Skip to main content
Failproof AI sépare la sélection des politiques des paramètres de la machine et du daemon. Cela permet de garder les choix de politiques du dépôt consultables, tandis que les identifiants et l’état du daemon restent en dehors du dépôt.

Choisir une portée de politique

Exécutez failproofai sans arguments pour ouvrir le tableau de bord des politiques locales. Choisissez la portée utilisateur, projet ou locale avant d’activer une politique, afin que la modification soit enregistrée dans le fichier de configuration approprié.
  • Utilisateur s’applique à tous les projets de cette machine.
  • Projet appartient au dépôt et peut être versionné.
  • Local remplace un projet pour un utilisateur spécifique et doit rester ignoré par git.
Les politiques activées sont fusionnées en une union. Les paramètres de politique utilisent la première portée qui définit des paramètres pour cette politique, dans l’ordre projet → local → utilisateur. Les chemins de politiques personnalisées explicites utilisent la première portée qui les définit.

Configurer les paramètres des politiques

Ouvrez la politique dans le tableau de bord local, modifiez ses paramètres pris en charge, puis enregistrez dans la portée sélectionnée. Exécutez une action d’agent correspondante et une autre non correspondante, puis inspectez la décision dans Observer → politique.

Comprendre les fichiers machine

~/.failproofai contient des fichiers distincts pour des périmètres de confiance séparés : Utilisez FAILPROOFAI_HOME pour déplacer l’ensemble de la structure machine vers un conteneur ou un environnement de test isolé. Ne déplacez pas les répertoires d’état individuels de façon indépendante.
Ne versionnez jamais credentials.json. Ne versionnez la configuration des politiques de projet et les politiques de convention de projet qu’après les avoir examinées en tant que code d’application des règles.