Antes de começar
- Abra o dashboard do Failproof AI e crie uma conta ou faça login com seu e-mail corporativo.
- Vá em Administration → Keys e crie uma chave com
events:add e policies:pull.
- Copie o segredo de uso único e leia-o em um shell na máquina de destino.
read -s solicita a entrada em um prompt que não exibe o que é digitado, portanto ele nunca aparece em um comando:
Instalação
Instalar e conectar o Failproof AI
Esse único comando representa toda a configuração: instala o daemon local (root uma vez), conecta hooks em toda CLI de agente encontrada e conecta esta máquina ao Cloud. Passar a chave pela variável de ambiente em vez de --token mantém-a fora do ps, onde qualquer usuário da máquina pode ler os argumentos de um comando. Isso não a mantém fora do histórico do shell — ler com read -s é o que faz isso. Em CI, injete-a como um segredo mascarado e mantenha o rastreamento do shell (set -x) desativado, ou o trace a exibirá.Transcrições de sessão são enviadas por padrão. Adicione --no-transcripts para reportar a atividade de hooks e decisões de políticas sem o conteúdo das transcrições.Não utilize failproofai config --connect <url> aqui. Esse flag registra uma máquina que já está configurada e retorna imediatamente — sem daemon, sem hooks — portanto a máquina apareceria no Cloud sem coletar nem aplicar nada.
Se esta máquina já tem histórico de agentes, pré-visualize e importe os últimos sete dias, depois aguarde a entrega ser concluída. Pule este passo em uma máquina nova.Abra Sessions no Failproof AI e selecione uma sessão importada. Conectar o Failproof AI a um harness
O passo anterior já conectou todos os CLIs de agente detectados. Execute-o novamente para um harness específico quando necessário, ou para adicionar um harness instalado posteriormente. Cada um dos 12 é um valor válido para --cli — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.O bloqueio de uma chamada de ferramenta antes de ela ser executada é verificado em todos os 12. Gates de fim de turno são verificados em 8 — consulte a capacidade de aplicação para a matriz por harness. Escolher o que aplicar
Conectar hooks não ativa nenhuma política. A configuração intencionalmente não escolhe nenhuma — essa decisão é sua — então pegue um pacote:O pacote é baixado do seu release no GitHub, verificado por checksum e fixado na tag exata resolvida. Ele contém 38 políticas e ativa as 10 que seu manifesto marca como seguras para habilitar sem supervisão. Use-as para visualizar decisões de políticas locais e experimentar a aplicação antes que o Failproof AI audite suas sessões e escreva políticas para seus agentes.Leia qualquer pacote antes de adotá-lo com failproofai policies show <owner>/<repo>, e consulte pacotes de políticas para adotar apenas parte de um.Até que isso seja executado, a única coisa aplicando regras é block-failproofai-commands — a proteção sempre ativa que impede um agente de desligar o Failproof AI. failproofai policies lista o que está ativo. Execute failproofai config --status. Uma configuração saudável reporta a conexão com o cloud, o estado do daemon e se a aplicação de políticas está pausada.