Skip to main content
Installez le CLI local avec npm install -g failproofai. Lancez-le sans argument pour ouvrir le tableau de bord des politiques locales. Le package nécessite Node.js 20.9 ou une version plus récente. Bun 1.3 ou une version plus récente est pris en charge pour le développement et les installations depuis les sources. failproofai configure et failproofai setup sont des alias de failproofai config. failproofai policy, failproofai pack et failproofai p sont tous des variantes de failproofai policies — les packs et les politiques individuelles constituaient trois commandes pour une même idée et n’en forment désormais plus qu’une. Les anciennes variantes fonctionnent toujours, à deux exceptions près : pack list <source> est désormais policies show <source>, et pack build est désormais publish.

Configurer une machine

Installez le CLI, puis lisez la clé machine dans le shell. read -s la saisit via une invite qui n’affiche pas les caractères, de sorte qu’elle n’apparaît jamais dans une commande :
Configurez ensuite la machine et choisissez ce qu’elle doit appliquer :
failproofai config prend en charge l’intégralité de la configuration : il installe le service failproofaid (une seule fois en root, via sudo -n — jamais de saisie de mot de passe interactive), branche les hooks sur chaque CLI d’agent trouvé, et se connecte à Cloud lorsqu’une clé est disponible. Sans terminal — CI, conteneur, agent qui le pilote — il applique plutôt que de demander, et quitte avec le code 1 si une action demandée n’a pas eu lieu. Il ne choisit aucune politique. C’est le rôle de la deuxième commande : sans elle, une machine fraîchement configurée n’applique rien d’autre que la protection toujours active. Préférez la variable d’environnement à --token : un argument de ligne de commande est lisible depuis ps par tous les utilisateurs de la machine. C’est la seule protection qu’offre la variable — une clé saisie dans n’importe quelle commande, export inclus, finit quand même dans l’historique du shell, c’est pourquoi elle est lue avec read -s ci-dessus. En CI, définissez-la depuis le gestionnaire de secrets et désactivez la trace shell (set -x), sans quoi la trace l’affichera.
--connect <url> enrôle une machine déjà configurée. La commande retourne dès que l’enrôlement réussit — elle n’installe pas le daemon et ne branche aucun hook. Utilisez failproofai config (ou failproofai config --token <key>) sur une machine qui n’a pas encore été configurée, sinon elle apparaîtra comme connectée alors qu’elle ne collecte et n’applique rien.
Exécutez failproofai sans argument pour ouvrir le tableau de bord des politiques locales.

Options de configuration

Les pauses locales suspendent les politiques intégrées, personnalisées, conventionnelles et de packs pour une session. Elles expirent toujours et ne désactivent pas les politiques gérées par Cloud. block-failproofai-commands — toujours active et ne pouvant être désactivée ni mise en pause — empêche un agent instrumenté d’utiliser cette échappatoire lui-même.

Options des politiques

Options de livraison et de maintenance

failproofai update doit être exécuté après npm install -g failproofai@latest ; il effectue les migrations de structure du répertoire personnel, installe le binaire daemon correspondant et redémarre le service. --no-daemon effectue uniquement la migration de structure.

Chemins du harness

Les noms de harness pris en charge sont claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity et goose. Les labels définissent des espaces de noms pour les identifiants d’agents dérivés lorsque deux racines contiennent des copies du même projet. Les racines qui se chevauchent et les labels dupliqués sont rejetés pour éviter les doublons de collecte ou la corruption du curseur. La configuration des chemins supplémentaires se recharge sans redémarrage du daemon. Les environnements conteneurisés peuvent remplacer les chemins de capture supplémentaires configurés par fichier par une variable séparée par des virgules nommée FAILPROOFAI_<HARNESS>_EXTRA_PATHS, par exemple :

Variables d’environnement

Utilisez les fichiers de configuration pour le comportement persistant de la machine. Les variables d’environnement sont particulièrement utiles pour les conteneurs, les tests et les processus uniques. Les variables de répertoire personnel spécifiques aux agents, telles que CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME et OPENCLAW_HOME, remplacent l’emplacement où Failproof AI découvre les sessions locales pour ce harness.

Mettre en pause ou supprimer une machine en toute sécurité

La mise en pause d’une session locale ne désactive pas les politiques gérées par Cloud. Restaurez les déploiements Cloud via le workflow d’application Cloud lorsque le problème vient du déploiement lui-même. Avant de supprimer le package npm, supprimez les hooks installés et le daemon :
Exécutez failproofai <command> --help pour des détails spécifiques à la version installée.
Exécutez failproofai uninstall avant npm rm -g failproofai ; npm ne supprime pas les hooks d’agents installés ni le service daemon.