपोर्टिंग की पुष्टि करने के लिए उपयोग की जाने वाली लाइव इवेंट्स स्ट्रीम।अंत में, सत्यापित करें कि नीति निर्णय एक ही मशीन को जिम्मेदार हैं। यह पुष्टि करता है कि हार्नेस ट्रेस ईवेंट्स के साथ-साथ नीति गतिविधि की रिपोर्ट कर रहा है।नई कनेक्ट की गई हार्नेस से नीति निर्णयों को सत्यापित करने के लिए उपयोग किया जाने वाला नीति पृष्ठ।

एक गैर-डिफ़ॉल्ट सेशन पथ जोड़ें

अतिरिक्त पथ मशीन पर पंजीकृत होते हैं, Cloud में नहीं। एक को जोड़ने के बाद, Observe → Sessions खोलें, मशीन के वातावरण को फ़िल्टर करें, और नई पथ से सेशन दिखाई देने की पुष्टि करें। एक सेशन खोलें और इसे ऑडिट में पूरी तरह भरोसे से पहले एजेंट, हार्नेस, और ईवेंट टाइमस्टैम्प जांचें।अतिरिक्त कैप्चर पथ से डेटा प्राप्त करने वाले पर्यावरण के लिए फ़िल्टर किया गया सेशन सूची।
स्थापना के बाद एक नया सेशन चलाएं। विस्तार रोलआउट से पहले लाइव ईवेंट स्ट्रीम और एक वास्तविक नीति निर्णय दोनों को सत्यापित करें।