Skip to main content
Installa la CLI locale con npm install -g failproofai. Eseguila senza argomenti per aprire il dashboard delle policy locali. Il pacchetto richiede Node.js 20.9 o più recente. Bun 1.3 o più recente è supportato per lo sviluppo e le installazioni da source. failproofai configure e failproofai setup sono alias per failproofai config. failproofai policy, failproofai pack e failproofai p sono tutti modi di scrivere failproofai policies — pack e policy singole erano tre comandi per una sola idea e ora sono uno solo. I vecchi nomi funzionano ancora, con due eccezioni: pack list <source> è ora policies show <source>, e pack build è ora publish.

Configura una macchina

Installa la CLI, poi leggi la chiave della macchina nella shell. read -s la prende da un prompt che non rimbalza, quindi non appare mai in un comando:
Poi configura la macchina e scegli cosa enforza:
failproofai config è l’intero setup: installa il servizio failproofaid (root una sola volta, via sudo -n — mai un prompt interattivo di password), collega i hook in ogni agent CLI che trova, e si connette al Cloud quando una chiave è disponibile. Senza un terminale — CI, un container, un agent che la gestisce — applica piuttosto che chiedere, ed esce con codice 1 se qualcosa di quello che le è stato chiesto non è accaduto. Non sceglie nessuna policy. È il compito del secondo comando, e senza di esso una macchina appena configurata non enforza nulla se non il guard sempre attivo. Preferisci la variabile d’ambiente rispetto a --token: un argomento da riga di comando è leggibile da ps da ogni utente della macchina. È tutto ciò che la variabile protegge — una chiave digitata in qualsiasi comando, export incluso, finisce comunque nella cronologia della shell, ed è per questo che viene letta con read -s sopra. In CI, impostala dallo store di segreti e mantieni disattivata la traccia della shell (set -x), altrimenti la traccia la stampa.
--connect <url> iscrve una macchina che è già configurata. Torna non appena l’iscrizione riesce — non installa il daemon e non collega nessun hook. Usa il semplice failproofai config (o failproofai config --token <key>) su una macchina che non è stata ancora configurata, altrimenti risulterà connessa mentre raccoglie e enforza nulla.
Esegui failproofai senza argomenti per aprire il dashboard delle policy locali.

Flag di configurazione

Le pause locali sospendono le policy builtin, custom, convention e pack per una sessione. Scadono sempre e non disabilitano le policy gestite dal Cloud. block-failproofai-commands — che è sempre attivo e non può essere disabilitato o messo in pausa — impedisce a un agent instrumentato di usare questo scappatoia.

Flag delle policy

Flag di consegna e manutenzione

failproofai update dovrebbe essere eseguito dopo npm install -g failproofai@latest; esegue le migrazioni di layout home, installa il binario daemon corrispondente e riavvia il servizio. --no-daemon esegue solo la migrazione di layout.

Percorsi del harness

I nomi di harness supportati sono claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity e goose. Le etichette creano uno spazio dei nomi per gli ID agent derivati quando due radici contengono copie dello stesso progetto. Le radici sovrapposte e le etichette duplicate vengono rifiutate per prevenire la raccolta duplicata o la corruzione del cursore. La configurazione dei percorsi aggiuntivi si ricarica senza un riavvio del daemon. Gli ambienti container possono sostituire i percorsi aggiuntivi configurati con file con una variabile separata da virgole denominata FAILPROOFAI_<HARNESS>_EXTRA_PATHS, ad esempio:

Variabili d’ambiente

Usa i file di configurazione per il comportamento persistente della macchina. Le variabili d’ambiente sono più utili per container, test e un singolo processo. Le variabili home specifiche dell’agent come CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME e OPENCLAW_HOME controllano dove Failproof AI scopre le sessioni locali per quell’harness.

Pausa o rimuovi una macchina in sicurezza

Una pausa della sessione locale non disabilita le policy gestite dal Cloud. Ripristina i deployment Cloud tramite il flusso di enforcement Cloud quando il rollout stesso è il problema. Prima di rimuovere il pacchetto npm, rimuovi i hook installati e il daemon:
Esegui failproofai <command> --help per i dettagli specifici della versione.
Esegui failproofai uninstall prima di npm rm -g failproofai; npm non rimuove i hook dell’agent installati o il servizio daemon.