開始前に
- Failproof AI ダッシュボードを開き、アカウントを作成するか、仕事用メールでサインインします。
- Administration → Keys に移動し、
events:add と policies:pull を持つキーを作成します。
- ワンタイムシークレットをコピーし、対象マシンのシェルで読み込みます。
read -s はエコーしないプロンプトで受け取るため、コマンドに表示されることはありません。
インストール
Failproof AI をインストールして接続する
このコマンド1つがセットアップのすべてです。ローカルデーモンをインストールし(rootで1回)、検出したすべてのエージェントCLIにフックを接続し、このマシンをCloudに接続します。--token ではなく環境変数でキーを渡すことで、ps からキーを隠します(マシン上のすべてのユーザーがコマンドの引数を読めるため)。ただし、シェル履歴からは隠れません — それを行うのが read -s です。CIでは、マスクされたシークレットとして注入し、シェルトレース(set -x)をオフにしてください。オンにすると、トレースにキーが出力されます。セッションのトランスクリプトはデフォルトで送信されます。トランスクリプトの内容なしにフックアクティビティとポリシー決定のみをレポートするには、--no-transcripts を追加してください。ここで failproofai config --connect <url> は使用しないでください。このフラグはすでにセットアップ済みのマシンを登録してすぐに戻るだけで、デーモンもフックも設定されません。そのため、マシンがCloudに表示されても、何も収集・強制執行されない状態になります。
このマシンにすでにエージェントの履歴がある場合は、過去7日間のデータをプレビューしてインポートし、配信が完了するまで待ちます。新しいマシンではこの手順をスキップしてください。Failproof AI の Sessions を開き、インポートしたセッションを選択します。 Failproof AI をハーネスにアタッチする
前の手順で、検出したすべてのエージェントCLIにすでに接続されています。必要に応じて1つのハーネスに対して明示的に再実行するか、後からインストールしたハーネスを追加する際に使用します。12種類すべてが有効な --cli の値です — claude、codex、copilot、cursor、opencode、pi、hermes、openclaw、factory、devin、antigravity、goose。実行前のツールコールのブロックは12種類すべてで検証済みです。ターン終了ゲートは8種類で検証済みです — ハーネスごとのマトリクスは強制執行機能をご覧ください。 強制執行する内容を選択する
フックの接続によってポリシーは有効になりません。セットアップは意図的にポリシーを選択しません — その決定はあなたに委ねられています — パックを取得してください:パックはGitHubリリースから取得され、チェックサムが検証され、解決された正確なタグにピン留めされます。38のポリシーが含まれており、マニフェストが無人で有効化しても安全とマークした10個が初期状態でオンになっています。Failproof AIがセッションを監査してエージェント用のポリシーを作成する前に、ローカルのポリシー決定を確認し、強制執行を試すために使用してください。取得前に failproofai policies show <owner>/<repo> でパックの内容を確認できます。パックの一部のみを取得する方法については、ポリシーパックをご覧ください。これを実行するまでの間、強制執行されているのは block-failproofai-commands のみです — エージェントがFailproof AIをオフにすることを防ぐ、常時オンのガードです。failproofai policies で現在オンになっているものを一覧表示できます。 動作を監査する
最初の障害チェックを実行するに従ってください。「エージェントがアプローチを変えずに失敗したツールを再試行したセッションを探す」などの具体的な目標を使用してください。 failproofai config --status を実行してください。正常なセットアップでは、クラウド接続、デーモンの状態、および強制執行が一時停止されているかどうかがレポートされます。