agenteye truy vấn dữ liệu của bạn (phiên, nhật ký sự kiện, đánh giá) và quản lý tổ chức (khóa API, người dùng, cài đặt, cảnh báo, sự cố, truy vấn đã lưu), vì vậy hãy sử dụng nó khi muốn tự động hóa một kiểm tra, tích hợp Observability vào CI, hoặc cho một tác nhân mã hóa kiểm tra sản xuất. Mọi lệnh đều hỗ trợ cờ --json, vì vậy nó hoạt động như nhau cho bạn ở dòng lệnh hoặc cho một tác nhân mã hóa (Claude Code, Cursor) thực thi và phân tích kết quả.
Với một nhị phân bạn có thể:
- Đọc dữ liệu của bạn:
sessions,events,evals,errors(lọc theo thời gian, tác nhân, môi trường, điểm số). - Quản lý tổ chức:
keys,users,settings,alerts,incidents. - Chạy phân tích: SQL đã lưu và trình chạy truy vấn ad-hoc (
query). - Hỏi trợ lý AI: cùng một nhà phân tích chỉ đọc mà bạn trò chuyện trong bảng điều khiển (
agent).
Lưu ý: Đây là CLIagenteye, một công cụ khác biệt với daemon bộ sưu tập (agenteye-collector). CLI tương tác với bảng điều khiển của bạn; bộ sưu tập gửi sự kiện đến máy chủ.
Khởi động nhanh
Từ không có gì đến kết quả đầu tiên trong bốn dòng. Trỏ CLI đến bảng điều khiển, đăng nhập, xác nhận danh tính của bạn, sau đó kéo lên các lần chạy của ngày hôm qua:jq để cắt nó, hoặc bỏ --json để có bảng được khoanh vùng và màu hóa. Mỗi hàng mang trạng thái của lần chạy và, nếu người đánh giá chấm điểm, các điểm số mã (được viết tắt ở đây):
Cài đặt
CLI là một gói PyPI công khai có tênagenteye. Cài đặt nó trong một môi trường cách ly để nó luôn có những phụ thuộc riêng của nó:
agenteye:
Lưu ý: SDK Python Failproof AI Observability cũng sử dụng tên phân phốiagenteye. Cài đặt CLI vớipipxhoặcuv tool(thay vìpip installvào một virtualenv chia sẻ) giữ hai cái khác nhau.pip install agenteyeđơn giản là tốt chỉ khi SDK không được cài đặt trong cùng một môi trường.
Xác thực
CLI xác thực với bảng điều khiển bằng mã một lần được gửi qua email:~/.agenteye/cli.json (chỉ có thể đọc được bởi bạn, chế độ 0600) và hợp lệ trong 24 giờ theo mặc định. Khi nó hết hạn, chạy agenteye login lại.
whoami không bao giờ gặp lỗi trên một phiên bị mất hoặc hết hạn; nó báo cáo logged_in: false thay thế, vì vậy một script hoặc tác nhân có thể kiểm tra trạng thái xác thực một cách an toàn (nó vẫn có thể thoát khác không nếu không có URL cơ sở được đặt hoặc bảng điều khiển không thể tiếp cận).
Yêu cầu: email của bạn phải được phép đăng nhập vào bảng điều khiển (hãy yêu cầu quản trị viên Failproof AI Observability), và bảng điều khiển phải có thể tiếp cận được tại URL cơ sở của nó (xem Cấu hình). Nếu bạn yêu cầu mã và không có mã nào đến, email của bạn có thể chưa được kích hoạt để truy cập bảng điều khiển.
Chọn tổ chức của bạn (đa người thuê)
Nếu tài khoản của bạn thuộc về nhiều hơn một tổ chức, chọn tổ chức hoạt động tại lúc đăng nhập; nó được lưu và sử dụng cho mọi lệnh sau này:--org hoàn toàn. Nếu bạn thuộc về nhiều và không chọn một cái, CLI liệt kê chúng và yêu cầu bạn chạy lại với --org <slug>. Tổ chức hoạt động được gửi đến bảng điều khiển trên mọi yêu cầu, và các quyền của bạn được giải quyết cho mỗi tổ chức; agenteye whoami hiển thị tổ chức hoạt động, các quyền của bạn trong đó và tất cả các thành viên của bạn.
Cấu hình
Thứ tự phân giải là cờ → biến môi trường → tệp cấu hình. Không có mặc định; bạn phải trỏ CLI đến bảng điều khiển, cho mỗi lệnh (
--base-url https://agenteye.example.com) hoặc một lần qua môi trường (nó cũng được lưu sau login đầu tiên của bạn):
AGENTEYE_HOME (cùng quy ước được sử dụng bởi SDK và bộ sưu tập); nếu được đặt, cli.json nằm trong $AGENTEYE_HOME/cli.json.
TLS tự ký hoặc nội bộ
Nếu bảng điều khiển của bạn được phục vụ qua HTTPS với chứng chỉ tự ký hoặc nội bộ (ví dụ: tên máy chủ cân bằng tải thô), xác minh TLS sẽ từ chối nó với lỗiCERTIFICATE_VERIFY_FAILED. Chuyển --insecure để bỏ qua xác minh chứng chỉ:
--insecure được lưu vào cli.json khi bạn đăng nhập, vì vậy các lệnh sau bỏ qua xác minh tự động; bạn không phải lặp lại cờ. Chuyển --secure cho một lệnh đã xác minh một lần, hoặc để lưu xác minh lại tại login tiếp theo của bạn. CLI in một cảnh báo đến stderr trước bất kỳ lệnh nào liên hệ với bảng điều khiển trong khi xác minh bị vô hiệu hóa. Bỏ qua xác minh loại bỏ bảo vệ chống tấn công trung gian; hãy đảm bảo bạn tin tưởng đường dẫn mạng đến bảng điều khiển của bạn (VPN, mạng con riêng, v.v.) trước khi dựa vào nó.
Telemetry & quyền riêng tư
Lưu ý: CLI được gửi không có telemetry sử dụng ngày hôm nay. Một công tắc tắt chính được bật, vì vậy không có gì được truyền tải bất kể môi trường của bạn. Phần dưới đây mô tả khả năng từ chối nếu và khi telemetry bao giờ được kích hoạt.Ngay cả khi được kích hoạt, telemetry sẽ chỉ là phân tích sử dụng ẩn danh, không bao giờ tác nhân, phiên hoặc dữ liệu sự kiện của bạn:
- Dữ liệu tác nhân, phiên hoặc sự kiện không bao giờ rời khỏi cơ sở hạ tầng của bạn. Chỉ sử dụng CLI sẽ được báo cáo: tên lệnh và lệnh con (ví dụ:
keys create), tên các cờ bạn sử dụng (không bao giờ giá trị của chúng), trạng thái thành công/thoát và thời lượng, cộng với một sự kiện cho mỗi hành động cho các đột biến (ví dụ:api_key_created,query_run) chỉ mang tên/enums tĩnh và số lượng thô. URL bảng điều khiển, mã thông báo phiên, email, slug org, id tài nguyên, SQL, bí mật khóa và bộ lọc truy vấn sẽ không bao giờ được gửi. Các nhà khai thác sẽ được xác định chỉ bằng id nội bộ không rõ, không bao giờ bằng email. - Chọn không trước thời hạn bằng cách đặt
AGENTEYE_ANALYTICS_DISABLED=1trong môi trường CLI (CLI cũng tôn trọng quy ướcDO_NOT_TRACK=1liên công cụ). Điều này có hiệu lực ngay khi telemetry bao giờ được bật, vì vậy một môi trường có ý thức về quyền riêng tư có thể ở ngoài vĩnh viễn. - Nếu telemetry được kích hoạt, CLI sẽ gửi trực tiếp đến PostHog (
https://us.i.posthog.com); một máy có máy chủ đó bị chặn sẽ im lặng gửi không có gì và CLI sẽ không bị ảnh hưởng.
Tùy chọn toàn cầu & quy ước
Đọc cái này một lần; nó áp dụng cho mọi lệnh.- Các tùy chọn toàn cầu đi TRƯỚC lệnh.
agenteye --json sessionslà chính xác;agenteye sessions --jsonlà lỗi sử dụng. Các toàn cầu là--json,--base-url,--org,--token,--insecure/--secure,--timeout,--quietvà--no-color. --jsonin JSON thuần túy đến stdout, và không có gì khác. Các dòng trạng thái con người, cảnh báo và lỗi đi đến stderr, vì vậy bộ sưu tập--jsonstdout sạch để đẩy vàojqngay cả khi một dòng trạng thái được hiển thị. Không có--jsonbạn có được một cái nhìn được khoanh vùng, màu hóa cho con người.- Khám phá với
--help. Mọi lệnh và lệnh con đều có--help(và bí danh-h):agenteye -h,agenteye sessions -h,agenteye keys create -h. Trợ giúp cấp cao nhất cũng liệt kê các mã thoát và tùy chọn toàn cầu. Không có bề mặt toàn cầu có thể đọc được máy; sử dụng--helpcho mỗi lệnh, cộng với các trích dẫn dành riêng cho miềnagenteye query schemavàagenteye settings schemacho hai sổ đăng ký đó. - Xác nhận tự động bỏ qua đối với script và tác nhân. Các lệnh tạo/cập nhật/xóa nhắc “bạn có chắc chắn?” trong một thiết bị đầu cuối tương tác, nhưng tự động bỏ qua lời nhắc đó dưới
--jsonhoặc bất cứ khi nào stdin không phải là TTY (TTY là một phiên terminal tương tác; một đường ống hoặc trình chạy CI không phải), vì vậy các script và tác nhân không bao giờ treo. Chuyển--yes/-yđể bỏ qua nó một cách rõ ràng. Vì lời nhắc sẽ không kích hoạt cho tác nhân, tác nhân sẽ xác nhận các hành động phá hủy với con người trước tiên. - Phân trang: kết quả là mới nhất trước và con trỏ phân trang (mỗi trang trả về mã thông báo bạn sử dụng để tìm nạp tiếp theo).
--limit N(bí danh-n) giới hạn hàng và mặc định là 50;--alltự động phân trang (trong 200 hàng) lên đến--limit, vì vậy--allkhông có gì vẫn dừng lại ở 50. Để quét đầy đủ, chuyển một giới hạn rõ ràng cao:--all --limit 1000.--page-size Nkiểm soát khoảng con trỏ (tối đa 200);--cursor <id>tiếp tục từnext_cursorcủa trang trước. - Bộ lọc thời gian:
--sincelấy một cửa sổ tương đối:15m,1h,6h,24h,7dhoặcall(cài đặt của bảng điều khiển). Cho một khoảng dài hơn hoặc tùy chỉnh (nói 30 ngày trước), sử dụng--from/--to: dấu thời gian UTC ISO-8601 rõ ràng vớiTvà múi giờ (ví dụ:2026-06-01T00:00:00Z) ghi đè--since. Giá trị được phân tách bằng dấu cách hoặc không có múi giờ là lỗi sử dụng. --fields a,b,c(trênevents,sessions,evals,errors) hạn chế đầu ra cho những khóa đó, cho cả bảng và--json. Các tên không xác định bị từ chối với danh sách hợp lệ, một cách rẻ để khám phá tên trường.--file payload.json(hoặc--file -để đọc stdin) cung cấp toàn bộ phần thân yêu cầu JSON nơi tài nguyên có hình dạng phức tạp (trênalerts create/update,settings setvàusers create/update). SQL truy vấn đã lưu sử dụng--sql @file.sqlthay thế.- Bộ lọc đa giá trị được phân tách bằng dấu phẩy → so khớp như một tập hợp (liên hiệp trong một bộ lọc, AND trên các bộ lọc):
--event-type tool_use,tool_result. Các tùy chọn nhấp không phải là variadic, vì vậy--add a bphá vỡ. Sử dụng--add a,b, lặp lại cờ (--add a --add b) hoặc trích dẫn (--add "a b").
Tài liệu tham khảo lệnh
5 lệnh bạn sẽ sử dụng nhất
Phần lớn công việc hàng ngày chạy qua một số ít lệnh đọc. Bắt đầu ở đây, sau đó hãy sử dụng bề mặt đầy đủ dưới đây khi bạn cần:Tất cả những gì CLI có thể làm
Bề mặt đầy đủ theo sau. CLI có 18 lệnh cấp cao nhất. Tất cả các lệnh đọc chấp nhận--json và các tùy chọn toàn cầu ở trên; chạy agenteye <command> -h (hoặc <command> <subcommand> -h) cho danh sách cờ kiệt sức và hình dạng JSON của bất kỳ cái nào.
Nhận dạng: login · logout · whoami · orgs · version · help
orgs kiểm tra và chuyển người thuê hoạt động:
Quan sát (chỉ đọc): events · sessions · evals · errors · list
Không ai trong số này cần xác nhận. Bộ lọc được chia sẻ: --session-id, --agent-id, --env (không phải --environment) và phạm vi thời gian (--since / --from / --to).
--score KEY:MIN..MAX (trên evals, không phải sessions) có thể lặp lại và kết hợp AND; bất kỳ ràng buộc nào cũng là tùy chọn (..0.5 có nghĩa là ≤ 0,5, 0.9.. có nghĩa là ≥ 0,9). Tối đa 20 bộ lọc điểm số cho mỗi yêu cầu. evals --scores-full là cờ hiển thị cho bảng con người chỉ; nó cho thấy mọi cặp điểm số thay vì một vài cái đầu tiên cộng với số lượng +N. Nó không có hiệu lực dưới --json, luôn trả về đối tượng điểm số hoàn chỉnh. Để đọc một phiên từ đầu đến cuối, kết hợp dấu vết sự kiện với đánh giá của nó:
Quản lý (được bảo vệ bằng quyền): keys · users · settings · alerts · incidents
keys: khóa API. Bí mật được tạo cục bộ, gửi đến máy chủ (chỉ lưu trữ một hàm băm), và hiển thị một lần trên tạo/tạo lại; nắm bắt nó sau đó. Với --json nó chỉ xuất hiện trong trường key. Được tham chiếu bằng tên.
(permission-set ∪ --add) − --remove. Mã thông báo là slug:action (ví dụ: events:read) hoặc slug:action.action để mở rộng nhiều cái trên một tài nguyên (events:read.add → events:read, events:add). Cài đặt: read-only, standard, admin. Quyền chỉ dành cho con người (keys:update) không thể được cấp cho một khóa.
users: thành viên tổ chức, được tham chiếu bằng email (id UUID cũng được chấp nhận).
settings: một sổ đăng ký cố định (bạn đọc và thay đổi các khóa hiện có; bạn không thể tạo ra những khóa mới).
alerts: định nghĩa cảnh báo, được tham chiếu bằng tên. create lấy tên vị trí cộng với cờ hoặc toàn bộ phần thân JSON qua --file.
incidents: các sự cố cảnh báo, được tham chiếu bởi id (các id ngắn được chấp nhận). show in nhật ký hoạt động đầy đủ; đọc nó trước khi hành động.
Phân tích & trợ lý: query · agent
query: SQL đã lưu lên kho lưu trữ phân tích của bạn cộng với trình chạy ad-hoc. Truy vấn đã lưu được tham chiếu bằng tên; SQL được xác thực phía máy chủ (SELECT/WITH chỉ, hết thời gian tuyên bố, giới hạn hàng).
agent: nói chuyện với trợ lý AI tích hợp (cùng một nhà phân tích chỉ đọc mà bạn có thể trò chuyện trong bảng điều khiển). Trò chuyện được tham chiếu bằng id trò chuyện ngắn (phân giải tiền tố).
Mã thoát
Những điều này làm cho CLI an toàn để viết kịch bản: một tác nhân mã hóa có thể nhánh trên
4 để nhắc bạn xác thực lại, hoặc 5 để bề mặt quyền bị thiếu. Xem Công thức CLI cho tác nhân cho mẫu xử lý mã thoát và hình dạng đầu ra JSON.
Bước tiếp theo
- Công thức CLI cho tác nhân: sao chép - dán mẫu truy vấn,
jqmột-dòng,--fieldshình chiếu, xử lý mã thoát và hình dạng đầu ra JSON, được viết cho các tác nhân mã hóa điều khiển CLI. - Kỹ năng tác nhân CLI: gói CLI này dưới dạng kỹ năng Claude Code / Codex installable để tác nhân mã hóa điều khiển Failproof AI Observability từ các yêu cầu bằng tiếng Anh đơn giản.
- Khóa API: mô hình quyền phía sau
keys create --add …. - Trợ lý AI: kích hoạt trợ lý mà
agent asknói chuyện.

