Одни и те же политики и одна и та же история сессий применяются независимо от того, в каком адаптере работает агент. Один слой адаптера преобразует имена событий, имена инструментов и поля входных данных каждого адаптера на 29 канонических событий до выполнения любой политики.Агент, работающий ни в одном из двенадцати адаптеров, инструментируется напрямую с помощью Python SDK. Это другой контракт, и стоит об этом сказать открыто: SDK обеспечивает трассировку, сессии, оценки и аудиты — он не применяет политики самостоятельно. Для блокировки небезопасного действия до его выполнения требуется крючок применения на границе инструментов вашей среды выполнения; свяжитесь с нами и мы его установим.
Адаптер
Поддерживаемые области крючков
Claude Code
User, project, local
Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi
User, project
Factory Droid, Devin CLI, Antigravity CLI, Goose
User, project
Hermes, OpenClaw
User
Каждая интеграция нормализует имена событий крючков, имена инструментов и поля входных данных перед выполнением политик. Политика может действовать только на события, которые предоставляет адаптер; протестируйте поведение в конце хода и инструкции на точном адаптере и версии, которую вы развёртываете.
«Block» означает, что решение адаптера используется названным адаптером. Блокировка после инструмента может заменить результат, показываемый модели, но не может отменить побочный эффект инструмента, который уже произошёл.
Адаптер
Проверенные события блокировки
Замечания о режиме наблюдения или отсутствии блокировки
Claude Code
PreToolUse, UserPromptSubmit, PermissionRequest, Stop, SubagentStop, PreCompact и несколько событий задач/конфигурации
PostToolUse, жизненный цикл сессии, уведомления и события после сбоя — только для наблюдения.
Блокировка после инструмента заменяет результат после выполнения; события сессии и уведомлений — только для наблюдения.
Cursor
PreToolUse, UserPromptSubmit, Stop
PostToolUse и события сессии — только для наблюдения.
OpenCode
PreToolUse
События после инструмента и жизненного цикла — только для наблюдения; текущая обработка остановки — это рекомендация для следующего хода, а не проверенный вентиль.
Pi
PreToolUse, UserPromptSubmit
События после инструмента и жизненного цикла — только для наблюдения; рекомендация остановки применяется к следующему ходу.
Hermes
PreToolUse
Решения после инструмента, сессии и остановки подагента — не вентили.
OpenClaw
PreToolUse, UserPromptSubmit, Stop
События после инструмента, сессии, остановки подагента и compaction — только для наблюдения.
Factory Droid
PreToolUse, UserPromptSubmit, Stop, PreCompact
Решения после инструмента и остановки подагента — только для наблюдения.
Крючки разрешений выполняются не в каждом режиме разрешений; события после инструмента и сессии — только для наблюдения.
Antigravity CLI
PreToolUse, Stop
Решения по приглашению пользователя и после инструмента — только для наблюдения; инструкции приглашения всё ещё могут быть внедрены.
Goose
PreToolUse
События приглашения пользователя, после инструмента и сессии — только для наблюдения. Собственный вентиль блокировки остановки существует выше по потоку, но не установлен текущим адаптером.
Возможности зависят от версии. Переоцените после обновления CLI агента, особенно если политика полагается на поведение приглашения, остановки, разрешения или после инструмента, а не на обычный вентиль перед инструментом.
Откройте Administration → Keys и создайте ключ с events:add и policies:pull, названный для машины или окружения.
На целевой машине подключите локальный CLI с отображаемым ключом и установите крючки адаптера.
Запустите новую сессию агента, затем подтвердите её крючки и события сессии в Observe → Events.
Откройте Observe → policy для того же временного окна и подтвердите, что решение политики приписано машине.
Подключение начинается с ключа машины. Подтвердите, что он включает разрешения как на приём, так и на доставку политик перед копированием его секрета.После установки крючков поток Events должен показать новые события от подключённой машины и окружения.Наконец, проверьте, что решения политики приписаны той же машине. Это подтверждает, что адаптер отчитывается как о деятельности политики, так и о событиях трассировки.
Установите крючки для каждого обнаруженного адаптера:
Или выберите названные адаптеры и область конфигурации:
failproofai policies --install \ --cli claude codex cursor \ --scope user
Область project сохраняет конфигурацию крючков с репозиторием. Область user охватывает работу в разных репозиториях. Claude Code также поддерживает область local; поддержка варьируется по адаптерам, и CLI отклоняет неподдерживаемые комбинации.Проверьте машину и её события:
Дополнительные пути регистрируются на машине, а не в Cloud. После добавления одного откройте Observe → Sessions, отфильтруйте по окружению машины и подтвердите появление сессий из нового пути. Откройте сессию и проверьте агента, адаптер и временные метки событий перед использованием в аудите.
Добавьте путь с опциональной меткой, затем проверьте настроенные пути:
failproofai harness add-path claude checkout=/srv/checkout/.claudefailproofai harness list claudefailproofai backfill --since 7d --dry-runfailproofai backfill --since 7d
Удалите путь с помощью failproofai harness remove-path claude checkout.
Запустите одну новую сессию после установки. Проверьте как живой поток событий, так и фактическое решение политики перед расширением развёртывания.