ベータ機能。 監査機能は早期フィードバックを収集する段階でベータとして提供されています。
次の安定版リリース前に、検出器カタログやレポート形式が変更される可能性があります。
問題があれば Issue を開いてください。
/audit ダッシュボードページに共有可能なビジュアルレポートを表示します。エージェントのアーキタイプ、0〜100 のスコア、そしてどのポリシーが何を検出したかを詳細に確認できます。
実行方法
3 つの起動方法があり、いずれも同じ/audit レポートに遷移します。
インストール不要
npx -y failproofai audit は failproofai を取得してスキャンを実行し、ダッシュボードを自動で開きます。事前インストールは不要です。CLI から実行
failproofai audit はターミナルでスキャンを実行し、完了後に自動で localhost:8020/audit を開きます。ダッシュボードから実行
failproofai を実行してナビゲーションバーの Audit をクリック(Policies と Projects の間)するか、/audit に直接アクセスします。cd <cwd> プレフィックス、スリープポーリングループ、編集直後のファイル再読み込みなどです。
各トランスクリプトについて、すべてのツール使用イベントが 39 のビルトインポリシーおよび 8 つの監査専用検出器で再実行されます(後者はランタイムポリシーでまだカバーされていないパターンを検出します)。カウントはポリシー・検出器ごとにすべてのセッションで集計されます。
レポートの内容
/audit ページは 1 画面の共有可能なポスターと、スクロール下の 4 つのセクションで構成されています。
- ポスター — エージェントのプロフィールが一目でわかる。アーキタイプ(8 種類のうちの 1 つ —
optimist、cowboy、explorer、goldfish、paranoid architect、precision builder、hammer、ghost)、ペルソナキーワード、そのアーキタイプのレア度、0〜100 スコアとティアバンド(Sからbottom tierまで)。X や LinkedIn への投稿や PNG ダウンロードにも対応した共有向けデザインです。 // strengths— スキャン結果から得た実際の数値でエージェントが既によくできていることを表示(例:クリーンなツール呼び出しの割合、mainへのプッシュ試行数0回)。関連ポリシーに問題がない場合のみ表示されます。// quirks— 見逃された動作:failproofai が検出できたはずの動作を優先度順に並べたテーブル。最後に発生した日時、何が見逃されたか(および対応するビルトイン)、深刻度、発生頻度(new/recurring/N× seen)が表示されます。// how to improve— 推奨修正リスト:コピー&ペースト可能なfailproofai policy add <slug>コマンドをポリシーごとに 1 行表示。すべての推奨設定を一括で有効化する install all ボタンと、適用した場合の予測スコアも確認できます。// come back better— 習慣を作る:再監査メールリマインダー(3d/7d/14d/30d)の設定や今すぐ再監査の実行、そして友人への招待(failproof.ai から送信、自分に Cc)ができます。リマインダーと招待にはサインインが必要です。failproofai authを参照してください。
監査専用検出器
これらはリアルタイムで強制されていない(まだ)「非効率な動作」パターンを検出します。監査時のみ実行され、ライブのツール呼び出しをブロックすることはありません。キャッシュ
- トランスクリプトごとのキャッシュ は
~/.failproofai/cache/audit/<sha1>.jsonに保存され、(mtime, size, engineVersion, detectorVersion)をキーとしています。トランスクリプトやポリシー・検出器コードが変更されると自動的に無効化されます。各エントリにはcachedAtタイムスタンプが TTL メタデータとして保存されます(キャッシュキーには含まれません)。7 日以上経過したエントリは読み込み時に拒否されるため、長期間のキャッシュが検出器の意図の変化に追いつけないという問題を防ぎます。 - 結果全体のキャッシュ は
~/.failproofai/audit-dashboard.json(モード 0600)に保存されます。再実行なしでダッシュボードを即座に表示できます。こちらも 7 日 TTL を超えると読み込み時に拒否されます。その場合/auditは空の状態に戻り、新しい実行を促します。レポート下部の[ re-audit now ]をクリックすると更新できます。再監査はnoCache: trueを送信するため、トランスクリプトごとのキャッシュをバイパスしてすべてのトランスクリプトを再スキャンします(キャッシュ結果は返しません)。実行中はページ上部のスティッキーストリップに進捗が表示され、成功時にはページリロードなしで結果がその場で更新されます(再監査に失敗した場合は以前のレポートが維持されます)。
注意事項
- 変更なし。 監査は読み取り専用モードで再実行されます。
warn-repeated-tool-callsはセッションごとのサイドカーが変更されてしまうためスキップされます。 - ワークフローポリシーのスキップ。
require-*-before-stopポリシーはStopイベント時にのみ発火し、ライブの git 状態に対してexecSyncを実行します。「2025 年に何が起きたか」という文脈では意味のある解釈ができないため、監査カウントには含まれません。 - カスタムポリシーのスキップ。 ユーザーが定義したカスタムフックは再実行されません(元のセッション以降に変更された可能性があるため)。

