npm install -g failproofai. Запустите без аргументов, чтобы открыть локальную панель управления политиками.
Пакет требует Node.js 20.9 или новее. Bun 1.3 или новее поддерживается для разработки и установки из исходного кода. failproofai configure и failproofai setup — это псевдонимы для failproofai config. failproofai policy, failproofai pack и failproofai p — это все варианты написания failproofai policies — пакеты и отдельные политики раньше были тремя командами для одной идеи, а теперь это одна команда. Старые варианты написания по-прежнему работают, с двумя исключениями: pack list <source> теперь policies show <source>, а pack build теперь publish.
Настройка машины
Установите CLI, затем прочитайте ключ машины в оболочку.read -s принимает его в приглашении, которое не отображается, поэтому он никогда не появляется в команде:
failproofai config — это вся настройка: он установит сервис failproofaid (root один раз через sudo -n — никогда интерактивный запрос пароля), подключит хуки в каждый найденный CLI агента и свяжется с облаком при наличии ключа. Без терминала — в CI, контейнере, агенте, управляющем им — он применяет вместо того, чтобы спрашивать, и выходит с кодом 1, если что-то из того, что было запрошено, не произошло.
Он выбирает отсутствие политик. Это задача второй команды, и без неё только что настроенная машина ничего не применяет, кроме всегда включенной защиты.
Предпочитайте переменную окружения вместо --token: аргумент командной строки можно прочитать из ps каждым пользователем на машине. Это всё, от чего защищает переменная — ключ, введенный в любую команду, включая export, всё равно попадает в историю оболочки, поэтому его читают с помощью read -s выше. В CI установите его из хранилища секретов и отключите трассировку оболочки (set -x), иначе трассировка выведет его.
Запустите failproofai без аргументов, чтобы открыть локальную панель управления политиками.
Флаги конфигурации
Локальные паузы приостанавливают встроенные, пользовательские, соглашения и политики пакетов для одной сессии. Они всегда истекают и не отключают управляемые облаком политики.
block-failproofai-commands — который всегда включен и не может быть отключен или приостановлен — предотвращает использование этого люка самим инструментированным агентом.
Флаги политики
Флаги доставки и обслуживания
failproofai update должен быть запущен после npm install -g failproofai@latest; он выполняет миграции макета домашней папки, устанавливает соответствующий бинарный демон и перезагружает сервис. --no-daemon выполняет только миграцию макета.
Пути обвязки
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity и goose.
Метки разделяют ID производных агентов, когда два корня содержат копии одного и того же проекта. Перекрывающиеся корни и дублирующиеся метки отклоняются, чтобы предотвратить дублирующийся сбор или повреждение курсора. Конфигурация дополнительных путей перезагружается без перезагрузки демона.
Контейнерные среды могут заменить сконфигурированные файлом дополнительные пути переменной, разделенной запятыми, с именем FAILPROOFAI_<HARNESS>_EXTRA_PATHS, например:
Переменные окружения
Используйте файлы конфигурации для постоянного поведения машины. Переменные окружения наиболее полезны для контейнеров, тестов и одного процесса.
Переменные домашней папки, зависящие от агента, такие как
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME и OPENCLAW_HOME, переопределяют то, где Failproof AI обнаруживает локальные сессии для этой обвязки.
Безопасно приостановить или удалить машину
failproofai <command> --help для деталей, зависящих от версии.

