Recurso beta. A auditoria é lançada como beta enquanto coletamos feedback
inicial. O catálogo de detectores e o formato do relatório podem mudar antes
do próximo corte estável. Abra uma issue se algo parecer errado.
/audit — o arquétipo do seu agente, uma pontuação de 0 a 100 e
exatamente quais políticas teriam detectado o quê.
Execute
Três formas de entrar — todas levam ao mesmo relatório/audit.
Sem instalação
npx -y failproofai audit baixa o failproofai, executa a varredura e abre o
dashboard para você — sem nada para instalar antes.Pelo CLI
failproofai audit executa a varredura no seu terminal e abre
localhost:8020/audit automaticamente ao terminar.Pelo dashboard
Execute
failproofai e clique em Audit na barra de navegação (entre
Policies e Projects), ou abra /audit diretamente.cd <cwd>, loops de sleep-polling, releitura de arquivos recém-editados e mais.
Para cada transcrição, cada evento de uso de ferramenta é reproduzido pelas 39 políticas embutidas e por 8 detectores exclusivos de auditoria que capturam padrões ainda não cobertos pelas políticas em tempo de execução. As contagens são agregadas por política/detector em todas as sessões.
O que você obtém
A página/audit é um pôster de tela única e compartilhável seguido de quatro seções abaixo da dobra:
- Pôster — a identidade do seu agente de relance: seu arquétipo (um de 8 —
optimist,cowboy,explorer,goldfish,paranoid architect,precision builder,hammer,ghost), suas palavras-chave de persona, quão raro é esse arquétipo e uma pontuação de 0 a 100 com uma faixa de nível (deSatébottom tier). Feito para compartilhar — poste no X ou LinkedIn, ou baixe como PNG. // strengths— o que seu agente já faz bem, com números reais da varredura (ex.: % de chamadas de ferramentas limpas,0tentativas de push-to-main), exibido apenas onde a política relevante tem um histórico limpo.// quirks— o que escapou: uma tabela classificada de comportamentos que o failproofai teria detectado — quando ocorreu pela última vez, o que escapou (e o embutido que teria bloqueado), sua gravidade e com que frequência foi visto (new/recurring/N× seen).// how to improve— a lista de correções prescritas: uma linha por política com umfailproofai policy add <slug>para copiar e colar, além de um botão install all que ativa todas as recomendações de uma vez e mostra sua pontuação projetada caso você o faça.// come back better— crie o hábito: configure um lembrete de reauditoria por e-mail (3d/7d/14d/30d) ou faça uma reauditoria agora, e convide um amigo para executar sua própria auditoria (enviado pelo failproof.ai, com cópia para você). Lembretes e convites exigem login — vejafailproofai auth.
Detectores exclusivos de auditoria
Estes detectam padrões de “comportamento ineficiente” que ainda não são aplicados em tempo real. Eles rodam apenas durante a auditoria e nunca bloqueiam uma chamada de ferramenta ao vivo.Caches
- Cache por transcrição em
~/.failproofai/cache/audit/<sha1>.jsoncom chave por(mtime, size, engineVersion, detectorVersion)— invalida automaticamente quando a transcrição ou o código de política/detector muda. Cada entrada também armazena um timestampcachedAtcomo metadado TTL (não faz parte da chave de cache); entradas mais antigas que 7 dias são rejeitadas na leitura para que resultados de longa data não sobrevivam à evolução da intenção dos detectores. - Cache de resultado completo em
~/.failproofai/audit-dashboard.json(modo 0600). Permite que o dashboard renderize instantaneamente na navegação sem re-executar. Também rejeitado na leitura após o TTL de 7 dias —/auditentão cai em seu estado vazio e solicita uma nova execução. Clique em[ re-audit now ]perto do final do relatório para atualizar — a reauditoria envianoCache: true, ignorando o cache por transcrição e revarrendo todas as transcrições em vez de retornar o resultado em cache; a execução transmite o progresso via uma faixa fixa no topo e substitui o resultado no lugar ao terminar com sucesso (sem recarregamento de página; uma reauditoria com falha mantém o relatório anterior).
Observações
- Sem mutação. A auditoria é reproduzida em modo somente leitura.
warn-repeated-tool-callsé ignorado porque seu sidecar por sessão seria modificado de outra forma. - Políticas de fluxo de trabalho ignoradas. As políticas
require-*-before-stopdisparam apenas em eventosStopeexecSynccontra o estado git ao vivo — elas não têm uma interpretação significativa de “o que teria acontecido em 2025”, portanto não aparecem nas contagens de auditoria. - Políticas personalizadas ignoradas. Hooks personalizados fornecidos pelo usuário não são reproduzidos (eles podem ter mudado desde a sessão original).

