环境要求
- Node.js >= 20.9.0
- Bun >= 1.3.0(可选 - 仅在从源码构建时需要)
安装
快速上手
1
启用策略
策略是在每次 Agent 工具调用前后执行的规则。它们能在破坏性命令、密钥泄露及其他故障模式造成损害之前将其拦截。此命令会将 hook 条目写入已安装的 Agent CLI 配置文件中(Claude Code 的
~/.claude/settings.json、OpenAI Codex 的 ~/.codex/hooks.json、GitHub Copilot CLI 的 ~/.copilot/hooks/failproofai.json、Cursor Agent 的 ~/.cursor/hooks.json、OpenCode 在 ~/.config/opencode/plugins/failproofai.mjs 生成的插件 shim 及 ~/.config/opencode/opencode.json 的 plugin 数组注册项、Pi 的 ~/.pi/agent/settings.json,或 Hermes 的 ~/.hermes/config.yaml)。若检测到多个 CLI,系统会提示你选择;也可以通过 --cli claude codex copilot cursor opencode pi hermes(任意子集)跳过提示。GitHub Copilot CLI、Cursor Agent、OpenCode 和 Pi 的支持目前处于 beta 阶段 — 请分别使用 --cli copilot、--cli cursor、--cli opencode 或 --cli pi 进行安装。Hermes(hermes-agent,一个 Slack/Telegram 网关)使用 --cli hermes 安装用户级作用域,同时也是一个离线审计数据源。2
验证安装
3
启动控制台
http://localhost:8020 打开本地控制台,你可以在此浏览会话记录、检查工具调用详情并管理策略。4
运行你的 Agent
像往常一样启动 Claude Code。如果 Agent 尝试执行危险操作,failproofai 会自动拦截。可以让它在无人值守的情况下运行,之后在控制台中查看执行情况。
策略的工作原理
每当 Agent 执行一个工具时,Claude Code 会将 failproofai 作为子进程调用:- allow - Agent 正常继续执行
- deny - 操作被拦截,Agent 会收到拦截原因说明
- instruct - 向 Agent 的提示词中添加额外的上下文信息
策略在你的本地进程中运行,不会向任何远程服务发送数据。
通过约定式策略建立团队规范
在团队中快速统一质量标准的最佳方式是使用.failproofai/policies/ 约定。只需将策略文件放入该目录,它们便会自动加载 — 无需任何额外参数、配置修改或安装命令。
1
创建策略目录
2
添加策略文件
复制内置的示例文件,或自己编写:或者创建一个新的策略文件:
3
提交到 git
数据存储
所有配置和日志均保存在本地:卸载
~/.claude/settings.json 中移除 hook 条目。~/.failproofai/ 中的配置文件将被保留。
下一步
配置说明
作用域与配置文件格式
内置策略
全部 26 条策略及其参数说明
自定义策略
使用 JavaScript 编写你自己的策略
Agent 监控
监控会话并查看策略活动记录

