Skip to main content
تم تصميم Failproof AI بحيث يكون فشل الإنفاذ مرئيًا بدلاً من السماح صامتًا بعمل محفوف بالمخاطر.

تشخيص كتلة الفشل المغلقة

  1. انتقل إلى Admin → enforcement وافتح الجهاز.
  2. تحقق من آخر فحص له والنشر المعين والنشر المبلغ عنه.
  3. انتقل إلى Observe → policy وافتح جلسة القرار المرفوض.
  4. أكد ما إذا كان السبب يشير إلى إمكانية الوصول إلى مشترك الأداة أو عدم التطابق الإصدار أو السياسة نفسها.
على جهاز تم تكوينه لاستخدام failproofaid، مشترك الأداة هو المقيّم الوحيد. إذا كان غير قابل للوصول أو إصدار البروتوكول الخاص به لا يطابق واجهة سطر الأوامر، فإن تقييم hook يفشل بشكل مغلق. يتم رفض الإجراء مع سبب يوجه المشغل للتحقق من مشترك الأداة أو تحديثه. قبل تكوين مشترك الأداة، يتم تقييم hooks للسياسات داخل العملية. بمجرد تسجيل تكوين مشترك الأداة، لا يعود Failproof AI يعود صامتًا إلى مقيّم ثاني عند فشل مشترك الأداة.

الاستجابة لقرار الفشل المغلق

  1. شغّل failproofai config --status.
  2. إذا اختلفت الإصدارات، أعد تشغيل failproofai config بعد تحديث الحزمة.
  3. إذا كان مشترك الأداة غير قابل للوصول، تفقد حالة خدمته والسجلات المحلية.
  4. استأنف عمل الوكيل فقط بعد التأكد من صحة مسار تقييم السياسة المعروف.
لا تحاول بشكل متكرر الإجراء المحظور. استجابة الفشل المغلق تعني أن النظام لم يتمكن من تأكيد أن الإجراء كان آمنًا.

لن تحميل حزمة

جهاز تم إخباره بفرض حزمة ولا يمكنه تشغيلها يرفض بدلاً من المتابعة بصمت. المحفّز هو توقع مسجل، وليس توقع فارغ أبدًا: جهاز لا يحتوي على حزم مثبتة يكون صامتًا، في حين أن حزمة يتم التصريح بها ولن يتم حلها - أو التي تسجل أقل مما يصرح به البيان - ترفض. الرفض محدود، بخلاف مشترك أداة غير قابل للوصول. مشترك أداة لا يمكن الوصول إليه يعني عدم حدوث أي تقييم على الإطلاق، لذا لا يمكن معرفة شيء آمن. حزمة لن تحميل لها مجموعة معددة من الحراس المفقودين، لأن كل سياسة معلنة تحمل الخاص بها match - لذا فهي ترفض فقط الأحداث والأدوات التي غطتها تلك السياسات، وكل شيء آخر يستمر. لا يتم تشغيله لـ:
  • حزمة observe، التي تقيّم وتتجاهل حسب البناء
  • السياسات التي لم تأخذها أبدًا، أو أيقفتها بشكل صريح
  • حزمة لم يستقبلها المحمل، حيث لا يمكن التمييز بين “لا توجد تسجيلات” وتخطي متعمد
  • توقف جلسة نشط
  • مهلة زمنية للتحميل، وهي مؤقتة - لا يجب أن لحظة واحدة بطيئة على القرص ترفض حتى يتدخل الإنسان
UserPromptSubmit يأمر بدلاً من الرفض، مهما كانت السياسة المفقودة تصرح به. الرفض الشامل سيأخذها معه ويقفلك خارج الوكيل الذي يمكنه إصلاح المشكلة.

ما يجب فعله

يعلم القائمة حزمة مثبتة يتم تسجيل تثبيتها أو digest يتحقق لم يعد صحيحًا، وتقول السبب. لا تستورد الحزمة، لذا واحدة التي تفشل فقط بمجرد تحميلها - تسجيل أقل مما يصرح به البيان - تُدرج كالمعتاد؛ الرفض أدناه هو ما يسمي ذاك. كلا الطريقتين، أعد تثبيتها (failproofai policies add <source>) أو أزلها (failproofai policies remove <publisher/name>) - إزالتها تسحب التوقع، والرفض يتوقف معها. ينسب الرفض نفسه إلى pack/failproofai-pack-unavailable، الذي يتفوق على السياسات التي تم تحميلها، لذا فإن استدعاء أداة محظور يسمي الحزمة المفقودة بدلاً من أي حارس باقٍ حدث لينطلق أولاً.