> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# الإعدادات والأمان

> قم بتكوين الإعدادات التشغيلية واتخذ قرارات مدروسة حول بيانات الوكيل.

استخدم الإعدادات للقيم التشغيلية الخاصة بالنشر وتجاوزات نافذة سياق النموذج. افحص مخطط الإعدادات قبل تغيير قيمة من خلال واجهة برمجية التطبيقات أو واجهة سطر الأوامر.

## تغيير إعداد المؤسسة

<Tabs>
  <Tab title="Dashboard">
    1. انتقل إلى **Administration → Settings**، وابحث عن مجموعة الإعدادات، واقرأ وصفها والمصدر الحالي.
    2. غيّر القيمة واحفظها.
    3. بالنسبة لنوافذ سياق النموذج، أضف أو حدّث تجاوز النموذج وأكّد الحد الفعلي.
    4. أعد التحقق من الجلسات والمقاييس التي تعتمد على القيمة المتغيرة.

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="صفحة الإعدادات تعرض إعدادات مصادقة المؤسسة والإعدادات التشغيلية." width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    شغّل `fp settings set --help` للحصول على نوع القيمة وأعلام التأكيد المستخدمة بواسطة واجهة سطر الأوامر المثبتة.
  </Tab>
</Tabs>

## خيارات معالجة البيانات

يؤدي توصيل Failproof AI CLI إلى إرسال النصوص الكاملة بشكل افتراضي لأن التتبعات والتدقيقات تعتمد على محتواها. استخدم `--no-transcripts` عندما يجب أن تبقى المطالبات أو محتويات الملفات أو إدخال الطرفية محلية؛ يمكن لا يزال الإبلاغ عن نشاط الخطاف وقرارات السياسة.

يتم تخزين بيانات اعتماد الإدخال المحلي بشكل منفصل عن إعدادات خادم غير سرية ويتم كتابتها بأذونات مقيدة. يجب بالتالي إدارة مفاتيح واجهة برمجية التطبيقات كأسرار الإنتاج.

## مرجع إعداد المؤسسة

جميع الإعدادات القابلة للتحرير في لوحة المعلومات لها نطاق تنظيمي. يبقى السلوك على مستوى النشر الكامل كتكوين بيئة الخادم.

| المفتاح                           | الافتراضي                          | الغرض                                                                                                          |
| --------------------------------- | ---------------------------------- | -------------------------------------------------------------------------------------------------------------- |
| `allowed_sign_ins`                | `[]`                               | قيّد الأعضاء الحاليين إلى رسائل بريد إلكترونية دقيقة أو `*@domain`؛ القائمة الفارغة تعني عدم وجود تقييد إضافي. |
| `session_ttl_secs`                | `86400`                            | مدة جلسة لوحة المعلومات؛ النطاق المقبول من 60 ثانية إلى 30 يومًا.                                              |
| `otp_ttl_secs`                    | `600`                              | مدة OTP والرابط السحري؛ النطاق المقبول هو 60–1800 ثانية.                                                       |
| `alerts.email_default_recipients` | `[]`                               | المستلمون الافتراضيون عندما لا تتجاوز قناة البريد الإلكترونية للتنبيهات عنهم.                                  |
| `alerts.slack_default_webhook`    | فارغ                               | عنوان URL ويب هوك Slack الافتراضي.                                                                             |
| `alerts.webhook_default_url`      | فارغ                               | عنوان URL ويب هوك JSON عام افتراضي.                                                                            |
| `alerts.webhook_signing_secret`   | فارغ                               | مفتاح HMAC-SHA256 المستخدم لرأس `X-AgentEye-Signature`؛ القراءات مخفية.                                        |
| `alerts.enabled_channels`         | البريد الإلكترونية، Slack، ويب هوك | أنواع القنوات على مستوى المنظمة التي قد ترسل قواعد التنبيهات.                                                  |
| `default_user_permissions`        | `standard`                         | مجموعة الأذونات المسماة المحددة مسبقًا للدعوات الجديدة.                                                        |

`allowed_sign_ins` هو مرشح، وليس منح: يجب أن يكون الشخص بالفعل عضوًا في المنظمة. استخدم قائمة فارغة للسماح لكل عضو؛ القيمة المكررة `*` مرفوضة. يجب أن تستخدم عناوين URL للتنبيهات HTTPS باستثناء عناوين التطوير loopback.

## قائمة التحقق من الأمان

* استخدم HTTPS للاتصالات السحابية.
* حصّر المفاتيح على أصغر مجموعة أذونات.
* افصل بين بيئات الإنتاج وغير الإنتاج.
* راجع إعدادات التقاط والتحرير النصي قبل النشر.
* دقّق التغييرات في المستخدمين والمفاتيح والمنظمة.
* اختبر متطلبات النسخة الاحتياطية والاحتفاظ واستجابة الحوادث للنشر الخاص بك.

<Warning>
  إيقاف تشغيل التقاط النصي يغيّر ما يمكن للتدقيقات والتحقيقات أن تثبته. سجّل القرار والقيود المتوقعة منه.
</Warning>
