Skip to main content
Failproof AI separa lo que un repositorio puede confirmar —el cableado de hooks, los parámetros de políticas y las políticas personalizadas— del estado de la máquina, como las credenciales, los paquetes instalados y el daemon.

Elige un alcance

El alcance determina dónde se conectan los hooks y en qué archivo de configuración se escriben los parámetros y las rutas de políticas personalizadas:
  • User se aplica a todos los proyectos de esta máquina.
  • Project pertenece al repositorio y puede confirmarse.
  • Local sobreescribe un proyecto para un usuario específico y debería mantenerse en el gitignore.
No todos los arneses admiten el alcance local; el CLI rechaza un alcance que el arnés seleccionado no puede representar. El estado de activación de las políticas de un paquete no está limitado por el alcance. El cambio se registra junto con el paquete instalado, por lo que failproofai policies add <name> activa una política para toda la máquina, independientemente de lo que indique --scope. Los parámetros de políticas utilizan el primer alcance que define parámetros para esa política, en el orden project → local → user. Las rutas de políticas personalizadas explícitas utilizan el primer alcance que las define.

Configura los parámetros de políticas

Abre la política en el panel de control local, edita sus parámetros compatibles y guárdalos en el alcance seleccionado. Ejecuta una acción del agente que coincida y otra que no coincida, luego inspecciona la decisión en Observe → policy.

Parámetros que aceptan las políticas de Failproof AI

Cada política valida sus propios tipos de parámetros.
Un patrón de permiso amplía lo que un agente puede hacer. Prueba la tokenización exacta y las variantes de comandos en el arnés de destino antes de desplegarlo en toda una flota.

Comprende los archivos de la máquina

~/.failproofai contiene archivos separados para distintos límites de confianza: Usa FAILPROOFAI_HOME para reubicar el esquema completo de la máquina en un contenedor o prueba aislada. No reubiques directorios de estado individuales de forma independiente.
Nunca confirmes credentials.json. Confirma la configuración de políticas del proyecto y las políticas de convención del proyecto solo después de revisarlas como código de cumplimiento.