npm install -g failproofai. Execute sem argumentos para abrir o painel de políticas local.
O pacote requer Node.js 20.9 ou superior. Bun 1.3 ou superior é suportado para desenvolvimento e instalações a partir do código-fonte. failproofai configure e failproofai setup são aliases para failproofai config. failproofai policy, failproofai pack e failproofai p são todas as formas de escrever failproofai policies — packs e políticas individuais eram três comandos para uma mesma ideia e agora são um só. As formas antigas ainda funcionam, com duas exceções: pack list <source> agora é policies show <source>, e pack build agora é publish.
Configurar uma máquina
Instale o CLI, depois leia a chave da máquina para o shell.read -s a recebe em um prompt que não exibe o texto digitado, portanto ela nunca aparece em um comando:
failproofai config é o processo de configuração completo: instala o serviço failproofaid (uma vez como root, via sudo -n — nunca solicita senha interativa), integra hooks em todos os CLIs de agentes encontrados e conecta ao Cloud quando uma chave está disponível. Sem terminal — CI, container, um agente executando — ele aplica as configurações em vez de perguntar, e sai com código 1 se qualquer ação solicitada não foi concluída.
Ele não escolhe nenhuma política. Essa é a responsabilidade do segundo comando, e sem ele uma máquina recém-configurada não impõe nada além da proteção sempre ativa.
Prefira a variável de ambiente em vez de --token: um argumento de linha de comando pode ser lido via ps por qualquer usuário da máquina. Isso é tudo que a variável protege — uma chave digitada em qualquer comando, incluindo export, ainda vai parar no histórico do shell, por isso ela é lida com read -s acima. Em CI, defina-a a partir do repositório de segredos e mantenha o rastreamento do shell (set -x) desativado, ou o trace a exibirá.
Execute failproofai sem argumentos para abrir o painel de políticas local.
Flags de configuração
Pausas locais suspendem políticas integradas, personalizadas, convencionadas e de pack para uma sessão. Elas sempre expiram e não desativam políticas gerenciadas pelo Cloud.
block-failproofai-commands — que está sempre ativo e não pode ser desativado ou pausado — impede que um agente instrumentado use esse recurso de escape por conta própria.
Flags de políticas
Flags de entrega e manutenção
failproofai update deve ser executado após npm install -g failproofai@latest; ele realiza migrações do layout do diretório home, instala o binário do daemon correspondente e reinicia o serviço. --no-daemon realiza apenas a migração do layout.
Caminhos do harness
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity e goose.
Labels criam namespaces para IDs de agentes derivados quando dois roots contêm cópias do mesmo projeto. Roots sobrepostos e labels duplicadas são rejeitados para evitar coleta duplicada ou corrupção do cursor. A configuração de caminhos extras é recarregada sem reiniciar o daemon.
Ambientes de container podem substituir os caminhos extras configurados em arquivos por uma variável separada por vírgulas chamada FAILPROOFAI_<HARNESS>_EXTRA_PATHS, por exemplo:
Variáveis de ambiente
Use arquivos de configuração para o comportamento persistente da máquina. Variáveis de ambiente são mais úteis para containers, testes e processos individuais.
Variáveis de home específicas de agentes como
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME e OPENCLAW_HOME substituem onde o Failproof AI busca sessões locais para aquele harness.
Pausar ou remover uma máquina com segurança
failproofai <command> --help para detalhes específicos da versão.

