Skip to main content
O Failproof AI mantém separado o que um repositório pode commitar — conexão de hooks, parâmetros de políticas, políticas personalizadas — do estado da máquina, como credenciais, packs instalados e o daemon.

Escolha um escopo

O escopo define onde os hooks são conectados e em qual arquivo de configuração você escreve parâmetros e caminhos de políticas personalizadas:
  • User aplica-se a todos os projetos nesta máquina.
  • Project pertence ao repositório e pode ser commitado.
  • Local substitui um projeto para um único usuário e deve permanecer no gitignore.
Nem todos os harnesses suportam escopo local; o CLI rejeita um escopo que o harness selecionado não consegue representar. Quais políticas de um pack estão ativas não tem escopo definido. A configuração é registrada junto com o pack instalado, portanto failproofai policies add <name> ativa uma política para toda a máquina, independentemente do que o --scope especifica. Os parâmetros de políticas utilizam o primeiro escopo que define parâmetros para aquela política, na ordem project → local → user. Caminhos de políticas personalizadas explícitos utilizam o primeiro escopo que os define.

Configure parâmetros de políticas

Abra a política no dashboard local, edite os parâmetros suportados e salve no escopo selecionado. Execute uma ação do agente que corresponda e outra que não corresponda à política, depois inspecione a decisão em Observe → policy.

Parâmetros aceitos pelas políticas do Failproof AI

Cada política valida seus próprios tipos de parâmetro.
Um padrão de permissão amplia o que um agente pode fazer. Teste a tokenização exata e as variantes de comando no harness de destino antes de implantá-lo em todo um conjunto de máquinas.

Entenda os arquivos da máquina

~/.failproofai contém arquivos separados para diferentes limites de confiança: Use FAILPROOFAI_HOME para relocar todo o layout da máquina para um container ou teste isolado. Não reloce diretórios de estado individuais de forma independente.
Nunca faça commit de credentials.json. Faça commit da configuração de políticas do projeto e das políticas de convenção do projeto somente após revisá-las como código de enforcement.