Skip to main content
Cài đặt CLI cục bộ với npm install -g failproofai. Chạy nó mà không có đối số để mở bảng điều khiển chính sách cục bộ. Gói yêu cầu Node.js 20.9 hoặc mới hơn. Bun 1.3 hoặc mới hơn được hỗ trợ để phát triển và cài đặt từ mã nguồn. failproofai configure và failproofai setup là bí danh cho failproofai config. failproofai policy, failproofai pack và failproofai p đều là cách viết của failproofai policies — các gói và chính sách riêng lẻ trước đây là ba lệnh cho một ý tưởng và bây giờ là một. Các cách viết cũ vẫn hoạt động, ngoại trừ hai trường hợp: pack list <source> hiện là policies show <source>, và pack build hiện là publish.

Thiết lập máy

Cài đặt CLI, sau đó đọc khóa máy vào shell. read -s nhận nó tại lệnh nhắc không hiển thị, do đó nó không bao giờ xuất hiện trong một lệnh:
Sau đó thiết lập máy và chọn những gì nó sẽ thực thi:
failproofai config là toàn bộ thiết lập: nó cài đặt dịch vụ failproofaid (root một lần, thông qua sudo -n — không bao giờ là lệnh nhắc mật khẩu tương tác), kết nối hooks vào mọi agent CLI mà nó tìm thấy, và kết nối với Cloud khi có khóa. Không có terminal — CI, container, agent điều hành nó — nó áp dụng thay vì hỏi, và thoát với mã 1 nếu bất cứ điều gì được yêu cầu không xảy ra. Nó không chọn bất kỳ chính sách nào. Đó là công việc của lệnh thứ hai, và nếu không có nó, một máy vừa được cấu hình không thực thi gì ngoài công cụ bảo vệ luôn bật. Ưu tiên biến môi trường hơn --token: một đối số dòng lệnh có thể đọc được từ ps bởi mọi người dùng trên máy. Đó là tất cả những gì biến bảo vệ — một khóa được nhập vào bất kỳ lệnh nào, export bao gồm, vẫn xuất hiện trong lịch sử shell, đó là lý do tại sao nó được đọc bằng read -s ở trên. Trong CI, đặt nó từ kho bí mật và tắt theo dõi shell (set -x), nếu không theo dõi sẽ in nó.
--connect <url> ghi danh một máy đã được thiết lập. Nó trả lại ngay khi ghi danh thành công — nó không cài đặt daemon và không kết nối bất kỳ hooks nào. Sử dụng failproofai config thuần túy (hoặc failproofai config --token <key>) trên một máy chưa được thiết lập, nếu không nó sẽ được đọc là đã kết nối trong khi không thu thập và thực thi gì cả.
Chạy failproofai mà không có đối số để mở bảng điều khiển chính sách cục bộ.

Cờ cấu hình

Các lần tạm dừng cục bộ tạm dừng chính sách tích hợp, tùy chỉnh, quy ước và gói cho một phiên. Chúng luôn hết hạn và không vô hiệu hóa các chính sách được quản lý bởi Cloud. block-failproofai-commands — luôn bật và không thể bị vô hiệu hóa hoặc tạm dừng — ngăn một agent được nhập chứng từ sử dụng cách thoát này.

Cờ chính sách

Cờ truyền tải và bảo trì

failproofai update nên được chạy sau npm install -g failproofai@latest; nó thực hiện di chuyển bố cục nhà, cài đặt tệp nhị phân daemon phù hợp, và khởi động lại dịch vụ. --no-daemon chỉ thực hiện di chuyển bố cục.

Đường dẫn harness

Tên harness được hỗ trợ là claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, và goose. Nhãn không gian ID agent xuất phát khi hai gốc chứa bản sao của cùng một dự án. Gốc chồng chéo và nhãn trùng lặp bị từ chối để ngăn chặn bộ sưu tập trùng lặp hoặc hỏng con trỏ. Cấu hình đường dẫn bổ sung được tải lại mà không cần khởi động lại daemon. Các môi trường vùng chứa có thể thay thế các đường dẫn bổ sung được cấu hình tệp bằng biến được phân tách bằng dấu phẩy có tên FAILPROOFAI_<HARNESS>_EXTRA_PATHS, ví dụ:

Biến môi trường

Sử dụng tệp cấu hình cho hành vi máy liên tục. Các biến môi trường hữu ích nhất cho vùng chứa, bài kiểm tra và một quy trình. Biến home cụ thể agent như CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME, và OPENCLAW_HOME ghi đè nơi Failproof AI phát hiện các phiên cục bộ cho harness đó.

Tạm dừng hoặc loại bỏ máy một cách an toàn

Tạm dừng phiên cục bộ không vô hiệu hóa các chính sách được quản lý bởi Cloud. Khôi phục triển khai Cloud thông qua quy trình thực thi Cloud khi chính bản rollout là vấn đề. Trước khi loại bỏ gói npm, loại bỏ hooks được cài đặt và daemon:
Chạy failproofai <command> --help để biết chi tiết cụ thể phiên bản.
Chạy failproofai uninstall trước npm rm -g failproofai; npm không loại bỏ các hooks agent được cài đặt hoặc dịch vụ daemon.