> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Setup

title: "अपना सेटअप चुनें"
description: "Local enforcement, Failproof AI Cloud, या enterprise deployment चुनें।"
icon: "waypoints"
-----------------

<CardGroup cols={3}>
  <Card title="Local enforcement" icon="laptop">
    किसी मशीन पर hooks और policies इंस्टॉल करें। इसका उपयोग तब करें जब आपको सेशन डेटा को Cloud में भेजे बिना तत्काल guardrails की आवश्यकता हो।
  </Card>

  <Card title="Failproof AI Cloud" icon="cloud">
    केंद्रीकृत sessions, audits, online evaluations, dashboards, alerts, और fleet policy deployment जोड़ें।
  </Card>

  <Card title="Enterprise deployment" icon="building-2">
    organization controls, scoped keys, private infrastructure, और deployment-specific security requirements का उपयोग करें।
  </Card>
</CardGroup>

## अनुशंसित production path

1. Transcript capture सक्षम के साथ एक non-production मशीन को कनेक्ट करें।
2. Cloud में sessions और evaluations को verify करें।
3. एक ज्ञात failure mode के लिए audit बनाएं।
4. पहली policy को observe mode में deploy करें।
5. Matches और false positives की समीक्षा के बाद production में विस्तार करें।

## एक मशीन को Cloud से कनेक्ट करें

<Tabs>
  <Tab title="Dashboard">
    1. **Administration → Keys** पर जाएं और `events:add` और `policies:pull` के साथ एक key बनाएं।
    2. one-time secret को target मशीन पर कॉपी करें।
    3. CLI connection command चलाने के बाद, **Admin → enforcement** पर जाएं और पुष्टि करें कि मशीन दिखाई देती है।
    4. **Observe → Events** पर जाएं और पुष्टि करें कि इसकी पहली event आ गई है।

    Key drawer उन दो grants को दिखाता है जिनकी एक connected मशीन को आवश्यकता है: event ingestion और policy delivery।

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="API key drawer जिसका उपयोग event ingestion और policy delivery permissions को grant करने के लिए किया जाता है।" width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    Connection के बाद, मशीन को enforcement में अपनी desired और reported policy state के साथ दिखाई देना चाहिए।

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="Enforcement fleet में एक enrolled मशीन को expand किया गया है जो इसकी desired policy state और deployment status को दिखाता है।" width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    पहली आने वाली event पुष्टि करती है कि daemon, policy deployment से स्वतंत्र रूप से, Cloud को डेटा deliver कर सकता है।

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/events-stream-current.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=e87ba86b877f602de73237d5a3565269" alt="Live event stream जो हाल के agent, model, और tool events को दिखाता है।" width="2940" height="1618" data-path="images/dashboard/events-stream-current.png" />

    केवल तब आगे बढ़ें जब मशीन और इसकी पहली event दोनों visible हों।
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    failproofai config --connect https://app.befailproof.ai \
      --token "$FAILPROOFAI_KEY" \
      --machine-label checkout-runner-01

    failproofai policies --install --cli claude --scope user
    failproofai config --status
    ```

    जब transcript content को local में रहना चाहिए तो `--no-transcripts` जोड़ें।
  </Tab>
</Tabs>

Cloud से कनेक्ट करने से event ingestion और policy delivery को स्वतंत्र रूप से verify किया जाता है। एक key इसलिए valid हो सकती है लेकिन एक आवश्यक permission की कमी हो सकती है। कौन सी capability configured है, यह देखने के लिए `failproofai config --status` का उपयोग करें।

<Info>
  Cloud setup local credentials केवल तब लिखता है जब प्रासंगिक capability सफल हो जाती है। एक failed verification एक मशीन को ऐसा दिखने नहीं देता कि वह connected है जब यह नहीं है।
</Info>
