시작 전 준비
- Failproof AI 대시보드를 열고 계정을 생성하거나 업무용 이메일로 로그인하세요.
- 관리 → 키로 이동하여
events:add와 policies:pull 권한을 가진 키를 생성하세요.
- 일회성 시크릿을 복사한 후, 대상 머신의 셸로 읽어 들이세요.
read -s는 에코되지 않는 프롬프트에서 입력을 받으므로 명령어에 노출되지 않습니다:
Failproof AI 설치 및 연결
이 단 하나의 명령으로 전체 설정이 완료됩니다. 로컬 데몬을 설치하고(루트 권한 한 번 필요), 발견된 모든 에이전트 CLI에 훅을 연결하며, 이 머신을 Cloud에 연결합니다. 키를 --token이 아닌 환경 변수로 전달하면 ps에서 노출되지 않습니다(머신의 모든 사용자가 명령의 인수를 볼 수 있기 때문). 단, 셸 히스토리에는 남을 수 있으므로, read -s로 읽어 들이는 것이 그것을 방지합니다. CI에서는 마스킹된 시크릿으로 주입하고 셸 추적(set -x)을 끄세요. 추적이 켜져 있으면 키가 출력됩니다.세션 트랜스크립트는 기본적으로 전송됩니다. 트랜스크립트 내용 없이 훅 활동과 정책 결정만 보고하려면 --no-transcripts를 추가하세요.여기서 failproofai config --connect <url>을 사용하지 마세요. 이 플래그는 이미 설정된 머신을 등록하고 바로 반환합니다. 데몬도, 훅도 설정되지 않으므로, 머신이 Cloud에는 나타나지만 실제로는 아무것도 수집하거나 적용하지 않게 됩니다.
이 머신에 이미 에이전트 기록이 있다면, 최근 7일치를 미리 보고 가져온 후 전달이 완료될 때까지 기다리세요. 새 머신이라면 이 단계를 건너뛰세요.Failproof AI에서 세션을 열고 가져온 세션을 선택하세요. 하네스에 Failproof AI 연결
이전 단계에서 감지된 모든 에이전트 CLI에 이미 연결이 완료되었습니다. 필요할 때 특정 하네스에 대해 명시적으로 재실행하거나, 이후에 설치된 하네스를 추가할 때 사용하세요. 12개 모두 유효한 --cli 값입니다 — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.실행 전에 도구 호출을 차단하는 기능은 12개 모두에서 검증됩니다. 턴 종료 게이트는 8개에서 검증됩니다 — 하네스별 매트릭스는 적용 기능을 참조하세요. 적용할 정책 선택
훅 연결 자체는 어떤 정책도 활성화하지 않습니다. 설정 시 정책을 의도적으로 선택하지 않습니다 — 그 결정은 여러분의 것입니다. 다음과 같이 팩을 가져오세요:팩은 GitHub 릴리스에서 가져와 체크섬이 검증되고, 해석된 정확한 태그에 고정됩니다. 38개의 정책이 포함되어 있으며, 매니페스트에서 무인 활성화가 안전하다고 표시된 10개가 켜집니다. 이를 통해 Failproof AI가 세션을 감사하고 에이전트를 위한 정책을 작성하기 전에 로컬 정책 결정을 확인하고 적용을 시험해볼 수 있습니다.failproofai policies show <owner>/<repo>로 가져오기 전에 팩을 먼저 읽어보고, 일부만 가져오는 방법은 정책 팩을 참조하세요.이 단계가 실행되기 전까지는 block-failproofai-commands만 적용됩니다 — 이는 에이전트가 Failproof AI를 끄지 못하도록 막는 항상 켜져 있는 가드입니다. failproofai policies로 현재 활성화된 정책을 확인할 수 있습니다. 동작 감사
첫 번째 실패 검사 실행을 따르세요. “에이전트가 접근 방식을 변경하지 않고 실패한 도구를 재시도한 세션 찾기”와 같이 구체적인 목표를 사용하세요. failproofai config --status를 실행하세요. 정상적인 설정은 클라우드 연결, 데몬 상태, 적용(enforcement) 일시 중지 여부를 보고합니다.