Vorbereitung
- Öffne das Failproof AI Dashboard und erstelle ein Konto oder melde dich mit deiner Arbeits-E-Mail an.
- Gehe zu Administration → Keys und erstelle einen Schlüssel mit
events:add und policies:pull.
- Kopiere das einmalige Secret und lies es dann in eine Shell auf der Zielmaschine ein.
read -s liest es über eine Eingabeaufforderung ohne Echo, sodass es nie in einem Befehl erscheint:
Installation
Failproof AI installieren und verbinden
Dieser eine Befehl erledigt das gesamte Setup: Er installiert den lokalen Daemon (einmalig als root), verbindet Hooks mit jeder gefundenen Agent-CLI und verbindet diese Maschine mit der Cloud. Den Schlüssel über die Umgebungsvariable statt mit --token zu übergeben hält ihn aus ps heraus, wo alle Benutzer der Maschine die Argumente eines Befehls lesen können. Aus dem Shell-Verlauf hält ihn das nicht heraus – dafür ist das Einlesen mit read -s zuständig. In CI sollte er als maskiertes Secret injiziert werden, und Shell-Tracing (set -x) sollte deaktiviert sein, da der Trace sonst den Schlüssel ausgibt.Sitzungstranskripte werden standardmäßig gesendet. Füge --no-transcripts hinzu, um nur Hook-Aktivitäten und Richtlinienentscheidungen ohne Transkriptinhalt zu melden.Verwende hier nicht failproofai config --connect <url>. Dieses Flag meldet eine Maschine an, die bereits eingerichtet ist, und kehrt sofort zurück – ohne Daemon, ohne Hooks – die Maschine würde in der Cloud erscheinen, ohne etwas zu erfassen oder durchzusetzen.
Wenn diese Maschine bereits einen Agent-Verlauf hat, zeige die letzten sieben Tage in der Vorschau an, importiere sie und warte auf den Abschluss der Übertragung. Überspringe diesen Schritt auf einer neuen Maschine.Öffne Sessions in Failproof AI und wähle eine importierte Sitzung aus. Failproof AI mit einem Harness verbinden
Der vorherige Schritt hat bereits alle erkannten Agent-CLIs verbunden. Führe ihn für ein einzelnes Harness explizit erneut aus, wenn nötig, oder um ein nachträglich installiertes Harness hinzuzufügen. Alle 12 sind gültige --cli-Werte — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.Das Blockieren eines Tool-Aufrufs vor seiner Ausführung ist auf allen 12 verifiziert. Turn-End-Gates sind auf 8 verifiziert — die harness-spezifische Matrix ist unter Durchsetzungsfähigkeit zu finden. Durchsetzung konfigurieren
Das Verbinden der Hooks aktiviert keine Richtlinie. Das Setup wählt bewusst keine aus – diese Entscheidung liegt bei dir – nimm daher ein Paket:Das Paket wird von seinem GitHub-Release abgerufen, per Prüfsumme verifiziert und auf den exakt aufgelösten Tag festgelegt. Es enthält 38 Richtlinien und aktiviert die 10, die sein Manifest als sicher für den unbeaufsichtigten Betrieb markiert. Nutze sie, um lokale Richtlinienentscheidungen zu sehen und die Durchsetzung auszuprobieren, bevor Failproof AI deine Sitzungen auditiert und Richtlinien für deine Agenten erstellt.Lies ein Paket vor der Übernahme mit failproofai policies show <owner>/<repo>, und informiere dich unter Richtlinienpakete darüber, wie du nur einen Teil davon übernimmst.Bis dieser Schritt ausgeführt wird, ist das einzige aktive Element block-failproofai-commands – der immer aktive Schutz, der verhindert, dass ein Agent Failproof AI deaktiviert. failproofai policies listet auf, was aktiv ist. Verhalten auditieren
Folge Erste Fehlerprüfung ausführen. Verwende ein konkretes Ziel, zum Beispiel: „Sitzungen finden, in denen der Agent ein fehlgeschlagenes Tool ohne Änderung seines Ansatzes erneut versucht hat.” Führe failproofai config --status aus. Ein fehlerfreies Setup meldet die Cloud-Verbindung, den Daemon-Zustand und ob die Durchsetzung pausiert ist.