> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elige tu configuración

> Elige entre aplicación local, Failproof AI Cloud o una implementación empresarial.

<CardGroup cols={3}>
  <Card title="Aplicación local" icon="laptop">
    Instala hooks y políticas en una máquina. Úsalo cuando necesites controles inmediatos sin enviar datos de sesión a la nube.
  </Card>

  <Card title="Failproof AI Cloud" icon="cloud">
    Añade sesiones centralizadas, auditorías, evaluaciones en línea, paneles de control, alertas y despliegue de políticas en toda la flota.
  </Card>

  <Card title="Implementación empresarial" icon="building-2">
    Utiliza controles organizacionales, claves con alcance definido, infraestructura privada y requisitos de seguridad específicos por despliegue.
  </Card>
</CardGroup>

## Ruta de producción recomendada

1. Conecta una máquina que no sea de producción con la captura de transcripciones habilitada.
2. Verifica las sesiones y evaluaciones en Cloud.
3. Crea una auditoría para un modo de fallo conocido.
4. Despliega la primera política en modo de observación.
5. Expande a producción tras revisar las coincidencias y los falsos positivos.

## Conectar una máquina a Cloud

<Tabs>
  <Tab title="Dashboard">
    1. Ve a **Administración → Claves** y crea una clave con `events:add` y `policies:pull`.
    2. Copia el secreto de un solo uso en la máquina de destino.
    3. Tras ejecutar el comando de conexión de la CLI, ve a **Admin → enforcement** y confirma que la máquina aparece.
    4. Ve a **Observe → Events** y confirma que llega su primer evento.

    El panel de la clave muestra los dos permisos necesarios para una máquina conectada: ingesta de eventos y entrega de políticas.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="El panel de nueva clave de API utilizado para conceder permisos de ingesta de eventos y entrega de políticas." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    Tras la conexión, la máquina debería aparecer en enforcement con su estado de política deseado y el estado reportado.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="La flota de Enforcement con una máquina inscrita expandida para mostrar su estado de política deseado y el estado de despliegue." width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    El primer evento que llega confirma que el daemon puede enviar datos a Cloud, independientemente del despliegue de políticas.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/events-stream-current.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=e87ba86b877f602de73237d5a3565269" alt="El flujo de eventos en vivo mostrando eventos recientes de agente, modelo y herramienta." width="2940" height="1618" data-path="images/dashboard/events-stream-current.png" />

    Continúa solo después de que tanto la máquina como su primer evento sean visibles.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    failproofai config --connect https://app.befailproof.ai \
      --token "$FAILPROOFAI_KEY" \
      --machine-label checkout-runner-01

    failproofai policies --install --cli claude --scope user
    failproofai config --status
    ```

    Añade `--no-transcripts` cuando el contenido de las transcripciones deba permanecer en local.
  </Tab>
</Tabs>

La conexión a Cloud verifica la ingesta de eventos y la entrega de políticas de forma independiente. Por ello, una clave puede ser válida pero carecer de algún permiso requerido. Usa `failproofai config --status` para ver qué capacidad está configurada.

<Info>
  La configuración de Cloud solo escribe las credenciales locales tras completar con éxito la verificación de la capacidad correspondiente. Una verificación fallida no dejará a la máquina con apariencia de estar conectada cuando no lo está.
</Info>
