每个集成在策略执行前,会将其原生 hook 事件名称、工具名称及工具输入字段进行规范化处理。策略只能对 harness 所暴露的事件产生作用;请在实际部署所用的 harness 和版本上测试轮次结束及指令行为。
执行能力
“阻断”指当前适配器返回的裁决结果会被指定 harness 所采用。工具后置阻断可能会替换呈现给模型的结果,但无法撤销已经发生的工具副作用。
各项能力对版本敏感。升级 Agent CLI 后请重新测试,尤其是当策略依赖提示、停止、权限或工具后置行为而非通用的工具前置门控时。
安装捕获与策略 hook
- Dashboard
- CLI
- 打开 Administration → Keys,创建一个具有
events:add和policies:pull权限的密钥,并以机器或环境命名。 - 在目标机器上,使用显示的密钥连接本地 CLI 并安装 harness hook。
- 启动一个新的 Agent 会话,然后在 Observe → Events 下确认其 hook 和会话事件。
- 打开同一时间窗口下的 Observe → policy,确认策略决策已归属到该机器。



添加非默认会话路径
- Dashboard
- CLI
额外路径注册在机器本地,而非云端。添加后,打开 Observe → Sessions,按机器所属环境过滤,确认来自新路径的会话已出现。打开某个会话,在将其用于审计前,检查 Agent、harness 及事件时间戳。


