agenteye позволяет запрашивать ваши данные (сеансы, журналы событий, оценки) и администрировать организацию (API ключи, пользователи, параметры, оповещения, инциденты, сохранённые запросы), поэтому используйте его для автоматизации проверок, интеграции Observability в CI или инспекции продакшена посредством coding agent. Каждая команда поддерживает флаг --json, поэтому работает одинаково хорошо как для вас в терминале, так и для coding agent’а (Claude Code, Cursor), выполняющего команду и разбирающего результат.
С одним бинарным файлом вы можете:
- Читать ваши данные:
sessions,events,evals,errors(фильтровать по времени, агенту, окружению, оценке). - Управлять организацией:
keys,users,settings,alerts,incidents. - Запускать аналитику: сохранённый SQL и интерактивный runner запросов (
query). - Общаться с AI помощником: тем же read-only аналитиком, с которым вы общаетесь в веб-интерфейсе (
agent).
Примечание: Это CLIagenteye, отличный инструмент от демона-коллектора (agenteye-collector). CLI общается с вашим веб-интерфейсом; коллектор отправляет события на сервер.
Быстрый старт
От нуля до первого результата в четыре строки. Укажите CLI адрес вашего веб-интерфейса, войдите, подтвердите вашу личность, затем получите запуски за последний день:jq для выборки, или опустите --json для таблицы в рамке с раскраской. Каждая строка содержит статус запуска и, если оценщик его оценил, его метрики (сокращено):
Установка
CLI — это общедоступный пакет PyPI с именемagenteye. Установите его в изолированную среду, чтобы он всегда имел свои собственные зависимости:
agenteye:
Примечание: Python SDK Failproof AI Observability также использует имя дистрибутиваagenteye. Установка CLI с помощьюpipxилиuv tool(вместоpip installв общую virtualenv) предотвращает их конфликт. Простойpip install agenteyeдопустим только если SDK не установлен в той же среде.
Аутентификация
CLI аутентифицируется на веб-интерфейсе с одноразовым кодом, отправленным по электронной почте:~/.agenteye/cli.json (доступен только вам, режим 0600) и действителен 24 часа по умолчанию. Когда он истекает, снова запустите agenteye login.
whoami никогда не выводит ошибку при отсутствующем или истекшем сеансе; вместо этого сообщает logged_in: false, поэтому скрипт или агент могут безопасно проверить состояние аутентификации (он всё ещё может выйти с кодом non-zero если не установлен базовый URL или веб-интерфейс недоступен).
Требования: ваша электронная почта должна быть разрешена для входа в веб-интерфейс (обратитесь к администратору Failproof AI Observability), и веб-интерфейс должен быть доступен по его базовому URL (см. Конфигурация). Если вы запросили код и он не приходит, ваша электронная почта вероятно ещё не активирована для доступа к веб-интерфейсу.
Выбор вашей организации (мультитенантность)
Если ваш аккаунт принадлежит более чем одной организации, выберите активную при входе; она сохраняется и используется для каждой последующей команды:--org. Если вы принадлежите нескольким и не выбрали одну, CLI выведет их список и попросит перезапустить с --org <slug>. Активная организация отправляется на веб-интерфейс при каждом запросе, и ваши разрешения разрешаются по организации; agenteye whoami показывает активную организацию, ваши разрешения в ней и все ваши членства.
Конфигурация
Порядок разрешения: флаг → переменная окружения → файл конфигурации. По умолчанию нет; вы должны указать CLI адрес вашего веб-интерфейса, либо в каждой команде (
--base-url https://agenteye.example.com), либо один раз через окружение (также сохраняется после первого login):
AGENTEYE_HOME (то же соглашение, что и SDK и коллектор); если установлена, cli.json живёт в $AGENTEYE_HOME/cli.json.
Self-signed или внутренний TLS
Если ваш веб-интерфейс обслуживается через HTTPS с self-signed или внутренним сертификатом (например, raw hostname load balancer’а), проверка TLS отклоняет его с ошибкойCERTIFICATE_VERIFY_FAILED. Передайте --insecure чтобы пропустить проверку сертификата:
--insecure сохраняется в cli.json при входе, поэтому последующие команды автоматически пропускают проверку; вам не нужно повторять флаг. Передайте --secure для разовой проверяемой команды, или чтобы сохранить проверку при следующем входе. CLI выводит предупреждение в stderr перед любой командой, контактирующей с веб-интерфейсом при отключённой проверке. Пропуск проверки убирает защиту от атак man-in-the-middle; убедитесь, что вы доверяете сетевому пути к вашему веб-интерфейсу (VPN, приватная сеть и т.д.) перед его использованием.
Телеметрия и приватность
Примечание: Поставляемый CLI на данный момент не отправляет никакую телеметрию. Главный выключатель включён, поэтому ничего не передаётся независимо от вашего окружения. Раздел ниже описывает возможность отключения на случай, если телеметрия когда-либо будет включена.Даже если включена, телеметрия была бы только анонимной аналитикой использования, никогда не ваши данные агента, сеанса или события:
- Данные агента, сеанса или события никогда не покидают вашу инфраструктуру. Только использование CLI будет сообщаться: имя команды и подкоманды (например
keys create), имена используемых флагов (никогда их значения), статус успеха/выхода и длительность, плюс пер-событие для мутаций (напримерapi_key_created,query_run) содержащее только статические имена/enums и грубые подсчёты. Ваш URL веб-интерфейса, токен сеанса, электронная почта, slug организации, id ресурсов, SQL, секреты ключей и фильтры запросов никогда не будут отправлены. Операторы будут идентифицированы только по opaque internal id, никогда по электронной почте. - Отключитесь заранее, установив
AGENTEYE_ANALYTICS_DISABLED=1в окружение CLI (CLI также соответствует кроссинструментальному соглашениюDO_NOT_TRACK=1). Это вступает в силу в момент включения телеметрии, поэтому конфиденциальное окружение может оставаться отключённым постоянно. - Если бы телеметрия была включена, CLI отправлял бы прямо в PostHog (
https://us.i.posthog.com); машина с этим хостом в блокировке молча не отправляла бы ничего и CLI был бы не затронут.
Глобальные опции и соглашения
Прочитайте один раз; это применяется к каждой команде.- Глобальные опции идут ДО команды.
agenteye --json sessionsверно;agenteye sessions --jsonэто ошибка использования. Глобальные опции:--json,--base-url,--org,--token,--insecure/--secure,--timeout,--quiet, и--no-color. --jsonвыводит чистый JSON на stdout, и ничего больше. Статусные строки для человека, предупреждения и ошибки идут в stderr, поэтому capture--jsonstdout остаётся чистым для передачи вjqдаже если статусная строка показана. Без--jsonвы получаете рамочный, раскрашенный вид для человеческих глаз.- Открывайте с
--help. Каждая команда и подкоманда имеет--help(и alias-h):agenteye -h,agenteye sessions -h,agenteye keys create -h. Топ-уровень help также выводит коды выхода и глобальные опции. Нет глобального машиночитаемого дампа поверхности; используйте пер-команду--help, плюс доменно-специфичныеagenteye query schemaиagenteye settings schemaдля этих двух реестров. - Подтверждения авто-пропускаются для скриптов и агентов. Команды create/update/delete выводят запрос “вы уверены?” в интерактивном терминале, но авто-пропускают этот запрос под
--jsonили когда stdin не TTY (TTY это интерактивная сессия терминала; pipe или CI runner это не так), поэтому скрипты и агенты никогда не зависают. Передайте--yes/-yчтобы явно пропустить. Потому что запрос не срабатывает для агента, агент должен подтвердить деструктивные действия с человеком сначала. - Пагинация: результаты от новейших к старым и cursor-paginated (каждая страница возвращает токен для получения следующей).
--limit N(alias-n) ограничивает строки и по умолчанию 50;--allавто-пагинирует (по 200-строковым блокам) вплоть до--limit, поэтому bare--allвсё ещё останавливается на 50. Для полного сканирования передайте высокий явный лимит:--all --limit 1000.--page-size Nконтролирует пер-запрос блок (макс 200);--cursor <id>возобновляет с предыдущейnext_cursorстраницы. - Временные фильтры:
--sinceпринимает относительное окно:15m,1h,6h,24h,7d, илиall(предустановки веб-интерфейса). Для более длинного или пользовательского диапазона (скажем последние 30 дней), используйте--from/--to: явные ISO-8601 UTC timestamps сTи временной зоной (например2026-06-01T00:00:00Z) которые переопределяют--since. Значение с пробелом или без временной зоны это ошибка использования. --fields a,b,c(наevents,sessions,evals,errors) ограничивает вывод этими ключами, как для таблицы, так и--json. Неизвестные имена отклоняются с валидным списком, дешёвый способ открыть имена полей.--file payload.json(или--file -чтобы читать stdin) поставляет полное JSON тело запроса где ресурс имеет сложную форму (наalerts create/update,settings set, иusers create/update). Сохранённый SQL запроса использует--sql @file.sqlвместо.- Мультизначные фильтры разделены запятыми → совпадают как набор (объединение внутри одного фильтра, AND поперёк фильтров):
--event-type tool_use,tool_result. Клик опции не вариадичны, поэтому--add a bломается. Используйте--add a,b, повторяйте флаг (--add a --add b), или кавычки (--add "a b").
Справочник команд
Вы будете использовать эти 5 команд больше всего
Большая часть повседневной работы проходит через несколько команд чтения. Начните отсюда, затем обращайтесь к полной поверхности ниже когда вам это понадобится:Всё, что CLI может делать
Полная поверхность следует. CLI имеет 18 топ-уровневых команд. Все команды чтения принимают--json и глобальные опции выше; запустите agenteye <command> -h (или <command> <subcommand> -h) для исчерпывающего списка флагов и JSON формы любой из них.
Идентичность: login · logout · whoami · orgs · version · help
orgs проверяет и переключает активный тенант:
Наблюдение (только чтение): events · sessions · evals · errors · list
Ни одна из них не требует подтверждения. Общие фильтры: --session-id, --agent-id, --env (не --environment), и временной диапазон (--since / --from / --to).
--score KEY:MIN..MAX (на evals, не sessions) повторяется и AND-комбинируется; либо граница опциональна (..0.5 значит ≤ 0.5, 0.9.. значит ≥ 0.9). До 20 score фильтров за запрос. evals --scores-full это флаг отображения только для таблицы человека; показывает каждую пару оценок вместо первых нескольких плюс +N count. У этого нет эффекта под --json, который всегда возвращает полный score объект. Чтобы прочитать один сеанс от начала до конца, комбинируйте event trail с его оценкой:
Управление (ограничено разрешениями): keys · users · settings · alerts · incidents
keys: API ключи. Секрет генерируется локально, отправляется на сервер (который хранит только хеш), и показывается один раз на create/regenerate; capture его тогда. С --json он появляется только в поле key. На которые ссылаются по имени.
(permission-set ∪ --add) − --remove. Токены это slug:action (например events:read) или slug:action.action чтобы расширить несколько на одном ресурсе (events:read.add → events:read, events:add). Предустановки: read-only, standard, admin. Разрешения только для человека (keys:update) не могут быть предоставлены ключу.
users: члены организации, на которых ссылаются по электронной почте (UUID id также принимается).
settings: фиксированный реестр (вы читаете и меняете существующие ключи; вы не можете создавать новые).
alerts: определения оповещений, на которые ссылаются по имени. create принимает позиционный NAME плюс флаги или полное JSON тело через --file.
incidents: инциденты оповещений, на которые ссылаются по id (короткие id принимаются). show выводит полный журнал активности; прочитайте перед действием.
Аналитика и помощник: query · agent
query: сохранённый SQL против вашего хранилища аналитики плюс интерактивный runner. Сохранённые запросы на которые ссылаются по имени; SQL проверяется на сервере (SELECT/WITH только, statement timeout, row cap).
agent: общается с встроенным AI помощником (тем же read-only аналитиком, с которым вы можете общаться в веб-интерфейсе). Чаты на которые ссылаются по короткому chat-id (prefix-resolved).
Коды выхода
Это делает CLI безопасным для скриптов: coding agent может ветвиться на
4 чтобы попросить вас переаутентифицироваться, или на 5 чтобы вывести отсутствующее разрешение. См. CLI рецепты для агентов для exit-code-handling паттернов и JSON output форм.
Следующие шаги
- CLI рецепты для агентов: copy-paste паттерны запросов,
jqone-liners,--fieldsпроекции, обработка exit-code, и JSON output формы, написанные для coding agents управляющих CLI. - CLI агент скилл: упакуйте этот CLI как устанавливаемый Claude Code / Codex скилл чтобы coding agent управлял Failproof AI Observability из plain-English запросов.
- API ключи: модель разрешений за
keys create --add …. - AI помощник: включение помощника на который
agent askразговаривает.

