Skip to main content
开箱即用的常见场景示例,每个示例均说明如何安装及预期效果。

为 Claude Code 配置 hooks

Failproof AI 通过 hooks 系统与 Claude Code 集成。运行 failproofai policies --install 后,它会在 Claude Code 的 settings.json 中注册 hook 命令,并在每次工具调用时触发。
1

安装 failproofai

2

启用所有内置策略

3

验证 hooks 是否已注册

你应该能看到 PreToolUsePostToolUseNotificationStop 事件对应的 hook 条目。
4

运行 Claude Code

策略现在会在每次工具调用时自动执行。尝试让 Claude 运行 sudo rm -rf /,该命令将被拦截。

为 Agents SDK 配置 hooks

如果你正在使用 Agents SDK 进行开发,可以通过编程方式使用相同的 hook 系统。
1

在项目中安装 failproofai

2

在 agent 中配置 hooks

在创建 agent 进程时传入 hook 命令。hooks 的触发方式与 Claude Code 中相同——通过 stdin/stdout JSON 传递:
3

为 agent 编写自定义策略

4

安装自定义策略


拦截破坏性命令

最常见的配置——防止 agent 执行不可逆的破坏性操作。
各策略说明:
  • block-sudo — 拦截所有 sudo 命令
  • block-rm-rf — 拦截递归文件删除
  • block-force-push — 拦截 git push --force
  • block-curl-pipe-sh — 拦截将远程脚本通过管道传递给 shell 的操作

防止密钥泄露

阻止 agent 在工具输出中看到或泄露凭据。
这些策略在 PostToolUse 阶段触发——工具执行完成后,在 agent 看到输出之前对其进行脱敏处理。

在 agent 需要关注时发送 Slack 提醒

使用 notification hook 将空闲告警转发至 Slack。
安装方式:

将 agent 限制在指定分支

防止 agent 切换分支或向受保护分支推送代码。

提交前要求运行测试

提醒 agent 在提交代码前先运行测试。

锁定生产仓库

在项目中提交一份团队级配置,使所有开发者自动应用相同的策略。 在仓库中创建 .failproofai/policies-config.json
然后提交:
所有已安装 failproofai 的团队成员将自动获取这些规则。

通过约定策略构建组织级质量标准

最具价值的配置方式:将 .failproofai/policies/ 提交到仓库,其中包含针对项目定制的策略。所有团队成员将自动获取这些策略,无需执行任何安装命令,也无需修改配置。
1

创建目录并添加策略

2

提交到 git

3

持续完善

每当团队遇到新的问题模式时,添加相应策略并推送。每位成员在下次 git pull 后即可获取更新。这些策略将成为随团队成长而不断演进的质量标准。

更多示例

仓库中的 examples/ 目录包含以下内容: