Skip to main content
Failproof AI trennt, was ein Repository committen kann – Hook-Verdrahtung, Policy-Parameter, benutzerdefinierte Policies – von Maschinenzustand wie Anmeldedaten, installierten Packs und dem Daemon.

Scope auswählen

Ein Scope legt fest, wo die Hooks verdrahtet werden und in welche Konfigurationsdatei Sie Parameter und benutzerdefinierte Policy-Pfade schreiben:
  • User gilt projektübergreifend auf dieser Maschine.
  • Project gehört zum Repository und kann committet werden.
  • Local überschreibt ein Projekt für einen Benutzer und sollte gitignoriert bleiben.
Nicht jedes Harness unterstützt den Local-Scope; die CLI lehnt einen Scope ab, den das gewählte Harness nicht abbilden kann. Welche Pack-Policies aktiviert sind, ist nicht scoped. Die Einstellung wird beim installierten Pack gespeichert, sodass failproofai policies add <name> eine Policy für die gesamte Maschine aktiviert, unabhängig von --scope. Policy-Parameter verwenden den ersten Scope, der Parameter für diese Policy definiert, in der Reihenfolge Project → Local → User. Explizite benutzerdefinierte Policy-Pfade verwenden den ersten Scope, der sie definiert.

Policy-Parameter konfigurieren

Öffnen Sie die Policy im lokalen Dashboard, bearbeiten Sie die unterstützten Parameter und speichern Sie im gewählten Scope. Führen Sie eine passende und eine nicht passende Agent-Aktion aus und prüfen Sie die Entscheidung unter Observe → policy.

Parameter, die die Failproof AI-Policies akzeptieren

Jede Policy validiert ihre eigenen Parametertypen.
Ein Allow-Pattern erweitert, was ein Agent tun darf. Testen Sie die genaue Tokenisierung und Befehlsvarianten auf dem Ziel-Harness, bevor Sie es flächendeckend einsetzen.

Die Maschinendateien verstehen

~/.failproofai enthält separate Dateien für separate Vertrauensgrenzen: Verwenden Sie FAILPROOFAI_HOME, um das gesamte Maschinen-Layout für einen Container oder einen isolierten Test zu verlagern. Verlegen Sie keine einzelnen Statusverzeichnisse unabhängig voneinander.
Committen Sie niemals credentials.json. Committen Sie Projekt-Policy-Konfigurationen und Projekt-Konventions-Policies nur, nachdem Sie diese als Durchsetzungscode geprüft haben.