npm install -g failproofai 安装本地 CLI。不带参数运行即可打开本地策略仪表盘。
该软件包需要 Node.js 20.9 或更高版本。开发和源码安装支持 Bun 1.3 或更高版本。failproofai configure 和 failproofai setup 是 failproofai config 的别名。failproofai policy、failproofai pack 和 failproofai p 均为 failproofai policies 的不同写法——packs 和单个策略曾是三个命令对应一个概念,现已合并为一个。旧写法仍然有效,但有两个例外:pack list <source> 现在是 policies show <source>,pack build 现在是 publish。
配置一台机器
安装 CLI,然后将机器密钥读入 shell。read -s 以不回显的提示符接收输入,因此密钥不会出现在命令中:
failproofai config 涵盖全部设置流程:它安装 failproofaid 服务(以 root 身份通过 sudo -n 执行一次——从不出现交互式密码提示),将 hooks 连接到所有找到的 agent CLI,并在密钥可用时连接到 Cloud。在没有终端的环境下(CI、容器、由 agent 驱动),它直接应用配置而非询问,如果任何被要求执行的操作未能完成则以退出码 1 退出。
它不会选择任何策略。这是第二条命令的职责,没有它,刚配置好的机器除了始终开启的守护之外不会强制执行任何内容。
优先使用环境变量而非 --token:命令行参数可以被该机器上的所有用户通过 ps 读取。这是该变量唯一能防范的情况——无论是通过 export 还是其他方式键入命令的密钥,都会进入 shell 历史记录,这也是为什么要用上文的 read -s 来读取它。在 CI 中,请从密钥存储中设置它,并关闭 shell 追踪(set -x),否则追踪日志会将其打印出来。
不带参数运行 failproofai 可打开本地策略仪表盘。
配置标志
本地暂停会为一个会话挂起内置、自定义、约定和 pack 策略。暂停总会到期,且不会禁用 Cloud 管理的策略。
block-failproofai-commands——始终开启且本身无法被禁用或暂停——可防止被检测的 agent 自行使用此逃脱机制。
策略标志
投递与维护标志
failproofai update 应在 npm install -g failproofai@latest 之后运行;它执行 home 布局迁移、安装匹配的守护进程二进制文件并重启服务。--no-daemon 仅执行布局迁移。
Harness 路径
claude、codex、copilot、cursor、opencode、pi、hermes、openclaw、factory、devin、antigravity 和 goose。
当两个根目录包含同一项目的副本时,标签会为派生的 agent ID 提供命名空间。重叠的根目录和重复的标签会被拒绝,以防止重复收集或游标损坏。额外路径配置无需重启守护进程即可重新加载。
容器环境可以用逗号分隔的变量 FAILPROOFAI_<HARNESS>_EXTRA_PATHS 替换文件配置的额外路径,例如:
环境变量
使用配置文件来设置持久化的机器行为。环境变量最适用于容器、测试和单个进程。
特定 agent 的 home 变量,如
CLAUDE_PROJECTS_PATH、CURSOR_HOME、HERMES_HOME 和 OPENCLAW_HOME,可覆盖 Failproof AI 为该 harness 发现本地会话的位置。
安全地暂停或移除一台机器
failproofai <command> --help 可查看特定版本的详细信息。

