npm install -g failproofai. Chạy nó mà không có đối số để mở bảng điều khiển chính sách cục bộ.
Gói yêu cầu Node.js 20.9 hoặc mới hơn. Bun 1.3 hoặc mới hơn được hỗ trợ để phát triển và cài đặt từ mã nguồn. failproofai configure và failproofai setup là bí danh cho failproofai config. failproofai policy, failproofai pack và failproofai p đều là cách viết của failproofai policies — các gói và chính sách riêng lẻ trước đây là ba lệnh cho một ý tưởng và bây giờ là một. Các cách viết cũ vẫn hoạt động, ngoại trừ hai trường hợp: pack list <source> hiện là policies show <source>, và pack build hiện là publish.
Thiết lập máy
Cài đặt CLI, sau đó đọc khóa máy vào shell.read -s nhận nó tại lệnh nhắc không hiển thị, do đó nó không bao giờ xuất hiện trong một lệnh:
failproofai config là toàn bộ thiết lập: nó cài đặt dịch vụ failproofaid (root một lần, thông qua sudo -n — không bao giờ là lệnh nhắc mật khẩu tương tác), kết nối hooks vào mọi agent CLI mà nó tìm thấy, và kết nối với Cloud khi có khóa. Không có terminal — CI, container, agent điều hành nó — nó áp dụng thay vì hỏi, và thoát với mã 1 nếu bất cứ điều gì được yêu cầu không xảy ra.
Nó không chọn bất kỳ chính sách nào. Đó là công việc của lệnh thứ hai, và nếu không có nó, một máy vừa được cấu hình không thực thi gì ngoài công cụ bảo vệ luôn bật.
Ưu tiên biến môi trường hơn --token: một đối số dòng lệnh có thể đọc được từ ps bởi mọi người dùng trên máy. Đó là tất cả những gì biến bảo vệ — một khóa được nhập vào bất kỳ lệnh nào, export bao gồm, vẫn xuất hiện trong lịch sử shell, đó là lý do tại sao nó được đọc bằng read -s ở trên. Trong CI, đặt nó từ kho bí mật và tắt theo dõi shell (set -x), nếu không theo dõi sẽ in nó.
Chạy failproofai mà không có đối số để mở bảng điều khiển chính sách cục bộ.
Cờ cấu hình
Các lần tạm dừng cục bộ tạm dừng chính sách tích hợp, tùy chỉnh, quy ước và gói cho một phiên. Chúng luôn hết hạn và không vô hiệu hóa các chính sách được quản lý bởi Cloud.
block-failproofai-commands — luôn bật và không thể bị vô hiệu hóa hoặc tạm dừng — ngăn một agent được nhập chứng từ sử dụng cách thoát này.
Cờ chính sách
Cờ truyền tải và bảo trì
failproofai update nên được chạy sau npm install -g failproofai@latest; nó thực hiện di chuyển bố cục nhà, cài đặt tệp nhị phân daemon phù hợp, và khởi động lại dịch vụ. --no-daemon chỉ thực hiện di chuyển bố cục.
Đường dẫn harness
claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity, và goose.
Nhãn không gian ID agent xuất phát khi hai gốc chứa bản sao của cùng một dự án. Gốc chồng chéo và nhãn trùng lặp bị từ chối để ngăn chặn bộ sưu tập trùng lặp hoặc hỏng con trỏ. Cấu hình đường dẫn bổ sung được tải lại mà không cần khởi động lại daemon.
Các môi trường vùng chứa có thể thay thế các đường dẫn bổ sung được cấu hình tệp bằng biến được phân tách bằng dấu phẩy có tên FAILPROOFAI_<HARNESS>_EXTRA_PATHS, ví dụ:
Biến môi trường
Sử dụng tệp cấu hình cho hành vi máy liên tục. Các biến môi trường hữu ích nhất cho vùng chứa, bài kiểm tra và một quy trình.
Biến home cụ thể agent như
CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME, và OPENCLAW_HOME ghi đè nơi Failproof AI phát hiện các phiên cục bộ cho harness đó.
Tạm dừng hoặc loại bỏ máy một cách an toàn
failproofai <command> --help để biết chi tiết cụ thể phiên bản.

