Перед началом
- Откройте панель управления Failproof AI и создайте учетную запись или войдите с помощью рабочей электронной почты.
- Перейдите в Administration → Keys и создайте ключ с правами
events:add и policies:pull.
- Скопируйте одноразовый секрет, затем прочитайте его в shell целевой машины.
read -s принимает его в приглашении, которое не отображается, поэтому он никогда не появится в команде:
Установка
Установите и подключите Failproof AI
Одна команда — это вся настройка: она устанавливает локальный daemon (root один раз), встраивает hooks во все найденные CLI агентов и подключает эту машину к Cloud. Передача ключа через переменную окружения вместо --token исключает его из ps, где все пользователи машины могут прочитать аргументы команды. Это не исключает его из истории shell — для этого служит чтение с read -s. В CI внедрите его как замаскированный секрет и отключите трассировку shell (set -x), иначе трассировка его выведет.Транскрипты сессий отправляются по умолчанию. Добавьте --no-transcripts для отправки информации о hook-активности и решениях политик без содержимого транскриптов.Не используйте failproofai config --connect <url> здесь. Этот флаг регистрирует машину, которая уже настроена, и сразу возвращается — без daemon, без hooks — так что машина будет видна в Cloud, но не будет ничего собирать и применять.
Если на этой машине уже есть история агента, предпросмотрите и импортируйте последние семь дней, затем дождитесь завершения доставки. Пропустите этот шаг на новой машине.Откройте Sessions в Failproof AI и выберите импортированную сессию. Подключите Failproof AI к harness
Предыдущий шаг уже встроил все обнаруженные CLI агентов. Повторите его для одного harness явно, когда это необходимо, или чтобы добавить harness установленный позже. Каждый из 12 — это действительное значение --cli — claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, goose.Блокировка вызова инструмента перед его выполнением проверена на всех 12. Gates конца хода проверены на 8 — см. capability enforcement для матрицы по каждому harness. Выберите, что применять
Встраивание hooks не включает никакую политику. Настройка специально не выбирает ничего — это решение за вами — поэтому возьмите пакет:Пакет загружается из своего GitHub релиза, проверяется контрольная сумма и закрепляется на точном теге, в который он разрешился. Он содержит 38 политик и включает 10, которые его манифест отмечает как безопасные для автоматического включения. Используйте их, чтобы увидеть локальные решения политики и попробовать применение перед тем, как Failproof AI аудирует ваши сессии и пишет политики для ваших агентов.Прочитайте любой пакет перед его использованием с failproofai policies show <owner>/<repo> и см. пакеты политик для использования только части одного.До запуска этой команды единственное, что применяется — это block-failproofai-commands — всегда включенная защита, которая предотвращает отключение Failproof AI агентом. failproofai policies список того, что включено. Проведите аудит поведения
Следуйте Запуск первой проверки сбоев. Используйте конкретную цель, такую как «найти сессии, где агент повторил неудачный инструмент без изменения своего подхода». Запустите failproofai config --status. Здоровая установка сообщает о подключении к облаку, состоянии daemon и включен ли режим пауза применения.