Antes de empezar
- Abre el panel de Failproof AI y crea una cuenta o inicia sesión con tu correo de trabajo.
- Ve a Administración → Claves y crea una clave con
events:add y policies:pull.
- Copia el secreto de un solo uso, luego léelo en una shell en la máquina de destino.
read -s lo captura en un prompt que no muestra lo que escribes, así nunca aparece en un comando:
Instalar
Instala y conecta Failproof AI
Ese único comando es toda la configuración: instala el daemon local (una vez como root), conecta los hooks en cada CLI de agente que encuentre, y conecta esta máquina a Cloud. Pasar la clave a través del entorno en lugar de --token evita que aparezca en ps, donde cualquier usuario de la máquina puede leer los argumentos de un comando. Eso no evita que quede en el historial de la shell — leerla con read -s es lo que hace eso. En CI, inyéctala como un secreto enmascarado y mantén el rastreo de shell (set -x) desactivado, o la traza la imprimirá.Los transcritos de sesión se envían por defecto. Agrega --no-transcripts para reportar la actividad de hooks y las decisiones de políticas sin el contenido de los transcritos.No uses failproofai config --connect <url> aquí. Esa opción registra una máquina que ya está configurada y retorna inmediatamente — sin daemon, sin hooks — por lo que la máquina aparecería en Cloud sin recopilar ni aplicar nada.
Si esta máquina ya tiene historial de agentes, previsualiza e importa los últimos siete días, luego espera a que finalice la entrega. Omite este paso en una máquina nueva.Abre Sesiones en Failproof AI y selecciona una sesión importada. Conecta Failproof AI a un harness
El paso anterior ya conectó los hooks en cada CLI de agente que detectó. Vuelve a ejecutarlo para un harness específico cuando lo necesites, o para agregar un harness instalado después. Cada uno de los 12 es un valor válido para --cli — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.El bloqueo de una llamada de herramienta antes de ejecutarse está verificado en los 12. Las compuertas al final del turno están verificadas en 8 — consulta la capacidad de aplicación para ver la matriz por harness. Elige qué aplicar
Conectar los hooks no habilita ninguna política. La configuración no elige ninguna deliberadamente — esa decisión es tuya — así que toma un pack:El pack se obtiene desde su release de GitHub, se verifica su checksum y se fija al tag exacto que resolvió. Incluye 38 políticas y activa las 10 que su manifiesto marca como seguras para habilitar sin supervisión. Úsalas para ver las decisiones de políticas locales y probar la aplicación antes de que Failproof AI audite tus sesiones y escriba políticas para tus agentes.Lee cualquier pack antes de tomarlo con failproofai policies show <owner>/<repo>, y consulta packs de políticas para tomar solo una parte de uno.Hasta que esto se ejecute, lo único que se aplica es block-failproofai-commands — el guard siempre activo que impide que un agente desactive Failproof AI. failproofai policies lista lo que está activo. Ejecuta failproofai config --status. Una configuración saludable reporta la conexión a cloud, el estado del daemon y si la aplicación está pausada.