- 编码 CLI(10 种)—— Claude Code、Codex、GitHub Copilot CLI、Cursor、OpenCode、Pi、Factory Droid、Devin CLI、Antigravity CLI、Goose
- 对话与助手网关(2 种)—— Hermes(Slack、Telegram、cron)、OpenClaw(自托管助手)
每个集成在策略执行前会对其原生钩子事件名称、工具名称和工具输入字段进行规范化。策略只能作用于 harness 所暴露的事件;请在实际部署的 harness 及其版本上测试回合结束和指令行为。
执行能力
“阻止”意味着当前适配器返回的裁决由指定 harness 消费。工具执行后的阻止可能会替换展示给模型的结果,但无法撤销已发生的工具副作用。
功能因版本而异。升级 agent CLI 后请重新测试,尤其是当策略依赖提示、stop、权限或工具执行后行为,而非通用的工具执行前门控时。
安装捕获与策略钩子
- 控制台
- CLI
- 打开 Administration → Keys,创建一个具有
events:add和policies:pull权限的密钥,并以机器或环境命名。 - 在目标机器上,使用显示的密钥连接本地 CLI 并安装 harness 钩子。
- 启动一个新的 agent 会话,然后在 Observe → Events 下确认其钩子和会话事件。
- 打开相同时间窗口的 Observe → policy,确认策略决策已归因到该机器。



添加非默认会话路径
- 控制台
- CLI
额外路径在机器上注册,而非在云端。添加路径后,打开 Observe → Sessions,筛选到该机器的环境,并确认来自新路径的会话已显示。打开一个会话,在将其用于审计之前,检查 agent、harness 和事件时间戳。


