Prima di iniziare
- Apri il dashboard Failproof AI e crea un account o accedi con la tua email aziendale.
- Vai a Administration → Keys e crea una chiave con
events:add e policies:pull.
- Copia il segreto monouso, quindi leggilo in una shell sulla macchina di destinazione.
read -s lo accetta da un prompt che non viene visualizzato, quindi non appare mai in un comando:
Installa
Installa e connetti Failproof AI
Un unico comando completa tutta la configurazione: installa il daemon locale (root una volta), collega i hook in ogni CLI di agente che trova e connette questa macchina al Cloud. Passare la chiave attraverso l’ambiente piuttosto che tramite --token la mantiene fuori da ps, dove ogni utente della macchina può leggere gli argomenti di un comando. Non la mantiene fuori dalla cronologia della shell — leggerla con read -s è quello che lo fa. In CI, inettala come segreto mascherato e mantieni il tracing della shell (set -x) disattivato, altrimenti la traccia la stampa.Le trascrizioni delle sessioni vengono inviate per impostazione predefinita. Aggiungi --no-transcripts per segnalare l’attività degli hook e le decisioni sulle policy senza il contenuto della trascrizione.Non usare failproofai config --connect <url> qui. Quel flag iscrive una macchina che è già configurata e ritorna subito — nessun daemon, nessun hook — quindi la macchina apparirebbe nel Cloud senza raccogliere e applicare nulla.
Se questa macchina ha già una cronologia di agenti, visualizza in anteprima e importa gli ultimi sette giorni, quindi attendi il completamento della consegna. Salta questo passaggio su una nuova macchina.Apri Sessions in Failproof AI e seleziona una sessione importata. Collega Failproof AI a un harness
Il passaggio precedente ha già collegato ogni CLI di agente rilevata. Eseguilo nuovamente per un harness esplicitamente quando necessario, o per aggiungere un harness installato successivamente. Ognuno dei 12 è un valore --cli valido — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.Il blocco di una chiamata di tool prima che venga eseguita è verificato su tutti i 12. I gate di fine turno sono verificati su 8 — consulta enforcement capability per la matrice per harness. Scegli cosa applicare
Il collegamento dei hook non abilita alcuna policy. La configurazione deliberatamente non ne sceglie nessuna — quella decisione è tua — quindi prendi un pacchetto:Il pacchetto viene recuperato dal suo rilascio GitHub, verificato con checksum e bloccato al tag esatto in cui è stato risolto. Contiene 38 policy e attiva le 10 che il suo manifest contrassegna come sicure da abilitare in modo non presidiato. Usale per vedere le decisioni delle policy locali e provare l’enforcement prima che Failproof AI auditi le tue sessioni e scriva policy per i tuoi agenti.Leggi qualsiasi pacchetto prima di prenderlo con failproofai policies show <owner>/<repo>, e consulta policy packs per prendere solo parte di uno.Finché questo non viene eseguito, l’unica cosa che applica è block-failproofai-commands — la guardia sempre attiva che impedisce a un agente di disattivare Failproof AI. failproofai policies elenca cosa è attivo. Controlla il comportamento
Esegui failproofai config --status. Una configurazione corretta segnala la connessione cloud, lo stato del daemon e se l’enforcement è in pausa.