Skip to main content
Failproof AI mantiene separato ciò che un repository può eseguire nel commit — il cablaggio dei hook, i parametri delle policy, le policy personalizzate — dallo stato della macchina come credenziali, pack installati e daemon.

Scegli un ambito

Un ambito decide dove vengono cablati gli hook e in quale file di configurazione scrivi i parametri e i percorsi delle policy personalizzate:
  • User si applica a tutti i progetti su questa macchina.
  • Project appartiene al repository e può essere sottoposto a commit.
  • Local sovrascrive un progetto per un utente e deve rimanere gitignored.
Non tutti gli harness supportano l’ambito locale; la CLI rifiuta un ambito che l’harness selezionato non può rappresentare. Quali policy dei pack sono attive non sono scoped. L’interruttore viene registrato con il pack installato, quindi failproofai policies add <name> attiva una policy per tutta la macchina, indipendentemente da ciò che dice --scope. I parametri delle policy utilizzano il primo ambito che definisce i parametri per quella policy, nell’ordine project → local → user. I percorsi espliciti delle policy personalizzate utilizzano il primo ambito che li definisce.

Configura i parametri delle policy

Apri la policy nel dashboard locale, modifica i suoi parametri supportati e salva nell’ambito selezionato. Esegui un’azione dell’agent corrispondente e non corrispondente, quindi ispeziona la decisione in Observe → policy.

Parametri che le policy di Failproof AI accettano

Ogni policy valida i suoi propri tipi di parametri.
Un pattern di allowance amplia ciò che un agent può fare. Testa l’esatta tokenizzazione e le varianti di comando sull’harness di destinazione prima di implementarla in un parco.

Comprendi i file della macchina

~/.failproofai contiene file separati per confini di fiducia separati: Utilizza FAILPROOFAI_HOME per riposizionare il layout completo della macchina per un container o un test isolato. Non riposizionare le directory di stato individualmente in modo indipendente.
Non eseguire mai il commit di credentials.json. Esegui il commit della configurazione della policy del progetto e delle policy di convenzione del progetto solo dopo averle revisionate come codice di enforcement.