Skip to main content
Failproof AI 将策略选择与机器配置和守护进程设置分离开来。这样一来,仓库中的策略配置可以接受审查,而凭据和守护进程状态则保存在仓库之外。

选择策略范围

不带参数运行 failproofai,打开本地策略控制台。在启用策略之前,先选择用户、项目或本地范围,以确保更改写入正确的配置文件。
  • 用户范围适用于此机器上的所有项目。
  • 项目范围属于仓库,可以提交。
  • 本地范围针对单个用户覆盖某个项目的配置,应添加到 gitignore 中。
已启用的策略以并集方式合并。策略参数使用第一个为该策略定义了参数的范围,顺序为:项目 → 本地 → 用户。显式自定义策略路径同样使用第一个定义了路径的范围。

配置策略参数

在本地控制台中打开对应策略,编辑其支持的参数,然后在所选范围内保存。运行一个匹配和一个不匹配的 Agent 操作,再在 Observe → policy 中查看决策结果。

了解机器级文件

~/.failproofai 包含针对不同信任边界的独立文件: 使用 FAILPROOFAI_HOME 可将完整的机器目录布局迁移到容器或隔离测试环境中。请勿单独迁移各个状态目录。
切勿提交 credentials.json。项目策略配置和项目约定策略只有在将其作为执行代码进行审查后,才可提交到仓库。