Skip to main content
Función beta. La auditoría se lanza como beta mientras recopilamos comentarios iniciales. El catálogo de detectores y el formato del informe pueden cambiar antes del próximo corte estable. Por favor, abre un issue si algo no parece correcto.
La auditoría reproduce tus transcripciones pasadas del agente-CLI a través del motor de políticas de failproofai y genera un informe visual y compartible en la página del panel /audit — el arquetipo de tu agente, una puntuación de 0 a 100, y exactamente qué políticas habrían detectado qué.

Ejecución

Tres formas de acceder — todas llevan al mismo informe /audit.

Sin instalación

npx -y failproofai audit descarga failproofai, ejecuta el análisis y abre el panel por ti — no necesitas instalar nada antes.

Desde la CLI

failproofai audit ejecuta el análisis en tu terminal y luego abre localhost:8020/audit automáticamente al finalizar.

Desde el panel

Ejecuta failproofai y haz clic en Audit en la barra de navegación (entre Policies y Projects), o abre /audit directamente.
Ejecuta failproofai audit -h (o --help) para ver el uso. La auditoría funciona completamente sin conexión — no requiere cuenta ni red — y el panel continúa sirviéndose hasta que lo detengas con Ctrl+C.
El panel analiza las transcripciones pasadas del agente CLI en esta máquina (Claude Code, Codex, Copilot, Cursor, OpenCode, Pi, Gemini) e informa con qué frecuencia el agente realizó acciones que failproofai está diseñado para detener — comprobaciones de variables de entorno, push forzados, prefijos redundantes cd <cwd>, bucles de sondeo con sleep, re-lectura de archivos recién editados, y más. Por cada transcripción, cada evento de uso de herramienta se reproduce a través de las 39 políticas integradas y a través de 8 detectores exclusivos de auditoría que identifican patrones que aún no están cubiertos por las políticas en tiempo de ejecución. Los recuentos se agregan por política / detector en todas las sesiones.

Qué obtienes

La página /audit es un póster de una sola pantalla y compartible, seguido de cuatro secciones debajo del pliegue:
  1. Póster — la identidad de tu agente de un vistazo: su arquetipo (uno de 8 — optimist, cowboy, explorer, goldfish, paranoid architect, precision builder, hammer, ghost), sus palabras clave de personalidad, qué tan raro es ese arquetipo, y una puntuación de 0 a 100 con una banda de nivel (de S hasta bottom tier). Diseñado para compartir — publícalo en X o LinkedIn, o descárgalo como PNG.
  2. // strengths — lo que tu agente ya hace bien, con números reales del análisis (ej. porcentaje de llamadas a herramientas limpias, 0 intentos de push a main), mostrado solo cuando la política relevante tiene un historial limpio.
  3. // quirks — lo que se escapó: una tabla ordenada de comportamientos que failproofai habría detectado — cuándo ocurrió por última vez, qué se escapó (y la política integrada que lo habría bloqueado), su gravedad, y con qué frecuencia se vio (new / recurring / N× seen).
  4. // how to improve — la lista de correcciones recomendadas: una fila por política con un failproofai policy add <slug> listo para copiar y pegar, más un botón instalar todo que habilita todas las recomendaciones a la vez y muestra tu puntuación proyectada si lo hicieras.
  5. // come back better — construye el hábito: establece un recordatorio de reauditoría por correo electrónico (3d / 7d / 14d / 30d) o reaudita ahora, e invita a un amigo a ejecutar su propia auditoría (enviado desde failproof.ai, con copia a ti). Los recordatorios e invitaciones requieren inicio de sesión — ver failproofai auth.

Detectores exclusivos de auditoría

Estos detectan patrones de comportamiento ineficiente que no están (todavía) aplicados en tiempo real. Solo se ejecutan durante la auditoría y nunca bloquean una llamada a herramienta en vivo.

Cachés

  • Caché por transcripción en ~/.failproofai/cache/audit/<sha1>.json con clave (mtime, size, engineVersion, detectorVersion) — se invalida automáticamente cuando la transcripción o el código de política/detector cambia. Cada entrada también almacena una marca de tiempo cachedAt como metadatos TTL (no forma parte de la clave de caché); las entradas con más de 7 días de antigüedad se rechazan al leer para que los resultados de larga duración no sobrevivan a la evolución de la lógica de los detectores.
  • Caché de resultado completo en ~/.failproofai/audit-dashboard.json (modo 0600). Permite que el panel se renderice instantáneamente al navegar sin volver a ejecutar el análisis. También se rechaza al leer pasado el TTL de 7 días/audit entonces cae a su estado vacío y solicita una nueva ejecución. Haz clic en [ re-audit now ] cerca de la parte inferior del informe para actualizar — la reauditoría envía noCache: true, por lo que omite la caché por transcripción y vuelve a analizar cada transcripción en lugar de devolver el resultado en caché; la ejecución transmite el progreso mediante una barra adhesiva en la parte superior y reemplaza el resultado en su lugar al completarse correctamente (sin recarga de página; una reauditoría fallida conserva el informe anterior).

Notas

  • Sin mutación. La auditoría se reproduce en modo de solo lectura. warn-repeated-tool-calls se omite porque su archivo auxiliar por sesión se modificaría de lo contrario.
  • Políticas de flujo de trabajo omitidas. Las políticas require-*-before-stop solo se activan en eventos Stop y ejecutan execSync contra el estado git activo — no tienen una interpretación significativa de tipo “qué habría pasado en 2025”, por lo que no aparecen en los recuentos de auditoría.
  • Políticas personalizadas omitidas. Los hooks personalizados proporcionados por el usuario no se reproducen (pueden haber cambiado desde la sesión original).