Бета-функция. Аудит поставляется в виде бета-версии, пока мы собираем первоначальные отзывы.
Каталог детекторов и формат отчета могут измениться перед следующим стабильным выпуском.
Пожалуйста, откройте issue, если что-то выглядит неправильно.
/audit dashboard — архетип вашего агента, оценка от 0 до 100 и точно то, какие политики могли бы поймать что-либо.
Запустите его
Три способа — все ведут к одному отчету/audit.
Без установки
npx -y failproofai audit загружает failproofai, запускает сканирование и открывает
дашборд для вас — ничего не нужно устанавливать заранее.Из CLI
failproofai audit запускает сканирование в вашем терминале, затем
автоматически открывает localhost:8020/audit по завершении.Из дашборда
Запустите
failproofai и нажмите Audit в навигационной панели (между Policies и
Projects) или откройте /audit напрямую.cd <cwd>, sleep-polling циклы, повторное чтение файлов, только что отредактированных, и многое другое.
Для каждого транскрипта каждое событие tool-use повторно воспроизводится через 39 встроенных политик и через 8 детекторов только для аудита, которые ловят паттерны, еще не охватанные политиками времени выполнения. Подсчеты агрегируются по политикам / детекторам во всех сеансах.
Что вы получите
Страница/audit — это один экран, общедоступный постер, за которым следуют четыре раздела ниже складки:
- Постер — идентичность вашего агента с первого взгляда: его архетип (один из 8 —
optimist,cowboy,explorer,goldfish,paranoid architect,precision builder,hammer,ghost), ключевые слова его персоны, насколько редкий этот архетип и оценка от 0 до 100 с полосой уровня (Sвниз доbottom tier). Создано для совместного использования — публикуйте в X или LinkedIn или загружайте как PNG. // strengths— то, что ваш агент уже делает хорошо, как реальные цифры из сканирования (например, чистый процент tool-call,0попыток push-to-main), показывается только там, где соответствующая политика имеет чистую запись.// quirks— то, что прошло мимо: ранжированная таблица поведений, которые failproofai перехватила бы — когда это последний раз произошло, что прошло (и встроенная функция, которая это заблокировала бы), его серьезность и как часто это было замечено (new/recurring/N× seen).// how to improve— рекомендуемый список исправлений: одна строка на политику с копируемойfailproofai policy add <slug>, плюс кнопка install all, которая включает все рекомендации сразу и показывает вашу прогнозируемую оценку, если бы вы это сделали.// come back better— выработайте привычку: установите напоминание по электронной почте о повторном аудите reminder (3d/7d/14d/30d) или проведите повторный аудит сейчас, и пригласите друга запустить свой собственный аудит (отправляется с failproof.ai, скопировано вам). Напоминания и приглашения требуют входа — см.failproofai auth.
Детекторы только для аудита
Они обнаруживают паттерны “глупого поведения”, которые (еще) не применяются в реальном времени. Они работают только во время аудита и никогда не блокируют живой вызов tool.Кэши
- Кэш на транскрипт по
~/.failproofai/cache/audit/<sha1>.json, индексируемый по(mtime, size, engineVersion, detectorVersion)— автоматически инвалидируется, когда транскрипт или код политики/детектора изменяются. Каждая запись также хранит временную меткуcachedAtкак метаданные TTL (не являющиеся частью ключа кэша); записи старше 7 дней отклоняются при чтении, чтобы долгоживущие результаты не переживали развивающееся намерение детектора. - Кэш полного результата по
~/.failproofai/audit-dashboard.json(режим 0600). Позволяет дашборду отображаться мгновенно при навигации без переквапуска. Также отклоняется при чтении после 7-дневного TTL —/auditзатем переходит в пустое состояние и предлагает свежий запуск. Нажмите[ re-audit now ]рядом с нижней частью отчета, чтобы обновить — повторный аудит отправляетnoCache: true, поэтому он обходит кэш на транскрипт и повторно сканирует каждый транскрипт вместо возврата кэшированного результата; запуск отправляет прогресс через липкую верхнюю полосу и заменяет результат на месте при успехе (без перезагрузки страницы; неудачный повторный аудит сохраняет предыдущий отчет).
Заметки
- Без изменений. Аудит повторно воспроизводится в режиме только для чтения.
warn-repeated-tool-callsпропускается, потому что его боковой сопровождающий сеанс в противном случае был бы изменен. - Политики рабочего процесса пропущены. Политики
require-*-before-stopсрабатывают только на событияхStopиexecSyncв соответствии с живым состоянием git — они не имеют значимой интерпретации “что бы произошло в 2025”, поэтому они не отображаются в подсчетах аудита. - Пользовательские политики пропущены. Пользовательские хуки, предоставленные пользователем, не воспроизводятся (они могли измениться с момента исходного сеанса).

