Skip to main content
Failproof AI 将仓库可提交的内容(钩子连接、策略参数、自定义策略)与机器状态(如凭据、已安装的包及守护进程)分开管理。

选择作用域

作用域决定了钩子的连接位置,以及您在哪个配置文件中写入参数和自定义策略路径:
  • User:应用于本机上的所有项目。
  • Project:归属于仓库,可以提交。
  • Local:为单个用户覆盖某个项目的配置,应保留在 gitignore 中。
并非所有 harness 都支持 local 作用域;如果所选 harness 不支持指定的作用域,CLI 会拒绝该请求。 包策略的启用状态不受作用域限制。该开关与已安装的包一起记录,因此 failproofai policies add <name> 会在整台机器范围内启用某个策略,无论 --scope 如何设置。 策略参数按 project → local → user 的顺序,使用第一个为该策略定义了参数的作用域。显式自定义策略路径同样使用第一个定义了路径的作用域。

配置策略参数

在本地控制台中打开相应策略,编辑其支持的参数,并保存到所选作用域。运行一个匹配和一个不匹配的 Agent 操作,然后在 Observe → policy 中查看决策结果。

Failproof AI 策略接受的参数

每个策略会自行验证其参数类型。
允许模式会扩大 Agent 的操作权限。在将其部署到整个集群之前,请先在目标 harness 上测试准确的分词行为和各种命令变体。

了解机器文件

~/.failproofai 针对不同信任边界包含独立文件: 使用 FAILPROOFAI_HOME 可将完整的机器目录布局迁移至容器或隔离测试环境。请勿单独迁移各个状态目录。
切勿提交 credentials.json。项目策略配置和项目约定策略只有在作为执行代码审查完毕后才可提交。