npm install -g failproofai. Eseguila senza argomenti per aprire il dashboard delle policy locali.
Il pacchetto richiede Node.js 20.9 o più recente. Bun 1.3 o più recente è supportato per lo sviluppo e le installazioni da source. failproofai configure e failproofai setup sono alias per failproofai config. failproofai policy, failproofai pack e failproofai p sono tutti modi di scrivere failproofai policies — pack e policy singole erano tre comandi per una sola idea e ora sono uno solo. I vecchi nomi funzionano ancora, con due eccezioni: pack list <source> è ora policies show <source>, e pack build è ora publish.
Configura una macchina
Installa la CLI, poi leggi la chiave della macchina nella shell.read -s la prende da un prompt che non rimbalza, quindi non appare mai in un comando:
failproofai config è l’intero setup: installa il servizio failproofaid (root una sola volta, via sudo -n — mai un prompt interattivo di password), collega i hook in ogni agent CLI che trova, e si connette al Cloud quando una chiave è disponibile. Senza un terminale — CI, un container, un agent che la gestisce — applica piuttosto che chiedere, ed esce con codice 1 se qualcosa di quello che le è stato chiesto non è accaduto.
Non sceglie nessuna policy. È il compito del secondo comando, e senza di esso una macchina appena configurata non enforza nulla se non il guard sempre attivo.
Preferisci la variabile d’ambiente rispetto a --token: un argomento da riga di comando è leggibile da ps da ogni utente della macchina. È tutto ciò che la variabile protegge — una chiave digitata in qualsiasi comando, export incluso, finisce comunque nella cronologia della shell, ed è per questo che viene letta con read -s sopra. In CI, impostala dallo store di segreti e mantieni disattivata la traccia della shell (set -x), altrimenti la traccia la stampa.
Esegui failproofai senza argomenti per aprire il dashboard delle policy locali.
Flag di configurazione
Le pause locali sospendono le policy builtin, custom, convention e pack per una sessione. Scadono sempre e non disabilitano le policy gestite dal Cloud.
block-failproofai-commands — che è sempre attivo e non può essere disabilitato o messo in pausa — impedisce a un agent instrumentato di usare questo scappatoia.
Flag delle policy
Flag di consegna e manutenzione
failproofai update dovrebbe essere eseguito dopo npm install -g failproofai@latest; esegue le migrazioni di layout home, installa il binario daemon corrispondente e riavvia il servizio. --no-daemon esegue solo la migrazione di layout.
Percorsi del harness
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity e goose.
Le etichette creano uno spazio dei nomi per gli ID agent derivati quando due radici contengono copie dello stesso progetto. Le radici sovrapposte e le etichette duplicate vengono rifiutate per prevenire la raccolta duplicata o la corruzione del cursore. La configurazione dei percorsi aggiuntivi si ricarica senza un riavvio del daemon.
Gli ambienti container possono sostituire i percorsi aggiuntivi configurati con file con una variabile separata da virgole denominata FAILPROOFAI_<HARNESS>_EXTRA_PATHS, ad esempio:
Variabili d’ambiente
Usa i file di configurazione per il comportamento persistente della macchina. Le variabili d’ambiente sono più utili per container, test e un singolo processo.
Le variabili home specifiche dell’agent come
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME e OPENCLAW_HOME controllano dove Failproof AI scopre le sessioni locali per quell’harness.
Pausa o rimuovi una macchina in sicurezza
failproofai <command> --help per i dettagli specifici della versione.

