Skip to main content
Адаптер — это среда, в которой фактически работает ваш агент. Failproof AI поддерживает двенадцать адаптеров, разделённых на две категории:
  • Кодовые CLI (10) — Claude Code, Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi, Factory Droid, Devin CLI, Antigravity CLI, Goose
  • Шлюзы чата и ассистентов (2) — Hermes (Slack, Telegram, cron), OpenClaw (самостоятельно размещаемый ассистент)
Одни и те же политики и одна и та же история сеанса применяются независимо от того, в каком адаптере работает агент. Один уровень адаптации преобразует названия событий каждого адаптера, названия инструментов и поля входных данных инструментов в 29 канонических событий перед выполнением любой политики. Агент, работающий ни в одном из двенадцати адаптеров, инструментируется напрямую с помощью Python SDK. Это другой контракт, и стоит сказать ясно: SDK предоставляет трассировку, сеансы, оценки и аудиты — он не применяет политики самостоятельно. Блокирование небезопасного действия перед его выполнением требует крючка применения на границе инструментов вашего runtime; свяжитесь с нами и мы его реализуем. Каждая интеграция нормализует названия событий крючков адаптера, названия инструментов и поля входных данных инструментов перед выполнением политик. Политика может действовать только на события, которые выкрывает адаптер; протестируйте поведение в конце очереди и инструкции на точном адаптере и версии, которые вы развёртываете.

Возможности применения

“Блокировка” означает, что возвращённый вердикт текущего адаптера использует названный адаптер. Блокирование после инструмента может заменить результат, показанный модели, но не может отменить побочный эффект инструмента, который уже произошёл. Возможности зависят от версии. Переоттестируйте после обновления CLI агента, особенно если политика полагается на поведение подсказки, остановки, разрешения или после инструмента, а не на обычные ворота перед инструментом.

Встроенный плагин Hermes

Hermes интегрируется через встроенный плагин, специфичный для профиля, а не через команду оболочки. Установка копирует плагин в каждый профиль Hermes по умолчанию и именованный, включает его в config.yaml профиля и переносит только старые записи оболочки FailproofAI. Это избегает порождения процесса на каждый крючок и позволяет instruct() достичь модели через встроенный результат заблокированного инструмента Hermes. Первая совпадающая инструкция блокирует ожидающий вызов. Одна и та же запрос API остаётся заблокированным; более позднее повторение модели может повторить попытку. Постоянный реестр, ограниченный профилем, и предел за ход предотвращают превращение консультативной инструкции в неограниченный цикл. deny() остаётся жёсткой блокировкой. Запустите failproofai config --status, чтобы обнаружить отключённый, неполный, дублированный или недавно переконфигурированный профиль.

Установка крючков захвата и политики

  1. Откройте Administration → Keys и создайте ключ с разрешениями events:add и policies:pull, названный для машины или окружения.
  2. На целевой машине подключите локальный CLI с отображаемым ключом и установите крючки адаптера.
  3. Начните новый сеанс агента, затем подтвердите его события крючка и сеанса в Observe → Events.
  4. Откройте Observe → policy для того же временного окна и подтвердите, что решение политики отнесено к машине.
Соединение начинается с ключа машины. Подтвердите, что он включает как разрешения на приём, так и доставку политики, перед копированием его секрета.Ящик создания нового ключа API, используемый для предоставления разрешений на приём событий и доставку политики.После установки крючков поток Events должен показывать новые события с машины и окружения, которые вы подключили.Поток live Events, используемый для подтверждения того, что недавно установленный адаптер отправляет данные.Наконец, убедитесь, что решения политики отнесены к той же машине. Это подтверждает, что адаптер отправляет как деятельность политики, так и события трассировки.Страница Policy, используемая для проверки решений политики из недавно подключённого адаптера.

Добавьте нестандартный путь сеанса

Дополнительные пути регистрируются на машине, а не в Cloud. После добавления откройте Observe → Sessions, отфильтруйте по окружению машины и подтвердите, что сеансы из нового пути появляются. Откройте сеанс и проверьте агента, адаптер и временные метки событий перед использованием в аудите.Список Sessions, отфильтрованный по окружению, получающему данные из дополнительного пути захвата.
Запустите один новый сеанс после установки. Проверьте как live поток событий, так и фактическое решение политики перед расширением развёртывания.