Prérequis
- Node.js >= 20.9.0
- Bun >= 1.3.0 (optionnel - nécessaire uniquement pour la compilation depuis les sources)
Installation
Démarrage rapide
1
Activer les politiques
Les politiques sont des règles qui s’exécutent avant et après chaque appel d’outil d’agent. Elles interceptent les commandes destructrices, les fuites de secrets et d’autres modes d’échec avant qu’ils ne causent des dommages.Cette commande inscrit des entrées de hook dans vos CLIs d’agent installés (le
~/.claude/settings.json de Claude Code, le ~/.codex/hooks.json d’OpenAI Codex, le ~/.copilot/hooks/failproofai.json de GitHub Copilot CLI, le ~/.cursor/hooks.json de Cursor Agent, le shim de plugin généré par OpenCode à ~/.config/opencode/plugins/failproofai.mjs ainsi qu’une entrée d’enregistrement dans le tableau plugin de ~/.config/opencode/opencode.json, le ~/.pi/agent/settings.json de Pi, ou le ~/.hermes/config.yaml de Hermes). Si plusieurs sont présents, une invite s’affichera ; passez --cli claude codex copilot cursor opencode pi hermes (tout sous-ensemble) pour ignorer l’invite.La prise en charge de GitHub Copilot CLI, Cursor Agent, OpenCode et Pi est en bêta — installez avec --cli copilot, --cli cursor, --cli opencode ou --cli pi. Hermes (hermes-agent, une passerelle Slack/Telegram) s’installe en portée utilisateur avec --cli hermes et constitue également une source d’audit hors ligne.2
Vérifier
3
Lancer le tableau de bord
http://localhost:8020 où vous pouvez parcourir les sessions, inspecter les appels d’outils et gérer les politiques.4
Exécuter votre agent
Démarrez Claude Code comme d’habitude. Si l’agent tente quelque chose de risqué, failproofai l’intercepte automatiquement. Laissez-le tourner sans surveillance et consultez ce qui s’est passé dans le tableau de bord.
Fonctionnement des politiques
Chaque fois qu’un agent exécute un outil, Claude Code appelle failproofai en tant que sous-processus :- allow - l’agent continue normalement
- deny - l’action est bloquée et l’agent est informé de la raison
- instruct - du contexte supplémentaire est ajouté à l’invite de l’agent
Les politiques s’exécutent dans votre processus local. Rien n’est envoyé à un service distant.
Configurer les politiques d’équipe avec les politiques basées sur les conventions
La manière la plus rapide d’établir des standards de qualité au sein de votre équipe est la convention.failproofai/policies/. Déposez des fichiers de politique dans ce répertoire et ils sont chargés automatiquement — sans indicateurs, sans modifications de configuration, sans commandes d’installation.
1
Créer le répertoire des politiques
2
Ajouter des fichiers de politique
Copiez les exemples de démarrage ou rédigez les vôtres :Ou créez-en un nouveau :
3
Valider dans git
Stockage des données
Toute la configuration et les journaux restent sur votre machine :Désinstallation
~/.claude/settings.json. Les fichiers de configuration dans ~/.failproofai/ sont conservés.
Étapes suivantes
Configuration
Portées et format des fichiers de configuration
Politiques intégrées
Les 26 politiques avec leurs paramètres
Politiques personnalisées
Écrivez vos propres politiques en JavaScript
Moniteur d'agent
Surveillez les sessions et examinez l’activité des politiques

