Skip to main content
使用 npm install -g failproofai 安装本地 CLI。不带参数运行即可打开本地策略仪表盘。 该软件包需要 Node.js 20.9 或更高版本。开发和源码安装支持 Bun 1.3 或更高版本。failproofai configure 和 failproofai setup 是 failproofai config 的别名。failproofai policy、failproofai pack 和 failproofai p 均为 failproofai policies 的不同写法——packs 和单个策略曾是三个命令对应一个概念,现已合并为一个。旧写法仍然有效,但有两个例外:pack list <source> 现在是 policies show <source>,pack build 现在是 publish。

配置一台机器

安装 CLI,然后将机器密钥读入 shell。read -s 以不回显的提示符接收输入,因此密钥不会出现在命令中:
然后配置机器并选择要强制执行的内容:
failproofai config 涵盖全部设置流程:它安装 failproofaid 服务(以 root 身份通过 sudo -n 执行一次——从不出现交互式密码提示),将 hooks 连接到所有找到的 agent CLI,并在密钥可用时连接到 Cloud。在没有终端的环境下(CI、容器、由 agent 驱动),它直接应用配置而非询问,如果任何被要求执行的操作未能完成则以退出码 1 退出。 它不会选择任何策略。这是第二条命令的职责,没有它,刚配置好的机器除了始终开启的守护之外不会强制执行任何内容。 优先使用环境变量而非 --token:命令行参数可以被该机器上的所有用户通过 ps 读取。这是该变量唯一能防范的情况——无论是通过 export 还是其他方式键入命令的密钥,都会进入 shell 历史记录,这也是为什么要用上文的 read -s 来读取它。在 CI 中,请从密钥存储中设置它,并关闭 shell 追踪(set -x),否则追踪日志会将其打印出来。
--connect <url> 用于注册一台已配置好的机器。它在注册成功后立即返回——不安装守护进程,也不连接任何 hooks。如果机器尚未配置,请使用普通的 failproofai config(或 failproofai config --token <key>),否则机器将显示为已连接,但实际上不会收集或强制执行任何内容。
不带参数运行 failproofai 可打开本地策略仪表盘。

配置标志

本地暂停会为一个会话挂起内置、自定义、约定和 pack 策略。暂停总会到期,且不会禁用 Cloud 管理的策略。block-failproofai-commands——始终开启且本身无法被禁用或暂停——可防止被检测的 agent 自行使用此逃脱机制。

策略标志

投递与维护标志

failproofai update 应在 npm install -g failproofai@latest 之后运行;它执行 home 布局迁移、安装匹配的守护进程二进制文件并重启服务。--no-daemon 仅执行布局迁移。

Harness 路径

支持的 harness 名称包括 claude、codex、copilot、cursor、opencode、pi、hermes、openclaw、factory、devin、antigravity 和 goose。 当两个根目录包含同一项目的副本时,标签会为派生的 agent ID 提供命名空间。重叠的根目录和重复的标签会被拒绝,以防止重复收集或游标损坏。额外路径配置无需重启守护进程即可重新加载。 容器环境可以用逗号分隔的变量 FAILPROOFAI_<HARNESS>_EXTRA_PATHS 替换文件配置的额外路径,例如:

环境变量

使用配置文件来设置持久化的机器行为。环境变量最适用于容器、测试和单个进程。 特定 agent 的 home 变量,如 CLAUDE_PROJECTS_PATH、CURSOR_HOME、HERMES_HOME 和 OPENCLAW_HOME,可覆盖 Failproof AI 为该 harness 发现本地会话的位置。

安全地暂停或移除一台机器

本地会话暂停不会禁用 Cloud 管理的策略。当推出本身存在问题时,请通过 Cloud 强制执行工作流恢复 Cloud 部署。 在移除 npm 软件包之前,请先移除已安装的 hooks 和守护进程:
运行 failproofai <command> --help 可查看特定版本的详细信息。
请在 npm rm -g failproofai 之前运行 failproofai uninstall;npm 不会移除已安装的 agent hooks 或守护进程服务。