Cùng một chính sách và cùng lịch sử phiên làm việc áp dụng cho bất kỳ harness nào mà agent chạy trong đó. Một lớp adapter ánh xạ tên sự kiện gốc, tên công cụ và các trường input công cụ của mỗi harness thành 29 sự kiện chính tắc trước khi bất kỳ chính sách nào chạy.Một agent chạy trong không một trong mười hai harnesses được trang bị trực tiếp với Python SDK. Đó là một hợp đồng khác, và đáng nói rõ ràng: SDK cung cấp theo dõi, phiên làm việc, đánh giá và kiểm toán — nó không tự thực thi chính sách. Chặn một hành động không an toàn trước khi nó thực thi cần một hook thực thi tại ranh giới công cụ của runtime của bạn; liên hệ với chúng tôi và chúng tôi sẽ ánh xạ nó.
Harness
Phạm vi hook được hỗ trợ
Claude Code
User, project, local
Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi
User, project
Factory Droid, Devin CLI, Antigravity CLI, Goose
User, project
Hermes, OpenClaw
User
Mỗi tích hợp chuẩn hóa tên sự kiện hook gốc, tên công cụ và các trường input công cụ trước khi chính sách chạy. Một chính sách chỉ có thể tác động trên các sự kiện mà harness tiết lộ; hãy kiểm tra hành vi end-of-turn và instruction trên harness và phiên bản chính xác mà bạn triển khai.
“Block” có nghĩa là phán quyết được trả về của adapter hiện tại được tiêu thụ bởi harness được đặt tên. Chặn sau công cụ có thể thay thế kết quả được hiển thị cho mô hình nhưng không thể hoàn tác tác dụng phụ của công cụ đã xảy ra.
Harness
Các sự kiện chặn được xác minh
Chỉ quan sát hoặc những cảnh báo không chặn
Claude Code
PreToolUse, UserPromptSubmit, PermissionRequest, Stop, SubagentStop, PreCompact và một số sự kiện task/config
PostToolUse, vòng đời phiên, thông báo và sự kiện sau lỗi là quan sát.
Chặn sau công cụ thay thế kết quả sau khi thực thi; phiên và sự kiện thông báo là quan sát.
Cursor
PreToolUse, UserPromptSubmit, Stop
PostToolUse và sự kiện phiên là quan sát.
OpenCode
PreToolUse
Sự kiện sau công cụ và vòng đời là quan sát; xử lý dừng hiện tại là hướng dẫn cho lượt sau thay vì một cổng được xác minh.
Pi
PreToolUse, UserPromptSubmit
Sự kiện sau công cụ và vòng đời là quan sát; hướng dẫn dừng áp dụng cho lượt sau.
Hermes
PreToolUse
Phán quyết sau công cụ, phiên và subagent-stop không phải là cổng.
OpenClaw
PreToolUse, UserPromptSubmit, Stop
Sự kiện sau công cụ, phiên, subagent-stop và compact là quan sát.
Factory Droid
PreToolUse, UserPromptSubmit, Stop, PreCompact
Phán quyết sau công cụ và subagent-stop là quan sát.
Devin CLI
PreToolUse, UserPromptSubmit, Stop, PermissionRequest có điều kiện
Hook quyền không chạy ở mọi chế độ quyền; sự kiện sau công cụ và phiên là quan sát.
Antigravity CLI
PreToolUse, Stop
Phán quyết user-prompt và sau công cụ là quan sát; hướng dẫn nhắc vẫn có thể được inject.
Goose
PreToolUse
Sự kiện user-prompt, sau công cụ và phiên là quan sát. Một hook dừng chặn gốc tồn tại ở thượng nguồn nhưng không được cài đặt bởi adapter hiện tại.
Khả năng nhạy cảm với phiên bản. Hãy kiểm tra lại sau khi nâng cấp CLI agent, đặc biệt khi một chính sách dựa vào hành vi prompt, stop, permission hoặc post-tool thay vì cổng pre-tool phổ biến.
Mở Administration → Keys và tạo một khóa với events:add và policies:pull, được đặt tên cho máy hoặc môi trường.
Trên máy đích, kết nối CLI cục bộ với khóa được hiển thị và cài đặt harness hooks.
Bắt đầu phiên agent mới, sau đó xác nhận các hook và sự kiện phiên của nó trong Observe → Events.
Mở Observe → policy cho cùng một cửa sổ thời gian và xác nhận phán quyết chính sách được gán cho máy.
Kết nối bắt đầu với một khóa máy. Xác nhận rằng nó bao gồm cả quyền tiếp nhận và cung cấp chính sách trước khi sao chép bí mật của nó.Sau khi cài đặt hooks, luồng Events sẽ hiển thị các sự kiện mới từ máy và môi trường bạn đã kết nối.Cuối cùng, xác minh rằng các phán quyết chính sách được gán cho cùng một máy. Điều này xác nhận harness đang báo cáo hoạt động chính sách cũng như sự kiện trace.
Hoặc nhắm mục tiêu các harnesses được đặt tên và phạm vi cấu hình:
failproofai policies --install \ --cli claude codex cursor \ --scope user
Phạm vi project giữ cấu hình hook với một kho lưu trữ. Phạm vi user bao gồm công việc trên các kho lưu trữ. Claude Code cũng hỗ trợ phạm vi local; hỗ trợ khác nhau tùy theo harness và CLI từ chối các kết hợp không được hỗ trợ.Xác minh máy và các sự kiện của nó:
Các đường dẫn bổ sung được đăng ký trên máy, không trong Cloud. Sau khi thêm một đường dẫn, mở Observe → Sessions, lọc theo môi trường của máy và xác nhận các phiên từ đường dẫn mới xuất hiện. Mở một phiên và kiểm tra agent, harness và dấu thời gian sự kiện trước khi dựa vào nó trong kiểm toán.
Thêm một đường dẫn với nhãn tùy chọn, sau đó kiểm tra các đường dẫn được cấu hình:
failproofai harness add-path claude checkout=/srv/checkout/.claudefailproofai harness list claudefailproofai backfill --since 7d --dry-runfailproofai backfill --since 7d
Xóa một đường dẫn bằng failproofai harness remove-path claude checkout.
Chạy một phiên mới sau khi cài đặt. Xác minh cả luồng sự kiện trực tiếp và phán quyết chính sách thực tế trước khi mở rộng triển khai.