Skip to main content
Failproof AI 支持 Claude Code、Codex、GitHub Copilot CLI、Cursor、OpenCode、Pi、Hermes、OpenClaw、Factory Droid、Devin CLI、Antigravity CLI 以及 Goose。 每个集成在策略执行前,会将其原生 hook 事件名称、工具名称及工具输入字段进行规范化处理。策略只能对 harness 所暴露的事件产生作用;请在实际部署所用的 harness 和版本上测试轮次结束及指令行为。

执行能力

“阻断”指当前适配器返回的裁决结果会被指定 harness 所采用。工具后置阻断可能会替换呈现给模型的结果,但无法撤销已经发生的工具副作用。 各项能力对版本敏感。升级 Agent CLI 后请重新测试,尤其是当策略依赖提示、停止、权限或工具后置行为而非通用的工具前置门控时。

安装捕获与策略 hook

  1. 打开 Administration → Keys,创建一个具有 events:addpolicies:pull 权限的密钥,并以机器或环境命名。
  2. 在目标机器上,使用显示的密钥连接本地 CLI 并安装 harness hook。
  3. 启动一个新的 Agent 会话,然后在 Observe → Events 下确认其 hook 和会话事件。
  4. 打开同一时间窗口下的 Observe → policy,确认策略决策已归属到该机器。
连接从机器密钥开始。在复制其密钥前,请确认它同时包含摄取和策略下发权限。用于授予事件摄取和策略下发权限的新 API 密钥抽屉。安装 hook 后,事件流应显示来自所连接机器和环境的新事件。用于确认新安装 harness 正在上报的实时事件流。最后,验证策略决策已归属到同一台机器。这可以确认 harness 正在上报策略活动以及追踪事件。用于验证新连接 harness 策略决策的 Policy 页面。

添加非默认会话路径

额外路径注册在机器本地,而非云端。添加后,打开 Observe → Sessions,按机器所属环境过滤,确认来自新路径的会话已出现。打开某个会话,在将其用于审计前,检查 Agent、harness 及事件时间戳。过滤至接收额外捕获路径数据的环境的 Sessions 列表。
安装后运行一次新会话。在扩大部署范围之前,请同时验证实时事件流和实际的策略决策。