FailproofAI/failproofai
MDX0 / 0
에이전트 CLI 후킹으로 루프·위험한 동작·비밀 유출을 로컬에서 실시간 차단하는 TypeScript 기반 런타임이다.
TL;DR
이 레포지토리는 코딩 에이전트의 런타임 실패를 로컬에서 실시간으로 차단하는 도구로서 Claude Code와 OpenAI Codex 등 다양한 에이전트 CLI에 후킹해 루프, 위험한 동작, 비밀 유출을 사전에 포착한다. 내장된 30개 정책과 사용자가 추가한 정책이 도구 호출을 평가하고 allow·deny·instruct 결정을 반환하며 모든 호출은 로컬에 기록되어 localhost:8020 대시보드에서 세션 단위로 가시화된다. 설치는 npm 전역 패키지 설치 후 policies 설치 명령으로 시작하며 사용자 정책은 .failproofai/policies/에 배치하면 자동 로드된다. 로컬 실행과 제로 지연을 통해 외부 의존 없이 즉시 차단을 수행할 수 있지만 README에는 구체적 운영 버전 요구사항이나 성능 수치가 명시되어 있지 않아 배포 전 호환성 확인이 필요하다.
핵심 포인트
- 로컬에서 동작하며 네트워크 왕복 없이 정책 결정을 내리는 구조를 채택하여 지연을 최소화한다. 이 접근은 클라우드 기반 검사보다 즉각적인 반응을 제공하며 민감한 컨텍스트가 외부로 유출되는 것을 줄인다. README에 'Zero latency'와 'Runs locally' 표기가 이를 뒷받침한다.
- 여러 에이전트 CLI와의 광범위한 호환성을 제공하여 Claude Code, OpenAI Codex, GitHub Copilot CLI, Cursor, OpenCode, Pi 등 다양한 도구와 동일한 정책 엔진으로 통합해 동작한다. 동일한 정책 집합으로 다양한 소스에서 일관된 보호를 적용할 수 있어 멀티-CLI 환경에서 관리 부담을 줄인다. 지원 대상 목록은 README의 Supported agent CLIs 섹션에 근거한다.
- 정책에 대해 allow, deny, instruct 세 가지 결정을 제공하여 단순 차단 외에 에이전트에게 추가 문맥을 주는 유연한 대응을 구현한다. instruct 결정은 에이전트의 다음 프롬프트에 보완 정보를 삽입하는 방식으로 위험을 완화하면서 작업을 계속 진행하게 할 수 있다. 이 결정 패턴은 자동화 흐름의 중단을 최소화하면서 안전성을 높인다.
- 에이전트를 후킹하여 각 도구 호출을 가로채고 정책 엔진으로 전달한다. 가로챈 호출은 정책 평가를 거쳐 즉시 허용·차단·수정 결정으로 이어지며 필요 시 실행 자체를 차단할 수 있다. 이 동작은 로컬에서 수행되어 README에 명시된 제로 지연 특성을 지원한다.
이미지 분석

1.4k
Stars
287
Forks
+221
Trending
0
조회수
1.4k watchers37 open issuesOther
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.