为 Claude Code 配置 hooks
Failproof AI 通过 hooks 系统与 Claude Code 集成。运行failproofai policies --install 后,它会在 Claude Code 的 settings.json 中注册 hook 命令,并在每次工具调用时触发。
1
安装 failproofai
2
启用所有内置策略
3
验证 hooks 是否已注册
PreToolUse、PostToolUse、Notification 和 Stop 事件对应的 hook 条目。4
运行 Claude Code
sudo rm -rf /,该命令将被拦截。为 Agents SDK 配置 hooks
如果你正在使用 Agents SDK 进行开发,可以通过编程方式使用相同的 hook 系统。1
在项目中安装 failproofai
2
在 agent 中配置 hooks
在创建 agent 进程时传入 hook 命令。hooks 的触发方式与 Claude Code 中相同——通过 stdin/stdout JSON 传递:
3
为 agent 编写自定义策略
4
安装自定义策略
拦截破坏性命令
最常见的配置——防止 agent 执行不可逆的破坏性操作。block-sudo— 拦截所有sudo命令block-rm-rf— 拦截递归文件删除block-force-push— 拦截git push --forceblock-curl-pipe-sh— 拦截将远程脚本通过管道传递给 shell 的操作
防止密钥泄露
阻止 agent 在工具输出中看到或泄露凭据。PostToolUse 阶段触发——工具执行完成后,在 agent 看到输出之前对其进行脱敏处理。
在 agent 需要关注时发送 Slack 提醒
使用 notification hook 将空闲告警转发至 Slack。将 agent 限制在指定分支
防止 agent 切换分支或向受保护分支推送代码。提交前要求运行测试
提醒 agent 在提交代码前先运行测试。锁定生产仓库
在项目中提交一份团队级配置,使所有开发者自动应用相同的策略。 在仓库中创建.failproofai/policies-config.json:
通过约定策略构建组织级质量标准
最具价值的配置方式:将.failproofai/policies/ 提交到仓库,其中包含针对项目定制的策略。所有团队成员将自动获取这些策略,无需执行任何安装命令,也无需修改配置。
1
创建目录并添加策略
2
提交到 git
3
持续完善
每当团队遇到新的问题模式时,添加相应策略并推送。每位成员在下次
git pull 后即可获取更新。这些策略将成为随团队成长而不断演进的质量标准。更多示例
仓库中的examples/ 目录包含以下内容:

