Skip to main content
Installiere die lokale CLI mit npm install -g failproofai. Ohne Argumente aufgerufen öffnet sie das lokale Richtlinien-Dashboard. Das Paket erfordert Node.js 20.9 oder neuer. Bun 1.3 oder neuer wird für Entwicklung und Quellinstallationen unterstützt. failproofai configure und failproofai setup sind Aliase für failproofai config. failproofai policy, failproofai pack und failproofai p sind allesamt Schreibweisen von failproofai policies — Packs und einzelne Richtlinien waren drei Befehle für eine Idee und sind jetzt einer. Die älteren Schreibweisen funktionieren weiterhin, mit zwei Ausnahmen: pack list <source> heißt jetzt policies show <source>, und pack build ist jetzt publish.

Eine Maschine einrichten

Installiere die CLI und lese dann den Maschinenschlüssel in die Shell ein. read -s nimmt ihn an einer Eingabeaufforderung entgegen, die nicht echot, sodass er nie in einem Befehl erscheint:
Richte dann die Maschine ein und lege fest, was sie durchsetzt:
failproofai config umfasst die gesamte Einrichtung: Es installiert den failproofaid-Dienst (einmalig als Root via sudo -n — niemals eine interaktive Passwortabfrage), verdrahtet Hooks in jede gefundene Agent-CLI und verbindet sich mit Cloud, wenn ein Schlüssel verfügbar ist. Ohne Terminal — CI, ein Container, ein steuernder Agent — wendet es Einstellungen an, anstatt zu fragen, und beendet sich mit 1, wenn etwas, das es tun sollte, nicht stattgefunden hat. Es wählt keine Richtlinien. Das ist die Aufgabe des zweiten Befehls, und ohne ihn setzt eine frisch konfigurierte Maschine nichts außer dem immer aktiven Guard durch. Bevorzuge die Umgebungsvariable gegenüber --token: Ein Befehlszeilenargument ist über ps für jeden Benutzer auf der Maschine lesbar. Das ist alles, wogegen die Variable schützt — ein in einen Befehl eingetippter Schlüssel, einschließlich export, landet trotzdem in der Shell-History, weshalb er oben mit read -s eingelesen wird. In CI setze ihn aus dem Secret Store und halte Shell-Tracing (set -x) deaktiviert, sonst gibt die Ausgabe ihn preis.
--connect <url> registriert eine Maschine, die bereits eingerichtet ist. Es kehrt zurück, sobald die Registrierung erfolgreich ist — es installiert weder den Daemon noch verdrahtet es irgendwelche Hooks. Verwende das einfache failproofai config (oder failproofai config --token <key>) auf einer Maschine, die noch nicht eingerichtet wurde, da sie sonst als verbunden erscheint, während sie weder sammelt noch durchsetzt.
Führe failproofai ohne Argumente aus, um das lokale Richtlinien-Dashboard zu öffnen.

Konfigurationsflags

Lokale Pausen setzen integrierte, benutzerdefinierte, konventionelle und Pack-Richtlinien für eine Sitzung aus. Sie laufen immer ab und deaktivieren keine Cloud-verwalteten Richtlinien. block-failproofai-commands — das immer aktiv ist und selbst nicht deaktiviert oder pausiert werden kann — verhindert, dass ein instrumentierter Agent diesen Ausweg selbst nutzt.

Richtlinien-Flags

Zustellungs- und Wartungs-Flags

failproofai update sollte nach npm install -g failproofai@latest ausgeführt werden; es führt Home-Layout-Migrationen durch, installiert das passende Daemon-Binary und startet den Dienst neu. --no-daemon führt nur die Layout-Migration durch.

Harness-Pfade

Unterstützte Harness-Namen sind claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity und goose. Labels geben abgeleiteten Agent-IDs einen Namensraum, wenn zwei Wurzeln Kopien desselben Projekts enthalten. Überlappende Wurzeln und doppelte Labels werden abgelehnt, um doppelte Erfassung oder Cursor-Beschädigung zu verhindern. Konfigurationen für zusätzliche Pfade werden ohne Daemon-Neustart neu geladen. Container-Umgebungen können datei-konfigurierte zusätzliche Pfade durch eine kommagetrennte Variable namens FAILPROOFAI_<HARNESS>_EXTRA_PATHS ersetzen, zum Beispiel:

Umgebungsvariablen

Verwende Konfigurationsdateien für dauerhaftes Maschinenverhalten. Umgebungsvariablen sind am nützlichsten für Container, Tests und einzelne Prozesse. Agent-spezifische Home-Variablen wie CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME und OPENCLAW_HOME überschreiben, wo Failproof AI lokale Sitzungen für diesen Harness erkennt.

Eine Maschine sicher pausieren oder entfernen

Eine lokale Sitzungspause deaktiviert keine Cloud-verwalteten Richtlinien. Cloud-Deployments über den Cloud-Enforcement-Workflow wiederherstellen, wenn der Rollout selbst das Problem ist. Vor dem Entfernen des npm-Pakets installierte Hooks und den Daemon entfernen:
Führe failproofai <command> --help für versionsspezifische Details aus.
Führe failproofai uninstall vor npm rm -g failproofai aus; npm entfernt weder installierte Agent-Hooks noch den Daemon-Dienst.