npm install -g failproofai. Ohne Argumente aufgerufen öffnet sie das lokale Richtlinien-Dashboard.
Das Paket erfordert Node.js 20.9 oder neuer. Bun 1.3 oder neuer wird für Entwicklung und Quellinstallationen unterstützt. failproofai configure und failproofai setup sind Aliase für failproofai config. failproofai policy, failproofai pack und failproofai p sind allesamt Schreibweisen von failproofai policies — Packs und einzelne Richtlinien waren drei Befehle für eine Idee und sind jetzt einer. Die älteren Schreibweisen funktionieren weiterhin, mit zwei Ausnahmen: pack list <source> heißt jetzt policies show <source>, und pack build ist jetzt publish.
Eine Maschine einrichten
Installiere die CLI und lese dann den Maschinenschlüssel in die Shell ein.read -s nimmt ihn an einer Eingabeaufforderung entgegen, die nicht echot, sodass er nie in einem Befehl erscheint:
failproofai config umfasst die gesamte Einrichtung: Es installiert den failproofaid-Dienst (einmalig als Root via sudo -n — niemals eine interaktive Passwortabfrage), verdrahtet Hooks in jede gefundene Agent-CLI und verbindet sich mit Cloud, wenn ein Schlüssel verfügbar ist. Ohne Terminal — CI, ein Container, ein steuernder Agent — wendet es Einstellungen an, anstatt zu fragen, und beendet sich mit 1, wenn etwas, das es tun sollte, nicht stattgefunden hat.
Es wählt keine Richtlinien. Das ist die Aufgabe des zweiten Befehls, und ohne ihn setzt eine frisch konfigurierte Maschine nichts außer dem immer aktiven Guard durch.
Bevorzuge die Umgebungsvariable gegenüber --token: Ein Befehlszeilenargument ist über ps für jeden Benutzer auf der Maschine lesbar. Das ist alles, wogegen die Variable schützt — ein in einen Befehl eingetippter Schlüssel, einschließlich export, landet trotzdem in der Shell-History, weshalb er oben mit read -s eingelesen wird. In CI setze ihn aus dem Secret Store und halte Shell-Tracing (set -x) deaktiviert, sonst gibt die Ausgabe ihn preis.
Führe failproofai ohne Argumente aus, um das lokale Richtlinien-Dashboard zu öffnen.
Konfigurationsflags
Lokale Pausen setzen integrierte, benutzerdefinierte, konventionelle und Pack-Richtlinien für eine Sitzung aus. Sie laufen immer ab und deaktivieren keine Cloud-verwalteten Richtlinien.
block-failproofai-commands — das immer aktiv ist und selbst nicht deaktiviert oder pausiert werden kann — verhindert, dass ein instrumentierter Agent diesen Ausweg selbst nutzt.
Richtlinien-Flags
Zustellungs- und Wartungs-Flags
failproofai update sollte nach npm install -g failproofai@latest ausgeführt werden; es führt Home-Layout-Migrationen durch, installiert das passende Daemon-Binary und startet den Dienst neu. --no-daemon führt nur die Layout-Migration durch.
Harness-Pfade
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity und goose.
Labels geben abgeleiteten Agent-IDs einen Namensraum, wenn zwei Wurzeln Kopien desselben Projekts enthalten. Überlappende Wurzeln und doppelte Labels werden abgelehnt, um doppelte Erfassung oder Cursor-Beschädigung zu verhindern. Konfigurationen für zusätzliche Pfade werden ohne Daemon-Neustart neu geladen.
Container-Umgebungen können datei-konfigurierte zusätzliche Pfade durch eine kommagetrennte Variable namens FAILPROOFAI_<HARNESS>_EXTRA_PATHS ersetzen, zum Beispiel:
Umgebungsvariablen
Verwende Konfigurationsdateien für dauerhaftes Maschinenverhalten. Umgebungsvariablen sind am nützlichsten für Container, Tests und einzelne Prozesse.
Agent-spezifische Home-Variablen wie
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME und OPENCLAW_HOME überschreiben, wo Failproof AI lokale Sitzungen für diesen Harness erkennt.
Eine Maschine sicher pausieren oder entfernen
failproofai <command> --help für versionsspezifische Details aus.

