Skip to main content
Управляйте всеми функциями Failproof AI Observability из терминала или скрипта: без навигации по веб-интерфейсу. CLI agenteye позволяет запрашивать ваши данные (сеансы, журналы событий, оценки) и администрировать организацию (API ключи, пользователи, параметры, оповещения, инциденты, сохранённые запросы), поэтому используйте его для автоматизации проверок, интеграции Observability в CI или инспекции продакшена посредством coding agent. Каждая команда поддерживает флаг --json, поэтому работает одинаково хорошо как для вас в терминале, так и для coding agent’а (Claude Code, Cursor), выполняющего команду и разбирающего результат. С одним бинарным файлом вы можете:
  • Читать ваши данные: sessions, events, evals, errors (фильтровать по времени, агенту, окружению, оценке).
  • Управлять организацией: keys, users, settings, alerts, incidents.
  • Запускать аналитику: сохранённый SQL и интерактивный runner запросов (query).
  • Общаться с AI помощником: тем же read-only аналитиком, с которым вы общаетесь в веб-интерфейсе (agent).
Примечание: Это CLI agenteye, отличный инструмент от демона-коллектора (agenteye-collector). CLI общается с вашим веб-интерфейсом; коллектор отправляет события на сервер.

Быстрый старт

От нуля до первого результата в четыре строки. Укажите CLI адрес вашего веб-интерфейса, войдите, подтвердите вашу личность, затем получите запуски за последний день:
Последняя команда выводит JSON объект последних сеансов (от новейших к старым, по умолчанию не более 50). Пропустите через jq для выборки, или опустите --json для таблицы в рамке с раскраской. Каждая строка содержит статус запуска и, если оценщик его оценил, его метрики (сокращено):
Остальная часть этой страницы объясняет каждый элемент: установка отдельно, вход, конфигурация, глобальные соглашения, общие для каждой команды, и полный справочник команд.

Установка

CLI — это общедоступный пакет PyPI с именем agenteye. Установите его в изолированную среду, чтобы он всегда имел свои собственные зависимости:
Требует Python 3.10+. Установленная команда — agenteye:
Примечание: Python SDK Failproof AI Observability также использует имя дистрибутива agenteye. Установка CLI с помощью pipx или uv tool (вместо pip install в общую virtualenv) предотвращает их конфликт. Простой pip install agenteye допустим только если SDK не установлен в той же среде.

Аутентификация

CLI аутентифицируется на веб-интерфейсе с одноразовым кодом, отправленным по электронной почте:
Токен сеанса хранится в ~/.agenteye/cli.json (доступен только вам, режим 0600) и действителен 24 часа по умолчанию. Когда он истекает, снова запустите agenteye login.
whoami никогда не выводит ошибку при отсутствующем или истекшем сеансе; вместо этого сообщает logged_in: false, поэтому скрипт или агент могут безопасно проверить состояние аутентификации (он всё ещё может выйти с кодом non-zero если не установлен базовый URL или веб-интерфейс недоступен). Требования: ваша электронная почта должна быть разрешена для входа в веб-интерфейс (обратитесь к администратору Failproof AI Observability), и веб-интерфейс должен быть доступен по его базовому URL (см. Конфигурация). Если вы запросили код и он не приходит, ваша электронная почта вероятно ещё не активирована для доступа к веб-интерфейсу.

Выбор вашей организации (мультитенантность)

Если ваш аккаунт принадлежит более чем одной организации, выберите активную при входе; она сохраняется и используется для каждой последующей команды:
Если вы принадлежите ровно одной организации, она выбирается автоматически и вы можете полностью игнорировать --org. Если вы принадлежите нескольким и не выбрали одну, CLI выведет их список и попросит перезапустить с --org <slug>. Активная организация отправляется на веб-интерфейс при каждом запросе, и ваши разрешения разрешаются по организации; agenteye whoami показывает активную организацию, ваши разрешения в ней и все ваши членства.

Конфигурация

Порядок разрешения: флаг → переменная окружения → файл конфигурации. По умолчанию нет; вы должны указать CLI адрес вашего веб-интерфейса, либо в каждой команде (--base-url https://agenteye.example.com), либо один раз через окружение (также сохраняется после первого login):
Директория конфигурации соответствует AGENTEYE_HOME (то же соглашение, что и SDK и коллектор); если установлена, cli.json живёт в $AGENTEYE_HOME/cli.json.

Self-signed или внутренний TLS

Если ваш веб-интерфейс обслуживается через HTTPS с self-signed или внутренним сертификатом (например, raw hostname load balancer’а), проверка TLS отклоняет его с ошибкой CERTIFICATE_VERIFY_FAILED. Передайте --insecure чтобы пропустить проверку сертификата:
--insecure сохраняется в cli.json при входе, поэтому последующие команды автоматически пропускают проверку; вам не нужно повторять флаг. Передайте --secure для разовой проверяемой команды, или чтобы сохранить проверку при следующем входе. CLI выводит предупреждение в stderr перед любой командой, контактирующей с веб-интерфейсом при отключённой проверке. Пропуск проверки убирает защиту от атак man-in-the-middle; убедитесь, что вы доверяете сетевому пути к вашему веб-интерфейсу (VPN, приватная сеть и т.д.) перед его использованием.

Телеметрия и приватность

Примечание: Поставляемый CLI на данный момент не отправляет никакую телеметрию. Главный выключатель включён, поэтому ничего не передаётся независимо от вашего окружения. Раздел ниже описывает возможность отключения на случай, если телеметрия когда-либо будет включена.
Даже если включена, телеметрия была бы только анонимной аналитикой использования, никогда не ваши данные агента, сеанса или события:
  • Данные агента, сеанса или события никогда не покидают вашу инфраструктуру. Только использование CLI будет сообщаться: имя команды и подкоманды (например keys create), имена используемых флагов (никогда их значения), статус успеха/выхода и длительность, плюс пер-событие для мутаций (например api_key_created, query_run) содержащее только статические имена/enums и грубые подсчёты. Ваш URL веб-интерфейса, токен сеанса, электронная почта, slug организации, id ресурсов, SQL, секреты ключей и фильтры запросов никогда не будут отправлены. Операторы будут идентифицированы только по opaque internal id, никогда по электронной почте.
  • Отключитесь заранее, установив AGENTEYE_ANALYTICS_DISABLED=1 в окружение CLI (CLI также соответствует кроссинструментальному соглашению DO_NOT_TRACK=1). Это вступает в силу в момент включения телеметрии, поэтому конфиденциальное окружение может оставаться отключённым постоянно.
  • Если бы телеметрия была включена, CLI отправлял бы прямо в PostHog (https://us.i.posthog.com); машина с этим хостом в блокировке молча не отправляла бы ничего и CLI был бы не затронут.

Глобальные опции и соглашения

Прочитайте один раз; это применяется к каждой команде.
  • Глобальные опции идут ДО команды. agenteye --json sessions верно; agenteye sessions --json это ошибка использования. Глобальные опции: --json, --base-url, --org, --token, --insecure/--secure, --timeout, --quiet, и --no-color.
  • --json выводит чистый JSON на stdout, и ничего больше. Статусные строки для человека, предупреждения и ошибки идут в stderr, поэтому capture --json stdout остаётся чистым для передачи в jq даже если статусная строка показана. Без --json вы получаете рамочный, раскрашенный вид для человеческих глаз.
  • Открывайте с --help. Каждая команда и подкоманда имеет --help (и alias -h): agenteye -h, agenteye sessions -h, agenteye keys create -h. Топ-уровень help также выводит коды выхода и глобальные опции. Нет глобального машиночитаемого дампа поверхности; используйте пер-команду --help, плюс доменно-специфичные agenteye query schema и agenteye settings schema для этих двух реестров.
  • Подтверждения авто-пропускаются для скриптов и агентов. Команды create/update/delete выводят запрос “вы уверены?” в интерактивном терминале, но авто-пропускают этот запрос под --json или когда stdin не TTY (TTY это интерактивная сессия терминала; pipe или CI runner это не так), поэтому скрипты и агенты никогда не зависают. Передайте --yes/-y чтобы явно пропустить. Потому что запрос не срабатывает для агента, агент должен подтвердить деструктивные действия с человеком сначала.
  • Пагинация: результаты от новейших к старым и cursor-paginated (каждая страница возвращает токен для получения следующей). --limit N (alias -n) ограничивает строки и по умолчанию 50; --all авто-пагинирует (по 200-строковым блокам) вплоть до --limit, поэтому bare --all всё ещё останавливается на 50. Для полного сканирования передайте высокий явный лимит: --all --limit 1000. --page-size N контролирует пер-запрос блок (макс 200); --cursor <id> возобновляет с предыдущей next_cursor страницы.
  • Временные фильтры: --since принимает относительное окно: 15m, 1h, 6h, 24h, 7d, или all (предустановки веб-интерфейса). Для более длинного или пользовательского диапазона (скажем последние 30 дней), используйте --from/--to: явные ISO-8601 UTC timestamps с T и временной зоной (например 2026-06-01T00:00:00Z) которые переопределяют --since. Значение с пробелом или без временной зоны это ошибка использования.
  • --fields a,b,c (на events, sessions, evals, errors) ограничивает вывод этими ключами, как для таблицы, так и --json. Неизвестные имена отклоняются с валидным списком, дешёвый способ открыть имена полей.
  • --file payload.json (или --file - чтобы читать stdin) поставляет полное JSON тело запроса где ресурс имеет сложную форму (на alerts create/update, settings set, и users create/update). Сохранённый SQL запроса использует --sql @file.sql вместо.
  • Мультизначные фильтры разделены запятыми → совпадают как набор (объединение внутри одного фильтра, AND поперёк фильтров): --event-type tool_use,tool_result. Клик опции не вариадичны, поэтому --add a b ломается. Используйте --add a,b, повторяйте флаг (--add a --add b), или кавычки (--add "a b").

Справочник команд

Вы будете использовать эти 5 команд больше всего

Большая часть повседневной работы проходит через несколько команд чтения. Начните отсюда, затем обращайтесь к полной поверхности ниже когда вам это понадобится:

Всё, что CLI может делать

Полная поверхность следует. CLI имеет 18 топ-уровневых команд. Все команды чтения принимают --json и глобальные опции выше; запустите agenteye <command> -h (или <command> <subcommand> -h) для исчерпывающего списка флагов и JSON формы любой из них.

Идентичность: login · logout · whoami · orgs · version · help

orgs проверяет и переключает активный тенант:

Наблюдение (только чтение): events · sessions · evals · errors · list

Ни одна из них не требует подтверждения. Общие фильтры: --session-id, --agent-id, --env (не --environment), и временной диапазон (--since / --from / --to).
--score KEY:MIN..MAX (на evals, не sessions) повторяется и AND-комбинируется; либо граница опциональна (..0.5 значит ≤ 0.5, 0.9.. значит ≥ 0.9). До 20 score фильтров за запрос. evals --scores-full это флаг отображения только для таблицы человека; показывает каждую пару оценок вместо первых нескольких плюс +N count. У этого нет эффекта под --json, который всегда возвращает полный score объект. Чтобы прочитать один сеанс от начала до конца, комбинируйте event trail с его оценкой:

Управление (ограничено разрешениями): keys · users · settings · alerts · incidents

keys: API ключи. Секрет генерируется локально, отправляется на сервер (который хранит только хеш), и показывается один раз на create/regenerate; capture его тогда. С --json он появляется только в поле key. На которые ссылаются по имени.
Разрешения работают как (permission-set ∪ --add) − --remove. Токены это slug:action (например events:read) или slug:action.action чтобы расширить несколько на одном ресурсе (events:read.addevents:read, events:add). Предустановки: read-only, standard, admin. Разрешения только для человека (keys:update) не могут быть предоставлены ключу. users: члены организации, на которых ссылаются по электронной почте (UUID id также принимается).
settings: фиксированный реестр (вы читаете и меняете существующие ключи; вы не можете создавать новые).
alerts: определения оповещений, на которые ссылаются по имени. create принимает позиционный NAME плюс флаги или полное JSON тело через --file.
incidents: инциденты оповещений, на которые ссылаются по id (короткие id принимаются). show выводит полный журнал активности; прочитайте перед действием.

Аналитика и помощник: query · agent

query: сохранённый SQL против вашего хранилища аналитики плюс интерактивный runner. Сохранённые запросы на которые ссылаются по имени; SQL проверяется на сервере (SELECT/WITH только, statement timeout, row cap).
agent: общается с встроенным AI помощником (тем же read-only аналитиком, с которым вы можете общаться в веб-интерфейсе). Чаты на которые ссылаются по короткому chat-id (prefix-resolved).

Коды выхода

Это делает CLI безопасным для скриптов: coding agent может ветвиться на 4 чтобы попросить вас переаутентифицироваться, или на 5 чтобы вывести отсутствующее разрешение. См. CLI рецепты для агентов для exit-code-handling паттернов и JSON output форм.

Следующие шаги

  • CLI рецепты для агентов: copy-paste паттерны запросов, jq one-liners, --fields проекции, обработка exit-code, и JSON output формы, написанные для coding agents управляющих CLI.
  • CLI агент скилл: упакуйте этот CLI как устанавливаемый Claude Code / Codex скилл чтобы coding agent управлял Failproof AI Observability из plain-English запросов.
  • API ключи: модель разрешений за keys create --add ….
  • AI помощник: включение помощника на который agent ask разговаривает.