Skip to main content
Điều khiển toàn bộ Failproof AI Observability từ terminal hoặc script: không cần quay vòng bảng điều khiển. CLI agenteye truy vấn dữ liệu của bạn (phiên, nhật ký sự kiện, đánh giá) và quản lý tổ chức (khóa API, người dùng, cài đặt, cảnh báo, sự cố, truy vấn đã lưu), vì vậy hãy sử dụng nó khi muốn tự động hóa một kiểm tra, tích hợp Observability vào CI, hoặc cho một tác nhân mã hóa kiểm tra sản xuất. Mọi lệnh đều hỗ trợ cờ --json, vì vậy nó hoạt động như nhau cho bạn ở dòng lệnh hoặc cho một tác nhân mã hóa (Claude Code, Cursor) thực thi và phân tích kết quả. Với một nhị phân bạn có thể:
  • Đọc dữ liệu của bạn: sessions, events, evals, errors (lọc theo thời gian, tác nhân, môi trường, điểm số).
  • Quản lý tổ chức: keys, users, settings, alerts, incidents.
  • Chạy phân tích: SQL đã lưu và trình chạy truy vấn ad-hoc (query).
  • Hỏi trợ lý AI: cùng một nhà phân tích chỉ đọc mà bạn trò chuyện trong bảng điều khiển (agent).
Lưu ý: Đây là CLI agenteye, một công cụ khác biệt với daemon bộ sưu tập (agenteye-collector). CLI tương tác với bảng điều khiển của bạn; bộ sưu tập gửi sự kiện đến máy chủ.

Khởi động nhanh

Từ không có gì đến kết quả đầu tiên trong bốn dòng. Trỏ CLI đến bảng điều khiển, đăng nhập, xác nhận danh tính của bạn, sau đó kéo lên các lần chạy của ngày hôm qua:
Lệnh cuối cùng in một đối tượng JSON của các phiên gần đây nhất (mới nhất trước, giới hạn ở 50 theo mặc định). Đẩy nó vào jq để cắt nó, hoặc bỏ --json để có bảng được khoanh vùng và màu hóa. Mỗi hàng mang trạng thái của lần chạy và, nếu người đánh giá chấm điểm, các điểm số mã (được viết tắt ở đây):
Phần còn lại của trang này giải thích từng phần: cài đặt riêng lẻ, đăng nhập, cấu hình, quy ước toàn cầu mà mọi lệnh chia sẻ, và tài liệu tham khảo lệnh đầy đủ.

Cài đặt

CLI là một gói PyPI công khai có tên agenteye. Cài đặt nó trong một môi trường cách ly để nó luôn có những phụ thuộc riêng của nó:
Nó yêu cầu Python 3.10+. Lệnh được cài đặt là agenteye:
Lưu ý: SDK Python Failproof AI Observability cũng sử dụng tên phân phối agenteye. Cài đặt CLI với pipx hoặc uv tool (thay vì pip install vào một virtualenv chia sẻ) giữ hai cái khác nhau. pip install agenteye đơn giản là tốt chỉ khi SDK không được cài đặt trong cùng một môi trường.

Xác thực

CLI xác thực với bảng điều khiển bằng mã một lần được gửi qua email:
Mã thông báo phiên được lưu trữ trong ~/.agenteye/cli.json (chỉ có thể đọc được bởi bạn, chế độ 0600) và hợp lệ trong 24 giờ theo mặc định. Khi nó hết hạn, chạy agenteye login lại.
whoami không bao giờ gặp lỗi trên một phiên bị mất hoặc hết hạn; nó báo cáo logged_in: false thay thế, vì vậy một script hoặc tác nhân có thể kiểm tra trạng thái xác thực một cách an toàn (nó vẫn có thể thoát khác không nếu không có URL cơ sở được đặt hoặc bảng điều khiển không thể tiếp cận). Yêu cầu: email của bạn phải được phép đăng nhập vào bảng điều khiển (hãy yêu cầu quản trị viên Failproof AI Observability), và bảng điều khiển phải có thể tiếp cận được tại URL cơ sở của nó (xem Cấu hình). Nếu bạn yêu cầu mã và không có mã nào đến, email của bạn có thể chưa được kích hoạt để truy cập bảng điều khiển.

Chọn tổ chức của bạn (đa người thuê)

Nếu tài khoản của bạn thuộc về nhiều hơn một tổ chức, chọn tổ chức hoạt động tại lúc đăng nhập; nó được lưu và sử dụng cho mọi lệnh sau này:
Nếu bạn chỉ thuộc về chính xác một tổ chức, nó sẽ được chọn tự động và bạn có thể bỏ qua --org hoàn toàn. Nếu bạn thuộc về nhiều và không chọn một cái, CLI liệt kê chúng và yêu cầu bạn chạy lại với --org <slug>. Tổ chức hoạt động được gửi đến bảng điều khiển trên mọi yêu cầu, và các quyền của bạn được giải quyết cho mỗi tổ chức; agenteye whoami hiển thị tổ chức hoạt động, các quyền của bạn trong đó và tất cả các thành viên của bạn.

Cấu hình

Thứ tự phân giải là cờ → biến môi trường → tệp cấu hình. Không có mặc định; bạn phải trỏ CLI đến bảng điều khiển, cho mỗi lệnh (--base-url https://agenteye.example.com) hoặc một lần qua môi trường (nó cũng được lưu sau login đầu tiên của bạn):
Thư mục cấu hình tôn trọng AGENTEYE_HOME (cùng quy ước được sử dụng bởi SDK và bộ sưu tập); nếu được đặt, cli.json nằm trong $AGENTEYE_HOME/cli.json.

TLS tự ký hoặc nội bộ

Nếu bảng điều khiển của bạn được phục vụ qua HTTPS với chứng chỉ tự ký hoặc nội bộ (ví dụ: tên máy chủ cân bằng tải thô), xác minh TLS sẽ từ chối nó với lỗi CERTIFICATE_VERIFY_FAILED. Chuyển --insecure để bỏ qua xác minh chứng chỉ:
--insecure được lưu vào cli.json khi bạn đăng nhập, vì vậy các lệnh sau bỏ qua xác minh tự động; bạn không phải lặp lại cờ. Chuyển --secure cho một lệnh đã xác minh một lần, hoặc để lưu xác minh lại tại login tiếp theo của bạn. CLI in một cảnh báo đến stderr trước bất kỳ lệnh nào liên hệ với bảng điều khiển trong khi xác minh bị vô hiệu hóa. Bỏ qua xác minh loại bỏ bảo vệ chống tấn công trung gian; hãy đảm bảo bạn tin tưởng đường dẫn mạng đến bảng điều khiển của bạn (VPN, mạng con riêng, v.v.) trước khi dựa vào nó.

Telemetry & quyền riêng tư

Lưu ý: CLI được gửi không có telemetry sử dụng ngày hôm nay. Một công tắc tắt chính được bật, vì vậy không có gì được truyền tải bất kể môi trường của bạn. Phần dưới đây mô tả khả năng từ chối nếu và khi telemetry bao giờ được kích hoạt.
Ngay cả khi được kích hoạt, telemetry sẽ chỉ là phân tích sử dụng ẩn danh, không bao giờ tác nhân, phiên hoặc dữ liệu sự kiện của bạn:
  • Dữ liệu tác nhân, phiên hoặc sự kiện không bao giờ rời khỏi cơ sở hạ tầng của bạn. Chỉ sử dụng CLI sẽ được báo cáo: tên lệnh và lệnh con (ví dụ: keys create), tên các cờ bạn sử dụng (không bao giờ giá trị của chúng), trạng thái thành công/thoát và thời lượng, cộng với một sự kiện cho mỗi hành động cho các đột biến (ví dụ: api_key_created, query_run) chỉ mang tên/enums tĩnh và số lượng thô. URL bảng điều khiển, mã thông báo phiên, email, slug org, id tài nguyên, SQL, bí mật khóa và bộ lọc truy vấn sẽ không bao giờ được gửi. Các nhà khai thác sẽ được xác định chỉ bằng id nội bộ không rõ, không bao giờ bằng email.
  • Chọn không trước thời hạn bằng cách đặt AGENTEYE_ANALYTICS_DISABLED=1 trong môi trường CLI (CLI cũng tôn trọng quy ước DO_NOT_TRACK=1 liên công cụ). Điều này có hiệu lực ngay khi telemetry bao giờ được bật, vì vậy một môi trường có ý thức về quyền riêng tư có thể ở ngoài vĩnh viễn.
  • Nếu telemetry được kích hoạt, CLI sẽ gửi trực tiếp đến PostHog (https://us.i.posthog.com); một máy có máy chủ đó bị chặn sẽ im lặng gửi không có gì và CLI sẽ không bị ảnh hưởng.

Tùy chọn toàn cầu & quy ước

Đọc cái này một lần; nó áp dụng cho mọi lệnh.
  • Các tùy chọn toàn cầu đi TRƯỚC lệnh. agenteye --json sessions là chính xác; agenteye sessions --json là lỗi sử dụng. Các toàn cầu là --json, --base-url, --org, --token, --insecure/--secure, --timeout, --quiet--no-color.
  • --json in JSON thuần túy đến stdout, và không có gì khác. Các dòng trạng thái con người, cảnh báo và lỗi đi đến stderr, vì vậy bộ sưu tập --json stdout sạch để đẩy vào jq ngay cả khi một dòng trạng thái được hiển thị. Không có --json bạn có được một cái nhìn được khoanh vùng, màu hóa cho con người.
  • Khám phá với --help. Mọi lệnh và lệnh con đều có --help (và bí danh -h): agenteye -h, agenteye sessions -h, agenteye keys create -h. Trợ giúp cấp cao nhất cũng liệt kê các mã thoát và tùy chọn toàn cầu. Không có bề mặt toàn cầu có thể đọc được máy; sử dụng --help cho mỗi lệnh, cộng với các trích dẫn dành riêng cho miền agenteye query schemaagenteye settings schema cho hai sổ đăng ký đó.
  • Xác nhận tự động bỏ qua đối với script và tác nhân. Các lệnh tạo/cập nhật/xóa nhắc “bạn có chắc chắn?” trong một thiết bị đầu cuối tương tác, nhưng tự động bỏ qua lời nhắc đó dưới --json hoặc bất cứ khi nào stdin không phải là TTY (TTY là một phiên terminal tương tác; một đường ống hoặc trình chạy CI không phải), vì vậy các script và tác nhân không bao giờ treo. Chuyển --yes/-y để bỏ qua nó một cách rõ ràng. Vì lời nhắc sẽ không kích hoạt cho tác nhân, tác nhân sẽ xác nhận các hành động phá hủy với con người trước tiên.
  • Phân trang: kết quả là mới nhất trước và con trỏ phân trang (mỗi trang trả về mã thông báo bạn sử dụng để tìm nạp tiếp theo). --limit N (bí danh -n) giới hạn hàng và mặc định là 50; --all tự động phân trang (trong 200 hàng) lên đến --limit, vì vậy --all không có gì vẫn dừng lại ở 50. Để quét đầy đủ, chuyển một giới hạn rõ ràng cao: --all --limit 1000. --page-size N kiểm soát khoảng con trỏ (tối đa 200); --cursor <id> tiếp tục từ next_cursor của trang trước.
  • Bộ lọc thời gian: --since lấy một cửa sổ tương đối: 15m, 1h, 6h, 24h, 7d hoặc all (cài đặt của bảng điều khiển). Cho một khoảng dài hơn hoặc tùy chỉnh (nói 30 ngày trước), sử dụng --from/--to: dấu thời gian UTC ISO-8601 rõ ràng với T và múi giờ (ví dụ: 2026-06-01T00:00:00Z) ghi đè --since. Giá trị được phân tách bằng dấu cách hoặc không có múi giờ là lỗi sử dụng.
  • --fields a,b,c (trên events, sessions, evals, errors) hạn chế đầu ra cho những khóa đó, cho cả bảng và --json. Các tên không xác định bị từ chối với danh sách hợp lệ, một cách rẻ để khám phá tên trường.
  • --file payload.json (hoặc --file - để đọc stdin) cung cấp toàn bộ phần thân yêu cầu JSON nơi tài nguyên có hình dạng phức tạp (trên alerts create/update, settings setusers create/update). SQL truy vấn đã lưu sử dụng --sql @file.sql thay thế.
  • Bộ lọc đa giá trị được phân tách bằng dấu phẩy → so khớp như một tập hợp (liên hiệp trong một bộ lọc, AND trên các bộ lọc): --event-type tool_use,tool_result. Các tùy chọn nhấp không phải là variadic, vì vậy --add a b phá vỡ. Sử dụng --add a,b, lặp lại cờ (--add a --add b) hoặc trích dẫn (--add "a b").

Tài liệu tham khảo lệnh

5 lệnh bạn sẽ sử dụng nhất

Phần lớn công việc hàng ngày chạy qua một số ít lệnh đọc. Bắt đầu ở đây, sau đó hãy sử dụng bề mặt đầy đủ dưới đây khi bạn cần:

Tất cả những gì CLI có thể làm

Bề mặt đầy đủ theo sau. CLI có 18 lệnh cấp cao nhất. Tất cả các lệnh đọc chấp nhận --json và các tùy chọn toàn cầu ở trên; chạy agenteye <command> -h (hoặc <command> <subcommand> -h) cho danh sách cờ kiệt sức và hình dạng JSON của bất kỳ cái nào.

Nhận dạng: login · logout · whoami · orgs · version · help

orgs kiểm tra và chuyển người thuê hoạt động:

Quan sát (chỉ đọc): events · sessions · evals · errors · list

Không ai trong số này cần xác nhận. Bộ lọc được chia sẻ: --session-id, --agent-id, --env (không phải --environment) và phạm vi thời gian (--since / --from / --to).
--score KEY:MIN..MAX (trên evals, không phải sessions) có thể lặp lại và kết hợp AND; bất kỳ ràng buộc nào cũng là tùy chọn (..0.5 có nghĩa là ≤ 0,5, 0.9.. có nghĩa là ≥ 0,9). Tối đa 20 bộ lọc điểm số cho mỗi yêu cầu. evals --scores-full là cờ hiển thị cho bảng con người chỉ; nó cho thấy mọi cặp điểm số thay vì một vài cái đầu tiên cộng với số lượng +N. Nó không có hiệu lực dưới --json, luôn trả về đối tượng điểm số hoàn chỉnh. Để đọc một phiên từ đầu đến cuối, kết hợp dấu vết sự kiện với đánh giá của nó:

Quản lý (được bảo vệ bằng quyền): keys · users · settings · alerts · incidents

keys: khóa API. Bí mật được tạo cục bộ, gửi đến máy chủ (chỉ lưu trữ một hàm băm), và hiển thị một lần trên tạo/tạo lại; nắm bắt nó sau đó. Với --json nó chỉ xuất hiện trong trường key. Được tham chiếu bằng tên.
Quyền hoạt động như (permission-set ∪ --add) − --remove. Mã thông báo là slug:action (ví dụ: events:read) hoặc slug:action.action để mở rộng nhiều cái trên một tài nguyên (events:read.addevents:read, events:add). Cài đặt: read-only, standard, admin. Quyền chỉ dành cho con người (keys:update) không thể được cấp cho một khóa. users: thành viên tổ chức, được tham chiếu bằng email (id UUID cũng được chấp nhận).
settings: một sổ đăng ký cố định (bạn đọc và thay đổi các khóa hiện có; bạn không thể tạo ra những khóa mới).
alerts: định nghĩa cảnh báo, được tham chiếu bằng tên. create lấy tên vị trí cộng với cờ hoặc toàn bộ phần thân JSON qua --file.
incidents: các sự cố cảnh báo, được tham chiếu bởi id (các id ngắn được chấp nhận). show in nhật ký hoạt động đầy đủ; đọc nó trước khi hành động.

Phân tích & trợ lý: query · agent

query: SQL đã lưu lên kho lưu trữ phân tích của bạn cộng với trình chạy ad-hoc. Truy vấn đã lưu được tham chiếu bằng tên; SQL được xác thực phía máy chủ (SELECT/WITH chỉ, hết thời gian tuyên bố, giới hạn hàng).
agent: nói chuyện với trợ lý AI tích hợp (cùng một nhà phân tích chỉ đọc mà bạn có thể trò chuyện trong bảng điều khiển). Trò chuyện được tham chiếu bằng id trò chuyện ngắn (phân giải tiền tố).

Mã thoát

Những điều này làm cho CLI an toàn để viết kịch bản: một tác nhân mã hóa có thể nhánh trên 4 để nhắc bạn xác thực lại, hoặc 5 để bề mặt quyền bị thiếu. Xem Công thức CLI cho tác nhân cho mẫu xử lý mã thoát và hình dạng đầu ra JSON.

Bước tiếp theo

  • Công thức CLI cho tác nhân: sao chép - dán mẫu truy vấn, jq một-dòng, --fields hình chiếu, xử lý mã thoát và hình dạng đầu ra JSON, được viết cho các tác nhân mã hóa điều khiển CLI.
  • Kỹ năng tác nhân CLI: gói CLI này dưới dạng kỹ năng Claude Code / Codex installable để tác nhân mã hóa điều khiển Failproof AI Observability từ các yêu cầu bằng tiếng Anh đơn giản.
  • Khóa API: mô hình quyền phía sau keys create --add ….
  • Trợ lý AI: kích hoạt trợ lý mà agent ask nói chuyện.