Skip to main content
Harness 是 agent 实际运行的环境。Failproof AI 支持十二种 harness,分为两类:
  • 编码 CLI(10 种)—— Claude Code、Codex、GitHub Copilot CLI、Cursor、OpenCode、Pi、Factory Droid、Devin CLI、Antigravity CLI、Goose
  • 对话与助手网关(2 种)—— Hermes(Slack、Telegram、cron)、OpenClaw(自托管助手)
无论 agent 在哪个 harness 中运行,相同的策略和相同的会话历史均适用。一个适配器层会在任何策略执行之前,将每个 harness 的原生事件名称、工具名称和工具输入字段映射到 29 个规范事件。 对于不在上述十二种 harness 中运行的 agent,可以直接通过 Python SDK 进行插桩。这是一种不同的契约,值得明确说明:SDK 提供追踪、会话、评估和审计功能,但它本身不执行策略。 若要在不安全操作执行之前将其阻止,需要在运行时的工具边界处设置执行钩子;请联系我们,我们将为您进行映射。 每个集成在策略执行前会对其原生钩子事件名称、工具名称和工具输入字段进行规范化。策略只能作用于 harness 所暴露的事件;请在实际部署的 harness 及其版本上测试回合结束和指令行为。

执行能力

“阻止”意味着当前适配器返回的裁决由指定 harness 消费。工具执行后的阻止可能会替换展示给模型的结果,但无法撤销已发生的工具副作用。 功能因版本而异。升级 agent CLI 后请重新测试,尤其是当策略依赖提示、stop、权限或工具执行后行为,而非通用的工具执行前门控时。

安装捕获与策略钩子

  1. 打开 Administration → Keys,创建一个具有 events:addpolicies:pull 权限的密钥,并以机器或环境命名。
  2. 在目标机器上,使用显示的密钥连接本地 CLI 并安装 harness 钩子。
  3. 启动一个新的 agent 会话,然后在 Observe → Events 下确认其钩子和会话事件。
  4. 打开相同时间窗口的 Observe → policy,确认策略决策已归因到该机器。
连接从机器密钥开始。在复制其密钥之前,请确认它同时包含数据采集和策略下发权限。用于授予事件采集和策略下发权限的新 API 密钥抽屉。安装钩子后,事件流应显示来自所连接机器和环境的新事件。用于确认新安装的 harness 正在上报的实时事件流。最后,验证策略决策是否归因到同一台机器。这可以确认 harness 在上报追踪事件的同时,也在上报策略活动。用于验证新连接 harness 策略决策的策略页面。

添加非默认会话路径

额外路径在机器上注册,而非在云端。添加路径后,打开 Observe → Sessions,筛选到该机器的环境,并确认来自新路径的会话已显示。打开一个会话,在将其用于审计之前,检查 agent、harness 和事件时间戳。经过筛选的会话列表,显示从附加捕获路径接收数据的环境。
安装后运行一个新会话。在扩大部署范围之前,请同时验证实时事件流和实际的策略决策。