- Кодовые CLI (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
- Шлюзы чата и ассистентов (2) — Hermes (Slack, Telegram, cron), OpenClaw (самостоятельно размещаемый ассистент)
Каждая интеграция нормализует названия событий крючков адаптера, названия инструментов и поля входных данных инструментов перед выполнением политик. Политика может действовать только на события, которые выкрывает адаптер; протестируйте поведение в конце очереди и инструкции на точном адаптере и версии, которые вы развёртываете.
Возможности применения
“Блокировка” означает, что возвращённый вердикт текущего адаптера использует названный адаптер. Блокирование после инструмента может заменить результат, показанный модели, но не может отменить побочный эффект инструмента, который уже произошёл.
Возможности зависят от версии. Переоттестируйте после обновления CLI агента, особенно если политика полагается на поведение подсказки, остановки, разрешения или после инструмента, а не на обычные ворота перед инструментом.
Встроенный плагин Hermes
Hermes интегрируется через встроенный плагин, специфичный для профиля, а не через команду оболочки. Установка копирует плагин в каждый профиль Hermes по умолчанию и именованный, включает его вconfig.yaml профиля и переносит только старые записи оболочки FailproofAI. Это избегает порождения процесса на каждый крючок и позволяет instruct() достичь модели через встроенный результат заблокированного инструмента Hermes.
Первая совпадающая инструкция блокирует ожидающий вызов. Одна и та же запрос API остаётся заблокированным; более позднее повторение модели может повторить попытку. Постоянный реестр, ограниченный профилем, и предел за ход предотвращают превращение консультативной инструкции в неограниченный цикл. deny() остаётся жёсткой блокировкой. Запустите failproofai config --status, чтобы обнаружить отключённый, неполный, дублированный или недавно переконфигурированный профиль.
Установка крючков захвата и политики
- Панель управления
- CLI
- Откройте Administration → Keys и создайте ключ с разрешениями
events:addиpolicies:pull, названный для машины или окружения. - На целевой машине подключите локальный CLI с отображаемым ключом и установите крючки адаптера.
- Начните новый сеанс агента, затем подтвердите его события крючка и сеанса в Observe → Events.
- Откройте Observe → policy для того же временного окна и подтвердите, что решение политики отнесено к машине.



Добавьте нестандартный путь сеанса
- Панель управления
- CLI
Дополнительные пути регистрируются на машине, а не в Cloud. После добавления откройте Observe → Sessions, отфильтруйте по окружению машины и подтвердите, что сеансы из нового пути появляются. Откройте сеанс и проверьте агента, адаптер и временные метки событий перед использованием в аудите.


