Skip to main content
O Failproof AI separa a seleção de políticas das configurações de máquina e do daemon. Isso mantém as escolhas de políticas do repositório revisáveis, enquanto as credenciais e o estado do daemon permanecem fora do repositório.

Escolha um escopo de política

Execute failproofai sem argumentos para abrir o dashboard de políticas local. Escolha o escopo de usuário, projeto ou local antes de ativar uma política, para que a alteração seja gravada no arquivo de configuração correto.
  • Usuário se aplica a todos os projetos desta máquina.
  • Projeto pertence ao repositório e pode ser commitado.
  • Local substitui um projeto para um único usuário e deve permanecer no gitignore.
As políticas ativadas são mescladas como uma união. Os parâmetros de política utilizam o primeiro escopo que define parâmetros para aquela política, na ordem projeto → local → usuário. Caminhos personalizados explícitos utilizam o primeiro escopo que os define.

Configure os parâmetros de política

Abra a política no dashboard local, edite os parâmetros suportados e salve no escopo selecionado. Execute uma ação do agente que corresponda e outra que não corresponda, depois inspecione a decisão em Observe → policy.

Entenda os arquivos da máquina

~/.failproofai contém arquivos separados para diferentes fronteiras de confiança: Use FAILPROOFAI_HOME para realocar o layout completo da máquina para um container ou teste isolado. Não realoque diretórios de estado individuais de forma independente.
Nunca faça commit de credentials.json. Faça commit da configuração de políticas do projeto e das políticas de convenção do projeto somente após revisá-las como código de enforcement.