Бета-функция. Аудит выпущен в бета-версии для сбора первых отзывов.
Каталог детекторов и формат отчета могут измениться перед следующим стабильным
релизом. Пожалуйста, откройте проблему, если что-то выглядит неправильно.
/audit — архетип агента, оценка от 0 до 100 и ровно какие политики что бы перехватили.
Запустить
Три способа — все ведут к одному отчету/audit.
Без установки
npx -y failproofai audit загружает failproofai, запускает сканирование и открывает
панель для вас — ничего не нужно устанавливать заранее.Из CLI
failproofai audit запускает сканирование в терминале, затем автоматически открывает
localhost:8020/audit по завершении.Из панели
Запустите
failproofai и нажмите Audit в навигационной панели (между Policies и
Projects), или откройте /audit напрямую.cd <cwd>, sleep-polling циклы, повторное чтение только что отредактированных файлов и многое другое.
Для каждого транскрипта каждое событие использования инструмента воспроизводится через 39 встроенных политик и через 8 аудит-специфичных детекторов, которые выявляют паттерны, еще не покрытые политиками реального времени. Подсчеты агрегируются для каждой политики/детектора по всем сеансам.
Что вы получите
Страница/audit — это односкринный, готовый для обмена постер, за которым следуют четыре скрытых раздела:
- Постер — идентичность вашего агента с первого взгляда: его архетип (один из 8 —
optimist,cowboy,explorer,goldfish,paranoid architect,precision builder,hammer,ghost), ключевые слова персоны, насколько редок этот архетип, и оценка от 0 до 100 с полосой уровня (Sдоbottom tier). Создан для обмена — опубликуйте на X или LinkedIn, или загрузите как PNG. // strengths— что ваш агент уже делает хорошо, как реальные числа из сканирования (например, clean-tool-call %,0попыток push-to-main), показано только там, где соответствующая политика имеет чистую историю.// quirks— что прошло: таблица с рейтингом поведения, которое failproofai бы перехватил — когда это последний раз произошло, что прошло (и встроенная политика, которая бы это заблокировала), его серьезность и как часто это было видно (new/recurring/N× seen).// how to improve— предписанный список исправлений: одна строка для каждой политики с copy-pastefailproofai policy add <slug>, плюс кнопка install all, которая включает каждую рекомендацию сразу и показывает вашу projected score, если бы вы это сделали.// come back better— выработайте привычку: установите напоминание reminder по электронной почте для повторного аудита (3d/7d/14d/30d) или повторите аудит сейчас, и пригласите друга запустить свой собственный аудит (отправлено с failproof.ai, копия вам). Напоминания и приглашения требуют входа — см.failproofai auth.
Аудит-специфичные детекторы
Они выявляют паттерны “глупого поведения”, не (еще) принудительно применяемые в реальном времени. Они запускаются только во время аудита и никогда не блокируют вызов инструмента в реальном времени.Кэши
- Кэш на транскрипт в
~/.failproofai/cache/audit/<sha1>.jsonс ключом по(mtime, size, engineVersion, detectorVersion)— автоматически инвалидируется при изменении транскрипта или кода политики/детектора. Каждая запись также хранит временную меткуcachedAtкак TTL метаданные (не часть ключа кэша); записи старше 7 дней отклоняются при чтении, чтобы долгоживущие результаты не пережили эволюцию намерения детектора. - Кэш полного результата в
~/.failproofai/audit-dashboard.json(режим 0600). Позволяет панели рендериться мгновенно при навигации без повторного запуска. Также отклоняется при чтении после 7-дневного TTL —/auditзатем переходит в пустое состояние и предлагает запустить заново. Нажмите[ re-audit now ]в нижней части отчета для обновления — повторный аудит отправляетnoCache: true, поэтому он обходит кэш на транскрипт и повторно сканирует каждый транскрипт вместо возврата кэшированного результата; запуск выводит прогресс через липкую верхнюю полосу и заменяет результат на месте при успехе (без перезагрузки страницы; неудачный повторный аудит сохраняет предыдущий отчет).
Примечания
- Без изменений. Аудит воспроизводится в режиме только чтения.
warn-repeated-tool-callsпропускается, так как его сопровождающий файл на сеанс иначе был бы изменен. - Пропущены политики рабочего процесса. Политики
require-*-before-stopсрабатывают только на событияStopиexecSyncв реальном состоянии git — они не имеют значимого толкования “что бы произошло в 2025”, поэтому они не появляются в подсчетах аудита. - Пользовательские политики пропущены. Предоставляемые пользователем пользовательские хуки не воспроизводятся (они могли измениться с исходного сеанса).

