Skip to main content
Instale o CLI local com npm install -g failproofai. Execute sem argumentos para abrir o painel de políticas local. O pacote requer Node.js 20.9 ou superior. Bun 1.3 ou superior é suportado para desenvolvimento e instalações a partir do código-fonte. failproofai configure e failproofai setup são aliases para failproofai config. failproofai policy, failproofai pack e failproofai p são todas as formas de escrever failproofai policies — packs e políticas individuais eram três comandos para uma mesma ideia e agora são um só. As formas antigas ainda funcionam, com duas exceções: pack list <source> agora é policies show <source>, e pack build agora é publish.

Configurar uma máquina

Instale o CLI, depois leia a chave da máquina para o shell. read -s a recebe em um prompt que não exibe o texto digitado, portanto ela nunca aparece em um comando:
Em seguida, configure a máquina e escolha o que ela deve impor:
failproofai config é o processo de configuração completo: instala o serviço failproofaid (uma vez como root, via sudo -n — nunca solicita senha interativa), integra hooks em todos os CLIs de agentes encontrados e conecta ao Cloud quando uma chave está disponível. Sem terminal — CI, container, um agente executando — ele aplica as configurações em vez de perguntar, e sai com código 1 se qualquer ação solicitada não foi concluída. Ele não escolhe nenhuma política. Essa é a responsabilidade do segundo comando, e sem ele uma máquina recém-configurada não impõe nada além da proteção sempre ativa. Prefira a variável de ambiente em vez de --token: um argumento de linha de comando pode ser lido via ps por qualquer usuário da máquina. Isso é tudo que a variável protege — uma chave digitada em qualquer comando, incluindo export, ainda vai parar no histórico do shell, por isso ela é lida com read -s acima. Em CI, defina-a a partir do repositório de segredos e mantenha o rastreamento do shell (set -x) desativado, ou o trace a exibirá.
--connect <url> registra uma máquina que já está configurada. Retorna assim que o registro é concluído — não instala o daemon e não configura nenhum hook. Use o simples failproofai config (ou failproofai config --token <key>) em uma máquina que ainda não foi configurada, caso contrário ela aparecerá como conectada enquanto não coleta nem impõe nada.
Execute failproofai sem argumentos para abrir o painel de políticas local.

Flags de configuração

Pausas locais suspendem políticas integradas, personalizadas, convencionadas e de pack para uma sessão. Elas sempre expiram e não desativam políticas gerenciadas pelo Cloud. block-failproofai-commands — que está sempre ativo e não pode ser desativado ou pausado — impede que um agente instrumentado use esse recurso de escape por conta própria.

Flags de políticas

Flags de entrega e manutenção

failproofai update deve ser executado após npm install -g failproofai@latest; ele realiza migrações do layout do diretório home, instala o binário do daemon correspondente e reinicia o serviço. --no-daemon realiza apenas a migração do layout.

Caminhos do harness

Os nomes de harness suportados são claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity e goose. Labels criam namespaces para IDs de agentes derivados quando dois roots contêm cópias do mesmo projeto. Roots sobrepostos e labels duplicadas são rejeitados para evitar coleta duplicada ou corrupção do cursor. A configuração de caminhos extras é recarregada sem reiniciar o daemon. Ambientes de container podem substituir os caminhos extras configurados em arquivos por uma variável separada por vírgulas chamada FAILPROOFAI_<HARNESS>_EXTRA_PATHS, por exemplo:

Variáveis de ambiente

Use arquivos de configuração para o comportamento persistente da máquina. Variáveis de ambiente são mais úteis para containers, testes e processos individuais. Variáveis de home específicas de agentes como CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME e OPENCLAW_HOME substituem onde o Failproof AI busca sessões locais para aquele harness.

Pausar ou remover uma máquina com segurança

Uma pausa de sessão local não desativa políticas gerenciadas pelo Cloud. Restaure implantações do Cloud por meio do fluxo de trabalho de imposição do Cloud quando o próprio rollout for o problema. Antes de remover o pacote npm, remova os hooks instalados e o daemon:
Execute failproofai <command> --help para detalhes específicos da versão.
Execute failproofai uninstall antes de npm rm -g failproofai; o npm não remove os hooks de agentes instalados nem o serviço daemon.