Skip to main content
Failproof AI は、ポリシーの選択とマシン・デーモンの設定を分離しています。これにより、リポジトリのポリシー選択を審査可能な状態に保ちつつ、認証情報やデーモンの状態をリポジトリの外に置くことができます。

ポリシースコープの選択

引数なしで failproofai を実行するとローカルポリシーダッシュボードが開きます。ポリシーを有効にする前に、user・project・local のいずれかのスコープを選択することで、変更が意図した設定ファイルに書き込まれます。
  • User はこのマシン上のすべてのプロジェクトに適用されます。
  • Project はリポジトリに紐づき、コミットに含めることができます。
  • Local は特定プロジェクトを特定ユーザー向けにオーバーライドするもので、gitignore に追加しておく必要があります。
有効化されたポリシーは和集合としてマージされます。ポリシーパラメータは、そのポリシーのパラメータを定義している最初のスコープが使用され、適用順は project → local → user の順となります。明示的なカスタムポリシーパスも、それを定義している最初のスコープが使用されます。

ポリシーパラメータの設定

ローカルダッシュボードでポリシーを開き、サポートされているパラメータを編集して、選択したスコープで保存します。条件に一致するエージェントアクションと一致しないエージェントアクションをそれぞれ実行し、Observe → policy で判定結果を確認します。

マシンファイルの概要

~/.failproofai には、信頼境界ごとに分かれたファイルが格納されています。 コンテナや隔離されたテスト環境向けにマシン全体のレイアウトを移動する場合は FAILPROOFAI_HOME を使用してください。個別の状態ディレクトリを独立して移動しないようにしてください。
credentials.json は絶対にコミットしないでください。プロジェクトのポリシー設定およびプロジェクト規約ポリシーは、執行コードとしてレビューした上でのみコミットしてください。