Betriebliche Einstellungen konfigurieren und bewusste Entscheidungen zu Agent-Daten treffen.
Verwende Einstellungen für deployment-spezifische Betriebswerte und Überschreibungen des Modell-Kontextfensters. Überprüfe das Settings-Schema, bevor du einen Wert über die API oder CLI änderst.
Die Verbindung mit der Failproof AI CLI überträgt standardmäßig Transkripte, da Traces und Audits auf deren Inhalt angewiesen sind. Verwende --no-transcripts, wenn Prompts, Dateiinhalte oder Terminal-Eingaben lokal verbleiben müssen; Hook-Aktivitäten und Richtlinienentscheidungen können weiterhin gemeldet werden.Lokale Ingest-Zugangsdaten werden getrennt von nicht-geheimen Daemon-Einstellungen gespeichert und mit restriktiven Berechtigungen geschrieben. API-Schlüssel sollten weiterhin als Produktions-Secrets verwaltet werden.
Alle über das Dashboard bearbeitbaren Einstellungen sind organisations-scoped. Deployment-weites Verhalten verbleibt als Server-Umgebungskonfiguration.
Schlüssel
Standard
Zweck
allowed_sign_ins
[]
Beschränkt bestehende Mitglieder auf genaue E-Mail-Adressen oder *@domain; eine leere Liste bedeutet keine zusätzliche Einschränkung.
session_ttl_secs
86400
Lebensdauer der Dashboard-Sitzung; akzeptierter Bereich ist 60 Sekunden bis 30 Tage.
otp_ttl_secs
600
Lebensdauer von OTP und Magic-Link; akzeptierter Bereich ist 60–1800 Sekunden.
alerts.email_default_recipients
[]
Standard-Empfänger, wenn ein Alert-E-Mail-Kanal diese nicht überschreibt.
alerts.slack_default_webhook
leer
Standard-URL für eingehende Slack-Webhooks.
alerts.webhook_default_url
leer
Standard-URL für generische JSON-Webhooks.
alerts.webhook_signing_secret
leer
HMAC-SHA256-Schlüssel für den X-AgentEye-Signature-Header; Lesezugriffe werden maskiert.
alerts.enabled_channels
E-Mail, Slack, Webhook
Organisationsweite Kanaltypen, die Alert-Regeln verwenden dürfen.
default_user_permissions
standard
Benanntes Berechtigungsset, das für neue Einladungen vorausgewählt wird.
allowed_sign_ins ist ein Filter, keine Berechtigung: Eine Person muss bereits Mitglied der Organisation sein. Verwende eine leere Liste, um allen Mitgliedern den Zugang zu erlauben; der bloße Wert * wird abgelehnt. Alert-URLs müssen HTTPS verwenden, außer für Loopback-Entwicklungsadressen.
Schlüssel auf das kleinstmögliche Berechtigungsset beschränken.
Produktions- und Nicht-Produktionsumgebungen trennen.
Transkript- und Schwärzungseinstellungen vor dem Rollout prüfen.
Benutzer-, Schlüssel- und Organisationsänderungen auditieren.
Backup-, Aufbewahrungs- und Incident-Response-Anforderungen für das Deployment testen.
Das Deaktivieren der Transkripterfassung verändert, was Audits und Untersuchungen nachweisen können. Dokumentiere die Entscheidung und ihre erwarteten Einschränkungen.