Failproof AI

CLI с политиками, который перехватывает опасные команды AI-агентов вроде rm -rf, force push или чтения .env до их выполнения

CLI

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Перехватывает и может блокировать вызовы инструментов во всех подключенных агентах
  • Часть возможностей завязана на облачный дашборд и Python SDK
Все причины и проверки

failproofai/failproofai

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/failproof-ai

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

npm install -g failproofai

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит b8cce3b.

Текст для агента

Установи и настрой: npm install -g failproofai, затем failproofai config для подключения агентов, и failproofai policies add FailproofAI/policies для базового набора политик.

Другие способы из описания автора
npm install -g failproofai
failproofai config
failproofai policies add FailproofAI/policies
failproofai

Последняя команда открывает дашборд на localhost:8020.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Failproof подключается через хуки к харнессам агентов, включая Claude Code, Codex, Cursor Agent CLI, OpenCode и GitHub Copilot CLI, и перехватывает каждый вызов инструмента до его выполнения. Из коробки идут 39 политик: блокировка чтения файлов с секретами, рекурсивного удаления, sudo, force push и прямых пушей в основную ветку, предупреждения о повторяющихся вызовах и опасном SQL. Свои политики пишутся в виде JS-файлов в .failproofai/policies и подхватываются автоматически, локальный дашборд на localhost:8020 показывает историю запусков.

Для кого. Для разработчиков и devops-инженеров, которые дают AI-агентам доступ к терминалу и хотят страховку от разрушительных команд.

Подходит, если

  • Агент работает с продакшн-репозиторием или инфраструктурой и нужен барьер перед опасными командами
  • Команда хочет общий набор политик, который применяется одинаково у всех через коммит .failproofai
  • Нужна единая история запусков агента для разбора инцидентов

Не подходит, если

  • Агент работает в изолированной одноразовой песочнице, где нечего защищать
  • Используемый харнесс не входит в список из двенадцати поддерживаемых

Пример запроса к агенту

Настрой failproofai для Claude Code и подключи политику блокировки force push и rm -rf

Ограничения

Блокировка вызова инструмента гарантированно работает на всех двенадцати харнессах, а гейты на конце хода поддерживают только восемь из них. Собственные агенты вне списка подключаются через отдельный Python SDK, для их перехвата нужен хук в своем рантайме.

Как отключить. Удалите пакет командой npm uninstall -g failproofai. Базовая политика block-failproofai-commands не отключается, пока пакет установлен, это сделано намеренно.

Проверка безопасности

  • Перехватывает и может блокировать вызовы инструментов во всех подключенных агентах
  • Часть возможностей завязана на облачный дашборд и Python SDK

Коротко о README

README описывает failproofai как систему наблюдаемости и контроля для двенадцати харнессов AI-агентов: десять кодинг-CLI и два чат-шлюза. Подчеркивается единый API политик и единая история сессий на все харнессы, при этом возможности блокировки различаются по харнессу. Перечислены встроенные политики вроде block-rm-rf, block-sudo, block-force-push и warn-destructive-sql, показан пример своей политики через JS-функцию deny/allow.

Частые вопросы

Что происходит сразу после установки?

Хуки подключаются, но ни одна политика не выбрана, кроме неотключаемой блокировки команд failproofai. Политики нужно добавить отдельной командой.

Как добавить свою политику?

Достаточно положить JS-файл в .failproofai/policies, она подхватится автоматически и попадет в репозиторий при коммите.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIFailproof AI

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.