قم بتكوين إعدادات التشغيل واتخذ خيارات مدروسة بشأن بيانات الوكيل.
استخدم الإعدادات للقيم التشغيلية الخاصة بالنشر وتجاوزات نافذة سياق النموذج. تفحص مخطط الإعدادات قبل تغيير أي قيمة عبر واجهة برمجية (API) أو واجهة سطر الأوامر (CLI).
يؤدي توصيل failproofai CLI إلى إرسال النصوص الكاملة بشكل افتراضي لأن التتبعات والتدقيقات تعتمد على محتواها. استخدم --no-transcripts عندما تحتاج المحفوظات والمحتويات والإدخالات الطرفية إلى البقاء محلياً؛ يمكن لا تزال إمكانية الإبلاغ عن نشاط الخطاف وقرارات السياسة.يتم تخزين بيانات اعتماد الامتصاص المحلية بشكل منفصل عن إعدادات الخادم غير السرية وتكتب برمز أذونات مقيدة. يجب أن تُدار مفاتيح واجهة برمجية (API) بشكل استثنائي كأسرار الإنتاج.
جميع الإعدادات القابلة للتعديل عبر لوحة التحكم تقتصر على المنظمة. يبقى السلوك على نطاق النشر من خلال تكوين بيئة الخادم.
المفتاح
الافتراضي
الغرض
allowed_sign_ins
[]
تقييد الأعضاء الحاليين على رسائل بريد إلكترونية دقيقة أو *@domain؛ القائمة الفارغة تعني عدم وجود تقييد إضافي.
session_ttl_secs
86400
مدة جلسة لوحة التحكم؛ النطاق المقبول هو من 60 ثانية إلى 30 يوماً.
otp_ttl_secs
600
مدة كلمة المرور لمرة واحدة والرابط السحري؛ النطاق المقبول هو 60–1800 ثانية.
alerts.email_default_recipients
[]
المستقبلون الافتراضيون عندما لا تتجاوز قناة البريد الإلكتروني للتنبيهات عنهم.
alerts.slack_default_webhook
فارغ
عنوان URL لـ Slack incoming-webhook الافتراضي.
alerts.webhook_default_url
فارغ
عنوان URL الخطاف الويب العام JSON الافتراضي.
alerts.webhook_signing_secret
فارغ
مفتاح HMAC-SHA256 المستخدم لرأس X-AgentEye-Signature؛ تُخفى عمليات القراءة.
alerts.enabled_channels
البريد الإلكتروني، Slack، webhook
أنواع القنوات على مستوى المنظمة التي قد توزعها قواعد التنبيهات.
default_user_permissions
standard
مجموعة الأذونات المسماة المحددة مسبقاً للدعوات الجديدة.
allowed_sign_ins هو مرشح وليس منحة: يجب أن تكون الشخص بالفعل عضواً في المنظمة. استخدم قائمة فارغة للسماح لكل عضو؛ يتم رفض القيمة المجردة *. يجب أن تستخدم عناوين URL للتنبيهات HTTPS باستثناء عناوين التطوير loopback.