- コーディングCLI(10種)— Claude Code、Codex、GitHub Copilot CLI、Cursor、OpenCode、Pi、Factory Droid、Devin CLI、Antigravity CLI、Goose
- チャットおよびアシスタントゲートウェイ(2種)— Hermes(Slack、Telegram、cron)、OpenClaw(セルフホスト型アシスタント)
各インテグレーションは、ポリシーが実行される前に、ネイティブのフックイベント名・ツール名・ツール入力フィールドを正規化します。ポリシーが作用できるのは、ハーネスが公開しているイベントのみです。ターン終了時や命令の動作については、実際にデプロイするハーネスとバージョンで必ずテストしてください。
適用機能
「ブロック」とは、現在のアダプターが返した判定が指定のハーネスによって消費されることを意味します。ツール実行後のブロックは、モデルに表示される結果を差し替えることはできますが、すでに発生したツールの副作用を取り消すことはできません。
機能はバージョンに依存します。特にポリシーがプロンプト・ストップ・パーミッション・ツール実行後の動作に依存している場合(共通のプリツールゲートではなく)、エージェントCLIをアップグレードした後は必ず再テストしてください。
キャプチャとポリシーフックのインストール
- ダッシュボード
- CLI
- 管理 → キー を開き、
events:addおよびpolicies:pull権限を持つキーを作成します。マシンまたは環境に合わせた名前を付けてください。 - 対象マシンで、表示されたキーを使ってローカルCLIを接続し、ハーネスフックをインストールします。
- 新しいエージェントセッションを開始し、観察 → イベント でフックとセッションのイベントを確認します。
- 同じ時間帯で 観察 → ポリシー を開き、そのマシンに帰属するポリシー決定を確認します。



デフォルト以外のセッションパスの追加
- ダッシュボード
- CLI
追加パスはクラウドではなく、マシン上に登録されます。追加後、観察 → セッション を開き、マシンの環境でフィルタリングして、新しいパスからのセッションが表示されることを確認します。セッションを開き、監査に使用する前にエージェント・ハーネス・イベントのタイムスタンプを確認してください。


