Skip to main content
Failproof AI sépare ce qu’un dépôt peut committer — câblage des hooks, paramètres des politiques, politiques personnalisées — de l’état machine tel que les identifiants, les packs installés et le daemon.

Choisir une portée

La portée détermine l’endroit où les hooks sont câblés, ainsi que le fichier de configuration dans lequel vous saisissez les paramètres et les chemins de politiques personnalisées :
  • User s’applique à tous les projets sur cette machine.
  • Project appartient au dépôt et peut être committé.
  • Local remplace un projet pour un utilisateur donné et doit rester dans le gitignore.
Tous les harnais ne prennent pas en charge la portée locale ; la CLI rejette une portée que le harnais sélectionné ne peut pas représenter. L’activation ou la désactivation des politiques d’un pack n’est pas délimitée par une portée. Ce réglage est enregistré avec le pack installé, de sorte que failproofai policies add <name> active une politique pour toute la machine, quelle que soit la valeur de --scope. Les paramètres des politiques utilisent la première portée qui définit des paramètres pour cette politique, dans l’ordre project → local → user. Les chemins de politiques personnalisées explicites utilisent la première portée qui les définit.

Configurer les paramètres des politiques

Ouvrez la politique dans le tableau de bord local, modifiez ses paramètres pris en charge et enregistrez dans la portée sélectionnée. Exécutez une action d’agent correspondante et non correspondante, puis inspectez la décision dans Observer → politique.

Paramètres acceptés par les politiques Failproof AI

Chaque politique valide ses propres types de paramètres.
Un motif d’autorisation élargit ce qu’un agent peut faire. Testez la tokenisation exacte et les variantes de commandes sur le harnais cible avant de le déployer sur un parc de machines.

Comprendre les fichiers machine

~/.failproofai contient des fichiers distincts pour des périmètres de confiance séparés : Utilisez FAILPROOFAI_HOME pour déplacer l’intégralité de l’organisation machine vers un conteneur ou un environnement de test isolé. Ne déplacez pas des répertoires d’état individuels de manière indépendante.
Ne committez jamais credentials.json. Ne committez la configuration des politiques du projet et les politiques de convention du projet qu’après les avoir examinées en tant que code d’application.