npm install -g failproofai. Lancez-le sans argument pour ouvrir le tableau de bord des politiques locales.
Le package nécessite Node.js 20.9 ou une version plus récente. Bun 1.3 ou une version plus récente est pris en charge pour le développement et les installations depuis les sources. failproofai configure et failproofai setup sont des alias de failproofai config. failproofai policy, failproofai pack et failproofai p sont tous des variantes de failproofai policies — les packs et les politiques individuelles constituaient trois commandes pour une même idée et n’en forment désormais plus qu’une. Les anciennes variantes fonctionnent toujours, à deux exceptions près : pack list <source> est désormais policies show <source>, et pack build est désormais publish.
Configurer une machine
Installez le CLI, puis lisez la clé machine dans le shell.read -s la saisit via une invite qui n’affiche pas les caractères, de sorte qu’elle n’apparaît jamais dans une commande :
failproofai config prend en charge l’intégralité de la configuration : il installe le service failproofaid (une seule fois en root, via sudo -n — jamais de saisie de mot de passe interactive), branche les hooks sur chaque CLI d’agent trouvé, et se connecte à Cloud lorsqu’une clé est disponible. Sans terminal — CI, conteneur, agent qui le pilote — il applique plutôt que de demander, et quitte avec le code 1 si une action demandée n’a pas eu lieu.
Il ne choisit aucune politique. C’est le rôle de la deuxième commande : sans elle, une machine fraîchement configurée n’applique rien d’autre que la protection toujours active.
Préférez la variable d’environnement à --token : un argument de ligne de commande est lisible depuis ps par tous les utilisateurs de la machine. C’est la seule protection qu’offre la variable — une clé saisie dans n’importe quelle commande, export inclus, finit quand même dans l’historique du shell, c’est pourquoi elle est lue avec read -s ci-dessus. En CI, définissez-la depuis le gestionnaire de secrets et désactivez la trace shell (set -x), sans quoi la trace l’affichera.
Exécutez failproofai sans argument pour ouvrir le tableau de bord des politiques locales.
Options de configuration
Les pauses locales suspendent les politiques intégrées, personnalisées, conventionnelles et de packs pour une session. Elles expirent toujours et ne désactivent pas les politiques gérées par Cloud.
block-failproofai-commands — toujours active et ne pouvant être désactivée ni mise en pause — empêche un agent instrumenté d’utiliser cette échappatoire lui-même.
Options des politiques
Options de livraison et de maintenance
failproofai update doit être exécuté après npm install -g failproofai@latest ; il effectue les migrations de structure du répertoire personnel, installe le binaire daemon correspondant et redémarre le service. --no-daemon effectue uniquement la migration de structure.
Chemins du harness
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity et goose.
Les labels définissent des espaces de noms pour les identifiants d’agents dérivés lorsque deux racines contiennent des copies du même projet. Les racines qui se chevauchent et les labels dupliqués sont rejetés pour éviter les doublons de collecte ou la corruption du curseur. La configuration des chemins supplémentaires se recharge sans redémarrage du daemon.
Les environnements conteneurisés peuvent remplacer les chemins de capture supplémentaires configurés par fichier par une variable séparée par des virgules nommée FAILPROOFAI_<HARNESS>_EXTRA_PATHS, par exemple :
Variables d’environnement
Utilisez les fichiers de configuration pour le comportement persistant de la machine. Les variables d’environnement sont particulièrement utiles pour les conteneurs, les tests et les processus uniques.
Les variables de répertoire personnel spécifiques aux agents, telles que
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME et OPENCLAW_HOME, remplacent l’emplacement où Failproof AI découvre les sessions locales pour ce harness.
Mettre en pause ou supprimer une machine en toute sécurité
failproofai <command> --help pour des détails spécifiques à la version installée.

