> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Escolha sua configuração

> Escolha entre aplicação local, Failproof AI Cloud ou uma implantação corporativa.

<CardGroup cols={3}>
  <Card title="Aplicação local" icon="laptop">
    Instale hooks e políticas em uma máquina. Use esta opção quando precisar de proteções imediatas sem enviar dados de sessão para a Cloud.
  </Card>

  <Card title="Failproof AI Cloud" icon="cloud">
    Adicione sessões centralizadas, auditorias, avaliações online, dashboards, alertas e implantação de políticas para toda a frota.
  </Card>

  <Card title="Implantação corporativa" icon="building-2">
    Use controles organizacionais, chaves com escopo definido, infraestrutura privada e requisitos de segurança específicos por implantação.
  </Card>
</CardGroup>

## Caminho recomendado para produção

1. Conecte uma máquina de não produção com a captura de transcrições habilitada.
2. Verifique as sessões e avaliações na Cloud.
3. Crie uma auditoria para um modo de falha conhecido.
4. Implante a primeira política em modo de observação.
5. Expanda para produção após revisar correspondências e falsos positivos.

## Conectar uma máquina à Cloud

<Tabs>
  <Tab title="Dashboard">
    1. Acesse **Administração → Chaves** e crie uma chave com as permissões `events:add` e `policies:pull`.
    2. Copie o segredo de uso único para a máquina de destino.
    3. Após executar o comando de conexão via CLI, acesse **Admin → enforcement** e confirme que a máquina aparece na lista.
    4. Acesse **Observe → Events** e confirme que o primeiro evento chegou.

    O painel de chaves exibe as duas permissões necessárias para uma máquina conectada: ingestão de eventos e entrega de políticas.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/key-create.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=a428bdae79f837471acb66414ff6455b" alt="O painel de criação de chave de API usado para conceder permissões de ingestão de eventos e entrega de políticas." width="2940" height="1604" data-path="images/dashboard/key-create.png" />

    Após a conexão, a máquina deve aparecer em enforcement com seu estado de política desejado e reportado.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-fleet.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=96be13256ef7e3fa89eeefcc4f1b7f10" alt="A frota de Enforcement com uma máquina registrada expandida para exibir seu estado de política desejado e status de implantação." width="2938" height="1600" data-path="images/dashboard/enforcement-fleet.png" />

    O primeiro evento recebido confirma que o daemon consegue entregar dados à Cloud, independentemente da implantação de políticas.

    <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/events-stream-current.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=e87ba86b877f602de73237d5a3565269" alt="O stream de eventos ao vivo exibindo eventos recentes de agente, modelo e ferramenta." width="2940" height="1618" data-path="images/dashboard/events-stream-current.png" />

    Prossiga somente após a máquina e seu primeiro evento estarem visíveis.
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    failproofai config --connect https://app.befailproof.ai \
      --token "$FAILPROOFAI_KEY" \
      --machine-label checkout-runner-01

    failproofai policies --install --cli claude --scope user
    failproofai config --status
    ```

    Adicione `--no-transcripts` quando o conteúdo das transcrições precisar permanecer local.
  </Tab>
</Tabs>

A conexão com a Cloud verifica a ingestão de eventos e a entrega de políticas de forma independente. Portanto, uma chave pode ser válida, mas estar sem uma permissão obrigatória. Use `failproofai config --status` para verificar qual capacidade está configurada.

<Info>
  A configuração da Cloud só grava as credenciais locais após a conclusão bem-sucedida da capacidade relevante. Uma verificação com falha não deixa a máquina com aparência de conectada quando não está.
</Info>
